theupdateframework / theupdateframework/python-tuf
Testing specific sequences the client should be able to handle
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Python
- Sterne
- 1.7k
- Forks
- 304
- Ø Merge
- 1 T. 2 Std.
- Gemergte PRs (30 T.)
- 17
Beschreibung
Description of issue or feature request:
Consider different types of updates sequences that may exist in a repository and which the updater should be able to handle.
Analyze their relevance and the need of a dedicated test case. For example:
- Client that has been offline for N expirations of root metadata
- Air-gapped client outside of timestamp expiration window
- Some of the previously reported security issues
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginnen Sie mit der Überprüfung, wie der Updater Sequenzen von Repository-Aktualisierungen und die verknüpften Security Advisories verarbeitet. Bewerten Sie Fälle wie mehrere Ablaufzeitpunkte von Root-Metadaten und air-gapped Clients außerhalb des Timestamp-Fensters, und ermitteln Sie anschließend, für welche davon dedizierte Tests erforderlich sind. Als abgeschlossen gilt die Aufgabe, wenn die relevanten Sequenzen analysiert und die notwendige Testabdeckung definiert oder hinzugefügt wurde.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- python
- Bereich
- security, testing
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100