[#35333] [Ruby 1.8 - Bug #221] (Open) Net::SMTPでSMTPのHELO/EHLOにデフォルトで不正なホスト名を使用 — Anonymous <redmine@...>
チケット #221 が報告されました。 (by Anonymous)
チケット #221 が更新されました。 (by Masahiro Tomita)
チケット #221 が更新されました。 (by Anonymous)
とみたです。
とみたです。
卜部です。
西山和広です。
[#35355] リリース前ToDoリスト — Yukihiro Matsumoto <matz@...>
まつもと ゆきひろです
なかだです。
まつもと ゆきひろです
高尾宏治です。
高尾宏治です。
なかだです。
高尾宏治です。
なかだです。
前田です。
なかだです。
前田です。
なかだです。
高尾宏治です。
山口と申します。
高尾宏治です。
高尾宏治です。
高尾宏治です。
GyRCJDMkcyRLJEEkTyEjGyhCTS5TdXp1a2kbJEIkRyQ5ISMbKEINCg0KGyRCO24kNyRGJF8kXiQ3
高尾宏治です。
高尾宏治です。
高尾宏治です。
GyRCJDMkcyRLJEEkTxsoQiBNLlN1enVraSAbJEIkRyQ5ISMbKEINCg0KTWFjIE9TWCAxMC40GyRC
高尾宏治です。
[#35372] patch for ruby-core:17472 — wanabe <s.wanabe@...>
ワナベと申します。
なかだです。
ワナベです。
遠藤です。
=1B$B$`$i$?$G$9!#=1B(B
豊福です。
[#35375] Re: [ruby-cvs:25121] Ruby:r17902 (ruby_1_8_6): * re.c (rb_reg_search): need to free allocated buffer in re_register. [ruby-core:17518] — Urabe Shyouhei <shyouhei@...>
卜部です。ruby_1_8_xの枝を弄る人全員にお願いです。チェックインする前に必
[#35389] Re: [ruby-cvs:25164] Ruby:r17945 (trunk, ruby_1_8): * string.c (rb_str_succ): limit carrying in an alphanumeric region if — Yukihiro Matsumoto <matz@...>
まつもと ゆきひろです
[#35396] cc always picks ruby/ruby.h on OS X — "Akinori MUSHA" <knu@...>
ruby 1.8 の tk ライブラリが OS X 上でビルドできない件です。
[#35404] ruby_1_8_6/ruby_1_8_7ブランチのメンテナンスポリシーについて — "Shugo Maeda" <shugo@...>
前田です。
卜部です。
前田です。
卜部です。
前田です。
Shugo Maeda さんは書きました:
どこにぶら下げるのがいいのかわからないので、単に意思表明ですが、
卜部です。
At Fri, 11 Jul 2008 01:00:29 +0900,
前田です。
In article <704d5db90807110028o238594f2wda0ec1bf12abc940@mail.gmail.com>,
そういえばこの部分に言及するのを忘れていた
前田です。
卜部です。
前田です。
In article <704d5db90807121803o5ea67361ucbf968f8a18a845d@mail.gmail.com>,
Tanaka Akira さんは書きました:
前田です。
卜部です。
前田です。
卜部です。
前田です。
卜部です。
前田です。
こんにちは、なかむら(う)です。
卜部です。
[#35420] Re: [ruby-cvs:25212] Ruby:r17993 (trunk): * test/ruby/envutil.rb (assert_normal_exit): finish writing script — Tanaka Akira <akr@...>
In article <200807100931.m6A9V4vi014459@ci.ruby-lang.org>,
ワナベです。
こんにちは、なかむら(う)です。
ワナベです。
こんにちは、なかむら(う)です。
こんにちは、なかむら(う)です。
In article <20080711050939.531D.C613B076@garbagecollect.jp>,
こんにちは、なかむら(う)です。
[#35446] [Bug:trunk] Thread#kill cannot break BLOCKING_REGION() on windows — "U.Nakamura" <usa@...>
こんにちは、なかむら(う)です。
[#35450] [BUG] cfp consistency error in Win32OLE — Masaki Suketa <masaki.suketa@...>
助田です。
ワナベと申します。
助田です。
[#35458] make profiler for gc — authorNari <authornari@...>
nariです。
In article <1153cee60807122239t19f6ae05vc0c1995c77349377@mail.gmail.com>,
nariです。
nariです。
三浦と申します。
[#35471] [Bug: 1.9] lazy timer thraed creation — SASADA Koichi <ko1@...>
ささだです.
