http://corner.squareup.com/2013/12/securing-rubygems-with-tuf-part-3.html1 comment | 0 points その1はこちら。 6) Timeliness RubyGemsのサーバのアクセス権を得た悪意の侵入者は、クライアントからのアップデートができないようにするのは簡単にできるが、クライアント側もエラーを受け取るのですぐにわかる。 もっと気づきづらい攻撃は、セキュリティの脆弱性のあるgemを参照しているtargetsのファイル(targets.txtやverified.txtなど)のバージョンを配ること。tragetsファイルはオフラインキーでサインされてるため、任意のコンテンツに変えることはできないが、古いものを再利用することはできる。クライアント側では受取る情報が古いかどうかは知る由もない。 TUFはこの攻