DoS制限の追加、セーフモードの削除
DoS対策はまだ続くが、より複雑なアイデアに着手する前に、必要になった場合に備えて、今あるもので簡易ビルドを作る。このビルドのバージョンは0.3.19だ。
- いくつかのDoS制御を追加
ギャビンと私が以前明確に述べたように、このソフトウェアはサービス拒否攻撃に対してまったく耐性がない。これは1つの改善だが、私が数えきれないほど多くの攻撃方法がまだある。
-limitfreerelayの部分は当面スイッチとして残しておく。必要なら使ってほしい。
- 「セーフモード」アラートを削除
「セーフモード」アラートは、0.3.9のオーバーフローバグの後の一時的な措置だった。「-disablesafemode」を付けて実行すればいいだけだとは言えるが、見栄えのためにも無い方がいい。もともと長期的な機能として意図したものではない。セーフモードは、より長い(合計PoWがより大きい)無効なブロックチェーンを検知した場合には今後もトリガーされうる。
ビルド:
http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.19/
セーフモードの目的は、致命的な脆弱性が発生した場合に、MtGoxのようなサイトが全員の全残高を失うのを防ぐためだと思っていた。セーフモードはトランザクション処理を停止し、状況を把握し必要であればアップグレードやパッチを適用するまでの間、保護してくれる。
見た目の問題として、デフォルトでセーフモードを有効にしないほうがいい(なぜなら、自分のソフトウェアが「リモートで改ざんされる」というのは多くの人にとって受け入れがたいからだ)。だが、デフォルトではセーフモードを無効にしておき、それを使いたい人向けに -enablesafemodeスイッチを提供すればいいのではないか?
以前の議論はここにある:Development of alert systemそしてここにも:Version 0.3.11 with upgrade alerts
以前の議論はここにある:Development of alert systemそしてここにも:Version 0.3.11 with upgrade alerts
リンクをありがとう! 議論を読んだ後、オプトイン式のセーフモード、あるいはリモートキルスイッチというアイデアが気に入った、と言っておきたい。
@satoshi:「より長い無効なブロックチェーン」というのは何のことだ?より長いがPoWは小さいチェーンのことか?