[#35484] Re: [ruby-core:17739] [Ruby 1.9 - Bug #256] (Open) defined?(Gem::RubyGemsVersion) behaves strange — wanabe <s.wanabe@...>
ワナベと申します。
西山和広です。
斎藤と申します。
[#35542] [Bug:1.9] sleep and Thread#run — Tanaka Akira <akr@...>
1.9 では sleep で寝ているスレッドを Thread#run で起こせない
[#35545] Test::Unit -> miniunit — Kouhei Sutou <kou@...>
須藤です。
まつもと ゆきひろです
[#35555] [Ruby 1.9 - Bug #282] (Open) failure of test_asctime(TestTime) on mswin32 — Usaku NAKAMURA <redmine@...>
チケット #282 が報告されました。 (by Usaku NAKAMURA)
ワナベと申します。
[#35578] [Bug:1.9] context switch may occur during freeing io — "Yusuke ENDOH" <mame@...>
遠藤です。
[#35597] [request]C APIの拡張 — "Goro Fuji" <g.psy.va@...>
藤と申します。
なかだです。
ご意見ありがとうございます。
なかだです。
卜部さん
卜部です。
[#35620] non-locale filename encoding — Tanaka Akira <akr@...>
Dir の使いかたとして、ファイル名のエンコーディングが locale
成瀬です。
In article <48866F3F.80906@airemix.jp>,
成瀬です。
In article <488771FD.4020800@airemix.jp>,
Tanaka Akira wrote:
In article <4888B29D.7030009@airemix.jp>,
成瀬です。
In article <488AC157.7090203@airemix.jp>,
[#35646] [Bug:1.9] Rinda has a race condition — "Yusuke ENDOH" <mame@...>
遠藤です。
[#35648] [Bug:1.9] MingwでIO#dupがブロックする — wanabe <s.wanabe@...>
ワナベと申します。
[#35649] PENDINGS.rb (Was: Re: [Ruby 1.9 - Bug #354] (Assigned) Test failure test/ruby/test_transcode.rb) — "Yusuke ENDOH" <mame@...>
遠藤です。
In article <e0b1e5700807240845o4c09cfa5gae142c1dd0c74170@mail.gmail.com>,
2008/07/25 1:02 Tanaka Akira <akr@fsij.org>:
成瀬です。
遠藤です。
In article <e0b1e5700807290517mee11539lfbd82d4dfc98c53f@mail.gmail.com>,
遠藤です。
In article <e0b1e5700807300311v13752775mcf8bb5086753051d@mail.gmail.com>,
[#35669] [Ruby 1.9 - Bug #368] (Open) 境界における Math.atanh 等の動作 — Yui NARUSE <redmine@...>
チケット #368 が報告されました。 (by Yui NARUSE)
斎藤と申します。
[#35681] [Ruby 1.9 - Bug #369] (Open) Ruby 1.9.0-3で R — Akira Matsuda <redmine@...>
チケット #369 が報告されました。 (by Akira Matsuda)
[ruby-dev:35303] Re: $SAFEの今後
まつもと ゆきひろです
In message "Re: [ruby-dev:35298] Re: $SAFEの今後"
on Wed, 2 Jul 2008 00:03:51 +0900, Urabe Shyouhei <shyouhei@ruby-lang.org> writes:
|確認したいのですがまつもとさんの中では開発と保守ってのは渾然一体なのですね?
|俺(や、おそらく多くの職業プログラマはそうだと思いますが)はその二つは一応
|線を引いて考えているので。
わりとそういう傾向はあります。で、「線を引いて考える人」にとっ
て、こういう場合の保守ってのはどういうアクションを意味するん
でしょうね。
|trunkでセーフレベルを考え直すとか言ってたのはもっとがらっと変えるんだと
|思ってたんですが、セーフレベルの本質に踏み込んだ改善はなされないつもりな
|んですか。だとしたらあんまり意味ないなあ。
前回のメール[ruby-dev:35293]ではtrunkについてなにも語っていま
せん。念頭にあったのは1.8に今あるものにどう対処するか、です。
|なぜ、俺の提案した「trunkからは削る/1.8.7までは残す」ってのは選択肢にす
|ら登ってないんですか?
