删除GitHub代码竟等于任何人可永久访问!微软坚称不是BUG:有意为之

业界 来源:快科技 2024-07-28 14:11:54

7月28日消息,据媒体报道,Truffle Security研究人员发现,即使在GitHub上删除了代码仓库,包括公开或私有的,这些代码及其分叉副本的数据仍然可以被访问。

安全研究员Joe Leon提出了一个新术语“跨分叉对象引用”(CFOR),描述这种一个代码仓库的分叉可以访问另一分叉的敏感数据的情况,包括那些来自私有及已删除分叉的数据。

研究人员通过创建和分叉代码仓库,展示了即便删除了初始仓库,未同步的数据依然可以通过分叉访问。

GitHub的这一特性在社交媒体和论坛上引发了激烈讨论,许多用户对此表示担忧,并呼吁GitHub采取措施解决这一问题。

然而,GitHub的母公司微软对此回应称,这是一个有意为之的“特性”,并非BUG,GitHub方面表示,这一设计符合官方文档中的描述,且效果也完全符合预期。

Truffle Security公司联合创始人兼CEO Dylan Ayrey解释称,这是所谓的“悬空提交”,是git的一个概念,并非GitHub的初始功能。

悬空提交可以存在于任何git平台中,包括Gitbucket、GitLab、GitHub等。

Ayrey还指出,即使与代码树之间的连接被切断,这些提交仍会被保留,并且只要掌握能够直接访问这些内容的标识符,就仍可正常下载相关数据。

他建议GitHub考虑不在分叉之间共享分叉池,并建立新功能,允许用户永久删除提交。

延伸阅读
  • 《三角洲行动》官方致歉!回应此前更新:未来会更谨慎

    此前国产游戏《三角洲行动》官方在10月5号紧急更新,将“烽火地带”模式的巴克什,航天基地,潮汐监狱的撤离点改为了超过5人负载,后进入无法撤离,并且对游戏角色“深蓝”进行了大幅度削弱,而今日三角洲对此做

  • “大嫂”高叶用上小米17 Pro Max:拍摄绝美逆光大片

    演员高叶今天晒出了自己用小米17 Pro Max拍摄的照片,其中不少逆光场景也拍摄出了清晰的人像大片,告别黑脸。据悉,演员高叶在电视剧《狂飙》播出后备受好评,小米当时就邀请高叶成为小米手机影像推荐官。

  • 微软即将大规模推送Win11 25H2:丝滑升级

    微软已于9月30日(国内10月1日)正式推出了Win11 25H2系统,很多人可能看到更新了,不过大部分人推送更新还要等等。以往的Win11系统升级中,微软的策略是企业级、消费级用户都会在同一天收到升

关注公众号:拾黑(shiheibook)了解更多

友情链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接