/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2019-02-10 03:50:20 UTC
  • mto: (237.7.594 trunk)
  • mto: This revision was merged to the branch mainline in revision 370.
  • Revision ID: teddy@recompile.se-20190210035020-nttr1tybgwwixueu
Show debconf note about new TLS key IDs

If mandos-client did not see TLS keys and had to create them, or if
mandos sees GnuTLS version 3.6.6 or later, show an important notice on
package installation about the importance of adding the new key_id
options to clients.conf on the Mandos server.

* debian/control (Package: mandos, Package: mandos-client): Depend on
                                                            debconf.
* debian/mandos-client.lintian-overrides: Override warnings.
* debian/mandos-client.postinst (create_keys): Show notice if new TLS
                                               key files were created.
* debian/mandos-client.templates: New.
* debian/mandos.lintian-overrides: Override warnings.
* debian/mandos.postinst (configure): If GnuTLS 3.6.6 or later is
                                      detected, show an important
                                      notice (once) about the new
                                      key_id option required in
                                      clients.conf.
* debian/mandos.templates: New.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
3
* Testing
 
4
** python-nemu
4
5
 
5
6
* mandos-applet
6
7
 
7
8
* mandos-client
8
 
** TODO [#A] Wireless network hook
 
9
** TODO A --server option which only adds to the server list.
 
10
   (Unlike --connect, which implicitly disables zeroconf.)
9
11
** TODO [#B] Use capabilities instead of seteuid().
10
 
** TODO [#B] Use struct sockaddr_storage instead of a union
 
12
   https://forums.grsecurity.net/viewtopic.php?f=7&t=2522
11
13
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
12
 
** TODO [#B] Use getnameinfo(serv=NULL, NI_NUMERICHOST) instead of inet_ntop()
13
 
** TODO [#B] Prefer /run/tmp over /tmp, if it exists
 
14
** TODO [#C] Make start_mandos_communication() take "struct server".
 
15
** TODO [#C] --interfaces=regex,eth*,noregex (bridge-utils-interfaces(5))
 
16
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
14
17
 
15
18
* splashy
16
19
** TODO [#B] use scandir(3) instead of readdir(3)
 
20
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
17
21
 
18
22
* usplash (Deprecated)
19
 
** TODO [#A] Make it work again
 
23
** TODO [#B] Make it work again
20
24
** TODO [#B] use scandir(3) instead of readdir(3)
21
 
** TODO Use [[info:libc:Argz%20Functions][argz_extract]]
 
25
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
22
26
 
23
27
* askpass-fifo
24
 
** TODO [#B] Drop privileges after opening FIFO.
 
28
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
25
29
 
26
30
* password-prompt
27
31
** TODO [#B] lock stdin (with flock()?)
 
32
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
28
33
 
29
34
* plymouth
 
35
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
30
36
 
31
37
* TODO [#B] passdev
32
38
 
33
39
* plugin-runner
34
40
** TODO handle printing for errors for plugins
35
 
*** Hook up stderr of plugins, buffer them, and prepend mandos pluig [plugin name]
36
 
** TODO [#B] use scandir(3) instead of readdir(3)
 
41
*** Hook up stderr of plugins, buffer them, and prepend "Mandos Plugin [plugin name]"
37
42
** TODO [#C] use same file name rules as run-parts(8)
38
43
** kernel command line option for debug info
39
 
** TODO [#B] Use openat()
 
44
** TODO [#A] Restart plugins which exit with EX_TEMPFAIL
40
45
 
41
46
* mandos (server)
42
 
** TODO Document why we ignore sigint
 
47
** TODO [#B] --notify-command
 
48
   This would allow the mandos.service to use
 
49
   --notify-command="systemd-notify --pid --ready"
 
50
** TODO [#B] python-systemd
 
51
*** import systemd.daemon; systemd.daemon.notify()
43
52
** TODO [#B] Log level                                                    :BUGS:
44
53
*** TODO /etc/mandos/clients.d/*.conf
45
54
    Watch this directory and add/remove/update clients?
46
55
** TODO [#C] config for TXT record
47
56
** TODO Log level dbus option
48
57
   SetLogLevel D-Bus call
49
 
