aws / aws/aws-encryption-sdk-python
potential issue with large reads on nonframed messages
- Ngôn ngữ chính
- Python
- Star
- 255
- Fork
- 92
- Merge trung bình
- 2 ngày 17 giờ
- Pull request đã merge (30 ngày)
- 2
Mô tả
In tracking down an issue in an unrelated codebase, I discovered that at least in some cases, passing more than 2GiB to the pyca/cryptography `Cipher.update()` methods can cause issues with the underlying OpenSSL implementation.
This is not an issue with framed messages because our max frame size is 2GiB, but could be an issue for nonframed messages larger than 2GiB.
We should add tests that check for this edge case, and if it is an issue we can add chunking logic.
Hướng dẫn đóng góp
Hướng nghiên cứu
Bắt đầu bằng cách tái hiện hành vi đã báo cáo với hơn 2GiB được truyền vào các phương thức Cipher.update() của pyca/cryptography cho một thông điệp không có khung, rồi so sánh với các thông điệp có khung. Bổ sung kiểm thử hồi quy cho trường hợp biên này; được xem là hoàn tất khi các thông điệp không có khung kích thước lớn hoạt động đáng tin cậy, với logic chia chunk được thêm vào nếu vấn đề OpenSSL bên dưới được xác nhận.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- python
- Lĩnh vực
- cryptography
- Loại issue
- Lỗi
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 45/100