/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2019-03-18 22:29:25 UTC
  • mto: This revision was merged to the branch mainline in revision 382.
  • Revision ID: teddy@recompile.se-20190318222925-jvhek84dgcfgj6g3
mandos-ctl: Refactor tests

* mandos-ctl: Where the clients names "foo" and "barbar" do not refer
              to the actual mock clients in the TestCommand class,
              change all occurrences of these names to "client1" and
              "client2" (or just "client" when only one is used) .
              Also change all test doubles to use correct terminology;
              some things called mocks are actually stubs or spies,
              and rename all true mocks to have "mock" in their names.
              Also eliminate duplicate values in tests; derive values
              from previously defined values whenever possible.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
3
* Testing
 
4
** python-nemu
4
5
 
5
6
* mandos-applet
6
7
 
7
8
* mandos-client
8
 
** TODO [#A] Wireless network hook
 
9
** TODO A --server option which only adds to the server list.
 
10
   (Unlike --connect, which implicitly disables zeroconf.)
9
11
** TODO [#B] Use capabilities instead of seteuid().
10
 
** TODO [#B] Use struct sockaddr_storage instead of a union
 
12
   https://forums.grsecurity.net/viewtopic.php?f=7&t=2522
11
13
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
12
 
** TODO [#B] Use getnameinfo(serv=NULL, NI_NUMERICHOST) instead of inet_ntop()
13
 
** TODO [#B] Prefer /run/tmp over /tmp, if it exists
 
14
** TODO [#C] Make start_mandos_communication() take "struct server".
 
15
** TODO [#C] --interfaces=regex,eth*,noregex (bridge-utils-interfaces(5))
 
16
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
 
17
** TODO [#B] Use reallocarray() with GNU LibC 2.29 or later.
14
18
 
15
19
* splashy
16
20
** TODO [#B] use scandir(3) instead of readdir(3)
 
21
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
17
22
 
18
23
* usplash (Deprecated)
19
 
** TODO [#A] Make it work again
 
24
** TODO [#B] Make it work again
20
25
** TODO [#B] use scandir(3) instead of readdir(3)
21
 
** TODO Use [[info:libc:Argz%20Functions][argz_extract]]
 
26
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
22
27
 
23
28
* askpass-fifo
24
 
** TODO [#B] Drop privileges after opening FIFO.
 
29
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
25
30
 
26
31
* password-prompt
27
32
** TODO [#B] lock stdin (with flock()?)
 
33
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
28
34
 
29
35
* plymouth
 
36
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
 
37
** TODO [#B] Use reallocarray() with GNU LibC 2.29 or later.
30
38
 
31
39
* TODO [#B] passdev
32
40
 
33
41
* plugin-runner
34
42
** TODO handle printing for errors for plugins
35
 
*** Hook up stderr of plugins, buffer them, and prepend mandos pluig [plugin name]
36
 
** TODO [#B] use scandir(3) instead of readdir(3)
 
43
*** Hook up stderr of plugins, buffer them, and prepend "Mandos Plugin [plugin name]"
37
44
** TODO [#C] use same file name rules as run-parts(8)
38
45
** kernel command line option for debug info
39
 
** TODO [#B] Use openat()
 
46
** TODO [#A] Restart plugins which exit with EX_TEMPFAIL
40
47
 
41
48
* mandos (server)
42
 
** TODO Document why we ignore sigint
 
49
** TODO [#B] --notify-command
 
50
   This would allow the mandos.service to use
 
51
   --notify-command="systemd-notify --pid --ready"
 
52
** TODO [#B] python-systemd
 
53
*** import systemd.daemon; systemd.daemon.notify()
43
54
** TODO [#B] Log level                                                    :BUGS:
44
55
*** TODO /etc/mandos/clients.d/*.conf
45
56
    Watch this directory and add/remove/update clients?
46
57
** TODO [#C] config for TXT record
47
58
** TODO Log level dbus option
48
59
   SetLogLevel D-Bus call
49
 
** TODO Implement --foreground                                            :BUGS:
50
 
   [[info:standards:Option%20Table][Table of Long Options]]
51
 
** TODO Implement --socket
52
 
   [[info:standards:Option%20Table][Table of Long Options]]
53
60
** TODO [#C] DBusServiceObjectUsingSuper
54
61
** TODO [#B] Global enable/disable flag
55
62
** TODO [#B] By-client countdown on number of secrets given
56
 
