[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [linux_var] SHA1 collision & git
On 2017-03-02 at 09:28:14 +0100, Giovanni Orlandi wrote:
> Beh, però vedi il lato "storico".
>
> Se ci fossero delle email o dei documenti PDF di valore storico
> "CONTRO-FIRMATI" con SHA1,
> tra qualche decina di anni si potrebbe "facilmente" alterarli, riproducendo
> la stessa SHA1.
sì, ci sono, ma no, non è detto
non è un problema di git, ma in passato gpg usava [1]_ anche SHA1 come hash
per le firme, e quindi sì, esistono documenti firmati nei quali SHA1 è
coinvolto.
Però con l'attacco attuale sono ancora al sicuro: questo attacco prevede
che ci sia un "prologo" comune costruito apposta nei documenti che hanno
lo stesso hash, quindi non può essere applicato a documenti firmati
arbitrari.
Certo, non vuol dire che in qualche decina di anni non esca qualche
altro attacco (magari più che su sha1 anche sulle chiavi stesse: una
lunghezza che oggi è sicura tra decine di anni potrebbe essere
fattorizzabile con facilità).
.. [1] se uno lo forza, forse lo fa ancora, ma non è più il default
--
Elena ``of Valhalla''
_______________________________________________
Talking mailing list
Talking@ml.linuxvar.it
http://ml.linuxvar.it/cgi-bin/mailman/listinfo/talking