/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Björn Påhlsson
  • Date: 2011-08-08 16:46:13 UTC
  • mfrom: (492 trunk)
  • mto: This revision was merged to the branch mainline in revision 497.
  • Revision ID: belorn@fukt.bsnet.se-20110808164613-k5bplla57ofg2wa1
merge

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* README file
4
 
 
5
 
* Mandos client
6
 
** [#A] Man page
7
 
** [#A] check exit codes of all system calls
8
 
** [#B] header files/symbols tally
9
 
** IPv4 support
10
 
** use strsep instead of strtok?
11
 
** Do not depend on GPG key rings on disk
12
 
   This would mean creating new GPG key rings with GPGME by importing
13
 
   the key files from scratch every time we start the program.
14
 
 
15
 
* Passprompt
16
 
** [#A] Man page
17
 
 
18
 
* Pluginbasedclient
19
 
** [#A] Man page
20
 
** [#A] check exit codes of all system calls
21
 
** [#B] header files/symbols tally
22
 
** use strsep instead of strtok?
23
 
** use config file in addition to arguments
24
 
** pass things in environment, like device name, etc
25
 
 
26
 
* Server
27
 
** [#A] Man page
28
 
** [#A] write PID file
29
 
** [#A] /etc/init.d/mandos-server
30
 
** Better comments in config files
31
 
** Log level
32
 
** /etc/mandos/clients.d/*.conf
33
 
   Watch this directory and add/remove/update clients?
34
 
** config for TXT record
35
 
** Run-time communication with server
36
 
   probably using D-Bus
37
 
 
38
 
* Mandos-tools/utilities
39
 
  All of this probably using D-Bus
40
 
** List clients
41
 
** Enable client
42
 
** Disable client
43
 
 
44
 
* Installer
45
 
** Change initrd.img file to not be publically readable
46
 
** Create GPG key ring files in initrd
 
3
* Use _attribute_((nonnull)) wherever possible.
 
4
 
 
5
* mandos-applet
 
6
 
 
7
* Convert README into intro(8mandos) man page
 
8
 
 
9
* mandos-client
 
10
** TODO [#B] Use capabilities instead of seteuid().
 
11
** TODO [#B] Use struct sockaddr_storage instead of a union
 
12
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
 
13
** TODO [#B] Use getnameinfo(serv=NULL, NI_NUMERICHOST) instead of inet_ntop()
 
14
 
 
15
* splashy
 
16
** TODO [#B] use scandir(3) instead of readdir(3)
 
17
 
 
18
* usplash
 
19
** TODO [#A] Make it work again
 
20
** TODO [#B] use scandir(3) instead of readdir(3)
 
21
** TODO Use [[info:libc:Argz%20Functions][argz_extract]]
 
22
 
 
23
* askpass-fifo
 
24
** TODO [#B] Drop privileges after opening FIFO.
 
25
 
 
26
* password-prompt
 
27
** TODO [#B] lock stdin (with flock()?)
 
28
 
 
29
* plymouth
 
30
 
 
31
* TODO [#B] passdev
 
32
 
 
33
* plugin-runner
 
34
** TODO handle printing for errors for plugins
 
35
*** Hook up stderr of plugins, buffer them, and prepend mandos pluig [plugin name]
 
36
** TODO [#B] use scandir(3) instead of readdir(3)
 
37
** TODO [#C] use same file name rules as run-parts(8)
 
38
** kernel command line option for debug info
 
39
** TODO [#B] Use openat()
 
40
 
 
41
* mandos (server)
 
42
** TODO [#B] Log level                                                    :BUGS:
 
43
** TODO Persistent state                                                  :BUGS:
 
44
   /var/lib/mandos/*
 
45
*** TODO /etc/mandos/clients.d/*.conf
 
46
    Watch this directory and add/remove/update clients?
 
47
** TODO [#C] config for TXT record
 
48
** TODO Log level option
 
49
   syslogger.setLevel(logging.WARNING)
 
50
   + SetLogLevel D-Bus call
 
51
** TODO Implement --foreground                                            :BUGS:
 
52
   [[info:standards:Option%20Table][Table of Long Options]]
 
