/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2021-02-01 19:30:45 UTC
  • Revision ID: teddy@recompile.se-20210201193045-lpg6aprpc4srem6k
Fix issue with french translation

Initial white space was missing in both msgid and msgstr of the french
translation, leading to checking tools reporing an incomplete
translation.  The string is a raw command line command, and therefore
did not need translation, so this was never a user-visible issue.

* debian/po/fr.po: Add missing whitespace to the id and translation
  for msgid " mandos-keygen -F/dev/null|grep ^key_id".

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* GIT
4
 
** General: [[https://www.atlassian.com/git/workflows][Git Workflows]], [[http://gitimmersion.com/][Git Immersion]], [[https://news.ycombinator.com/item?id=7036628][Simple git workflow is simple]] [[https://news.ycombinator.com/item?id=9661349][On undoing, fixing, or removing commits in git]]
5
 
** Intro: [[http://www.eyrie.org/~eagle/notes/debian/git.html#combine][Using Git for Debian Packaging]]
6
 
** Use: [[https://honk.sigxcpu.org/piki/projects/git-buildpackage/][git-buildpackage]]
7
 
** Migration
8
 
   tailor?
9
 
   Using bzr-fastimport: [[http://www.fusonic.net/en/blog/2013/03/26/migrating-from-bazaar-to-git/][Migrating from Bazaar to Git]]
10
 
** Unresolved: [[http://jameswestby.net/bzr/builddeb/user_manual/split.html][bzr builddeb split mode]]
11
 
   Maybe: [[http://honk.sigxcpu.org/projects/git-buildpackage/manual-html/gbp.import.html#GBP.IMPORT.UPSTREAM.GIT.NOTARBALL][git-buildpackage - No upstream tarballs]]
12
 
   [[http://www.python.org/dev/peps/pep-0374/][PEP 374 - Choosing a distributed VCS for the Python project]]
13
 
   [[http://www.emacswiki.org/emacs/GitForEmacsDevs][Git For Emacs Devs]]
14
 
 
15
 
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
16
 
 
17
3
* Testing
18
4
** python-nemu
19
5
 
20
6
* mandos-applet
21
7
 
22
8
* mandos-client
23
 
** TODO [#A] --dh-params=FILE
24
 
** TODO [#B] Use capabilities instead of seteuid().
25
 
   https://forums.grsecurity.net/viewtopic.php?f=7&t=2522
26
 
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
27
 
** TODO [#C] Make start_mandos_communication() take "struct server".
28
 
** TODO [#C] --interfaces=regex,eth*,noregex (bridge-utils-interfaces(5))
29
 
** TODO [#C] Remove code for GNU libc < 2.15
 
9
** TODO A ~--server~ option which only adds to the server list.
 
10
   (Unlike ~--connect~, which implicitly disables ZeroConf.)
 
11
** TODO [#B] Use [[man:capabilities][capabilities]] instead of [[info:libc#Setting%20User%20ID][seteuid()]].
 
12
   [[https://forums.grsecurity.net/viewtopic.php?f=7&t=2522]]
 
13
** TODO [#B] Use ~getaddrinfo(hints=AI_NUMERICHOST)~ instead of ~inet_pton()~
 
14
** TODO [#C] Make ~start_mandos_communication()~ take ~struct server~.
 
15
** TODO [#C] ~--interfaces=regex,eth*,noregex~ [[man:bridge-utils-interfaces][bridge-utils-interfaces(5)]]
 
16
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
30
17
 
31
18
* splashy
32
 
** TODO [#B] use scandir(3) instead of readdir(3)
 
19
** TODO [#B] use [[info:libc#Scanning%20Directory%20Content][scandir(3)]] instead of [[info:libc#Reading/Closing%20Directory][readdir(3)]]
 
20
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
33
21
 
34
22
* usplash (Deprecated)
35
23
** TODO [#B] Make it work again
36
 
** TODO [#B] use scandir(3) instead of readdir(3)
 
24
** TODO [#B] use [[info:libc#Scanning%20Directory%20Content][scandir(3)]] instead of [[info:libc#Reading/Closing%20Directory][readdir(3)]]
 
25
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
37
26
 
38
27
* askpass-fifo
 
28
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
39
29
 
40
30
* password-prompt
41
 
** TODO [#B] lock stdin (with flock()?)
 
31
** TODO [#B] lock stdin (with [[info:libc#File%20Locks][flock()]]?)
 
32
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
42
33
 
43
34
* plymouth
 
35
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
44
36
 
45
37
* TODO [#B] passdev
46
38
 
47
39
* plugin-runner
48
40
** TODO handle printing for errors for plugins
49
41
*** Hook up stderr of plugins, buffer them, and prepend "Mandos Plugin [plugin name]"
50
 
** TODO [#C] use same file name rules as run-parts(8)
 
42
** TODO [#C] use same file name rules as [[man:run-parts][run-parts(8)]]
51
43
** kernel command line option for debug info
52
 
** TODO [#C] Remove code for GNU libc < 2.15
 
44
** TODO [#A] Restart plugins which exit with ~EX_TEMPFAIL~
53
45
 
54
46
* mandos (server)
55
 
** TODO [#B] --notify-command
 
47
** TODO [#B] ~--notify-command~
56
48
   This would allow the mandos.service to use
57
 
