matrix-org / matrix-org/complement-crypto
Add tests for plaintext leaking in logs
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Go
- Sterne
- 18
- Forks
- 12
- Ø Merge
- 2 T. 12 Std.
- Gemergte PRs (30 T.)
- 6
Beschreibung
It's very important we don't leak plaintext messages in logs. We should be able to test that stdout/log files do not contain certain sentinel strings. This may require some kind "please enable verbose logging" option in the API.
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Es werden keine Dateien oder Tests genannt. Beginnen Sie damit, die Logging- und stdout-Pfade der API nachzuverfolgen, und ermitteln Sie anschließend, wie ausführliches Logging aktiviert werden soll. Als erledigt gilt die Aufgabe, wenn Tests überprüfen, dass stdout und Logdateien die ausgewählten Klartext-Sentinel-Zeichenfolgen nicht enthalten.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- go
- Bereich
- backend, security, testing-qa
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 32/100