Groups | Search | Server Info | Login | Register


Groups > de.comp.security.misc > #41390

Re: Integrität von Git-Repositories?

From Stefan Reuther <stefan.news@arcor.de>
Newsgroups de.comp.security.misc
Subject Re: Integrität von Git-Repositories?
Date 2026-05-14 09:22 +0200
Message-ID <10u449j.31g.1@stefan.msgid.phost.de> (permalink)
References <slrn1109fko.lq8.naddy@lorvorc.mips.inka.de>

Show all headers | View raw


Am 13.05.2026 um 20:10 schrieb Christian Weisgerber:
> Ein "git fsck" sollte aufspüren, wenn ein Objekt nicht mit seinem
> Hash konsistent ist. Aber sonst fällt das nicht auf, oder? Werden
> vorhandene Hashes irgendwo nochmal neu berechnet?

Scheinbar tut das zumindest das 'checkout' Kommando nicht, man braucht
also 'fsck'.

   git init
   echo -n "hello world" > f.txt
   echo -n "goodbye world" > g.txt
   git add .
   git commit -m "initial"
   cp -f .git/objects/b8/* .git/objects/3b/*
   rm *
   git checkout .
   cat f.txt

...liefert "goodbye, world".

'git fsck' identifiziert aber korrekt einen "hash-path mismatch".


  Stefan

Back to de.comp.security.misc | Previous | NextPrevious in thread | Next in thread | Find similar


Thread

Integrität von Git-Repositories? Christian Weisgerber <naddy@mips.inka.de> - 2026-05-13 18:10 +0000
  Re: Integrität von Git-Repositories? Marc Haber <mh+usenetspam2616@zugschl.us> - 2026-05-13 22:33 +0200
    Re: Integrität von Git-Repositories? Christian Weisgerber <naddy@mips.inka.de> - 2026-05-13 23:55 +0000
  Re: Integrität von Git-Repositories? Stefan Reuther <stefan.news@arcor.de> - 2026-05-14 09:22 +0200
    Re: Integrität von Git-Repositories? Radio Eriwan <bounce.me@radio-eriwan.ru> - 2026-05-14 12:32 +0300

csiph-web