Git se Nuwe Hash-verstek – Wat Dit Beteken
Git se voorgestelde SHA-256 verstek skep 'n versoenbaarheidsgrens vir nuwe bewaarplekke.
Git se voorgestelde SHA-256 verstek skep 'n versoenbaarheidsgrens vir nuwe bewaarplekke. Ons kyk na die amptelike plan, Scott Chacon se beswaar en 'n werkende GitHub voorskou uitsondering, dan dek ons Pi 1.0 en SvelteKit 3. Uitspraak: NEEDS REVIEW.
Lees die geskrewe uitgawe (Engels) ↗
Wat hierdie video dek
- Hoekom kan twee Git-bewaarplekke weier om te kommunikeer?
- Wat verander Git 3 eintlik?
- Hoekom SHA-1 vervang as Git botsings opspoor?
- Wat het ons plaaslike versoenbaarheidskontrole getoon?
- Wat oorleef 'n ineenstorting in Pi Durable?
Vertaalde transkripsie
Vertaal uit die oorspronklike Engelse vertelling. Beskikbare klank en onderskrifte word deur YouTube beheer.
Hoekom kan twee Git-bewaarplekke weier om te kommunikeer?
0:00 Jy sou dink om Git op te gradeer, hou jou gereedskap aan die praat. Git se beplande nuwe hash-verstek skep bewaarplekke wat vandag se ou formaat nie mee kan praat nie. In hierdie video, hoekom verander? Wat breek? Wie is gereed? Daar is reeds 'n werkende uitsondering op GitHub. Ek sal jou wys wat dit aan die einde bewys. Dis Vrydag, tweede Oktober, en dit is The Daily Diff.
0:18 Donderdag het 'n GitHub medestigter Git se beplande verandering 'n duur fout genoem. Pi het 'n nuwe agent-tuig gestuur, en SvelteKit het nog 'n migrasie gestuur. Scott Chacon het gehelp om GitHub te bou en Pro Git geskryf, so hierdie klagte kom van binne die huis. Die huis verkoop ook Git-gereedskap. Eerstens, die werklike plan.
Wat verander Git 3 eintlik?
0:35 Git drie sou nuwe bewaarplekke verstek na SHA twee-vyftig, sodra biblioteke en gasheerdiensverskaffers gereed is om dit te ondersteun. Die amptelike dokument gee geen vrystellingsdatum nie en hou SHA een ondersteun. Jou bestaande bewaarplek verander nie op magiese wyse formaat wanneer jy die uitvoerbare lêer opgradeer nie. Dis die moeite werd om te onthou voordat jou groepklets 'n noodmigrasie beplan. Die drama is 'n voorgestelde verstek, en die sperdatum is tans 'n leë kalender.
Hoekom SHA-1 vervang as Git botsings opspoor?
0:58 Hoekom enigsins verander? Git noem objekte deur hul inhoud te hash. Lêers voed in bome in, en commits verwys na bome en vroeëre commits. Dit gee jou integriteit oor die geskiedenis. Verander die hashing-skema en objekname verander ook, insluitend die verwysings wat binne ander objekte gestoor is. Chacon verwys terug na Linus Torvalds, Git se skepper, en argumenteer dat betroubare
1:17 verspreiding saak maak. Dis 'n historiese standpunt, en Linus het SHA een in twee-duisend-vyf gekies. Die sekuriteitsgeval het sedertdien verskuif. Navorsers het SHA een botsings in twee-duisend-sewentien gedemonstreer, en later 'n gekose voorvoegselaanval teen PGP-identiteitsertifikate gedemonstreer. Moderne Git bespeur bekende botsingsaanvalle met geharde SHA een. Die onderhouers daarvan wil ook beskerming teen toekomstige aanvalle hê, wat 'n redelike ding is om van handtekeninge te verwag. Chacon dink die ekosisteemrekening koop te min sekuriteit.
1:41 Hy stel voor om 'n aparte sterk kontrolesom van boominhoud te teken, terwyl vandag se objekadressering daaronder gehou word. Wat breek? Ek het albei formate plaaslik geskep en dieselfde klein lêer ge-hash. 'n Objeknaam het veertig heksadesimale karakters, die ander het vier-en-sestig.
Wat het ons plaaslike versoenbaarheidskontrole getoon?
1:54 Toe het ek probeer om tussen hulle te haal. My geïnstalleerde Git het dit afgekeur met onversoenbare algoritmes, presies die versoenbaarheidsgaping wat in die huidige amptelike handleiding beskryf word. Dit het my ou geïnstalleerde Git gebruik, so dit vertel ons van vandag se grens. Om dit 'n toets van die onuitgereikte Git drie te noem, sou kreatiewe boekhouding wees. Die migrasiewerk strek tot in skrifte wat 'n hash se lengte aanneem, en stelsels wat na objekname skakel. Die her-hashing van 'n geskiedenis benodig 'n kartering tussen daardie identiteite.
