From: Yukihiro Matsumoto Date: 2006-11-05T17:28:58+09:00 Subject: [ruby-dev:29818] Re: cgi.rbのDoS脆弱性について まつもと ゆきひろです In message "Re: [ruby-dev:29811] Re: cgi.rbのDoS脆弱性について" on Sun, 5 Nov 2006 10:49:43 +0900, MoonWolf writes: |> 現在議論中です。ただねえ、それ以前に「組織ってなに」って問題 |> はありますよねえ。 | |外から見る限り、ruby-lang.orgはどうみても組織だと思います。 ruby-lang.orgは単なる有志のゆるい集合で、MoonWolfさんが期待 してらっしゃるほどきちんと組織化されていませんし、おっしゃら れたことすべてを行うことができる組織ではないような気がします。 たとえば、終始、脆弱性にきちんと対応するべきだとおっしゃって いますが、個人的には、「した方がよいが、する義務はない」と考 えています。だれもそのコストに対する対価を払っていないわけで すし。いろいろと議論はしていますし、改善するつもりはあります が、それでも、自発的なボランティアに対価もなしに要求できるこ とには限界があります。その辺が意識の違いでしょう。 近い将来、有償でRuby(やRails)のサポートを行う企業が登場する かもしませんし、そうなれば安心がほしい方は対価を払って安心を 購入することができるようになるでしょう。今、この瞬間にそのよ うな安心を確実に提供できる組織が存在しないことをもって、 「Rubyだめじゃん」と思う人がいるのは、ある程度しょうがないと 思います。 「外から見るかぎり組織である」というのはおっしゃる通りだと思 います。実態はどうであれ。この辺は心することにします。 まつもと ゆきひろ /:|)