/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2015-07-20 03:03:33 UTC
  • Revision ID: teddy@recompile.se-20150720030333-203m2aeblypcsfte
Bug fix for GnuTLS 3: be compatible with old 2048-bit DSA keys.

The mandos-keygen program in Mandos version 1.6.0 and older generated
2048-bit DSA keys, and when GnuTLS uses these it has trouble
connecting using the Mandos default priority string.  This was
previously fixed in Mandos 1.6.2, but the bug reappeared when using
GnuTLS 3, so the default priority string has to change again; this
time also the Mandos client has to change its default, so now the
server and the client should use the same default priority string:

SECURE256:!CTYPE-X.509:+CTYPE-OPENPGP:!RSA:+SIGN-DSA-SHA256

* mandos (main/server_defaults): Changed default priority string.
* mandos-options.xml (/section/para[id="priority_compat"]): Removed.
  (/section/para[id="priority"]): Changed default priority string.
* mandos.conf ([DEFAULT]/priority): - '' -
* mandos.conf.xml (OPTIONS/priority): Refer to the id "priority"
                                      instead of "priority_compat".
* mandos.xml (OPTIONS/--priority): - '' -
* plugins.d/mandos-client.c (main): Changed default priority string.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* Use _attribute_((nonnull)) wherever possible.
 
3
* GIT
 
4
** General: [[https://www.atlassian.com/git/workflows][Git Workflows]], [[http://gitimmersion.com/][Git Immersion]], [[https://news.ycombinator.com/item?id=7036628][Simple git workflow is simple]] [[https://news.ycombinator.com/item?id=9661349][On undoing, fixing, or removing commits in git]]
 
5
** Intro: [[http://www.eyrie.org/~eagle/notes/debian/git.html#combine][Using Git for Debian Packaging]]
 
6
** Use: [[https://honk.sigxcpu.org/piki/projects/git-buildpackage/][git-buildpackage]]
 
7
** Migration
 
8
   tailor?
 
9
   Using bzr-fastimport: [[http://www.fusonic.net/en/blog/2013/03/26/migrating-from-bazaar-to-git/][Migrating from Bazaar to Git]]
 
10
** Unresolved: [[http://jameswestby.net/bzr/builddeb/user_manual/split.html][bzr builddeb split mode]]
 
11
   Maybe: [[http://honk.sigxcpu.org/projects/git-buildpackage/manual-html/gbp.import.html#GBP.IMPORT.UPSTREAM.GIT.NOTARBALL][git-buildpackage - No upstream tarballs]]
 
12
   [[http://www.python.org/dev/peps/pep-0374/][PEP 374 - Choosing a distributed VCS for the Python project]]
 
13
   [[http://www.emacswiki.org/emacs/GitForEmacsDevs][Git For Emacs Devs]]
 
14
 
 
15
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
16
 
 
17
* Testing
 
18
** python-nemu
 
19
 
 
20
* mandos-applet
4
21
 
5
22
* mandos-client
6
 
** TODO [#B] use scandir(3) instead of readdir(3)
7
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
8
 
** TODO use error() instead of perror()
9
 
** TODO [#B] Retry a server which has a non-definite reply:
10
 
*** A closed connection during the TLS handshake
11
 
*** A TCP timeout
12
23
** TODO [#B] Use capabilities instead of seteuid().
13
 
** TODO [#A] Retry --connect forever
 
24
   https://forums.grsecurity.net/viewtopic.php?f=7&t=2522
 
25
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
 
26
** TODO [#C] Make start_mandos_communication() take "struct server".
 
