theupdateframework / theupdateframework/python-tuf
Testing specific sequences the client should be able to handle
Nessuno ha ancora preso questa issue.
- Lingua principale
- Python
- Stelle
- 1.7k
- Fork
- 304
- Merge medio
- 1g 2h
- PR unite (30g)
- 17
Descrizione
Description of issue or feature request:
Consider different types of updates sequences that may exist in a repository and which the updater should be able to handle.
Analyze their relevance and the need of a dedicated test case. For example:
- Client that has been offline for N expirations of root metadata
- Air-gapped client outside of timestamp expiration window
- Some of the previously reported security issues
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia esaminando la gestione da parte dell’updater delle sequenze di aggiornamento del repository e degli avvisi di sicurezza collegati. Valuta casi come scadenze multiple dei metadati root e client air-gapped al di fuori della finestra di timestamp, quindi identifica quelli che richiedono test dedicati. Il lavoro è completato quando le sequenze rilevanti sono state analizzate e la copertura di test necessaria è stata definita o aggiunta.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- python
- Ambito
- security, testing
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100