发布时间:2021-09-05 09:53:59编辑:xiaoheshang
数据安全一直是互联网最重要的因素,随着算法的升级、计算能力的变化,一些原来的安全密钥正出现新的攻击方式,为了保证数据安全,微软 GitHub 近日发布博客,表示“将提高 GitHub 上的 Git 协议安全性”,即将删除未加密的 Git 协议。
GitHub 官方宣布,正在更改 SSH 支持的密钥并删除未加密的 Git 协议,具体来说:
1、取消对所有 DSA 密钥的支持
2、添加对新添加的 RSA 密钥的要求
3、删除一些旧的 SSH 算法(HMAC-SHA-1 和 CBC 密码)
4、为 SSH 添加 ECDSA 和 Ed25519 主机密钥
5、关闭未加密的 Git 协议
GitHub 表示,这一改变仅影响使用 SSH 或 git:// 进行连接的仓库,以 https:// 开头的连接协议完全不受影响。
GitHub 官方认为,公钥密码术依赖于安全算法和足够强大的密钥来保持安全。“更少的位数”通常意味着“更容易暴力破解”,而较旧的算法也已经出现了攻击方式。考虑到计算能力的变化、新的攻击等,在 2001 年被认为是安全的密钥,今天可能不再安全了。
GitHub 在上个月还宣布取消对 HTTPS 密码的支持,总之就是要确保 GitHub 用户数据的安全。官方表示,将继续观察使用 SHA-1 算法的 RSA 密钥,一旦出现风险或者过时,将向社区通报弃用它。
虽然未加密的GitHub安全性出现了一定的问题,但是大部分的用户表示GitHub的速度很快,具有相当的优点,还是很不舍。但是为了数据的安全,一旦出现风险,微软应该还是会放弃使用。
网名 (您的评论需要经过审核才能显示) 回复 [ ] 楼取消回复
2020-06-07
p站全称叫proumb怎么进 手机怎么进p站
酷狗音乐概念版电脑上怎么使用 酷狗音乐概念版电脑打开的方法分享
异次元漫画怎么用 异次元怎么导入图源
抖音电脑端多开、双开攻略教程分享,抖音双开助手下载使用教学
教你手机怎么破解压缩包zip解压码的方法
怪物猎人崛起曙光猫饭的团子超回复力怎么解锁-猫饭团子超回复力解锁方法
age动漫怎么使用 age动漫为什么看不了
书迷怎么导入书源 书迷app如何更换书源
孤岛惊魂6怎么设置成中文-中文设置教程