cloudflare / cloudflare/binary-install
Use checksums to verify integrity of the downloads
- Langage dominant
- JavaScript
- Étoiles
- 48
- Forks
- 23
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
On Discord somebody mentioned that they won't use wasm-pack because it is insecure, because it is downloading a foreign URL without using a checksum to verify the integrity.
I agree with them, I think for security it's important to verify checksums on all downloaded binaries.
So first this will have to be added to binary-install, and then wasm-pack can be changed to use the checksums.
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par inspecter le chemin de téléchargement de binary-install et la façon dont wasm-pack l’utilise ; l’issue ne nomme pas de fichiers ni de tests spécifiques. Suivez chaque binaire téléchargé et déterminez comment les sommes de contrôle peuvent être fournies et vérifiées, puis confirmez que wasm-pack utilise le chemin protégé pour ses téléchargements.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- javascript, wasm
- Domaine
- security, tooling
- Type d'issue
- Fonctionnalité
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100