[#21482] begin/rescue/else syntax is broken — akira yamada <akira@...>
[#21498] test/ChangeLog ? lib/ChangeLog — "NAKAMURA, Hiroshi" <nakahiro@...>
なひです。
[#21499] File#path on closed file. — Tanaka Akira <akr@...17n.org>
ふと、
そういえば、
まつもと ゆきひろです
[#21508] eval BEGIN/END at runtime — "NAKAMURA, Hiroshi" <nakahiro@...>
なひです。
なひです。
新井です。
[#21511] return value of freeze — Tanaka Akira <akr@...17n.org>
ふと、freeze を使って思ったのですが、これの返値は何なんでしょうか?
[#21531] O_ACCMODE — Tanaka Akira <akr@...17n.org>
POSIX において fcntl.h に定義されている、O_ACCMODE が欲しくなったので
西山和広です。
In article <20031007220838.CC51.ZN@mbf.nifty.com>,
[#21543] Enumerator — "Akinori MUSHA" <knu@...>
1.8.0 のtきは標準ライブラリ入りについて異論はなかったものの
新井です。
[#21556] rewinding for Thread — nobu.nakada@...
なかだです。
まつもと ゆきひろです
なかだです。
まつもと ゆきひろです
[#21557] at_exist and safe level — Tanaka Akira <akr@...17n.org>
% ruby -ve '$SAFE = x = 1; at_exit { p $SAFE; p x }'
[#21572] core dump in rb_thread_schedule — Tanaka Akira <akr@...17n.org>
今日、cvs update したら、rb_thread_schedule で core を吐くようになったのですが、
まつもと ゆきひろです
なかだです。
In article <200310090901.h9991gfA004660@sharui.nakada.kanuma.tochigi.jp>,
In article <87ekxmojwc.fsf@serein.a02.aist.go.jp>,
[#21590] extend with marshal_dump/marshal_load — "NAKAMURA, Hiroshi" <nakahiro@...>
なひです。
[#21607] autoload の patch は取り込まれないんでしょうか? — Hidetoshi NAGAI <nagai@...>
永井@知能.九工大です.
[#21616] access ENV on $SAFE==4 — Hidetoshi NAGAI <nagai@...>
永井@知能.九工大です.
まつもと ゆきひろです
ただただしです。
永井@知能.九工大です.
永井@知能.九工大です.
なかだです。
永井@知能.九工大です.
なかだです。
永井@知能.九工大です.
まつもと ゆきひろです
永井@知能.九工大です.
まつもと ゆきひろです
永井@知能.九工大です.
永井@知能.九工大です.
まつもと ゆきひろです
永井@知能.九工大です.
永井@知能.九工大です.
まつもと ゆきひろです
ただただしです。
まつもと ゆきひろです
[#21632] SEGV (test_drb.rb) — Masatoshi Seki <m_seki@...>
咳といいます。
[#21639] load() blocks thread scheduling — Tietew <tietew-ml-ruby-dev@...>
Tietew です。
まつもと ゆきひろです
[#21641] SOAP::StreamError: Illegal media type. — matz@... (Yukihiro Matsumoto)
まつもと ゆきひろです。
[#21679] Proposal: string literal concatenation — mput <root@...>
mput です。
[#21682] ruby-tk hangs when exception is raised — akira yamada <akira@...>
なかだです。
永井@知能.九工大です.
永井@知能.九工大です.
永井@知能.九工大です.
永井@知能.九工大です.
永井@知能.九工大です.
永井@知能.九工大です.
永井@知能.九工大です.
永井@知能.九工大です.
永井@知能.九工大です.
なかだです。
永井@知能.九工大です.
なかだです。
永井@知能.九工大です.
なかだです。
永井@知能.九工大です.
なかだです。
永井@知能.九工大です.
なかだです。
永井@知能.九工大です.
なかだです。
永井@知能.九工大です.
まつもと ゆきひろです
永井@知能.九工大です.
永井@知能.九工大です.
永井@知能.九工大です.