27
** TODO [#C] --interfaces=regex,eth*,noregex (bridge-utils-interfaces(5))
 
28
** TODO [#C] Remove code for GNU libc < 2.15
14
29
 
15
30
* splashy
16
31
** TODO [#B] use scandir(3) instead of readdir(3)
17
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
18
 
** TODO [#B] use error() instead of perror()
19
32
 
20
 
* usplash
21
 
** TODO [#A] Make it work again
 
33
* usplash (Deprecated)
 
34
** TODO [#B] Make it work again
22
35
** TODO [#B] use scandir(3) instead of readdir(3)
23
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
24
 
** TODO [#B] use error() instead of perror()
25
36
 
26
37
* askpass-fifo
27
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
28
 
** TODO [#B] use error() instead of perror()
29
 
** TODO [#B] Drop privileges after opening FIFO.
30
38
 
31
39
* password-prompt
32
 
** TODO [#B] Prefix all debug output with "Mandos plugin " + program_invocation_short_name
33
 
** TODO [#B] use error() instead of perror()
34
40
** TODO [#B] lock stdin (with flock()?)
35
41
 
 
42
* plymouth
 
43
 
36
44
* TODO [#B] passdev
37
45
 
38
46
* plugin-runner
39
 
** TODO [#B] use scandir(3) instead of readdir(3)
 
47
** TODO handle printing for errors for plugins
 
48
*** Hook up stderr of plugins, buffer them, and prepend "Mandos Plugin [plugin name]"
40
49
** TODO [#C] use same file name rules as run-parts(8)
41
50
** kernel command line option for debug info
42
 
** TODO [#B] use error() instead of perror()
43
 
** TODO [#B] Use openat()
 
51
** TODO [#C] Remove code for GNU libc < 2.15
44
52
 
45
53
* mandos (server)
 
54
** TODO [#B] --notify-command
 
55
   This would allow the mandos.service to use
 
56
   --notify-command="systemd-notify --pid READY=1"
46
57
** TODO [#B] Log level                                                    :BUGS:
47
 
** TODO Persistent state                                                  :BUGS:
48
 
   /var/lib/mandos/*
49
58
*** TODO /etc/mandos/clients.d/*.conf
50
59
    Watch this directory and add/remove/update clients?
51
60
** TODO [#C] config for TXT record
52
 
** TODO Log level option
53
 
   syslogger.setLevel(logging.WARNING)
54
 
   + SetLogLevel D-Bus call
55
 
** TODO Implement --foreground                                            :BUGS:
56
 
   [[info:standards:Option%20Table][Table of Long Options]]
57
 
** TODO Implement --socket
58
 
   [[info:standards:Option%20Table][Table of Long Options]]
59
 
** TODO Date+time on console log messages                                 :BUGS:
60
 
   Is this the default?
 
61
** TODO Log level dbus option
 
62
   SetLogLevel D-Bus call
61
63
** TODO [#C] DBusServiceObjectUsingSuper
62
64
** TODO [#B] Global enable/disable flag
63
 
** TODO [#B] By-client countdown on secrets given
64
 
** TODO [#B] Fix problem with fsck taking a really long time
65
 
   Whenever a client successfully gets a secret it could get a
66
 
   one-time timeout boost to allow for an fsck-incurred delay
67
 
** TODO [#A] Delay before client receives key
68
 
   This would give an operator opportunity to cancel the request if
69
 
   desired.
70
 
** TODO [#A] Client manual approval mode
71
 
   A client needs manual approval on the server before it gets the
72
 
   secret
73
 
** TODO [#B] Support RFC 3339 time duration syntax
74
 
** More D-Bus methods
75
 
*** NeedsApproval(50, True) -> timeout, default approve
76
 
    Default approval is configurable, but True by default
77
 
    + Approve(True) -> approve sending saved
78
 
    + Approve(False) -> Close client connection immediately
79
 
*** NeedsPassword(50) - Timeout, default disapprove
 
65
** TODO [#B] By-client countdown on number of secrets given
 
66
** D-Bus Client method NeedsPassword(50) - Timeout, default disapprove
80
67
    + SetPass(u"gazonk", True) -> Approval, persistent
81
68
    + Approve(False) -> Close client connection immediately
82
69
** TODO [#C] python-parsedatetime
83
 
** TODO [#C] systemd/launchd
84
 
   http://0pointer.de/blog/projects/systemd.html
 
70
** TODO Separate logging logic to own object
 
71
** TODO [#B] Limit approval_delay to max gnutls/tls timeout value
 
72
** TODO [#B] break the wait on approval_delay if connection dies
 
73
** TODO Generate Client.runtime_expansions from client options + extra
 
74
** TODO Allow %%(checker)s as a runtime expansion
 
75
** TODO Use python-tlslite?
 
