HeadlinesBriefing HeadlinesBriefing.com

Git 3.0 का SHA-256 डिफ़ॉल्ट एक महँगी गलती

Hacker News •
×

Git एक सामग्री-पते योग्य डेटाबेस है जो फ़ाइल सामग्री संग्रहीत करने के लिए कुंजियों के रूप में हैश फ़ंक्शंस का उपयोग करता है। दो दशकों से, Git SHA-1 पर निर्भर रहा है, जो एल्गोरिदम है जिसे लिनस टोरवाल्ड्स ने 2005 में चुना था। SHA-1 160-बिट आउटपुट उत्पन्न करता है, जिससे आकस्मिक टकराव गणितीय रूप से अत्यंत असंभाव्य होते हैं, जिसमें लगभग 1.4 सेप्टिलियन फ़ाइलों की आवश्यकता होती है एक टकराव को ट्रिगर करने के लिए। हालांकि, क्रिप्टोग्राफर्स ने टकराव हमले प्रकाशित किए हैं, जिनमें सबसे उल्लेखनीय 2017 का SHAttered और 2020 का SHA-1 is a Shambles शामिल है। जबकि आकस्मिक टकराव व्यावहारिक रूप से असंभव बने हुए हैं, ये हमले दिखाते हैं कि उद्देश्यपूर्ण टकराव सैद्धांतिक रूप से संभव हैं, albeit महंगे। प्रतिक्रिया में, आगामी Git 3.0 रिलीज़ डिफ़ॉल्ट हैशिंग एल्गोरिदम को SHA-1 से अधिक मजबूत SHA-256 में बदलने की योजना बना रही है। इस संक्रमण से डेवलपर्स को मौजूदा रिपॉजिटरी और टूलिंग को अपडेट करने की आवश्यकता होगी, जो अधिकांश उपयोगकर्ताओं के लिए सीमित व्यावहारिक सुरक्षा लाभ प्रदान करने वाले परिवर्तन के लिए एक महत्वपूर्ण वैश्विक प्रयास का प्रतिनिधित्व करेगा। इस माइग्रेशन का प्रतिनिधित्व एक महँगी वैश्विक undertaking से होता है जिसका औसत डेवलपर के लिए बहुत कम मूर्त मूल्य होता है।

स्रोत: Hacker News · HeadlinesBriefing द्वारा सारांशित