cloudflare / cloudflare/binary-install

Use checksums to verify integrity of the downloads

Ouverte
#7 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
enhancement status - PR Welcome
Langage dominant
JavaScript
Étoiles
48
Forks
23
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

On Discord somebody mentioned that they won't use wasm-pack because it is insecure, because it is downloading a foreign URL without using a checksum to verify the integrity.

I agree with them, I think for security it's important to verify checksums on all downloaded binaries.

So first this will have to be added to binary-install, and then wasm-pack can be changed to use the checksums.

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par inspecter le chemin de téléchargement de binary-install et la façon dont wasm-pack l’utilise ; l’issue ne nomme pas de fichiers ni de tests spécifiques. Suivez chaque binaire téléchargé et déterminez comment les sommes de contrôle peuvent être fournies et vérifiées, puis confirmez que wasm-pack utilise le chemin protégé pour ses téléchargements.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
javascript, wasm
Domaine
security, tooling
Type d'issue
Fonctionnalité
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.