theupdateframework / theupdateframework/python-tuf

Testing specific sequences the client should be able to handle

Offen
#1,747 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

testing
Vorherrschende Sprache
Python
Sterne
1.7k
Forks
304
Ø Merge
1 T. 2 Std.
Gemergte PRs (30 T.)
17

Beschreibung

Description of issue or feature request:

Consider different types of updates sequences that may exist in a repository and which the updater should be able to handle.
Analyze their relevance and the need of a dedicated test case. For example:

  • Client that has been offline for N expirations of root metadata
  • Air-gapped client outside of timestamp expiration window
  • Some of the previously reported security issues

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginnen Sie mit der Überprüfung, wie der Updater Sequenzen von Repository-Aktualisierungen und die verknüpften Security Advisories verarbeitet. Bewerten Sie Fälle wie mehrere Ablaufzeitpunkte von Root-Metadaten und air-gapped Clients außerhalb des Timestamp-Fensters, und ermitteln Sie anschließend, für welche davon dedizierte Tests erforderlich sind. Als abgeschlossen gilt die Aufgabe, wenn die relevanten Sequenzen analysiert und die notwendige Testabdeckung definiert oder hinzugefügt wurde.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
python
Bereich
security, testing
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.