]> git.eshelyaron.com Git - emacs.git/commitdiff
Move all NSM tests away from the `low' level
authorLars Ingebrigtsen <larsi@gnus.org>
Fri, 23 Aug 2019 09:00:02 +0000 (11:00 +0200)
committerLars Ingebrigtsen <larsi@gnus.org>
Fri, 23 Aug 2019 09:00:02 +0000 (11:00 +0200)
* lisp/net/nsm.el (network-security-level, nsm-tls-checks): Make
`low' a "check nothing" setting again, and move all the `low'
checks back to `medium'.  This makes the test suite work again.

lisp/net/nsm.el

index 7ebd0c48727e258b0bf86f30f4a8e946f7b0afa0..69dc86f76fda6594eba48168505ab61469b45f4b 100644 (file)
@@ -46,7 +46,7 @@ connection should be handled.
 
 The following values are possible:
 
-`low': Only the most basic checks are performed -- very insecure.
+`low': No checks are performed: This is extremely insecure.
 `medium': Default.  Suitable for most circumstances.
 `high': Warns about additional issues not enabled in `medium' due to
 compatibility concerns.
@@ -140,16 +140,16 @@ unencrypted."
 
 (defcustom nsm-tls-checks
   '(;; Old Known Weaknesses.
-    (nsm-tls-check-version                . low)
-    (nsm-tls-check-compression            . low)
-    (nsm-tls-check-renegotiation-info-ext . low)
-    (nsm-tls-check-verify-cert            . low)
-    (nsm-tls-check-same-cert              . low)
-    (nsm-tls-check-null-suite             . low)
-    (nsm-tls-check-export-kx              . low)
-    (nsm-tls-check-anon-kx                . low)
-    (nsm-tls-check-md5-sig                . low)
-    (nsm-tls-check-rc4-cipher             . low)
+    (nsm-tls-check-version                . medium)
+    (nsm-tls-check-compression            . medium)
+    (nsm-tls-check-renegotiation-info-ext . medium)
+    (nsm-tls-check-verify-cert            . medium)
+    (nsm-tls-check-same-cert              . medium)
+    (nsm-tls-check-null-suite             . medium)
+    (nsm-tls-check-export-kx              . medium)
+    (nsm-tls-check-anon-kx                . medium)
+    (nsm-tls-check-md5-sig                . medium)
+    (nsm-tls-check-rc4-cipher             . medium)
     ;; Weaknesses made known after 2013.
     (nsm-tls-check-dhe-prime-kx           . medium)
     (nsm-tls-check-sha1-sig               . medium)