[secdir] Re: draft-ietf-nfsv4-uncacheable-files-11 ietf last call Secdir review
Barry Leiba <barryleiba@gmail.com> Thu, 13 August 2026 18:50 UTC
Return-Path: <barryleiba@gmail.com>
X-Original-To: secdir@mail2.ietf.org
Delivered-To: secdir@mail2.ietf.org
Received: from localhost (localhost [127.0.0.1]) by mail2.ietf.org (Postfix) with ESMTP id 9D9BA12953353 for <secdir@mail2.ietf.org>; Thu, 13 Aug 2026 11:50:28 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=ietf.org; s=ietf1; t=1786647028; bh=S6lX5u3IOLl9GWZMrngyUDrXrSZ7MIIIxWHka/W1c84=; h=References:In-Reply-To:From:Date:Subject:To:Cc; b=vVyVqHg90E6kIV/oA3gqdc3sD1l5SpzrK44T9qj0rw80ofBh4+ooAnr1Bb/YZ6ETn 3fgiJLbtDP7F8Ij9cB1IjLppbXXjFmV1tmpjGOnvQlrgYgpJkISDq6qD9bDmr58PlP 1mgSlaqWbxcUkhkBAEouAojNOmNnx7J9up5GmK/U=
X-Virus-Scanned: amavisd-new at ietf.org
X-Spam-Flag: NO
X-Spam-Score: -2.099
X-Spam-Level:
X-Spam-Status: No, score=-2.099 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, DKIM_VALID_EF=-0.1, FREEMAIL_FROM=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=unavailable autolearn_force=no
Authentication-Results: mail2.ietf.org (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail2.ietf.org ([166.84.6.31]) by localhost (mail2.ietf.org [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id vdK4ICQ1yERj for <secdir@mail2.ietf.org>; Thu, 13 Aug 2026 11:50:27 -0700 (PDT)
Received: from mail-oi1-x22e.google.com (mail-oi1-x22e.google.com [IPv6:2607:f8b0:4864:20::22e]) (using TLSv1.3 with cipher TLS_AES_128_GCM_SHA256 (128/128 bits) key-exchange X25519 server-signature ECDSA (P-256) server-digest SHA256) (No client certificate requested) by mail2.ietf.org (Postfix) with ESMTPS id 38C1C1295333C for <secdir@ietf.org>; Thu, 13 Aug 2026 11:50:27 -0700 (PDT)
Received: by mail-oi1-x22e.google.com with SMTP id 5614622812f47-495b27007d0so90947b6e.1 for <secdir@ietf.org>; Thu, 13 Aug 2026 11:50:27 -0700 (PDT)
ARC-Seal: i=1; a=rsa-sha256; t=1786647026; cv=none; d=google.com; s=arc-20260327; b=PvV3jQZotv4QVzQIKpTzhM+1nE5iyTBf5YJiyUmpgttVFqNdXb6JaDKeJaxn8yWpOB qcDGsI8sOYSpOuRz7KXXSGuEs1Gx4dRKff6v7QM7RUf7IqCE8ZvnR9D/feyraBFVrg7r GpOyvZj2M2aSXgizRW9IqBCAA9ohCOHrA6P3KWrJKIKYVimxfiOc626LbrxL13rDKM7f E83m+5PIb30Vn3ut07OSog/cfwP1bxypi831Stst9oFJuh+j4qac/M/A+Gu3QOFcqV91 /Qr4XcTN4vwJeksCEZqpQbuAGlagaosz/7usWJkL5W9b9kV9I4NUWjJUwFHveEpLukaB gk8Q==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20260327; h=content-transfer-encoding:cc:to:subject:message-id:date:from :in-reply-to:references:mime-version:dkim-signature; bh=xKUCkU0aRuVQmxehz+trKw3Xy/QVBXj5+oi16J28YQs=; fh=32TSPgsGT+8Pwy4E4Kb/Mnilxtfyj/sDRAkyA7m9fbQ=; b=kRpZ7JmvsuEYg3RzPH5msbM1ZWPU6EuZUe03yoXZ/DW4cJwWonaVQS8ifTPrZxXdp+ KYx/b1lKH8euaZ+wuHZhKRcfDcJuuP9prd0THTYKE15oYardDN7DHTdrUbfEFxroiBA+ FLGs9QWGbEflzXl24HYgK0nYhyLcu+RlBXyT0BcRxPVBeVOPdXHr5KRzKSKsBdO57D+9 +xyTXXKsUnkRJnwLu6gfzeTFWFPnuGq27TbHGS7c8WDoHGSPmXc0Bcz3jO8+8jeisnz+ tmSbRw3BzS/FqMUr1E1h7+0uoQehquxBk5IEDykD30NzYbQVPVcbZsFh9SC9hEZNNhWN ApWw==; darn=ietf.org
