Git 2.13: Kollisionsprüfung und bedingte Konfiguration

Git 2.13.0 ist am 10. Mai 2017 erschienen. Die Release-Ankündigung von Git-Entwickler Jeff King beschreibt eine standardmäßig aktivierte Erkennung von SHA-1-Kollisionsangriffen. Verdächtige Objekte werden abgewiesen. Das ersetzt SHA-1 noch nicht durch einen anderen Hashalgorithmus.

Die Ausgabe behebt außerdem eine Lücke in git-shell. Betroffen waren Hosting-Server, die dieses Programm ausdrücklich für den Zugriff eingerichtet hatten. GitHub.com und GitHub Enterprise nutzten es laut King nicht und waren deshalb nicht betroffen. Daraus folgt keine Sicherheitswarnung für jede lokale Git-Installation.

Konfiguration abhängig vom Repository-Pfad

Die unveränderlich an Version 2.13.0 gebundenen Release Notes führen includeIf.<condition>.path ein. Damit können zusätzliche Konfigurationsdateien abhängig vom Verzeichnis des Repositorys geladen werden. Für getrennte berufliche und private Projektverzeichnisse lassen sich so unterschiedliche Einstellungen hinterlegen.

git stash push akzeptiert nun Pfadmuster und kann Änderungen nur für einen Teil des Arbeitsverzeichnisses zwischenlagern. git describe und git name-rev unterstützen mehrere Referenzmuster sowie Ausschlüsse. Diese Änderungen betreffen die Auswahl von Dateien und Versionsnamen, nicht automatisch die Reproduzierbarkeit eines Builds.

Alte Skripte auf geänderte Aufrufe prüfen

Die veraltete Reihenfolge git merge <message> HEAD <commit> entfällt. Auch der Standardspeicherort für den Socket des Credential-Caches verschiebt sich von ~/.git-credential-cache/socket nach ~/.cache/git/credential/socket. Eigene Skripte mit fest eingetragenen Pfaden benötigen deshalb eine getrennte Prüfung.

Microsoft hatte zuvor in Visual Studio Code 1.11 eine öffentliche Source Control API eingeführt. Die Editorintegration und die hier beschriebenen Änderungen am Git-Kommandozeilenwerkzeug sind unterschiedliche Ebenen des Entwicklungsarbeitsplatzes.

Archivhinweis: Der Beitrag beschreibt Git 2.13 im Mai 2017, nicht die aktuelle Version. Das offizielle Git-Logo stammt von Jason Long und wird unverändert unter CC BY 3.0 verwendet.

Weitere News

Weitere News

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein