Make SSL suppress_ragged_eofs default more secure

Offen
#72,002 17 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
20/100
Issue-Typ
Bug
Klarheit
Muss geklärt werden
Aktivitätsstatus
Veraltet
Tech-Stack
python
Bereich
security

Rechercherichtung

Beginne mit der Durchsicht von PR #5266 und den referenzierten Dateien ragged-eofs.patch und ragged-eofs.v2.patch; untersuche anschließend truncating_proxy.py auf das gemeldete Verhalten. Als erledigt gilt die Aufgabe, wenn der SSL-Standardwert von suppress_ragged_eofs sicherer gestaltet und der im bestehenden PR vorgeschlagene Umfang geklärt ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

3.7 (EOL) stdlib topic-SSL type-security
BPO 27815
Nosy @vstinner, @tiran, @alex, @njsmith, @jab, @vadmium, @csabella
PRs
  • python/cpython#5266
  • Files
  • truncating_proxy.py
  • ragged-eofs.patch
  • ragged-eofs.v2.patch
  • Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.

    Show more details

    GitHub fields:

    assignee = None
    closed_at = None
    created_at = <Date 2016-08-20.13:19:11.007>
    labels = ['type-security', 'expert-SSL', '3.7', 'library']
    title = 'Make SSL suppress_ragged_eofs default more secure'
    updated_at = <Date 2021-04-06.04:26:08.228>
    user = 'https://github.com/vadmium'
    

    bugs.python.org fields:

    activity = <Date 2021-04-06.04:26:08.228>
    actor = 'jab'
    assignee = 'none'
    closed = False
    closed_date = None
    closer = None
    components = ['Library (Lib)', 'SSL']
    creation = <Date 2016-08-20.13:19:11.007>
    creator = 'martin.panter'
    dependencies = []
    files = ['44169', '44784', '45106']
    hgrepos = []
    issue_num = 27815
    keywords = ['patch']
    message_count = 17.0
    messages = ['273208', '277212', '278737', '301711', '301751', '301752', '301996', '310389', '310390', '310403', '310407', '310410', '310413', '310415', '310418', '310419', '310420']
    nosy_count = 7.0
    nosy_names = ['vstinner', 'christian.heimes', 'alex', 'njs', 'jab', 'martin.panter', 'cheryl.sabella']
    pr_nums = ['5266']
    priority = 'normal'
    resolution = None
    stage = 'patch review'
    status = 'open'
    superseder = None
    type = 'security'
    url = 'https://bugs.python.org/issue27815'
    versions = ['Python 3.7']
    

    Vorherrschende Sprache
    Python
    Sterne
    77.2k
    Forks
    36k
    Ø Merge
    1 T. 9 Std.
    Gemergte PRs (30 T.)
    558

    Beitragsleitfaden

    Beitragsleitfaden öffnen

    Erste Schritte

    1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
    2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
    3. Forken Sie das Repository und arbeiten Sie in einem Branch.
    4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

    Mehr aus python/cpython

    Alle Issues in python/cpython

    Ähnliche Issues

    Weitere Issues zu Python

    Neue Issues direkt in Ihr Postfach

    Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.