ARC-Authentication-Results: i=1; mx.google.com; arc=none
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20251104; t=1786647026; x=1787251826; darn=ietf.org; h=content-transfer-encoding:content-type:cc:to:subject:message-id :date:from:in-reply-to:references:mime-version:from:to:cc:subject :date:message-id:reply-to:content-type; bh=xKUCkU0aRuVQmxehz+trKw3Xy/QVBXj5+oi16J28YQs=; b=bjRtAcf+3FEItd0xriB4XiAUjf6dB/wt0p/p3o6Deo8ZbYXlPCqKYdLHLcb52x2evB haw31lYBnyj1cnSTcWeMi4rTB84b2Y56BpFOKG9AKxO749DjLBiFv+5u9xcRd6lTNyrN 1Oc+COZKHuk3nWVtysoR4m3RTtT13kZiFDdjtfbMZgx1M3OAiRP/iA97WhOe4Gh5VIm1 cPU+KOoi+o+hujw5UCi1guQmUnXT/ocZ/hFcz0mND54XJUkL2SuFP9kgAuWc9cmzD/ZH Bmp10FJxR0yoxleOTVjbw5JY2/WiLc3kH/X17nFE5HR/KBi3MIOi0d5xBKTiR3if+gG/ +SPw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20251104; t=1786647026; x=1787251826; h=content-transfer-encoding:content-type:cc:to:subject:message-id :date:from:in-reply-to:references:mime-version:x-gm-gg :x-gm-message-state:from:to:cc:subject:date:message-id:reply-to :content-type; bh=xKUCkU0aRuVQmxehz+trKw3Xy/QVBXj5+oi16J28YQs=; b=H6xBRR4sbxs+hlgJhNxZGiQkURd3s/w2GLpgaF1xqtjQS34MHlVUoIN9bWAIVpvshU +D7dyE9uxuMdkXWrhqULoCZGdyWmA9jiNIN01KG1NhgRuAwGaLX/gmnUPhr7a66qEPbR MnlTmvEYfmhZBp8znU9hofvLp4mqvYM4u/NQduLhpIDmRt3FekAZFLXhy2usGbRoClfV 7//qI62GoOBxMKjakb4NQ8S/ICVRJbKeZ5nXyombOCLGV2QgwV4U8gJ5BG+yDgEgWlRK 8dzD9VMkD1hgUsucYXIN6sIXoi59w6ecgJGbHgGkl3sAi4xSUqceNOQk/Z0WHlMQ9hlr NM4A==
X-Gm-Message-State: AOJu0YwR3ZX4WTmAuG+ak74JbwohXKz3MU+HDIMIEeAso63KQmQf6UgS c5HUE8Rz3DSWzwTx8adPMn92f2+N7Ms757LWgi5MZ7NgHYGjQ3aSiWD6L0av2a0tlAi+WBGpQEs OtOycjS2EIOhrWAjnhFXEdumTpzVFlr0=
X-Gm-Gg: AR+sD11AdcVgotRjPOcgHfJatTueGE2iJRR3A4wsqotMSu+zxxAh4VnbGTrZD5nCLhJ LhfH/jbGTmumqRgJiGbDkGoHIiozXSLwfA18St7ZNv6sC0+DQ5Dswvxqz1L710vkZi1wrQ61s8Z bdzqUzUxJnMzBj26uuDDL0g2cXsn/2mTE3WI8Ld2ZStixiU9ZmRdQpxbpuG9NgsdvxWmBUKvii/ jLwp4Laz8Jdh50c4cQXw0OVYJoOPgtn7GTaQr2sv438ywYJyGQvsPcWNj9gFTJnAp1a1S+Ys5bS s8Z/hX6zyCmGCyfRswUbiN91fGuain+FPiyDo4sr
X-Received: by 2002:a05:6808:238e:b0:4b2:21e2:82c6 with SMTP id 5614622812f47-4b241bc3632mr92694b6e.10.1786647026312; Thu, 13 Aug 2026 11:50:26 -0700 (PDT)
MIME-Version: 1.0
References: <178663460582.82495.12458802157423865341@dt-datatracker-559c48c7fb-jvzsw> <an4LvzCcIsIm_5t7@mana>
In-Reply-To: <an4LvzCcIsIm_5t7@mana>
From: Barry Leiba <barryleiba@gmail.com>
Date: Thu, 13 Aug 2026 14:50:14 -0400
X-Gm-Features: AUfX_mzWjVvnnOc4_rdL9_-BphBCnIu3laK7eANFv3pVcMC2Gx3AFPNt9FbVDic
Message-ID: <CALaySJLmUk94paOKEK0S2qfNxrZYsWRKnr77428eveFtK-qYWA@mail.gmail.com>
To: Thomas Haynes <loghyr@gmail.com>
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Message-ID-Hash: FK425YUBA5ZZJFJI2XSODHZKPXF7VWYZ
X-Message-ID-Hash: FK425YUBA5ZZJFJI2XSODHZKPXF7VWYZ
X-MailFrom: barryleiba@gmail.com
