]> git.ipfire.org Git - thirdparty/systemd.git/commitdiff
update TODO
authorLennart Poettering <lennart@poettering.net>
Fri, 14 Oct 2022 09:32:43 +0000 (11:32 +0200)
committerLennart Poettering <lennart@poettering.net>
Fri, 14 Oct 2022 09:33:17 +0000 (11:33 +0200)
TODO

diff --git a/TODO b/TODO
index 642c5969453fe8297b2ad8264abc018771e2e9e3..d4e21a7cbf109feed6a979ac0a5b66421f61d009 100644 (file)
--- a/TODO
+++ b/TODO
@@ -119,6 +119,12 @@ Deprecations and removals:
 
 Features:
 
+* We should start measuring all services, containers, and system extensions we
+  activate. probably into PCR 13. i.e. add --tpm2-measure-pcr= or so to
+  systemd-nspawn, and MeasurePCR= to unit files. Should contain a measurement
+  of the activated configuration and the image that is being activated (in case
+  verity is used, hash of the root hash).
+
 * whenever we measure something into a TPM PCR from userspace, write a record in
   TCG's "Canonical Event Log" format to some file, so that we can reason about
   how PCR values we manage came to