[#35333] [Ruby 1.8 - Bug #221] (Open) Net::SMTPでSMTPのHELO/EHLOにデフォルトで不正なホスト名を使用 — Anonymous <redmine@...>
チケット #221 が報告されました。 (by Anonymous)
チケット #221 が更新されました。 (by Masahiro Tomita)
チケット #221 が更新されました。 (by Anonymous)
とみたです。
とみたです。
卜部です。
西山和広です。
[#35355] リリース前ToDoリスト — Yukihiro Matsumoto <matz@...>
まつもと ゆきひろです
なかだです。
まつもと ゆきひろです
高尾宏治です。
高尾宏治です。
なかだです。
高尾宏治です。
なかだです。
前田です。
なかだです。
前田です。
なかだです。
高尾宏治です。
山口と申します。
高尾宏治です。
高尾宏治です。
高尾宏治です。
GyRCJDMkcyRLJEEkTyEjGyhCTS5TdXp1a2kbJEIkRyQ5ISMbKEINCg0KGyRCO24kNyRGJF8kXiQ3
高尾宏治です。
高尾宏治です。
高尾宏治です。
GyRCJDMkcyRLJEEkTxsoQiBNLlN1enVraSAbJEIkRyQ5ISMbKEINCg0KTWFjIE9TWCAxMC40GyRC
高尾宏治です。
[#35372] patch for ruby-core:17472 — wanabe <s.wanabe@...>
ワナベと申します。
なかだです。
ワナベです。
遠藤です。
=1B$B$`$i$?$G$9!#=1B(B
豊福です。
[#35375] Re: [ruby-cvs:25121] Ruby:r17902 (ruby_1_8_6): * re.c (rb_reg_search): need to free allocated buffer in re_register. [ruby-core:17518] — Urabe Shyouhei <shyouhei@...>
卜部です。ruby_1_8_xの枝を弄る人全員にお願いです。チェックインする前に必
[#35389] Re: [ruby-cvs:25164] Ruby:r17945 (trunk, ruby_1_8): * string.c (rb_str_succ): limit carrying in an alphanumeric region if — Yukihiro Matsumoto <matz@...>
まつもと ゆきひろです
[#35396] cc always picks ruby/ruby.h on OS X — "Akinori MUSHA" <knu@...>
ruby 1.8 の tk ライブラリが OS X 上でビルドできない件です。
[#35404] ruby_1_8_6/ruby_1_8_7ブランチのメンテナンスポリシーについて — "Shugo Maeda" <shugo@...>
前田です。
卜部です。
前田です。
卜部です。
前田です。
Shugo Maeda さんは書きました:
どこにぶら下げるのがいいのかわからないので、単に意思表明ですが、
卜部です。
At Fri, 11 Jul 2008 01:00:29 +0900,
前田です。
In article <704d5db90807110028o238594f2wda0ec1bf12abc940@mail.gmail.com>,
そういえばこの部分に言及するのを忘れていた
前田です。
卜部です。
前田です。
In article <704d5db90807121803o5ea67361ucbf968f8a18a845d@mail.gmail.com>,
Tanaka Akira さんは書きました:
前田です。
卜部です。
前田です。
卜部です。
前田です。
卜部です。
前田です。
こんにちは、なかむら(う)です。
卜部です。
[#35420] Re: [ruby-cvs:25212] Ruby:r17993 (trunk): * test/ruby/envutil.rb (assert_normal_exit): finish writing script — Tanaka Akira <akr@...>
In article <200807100931.m6A9V4vi014459@ci.ruby-lang.org>,
ワナベです。
こんにちは、なかむら(う)です。
ワナベです。
こんにちは、なかむら(う)です。
こんにちは、なかむら(う)です。
In article <20080711050939.531D.C613B076@garbagecollect.jp>,
こんにちは、なかむら(う)です。
[#35446] [Bug:trunk] Thread#kill cannot break BLOCKING_REGION() on windows — "U.Nakamura" <usa@...>
こんにちは、なかむら(う)です。
[#35450] [BUG] cfp consistency error in Win32OLE — Masaki Suketa <masaki.suketa@...>
助田です。
ワナベと申します。
助田です。
[#35458] make profiler for gc — authorNari <authornari@...>
nariです。
In article <1153cee60807122239t19f6ae05vc0c1995c77349377@mail.gmail.com>,
nariです。
nariです。
三浦と申します。
[#35471] [Bug: 1.9] lazy timer thraed creation — SASADA Koichi <ko1@...>
ささだです.