X-Mailman-Rule-Misses: dmarc-mitigation; no-senders; approved; emergency; loop; banned-address; member-moderation; header-match-secdir.ietf.org-0; nonmember-moderation; administrivia; implicit-dest; max-recipients; max-size; news-moderation; no-subject; digests; suspicious-header
CC: secdir@ietf.org, draft-ietf-nfsv4-uncacheable-files.all@ietf.org, last-call@ietf.org, nfsv4@ietf.org
X-Mailman-Version: 3.3.9rc6
Precedence: list
Subject: [secdir] Re: draft-ietf-nfsv4-uncacheable-files-11 ietf last call Secdir review
List-Id: Security Area Directorate <secdir.ietf.org>
Archived-At: <https://mailarchive.ietf.org/arch/msg/secdir/_k5bpNS0ZaeYD-KokLrp1ZUx_F8>
List-Archive: <https://mailarchive.ietf.org/arch/browse/secdir>
List-Help: <mailto:secdir-request@ietf.org?subject=help>
List-Owner: <mailto:secdir-owner@ietf.org>
List-Post: <mailto:secdir@ietf.org>
List-Subscribe: <mailto:secdir-join@ietf.org>
List-Unsubscribe: <mailto:secdir-leave@ietf.org>
Thanks, Thomas! Barry On Thu, Aug 13, 2026 at 2:25 PM Thomas Haynes <loghyr@gmail.com> wrote: > > On Thu, Aug 13, 2026 at 08:23:25AM -0800, Barry Leiba via Datatracker wrote: > > Document: draft-ietf-nfsv4-uncacheable-files > > Title: Adding an Uncacheable File Data Attribute to NFSv4.2 > > Reviewer: Barry Leiba > > Review result: Ready > > > > Thanks for this well-written and clear document. I have only one question: > > > > -- Section 4.1 -- > > > > When honoring the uncacheable file data attribute, clients SHOULD NOT > > delay transmission of WRITE data for the purpose of combining > > multiple WRITE operations or improving efficiency. > > > > I wonder about the SHOULD NOT here. For write caching, there's a real issue of > > corrupting the file, so why is this not "MUST NOT"? > > > > > > Barry, > > Thanks for the review and catching this! > > MUST NOT is safe here because Section 4.2 has already carved out > the legitimate case: > > > The transient retention of WRITE data needed to complete an > > in-flight UNSTABLE4 and COMMIT exchange is not considered "caching" > > for the purposes of this attribute. > > With that exclusion in place, nothing legitimate remains under > "delay transmission for the purpose of combining WRITEs or improving > efficiency" -- that's the exact behaviour the attribute exists to > forbid. > > MUST NOT is also consistent, because Section 4.2 already uses it > in the identical conditional context — "Clients MUST NOT defer > COMMIT past the point at which the application's write call returns" > — for what is arguably the lesser hazard. This is a real asymmetry: > the stronger corruption risk currently carries the weaker keyword. > > So I'll make the change. > > Tom > > > -- > Tom Haynes <loghyr@gmail.com>
- [secdir] draft-ietf-nfsv4-uncacheable-files-11 ie… Barry Leiba via Datatracker
- [secdir] Re: [nfsv4] draft-ietf-nfsv4-uncacheable… David Noveck
- [secdir] Re: [nfsv4] draft-ietf-nfsv4-uncacheable… Thomas Haynes
- [secdir] Re: draft-ietf-nfsv4-uncacheable-files-1… Thomas Haynes
- [secdir] Re: draft-ietf-nfsv4-uncacheable-files-1… Barry Leiba