Git 3.0 setzt auf SHA-256 – ein teurer Fehler

Git 3.0's upcoming SHA-256 default will be a costly mistake

Git 3.0 setzt auf SHA-256 – ein teurer Fehler

Git 3.0 plant, SHA-1 durch SHA-256 zu ersetzen, um theoretische Kollisionsangriffe zu verhindern. Doch diese Angriffe sind in der Praxis kaum relevant, während die Migration enorme Kosten und Aufwand verursacht. Der Autor argumentiert, dass Vertrauen in Software nicht auf Hashes, sondern auf vertrauenswürdige Quellen und Signaturen basiert – und SHA-1 für diesen Zweck völlig ausreicht.

Ich denke wirklich, dass Leute SHA1 nicht als die 'Sicherheit' betrachten sollten. Die wahre Sicherheit liegt in der Verteilung.

Mehr von diesem Tag

2026-10-01