fix(privacy): laat een cockpit-dia geen pentestmetrieken tonen met de module uit (#646) #689
No reviewers
Labels
No labels
accepted
bug
declined
docs
duplicate
enhancement
good first issue
in-progress
needs-info
privacy
security
triage
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
LibreKAT/Ocideck!689
Loading…
Reference in a new issue
No description provided.
Delete branch "fix/cockpit-neutrale-standaard"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Tweede item uit #646, en het enige met een gebroken belofte erin.
Wat er misging
De module Informatieveiligheid staat standaard uit en belooft dan verborgen te blijven. Toch kreeg wie een cockpit-dia toevoegde meters met "Overall risk", "Exploitability heat", "Evidence confidence" en "Findings trend".
Wat het níét was
Niet "de cockpit hoort achter de module". Dat type is een algemeen dashboard en hoort er gewoon te zijn. Het probleem zat in zijn voorbeelddata: die heette
pentestPreseten dat wás het ook.Waar het overal terugkwam
Die preset is de terugval op vijf plekken:
En op een zesde die de melding niet noemde: de HTML-export.
marp_html_service_cockpit.dartvalt op dezelfde preset terug bij lege meters. Daar bleef het niet in een venster maar belandde het in een rapport dat de deur uit ging — bij iemand die de module nooit had aangezet.Punt 3 is de stilste: juist bij een fout — een beschadigd of met de hand bewerkt blok — kwam er data tevoorschijn die er niet hoorde te zijn.
De reparatie
samplePresetis domeinneutraal: "Capacity used", "Load", "Signal quality", "Trend". Dezelfde vier metertypes (speedometer, thermometer, voltmeter, climbDescent), dus er gaat niets verloren aan wat de voorbeelddata demonstreert — voorbeelddata is er om te laten zien wát er kan.De test bewaakt dat woordelijk, op een lijstje pentestbegrippen, langs alle drie de ingangen: de preset zelf, een nieuwe dia, en een kapot blok. Een volgende preset-schrijver kent deze geschiedenis niet; de test wel.
Getoetst
make checkgroen,make test-goldengroen,make check-secretsenmake sastschoon.Eén correctie op mezelf: mijn test eiste eerst dat alle zeven metertypes voorkwamen, terwijl de preset er altijd vier toonde. De test moest kloppen, niet de code — anders had ik de preset uitgebreid om mijn eigen verkeerde aanname waar te maken.
Wat van #646 overblijft
De consentmuur, de dubbele opslagdialoog, de half-Engelse macOS-menubalk, de foutmelding bij een kapotte
.mdzonder reden of regelnummer, en de tijdstempel in de exportnaam. Daarvan is de foutmelding de enige die de issue zelf als "echte gebruikersimpact" aanmerkt; de rest is polijstwerk.Werkt aan #646; die blijft open voor de rest.