[#44469] [Ruby 1.9 - Bug #5279][Open] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — Shota Fukumori <sorah@...>

21 messages 2011/09/06
[#44471] [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — Shota Fukumori <sorah@...> 2011/09/06

[#44472] Re: [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — "NARUSE, Yui" <naruse@...> 2011/09/06

2011年9月6日11:02 Shota Fukumori <sorah@tubusu.net>:

[#44473] Re: [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — "Shota Fukumori (sora_h)" <sorah@...> 2011/09/06

じゃぁ,大丈夫かな.

[#44474] Re: [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — Kazuhiko <kazuhiko@...> 2011/09/06

On 06/09/2011 06:10, Shota Fukumori (sora_h) wrote:

[#44541] Re: [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — Kazuhiko <kazuhiko@...> 2011/09/24

かずひこです。

[#44549] Re: [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — KOSAKI Motohiro <kosaki.motohiro@...> 2011/09/26

> かずひこです。

[#44491] [Ruby 1.9 - Feature #5314][Open] パッケージマネージャをコアリリースに含めて欲しい — Taro MURAOKA <koron.kaoriya@...>

13 messages 2011/09/13

[#44506] [Ruby 1.9 - Feature #5317][Open] rubyのヘッダファイルを使った拡張を行う際にuid_tの宣言回避をする事が出来ない。 — Yasuhiro Matsumoto <mattn.jp@...>

9 messages 2011/09/13

[#44520] [Ruby 1.9 - Bug #5350][Open] WeakRef で謎の NoMethodError — Makoto Kishimoto <redmine@...>

20 messages 2011/09/21

[#44542] [Ruby 1.9 - Bug #5363][Open] OpenSSL::ASN1.decode_all の引数に PEM 形式の証明書を指定すると Segmentation fault が発生する — Hiroshi Yoshida <hexa.diary@...>

8 messages 2011/09/25

[#44546] [Ruby 1.9 - Bug #5368][Open] ensure節でsleepするようなThreadがあるとインタプリタが終了しない — Masaki Matsushita <glass.saga@...>

22 messages 2011/09/26

[ruby-dev:44496] Re: [Ruby 1.9 - Feature #5314] パッケージマネージャをコアリリースに含めて欲しい

From: Takahiro Kambe <taca@...>
Date: 2011-09-13 09:46:05 UTC
List: ruby-dev #44496
少しだけ書きます。

In message <redmine.journal-20772.20110913182436@ruby-lang.org>
	on Tue, 13 Sep 2011 18:24:39 +0900,
	Taro MURAOKA <koron.kaoriya@gmail.com> wrote:
> Issue #5314 has been updated by Taro MURAOKA.
> 
> 
> http://www.kaoriya.net/blog/201109/20110913
> 
> ネタ元としてはココで書いたように私の体験に基づいてまして、まったくRubyのせいではないのですが、
(...snip...)
そもそも独自のパッケージシステム的な側面を持つ rubygems と、
(おそらく)portsや(間違いなく)pkgsrcのような、いわば汎用的な
パッケージシステムとの相性はよろしくないと考えています。

(おそらく)portsや(間違いなく)pkgsrcでは、複数のバージョンの
パッケージをインストールするといったこと自体、パッケージを
作成する側に負担が大きい面があります。この点はバージョンに
関係なく放り込めるrubygemsとの距離が大きいです。

また、いずれもインストールするファイルの管理といった側面で
は二重の作業的な部分もあります。(それにどのように対処してい
るかは、portsとpkgsrcでも違うことでしょう。)

このような根本的な衝突する部分があるため、

> パッケージマネージャとコアが密接にリリースマネージメントされていれば
> 私のように不幸な事象に遭遇する確率は将来的に格段に下がり、
パッケージマネージャーがどのようなものを想定されているかま
で今一つ私は理解できていないか気もしますが、管理するツール
の対応だけで何とかできるものもない気がします。

なお、ネタ元の問題ですが、redmineのportsはruby-gems 1.8以上
のバージョンとは conflict するといった指定にすべきところなの
でしょう。(結果的に、redmineのportsを作成できなくなりますが、
ネタ元のようなカタストロフィは避けられたかもしれません。また、
portsで依存するパッケージのバージョンの範囲の上限も指定でき
たかどうか確認もしていません。)

また、何かパッケージマネージャー的なものが導入されるにしても、
外部のパッケージシステムと親和性が高い方向に持って行くことを
希望します。(Unlike python...)

以上です。(少しだけにならなかったか...。)

-- 
神戸 隆博 (かんべ たかひろ)		at 仕事場 

In This Thread