[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux_var] SHA1 collision & git



Beh, però vedi il lato "storico".

Se ci fossero delle email o dei documenti PDF di valore storico "CONTRO-FIRMATI" con SHA1,
tra qualche decina di anni si potrebbe "facilmente" alterarli, riproducendo la stessa SHA1.

Giovanni

Il giorno 1 marzo 2017 17:34, Lorenzo Lobba <lorenzo.lobba@gmail.com> ha scritto:




da https://shattered.io/ ::

    Who is capable of mounting this attack?
    This attack required over 9,223,372,036,854,775,808 SHA1 computations.
    This took the equivalent processing power as 6,500 years of single-CPU

Torvalds poi è tornato sull'argomento ribandento che il cielo non è caduto sulla testa. 

Senza entrare nel merito. Se avessi competenze e potenza di calcolo per fare un commit farlocco e infilarlo in un repository in modo tale da diffondere software malevolo, sicuramente avrei competenze e potenza di calcolo per fare attacchi più semplici e magari più remunerativi.

Ciao,
Lorenzo

_______________________________________________
Talking mailing list
Talking@ml.linuxvar.it
http://ml.linuxvar.it/cgi-bin/mailman/listinfo/talking




--
-----------------------------------------------------------------------------------------
Luca 18,5 : "Poiché questa vedova è così molesta le farò giustizia, perché non venga continuamente a importunarmi".
Neemia 8,10 : "...questo giorno è consacrato al nostro Signore; non siate tristi; perché la gioia del Signore è la vostra forza".
GSM 345.6050488 / 327.0547392 / 392.0698126 - Fax 06.62204735
_______________________________________________
Talking mailing list
Talking@ml.linuxvar.it
http://ml.linuxvar.it/cgi-bin/mailman/listinfo/talking