<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сбои в системах сборки из-за изменения контрольных сумм архивов в GitHub</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129684.html</link>
    <description>GitHub изменил метод формирования автоматически генерируемых архивов &quot;.tar.gz&quot; и &quot;.tgz&quot; на страницах с релизами,...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58595&lt;br&gt;</description>

<item>
    <title>Сбои в системах сборки из-за изменения контрольных сумм архи... (www2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129684.html#226</link>
    <pubDate>Wed, 08 Feb 2023 14:04:05 GMT</pubDate>
    <description>&amp;gt; Чисто теоретически вы можете угадать мой 4096-битный ключ случайно сгенерив такой же. &lt;br&gt;&amp;gt; Практически... это даже было однажды в дебиане и убунте :) &lt;br&gt;&lt;br&gt;Зачем угадывать, если знаешь? Хэш-суммы архивов известны. Надо только изменить содержимое и подобрать &quot;соль&quot;, вместе с которой получится такой же хэш.&lt;br&gt;&lt;br&gt;Просвешайтесь: https://www.opennet.ru/opennews/art.shtml?num=46102&lt;br&gt;</description>
</item>

<item>
    <title>Сбои в системах сборки из-за изменения контрольных сумм архи... (www2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129684.html#225</link>
    <pubDate>Wed, 08 Feb 2023 14:02:08 GMT</pubDate>
    <description>&amp;gt; Ты вот развёл теорию, но не довёл до конца. Тгебую от вас &lt;br&gt;&amp;gt; довести до конца - взять наиболее удобный для вас архив tar &lt;br&gt;&amp;gt; с наиболее удобным для вас содержимым, и сгенерировать коллизию любой современной &lt;br&gt;&amp;gt; хеш-функции по вашему выбору, играя на изменении настроек компрессора. Когда сгенеришь &lt;br&gt;&amp;gt; - тогда и пиши снова.&lt;br&gt;&lt;br&gt;Держи, эксперт: https://www.opennet.ru/opennews/art.shtml?num=46102&lt;br&gt;</description>
</item>

<item>
    <title>Сбои в системах сборки из-за изменения контрольных сумм архи... (Серб)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129684.html#224</link>
    <pubDate>Wed, 08 Feb 2023 06:55:53 GMT</pubDate>
    <description>&amp;gt; В Гите можно менять тип архивации. Напимер, через &lt;br&gt;&amp;gt; git config tar.tar.gz.command ...&lt;br&gt;&amp;gt; задать свою комманду.&lt;br&gt;&lt;br&gt;Речь о гитхабе.&lt;br&gt;</description>
</item>

<item>
    <title>Сбои в системах сборки из-за изменения контрольных сумм архи... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129684.html#222</link>
    <pubDate>Tue, 07 Feb 2023 14:38:47 GMT</pubDate>
    <description>Я так понимаю, что иначе пришлось бы хранить вечно архивы для каждого коммита, да даже если для релизов это весьма и весьма дофига&lt;br&gt;</description>
</item>

<item>
    <title>Сбои в системах сборки из-за изменения контрольных сумм архи... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129684.html#221</link>
    <pubDate>Tue, 07 Feb 2023 13:45:34 GMT</pubDate>
    <description>В Гите можно менять тип архивации. Напимер, через&lt;br&gt;&lt;br&gt;git config tar.tar.gz.command ...&lt;br&gt;&lt;br&gt;задать свою комманду.&lt;br&gt;</description>
</item>

<item>
    <title>Сбои в системах сборки из-за изменения контрольных сумм архи... (Серб)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129684.html#220</link>
    <pubDate>Tue, 07 Feb 2023 09:08:25 GMT</pubDate>
    <description>&amp;gt; Ну ты новость читать не пробовал?&lt;br&gt;&amp;gt; &quot;Разработчики Git пока лишь обсуждают возможные действия.&quot; &lt;br&gt;&amp;gt; Они еще пару комиссий назначат и двести митингов проведут.&lt;br&gt;&lt;br&gt;Так то я вовсе не git имел ввиду.&lt;br&gt;&lt;br&gt;И, признаться, не могу понять, каким он тут боком причастен.&lt;br&gt;&lt;br&gt;А вот разработчики гитхаба - да. Их логику понять сложно.&lt;br&gt;</description>
</item>

<item>
    <title>Сбои в системах сборки из-за изменения контрольных сумм архи... (ms)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129684.html#219</link>
    <pubDate>Tue, 07 Feb 2023 09:03:27 GMT</pubDate>
    <description>Ну ты новость читать не пробовал?&lt;br&gt;&lt;br&gt;&quot;Разработчики Git пока лишь обсуждают возможные действия.&quot;&lt;br&gt;&lt;br&gt;Они еще пару комиссий назначат и двести митингов проведут.&lt;br&gt;</description>
</item>

<item>
    <title>Сбои в системах сборки из-за изменения контрольных сумм архи... (ms)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129684.html#218</link>
    <pubDate>Tue, 07 Feb 2023 09:01:08 GMT</pubDate>
    <description>Ты-то конечно не такой, ты его весь сам переписал?&lt;br&gt;А, нет... опять админ локалхоста, не умеющий кодить, откуда тут другие...&lt;br&gt;&lt;br&gt;Да, заставляют:&lt;br&gt;&lt;br&gt;* git: gitattributes parsing integer overflow (CVE-2022-23521)&lt;br&gt;&lt;br&gt;* git: Heap overflow in &#096;git archive&#096;, &#096;git log --format&#096; leading to RCE&lt;br&gt;(CVE-2022-41903)&lt;br&gt;&lt;br&gt;Админы локалхоста конечно не в курсе, ты ведь обновления всегда выключаешь, потому что ЦРУ за тобой следит.&lt;br&gt;&lt;br&gt;(отдельно вот прекрасно - что именно в git archive - RCE)&lt;br&gt;</description>
</item>

<item>
    <title>Сбои в системах сборки из-за изменения контрольных сумм архи... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129684.html#217</link>
    <pubDate>Tue, 07 Feb 2023 06:41:17 GMT</pubDate>
    <description>GitHub скорее всего даже git.exe --stable запустить тоже не сможет, по этому только разные методы сжатия по дате коммита прямо в git, только хардкор&lt;br&gt;А чтобы гарантировать что на серверах GitHub (хостинга) время и временные зоны не перепуганы, в git (систему контроля версий) нужно добавить ещё и синхронизацию времени по NTP &lt;br&gt;</description>
</item>

</channel>
</rss>