76
** TODO D-Bus AddClient() method on server object
 
77
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods. :2:
 
78
** TODO Support [[http://dbus.freedesktop.org/doc/dbus-specification.html#standard-interfaces-objectmanager][org.freedesktop.DBus.ObjectManager]] interface on server object :2:
 
79
   Deprecate methods GetAllClients(), GetAllClientsWithProperties()
 
80
   and signals ClientAdded and ClientRemoved.
 
81
** TODO Save state periodically to recover better from hard shutdowns
 
82
** TODO CheckerCompleted method, deprecate CheckedOK
 
83
** TODO Secret Service API?
 
84
   http://standards.freedesktop.org/secret-service/
 
85
** TODO Remove D-Bus interfaces with old domain name                      :2:
 
86
** TODO Remove old string_to_delta format                                    :2:
 
87
** TODO http://0pointer.de/blog/projects/stateless.html
 
88
*** tmpfiles snippet to create /var/lib/mandos with right user+perms
 
89
*** File in /usr/lib/sysusers.d to create user+group "_mandos"
 
90
** TODO Error handling on error parsing config files
 
91
** TODO init.d script error handling
 
92
** TODO D-Bus server properties; address, port, interface, etc.              :2:
 
93
** TODO [#C] In Python 3.3, use shlex.quote() instead of re.escape()
85
94
 
86
95
* mandos.xml
87
 
** [[file:mandos.xml::XXX][Document D-Bus interface]]
88
 
   Remove mention of lack of such interface in BUGS section
89
96
** Add mandos contact info in manual pages
90
97
 
91
 
* TODO [#A] Provide and install /etc/dbus-1/system.d/mandos.conf
92
 
 
93
98
* mandos-ctl
94
99
*** Handle "no D-Bus server" and/or "no Mandos server found" better
95
100
*** [#B] --dump option
96
 
** TODO Support RFC 3339 time duration syntax
 
101
** TODO Remove old string_to_delta format                                    :2:
97
102
 
98
103
* TODO mandos-dispatch
99
104
  Listens for specified D-Bus signals and spawns shell commands with
100
105
  arguments.
101
106
 
102
107
* mandos-monitor
 
108
** TODO help should be toggleable
103
109
** Urwid client data displayer
104
110
   Better view of client data in the listing
105
111
*** Properties popup
 
112
** Print a nice "We are sorry" message, save stack trace to log.
 
113
** Rename module "gobject" to "GObject".
106
114
 
107
115
* mandos-keygen
108
 
** TODO Loop until passwords match when run interactively
109
116
** TODO "--secfile" option
110
117
   Using the "secfile" option instead of "secret"
111
118
** TODO [#B] "--test" option
112
119
   For testing decryption before rebooting.
113
120
 
114
 
* Makefile
115
 
** TODO Add "--Xlinker --as-needed"
116
 
   http://udrepper.livejournal.com/19395.html
117
 
** TODO [#C] Implement DEB_BUILD_OPTIONS
118
 
   http://www.debian.org/doc/debian-policy/ch-source.html#s-debianrules-options
119
 
 
120
121
* Package
121
122
** /usr/share/initramfs-tools/hooks/mandos
122
123
*** TODO [#C] use same file name rules as run-parts(8)
123
124
*** TODO [#C] Do not install in initrd.img if configured not to.
124
125
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
125
 
** TODO [#C] /etc/bash_completion.d/mandos
 
126
** TODO [#C] $(pkg-config --variable=completionsdir bash-completion)
126
127
   From XML sources directly?
127
128
 
 
129
* Side Stuff
 
130
** TODO Locate which package moves the other bin/sh when busybox is deactivated
 
131
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
 
132
 
128
133
 
129
134
#+STARTUP: showall