/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to TODO

Merge new wireless network hook.  Fix bridge network hook to use
hardware addresses instead of interface names.  Implement and document
new "CONNECT" environment variable for network hooks.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* Use _attribute_((nonnull)) wherever possible.
 
3
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
4
4
 
5
5
* mandos-applet
6
6
 
7
7
* mandos-client
8
 
** TODO [#B] use scandir(3) instead of readdir(3)
9
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
10
 
** TODO [#B] Retry a server which has a non-definite reply:
11
 
*** A closed connection during the TLS handshake
12
 
*** A TCP timeout
 
8
** TODO [#A] Wireless network hook
13
9
** TODO [#B] Use capabilities instead of seteuid().
14
 
** TODO [#A] Retry --connect forever
 
10
** TODO [#B] Use struct sockaddr_storage instead of a union
 
11
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
 
12
** TODO [#B] Use getnameinfo(serv=NULL, NI_NUMERICHOST) instead of inet_ntop()
 
13
** TODO [#B] Prefer /run/tmp over /tmp, if it exists
15
14
 
16
15
* splashy
17
16
** TODO [#B] use scandir(3) instead of readdir(3)
18
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
19
17
 
20
 
* usplash
 
18
* usplash (Deprecated)
21
19
** TODO [#A] Make it work again
22
20
** TODO [#B] use scandir(3) instead of readdir(3)
23
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
24
21
** TODO Use [[info:libc:Argz%20Functions][argz_extract]]
25
22
 
26
23
* askpass-fifo
27
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
28
24
** TODO [#B] Drop privileges after opening FIFO.
29
25
 
30
26
* password-prompt
31
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
32
27
** TODO [#B] lock stdin (with flock()?)
33
28
 
 
29
* plymouth
 
30
 
34
31
* TODO [#B] passdev
35
32
 
36
33
* plugin-runner
 
34
** TODO handle printing for errors for plugins
 
35
*** Hook up stderr of plugins, buffer them, and prepend mandos pluig [plugin name]
37
36
** TODO [#B] use scandir(3) instead of readdir(3)
38
37
** TODO [#C] use same file name rules as run-parts(8)
39
38
** kernel command line option for debug info
40
39
** TODO [#B] Use openat()
41
40
 
42
41
* mandos (server)
 
42
** TODO Document why we ignore sigint
43
43
** TODO [#B] Log level                                                    :BUGS:
44
 
** TODO Persistent state                                                  :BUGS:
45
 
   /var/lib/mandos/*
46
44
*** TODO /etc/mandos/clients.d/*.conf
47
45
    Watch this directory and add/remove/update clients?
48
46
** TODO [#C] config for TXT record
49
 
** TODO Log level option
50
 
   syslogger.setLevel(logging.WARNING)
51
 
   + SetLogLevel D-Bus call
 
47
** TODO Log level dbus option
 
48
   SetLogLevel D-Bus call
52
49
** TODO Implement --foreground                                            :BUGS:
53
50
   [[info:standards:Option%20Table][Table of Long Options]]
54
51
** TODO Implement --socket
55
52
   [[info:standards:Option%20Table][Table of Long Options]]
56
 
** TODO Date+time on console log messages                                 :BUGS:
57
 
   Is this the default?
58
53
** TODO [#C] DBusServiceObjectUsingSuper
59
54
** TODO [#B] Global enable/disable flag
60
 
** TODO [#B] By-client countdown on secrets given
61
 
** TODO [#B] Fix problem with fsck taking a really long time
62
 
   Whenever a client successfully gets a secret it could get a
63
 
   one-time timeout boost to allow for an fsck-incurred delay
64
 
** TODO [#A] Delay before client receives key
65
 
   This would give an operator opportunity to cancel the request if
66
 
   desired.
67
 
** TODO [#A] Client manual approval mode
68
 
   A client needs manual approval on the server before it gets the
69
 
   secret
 
55
** TODO [#B] By-client countdown on number of secrets given
70
56
** TODO [#B] Support RFC 3339 time duration syntax
71
57
** More D-Bus methods
72
 
*** NeedsApproval(50, True) -> timeout, default approve
73
 
    Default approval is configurable, but True by default
74
 
    + Approve(True) -> approve sending saved
75
 
    + Approve(False) -> Close client connection immediately
76
58
*** NeedsPassword(50) - Timeout, default disapprove
77
59
    + SetPass(u"gazonk", True) -> Approval, persistent
78
60
    + Approve(False) -> Close client connection immediately
79
61
** TODO [#C] python-parsedatetime
80
62
** TODO [#C] systemd/launchd
81
63
   http://0pointer.de/blog/projects/systemd.html
 
64
   http://wiki.debian.org/systemd
82
65
** TODO Separate logging logic to own object
83
 
** TODO make clients to a dict!
84
66
** TODO [#A] Limit approval_delay to max gnutls/tls timeout value
85
67
** TODO [#B] break the wait on approval_delay if connection dies
86
68
** TODO Generate Client.runtime_expansions from client options + extra
87
69
** TODO Allow %%(checker)s as a runtime expansion
 
70
** TODO Use python-tlslite?
 
71
** TODO D-Bus AddClient() method on server object
 
72
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods.
 
73
** TODO Emit [[http://dbus.freedesktop.org/doc/dbus-specification.html#standard-interfaces-properties][org.freedesktop.DBus.Properties.PropertiesChanged]] signal
 
74
   TODO Deprecate se.recompile.Mandos.Client.PropertyChanged - annotate!
 
75
   TODO Can use "invalidates" annotation to also emit on changed secret.
 
76
** TODO Support [[http://dbus.freedesktop.org/doc/dbus-specification.html#standard-interfaces-objectmanager][org.freedesktop.DBus.ObjectManager]] interface on server object
 
77
   Deprecate methods GetAllClients(), GetAllClientsWithProperties()
 
78
   and signals ClientAdded and ClientRemoved.
88
79
 
89
80
* mandos.xml
90
81
** Add mandos contact info in manual pages
99
90
  arguments.
100
91
 
101
92
* mandos-monitor
102
 
** TODO help should be toggable
 
93
** TODO help should be toggleable
103
94
** Urwid client data displayer
104
95
   Better view of client data in the listing
105
96
*** Properties popup
106
 
** Nicer crashes. Stack traces Messes up shell.
107
 
*** Print a nice "We are sorry" message, save stack trace to log.
 
97
** Print a nice "We are sorry" message, save stack trace to log.
108
98
** Show timeout countdown for approval
109
99
 
110
100
* mandos-keygen
111
 
** TODO Loop until passwords match when run interactively
112
101
** TODO "--secfile" option
113
102
   Using the "secfile" option instead of "secret"
114
103
** TODO [#B] "--test" option
115
104
   For testing decryption before rebooting.
116
105
 
117
106
* Makefile
118
 
** TODO Add "--Xlinker --as-needed"
119
 
   http://udrepper.livejournal.com/19395.html
120
107
** TODO [#C] Implement DEB_BUILD_OPTIONS
121
108
   http://www.debian.org/doc/debian-policy/ch-source.html#s-debianrules-options
122
109
 
129
116
   From XML sources directly?
130
117
 
131
118
* Side Stuff
132
 
** TODO Locate which packet move the other bin/sh when busy box is deactivated
133
 
** TODO contact owner of packet, and ask them to have that shell static in position regardless of busybox
 
119
** TODO Locate which package moves the other bin/sh when busybox is deactivated
 
120
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
134
121
 
135
122
 
136
123
#+STARTUP: showall