proc macro を Wasm で記述することはセキュリティ問題の解決にはならないんだよな.
トークン列を書き換えた結果をコンパイルして実行するんだから,たとえ proc macro 自体が外に干渉することができなくても悪意あるトークン列を吐いてそれをコンパイルさせて実行させてしまえば良いだけの話.
Conversation
Notices
-
Embed this notice
ドッグ (linda_pp@mstdn.jp)'s status on Tuesday, 22-Aug-2023 03:31:01 JST ドッグ