   --notify-command="systemd-notify --pid READY=1"
 
49
   ~--notify-command="systemd-notify --pid --ready"~
 
50
** TODO [#B] python-systemd
 
51
*** import systemd.daemon; systemd.daemon.notify()
58
52
** TODO [#B] Log level                                                    :BUGS:
59
53
*** TODO /etc/mandos/clients.d/*.conf
60
54
    Watch this directory and add/remove/update clients?
65
59
** TODO [#B] Global enable/disable flag
66
60
** TODO [#B] By-client countdown on number of secrets given
67
61
** D-Bus Client method NeedsPassword(50) - Timeout, default disapprove
68
 
    + SetPass(u"gazonk", True) -> Approval, persistent
 
62
    + SetPass("gazonk", True) -> Approval, persistent
69
63
    + Approve(False) -> Close client connection immediately
70
64
** TODO [#C] python-parsedatetime
71
65
** TODO Separate logging logic to own object
72
 
** TODO [#B] Limit approval_delay to max gnutls/tls timeout value
73
 
** TODO [#B] break the wait on approval_delay if connection dies
74
 
** TODO Generate Client.runtime_expansions from client options + extra
 
66
** TODO [#B] Limit ~approval_delay~ to max GnuTLS/TLS timeout value
 
67
** TODO [#B] break the wait on ~approval_delay~ if connection dies
 
68
** TODO Generate ~Client.runtime_expansions~ from client options + extra
75
69
** TODO Allow %%(checker)s as a runtime expansion
76
 
** TODO Use python-tlslite?
77
70
** TODO D-Bus AddClient() method on server object
78
71
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods. :2:
79
 
** TODO Support [[http://dbus.freedesktop.org/doc/dbus-specification.html#standard-interfaces-objectmanager][org.freedesktop.DBus.ObjectManager]] interface on server object :2:
80
 
   Deprecate methods GetAllClients(), GetAllClientsWithProperties()
81
 
   and signals ClientAdded and ClientRemoved.
82
72
** TODO Save state periodically to recover better from hard shutdowns
83
73
** TODO CheckerCompleted method, deprecate CheckedOK
84
 
** TODO Secret Service API?
85
 
   http://standards.freedesktop.org/secret-service/
 
74
** TODO [[https://standards.freedesktop.org/secret-service/][Secret Service]] API?
86
75
** TODO Remove D-Bus interfaces with old domain name                      :2:
87
 
** TODO Remove old string_to_delta format                                    :2:
 
76
** TODO Remove old ~string_to_delta~ format                               :2:
88
77
** TODO http://0pointer.de/blog/projects/stateless.html
89
 
*** tmpfiles snippet to create /var/lib/mandos with right user+perms
90
 
*** File in /usr/lib/sysusers.d to create user+group "_mandos"
 
78
*** File in /usr/lib/sysusers.d to create user+group "~_mandos~"
91
79
** TODO Error handling on error parsing config files
92
80
** TODO init.d script error handling
93
 
** TODO D-Bus server properties; address, port, interface, etc.              :2:
94
 
** TODO [#C] In Python 3.3, use shlex.quote() instead of re.escape()
95
 
 
96
 
* mandos.xml
97
 
** Add mandos contact info in manual pages
 
81
** TODO D-Bus server properties; address, port, interface, etc.           :2:
98
82
 
99
83
* mandos-ctl
100
 
*** Handle "no D-Bus server" and/or "no Mandos server found" better
101
 
*** [#B] --dump option
102
 
** TODO Remove old string_to_delta format                                    :2:
 
84
** TODO Remove old string_to_delta format                                 :2:
103
85
 
104
86
* TODO mandos-dispatch
105
87
  Listens for specified D-Bus signals and spawns shell commands with
106
88
  arguments.
107
89
 
108
90
* mandos-monitor
 
91
** TODO ~--servicename~                                                :BUGS:
109
92
** TODO help should be toggleable
110
93
** Urwid client data displayer
111
94
   Better view of client data in the listing
112
95
*** Properties popup
113
96
** Print a nice "We are sorry" message, save stack trace to log.
114
 
** Rename module "gobject" to "GObject".
115
97
 
116
98
* mandos-keygen
117
 
** TODO "--secfile" option
 
99
** TODO "~--secfile~" option
118
100
   Using the "secfile" option instead of "secret"
119
 
** TODO [#B] "--test" option
 
101
** TODO [#B] "~--test~" option
120
102
   For testing decryption before rebooting.
121
103
 
122
104
* Package
123
105
** /usr/share/initramfs-tools/hooks/mandos
124
 
*** TODO [#C] use same file name rules as run-parts(8)
 
106
*** TODO [#C] use same file name rules as [[man:run-parts][run-parts(8)]]
125
107
*** TODO [#C] Do not install in initrd.img if configured not to.
126
108
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
127
 
** TODO [#C] $(pkg-config --variable=completionsdir bash-completion)
 
109
** TODO [#C] ~$(pkg-config --variable=completionsdir bash-completion)~
128
110
   From XML sources directly?
129
111
 
130
112
* Side Stuff
131
113
** TODO Locate which package moves the other bin/sh when busybox is deactivated
132
114
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
133
115
 
 
116
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
117
 
134
118
 
135
119
#+STARTUP: showall
 
120
#+FILETAGS: :mandos: