[FEATURE/SECURITY/BUG] Add hash key validation to check the files downloaded from external projects
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Ambito
- build-system, security
Direzione di ricerca
Non è indicato alcun file sorgente né alcun test. Individua le regole di download e decompressione dei progetti esterni, iniziando dalle variabili e dai target LVGL mostrati nel report, quindi fai un inventario delle altre regole di download; il lavoro è completato quando i file esterni modificati vengono rilevati invece di essere accettati durante la build.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Description / Steps to reproduce the issue
Currently all external projects are downloaded/compiled without checking if their MD5/SHA are valid, so if their content get modified we will not know, ie:
LVGL_UNPACKNAME = lvgl
UNPACK ?= unzip -o $(if $(V),,-q)
CURL ?= curl -L -O $(if $(V),,-Ss)
LVGL_UNPACKDIR = $(WD)/$(LVGL_UNPACKNAME)
$(LVGL_TARBALL):
$(ECHO_BEGIN)"Downloading: $(LVGL_TARBALL)"
$(Q) $(CURL) $(CONFIG_GRAPH_LVGL_URL)/$(LVGL_TARBALL)
$(ECHO_END)
$(LVGL_UNPACKNAME): $(LVGL_TARBALL)
$(ECHO_BEGIN)"Unpacking: $(LVGL_TARBALL) -> $(LVGL_UNPACKNAME)"
$(Q) $(UNPACK) $(LVGL_TARBALL)
$(Q) mv lvgl-$(LVGL_VERSION) $(LVGL_UNPACKNAME)
$(Q) touch $(LVGL_UNPACKNAME)
$(ECHO_END)
On which OS does this issue occur?
[OS: Linux]
What is the version of your OS?
Ubuntu 24.04
NuttX Version
mainline
Issue Architecture
[Arch: all]
Issue Area
[Area: Examples]
Host information
No response
Verification
- I have verified before submitting the report.
- Lingua principale
- C
- Stelle
- 465
- Fork
- 782
- Merge medio
- 3g 5h
- PR unite (30g)
- 36
Preparare l'ambiente
Non abbiamo ancora controllato i file di configurazione di questo progetto. Parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di apache/nuttx-apps
-
Type: Enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
apache/nuttx-apps#3620 · 5 commenti · 1 reazione ·
I maintainer di solito rispondono entro 1 giorno
-
Type: Enhancement
Difficoltà 3/5 1-2 giorni Idoneità per principianti 68/100
apache/nuttx-apps#3796 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
Type: Bug
Difficoltà 4/5 3-5 giorni Idoneità per principianti 52/100
apache/nuttx-apps#3634 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
[TODO] move graphics/input -> input.Forse di nuovo libera @cederom l’ha presa 187 giorni fa e non c’è nessuna pull request aperta. Aperta
apache/nuttx-apps#3436 · 1 assegnatario ·
I maintainer di solito rispondono entro 1 giorno
-
Type: Bug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 35/100
apache/nuttx-apps#3407 · 14 commenti ·
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di apache/nuttx-apps
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 90/100
BasedHardware/omi#19711 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
microsoft/ebpf-for-windows#5604 ·
I maintainer di solito rispondono entro 3 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
trezor/trezor-firmware#7985 ·
I maintainer di solito rispondono entro 2 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
I maintainer di solito rispondono entro 2 giorni