** TODO [#B] Support RFC 3339 time duration syntax
57
 
** More D-Bus methods
58
 
*** NeedsPassword(50) - Timeout, default disapprove
 
63
** D-Bus Client method NeedsPassword(50) - Timeout, default disapprove
59
64
    + SetPass(u"gazonk", True) -> Approval, persistent
60
65
    + Approve(False) -> Close client connection immediately
61
66
** TODO [#C] python-parsedatetime
62
 
** TODO [#C] systemd/launchd
63
 
   http://0pointer.de/blog/projects/systemd.html
64
 
   http://wiki.debian.org/systemd
65
67
** TODO Separate logging logic to own object
66
 
** TODO [#A] Limit approval_delay to max gnutls/tls timeout value
 
68
** TODO [#B] Limit approval_delay to max gnutls/tls timeout value
67
69
** TODO [#B] break the wait on approval_delay if connection dies
68
70
** TODO Generate Client.runtime_expansions from client options + extra
69
71
** TODO Allow %%(checker)s as a runtime expansion
70
 
** TODO Use python-tlslite?
71
72
** TODO D-Bus AddClient() method on server object
72
 
 
73
 
* mandos.xml
74
 
** Add mandos contact info in manual pages
 
73
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods. :2:
 
74
** TODO Save state periodically to recover better from hard shutdowns
 
75
** TODO CheckerCompleted method, deprecate CheckedOK
 
76
** TODO Secret Service API?
 
77
   https://standards.freedesktop.org/secret-service/
 
78
** TODO Remove D-Bus interfaces with old domain name                      :2:
 
79
** TODO Remove old string_to_delta format                                 :2:
 
80
** TODO http://0pointer.de/blog/projects/stateless.html
 
81
*** File in /usr/lib/sysusers.d to create user+group "_mandos"
 
82
** TODO Error handling on error parsing config files
 
83
** TODO init.d script error handling
 
84
** TODO D-Bus server properties; address, port, interface, etc.           :2:
 
85
** Python 3                                                               :2:
 
86
*** TODO [#C] In Python 3.3, use shlex.quote() instead of re.escape()
75
87
 
76
88
* mandos-ctl
77
 
*** Handle "no D-Bus server" and/or "no Mandos server found" better
78
 
*** [#B] --dump option
79
 
** TODO Support RFC 3339 time duration syntax
 
89
** TODO Remove old string_to_delta format                                 :2:
80
90
 
81
91
* TODO mandos-dispatch
82
92
  Listens for specified D-Bus signals and spawns shell commands with
83
93
  arguments.
84
94
 
85
95
* mandos-monitor
 
96
** TODO --servicename                                                  :BUGS:
86
97
** TODO help should be toggleable
87
98
** Urwid client data displayer
88
99
   Better view of client data in the listing
89
100
*** Properties popup
90
 
** Nicer crashes. Stack traces Messes up shell.
91
 
*** Print a nice "We are sorry" message, save stack trace to log.
92
 
** Show timeout countdown for approval
 
101
** Print a nice "We are sorry" message, save stack trace to log.
93
102
 
94
103
* mandos-keygen
95
104
** TODO "--secfile" option
97
106
** TODO [#B] "--test" option
98
107
   For testing decryption before rebooting.
99
108
 
100
 
* Makefile
101
 
** TODO [#C] Implement DEB_BUILD_OPTIONS
102
 
   http://www.debian.org/doc/debian-policy/ch-source.html#s-debianrules-options
103
 
 
104
109
* Package
105
110
** /usr/share/initramfs-tools/hooks/mandos
106
111
*** TODO [#C] use same file name rules as run-parts(8)
107
112
*** TODO [#C] Do not install in initrd.img if configured not to.
108
113
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
109
 
** TODO [#C] /etc/bash_completion.d/mandos
 
114
** TODO [#C] $(pkg-config --variable=completionsdir bash-completion)
110
115
   From XML sources directly?
111
116
 
112
117
* Side Stuff
113
118
** TODO Locate which package moves the other bin/sh when busybox is deactivated
114
119
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
115
120
 
 
121
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
122
 
116
123
 
117
124
#+STARTUP: showall