删除GitHub代码竟等于任何人可永久访问!微软坚称不是BUG:有意为之
7月28日消息,据媒体报道,Truffle Security研究人员发现,即使在GitHub上删除了代码仓库,包括公开或私有的,这些代码及其分叉副本的数据仍然可以被访问。

安全研究员Joe Leon提出了一个新术语“跨分叉对象引用”(CFOR),描述这种一个代码仓库的分叉可以访问另一分叉的敏感数据的情况,包括那些来自私有及已删除分叉的数据。
研究人员通过创建和分叉代码仓库,展示了即便删除了初始仓库,未同步的数据依然可以通过分叉访问。
GitHub的这一特性在社交媒体和论坛上引发了激烈讨论,许多用户对此表示担忧,并呼吁GitHub采取措施解决这一问题。
然而,GitHub的母公司微软对此回应称,这是一个有意为之的“特性”,并非BUG,GitHub方面表示,这一设计符合官方文档中的描述,且效果也完全符合预期。
Truffle Security公司联合创始人兼CEO Dylan Ayrey解释称,这是所谓的“悬空提交”,是git的一个概念,并非GitHub的初始功能。
悬空提交可以存在于任何git平台中,包括Gitbucket、GitLab、GitHub等。
Ayrey还指出,即使与代码树之间的连接被切断,这些提交仍会被保留,并且只要掌握能够直接访问这些内容的标识符,就仍可正常下载相关数据。
他建议GitHub考虑不在分叉之间共享分叉池,并建立新功能,允许用户永久删除提交。
- 
                                    黄仁勋称NVIDIA退出中国市场!华为、沐曦、摩尔线程等国产GPU接棒“NVIDIA在中国市场的份额已经从之前的95%骤降至0,目前我们已经完全退出了中国市场。”最近,由美国城堡证券(CitadelSecurities)组织的一次活动中,NVIDIA CEO黄仁勋发表了 
- 
                                    我国5G基站达470.5万个 占比36.6%创历史新高工信部最新发布的2025年前三季度通信业运行数据显示,截至9月末,我国5G基站总数达到470.5万个,占移动基站总数的36.6%,两项指标均创下历史新高。从发展速度看,5G基站建设保持强劲增势。与20 
- 
                                    女子给电动车充电大金镯子被电碎:手上肉也被烧黑据报道,近日,安徽宿州,女子掀电动车充电口盖子被电,金镯子被电碎,手被烧黑。当事人刘女士向媒体回应称,电动车充电口上面有个盖子,要掰开,碰到了一下,手受伤了,那一块肉都熟了,电动车还能正常骑行。刘女士 
关注公众号:拾黑(shiheibook)了解更多
友情链接:
                        关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
                        安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
                    
 关注网络尖刀微信公众号
            关注网络尖刀微信公众号随时掌握互联网精彩
- 浙江男子到河南旅游3个月胖30斤
- 滴滴:今年上半年垫付1.29亿元给司机 均为乘客未支付车费
- 战神:诸神黄昏 登陆PC:9月19日发售
- 8部电影定档五一档 《维和防暴队》《怒海营救》在列
- 保障网 v2.2.4最新版本2022下载地址
- 鸿运装修app v1.0最新版本2022下载地址
- 游客新疆旅游拍下雪崩全过程:壮观至极 众人尖叫
- MyEclipse语言互换工具 1.6最新版本2022下载地址
- docsharer局域网信息共享软件 1.6.2.0最新版本2022下载地址
- 正牛 v1.0最新版本2022下载地址
- 博商云商城app v2.3.4最新版本2022下载地址
- 苍穹之剑2(手游电脑版) 1.0.4585.123最新版本2022下载地址

 
                





 懒懒猪
                懒懒猪
             
                 
                 
                