mastodon.cardina1.red は、数々の独立したMastodonサーバーのうちのひとつです。サーバーに登録してFediverseのコミュニティに加わってみませんか。

サーバーの情報

3
人のアクティブユーザー

これ TOCTOU 脆弱性の源になりそうな臭いがする

1. 外部でタイムスタンプだけが更新される
2. エディタが上書きしようとする
3. エディタがタイムスタンプの違いに気付き、内容を確認する
4. エディタが内容が一致していると信じる
5. > ここで外部アプリがファイルの中身を上書き! <
6. エディタは変更がないと信じているので気付かず上書き

うーん?

らりお・ザ・何らかの🈗然㊌ソムリエ

結局 mtime 更新が遅れれば外部からの書き込みに気付けない点は違いなさそうに思われるし、そもそも mtime だけ更新するのは何なんだという感じもするな

一方で touch とかで mtime だけ更新しておくのがある種のフラグや相互排他として使える場面もありそうといえばありそうだし、確実に無害かと言われるとちょっと自信ない。何か現実的かつ実用的な例でやらかしがあっても不思議ではないくらいには。