成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

GitHub:未加密的 Git 協議即將成為歷史

開發 前端
日前 GitHub 發布博客,表示正在采取措施提高其托管的代碼倉庫的安全性。之后推送和拉取 Git 數據時必須使用加密的 Git 協議。這些變化將影響 SSH 中支持的一些密鑰,根據 Git 系統團隊的說法,未加密的 Git 協議自此將成為過去式。

日前 GitHub 發布博客,表示正在采取措施提高其托管的代碼倉庫的安全性。之后推送和拉取 Git 數據時必須使用加密的 Git 協議。這些變化將影響 SSH 中支持的一些密鑰,根據 Git 系統團隊的說法,未加密的 Git 協議自此將成為過去式。

[[421657]]

具體而言,GitHub 不再支持 DSA 密鑰(Digital Signature Algorithm),一些傳統的 SSH 算法,如 HMAC-SHA-1 和 CBC 也不再適用。尤其是后者,如今 CBC 已經成為攻擊者頻繁攻擊且容易攻擊的一個目標了。GitHub 將為 SSH 增加了兩個新的主機密鑰 —— ECDSA 和 Ed25519,它們都是基于橢圓曲線加密為基礎的新標準。還會新增對 RSA 密鑰的要求(Rivest-Shamir-Adleman),今后將通過 SHA-2 簽名來滿足額外的安全要求。

變化并不影響所有 GitHub 用戶

不過根據系統團隊的說法,大多數用戶都不會受到此次政策變化的影響。根據公告,只有那些通過 SSH 或 git:// 連接到倉庫的用戶才會受到影響,如果你自己的 Git 是以 https:// 開頭的,也同樣不會受到影響。前段時間,GitHub 還放棄了對 Git Actions 的密碼認證,雖然此次 Git 協議的加密要求與之沒有技術上的聯系,但這兩項改變都是 GitHub 為了保護用戶數據安全所做出的努力。

移除舊的密鑰類型

GitHub 團隊表示,之所以要放棄舊的密鑰類型和一些用于簽名的算法,是由于越來越多的攻擊和新的攻擊方法在原本的技術下容易引起更多的安全問題。幾十年前被認定為安全的東西,放到如今已經不一定適用了。DSA 密鑰只有 80 位的安全級別,而現在的標準則是 128 位。雖然使用 GitHub 用戶對此應該多多少少有所了解,但根據 GitHub 的內部統計,目前仍然有 0.3% 的 GitHub 請求在使用 DSA。

移除不安全的簽名算法

如今不少 SSH 客戶端包括 OpenSSH 7.2 (rsa-sha2-256 和 rsa-sha2-512)以及更新的版本都已支持 SHA-2 與 RSA 的結合。雖然 RSA 密鑰被認為更安全(ssh-rsa),但在舊的 Git 客戶端中,它們經常與過時的簽名算法(基于 SHA-1)結合使用。由于 SHA-1 簽名算法十分脆弱,因此 GitHub 如今將強制新的 RSA 客戶端使用 SHA-2 簽名。盡管如此,用戶目前還可以繼續使用 SHA-1 簽名,但從 2021 年 11 月 2 日開始所有密鑰都需要使用 SHA-2 簽名。

這些變化何時生效?

Git 團隊已經分享了即將到來的變化的時間表,新的主機密鑰 ECDSA 和 Ed25519,最早將在 2021 年 9 月 14 日通過 UpdateHostKeys-Extension 提供。11 月 2 日起,用 SHA-1 算法設置 RSA 密鑰的選項將不再適用,屆時將強制使用 SHA-2。兩個新的主機密鑰 ECDSA 和 Ed25519 將從 11 月 16 日開始全面運行,與此同時,之前的 DSA 主機密鑰也將退出支持。

本文轉自OSCHINA

本文標題:GitHub:未加密的 Git 協議即將成為歷史

本文地址:https://www.oschina.net/news/158632/improving-git-protocol-security-github

責任編輯:未麗燕 來源: 開源中國
相關推薦

2011-05-16 17:44:32

Ovi諾基亞

2021-08-16 17:42:08

AI網絡釣魚攻擊

2022-02-03 14:54:20

加密貨幣金融穩定幣

2022-05-20 15:20:48

人工智能自動駕駛信號燈

2012-09-07 09:17:55

程序員編程面試

2024-05-15 08:12:11

SignalJavaScriptPromises

2010-06-10 14:44:27

2013-04-28 10:29:07

MQTT物聯網消息隊列遙測傳輸

2017-10-09 10:05:14

手機運營SIM

2021-03-26 10:13:51

HTTPSChrome網絡攻擊

2024-12-10 08:08:32

2021-10-31 15:47:29

區塊鏈加密貨幣技術

2016-02-25 10:42:36

2018-11-15 19:11:34

SUSE

2018-01-10 22:56:19

互聯網基礎設施

2013-09-11 17:09:53

OpenStack紅帽

2012-05-15 10:51:18

加密網絡連接

2013-11-28 10:09:33

大數據數據中心SDN

2010-03-31 15:56:22

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本久草 | 国产欧美日韩精品一区二区三区 | 日本成人一区二区 | 午夜欧美| 激情国产在线 | 午夜精品影院 | 久久只有精品 | 精品久久久久一区二区国产 | 日韩视频一区在线观看 | 日本在线视频一区二区 | 国产一区二区三区精品久久久 | 日韩av一区二区在线观看 | 国产精品视频一 | 日本精品一区二区三区在线观看视频 | 日韩亚洲欧美综合 | 精品一区二区三区在线视频 | 亚洲精品一区中文字幕乱码 | 日韩视频区 | 91久久国产综合久久 | 国产区视频在线观看 | 亚洲成人免费在线 | 成人毛片网| 日韩一级精品视频在线观看 | 99久久久久久久久 | 精品久久久久久 | 精品一区二区在线观看 | 亚洲3p| 日韩在线成人 | 成人欧美一区二区三区在线播放 | 成人精品一区二区 | 啪啪毛片 | 亚洲国产免费 | 黄 色 毛片免费 | 999久久久久久久 | 中文字幕在线免费观看 | 精品91视频 | 欧美男男videos | 成人在线免费电影 | 男女羞羞视频网站 | 亚洲一区二区三区在线 | 在线观看中文字幕一区二区 |