前述のようにtrunkについて語っていないので、「trunkから削る」
ことについては中立です。反対もしません。(まだ)積極的に賛成と
いうわけではないですけど。「1.8.7までは残す」というのは
「1.8.8では削る」という意味ですから「1.8からも削っちゃう」に
含まれると思います。タイミングはともかく。
で、この件について安全性を重視する(ので、情報を公開することさ
えしたくない)人にとって、1.8.8が普及するまでの(結構長い)間、
セーフレベル4を放置すると言うのは「我々が背負った業のようなも
のなので、付き合い続けるしかありません」のヒトコトで納得でき
ちゃう程度の危険性なんですかね。その程度なら「絶対非公開にす
べき」とか過剰反応する必要もなさそうな気がするのですが。
いずれにしても、可能なアクションは、前に進む(穴を塞いでマシに
する)か、後ろに下がる(セーフレベル4を削る)のどちらかではない
かと思います。開発で対応するか、運用で対応するかと言い換えて
もいいです。
前に進むなら、なんらかの開発が必要です。手順としては、非公開
で開発するか、いつも通り公開で開発するかどちらかで、私はRuby
の開発で非公開でうまくいった経験がないので公開で議論/開発した
いと思っています。
後ろに下がるなら、それはいつまでにどのような手順で削るかとい
う問題になると思います。機能がなくなることの混乱と安全性を天
秤にかけることになるでしょう。
で、trunkでセーフレベル4とは別のサンドボックス機能を開発する
かどうかはこれらとは独立の話です。今のセーフレベル4をマシにで
きるならそれでもよいですし、それは無理だということであれば、
別の仕組みを考える必要があるかもしれませんし、そもそもそのよ
うな仕組みを今後導入しないと言う判断もありえるでしょう。
で、ユーザの都合とか負担とかまったく考慮しないで、安全性を最
重視するならば、アクションは「ただちに削る」しかありえないで
しょう。
なんらかの判断で「そこまで緊急性はない」ということであれば、
少々時間がかけられるので、ユーザの利便性も考えた手について検
討できると思います。
削るってことは「ほとんど使われてないとか言うにはあまりに使わ
れている」コードすべてに書き直しが必要になることを意味するの
で、ユーザの利便性を考えると、可能であるならば、削らないでセー
フレベル4を残すのが良いと思います。
が、もっと議論を深めないと、どの程度まで安全性が実現できるの
かということは明らかにならないと思います。で、「そこまで緊急
性はない」のであれば議論は公開で行いたい。限られた参加者では
議論が深まらないと思うからです。議論が深まった結果、セーフレ
ベル4という仕組みそのものが根源的な欠陥があり、まったく使用
に耐えないので削らざるをえない、という結論が出るかもしれませ
ん。あるいは限界を知れば役に立つこともあるという結論かもしれ
ません。
卜部さんの提案「1.8.8で削る」というのは、当面放置することから
「そこまで緊急性がない」ということであり、その割に将来コード
書き換えを強制するのでユーザに対して優しくないということで、
可能であれば避けたい手なんじゃないかと思います。
|まず、あまり使われてないってのは事実と反するので、全部公開して保守するの
|だけは絶対反対です。そこは引けません。
OK。卜部さんは、1.8にあるセーフレベル4の機能を全部公開して保
守することには絶対反対と。その主張は認識しました。
で、そうだとすると、それによって達成したい安全性ってのはどの
ようなもんなんですかね。ただちにセーフレベル4を削るわけでない
以上、穴は(きっと)あるわけで、この部分を使って攻撃したいと思
う人がいるなら、別にruby-devやChangeLogから情報を得なくても、
ソースコードを研究して攻撃手段を入手するのは(技術力さえあれ
ば)さほど困難ではないように思います。逆に開発が公開されていて
も、(議論に注意すれば) 技術力のないカジュアルな攻撃者に攻撃ツー
ルを渡さない程度のことは十分できるでしょう。セーフレベル4が
1.8に残っている以上、開発が公開されていてもいなくても、技術
力のある人にとっては攻撃は可能であり、技術力のない人には攻撃
は難しい。これはさほど変わりません。
ですから、秘密にするということによって得られる「安全の増加」
というのはわずかで、開発が面倒になる/結果の品質が低くなるデメ
リットの方が大きいように思えるのですが。
あ、あくまでもこの件に関してね。
まつもと ゆきひろ /:|)