[#35484] Re: [ruby-core:17739] [Ruby 1.9 - Bug #256] (Open) defined?(Gem::RubyGemsVersion) behaves strange — wanabe <s.wanabe@...>
ワナベと申します。
西山和広です。
斎藤と申します。
[#35542] [Bug:1.9] sleep and Thread#run — Tanaka Akira <akr@...>
1.9 では sleep で寝ているスレッドを Thread#run で起こせない
[#35545] Test::Unit -> miniunit — Kouhei Sutou <kou@...>
須藤です。
まつもと ゆきひろです
[#35555] [Ruby 1.9 - Bug #282] (Open) failure of test_asctime(TestTime) on mswin32 — Usaku NAKAMURA <redmine@...>
チケット #282 が報告されました。 (by Usaku NAKAMURA)
ワナベと申します。
[#35578] [Bug:1.9] context switch may occur during freeing io — "Yusuke ENDOH" <mame@...>
遠藤です。
[#35597] [request]C APIの拡張 — "Goro Fuji" <g.psy.va@...>
藤と申します。
なかだです。
ご意見ありがとうございます。
なかだです。
卜部さん
卜部です。
[#35620] non-locale filename encoding — Tanaka Akira <akr@...>
Dir の使いかたとして、ファイル名のエンコーディングが locale
成瀬です。
In article <48866F3F.80906@airemix.jp>,
成瀬です。
In article <488771FD.4020800@airemix.jp>,
Tanaka Akira wrote:
In article <4888B29D.7030009@airemix.jp>,
成瀬です。
In article <488AC157.7090203@airemix.jp>,
[#35646] [Bug:1.9] Rinda has a race condition — "Yusuke ENDOH" <mame@...>
遠藤です。
[#35648] [Bug:1.9] MingwでIO#dupがブロックする — wanabe <s.wanabe@...>
ワナベと申します。
[#35649] PENDINGS.rb (Was: Re: [Ruby 1.9 - Bug #354] (Assigned) Test failure test/ruby/test_transcode.rb) — "Yusuke ENDOH" <mame@...>
遠藤です。
In article <e0b1e5700807240845o4c09cfa5gae142c1dd0c74170@mail.gmail.com>,
2008/07/25 1:02 Tanaka Akira <akr@fsij.org>:
成瀬です。
遠藤です。
In article <e0b1e5700807290517mee11539lfbd82d4dfc98c53f@mail.gmail.com>,
遠藤です。
In article <e0b1e5700807300311v13752775mcf8bb5086753051d@mail.gmail.com>,
[#35669] [Ruby 1.9 - Bug #368] (Open) 境界における Math.atanh 等の動作 — Yui NARUSE <redmine@...>
チケット #368 が報告されました。 (by Yui NARUSE)
斎藤と申します。
[#35681] [Ruby 1.9 - Bug #369] (Open) Ruby 1.9.0-3で R — Akira Matsuda <redmine@...>
チケット #369 が報告されました。 (by Akira Matsuda)
[ruby-dev:35304] Re: $SAFEの今後
