# Scott Chacon، أحد مؤسسي GitHub، يصف جعل SHA-256 افتراضيًا في Git 3.0 بالخطأ المكلف

> **المغزى:** التهديد الذي يعالجه التغيير نظري ومكلف، أما ما يحدث فعلًا فهو اختراق حسابات الـ maintainers، بينما ثمن التغيير يدفعه كل مستودع جديد في توافقه مع الأدوات والخوادم.

- المصدر: المغزى (https://almaghza.com/a/2026-10-02-chacon-git-sha256-default-critique/)
- التاريخ: 21 ربيع الآخر - 2 أكتوبر 2026 (2026-10-02)
- القسم: برمجيات
- الوسوم: Git، GitHub، التشفير، المصادر المفتوحة

نشر Scott Chacon، أحد مؤسسي GitHub ومؤلف كتاب Pro Git، مقالًا في 1 أكتوبر 2026 ينتقد فيه قرار جعل SHA-256 الخوارزمية الافتراضية في Git 3.0، ويصفه بأنه خطأ مكلف. ووصل المقال في اليوم نفسه إلى الصفحة الأولى في Hacker News وLobsters. وكان المغزى قد عرض [التغييرات الكاسرة المنتظرة في Git 3.0](https://almaghza.com/a/2026-09-22-git-3-breaking-changes/) قبل أيام.

جوهر حجته أن الـ hash ليس تفصيلًا داخل المستودع، بل هو هويته. فكل commit وكل ملف يُعرَّف ببصمته، والمستودع المبني على SHA-256 لا يستطيع التخاطب مع خادم مبني على SHA-1. والرسالة التي تظهر عندها هي:

`fatal: the receiving end does not support this repository's hash algorithm`

ويعدّد Chacon آثارًا أخرى. فطول الـ hash يصبح 64 حرفًا بدل 40، فتتعطل كل أداة تفترض الطول القديم. ويجب أن تكون الـ submodules بالصيغة نفسها. وتحويل مستودع قديم يكسر كل التوقيعات الموجودة فيه.

أما المشكلة التي يعالجها التغيير فيراها نظرية. فبحسب المقال، كسر SHA-1 يكلف عشرات الآلاف من الدولارات ويتطلب ملفًا مُعدًّا مسبقًا. والهجوم الذي يحدث فعلًا هو اختراق حساب أحد الـ maintainers، وهو لا يحتاج إلى أي رياضيات.

ولا يدعو Chacon إلى ترك الأمر كما هو. فهو يقترح إضافة checksum بخوارزمية SHA-256 داخل الـ commit الموقّع، مع الإبقاء على SHA-1 هويةً للكائنات. وقد فحص النموذج الأولي الذي بناه مستودع Chromium كاملًا، بحجم 35 جيجابايت و2.1 مليون ملف، في 5 ثوانٍ، ومستودع Git نفسه في 17 ميلي ثانية.

ويبقى هذا رأيًا في نقاش مفتوح، لا إجماعًا، وإن كان صادرًا عن أحد أكثر الأسماء معرفة بـ Git. لكن أثره العملي واضح: الفرق التي تنشئ مستودعات جديدة بعد Git 3.0 قد تجد أن اختيار صيغة الـ hash لم يعد تفصيلًا تلقائيًا، بل قرار توافق مع كل ما يتعامل مع المستودع من خوادم وأدوات.

## المصادر

- [مقال Scott Chacon على مدونة GitButler](https://blog.gitbutler.com/git-3-sha-256)
- [توثيق Git الرسمي للانتقال إلى SHA-256](https://git-scm.com/docs/hash-function-transition)
- [كتاب Pro Git بالعربية](https://git-scm.com/book/ar/v2)
