[#21338] $SAFE=4 での autoload — Hidetoshi NAGAI <nagai@...>

永井@知能.九工大です.

21 messages 2003/09/04
[#21346] Re: $SAFE=4 での autoload — nobu.nakada@... 2003/09/04

なかだです。

[#21359] Re: $SAFE=4 での autoload — Hidetoshi NAGAI <nagai@...> 2003/09/05

永井@知能.九工大です.

[#21419] Makefile.inのlex.c — Kazuhiro NISHIYAMA <zn@...>

西山和広です。

15 messages 2003/09/28

[ruby-dev:21318] Re: 大量メモリ消費攻撃に対する対応

From: Hidetoshi NAGAI <nagai@...>
Date: 2003-09-03 07:58:35 UTC
List: ruby-dev #21318
永井@知能.九工大です.

From: matz@ruby-lang.org (Yukihiro Matsumoto)
Subject: [ruby-dev:21317] Re: 大量メモリ消費攻撃に対する対応
Date: Wed, 3 Sep 2003 14:58:54 +0900
Message-ID: <1062568733.523560.23607.nullmailer@picachu.netlab.jp>
> このケースであれば@@tblをtaintすることで対応可能だと思いますが、

呆けてました.確かにその通りです.

> secure_loadというやり方ではそもそもポリシーを記述できそ
> うにない気がします。PerlやTclのように「これこれの組み込みオ
> ペレータは禁止」という単純なモデルでは済まないでしょう?

そうですね.
信頼できるクラスや信頼できないクラスだとか,
信頼できないスレッドからの信頼できるクラスへのアクセスなども
考えねばならないなんてことになってしまうんでしょうねぇ...
-- 
                                         永井 秀利 (九工大 知能情報)
                                             nagai@ai.kyutech.ac.jp

In This Thread