Le « La conception même de git, avec les sommes de hachage SHA-1 calculées pour chaque commit et chaque fichier source, empêche d'implanter une backdoor. » de la news est un peu optimiste. Ce que Git empêche très bien, c'est de réécrire un commit loin dans l'historique et sans qu'on s'en aperçoive. Mais ajouter des commits à une branche existante, ça n'est effectivement pas Git qui va l'empêcher.
[^] # Re: Cle ssh corrompu ?
Posté par Matthieu Moy (site web personnel) . En réponse à la dépêche Les serveurs de kernel.org ont été compromis. Évalué à 3.
Une lecture intéressante sur le sujet :
http://git-blame.blogspot.com/2011/08/how-to-inject-malicious-commit-to-git.html
(l'auteur est le mainteneur de Git)
Le « La conception même de git, avec les sommes de hachage SHA-1 calculées pour chaque commit et chaque fichier source, empêche d'implanter une backdoor. » de la news est un peu optimiste. Ce que Git empêche très bien, c'est de réécrire un commit loin dans l'historique et sans qu'on s'en aperçoive. Mais ajouter des commits à une branche existante, ça n'est effectivement pas Git qui va l'empêcher.