/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

* initramfs-tools-hook: Warn when files needed by network hooks are
                        not found.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* README file
4
 
 
5
 
* Mandos client
6
 
** [#A] Man page
7
 
** [#A] check exit codes of all system calls
8
 
** [#B] header files/symbols tally
9
 
** IPv4 support
10
 
** use strsep instead of strtok?
11
 
** Do not depend on GPG key rings on disk
12
 
   This would mean creating new GPG key rings with GPGME by importing
13
 
   the key files from scratch every time we start the program.
14
 
 
15
 
* Passprompt
16
 
** [#A] Man page
17
 
 
18
 
* Pluginbasedclient
19
 
** [#A] Man page
20
 
** [#A] check exit codes of all system calls
21
 
** [#B] header files/symbols tally
22
 
** use strsep instead of strtok?
23
 
** use config file in addition to arguments
24
 
** pass things in environment, like device name, etc
25
 
 
26
 
* Server
27
 
** [#A] Man page
28
 
** [#A] write PID file
29
 
** [#A] /etc/init.d/mandos-server
30
 
** Better comments in config files
31
 
** Log level
32
 
** /etc/mandos/clients.d/*.conf
33
 
   Watch this directory and add/remove/update clients?
34
 
** config for TXT record
35
 
** Run-time communication with server
36
 
   probably using D-Bus
37
 
 
38
 
* Mandos-tools/utilities
39
 
  All of this probably using D-Bus
40
 
** List clients
41
 
** Enable client
42
 
** Disable client
43
 
 
44
 
* Installer
45
 
** Change initrd.img file to not be publically readable
46
 
** Create GPG key ring files in initrd
 
3
* Use _attribute_((nonnull)) wherever possible.
 
4
 
 
5
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
6
 
 
7
* mandos-applet
 
8
 
 
9
* mandos-client
 
10
** TODO [#B] Flag fprintf_plus so compiler checks the format string.
 
11
** TODO [#A] OpenVPN network hook
 
12
** TODO [#A] Wireless network hook
 
13
** TODO [#B] Use capabilities instead of seteuid().
 
14
** TODO [#B] Use struct sockaddr_storage instead of a union
 
15
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
 
16
** TODO [#B] Use getnameinfo(serv=NULL, NI_NUMERICHOST) instead of inet_ntop()
 
17
** TODO [#B] Prefer /run/tmp over /tmp, if it exists
 
18
 
 
19
* splashy
 
20
** TODO [#B] use scandir(3) instead of readdir(3)
 
21
 
 
22
* usplash (Deprecated)
 
23
** TODO [#A] Make it work again
 
24
** TODO [#B] use scandir(3) instead of readdir(3)
 
25
** TODO Use [[info:libc:Argz%20Functions][argz_extract]]
 
26
 
 
27
* askpass-fifo
 
28
** TODO [#B] Drop privileges after opening FIFO.
 
29
 
 
30
* password-prompt
 
31
** TODO [#B] lock stdin (with flock()?)
 
32
 
 
33
* plymouth
 
34
 
 
35
* TODO [#B] passdev
 
36
 
 
37
* plugin-runner
 
38
** TODO handle printing for errors for plugins
 
39
*** Hook up stderr of plugins, buffer them, and prepend mandos pluig [plugin name]
 
40
** TODO [#B] use scandir(3) instead of readdir(3)
 
41
** TODO [#C] use same file name rules as run-parts(8)
 
42
** kernel command line option for debug info
 
43
** TODO [#B] Use openat()
 
44
 
 
45
* mandos (server)
 
46
** TODO [#B] Log level                                                    :BUGS:
 
47
** TODO Persistent state                                                  :BUGS:
 
48
   /var/lib/mandos/*
 
49
*** TODO /etc/mandos/clients.d/*.conf
 
50
    Watch this directory and add/remove/update clients?
 
51
** TODO [#C] config for TXT record
 
52
** TODO Log level option
 
53
   syslogger.setLevel(logging.WARNING)
 
54
   + SetLogLevel D-Bus call
 
55
** TODO Implement --foreground                                            :BUGS:
 
56
   [[info:standards:Option%20Table][Table of Long Options]]
 
57
** TODO Implement --socket
 
58
   [[info:standards:Option%20Table][Table of Long Options]]
 
59
** TODO Date+time on console log messages                                 :BUGS:
 
60
   Is this the default?
 
61
** TODO [#C] DBusServiceObjectUsingSuper
 
62
** TODO [#B] Global enable/disable flag
 
63
** TODO [#B] By-client countdown on secrets given
 
64
** TODO [#B] Support RFC 3339 time duration syntax
 
65
** More D-Bus methods
 
66
*** NeedsPassword(50) - Timeout, default disapprove
 
67
    + SetPass(u"gazonk", True) -> Approval, persistent
 
68
    + Approve(False) -> Close client connection immediately
 
69
** TODO [#C] python-parsedatetime
 
70
** TODO [#C] systemd/launchd
 
71
   http://0pointer.de/blog/projects/systemd.html
 
72
   http://wiki.debian.org/systemd
 
73
** TODO Separate logging logic to own object
 
74
** TODO make clients to a dict!
 
75
** TODO [#A] Limit approval_delay to max gnutls/tls timeout value
 
76
** TODO [#B] break the wait on approval_delay if connection dies
 
77
** TODO Generate Client.runtime_expansions from client options + extra
 
78
** TODO Allow %%(checker)s as a runtime expansion
 
79
** TODO Use python-tlslite?
 
80
** TODO D-Bus AddClient() method on server object
 
81
 
 
82
* mandos.xml
 
83
** Add mandos contact info in manual pages
 
84
 
 
85
* mandos-ctl
 
86
*** Handle "no D-Bus server" and/or "no Mandos server found" better
 
87
*** [#B] --dump option
 
88
** TODO Support RFC 3339 time duration syntax
 
89
** TODO Send milliseconds if bare integer is passed as time duration
 
90
 
 
91
* TODO mandos-dispatch
 
92
  Listens for specified D-Bus signals and spawns shell commands with
 
93
  arguments.
 
94
 
 
95
* mandos-monitor
 
96
** TODO help should be toggleable
 
97
** Urwid client data displayer
 
98
   Better view of client data in the listing
 
99
*** Properties popup
 
100
** Nicer crashes. Stack traces Messes up shell.
 
101
*** Print a nice "We are sorry" message, save stack trace to log.
 
102
** Show timeout countdown for approval
 
103
 
 
104
* mandos-keygen
 
105
** TODO "--secfile" option
 
106
   Using the "secfile" option instead of "secret"
 
107
** TODO [#B] "--test" option
 
108
   For testing decryption before rebooting.
 
109
 
 
110
* Makefile
 
111
** TODO [#C] Implement DEB_BUILD_OPTIONS
 
112
   http://www.debian.org/doc/debian-policy/ch-source.html#s-debianrules-options
 
113
 
 
114
* Package
 
115
** /usr/share/initramfs-tools/hooks/mandos
 
116
*** TODO [#C] use same file name rules as run-parts(8)
 
117
*** TODO [#C] Do not install in initrd.img if configured not to.
 
118
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
 
119
** TODO [#C] /etc/bash_completion.d/mandos
 
120
   From XML sources directly?
 
121
 
 
122
* Side Stuff
 
123
** TODO Locate which package moves the other bin/sh when busybox is deactivated
 
124
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
47
125
 
48
126
 
49
127
#+STARTUP: showall