The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск системы управления исходными текстами Git 2.40, opennews (??), 14-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "Выпуск системы управления исходными текстами Git 2.40"  +/
Сообщение от Аноним (26), 14-Мрт-23, 10:47 
В поддержке SHA256 до сих пор никаких подвижек.
Ответить | Правка | Наверх | Cообщить модератору

29. "Выпуск системы управления исходными текстами Git 2.40"  +2 +/
Сообщение от Аноним (29), 14-Мрт-23, 11:13 
Работа остановилась. Коммитить не могу. git'ом пользоваться невозможно.
Дайте поддержку SHA256 уже, наконец!
Ответить | Правка | Наверх | Cообщить модератору

37. "Выпуск системы управления исходными текстами Git 2.40"  +1 +/
Сообщение от OpenEcho (?), 14-Мрт-23, 11:54 
> В поддержке SHA256 до сих пор никаких подвижек.

Совместимость однако тянет...

BTW, fossil-scm давно на sha384

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

41. "Выпуск системы управления исходными текстами Git 2.40"  +1 +/
Сообщение от Аноним (56), 14-Мрт-23, 11:57 
Технологии ради технологий.  
Ответить | Правка | Наверх | Cообщить модератору

57. "Выпуск системы управления исходными текстами Git 2.40"  +/
Сообщение от Аноним (50), 14-Мрт-23, 12:44 
А смысл от sha384? У настоящих джентльменов есть только sha1, sha256 и blake3
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

98. "Выпуск системы управления исходными текстами Git 2.40"  +/
Сообщение от аНОНИМ (?), 14-Мрт-23, 17:55 
аппаратно командами процессора поддерживается только sha1 и sha256. При этом sha1 сильно быстрее. С учётом того, что подбор коллизии (стоимостью 100к$) как атака мало актуально для гитовских реп -- можно не париться.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

109. "Выпуск системы управления исходными текстами Git 2.40"  +/
Сообщение от Аноним (109), 15-Мрт-23, 01:44 
А у кого-нибудь получалось подобрать такую коллизию? Не pdf с рандомным мусором, как у Гугла, а валидный гит-коммит? Там ведь надо чтобы совпало вообще всё, включая размер файла. И ещё бы неплохо, чтобы это компилировалось (смысл рандомный мусор пихать?)

Я не криптоаналитик, но мне кажется это малореальным.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

110. "Выпуск системы управления исходными текстами Git 2.40"  +/
Сообщение от аНОНИМ (?), 15-Мрт-23, 05:45 
Подбор коллизии -- это именно подбор *одновременно* двух РАЗНЫХ наборов данных с одинаковым, но заранее неизвестным хешем. Подбор левых данных с целью получить заранее известный хеш -- это уже подбор прообраза и совершенно другая задача. Если для мд5 коллизии подбираются за секунду то для прообраза вынь да положь перебор всех 2^128 вариантов. Потому я и говорю -- паника по поводу sha1 бессмысленна, паникуют только те, кто не в теме.

линкс релейтед: https://en.wikipedia.org/wiki/Collision_attack https://en.wikipedia.org/wiki/Preimage_attack

Ответить | Правка | Наверх | Cообщить модератору

132. "Выпуск системы управления исходными текстами Git 2.40"  +/
Сообщение от Аноним (109), 15-Мрт-23, 22:00 
Плюс, в случае коллизии git берет _первый_ коммит с данным хэшем.

В общем, вообще не вижу о чем беспокоиться. Есть масса куда более реализуемых способов нагадить.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру