Google 与 CWI Institute 合作演示了对 SHA-1 的碰撞攻击,公布了两个 SHA-1 哈希值相同但内容不同的PDF 文件。这一消息在 Git 社区引发了 Git 对象碰撞攻击可能性。 Git 作者 Linus Torvalds 对此回应称 Git 不用担忧 SHA-1 碰撞攻击。他解释说,git 不只是哈希数据,还预留一个类型/长度字段,增加了碰撞攻击的难度,相比之下 pdf 文件使用了一个固定的头,为了实现相同的哈希值攻击者可以在里面加入任意的静默数据。所以 pdf 文件的不透明数据格式使其更容易成为攻击目标。git 也有不透明数据,但都属于次要的。他表示,git 可以很容易加入额外的完备性检查抵抗碰撞攻击,它并不面临迫在眉睫的危险。更多内容,本次专辑将为您一一带来…… PHP 团队以 37 票对 0 票一致同意在 PHP core 中整合加密库 Libsodium,开发者宣称这标志着 PHP 成为第一种默认支持现代加密库的编程语言。然而很多人认为这一说法是扯谈,因为所谓的“现代”并无明确的定义。 Libsodium 将加入到计划在今年底释出的 PHP 7.2 中。支持 Libsodium 的提议是加密专家 Scott Arciszewski 提出的,他表示通过在 PHP core 中支持现代加密技术,将迫使 WordPress 团队在其内容管理系统(CMS)中实现更好的安全功能,允许 PHP 和 CMS 开发者在其应用中加入高级加密功能。 Arciszewski 说,PHP 将是第一种支持现代加密库的编程语言,其它如 Erlang 和 Go 包含了类似的加密库,但没有 PHP 的加密实现 Libsodium “现代”和强大。咦?Arciszewski 先生是不是“PHP 是世界上最好的语言”派的~详细内容本次专辑会为您慢慢道来…… 慕尼黑市计划到 2020 年从 Linux 迁回到 Windows,这一新闻引发了广泛关注,它再次显示了 Linux 在桌面领域面临的艰巨挑战,然而现实是 Linux 并不需要去扩大桌面市场,它已经占领了世界,让 Windows 支配一个影响日益减弱的桌面领域并不是什么严重的事。 Linux 桌面的市场份额在 2% 左右,Windows 大约是 90%,Linux 桌面从来没有进入主流,但另一方面 Linux 已经占领了移动市场和物联网市场。你口袋里的智能手机有五分之四的可能性是 Android,大部分物联网设备也都运行 Linux。 大部分公有云也都运行某种形式的 Linux,甚至微软也开始支持和拥抱开源软件。你使用的是哪个桌面呢?欢迎在评论分享~ 更多内容大家可以关注本次专辑…… |