エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント2件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
[その1] Square: TUFでRubyGemsの安全性を高める - ワザノバ | wazanova
http://corner.squareup.com/2013/12/securing-rubygems-with-tuf-part-1.html1 comment | 0 points Squ... http://corner.squareup.com/2013/12/securing-rubygems-with-tuf-part-1.html1 comment | 0 points Squareの開発チームが、年初のようにRubyGemsの脆弱性が万一また見つかり問題になることを未然に防ぐために、The Update Framework (TUF)をRubyGemsに導入した取組みを紹介しています。 RubyGemsはファイルサーバであるので、まず最新のバージョンを確認するためにindex(/latest_specs.4.8.gz)を取得して、それから、実際にgem(/gems/somegem-0.0.1.gem)をダウンロードするURLを用意する。もし悪意のあるユーザがサーバにアクセスできるようになると、ファイルを修正して悪意のあるコードを仕込むことができる。それに対して、TUFは
2013/12/16 リンク