Git 2.56 está a la vuelta de la esquina, y los responsables de él ya están mirando más allá hacia Git 3.0. La próxima versión del gestor de código fuente traerá un cambio importante: hashes SHA-256 como el valor predeterminado en lugar de SHA-1, que ha sido utilizado desde el principio. El cambio podría romper la compatibilidad, y la mayor pregunta es si GitHub estará listo para ello.
Git 2.56 llegará pronto. (2)
Los 700 o más commits no relacionados con la fusión en la versión candidata de 2.56 cubren un nuevo subcomando «drop» para la herramienta experimental de historial de Git, correcciones de errores y pequeñas mejoras de usabilidad. El comando «drop» permite a un usuario eliminar un commit del historial de una rama y reproducir todos los commits que vinieron después. (3)
La nueva opción –delete-merged para git branch elimina las ramas locales fusionadas en sus ramas de seguimiento remoto. Git add ahora tiene una bandera –resolved que solo agrega archivos con conflictos de fusión resueltos. (4)
El cambio a SHA-256 (5)
El hash SHA-1 ha sido conocido como débil durante algún tiempo. Identifica cada archivo, árbol de directorios y commit en un repositorio, y su debilidad significa que, en teoría, podría ser roto para modificar el historial de un repositorio sin detección. (6)
Git ha incluido defensas contra los ataques conocidos contra SHA-1 durante años. Pocas personas parecen preocuparse seriamente por repositorios comprometidos ahora. Aún así, pasar a SHA-256 tiene sentido. (7)
«Todavía no está claro cuándo GitHub podría agregar ese soporte, pero es notable que Brian M. Carlson, un empleado de GitHub y un desarrollador clave detrás de la transición a SHA-256, respondió a la pregunta de Hamano diciendo que noticias sobre ese tema estaban por venir, y que tener la próxima versión ser 3.0 podría ser la mejor opción». (8)
El soporte faltante de GitHub (9)
El soporte no experimental para SHA-256 ha existido en Git desde la versión 2.42 en 2023. GitLab ha tenido soporte desde 2024, y Forgejo también lo tiene. GitHub sigue siendo la pieza faltante. (10)
Lanzar una versión de Git que cree repositorios incompatibles con GitHub es una perspectiva preocupante. Brian M. Carlson, un empleado de GitHub, ha dicho que noticias sobre el tema estaban por venir y que 3.0 podría ser la mejor opción. (11)
Otros cambios en camino (12)
Carlson también desea cambiar el comportamiento de Git para que solo acepte identificadores de objeto en minúsculas. Git siempre ha manejado números hexadecimales como cadenas en minúsculas, pero también ha aceptado identificadores en mayúsculas. Dos identificadores que parecen diferentes, como f00f00 y F00F00, son en realidad el mismo.
Han surgido errores y vulnerabilidades de seguridad debido a esta ambigüedad. Carlson desea cambiar Git para que solo acepte identificadores en minúsculas. Ese cambio no debería causar problemas a demasiados usuarios, pero es casi seguro que en algún lugar hay alguien que depende del comportamiento actual.
¿Qué sigue?
A principios de septiembre, Junio Hamano, mantenedor de Git, le preguntó a la comunidad cuál debería ser la próxima versión. ¿Debería ser la largamente esperada Git 3.0, finalizando el año con una nota alta? ¿O existe la necesidad de una o más versiones 2.x antes de la 3.0?
Las incompatibilidades en la 3.0 podrían hacer que algunos usuarios se detengan antes de actualizar. El cambio a SHA-256 es la incompatibilidad más significativa de esas. Otros cambios que esperan la versión 3.0 incluyen el cambio al mecanismo «reftable», que modifica la forma en que Git almacena referencias a ramas, etiquetas y remotos.
El calendario de lanzamiento
| Lanzamiento | Estado |
|---|---|
| Git 2.56 | Candidato a lanzamiento |
| Git 3.0 | Pendiente |
2.56 muestra signos de un proyecto que está retrasando una cantidad significativa de trabajo. El cambio completo de SHA-256 y las demás modificaciones pendientes se implementarán más adelante. Si GitHub está listo para ello es la pregunta pendiente.
Por ahora, los usuarios pueden esperar que 2.56 llegue alrededor de finales de septiembre, con el cambio completo de SHA-256 dependiendo de la parte de GitHub.
Fuente: “Esperando con ansias Git 2.56 – y 3.0,” lwn.net.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

