nodejs / nodejs/node-core-utils

Consider encrypting .ncurc with a passphrase

オープン
#615 コメント 2 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

feature request
主要言語
JavaScript
スター
314
フォーク
137
平均マージ
2日 8時間
マージ済み PR(30日)
24

説明

Since it contains tokens (though in general just read permissions of the org and the jenkins), it would be safer if we encrypt it with a passphrase (in case some malicious code gets access to the user's home directory), and perhaps warn if the read permission of it is too generous, similar to how the ssh keys are protected.

コントリビューションガイド

コントリビューションガイドを開く

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

調査の方向性

.ncurc がどのように読み込まれるか、また既存の SSH-key の権限保護がどのように機能するかを確認することから始めます。想定される passphrase のフローと、ファイルアクセスの権限が過度に広い場合の警告動作を明らかにします。暗号化された認証情報と権限警告をカバーしたうえで、セキュリティアプローチについて合意し、実装されていれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
javascript
領域
cli, security
issue の種類
機能追加
難易度
5/5
見積もり時間
1週間以上
活発さ
停滞
明瞭さ
説明が足りない
初心者へのやさしさ
25/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。