From: MoonWolf Date: 2006-11-05T17:19:24+09:00 Subject: [ruby-dev:29817] Re: 1.8 proposal of RUBY_PATCHLEVEL MoonWolfです。 MoonWolf wrote: > MoonWolf wrote: >> URABE Shyouhei wrote: >>> (3) RUBY_PATCHLEVELの新設 >>> Rubyのバージョン番号にはこれまで「MAJOR.MINOR.TEENY、各フィールドは十 >>> 進一桁以下」という制限がありました(制限は主にversion.hとCプリプロセッ >>> サの制約から来ています)が、新たにパッチレベルを示すPATCHLEVELという数 >>> 字を導入します。PATCHLEVELは十進でFixnumに収まる範囲の非負整数です。こ >>> の数字は0から始まり、なんらかのパッチセットが投入されるたびに1づつ増え >>> ていきます。基本的にバグフィックスしか行われないはずなので、パッチセッ >>> トは取捨選択の必要はないと思います(入れるなら全部入れるべき)。 >> あまり無いとは思いますが、複数のセキュリティ案件を同時に対応する場合、 >> どの案件がどのPATCHLEVELになるのか作業の後先で微妙になりますね。 >> 優先度が低いものと高いものであれば高いものを先に処理するのですよね。 >> 同程度の優先度のもので作業時間が見積もれない場合、少し判断に困るのでは? > > 確認ですが複数の案件を1つのPATCHLEVELで対応したりはしませんよね? 1案件==1PATCHLEVELが守られるという前提で、 http://www.ruby-lang.org/ja/security/ の並び順によって、短時間に何回も パッチを当てさせる可能性がありますね。 どの案件が最新のPATCHLEVELなのかわかりやすい形でダウンロードページに書く 必要があると思います。 # なんか普通にリリースしたほうが楽かもしれない^^;