From: matz@... (Yukihiro Matsumoto) Date: 1997-04-09T14:21:55+09:00 Subject: [ruby-list:2704] Re: security model まつもと ゆきひろです. In message "[ruby-list:2703] Re: security model" on 97/04/09, WATANABE Hirofumi writes: |わたなべです. |:そう思って,昔safe.rbというのを書いてみましたが,やはりruby |:だけでセキュリティを確保するのはちょっと無理そうでした.で, |:それ以来つらつらと考えていたのですが,perlのtaintをベースに |:した以下のモデルでうまく行きそうです. | |これは -T オプションとかを新設するんですか? ええ,オプション名はまだ思い付いていなかったんですが,-Tは結 構よさそう.それと,setuidされていたら自動的に$SAFE=1しよう と思っていました. |レベルはどこにすべきは別として, 一番危なそうな ARGV が抜けて |るような気がする. おおっ.きっとレベルは1でしょうね.しかし,そうなると「汚れ」 は生成時に決まるから,起動時にレベル0だと問題があるのか…. そうなると,もうちょっと検討が必要そうですね. まつもと ゆきひろ /:|) p.s. セキュリティは難しいから本当は手を出したくない.