Et en plus cette sécurité n'existe que si le binaire de git n'a pas été modifié.
Le binaire sur le serveur ?
Non, justement. Même avec un serveur compromis, on ne peut pas éditer un commit dans l'historique sans ré-écrire tout ce qui vient après. Le serveur envoie juste des objets, et c'est le client qui fait un "git pull" qui recalcule les sha1 à la réception. Le serveur ne peut pas tricher. Et les tags signés avec GPG (et donc tout l'historique qui est derrière) ne sont pas falsifiables sans avoir compromis la clé GPG de Linus et/ou trouvé des conflits dans sha1.
Bien sûr, les gens qui sont un clone nouveau peuvent récupérer n'importe quoi (sauf les tags signés avec GPG) par contre.
[^] # Re: Cle ssh corrompu ?
Posté par Matthieu Moy (site web personnel) . En réponse à la dépêche Les serveurs de kernel.org ont été compromis. Évalué à 2.
Le binaire sur le serveur ?
Non, justement. Même avec un serveur compromis, on ne peut pas éditer un commit dans l'historique sans ré-écrire tout ce qui vient après. Le serveur envoie juste des objets, et c'est le client qui fait un "git pull" qui recalcule les sha1 à la réception. Le serveur ne peut pas tricher. Et les tags signés avec GPG (et donc tout l'historique qui est derrière) ne sont pas falsifiables sans avoir compromis la clé GPG de Linus et/ou trouvé des conflits dans sha1.
Bien sûr, les gens qui sont un clone nouveau peuvent récupérer n'importe quoi (sauf les tags signés avec GPG) par contre.