卜部です。 Yukihiro Matsumoto さんは書きました: > |確認したいのですがまつもとさんの中では開発と保守ってのは渾然一体なのですね? > |俺(や、おそらく多くの職業プログラマはそうだと思いますが)はその二つは一応 > |線を引いて考えているので。 > > わりとそういう傾向はあります。で、「線を引いて考える人」にとっ > て、こういう場合の保守ってのはどういうアクションを意味するん > でしょうね。 > 最良の結果を求めることではなくて最悪の結果を回避することだと思います。 つまりセキュリティ意識の弱いプログラマ/ユーザから順に切り捨てていくよう なのは最悪です。 > |trunkでセーフレベルを考え直すとか言ってたのはもっとがらっと変えるんだと > |思ってたんですが、セーフレベルの本質に踏み込んだ改善はなされないつもりな > |んですか。だとしたらあんまり意味ないなあ。 > > 前回のメール[ruby-dev:35293]ではtrunkについてなにも語っていま > せん。念頭にあったのは1.8に今あるものにどう対処するか、です。 > ああ、そのへんが汲めてなかった。すいません。 > |なぜ、俺の提案した「trunkからは削る/1.8.7までは残す」ってのは選択肢にす > |ら登ってないんですか? > > 前述のようにtrunkについて語っていないので、「trunkから削る」 > ことについては中立です。反対もしません。(まだ)積極的に賛成と > いうわけではないですけど。「1.8.7までは残す」というのは > 「1.8.8では削る」という意味ですから「1.8からも削っちゃう」に > 含まれると思います。タイミングはともかく。 > 逆に私はtrunkから削ることは提案しましたが1.8からの削除にはニュートラルで した。 > で、この件について安全性を重視する(ので、情報を公開することさ > えしたくない)人にとって、1.8.8が普及するまでの(結構長い)間、 > セーフレベル4を放置すると言うのは「我々が背負った業のようなも > のなので、付き合い続けるしかありません」のヒトコトで納得でき > ちゃう程度の危険性なんですかね。その程度なら「絶対非公開にす > べき」とか過剰反応する必要もなさそうな気がするのですが。 > だれも放置するとは言ってないんですが。 1.8.6や1.8.7に含まれているセーフレベルの機能は穴が見つかれば当然塞ぎます。 業を背負ってるのはMRIの開発者である我々(=コミッタ)であって、Rubyのユー ザー(=アプリケーションプログラマ)ではないです。 今そこにある1.8.xに関してはこれまで通り穴が見つかり次第塞いでいくしかあ りません。それらに対する修正を公開で行うのは、要するに危機意識の低い奴か ら死ねと通告しているようなものです。そういうのは保守とは呼びたくないで す。言うとしたら「焼畑農業」とかが適切じゃないでしょうか。 でも正直、いくら業だからといって未来永劫続けるのがしんどいのは分かりま す。功徳を積んだらやがて輪廻の苦を断って悟りの境地に至りたいのは分かる。 そのためのtrunkから削除提案でもあります。正直、今しんどいのはもう、受け 入れて生きていくしかないです。でも56億7千万年くらい修行した先に悟りを開 く道が残されててもいいんじゃないでしょうか。 > |まず、あまり使われてないってのは事実と反するので、全部公開して保守するの > |だけは絶対反対です。そこは引けません。 > > OK。卜部さんは、1.8にあるセーフレベル4の機能を全部公開して保 > 守することには絶対反対と。その主張は認識しました。 > > で、そうだとすると、それによって達成したい安全性ってのはどの > ようなもんなんですかね。ただちにセーフレベル4を削るわけでない > 以上、穴は(きっと)あるわけで、この部分を使って攻撃したいと思 > う人がいるなら、別にruby-devやChangeLogから情報を得なくても、 > ソースコードを研究して攻撃手段を入手するのは(技術力さえあれ > ば)さほど困難ではないように思います。逆に開発が公開されていて > も、(議論に注意すれば) 技術力のないカジュアルな攻撃者に攻撃ツー > ルを渡さない程度のことは十分できるでしょう。セーフレベル4が > 1.8に残っている以上、開発が公開されていてもいなくても、技術 > 力のある人にとっては攻撃は可能であり、技術力のない人には攻撃 > は難しい。これはさほど変わりません。 > > ですから、秘密にするということによって得られる「安全の増加」 > というのはわずかで、開発が面倒になる/結果の品質が低くなるデメ > リットの方が大きいように思えるのですが。 > > あ、あくまでもこの件に関してね。 > 繰り返しますが、最良の結果を求めるのではなく、最悪の結果を回避することこ そが求められているのです。既に動いているプログラムを危険に晒すことをでき るだけ少なくすべきです。たとえごくわずかだろうが何だろうが。 -- Urabe Shyouhei shyouhei@ruby-lang.org # 前もruby-listかどこかで書いたと思いますが、仏教徒です。