<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    <div class="moz-cite-prefix">On 3/3/14, 5:51 AM, Jan Lieskovsky
      wrote:<br>
    </div>
    <blockquote
      cite="mid:1985521088.24344346.1393843915248.JavaMail.zimbra@redhat.com"
      type="cite">
      <div class="moz-text-plain" wrap="true" graphical-quote="true"
        style="font-family: -moz-fixed; font-size: 12px;"
        lang="x-western">
        <pre wrap="">Hello Vratislav,

----- Original Message -----
</pre>
        <blockquote type="cite" style="color: #000000;">
          <pre wrap=""><span class="moz-txt-citetags">> </span>From: "Lee Kinser" <a moz-do-not-send="true" class="moz-txt-link-rfc2396E" href="mailto:lkinser@redhat.com"><lkinser@redhat.com></a>
<span class="moz-txt-citetags">> </span>To: "SCAP Security Guide" <a moz-do-not-send="true" class="moz-txt-link-rfc2396E" href="mailto:scap-security-guide@lists.fedorahosted.org"><scap-security-guide@lists.fedorahosted.org></a>
<span class="moz-txt-citetags">> </span>Cc: "oscap-anaconda-addon" <a moz-do-not-send="true" class="moz-txt-link-rfc2396E" href="mailto:oscap-anaconda-addon@lists.fedorahosted.org"><oscap-anaconda-addon@lists.fedorahosted.org></a>, "open-scap-list"
<span class="moz-txt-citetags">> </span><a moz-do-not-send="true" class="moz-txt-link-rfc2396E" href="mailto:open-scap-list@redhat.com"><open-scap-list@redhat.com></a>
<span class="moz-txt-citetags">> </span>Sent: Wednesday, February 26, 2014 2:53:24 PM
<span class="moz-txt-citetags">> </span>Subject: Re: Ignoring SCAP content in the OAA
<span class="moz-txt-citetags">> </span>
</pre>
        </blockquote>
        <pre wrap="">  to share my vote / opinion - I also like the second option (ON / OFF) more.</pre>
      </div>
    </blockquote>
    <br>
    +1 <br>
    <br>
    <br>
    <blockquote
      cite="mid:1985521088.24344346.1393843915248.JavaMail.zimbra@redhat.com"
      type="cite">
      <div class="moz-text-plain" wrap="true" graphical-quote="true"
        style="font-family: -moz-fixed; font-size: 12px;"
        lang="x-western">
        <blockquote type="cite" style="color: #000000;">
          <pre wrap=""><span class="moz-txt-citetags">> </span>Personally, I like the look of option 2, but would go with wording like
<span class="moz-txt-citetags">> </span>"Select Security Policy" and "Apply Security Policy".
</pre>
        </blockquote>
        <pre wrap="">"Select Security Policy / Apply Security Policy" proposed by Lee look fine to me.

Thank you && Regards, Jan.
--
Jan iankko Lieskovsky / Red Hat Security Technologies Team

