删除GitHub代码竟等于任何人可永久访问!微软坚称不是BUG:有意为之
7月28日消息,据媒体报道,Truffle Security研究人员发现,即使在GitHub上删除了代码仓库,包括公开或私有的,这些代码及其分叉副本的数据仍然可以被访问。

安全研究员Joe Leon提出了一个新术语“跨分叉对象引用”(CFOR),描述这种一个代码仓库的分叉可以访问另一分叉的敏感数据的情况,包括那些来自私有及已删除分叉的数据。
研究人员通过创建和分叉代码仓库,展示了即便删除了初始仓库,未同步的数据依然可以通过分叉访问。
GitHub的这一特性在社交媒体和论坛上引发了激烈讨论,许多用户对此表示担忧,并呼吁GitHub采取措施解决这一问题。
然而,GitHub的母公司微软对此回应称,这是一个有意为之的“特性”,并非BUG,GitHub方面表示,这一设计符合官方文档中的描述,且效果也完全符合预期。
Truffle Security公司联合创始人兼CEO Dylan Ayrey解释称,这是所谓的“悬空提交”,是git的一个概念,并非GitHub的初始功能。
悬空提交可以存在于任何git平台中,包括Gitbucket、GitLab、GitHub等。
Ayrey还指出,即使与代码树之间的连接被切断,这些提交仍会被保留,并且只要掌握能够直接访问这些内容的标识符,就仍可正常下载相关数据。
他建议GitHub考虑不在分叉之间共享分叉池,并建立新功能,允许用户永久删除提交。
-
张雪峰复播戴上眼镜:宣布和过去划清界限 再说脏话加倍处罚
近日,不少网友发现,张雪峰在复播后戴上了眼镜,看着很斯文。张雪峰在复播后宣布彻底告别过去与过去的自己划清界限。他表示:“之前因为各种各样的事情被通报处罚,为了跟之前的自己划清界限,从今天开始直播戴眼镜
-
OpenAI正式发布GPT-5.2!更实用:做表格、写PPT、敲代码等生产力大增
今天凌晨,OpenAI正式推出新一代大模型GPT-5.2,付费用户端及API同步开放。此举距上一代GPT-5.1发布不足一月,背后是谷歌Gemini 3引发的“红色警报”竞争压力——OpenAI此前紧
-
1000万粉丝网红女装店突然关停:经营16年 年销量超40万
近日,经营16年的网红大店“黑牛奶heiniunai”发布闭店公告。店铺公告显示:“微薄的利润无法支撑团队运转,持续的亏损,迫使我们不得不停下脚步。做出这个决定,心中充满了不舍与无奈。”资料显示,这家
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
关注网络尖刀微信公众号随时掌握互联网精彩
- 女Donk入驻B站直播看比赛!绿龙:别来顶号啊!
- 夜蒲女子图鉴Steam下架
- 随意还app v1.1.2最新版本2022下载地址
- 国物追溯 v1.1最新版本2022下载地址
- 天盾Windows数据恢复软件 1.0.0.1最新版本2022下载地址
- 日元对人民币汇率2023年11月7日
- 比特币现金 v1.0.0最新版本2022下载地址
- 皮影美猴王 V1.1.0最新版本2022下载地址
- 高球汇 v2.56最新版本2022下载地址
- 人人网助手 7.3.4.5最新版本2022下载地址
- 爱课程中国大学mooc v1.0.1最新版本2022下载地址
- 好学生高中版 hxsapp_v0130001最新版本2022下载地址







懒懒猪
