删除GitHub代码竟等于任何人可永久访问!微软坚称不是BUG:有意为之
7月28日消息,据媒体报道,Truffle Security研究人员发现,即使在GitHub上删除了代码仓库,包括公开或私有的,这些代码及其分叉副本的数据仍然可以被访问。
安全研究员Joe Leon提出了一个新术语“跨分叉对象引用”(CFOR),描述这种一个代码仓库的分叉可以访问另一分叉的敏感数据的情况,包括那些来自私有及已删除分叉的数据。
研究人员通过创建和分叉代码仓库,展示了即便删除了初始仓库,未同步的数据依然可以通过分叉访问。
GitHub的这一特性在社交媒体和论坛上引发了激烈讨论,许多用户对此表示担忧,并呼吁GitHub采取措施解决这一问题。
然而,GitHub的母公司微软对此回应称,这是一个有意为之的“特性”,并非BUG,GitHub方面表示,这一设计符合官方文档中的描述,且效果也完全符合预期。
Truffle Security公司联合创始人兼CEO Dylan Ayrey解释称,这是所谓的“悬空提交”,是git的一个概念,并非GitHub的初始功能。
悬空提交可以存在于任何git平台中,包括Gitbucket、GitLab、GitHub等。
Ayrey还指出,即使与代码树之间的连接被切断,这些提交仍会被保留,并且只要掌握能够直接访问这些内容的标识符,就仍可正常下载相关数据。
他建议GitHub考虑不在分叉之间共享分叉池,并建立新功能,允许用户永久删除提交。
-
苹果超强磁吸 名创优品5000mAh超薄无线充电宝66.5元新低
天猫【miniso 名创优品旗舰店】MagSafe 磁吸,名创优品 5000mAh 超薄无线充电宝报价 99.9 元,官方立减 15 元 + 限时限量 11 元券,实付 73.9 元包邮。88VIP
-
任正非谈美国封锁下中国芯片发展:项立刚等专家怒赞务实
近日任正非接受采访时,谈到了美国封锁下中国芯片发展,看起来非常的务实,而不是一味的追求3nm或者更先进的工艺。任正非说,“中国在中低端芯片上是可以有机会的,中国数十、上百家芯片公司都很努力。特别是化合
-
Robotaxi多次被烧!Waymo紧急暂停洛杉矶地区服务
近期,谷歌自动驾驶子公司Waymo的多辆无人驾驶出租车(Robotaxi)在美国洛杉矶的抗议现场遭到纵火焚烧,其中有2辆车的电池发生爆炸。这些Robotaxi的单车成本超过12万美元,主要由捷豹I-P
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

随时掌握互联网精彩
- 卢布汇率人民币2025年2月5日
- NVIDIA芯片热度爆表!黄仁勋自豪:外界对Blackwell太疯狂了
- 掌上抓娃娃机app v1.0最新版本2022下载地址
- 一刀传世(手游电脑版) 1.0.8117.123最新版本2022下载地址
- 电影《河边的错误》入围戛纳
- 奥动电吧iOS v3.1.3最新版本2022下载地址
- 天盾MAC数据恢复软件 1.0.0.1最新版本2022下载地址
- 干么四app v1.5最新版本2022下载地址
- 网游之可话江湖 v1.0最新版本2022下载地址
- Auto Text Typer 1.1.0.0最新版本2022下载地址
- 云粉笔家长版app V1.0最新版本2022下载地址
- 思仙iOS v1.0.0最新版本2022下载地址