[#44469] [Ruby 1.9 - Bug #5279][Open] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — Shota Fukumori <sorah@...>

21 messages 2011/09/06
[#44471] [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — Shota Fukumori <sorah@...> 2011/09/06

[#44472] Re: [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — "NARUSE, Yui" <naruse@...> 2011/09/06

2011年9月6日11:02 Shota Fukumori <[email protected]>:

[#44473] Re: [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — "Shota Fukumori (sora_h)" <sorah@...> 2011/09/06

じゃぁ,大丈夫かな.

[#44474] Re: [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — Kazuhiko <kazuhiko@...> 2011/09/06

On 06/09/2011 06:10, Shota Fukumori (sora_h) wrote:

[#44541] Re: [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — Kazuhiko <kazuhiko@...> 2011/09/24

かずひこです。

[#44549] Re: [Ruby 1.9 - Bug #5279] $SAFEが3以上の時にString#encodeがSecurityErrorを発生させるケースがある — KOSAKI Motohiro <kosaki.motohiro@...> 2011/09/26

> かずひこです。

[#44491] [Ruby 1.9 - Feature #5314][Open] パッケージマネージャをコアリリースに含めて欲しい — Taro MURAOKA <koron.kaoriya@...>

13 messages 2011/09/13

[#44506] [Ruby 1.9 - Feature #5317][Open] rubyのヘッダファイルを使った拡張を行う際にuid_tの宣言回避をする事が出来ない。 — Yasuhiro Matsumoto <mattn.jp@...>

9 messages 2011/09/13

[#44520] [Ruby 1.9 - Bug #5350][Open] WeakRef で謎の NoMethodError — Makoto Kishimoto <redmine@...>

20 messages 2011/09/21

[#44542] [Ruby 1.9 - Bug #5363][Open] OpenSSL::ASN1.decode_all の引数に PEM 形式の証明書を指定すると Segmentation fault が発生する — Hiroshi Yoshida <hexa.diary@...>

8 messages 2011/09/25

[#44546] [Ruby 1.9 - Bug #5368][Open] ensure節でsleepするようなThreadがあるとインタプリタが終了しない — Masaki Matsushita <glass.saga@...>

22 messages 2011/09/26

[ruby-dev:44501] [Ruby 1.9 - Feature #5314] パッケージマネージャをコアリリースに含めて欲しい

From: Yui NARUSE <naruse@...>
Date: 2011-09-13 10:41:37 UTC
List: ruby-dev #44501
Issue #5314 has been updated by Yui NARUSE.


意外と事実関係が複雑なのでまずまとめますと、

ports の元の状態はこうでした。
* lang/ruby18 (1.8.7)
* devel/ruby-gems (1.7.1 or 1.7.2)
* www/redmine
で、Rails は 2.3.11 が www/redmine に同梱されていました。

で、最近 /usr/local/bin/ruby の座が 1.9 に明け渡されたり、www/rubygems-rails が 3 になったりしてるんですがそれは関係なくて、
devel/rubygems が 1.8.7 になったことが原因です。

RubyGems では 1.8.5 において互換性を破壊する変更がなされており、件の Rails 2.3.11 が動かなくなりました。
http://blog.majesticseacreature.com/summary-of-rubygems-18-breakage-reports
なお、これは Rails 等 gems のユーザ側が追従しています。

これによって redmine も影響を受けて動かなくなったというのが今回の問題です。
(なので、パッケージマネージャ同士の衝突は今回あんまり問題ではなく、単純にライブラリとしての RubyGems の問題)


わたしが思うに今回の件で改善すべきものがあるとすれば、
* ports の www/redmine は devel/ruby-gems に依存する必要がある
* www/redmine 同梱の rails を 2.3.14 に上げる
* RubyGems は 1.8.5 みたいな中途半端なバージョンで非互換の変更を入れるな
あたりですかね。


一方で、村岡さんのおっしゃる「パッケージマネージャとコアが密接にリリースマネージメントされていれば」というのは、
ちょっと問題がありまして、Ruby のリリースは1年~2年に一度なのです。
これはリソースが足りないという以外に、
* リリースごとに互換性がすこしずつ壊れるのでブランチのメンテがどちらにしろ必要
* ブランチのメンテではバグ修正以外はしない
というポリシーの違いに起因している面も大きいので、やっぱりレイヤーが違うんじゃないかなぁと思いますね。

ま、根源的な問題として、RubyGems はパッケージマネージャのくせに頻繁にバージョンアップしすぎなんですよ(ぉぃ
----------------------------------------
Feature #5314: パッケージマネージャをコアリリースに含めて欲しい
http://redmine.ruby-lang.org/issues/5314

Author: Taro MURAOKA
Status: Third Party's Issue
Priority: Normal
Assignee: 
Category: 
Target version: 


Rubyは素晴らしいパッケージ(ライブラリ)が多いことが魅力の一つです。
その良さの維持には優れたパッケージマネージャが欠かせません。

しかしながら過去には代表的なパッケージマネージャ自身が
バージョンアップに伴い互換性を欠くという問題を起こしたケースがあり、
これではその魅力が損なわれてしまいます。

よって今後そうならないように、コアリリースに安定したパッケージマネージャを含め、
リリース期間中はその安定性を堅持することを提案いたします。


-- 
http://redmine.ruby-lang.org

In This Thread