f37ed3d4c4efd847dd0af33de32a2a338e570477
[gnupg.git] / TODO
1 Bugs
2 ----
3     * clearsig: keep lineendings as they are. Remember that trailings
4       blanks are not hashed.  Funny: pgp263in works fine even with
5       a source file with CR,LF but GnuPG and pgp263in has problems
6       if the clearsign has been created by pgp263ia.
7       Needs more investigation - anyone?
8
9 Important
10 ----------
11     * Check revocation and expire stuff.  PLEASE: THIS MUST BE TESTED!
12
13     * Check calculation of key validity. PLEASE: IT IS IMPORTED THAT
14       THIS GET TESTED.
15
16     * It has been reported that lockfiles are not removed in all cases.
17       cleanup is done with atexit() and all signals trigger exit() -
18       anything wrong with this?
19
20     * I noticed, that we sometimes have only 3 items in a trustrecord, but
21       a next pointer ro more records - check wehther the reuse code really
22       works. Maybe this is the reason for the "Hmmm public key lost"
23
24 Needed
25 ------
26     * remove more "Fixmes"
27
28     * Replace Blowfish by Twofish and add the new encrypted packet typ
29       which has a MACing option (append SHA1 hash to the plaintext and
30       encrypt this all) - We need an identifier for Twofish to put this
31       one into the cipher preferences.
32
33 Nice to have
34 ------------
35     * preferences of hash algorithms are not yet used.
36     * new menu to delete signatures and list signature in menu
37     * Replace the SIGUSR1 stuff by semaphores to avoid loss of a signal.
38       or use POSIX.4 realtime signals.
39     * add test cases for invalid data (scrambled armor or other random data)
40     * add checking of armor trailers
41     * Burn the buffers used by fopen(), or use read(2). Does this
42       really make sense?
43     * change the fake_data stuff to mpi_set_opaque
44
45 Minor Bugs
46 ----------
47     * md_start_debug used to crash at pgm termination.
48