设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

删除GitHub代码竟等于任何人可永久访问!微软坚称不是BUG:有意为之_github 删除文件

2024-07-29 08:49:02 来源:

快科技7月28日消息,据媒体报道,Truffle Security研究人员发现,即使在GitHub上删除了代码仓库,包括公开或私有的,这些代码及其分叉副本的数据仍然可以被访问。sQc流量资讯——探索最新科技、每天知道多一点LLSUM.COM

安全研究员Joe Leon提出了一个新术语跨分叉对象引用”(CFOR),描述这种一个代码仓库的分叉可以访问另一分叉的敏感数据的情况,包括那些来自私有及已删除分叉的数据。sQc流量资讯——探索最新科技、每天知道多一点LLSUM.COM

研究人员通过创建和分叉代码仓库,展示了即便删除了初始仓库,未同步的数据依然可以通过分叉访问。sQc流量资讯——探索最新科技、每天知道多一点LLSUM.COM

GitHub的这一特性在社交媒体和论坛上引发了激烈讨论,许多用户对此表示担忧,并呼吁GitHub采取措施解决这一问题。sQc流量资讯——探索最新科技、每天知道多一点LLSUM.COM

然而,GitHub的母公司微软对此回应称,这是一个有意为之的特性”,并非BUG,GitHub方面表示,这一设计符合官方文档中的描述,且效果也完全符合预期。sQc流量资讯——探索最新科技、每天知道多一点LLSUM.COM

sQc流量资讯——探索最新科技、每天知道多一点LLSUM.COM

Truffle Security公司联合创始人兼CEO Dylan Ayrey解释称,这是所谓的悬空提交”,是git的一个概念,并非GitHub的初始功能。sQc流量资讯——探索最新科技、每天知道多一点LLSUM.COM

悬空提交可以存在于任何git平台中,包括Gitbucket、GitLab、GitHub等。sQc流量资讯——探索最新科技、每天知道多一点LLSUM.COM

Ayrey还指出,即使与代码树之间的连接被切断,这些提交仍会被保留,并且只要掌握能够直接访问这些内容的标识符,就仍可正常下载相关数据。sQc流量资讯——探索最新科技、每天知道多一点LLSUM.COM

他建议GitHub考虑不在分叉之间共享分叉池,并建立新功能,允许用户永久删除提交。sQc流量资讯——探索最新科技、每天知道多一点LLSUM.COM

本文链接:删除GitHub代码竟等于任何人可永久访问!微软坚称不是BUG:有意为之_github 删除文件http://www.llsum.com/show-3-30132-0.html

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: 网易云大手笔:巴黎奥运会中国队每夺一金送10000张黑胶VIP

下一篇: 曝特斯拉计划明年投产低成本车型:最大产能有望接近300万台_特斯拉产量预测

热门资讯

推荐资讯

  • 日榜
  • 周榜
  • 月榜