/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to TODO

  • Committer: Teddy Hogeborn
  • Date: 2018-08-15 09:26:02 UTC
  • Revision ID: teddy@recompile.se-20180815092602-xoyb5s6gf8376i7u
mandos-client: Set system clock if necessary

* plugins.d/mandos-client.c (init_gpgme/import_key): If the system
  clock is not set, or set to january 1970, set the system clock to
  the more plausible value that is the mtime of the key file.  This is
  required by GnuPG to be able to import the keys.  (We can't pass the
  --ignore-time-conflict or the --ignore-valid-from options though
  GPGME.)

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
-*- org -*-
2
2
 
3
 
* Use _attribute_((nonnull)) wherever possible.
4
 
 
5
 
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
3
* Testing
 
4
** python-nemu
6
5
 
7
6
* mandos-applet
8
7
 
9
8
* mandos-client
 
9
** TODO A --server option which only adds to the server list.
 
10
   (Unlike --connect, which implicitly disables zeroconf.)
10
11
** TODO [#B] Use capabilities instead of seteuid().
11
 
** TODO [#B] Use struct sockaddr_storage instead of a union
 
12
   https://forums.grsecurity.net/viewtopic.php?f=7&t=2522
12
13
** TODO [#B] Use getaddrinfo(hints=AI_NUMERICHOST) instead of inet_pton()
13
 
** TODO [#B] Use getnameinfo(serv=NULL, NI_NUMERICHOST) instead of inet_ntop()
14
 
** TODO [#B] Prefer /run/tmp over /tmp, if it exists
 
14
** TODO [#C] Make start_mandos_communication() take "struct server".
 
15
** TODO [#C] --interfaces=regex,eth*,noregex (bridge-utils-interfaces(5))
 
16
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
15
17
 
16
18
* splashy
17
19
** TODO [#B] use scandir(3) instead of readdir(3)
 
20
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
18
21
 
19
22
* usplash (Deprecated)
20
 
** TODO [#A] Make it work again
 
23
** TODO [#B] Make it work again
21
24
** TODO [#B] use scandir(3) instead of readdir(3)
22
 
** TODO Use [[info:libc:Argz%20Functions][argz_extract]]
 
25
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
23
26
 
24
27
* askpass-fifo
25
 
** TODO [#B] Drop privileges after opening FIFO.
 
28
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
26
29
 
27
30
* password-prompt
28
31
** TODO [#B] lock stdin (with flock()?)
 
32
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
29
33
 
30
34
* plymouth
 
35
** TODO [#A] Detect partial writes to stdout and exit with EX_TEMPFAIL
31
36
 
32
37
* TODO [#B] passdev
33
38
 
34
39
* plugin-runner
35
40
** TODO handle printing for errors for plugins
36
 
*** Hook up stderr of plugins, buffer them, and prepend mandos pluig [plugin name]
37
 
** TODO [#B] use scandir(3) instead of readdir(3)
 
41
*** Hook up stderr of plugins, buffer them, and prepend "Mandos Plugin [plugin name]"
38
42
** TODO [#C] use same file name rules as run-parts(8)
39
43
** kernel command line option for debug info
40
 
** TODO [#B] Use openat()
 
44
** TODO [#A] Restart plugins which exit with EX_TEMPFAIL
41
45
 
42
46
* mandos (server)
 
47
** TODO [#B] --notify-command
 
48
   This would allow the mandos.service to use
 
49
   --notify-command="systemd-notify --pid --ready"
 
50
** TODO [#B] python-systemd
 
51
*** import systemd.daemon; systemd.daemon.notify()
43
52
** TODO [#B] Log level                                                    :BUGS:
44
 
  
45
53
*** TODO /etc/mandos/clients.d/*.conf
46
54
    Watch this directory and add/remove/update clients?
47
55
** TODO [#C] config for TXT record
48
 
** TODO Log level option
49
 
   syslogger.setLevel(logging.WARNING)
50
 
   + SetLogLevel D-Bus call
51
 
** TODO Implement --foreground                                            :BUGS:
52
 
   [[info:standards:Option%20Table][Table of Long Options]]
53
 
** TODO Implement --socket
54
 
   [[info:standards:Option%20Table][Table of Long Options]]
 
56
** TODO Log level dbus option
 
57
   SetLogLevel D-Bus call
55
58
** TODO [#C] DBusServiceObjectUsingSuper
56
59
** TODO [#B] Global enable/disable flag
57
 
** TODO [#B] By-client countdown on secrets given
58
 
** TODO [#B] Support RFC 3339 time duration syntax
59
 
** More D-Bus methods
60
 
*** NeedsPassword(50) - Timeout, default disapprove
 
60
** TODO [#B] By-client countdown on number of secrets given
 
61
** D-Bus Client method NeedsPassword(50) - Timeout, default disapprove
61
62
    + SetPass(u"gazonk", True) -> Approval, persistent
62
63
    + Approve(False) -> Close client connection immediately
63
64
** TODO [#C] python-parsedatetime
64
 
