/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2011-12-31 20:07:11 UTC
  • mfrom: (535.1.9 wireless-network-hook)
  • Revision ID: teddy@recompile.se-20111231200711-6dli3r8drftem57r
Merge new wireless network hook.  Fix bridge network hook to use
hardware addresses instead of interface names.  Implement and document
new "CONNECT" environment variable for network hooks.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* Use _attribute_((nonnull)) wherever possible.
4
 
 
5
3
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
6
4
 
7
5
* mandos-applet
8
6
 
9
7
* mandos-client
 
8
** TODO [#A] Wireless network hook
10
9
** TODO [#B] Use capabilities instead of seteuid().
11
10
** TODO [#B] Use struct sockaddr_storage instead of a union
12
11
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
40
39
** TODO [#B] Use openat()
41
40
 
42
41
* mandos (server)
 
42
** TODO Document why we ignore sigint
43
43
** TODO [#B] Log level                                                    :BUGS:
44
 
** TODO Persistent state                                                  :BUGS:
45
 
   /var/lib/mandos/*
46
44
*** TODO /etc/mandos/clients.d/*.conf
47
45
    Watch this directory and add/remove/update clients?
48
46
** TODO [#C] config for TXT record
49
 
** TODO Log level option
50
 
   syslogger.setLevel(logging.WARNING)
51
 
   + SetLogLevel D-Bus call
 
47
** TODO Log level dbus option
 
48
   SetLogLevel D-Bus call
52
49
** TODO Implement --foreground                                            :BUGS:
53
50
   [[info:standards:Option%20Table][Table of Long Options]]
54
51
** TODO Implement --socket
55
52
   [[info:standards:Option%20Table][Table of Long Options]]
56
53
** TODO [#C] DBusServiceObjectUsingSuper
57
54
** TODO [#B] Global enable/disable flag
58
 
** TODO [#B] By-client countdown on secrets given
 
55
** TODO [#B] By-client countdown on number of secrets given
59
56
** TODO [#B] Support RFC 3339 time duration syntax
60
57
** More D-Bus methods
61
58
*** NeedsPassword(50) - Timeout, default disapprove
66
63
   http://0pointer.de/blog/projects/systemd.html
67
64
   http://wiki.debian.org/systemd
68
65
** TODO Separate logging logic to own object
69
 
** TODO make clients to a dict!
70
66
** TODO [#A] Limit approval_delay to max gnutls/tls timeout value
71
67
** TODO [#B] break the wait on approval_delay if connection dies
72
68
** TODO Generate Client.runtime_expansions from client options + extra
73
69
** TODO Allow %%(checker)s as a runtime expansion
74
70
** TODO Use python-tlslite?
 
71
** TODO D-Bus AddClient() method on server object
 
72
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods.
 
73
** TODO Emit [[http://dbus.freedesktop.org/doc/dbus-specification.html#standard-interfaces-properties][org.freedesktop.DBus.Properties.PropertiesChanged]] signal
 
74
   TODO Deprecate se.recompile.Mandos.Client.PropertyChanged - annotate!
 
75
   TODO Can use "invalidates" annotation to also emit on changed secret.
 
76
** TODO Support [[http://dbus.freedesktop.org/doc/dbus-specification.html#standard-interfaces-objectmanager][org.freedesktop.DBus.ObjectManager]] interface on server object
 
77
   Deprecate methods GetAllClients(), GetAllClientsWithProperties()
 
78
   and signals ClientAdded and ClientRemoved.
75
79
 
76
80
* mandos.xml
77
81
** Add mandos contact info in manual pages
80
84
*** Handle "no D-Bus server" and/or "no Mandos server found" better
81
85
*** [#B] --dump option
82
86
** TODO Support RFC 3339 time duration syntax
83
 
** TODO Send milliseconds if bare integer is passed as time duration
84
87
 
85
88
* TODO mandos-dispatch
86
89
  Listens for specified D-Bus signals and spawns shell commands with
91
94
** Urwid client data displayer
92
95
   Better view of client data in the listing
93
96
*** Properties popup
94
 
** Nicer crashes. Stack traces Messes up shell.
95
 
*** Print a nice "We are sorry" message, save stack trace to log.
 
97
** Print a nice "We are sorry" message, save stack trace to log.
96
98
** Show timeout countdown for approval
97
99
 
98
100
* mandos-keygen