<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub добавил защиту от атак, использующих коллизии SHA-1</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110744.html</link>
    <description>GitHub сообщил (https://github.com/blog/2338-sha-1-collision-detection-on-github-com) о внедрении системы определения и блокирования атак (https://www.opennet.ru/opennews/art.shtml?num=46102), связанных с использования коллизий SHA-1 (https://www.opennet.ru/opennews/art.shtml?num=46091) в Git-репозиториях. Несмотря на то, что пока не зафиксировано реальных атак по подмене объектов в  Git через манипуляцию коллизиями SHA-1, GitHub решил перестраховаться и предоставил превентивную защиту.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Напомним, что существующая атака на PDF, позволяющая создать два документа с одним хэшем и разным содержанием, основана на задействовании уже рассчитанной коллизии SHA-1. Атака строится на использовании шаблона, состоящего из вызывающей коллизию известной последовательности и дополняющего эту последовательность набора данных, который подобран таким образом, чтобы не влиять на итоговый хэш SHA-1. Так как во всех атаках используется один и тот же шаблон известной коллизии, а вычисление новой коллизии требует гигантских выч</description>

<item>
    <title>GitHub добавил защиту от атак, использующих коллизии SHA-1 (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110744.html#32</link>
    <pubDate>Wed, 29 Mar 2017 07:21:52 GMT</pubDate>
    <description>&amp;gt; А в чём состоит суть этой превентивной защиты?&lt;br&gt;&lt;br&gt;Магия же. Там по ссылке так и написано. &amp;lt;/ага-ага&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил защиту от атак, использующих коллизии SHA-1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110744.html#31</link>
    <pubDate>Tue, 28 Mar 2017 07:53:32 GMT</pubDate>
    <description>А в чём состоит суть этой превентивной защиты?&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил защиту от атак, использующих коллизии SHA-1 (KonstantinB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110744.html#29</link>
    <pubDate>Wed, 22 Mar 2017 16:13:20 GMT</pubDate>
    <description>Значит, передал в надежные руки, людям, которые разделяют его ценности. Судя по коммитам, по крайней мере.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил защиту от атак, использующих коллизии SHA-1 (www2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110744.html#28</link>
    <pubDate>Wed, 22 Mar 2017 14:40:50 GMT</pubDate>
    <description>А тем временем, где-то в мультиверсе...&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил защиту от атак, использующих коллизии SHA-1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110744.html#27</link>
    <pubDate>Wed, 22 Mar 2017 09:43:06 GMT</pubDate>
    <description>&amp;gt;Чем простите - коллизии реже встречаются? :)&lt;br&gt;&lt;br&gt;всем лучше - читайте зачем вообще Национальный институт стандартов и технологий США проводил конкурс на создание хеш функции на замену SHA1 и SHA2&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил защиту от атак, использующих коллизии SHA-1 (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110744.html#26</link>
    <pubDate>Wed, 22 Mar 2017 08:17:24 GMT</pubDate>
    <description>&amp;gt; Вопрос ведь не только в том, чтобы защититься от намеренной атаки, но &lt;br&gt;&amp;gt; и в том, что будет, если хеши случайно совпадут.&lt;br&gt;&amp;gt; С SVN это хотя бы выяснили - перейдет в режим readonly.&lt;br&gt;&lt;br&gt;С git-ом тоже понято: не в этой вселенной. Все случайные коллизии открывают портал и оказываются в другой вселенной -- пусть они ворочаются.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил защиту от атак, использующих коллизии SHA-1 (КО)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110744.html#25</link>
    <pubDate>Wed, 22 Mar 2017 06:51:57 GMT</pubDate>
    <description>&amp;gt;поскольку SHA3 просто лучше&lt;br&gt;&lt;br&gt;Чем простите - коллизии реже встречаются? :)&lt;br&gt;&lt;br&gt;Вопрос ведь не только в том, чтобы защититься от намеренной атаки, но и в том, что будет, если хеши случайно совпадут.&lt;br&gt;&lt;br&gt;С SVN это хотя бы выяснили - перейдет в режим readonly.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил защиту от атак, использующих коллизии SHA-1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110744.html#24</link>
    <pubDate>Wed, 22 Mar 2017 04:30:20 GMT</pubDate>
    <description>&amp;gt;  Линус осознает важность обратной совместимости и заботится о пользователях&lt;br&gt;&lt;br&gt;Линус давно не участвует в разработке гита. &lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил защиту от атак, использующих коллизии SHA-1 (бедный буратино)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110744.html#23</link>
    <pubDate>Wed, 22 Mar 2017 00:39:27 GMT</pubDate>
    <description>Американский&lt;br&gt;</description>
</item>

</channel>
</rss>