永井@知能.九工大です.
[#21707] drb Hash#each — matz@... (Yukihiro Matsumoto)
まつもと ゆきひろです
まつもと ゆきひろです
まつもと ゆきひろです
まつもと ゆきひろです
咳といいます。
まつもと ゆきひろです
まつもと ゆきひろです
まつもと ゆきひろです
[#21730] exit in $SAFE = 4 with -d — Tanaka Akira <akr@...17n.org>
% ruby -de 'lambda { $SAFE = 4; exit }.call; p 1'
[#21747] ruby 1.8.1 preview1 schedule — matz@... (Yukihiro Matsumoto)
関係者各位、
Siena. です。
なかだです。
Siena. です。
なかだです。
[#21778] IOError while building on Solaris with Sun cc — 桑村慎哉 <kuwa@...>
桑村です。
まつもと ゆきひろです
[#21790] ruby 1.8.1 preview1 — matz@... (Yukihiro Matsumoto)
It's out.
取り敢えず、NetBSD currentでの状況です。pkgsrc的なことは特にせず、ある
[#21794] ruby-1.8.1-preview2 での rb_iter_break — Kenta MURATA <muraken2@...>
むらけんです.
[ruby-dev:21669] Re: access ENV on $SAFE==4
永井@知能.九工大です.
引用順序が前後しますので,もし意図に反していたらごめんなさい.
From: TADA Tadashi <sho@spc.gr.jp>
Subject: [ruby-dev:21666] Re: access ENV on $SAFE==4
Date: Tue, 21 Oct 2003 20:47:57 +0900
Message-ID: <20031021203303.74D8.SHO@spc.gr.jp>
> ライブラリが「何が必要か」を本当に判断できるのかどうか、そこに不安を感じ
> ています。といっても、実際に問題になりそうな具体例はまだ思いつかないので、
> おそらく杞憂だとは思うのですが。
この不安についてはわからなくはないです.
しかし,
> Hidetoshi NAGAI <nagai@ai.kyutech.ac.jp> wrote:
> >であるならなおのこと,$SAFE>=4 で自由に読ませるのは危険な気がします.
> えぇ、そこに反論はないです。
ということですから,現状のままでは不安があるので
何とかした方がよいという合意は成立したという前提でいくと,
> (2) 基本的に禁止して、問題のないものだけ許可
> (3) 基本的に許可して、問題のあるものだけ禁止
これらのいずれかの処置は必要であるということになります.
で,
> #(3)は事実上不可能なので、論点は「(2)をするか否か」ですね。
というように (3) が事実上不可能と判断するなら,
「(2) の対策によって何とかすべきである」ということになります.
つまり,「ライブラリ側は,自分が $SAFE >= 4 で動作するのに
環境変数が必要なら,それをライブラリ内で宣言する必要がある」
ということになります.
いくらなんでも自らの動作に必要な環境変数は,ライブラリ自身が
掌握しているはずですよね.
もしライブラリのユーザから「どうしてもこれこれの環境変数への
アクセスが必要である」との要望がなされたなら,それに対応するも
しないもライブラリの裁量に任されるでしょう.
その際には,本当に環境変数でなければならないのか,
ライブラリ上で何らかの変数に入れて渡してやることはできないのかも
検討することになるでしょう.
さて,こうして論述してきた主張に対して有効な反論は,
「そもそも環境変数を参照できなくしたところで
セキュリティには何ら影響しない」というように,
議論の根幹となっている部分を否定するものであると思います.
この点,最初の問題提起時に「私にはこれらの情報の読み出しまで
禁止することでどの程度セキュリティに貢献するのかは良くわから
ないのですが」と書いていたように,また,
> ただ、どんな危険があるのか具体例がまだないよ
> うですから、下記のいずれの策をとるか判断がつきかねるな、と思うんです。
とおっしゃられているように,あっさりと否定するだけの
論拠の持ち合わせはありません.
--
永井 秀利 (九工大 知能情報)
nagai@ai.kyutech.ac.jp