[#31927] Re: Problem with Ruby 1.8.6-p110 on DragonFly (was [PATCH] Problem with ruby 1.8.6-p36 (and p39) on Tiger) — Takahiro Kambe <taca@...>
こんばんは。
[#31928] securerandom.rb for 1.8 — Tanaka Akira <akr@...>
securerandom.rb を 1.8 に追加し、cgi/session.rb に使わせたい
At Wed, 3 Oct 2007 12:49:20 +0900,
In article <86k5pwinco.knu@iDaemons.org>,
-----BEGIN PGP SIGNED MESSAGE-----
まつもと ゆきひろです
-----BEGIN PGP SIGNED MESSAGE-----
まつもと ゆきひろです
-----BEGIN PGP SIGNED MESSAGE-----
[#31936] Rake添付 — Yukihiro Matsumoto <matz@...>
まつもと ゆきひろです
-----BEGIN PGP SIGNED MESSAGE-----
まつもと ゆきひろです
Yukihiro Matsumoto さんは書きました:
-----BEGIN PGP SIGNED MESSAGE-----
NAKAMURA, Hiroshi さんは書きました:
At Wed, 10 Oct 2007 16:46:01 +0900,
-----BEGIN PGP SIGNED MESSAGE-----
[#31941] Re: [ruby-list:44071] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix) — Shugo Maeda <shugo@...>
前田です。
-----BEGIN PGP SIGNED MESSAGE-----
前田です。
-----BEGIN PGP SIGNED MESSAGE-----
前田です。
In message <47063403.3070402@ruby-lang.org>,
In message <20071006.101915.596518898.gotoyuzo@sawara.priv.tokyo.netlab.jp>,
前田です。
In message <4709852A.1020606@ruby-lang.org>,
-----BEGIN PGP SIGNED MESSAGE-----
In message <470D9227.9090008@sarion.co.jp>,
-----BEGIN PGP SIGNED MESSAGE-----
[#31959] pcc: constant too big for cross-compiler — "NARUSE, Yui" <naruse@...>
成瀬です。
In article <470884D1.9040401@airemix.com>,
[#31980] multibyte string/regex literal with escape sequence — "U.Nakamura" <usa@...>
こんにちは、なかむら(う)です。
まつもと ゆきひろです
こんにちは、なかむら(う)です。
まつもと ゆきひろです
こんにちは、なかむら(う)です。
まつもと ゆきひろです
成瀬です。
こんにちは、なかむら(う)です。
In article <20071010091006.1988.USA@garbagecollect.jp>,
成瀬です。
In article <471003CB.7060701@airemix.com>,
成瀬です。
[#32049] Re: iconv enhancement in Ruby 1.9 — Nobuyoshi Nakada <nobu@...>
なかだです。
[#32133] undefined method `now' for DateTime:Class (NoMethodError) — "NAKAMURA, Hiroshi" <nakahiro@...>
-----BEGIN PGP SIGNED MESSAGE-----
どういう状況かよくわかってないのですが、いっそ必ず date 丸ごと読むようにするか、
-----BEGIN PGP SIGNED MESSAGE-----
> もしかして、単にtime.rbの「require 'parsedate'」を削ればいいだけだったり
-----BEGIN PGP SIGNED MESSAGE-----
> 確かに。で、1.9でparsedate.rbがなくなることを考えると、とりあえずtime.rb
In article <4b1598ce0710231835p1a0b3040kcc89bf0017a60c21@mail.gmail.com>,
[ruby-dev:31945] Re: [ruby-list:44071] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix)
前田です。 On 10/05/2007 10:13 AM, NAKAMURA, Hiroshi wrote: >>> # 事前に知ってりゃこんなフラグなくさせたのに。verify_mode = nilで十分。 >> security MLの議論の時には気づかなかったのですが、verify_modeを指定できる >> なら、わざわざフラグを増やしてまで互換性を維持する必要はなかったかもしれ >> ないですね。 > > 今回の件については、私がsecurity MLを抜けちゃったのは不幸でしたね。 はい、そうですね。 なひさんに戻っていただける意思があれば、いつでもお待ちしておりますので。 >>> で、今日ちょっと、OpenSSLに詳しいゆぞさんと話してたんですが、どうやって >>> 対応しますかね。 >>> >>> A. 問答無用に全部post_connection_checkを追加して回る。 >>> B. どうしても互換性が、という人のために、 >>> 環境変数ENABLE_POST_CONNECTION_CHECKを見て、それが'no'だったら >>> チェックしないようにする。 >>> C. 各ライブラリのチーフメンテナに依頼し、それぞれ判断してもらう。 >>> >>> Cは修正が長引くから駄目でしょう。1.8もtrunkも、http.rbを含めてAでいいと >>> 思うんだけどな。どうですかmputさん。 >> デフォルトはVERIFY_NONEのままという理解で合っているでしょうか? > > はい。bladeがコケているので確認できませんが、ゆぞさんとしてはusability優 > 先で意図的にVERIFY_NONE + 警告、ということだったはずですし、それについて > は今回再検討の必要はないと思います。 了解です。であれば私もA or Bでよいと思います。 ちなみに1.9でもデフォルトはVERIFY_NONEの方がいいでしょうか。 >> あと、ふと思ったのですが、Aで行くならOpenSSL側で対応することはできない >> でしょうか。 > > OpenSSL側には、相手先名称/アドレスがわからないんですよ。proxyがいるか > ら。呼び出し側プログラムは、 > > このプログラムを利用しているユーザが、誰とつなごうと思っているのか > > を、正確に、post_connection_checkに渡す必要があります。 なるほど。 On 10/05/2007 01:17 PM, Urabe Shyouhei wrote: > 私としてもCはなしな気がします。1.8.5/1.8.6では互換性を優先させたい状況も > 存在し得るので、なんらかの方法で post_connection_checkをスキップする方法 > が提供されていてほしいです。というわけでBがいいと思います。 スキップする方法を提供するのに反対というわけではないのですが、 素朴な疑問として、VERIFY_PEERを指定しているのにpost_connection_checkを スキップしなければならないケースというのは、実際問題としてあるので しょうか? -- 前田 修吾