/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2015-01-25 00:02:51 UTC
  • Revision ID: teddy@recompile.se-20150125000251-j2bw50gfq9smqyxe
mandos.xml (SEE ALSO): Update links.

Update link to GnuPG home page, change reference from TLS 1.1 to TLS
1.2, and change to latest RFC for using OpenPGP keys with TLS (and use
its correct title).

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
 
3
* GIT
 
4
** General: [[https://www.atlassian.com/git/workflows][Git Workflows]], [[http://gitimmersion.com/][Git Immersion]], [[https://news.ycombinator.com/item?id=7036628][Simple git workflow is simple]]
 
5
** Intro: [[http://www.eyrie.org/~eagle/notes/debian/git.html#combine][Using Git for Debian Packaging]]
 
6
** Use: [[https://honk.sigxcpu.org/piki/projects/git-buildpackage/][git-buildpackage]]
 
7
** Migration
 
8
   tailor?
 
9
   Using bzr-fastimport: [[http://www.fusonic.net/en/blog/2013/03/26/migrating-from-bazaar-to-git/][Migrating from Bazaar to Git]]
 
10
** Unresolved: [[http://jameswestby.net/bzr/builddeb/user_manual/split.html][bzr builddeb split mode]]
 
11
   Maybe: [[http://honk.sigxcpu.org/projects/git-buildpackage/manual-html/gbp.import.html#GBP.IMPORT.UPSTREAM.GIT.NOTARBALL][git-buildpackage - No upstream tarballs]]
 
12
   [[http://www.python.org/dev/peps/pep-0374/][PEP 374 - Choosing a distributed VCS for the Python project]]
 
13
   [[http://www.emacswiki.org/emacs/GitForEmacsDevs][Git For Emacs Devs]]
 
14
 
 
15
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
16
 
3
17
* Testing
4
18
** python-nemu
5
19
 
6
20
* mandos-applet
7
 
** [[https://www.freedesktop.org/software/polkit/docs/latest/polkit-apps.html][Writing polkit applications]]
8
21
 
9
22
* mandos-client
10
 
** TODO A ~--server~ option which only adds to the server list.
11
 
   (Unlike ~--connect~, which implicitly disables ZeroConf.)
12
 
** TODO [#B] Use [[man:capabilities][capabilities]] instead of [[info:libc#Setting%20User%20ID][seteuid()]].
13
 
   [[https://forums.grsecurity.net/viewtopic.php?f=7&t=2522]]
14
 
** TODO [#B] Use ~getaddrinfo(hints=AI_NUMERICHOST)~ instead of ~inet_pton()~
15
 
** TODO [#C] Make ~start_mandos_communication()~ take ~struct server~.
16
 
** TODO [#C] ~--interfaces=regex,eth*,noregex~ [[man:bridge-utils-interfaces][bridge-utils-interfaces(5)]]
17
 
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
 
23
** TODO [#B] Use capabilities instead of seteuid().
 
24
   https://forums.grsecurity.net/viewtopic.php?f=7&t=2522
 
25
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
 
26
** TODO [#C] Make start_mandos_communication() take "struct server".
 
27
** TODO [#C] --interfaces=regex,eth*,noregex (bridge-utils-interfaces(5))
18
28
 
19
29
* splashy
20
 
** TODO [#B] use [[info:libc#Scanning%20Directory%20Content][scandir(3)]] instead of [[info:libc#Reading/Closing%20Directory][readdir(3)]]
21
 
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
 
30
** TODO [#B] use scandir(3) instead of readdir(3)
22
31
 
23
32
* usplash (Deprecated)
24
 
** TODO [#B] Make it work again
25
 
** TODO [#B] use [[info:libc#Scanning%20Directory%20Content][scandir(3)]] instead of [[info:libc#Reading/Closing%20Directory][readdir(3)]]
26
 
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
 
33
** TODO [#A] Make it work again
 
34
** TODO [#B] use scandir(3) instead of readdir(3)
27
35
 
28
36
* askpass-fifo
29
 
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
30
37
 
31
38
* password-prompt
32
 
** TODO [#B] lock stdin (with [[info:libc#File%20Locks][flock()]]?)
33
 
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
 
39
** TODO [#B] lock stdin (with flock()?)
34
40
 
35
41
* plymouth
36
 
** TODO [#A] Detect partial writes to stdout and exit with ~EX_TEMPFAIL~
37
42
 
38
43
* TODO [#B] passdev
39
44
 
40
45
* plugin-runner
41
46
** TODO handle printing for errors for plugins
42
47
*** Hook up stderr of plugins, buffer them, and prepend "Mandos Plugin [plugin name]"
43
 
** TODO [#C] use same file name rules as [[man:run-parts][run-parts(8)]]
 
48
** TODO [#C] use same file name rules as run-parts(8)
44
49
** kernel command line option for debug info
45
 