2:19 Git se oorgangsontwerp sluit daardie kartering en handtekeninghantering in. Implementeringsgereedheid is belangrik, want 'n ontwerpdokument gradeer nie die biblioteek op wat in jou gunsteling ontwikkelaarhulpmiddel versteek is nie. Dit is die menslike koste in Chacon se argument. Elke gereedskaponderhouer kry nog 'n versoenbaarheidstaak, terwyl gebruikers ontdek dat hul weergawebeheer nou weergawebeheer benodig. Vir nou, toets jou gasheer en gereedskap voordat jy die nuwe formaat vir 'n projek kies. Bestaande spanne kan hul huidige formaat behou terwyl daardie ekosisteem
2:44 inhaal. Intussen het Pi een punt nul bereik. Dit is 'n koderingsagent-tuig van Earendil, met inheemse MCP-ondersteuning deur
Wat oorleef 'n ineenstorting in Pi Durable?
2:51 Codemode en gereedskap wat gelaai word wanneer dit benodig word. Die span noem minimalisme die punt. As jou agent-opstelling reeds lyk soos 'n klein regering, klink dit soos administratiewe hervorming om gereedskap uit die prompt te hou totdat dit benodig word. Dit het ook Pi Durable vrygestel, 'n aparte eksperimentele raamwerk. Take stoor kontrolepunte sodat 'n herstart proses onvoltooide werk uit permanente stoor kan optel. Die deurslaggewende detail is gereedskapherhaling. 'n Gereedskap wat deur 'n ineenstorting onderbreek word, word slegs herhaal wanneer dit verklaar dat dit veilig is.
3:16 Anders word die model vertel dat dit onderbreek is. Dit is 'n nuttige grens wanneer 'n gereedskap geld kan spandeer. Ek wil hê die assistent moet my inkopielys onthou sonder om 'n ineenstorting te vier deur dit twee keer te koop. SvelteKit drie het ook Donderdag geland, en konfigurasie na Vite geskuif en
Wat migreer SvelteKit 3 vir jou?
3:30 dollar lib met hash lib vervang, deur standaard pakket subpad invoere te gebruik. Die migrasiebevel herskryf wat dit kan en laat 'n doenlys vir die res. Jou robot kan help, en jou diff verdien steeds om gelees te word. Die aankondiging werf selfs jou robotvriende vir die oorskiet. Ons bereik die punt waar 'n raamwerkopgradering huiswerk en 'n voorgestelde plaasvervangeronderwyser stuur. En afgeleë funksies benodig steeds eksperimentele Async Svelte. 'n Hoofweergawe-nommer voel gerusstellend, maar individuele kenmerke dra hul eie
3:56 volwassenheids etikette. Kontroleer diegene wat jy eintlik gebruik. So wie is gereed vir Git se nuwe formaat?
Wat bewys GitHub se werkende uitsondering?
4:03 Hier is daardie uitsondering. 'n Publieke GitHub-bewaarplek wat Brian Carlson se praatjie bevat, gee reeds 'n volle SHA twee-vyftig objeknaam terug. Ek het die publieke afstandsbediening direk nagegaan. Die praatjieskyfies noem ondersteuning 'n private voorskou en sê dat bewaarplek skepping nog kom. Daar is werklike vordering agter die wagkamer. Dit bewys dat GitHub hierdie voorskou-bewaarplek kan bedien. Dit gee ons nul waarborg dat gewone projekkepping of al jou
4:24 integrasies gereed is. Die uitsondering het 'n toestemmingsgrens. As jy dit eerder wil lees as om my dit te hoor sê, land die diff elke oggend gratis in jou inkassie by the daily diff dot dev, skakel hieronder. So vandag se uitspraak is needs review. Ek sal die sterker hash-opsie behou, en die hele gereedskapsketting toets voordat ek
Hoekom hang my uitspraak van die hele gereedskapsketting af?
4:40 verstekke verander. Versoenbaarheid is deel van die lewering van die sekuriteitsverbetering. En dit is die diff vir vandag. Ek is Niko van Axrisi. Voeg verantwoordelik saam. Voeg verantwoordelik saam.
Bronne
- Chaconblog.gitbutler.com
- Git's official plangit-scm.com
- Current interoperabilitygit-scm.com
- Transition designgit-scm.com
- Independent collision researchsha-mbles.github.io
- GitHub preview repositorygithub.com
- Pi 1.0earendil.com
- Pi Durableearendil.com
- SvelteKit 3svelte.dev
- HN discussionnews.ycombinator.com