** TODO Implement --foreground                                            :BUGS:
50
 
   [[info:standards:Option%20Table][Table of Long Options]]
51
 
** TODO Implement --socket
52
 
   [[info:standards:Option%20Table][Table of Long Options]]
53
58
** TODO [#C] DBusServiceObjectUsingSuper
54
59
** TODO [#B] Global enable/disable flag
55
60
** TODO [#B] By-client countdown on number of secrets given
56
 
** TODO [#B] Support RFC 3339 time duration syntax
57
 
** More D-Bus methods
58
 
*** NeedsPassword(50) - Timeout, default disapprove
 
61
** D-Bus Client method NeedsPassword(50) - Timeout, default disapprove
59
62
    + SetPass(u"gazonk", True) -> Approval, persistent
60
63
    + Approve(False) -> Close client connection immediately
61
64
** TODO [#C] python-parsedatetime
62
 
** TODO [#C] systemd/launchd
63
 
   http://0pointer.de/blog/projects/systemd.html
64
 
   http://wiki.debian.org/systemd
65
65
** TODO Separate logging logic to own object
66
 
** TODO [#A] Limit approval_delay to max gnutls/tls timeout value
 
66
** TODO [#B] Limit approval_delay to max gnutls/tls timeout value
67
67
** TODO [#B] break the wait on approval_delay if connection dies
68
68
** TODO Generate Client.runtime_expansions from client options + extra
69
69
** TODO Allow %%(checker)s as a runtime expansion
70
 
** TODO Use python-tlslite?
71
70
** TODO D-Bus AddClient() method on server object
72
 
 
73
 
* mandos.xml
74
 
** Add mandos contact info in manual pages
 
71
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods. :2:
 
72
** TODO Save state periodically to recover better from hard shutdowns
 
73
** TODO CheckerCompleted method, deprecate CheckedOK
 
74
** TODO Secret Service API?
 
75
   https://standards.freedesktop.org/secret-service/
 
76
** TODO Remove D-Bus interfaces with old domain name                      :2:
 
77
** TODO Remove old string_to_delta format                                 :2:
 
78
** TODO http://0pointer.de/blog/projects/stateless.html
 
79
*** File in /usr/lib/sysusers.d to create user+group "_mandos"
 
80
** TODO Error handling on error parsing config files
 
81
** TODO init.d script error handling
 
82
** TODO D-Bus server properties; address, port, interface, etc.           :2:
 
83
** Python 3                                                               :2:
 
84
*** TODO [#C] In Python 3.3, use shlex.quote() instead of re.escape()
75
85
 
76
86
* mandos-ctl
77
87
*** Handle "no D-Bus server" and/or "no Mandos server found" better
78
 
*** [#B] --dump option
79
 
** TODO Support RFC 3339 time duration syntax
 
88
** TODO Remove old string_to_delta format                                 :2:
80
89
 
81
90
* TODO mandos-dispatch
82
91
  Listens for specified D-Bus signals and spawns shell commands with
83
92
  arguments.
84
93
 
85
94
* mandos-monitor
 
95
** TODO --servicename                                                  :BUGS:
86
96
** TODO help should be toggleable
87
97
** Urwid client data displayer
88
98
   Better view of client data in the listing
89
99
*** Properties popup
90
100
** Print a nice "We are sorry" message, save stack trace to log.
91
 
** Show timeout countdown for approval
92
101
 
93
102
* mandos-keygen
94
103
** TODO "--secfile" option
96
105
** TODO [#B] "--test" option
97
106
   For testing decryption before rebooting.
98
107
 
99
 
* Makefile
100
 
** TODO [#C] Implement DEB_BUILD_OPTIONS
101
 
   http://www.debian.org/doc/debian-policy/ch-source.html#s-debianrules-options
102
 
 
103
108
* Package
104
109
** /usr/share/initramfs-tools/hooks/mandos
105
110
*** TODO [#C] use same file name rules as run-parts(8)
106
111
*** TODO [#C] Do not install in initrd.img if configured not to.
107
112
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
108
 
** TODO [#C] /etc/bash_completion.d/mandos
 
113
** TODO [#C] $(pkg-config --variable=completionsdir bash-completion)
109
114
   From XML sources directly?
110
115
 
111
116
* Side Stuff
112
117
** TODO Locate which package moves the other bin/sh when busybox is deactivated
113
118
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
114
119
 
 
120
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
121
 
115
122
 
116
123
#+STARTUP: showall