Don't check file when listing expired hashes, instead check files at startup.
[quix0rs-apt-p2p.git] / TODO
1 Some last few things to do before release.
2
3 - Handle/investigate the HTTP client pipeline errors
4 - remove files from the peer's download cache
5 - update the modtime of files downloaded from peers
6   - also set the Last-Modified header for the return to Apt
7 - refresh expired DHT hashes concurrently instead of sequentially
8
9 Consider what happens when multiple requests for a file are received.
10
11 When another request comes in for a file already being downloaded,
12 the new request should wait for the old one to finish. This should
13 also be done for multiple requests for peer downloads of files with
14 the same hash.
15
16
17 Packages.diff files need to be considered.
18
19 The Packages.diff/Index files contain hashes of Packages.diff/rred.gz 
20 files, which themselves contain diffs to the Packages files previously 
21 downloaded. Apt will request these files for the testing/unstable 
22 distributions. They need to be dealt with properly by 
23 adding them to the tracking done by the AptPackages module.
24
25
26 Improve the downloaded and uploaded data measurements.
27
28 There are 2 places that this data is measured: for statistics, and for
29 limiting the upload bandwidth. They both have deficiencies as they
30 sometimes miss the headers or the requests sent out. The upload
31 bandwidth calculation only considers the stream in the upload and not
32 the headers sent, and it also doesn't consider the upload bandwidth
33 from requesting downloads from peers (though that may be a good thing).
34 The statistics calculations for downloads include the headers of
35 downloaded files, but not the requests received from peers for upload
36 files. The statistics for uploaded data only includes the files sent
37 and not the headers, and also misses the requests for downloads sent to
38 other peers.
39
40
41 Rehash changed files instead of removing them.
42
43 When the modification time of a file changes but the size does not,
44 the file could be rehased to verify it is the same instead of
45 automatically removing it. The DB would have to be modified to return
46 deferred's for a lot of its functions.
47
48
49 Consider storing deltas of packages.
50
51 Instead of downloading full package files when a previous version of
52 the same package is available, peers could request a delta of the
53 package to the previous version. This would only be done if the delta
54 is significantly (>50%) smaller than the full package, and is not too
55 large (absolutely). A peer that has a new package and an old one would
56 add a list of deltas for the package to the value stored in the DHT.
57 The delta information would specify the old version (by hash), the
58 size of the delta, and the hash of the delta. A peer that has the same
59 old package could then download the delta from the peer by requesting
60 the hash of the delta. Alternatively, very small deltas could be
61 stored directly in the DHT.
62
63
64 Consider tracking security issues with packages.
65
66 Since sharing information with others about what packages you have
67 downloaded (and probably installed) is a possible security
68 vulnerability, it would be advantageous to not share that information
69 for packages that have known security vulnerabilities. This would
70 require some way of obtaining a list of which packages (and versions)
71 are vulnerable, which is not currently available.
72
73
74 Consider adding peer characteristics to the DHT.
75
76 Bad peers could be indicated in the DHT by adding a new value that is
77 the NOT of their ID (so they are guaranteed not to store it) indicating
78 information about the peer. This could be bad votes on the peer, as
79 otherwise a peer could add good info about itself.
80
81
82 Consider adding pieces to the DHT instead of files.
83
84 Instead of adding file hashes to the DHT, only piece hashes could be
85 added. This would allow a peer to upload to other peers while it is
86 still downloading the rest of the file. It is not clear that this is
87 needed, since peer's will not be uploading and downloading ery much of
88 the time.