53
** TODO Implement --socket
 
54
   [[info:standards:Option%20Table][Table of Long Options]]
 
55
** TODO Date+time on console log messages                                 :BUGS:
 
56
   Is this the default?
 
57
** TODO [#C] DBusServiceObjectUsingSuper
 
58
** TODO [#B] Global enable/disable flag
 
59
** TODO [#B] By-client countdown on secrets given
 
60
** TODO [#B] Fix problem with fsck taking a really long time
 
61
   Whenever a client successfully gets a secret it could get a
 
62
   one-time timeout boost to allow for an fsck-incurred delay
 
63
** TODO [#A] Delay before client receives key
 
64
   This would give an operator opportunity to cancel the request if
 
65
   desired.
 
66
** TODO [#A] Client manual approval mode
 
67
   A client needs manual approval on the server before it gets the
 
68
   secret
 
69
** TODO [#B] Support RFC 3339 time duration syntax
 
70
** More D-Bus methods
 
71
*** NeedsApproval(50, True) -> timeout, default approve
 
72
    Default approval is configurable, but True by default
 
73
    + Approve(True) -> approve sending saved
 
74
    + Approve(False) -> Close client connection immediately
 
75
*** NeedsPassword(50) - Timeout, default disapprove
 
76
    + SetPass(u"gazonk", True) -> Approval, persistent
 
77
    + Approve(False) -> Close client connection immediately
 
78
** TODO [#C] python-parsedatetime
 
79
** TODO [#C] systemd/launchd
 
80
   http://0pointer.de/blog/projects/systemd.html
 
81
** TODO Separate logging logic to own object
 
82
** TODO make clients to a dict!
 
83
** TODO [#A] Limit approval_delay to max gnutls/tls timeout value
 
84
** TODO [#B] break the wait on approval_delay if connection dies
 
85
** TODO Generate Client.runtime_expansions from client options + extra
 
86
** TODO Allow %%(checker)s as a runtime expansion
 
87
** TODO Use python-tlslite?
 
88
 
 
89
* mandos.xml
 
90
** Add mandos contact info in manual pages
 
91
 
 
92
* mandos-ctl
 
93
*** Handle "no D-Bus server" and/or "no Mandos server found" better
 
94
*** [#B] --dump option
 
95
** TODO Support RFC 3339 time duration syntax
 
96
 
 
97
* TODO mandos-dispatch
 
98
  Listens for specified D-Bus signals and spawns shell commands with
 
99
  arguments.
 
100
 
 
101
* mandos-monitor
 
102
** TODO help should be toggleable
 
103
** Urwid client data displayer
 
104
   Better view of client data in the listing
 
105
*** Properties popup
 
106
** Nicer crashes. Stack traces Messes up shell.
 
107
*** Print a nice "We are sorry" message, save stack trace to log.
 
108
** Show timeout countdown for approval
 
109
 
 
110
* mandos-keygen
 
111
** TODO Loop until passwords match when run interactively
 
112
** TODO "--secfile" option
 
113
   Using the "secfile" option instead of "secret"
 
114
** TODO [#B] "--test" option
 
115
   For testing decryption before rebooting.
 
116
 
 
117
* Makefile
 
118
** TODO Add "--Xlinker --as-needed"
 
119
   http://udrepper.livejournal.com/19395.html
 
120
** TODO [#C] Implement DEB_BUILD_OPTIONS
 
121
   http://www.debian.org/doc/debian-policy/ch-source.html#s-debianrules-options
 
122
 
 
123
* Package
 
124
** /usr/share/initramfs-tools/hooks/mandos
 
125
*** TODO [#C] use same file name rules as run-parts(8)
 
126
*** TODO [#C] Do not install in initrd.img if configured not to.
 
127
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
 
128
** TODO [#C] /etc/bash_completion.d/mandos
 
129
   From XML sources directly?
 
130
 
 
131
* Side Stuff
 
132
** TODO Locate which packet move the other bin/sh when busy box is deactivated
 
133
** TODO contact owner of packet, and ask them to have that shell static in position regardless of busybox
47
134
 
48
135
 
49
136
#+STARTUP: showall