</pre>
        <blockquote type="cite" style="color: #000000;">
          <pre wrap=""><span class="moz-txt-citetags">> </span> Just my .02.
<span class="moz-txt-citetags">> </span>
<span class="moz-txt-citetags">> </span>
<span class="moz-txt-citetags">> </span>--
<span class="moz-txt-citetags">> </span>Lee Kinser
<span class="moz-txt-citetags">> </span>Solutions Architect
<span class="moz-txt-citetags">> </span>Navy & Marine Corps
<span class="moz-txt-citetags">> </span>Red Hat Federal
<span class="moz-txt-citetags">> </span>843-868-1024 (Mobile)
<span class="moz-txt-citetags">> </span><a moz-do-not-send="true" class="moz-txt-link-abbreviated" href="mailto:lkinser@redhat.com">lkinser@redhat.com</a>
<span class="moz-txt-citetags">> </span>
<span class="moz-txt-citetags">> </span>
<span class="moz-txt-citetags">> </span>----- Original Message -----
</pre>
          <blockquote type="cite" style="color: #000000;">
            <pre wrap=""><span class="moz-txt-citetags">> > </span>From: "Vratislav Podzimek" <a moz-do-not-send="true" class="moz-txt-link-rfc2396E" href="mailto:vpodzime@redhat.com"><vpodzime@redhat.com></a>
<span class="moz-txt-citetags">> > </span>To: "oscap-anaconda-addon" <a moz-do-not-send="true" class="moz-txt-link-rfc2396E" href="mailto:oscap-anaconda-addon@lists.fedorahosted.org"><oscap-anaconda-addon@lists.fedorahosted.org></a>
<span class="moz-txt-citetags">> > </span>Cc: "scap-security-guide" <a moz-do-not-send="true" class="moz-txt-link-rfc2396E" href="mailto:scap-security-guide@lists.fedorahosted.org"><scap-security-guide@lists.fedorahosted.org></a>,
<span class="moz-txt-citetags">> > </span>"open-scap-list" <a moz-do-not-send="true" class="moz-txt-link-rfc2396E" href="mailto:open-scap-list@redhat.com"><open-scap-list@redhat.com></a>
<span class="moz-txt-citetags">> > </span>Sent: Wednesday, February 26, 2014 4:07:02 AM
<span class="moz-txt-citetags">> > </span>Subject: Ignoring SCAP content in the OAA
<span class="moz-txt-citetags">> > </span>
<span class="moz-txt-citetags">> > </span>Hello everybody,
<span class="moz-txt-citetags">> > </span>I'd like to ask you for a favour. In the development cycle of the
<span class="moz-txt-citetags">> > </span>release 0.5 of the OSCAP Anaconda Addon, I've added an autodetection of
<span class="moz-txt-citetags">> > </span>the SCAP Security Guide content which means that if the
<span class="moz-txt-citetags">> > </span>scap-security-guide package is installed in the compose and no other
<span class="moz-txt-citetags">> > </span>content is specified in the kickstart file, the addon automatically
<span class="moz-txt-citetags">> > </span>loads SSG content. I believe this brings us a big improvement in UX for
<span class="moz-txt-citetags">> > </span>testing and finally moves us closer to including the OAA+SSG in the
<span class="moz-txt-citetags">> > </span>default composes for next Fedora (and others) release.
<span class="moz-txt-citetags">> > </span>However, this also brings the need to allow user changing the content
<span class="moz-txt-citetags">> > </span>used by the addon (to switch from autodetected SSG to some different
<span class="moz-txt-citetags">> > </span>content) and "not applying" content to the system (to easily turn of the
<span class="moz-txt-citetags">> > </span>functionality once it gets included in the default composes). Turns out
<span class="moz-txt-citetags">> > </span>it's quite hard to come up with the right widgets and proper labels
<span class="moz-txt-citetags">> > </span>(wording) that would explain user what's going on.
<span class="moz-txt-citetags">> > </span>The two mockup suggestions I've made so far are:
<span class="moz-txt-citetags">> > </span>1. <a moz-do-not-send="true" class="moz-txt-link-freetext" href="http://vpodzime.fedorapeople.org/OAA_control_buttons.png">http://vpodzime.fedorapeople.org/OAA_control_buttons.png</a>
<span class="moz-txt-citetags">> > </span>2. <a moz-do-not-send="true" class="moz-txt-link-freetext" href="http://vpodzime.fedorapeople.org/OAA_control_buttons2.png">http://vpodzime.fedorapeople.org/OAA_control_buttons2.png</a>
<span class="moz-txt-citetags">> > </span>
<span class="moz-txt-citetags">> > </span>The 1. uses a GtkToggleButton that can be pushed down and stays in that
<span class="moz-txt-citetags">> > </span>state and I think it should have some better wording catching the
<span class="moz-txt-citetags">> > </span>process -- something like "Applying security rules"/"Ignoring security
<span class="moz-txt-citetags">> > </span>rules" -- that would change when the button is toggled.
<span class="moz-txt-citetags">> > </span>
<span class="moz-txt-citetags">> > </span>The 2. uses a switch which relies on the related label next to it and
<span class="moz-txt-citetags">> > </span>again even in this case, the right wording of the label is the key, I
<span class="moz-txt-citetags">> > </span>think. What about "Apply security rules"?
<span class="moz-txt-citetags">> > </span>
<span class="moz-txt-citetags">> > </span>Please keep in mind the fact, that we would like this screen to be shown
<span class="moz-txt-citetags">> > </span>even to unexperienced users who have no idea about SCAP and the special
<span class="moz-txt-citetags">> > </span>terms/keywords it uses. We don't want to confuse users and we want to
<span class="moz-txt-citetags">> > </span>give them an easy way to opt out.
<span class="moz-txt-citetags">> > </span>
<span class="moz-txt-citetags">> > </span>Any suggestions welcome! I'd like to release OAA 0.5 by the end of this
<span class="moz-txt-citetags">> > </span>week, so it will come with the best layout and wording we will be able
<span class="moz-txt-citetags">> > </span>to come up till that time.</pre>
          </blockquote>
        </blockquote>
      </div>
    </blockquote>
    <br>
    In regards to content autodetection, IIRC, Grubb wanted content to
    be placed into /usr/share/xml/scap/. Are you hard coding
    /usr/share/xml/scap/ssg/content, or recursively searching through
    /usr/share/xml/scap/?<br>
    <br>
    Would be great to recursively search /usr/share/xml/scap/{content
    provider}, which would reenforce to content developers to properly
    place their files (or atleast symlinks) on the system.<br>
  </body>
</html>