• # git fsck

    Posté par . En réponse au journal Les serveurs du projet Tor ont été hackés. Évalué à 10.

    À moins d’être très fort pour générer des collisions SHA-1, l’intégrité du dépôt git est quasi-impossible à compromettre.

    Un simple git fsck permet de voir si tous les objets de la base sont valides. Et du fait de la nature décentralisée, tout le monde a une copie du dépôt chez lui et peux vérifier si les objets git ont été altérés.

    C’est l’avantage d’un (D)SCM dont la sécurité est pensé dès de la conception, avec des sommes de contrôles SHA-1 à tous les niveaux.