Gitはコンテンツアドレス可能なデータベースであり、ファイルコンテンツを保存するためにハッシュ関数をキーとして使用します。20年にわたり、GitはLinus Torvaldsが2005年に選択したSHA-1に依存してきました。SHA-1は160ビットの出力を生成し、偶発的な衝突は数学的に極めて起こりにくく、約1.4セプティリオンのファイルが必要です。しかし、暗号学者たちは衝突攻撃を発表しており、最も注目すべきは2017年のSHAtteredと2020年のSHA-1 is a Shamblesです。偶発的な衝突は実際的には不可能のままですが、これらの攻撃は意図的な衝突が理論的には可能であることを示していますが、コストは高いです。これに対応して、今後のGit 3.0リリースではデフォルトのハッシュアルゴリズムをSHA-1からより強力なSHA-256に切り替える予定です。この移行により、開発者は既存のリポジトリとツールを更新する必要があり、ほとんどのユーザーにとって実際的なセキュリティ上の利益がわずかな変更のために、世界規模での大きな努力が必要となります。この移行は、平均的な開発者にとってほとんど具体的な価値のないコストのかかる世界規模の取り組みを表しています。
出典: Hacker News · 要約:HeadlinesBriefing