查看: 1346|回复: 0
收起左侧

[IT业界] GitHub:未加密的 Git 协议即将成为历史

[复制链接]
蓝天二号
发表于 2021-9-5 08:24:03 | 显示全部楼层 |阅读模式
IT之家 9 月 5 日消息 微软 GitHub 近日发布博客,表示“将提高 GitHub 上的 Git 协议安全性”,即将删除未加密的 Git 协议。
f5e52abc-4911-4f60-aa42-e73f92c49f81.png
GitHub 官方宣布,正在更改 SSH 支持的密钥并删除未加密的 Git 协议,具体来说:

取消对所有 DSA 密钥的支持

添加对新添加的 RSA 密钥的要求

删除一些旧的 SSH 算法(HMAC-SHA-1 和 CBC 密码)

为 SSH 添加 ECDSA 和 Ed25519 主机密钥

关闭未加密的 Git 协议

GitHub 表示,这一改变仅影响使用 SSH 或 git:// 进行连接的仓库,以 https:// 开头的连接协议完全不受影响。

GitHub 官方认为,公钥密码术依赖于安全算法和足够强大的密钥来保持安全。“更少的位数”通常意味着“更容易暴力破解”,而较旧的算法也已经出现了攻击方式。考虑到计算能力的变化、新的攻击等,在 2001 年被认为是安全的密钥,今天可能不再安全了。

IT之家了解到,GitHub 在上个月还宣布取消对 HTTPS 密码的支持,总之就是要确保 GitHub 用户数据的安全。官方表示,将继续观察使用 SHA-1 算法的 RSA 密钥,一旦出现风险或者过时,将向社区通报弃用它。

评分

参与人数 1经验 +11 收起 理由
Tarchia + 11

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 20:52 , Processed in 0.120453 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表