** TODO [#C] systemd/launchd
65
 
   http://0pointer.de/blog/projects/systemd.html
66
 
   http://wiki.debian.org/systemd
67
65
** TODO Separate logging logic to own object
68
 
** TODO [#A] Limit approval_delay to max gnutls/tls timeout value
 
66
** TODO [#B] Limit approval_delay to max gnutls/tls timeout value
69
67
** TODO [#B] break the wait on approval_delay if connection dies
70
68
** TODO Generate Client.runtime_expansions from client options + extra
71
69
** TODO Allow %%(checker)s as a runtime expansion
72
 
** TODO Use python-tlslite?
73
 
 
74
 
* mandos.xml
75
 
** Add mandos contact info in manual pages
 
70
** TODO D-Bus AddClient() method on server object
 
71
** TODO Use org.freedesktop.DBus.Method.NoReply annotation on async methods. :2:
 
72
** TODO Save state periodically to recover better from hard shutdowns
 
73
** TODO CheckerCompleted method, deprecate CheckedOK
 
74
** TODO Secret Service API?
 
75
   https://standards.freedesktop.org/secret-service/
 
76
** TODO Remove D-Bus interfaces with old domain name                      :2:
 
77
** TODO Remove old string_to_delta format                                 :2:
 
78
** TODO http://0pointer.de/blog/projects/stateless.html
 
79
*** File in /usr/lib/sysusers.d to create user+group "_mandos"
 
80
** TODO Error handling on error parsing config files
 
81
** TODO init.d script error handling
 
82
** TODO D-Bus server properties; address, port, interface, etc.           :2:
 
83
** Python 3                                                               :2:
 
84
*** TODO [#C] In Python 3.3, use shlex.quote() instead of re.escape()
76
85
 
77
86
* mandos-ctl
78
87
*** Handle "no D-Bus server" and/or "no Mandos server found" better
79
 
*** [#B] --dump option
80
 
** TODO Support RFC 3339 time duration syntax
81
 
** TODO Send milliseconds if bare integer is passed as time duration
 
88
** TODO Remove old string_to_delta format                                 :2:
82
89
 
83
90
* TODO mandos-dispatch
84
91
  Listens for specified D-Bus signals and spawns shell commands with
85
92
  arguments.
86
93
 
87
94
* mandos-monitor
 
95
** TODO --servicename                                                  :BUGS:
88
96
** TODO help should be toggleable
89
97
** Urwid client data displayer
90
98
   Better view of client data in the listing
91
99
*** Properties popup
92
 
** Nicer crashes. Stack traces Messes up shell.
93
 
*** Print a nice "We are sorry" message, save stack trace to log.
94
 
** Show timeout countdown for approval
 
100
** Print a nice "We are sorry" message, save stack trace to log.
95
101
 
96
102
* mandos-keygen
97
103
** TODO "--secfile" option
99
105
** TODO [#B] "--test" option
100
106
   For testing decryption before rebooting.
101
107
 
102
 
* Makefile
103
 
** TODO [#C] Implement DEB_BUILD_OPTIONS
104
 
   http://www.debian.org/doc/debian-policy/ch-source.html#s-debianrules-options
105
 
 
106
108
* Package
107
109
** /usr/share/initramfs-tools/hooks/mandos
108
110
*** TODO [#C] use same file name rules as run-parts(8)
109
111
*** TODO [#C] Do not install in initrd.img if configured not to.
110
112
    Use "/etc/initramfs-tools/hooksconf.d/mandos"?
111
 
** TODO [#C] /etc/bash_completion.d/mandos
 
113
** TODO [#C] $(pkg-config --variable=completionsdir bash-completion)
112
114
   From XML sources directly?
113
115
 
114
116
* Side Stuff
115
117
** TODO Locate which package moves the other bin/sh when busybox is deactivated
116
118
** TODO contact owner of package, and ask them to have that shell static in position regardless of busybox
117
119
 
 
120
* [[http://www.undeadly.org/cgi?action=article&sid=20110530221728][OpenBSD]]
 
121
 
 
122
* TODO Use raw public keys (RFC 7250) for TLS communications              :2:
 
123
** Support for this is planned for GnuTLS version 3.6
 
124
   https://gitlab.com/gnutls/gnutls/issues/26
 
125
** Rationale
 
126
*** The client key is used both for communication and encryption
 
127
    Using raw keys in GnuTLS instead uses separate keys for
 
128
    communication and password decryption.
 
129
*** GnuTLS 3.5.9 has deprecated the OpenPGP functions
 
130
    The functions are still available, but deprecated:
 
131
    https://gitlab.com/gnutls/gnutls/issues/102
 
132
 
118
133
 
119
134
#+STARTUP: showall