
http://www.solidot.org/story?sid=51489
不知道有人发过了吗?
1 wql Feb 26, 2017 via Android SVN 已经出这种事了,感觉 Git 可能也会出事…… |
2 mooncakejs Feb 26, 2017 via iPhone @wql linus 已经说过不会了 |
3 Cbdy Feb 26, 2017 |
4 wql Feb 26, 2017 @mooncakejs 但有一部分人是那些拿 SVN 协议操作 Git 库的人,可能会发现自己文件出错了…… 自己刚刚试了下的确是这样子。 https://github.com/WangQiliang/shattered/blob/master/shattered-1-svn.pdf https://github.com/WangQiliang/shattered/blob/master/shattered-2-svn.pdf |
5 forcecharlie Feb 26, 2017 via iPhone @wql 文件不能共存在 git 仓库中 其他问题到没有 |
6 uxstone Feb 27, 2017 所以加速淘汰 SVN? |
7 keinx Feb 27, 2017 SHA1 攻破我觉得影响有限,我每次下载文件的时候对比的是 sha1 和 md5 两个,我觉得不同文件 md5 和 sha1 同时相同的可能性太小了。 |
8 enenaaa Feb 27, 2017 svn 是封闭的, 将搞事者干掉即可。 |
9 forcecharlie Feb 27, 2017 git 的 sha1 实际上是 文件类型( blob commit tree )+空格 +文件长度 +NUL+文件内容 然后 hash ,按照谷歌的 sha1 攻击方案不太好弄,其他的就不知道了。 |