[#21338] $SAFE=4 での autoload — Hidetoshi NAGAI <nagai@...>

永井@知能.九工大です.

21 messages 2003/09/04
[#21346] Re: $SAFE=4 での autoload — nobu.nakada@... 2003/09/04

なかだです。

[#21359] Re: $SAFE=4 での autoload — Hidetoshi NAGAI <nagai@...> 2003/09/05

永井@知能.九工大です.

[#21419] Makefile.inのlex.c — Kazuhiro NISHIYAMA <zn@...>

西山和広です。

15 messages 2003/09/28

[ruby-dev:21315] Re: 大量メモリ消費攻撃に対する対応

From: Hidetoshi NAGAI <nagai@...>
Date: 2003-09-03 05:41:19 UTC
List: ruby-dev #21315
永井@知能.九工大です.

From: matz@ruby-lang.org (Yukihiro Matsumoto)
Subject: [ruby-dev:21311] Re: 大量メモリ消費攻撃に対する対応
Date: Wed, 3 Sep 2003 14:19:25 +0900
Message-ID: <1062566365.236969.23521.nullmailer@picachu.netlab.jp>
> |信頼できないプログラムを実行させる際の理想形は,
> |secure_load 'untrusted-program.rb' あるいは
> |secure_eval "untrusted-script-string" のようにして
> |信頼できるマスタースレッドの管理下で安全に実行できること
> |ではないかと思います.
> 
> という選択をしても同じ問題は起きるのではないでしょうか。
> secure_loadの中で上記のコードの実行が要求されたら、それは許
> 可されるべきでしょうか、禁止されるべきでしょうか。

そうですね.確かにこの問題はあります.
このケースでは許可していいように思えますが,
一般論としては判断に苦しみます.
やはり一筋縄ではいきそうにないですね.
-- 
                                         永井 秀利 (九工大 知能情報)
                                             nagai@ai.kyutech.ac.jp

In This Thread