cloudflare / cloudflare/binary-install

Use checksums to verify integrity of the downloads

Abierto
#7 0 comentarios 0 reacciones 0 asignados Ver en GitHub
enhancement status - PR Welcome
Lenguaje dominante
JavaScript
Estrellas
48
Forks
23
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

On Discord somebody mentioned that they won't use wasm-pack because it is insecure, because it is downloading a foreign URL without using a checksum to verify the integrity.

I agree with them, I think for security it's important to verify checksums on all downloaded binaries.

So first this will have to be added to binary-install, and then wasm-pack can be changed to use the checksums.

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Comienza inspeccionando la ruta de descarga de binary-install y cómo la consume wasm-pack; el issue no nombra archivos ni pruebas específicos. Rastrea cada binario descargado y determina cómo se pueden proporcionar y verificar las sumas de comprobación; después, confirma que wasm-pack utiliza la ruta protegida para sus descargas.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
javascript, wasm
Área
security, tooling
Tipo de issue
Nueva funcionalidad
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.