À moins d’être très fort pour générer des collisions SHA-1, l’intégrité du dépôt git est quasi-impossible à compromettre.
Un simple git fsck permet de voir si tous les objets de la base sont valides. Et du fait de la nature décentralisée, tout le monde a une copie du dépôt chez lui et peux vérifier si les objets git ont été altérés.
C’est l’avantage d’un (D)SCM dont la sécurité est pensé dès de la conception, avec des sommes de contrôles SHA-1 à tous les niveaux.
# git fsck
Posté par Aissen . En réponse au journal Les serveurs du projet Tor ont été hackés. Évalué à 10.
Un simple git fsck permet de voir si tous les objets de la base sont valides. Et du fait de la nature décentralisée, tout le monde a une copie du dépôt chez lui et peux vérifier si les objets git ont été altérés.
C’est l’avantage d’un (D)SCM dont la sécurité est pensé dès de la conception, avec des sommes de contrôles SHA-1 à tous les niveaux.