** TODO [#A] Restart plugins which exit with ~EX_TEMPFAIL~
46
50
 
47
51
* mandos (server)
48
 
** TODO [#B] ~--notify-command~
49
 
   This would allow the mandos.service to use
50
 
   ~--notify-command="systemd-notify --pid --ready"~
51
 
** TODO [#B] python-systemd
52
 
*** import systemd.daemon; systemd.daemon.notify()
 
52
** TODO [#B] Work around Avahi issue
 
53
   Avahi does not announce link-local addresses if any global
 
54
   addresses exist: http://lists.freedesktop.org/archives/avahi/2010-March/001863.html
53
55
** TODO [#B] Log level                                                    :BUGS:
54
56
*** TODO /etc/mandos/clients.d/*.conf
55
57
    Watch this directory and add/remove/update clients?
60
62
** TODO [#B] Global enable/disable flag
61
63
** TODO [#B] By-client countdown on number of secrets given
62
64
** D-Bus Client method NeedsPassword(50) - Timeout, default disapprove
63
 
    + SetPass("gazonk", True) -> Approval, persistent
 
65
    + SetPass(u"gazonk", True) -> Approval, persistent
64
66
    + Approve(False) -> Close client connection immediately
65
67
** TODO [#C] python-parsedatetime
66
68
** TODO Separate logging logic to own object
67
 
** TODO [#B] Limit ~approval_delay~ to max GnuTLS/TLS timeout value
68
 
** TODO [#B] break the wait on ~approval_delay~ if connection dies
69
 
** TODO Generate ~Client.runtime_expansions~ from client options + extra
 
69
** TODO [#A] Limit approval_delay to max gnutls/tls timeout value
 
70
** TODO [#B] break the wait on approval_delay if connection dies
 
71
** TODO Generate Client.runtime_expansions from client options + extra
70
72
** TODO Allow %%(checker)s as a runtime expansion
 
73
** TODO Use python-tlslite?
71
74
** TODO D-Bus AddClient() method on server object
72
75
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods. :2:
 
76
** TODO Support [[http://dbus.freedesktop.org/doc/dbus-specification.html#standard-interfaces-objectmanager][org.freedesktop.DBus.ObjectManager]] interface on server object :2:
 
77
   Deprecate methods GetAllClients(), GetAllClientsWithProperties()
 
78
   and signals ClientAdded and ClientRemoved.
73
79
** TODO Save state periodically to recover better from hard shutdowns
74
80
** TODO CheckerCompleted method, deprecate CheckedOK
75
 
** TODO [[https://standards.freedesktop.org/secret-service/][Secret Service]] API?
 
81
** TODO Secret Service API?
 
82
   http://standards.freedesktop.org/secret-service/
76
83
** TODO Remove D-Bus interfaces with old domain name                      :2:
77
 
** TODO Remove old ~string_to_delta~ format                               :2:
 
84
** TODO Remove old string_to_delta format                                    :2:
78
85
** TODO http://0pointer.de/blog/projects/stateless.html
79
 
*** File in /usr/lib/sysusers.d to create user+group "~_mandos~"
 
86
*** tmpfiles snippet to create /var/lib/mandos with right user+perms
 
87
*** File in /usr/lib/sysusers.d to create user+group "_mandos"
80
88
** TODO Error handling on error parsing config files
81
89
** TODO init.d script error handling
82
 
** TODO D-Bus server properties; address, port, interface, etc.           :2:
 
90
** TODO D-Bus server properties; address, port, interface, etc.              :2:
 
91
 
 
92
* mandos.xml
 
93
** Add mandos contact info in manual pages
83
94
 
84
95
* mandos-ctl
85
 
** TODO Remove old string_to_delta format                                 :2:
 
96
*** Handle "no D-Bus server" and/or "no Mandos server found" better
 
97
*** [#B] --dump option
 
98
** TODO Remove old string_to_delta format                                    :2:
86
99
 
87
100
* TODO mandos-dispatch
88
101
  Listens for specified D-Bus signals and spawns shell commands with
89
102
  arguments.
90
103
 
91
104
* mandos-monitor
92
 
** TODO ~--servicename~                                                :BUGS:
93
105
** TODO help should be toggleable
94
106
** Urwid client data displayer
95
107
   Better view of client data in the listing
96
108
*** Properties popup
97
109
** Print a nice "We are sorry" message, save stack trace to log.
 
110
** Rename module "gobject" to "GObject".
98
111
 
99
112
* mandos-keygen
100
 
** TODO "~--secfile~" option
 
113
** TODO "--secfile" option
101
114
   Using the "secfile" option instead of "secret"
102
 
** TODO [#B] "~--test~" option
 
115
** TODO [#B] "--test" option
103
116
   For testing decryption before rebooting.
104
117
 
105
118
* Package
106
119
** /usr/share/initramfs-tools/hooks/mandos
107
 
*** TODO [#C] use same file name rules as [[man:run-parts][run-parts(8)]]
 
120
*** TODO [#C] use same file name rules as run-parts(8)
108
121
*** TODO [#C] Do not install in initrd.img if configured not to.
109
122
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
110
 
** TODO [#C] ~$(pkg-config --variable=completionsdir bash-completion)~
 
123
** TODO [#C] /etc/bash_completion.d/mandos
111
124
   From XML sources directly?
112
125
 
113
126
* Side Stuff
114
127
** TODO Locate which package moves the other bin/sh when busybox is deactivated
115
128
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
116
129
 
117
 
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
118
 
 
119
130
 
120
131
#+STARTUP: showall
121
 
#+FILETAGS: :mandos: