gpt4 book ai didi

ruby-on-rails - Ruby gem 是否有像木马一样运行的风险?

转载 作者:数据小太阳 更新时间:2023-10-29 06:40:56 26 4
gpt4 key购买 nike

我正要安装一个我没听说过的人的 Ruby gem。但是有件事让我想到“这个人是谁?”。是否存在 Ruby gem 访问您机器上的私有(private)数据并将其传输到其他地方的风险 - 因为 gem 系统可以访问 Internet?或者是否有针对此的保护措施?

最佳答案

当然有。您正在计算机上安装以调用它的脚本/用户的权限运行的软件。在纯 Ruby 中发现恶意代码可能比在二进制包中更容易。但如果您认为源代码检查是发现恶意代码的可靠方法,请查看 under-handed C contest .

也就是说,如果您想编写恶意软件,有比 Ruby gem 更有效的传送系统。如果实际存在的恶意 gems 的数量为 0,我不会感到惊讶,因此这个恶意 gems 的概率同样为 0...

参见:http://rubygems.org/read/chapter/14#page61

关于ruby-on-rails - Ruby gem 是否有像木马一样运行的风险?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/953118/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com