[sisyphus] Re: [JT] Re: Q: perl security, CPAN security

Alexey Tourbin =?iso-8859-1?q?at_=CE=C1_altlinux=2Eru?=
Вт Июн 28 09:55:31 MSD 2005


On Tue, Jun 28, 2005 at 01:39:22AM -0400, Ivan Adzhubey wrote:
> > > Диктатура пролетариата...
> > ...никогда ничем хорошим не заканчивалась.  В первую очередь
> > -- для самого пролетариата ("...как фанера над Парижем").
> 
> Ой, что делается... А может все же не надо прям так - серпом по ... ? Ну мы же 

Может и не надо... я вот сегодня проснулся и подобрел. :)

> интеллигентные люди. Кому надо - и так запустит в taint mode. Ведь полсистемы 

У вас полсистемы -- это перловый код с правами рута?
Не должно, братия мои, сему так быть, ой не должно! :)

> рухнет, и так каждый апгрейд перла - почти катастрофа.

Не верю!  Каждое обновление перла тестируется как минимум пересборкой
всех пакетов (у нас еженедельная тестовая пересборка сизифа), а при
сборке почти всех перловых пакетов выполняется "make test".

Плюс я сделал пакет test-perl5abi, который тестирует на бинарную
совместимость уже собранные пакеты.

Что за катастрофы происходят при обновлении перла?

> Почему-то радикальные предложения по обрезанию перла в основном исходят от 
> людей, которые им не пользуются. Ну так вас же никто не заставляет!

А я им пользуюсь.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/sisyphus/attachments/20050628/4d8c89df/attachment-0003.bin>


Подробная информация о списке рассылки Sisyphus