fix(privacy): meld het eigen werkmap-pad niet als mogelijk lek (#608) #650
No reviewers
Labels
No labels
accepted
bug
declined
docs
duplicate
enhancement
good first issue
in-progress
needs-info
privacy
security
triage
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
LibreKAT/Ocideck!650
Loading…
Reference in a new issue
No description provided.
Delete branch "fix/privacy-eigen-cachepad"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Voor een nieuwe gebruiker was dit vaak de allereerste privacymelding die hij ooit zag — dia toevoegen, plaatje kiezen, "Kwaliteit" indrukken — en hij was vals.
Het pad heeft hij niet getypt: wij maakten het toen hij de afbeelding koos. Het advies ("zet er dubbele blokhaken omheen") kán niet op een afbeeldingspad. En de melding verdween vanzelf na een keer opslaan, wat hem als bevinding onbruikbaar maakte en als waarschuwing verwarrend.
De les die iemand daaruit trekt is dat deze meldingen ruis zijn — precies het tegenovergestelde van wat deze scanner nodig heeft, en dit project zegt zelf dat valse positieven de echte vijand zijn.
De uitzondering is smal gehouden
Want dat is waar zo'n uitzondering op stuk kan:
AssetStaging.rootDirName,DiskTraces.*). Eén bron van waarheid, dus een hernoeming komt vanzelf mee in plaats van stilletjes te verlopen.~/Library/Application Support/<bundle-id>/git_mirrorop macOS; Linux en Windows drie). Een map die de gebruiker zelfocideck_staging_backupnoemt, of onze mapnaam diep in zijn eigen boom, blijft gewoon een bevinding — zijn accountnaam staat er dan nog steeds in. Dat staat als aparte test.Mijn eerste venster was vier en dekte het echte macOS-pad net niet. Dat kwam boven doordat de test het vólledige pad uit de melding gebruikt in plaats van een ingekorte versie — precies de reden om dat zo te doen.
Beide tests zijn rood gezien tegen de onherstelde code.
Afgesplitst
De tweede helft van het voorstel — één bevinding wegklikken naast "deze regel nooit meer" — gaat als eigen issue de lijst op. Dat is een functie voor álle regels: eigen persistente staat, UI, 31 vertalingen, en mogelijk het bestandsformaat als het per deck bewaard moet blijven. Half doen zou hier slechter zijn dan niet doen.
make checkgroen.Closes #608
Dit was voor een nieuwe gebruiker vaak de allereerste privacymelding die hij ooit zag — dia toevoegen, plaatje kiezen, "Kwaliteit" indrukken — en hij was vals. Het pad heeft hij niet getypt: wij maakten het toen hij de afbeelding koos. Het advies ("zet er dubbele blokhaken omheen") kán niet op een afbeeldingspad, en de melding verdween vanzelf na een keer opslaan, wat hem als bevinding onbruikbaar maakte en als waarschuwing verwarrend. De les die iemand daaruit trekt is dat deze meldingen ruis zijn, en dat is precies het tegenovergestelde van wat deze scanner nodig heeft. De uitzondering is smal gehouden, want dat is waar hij op stuk kan: - alleen mappen die OciDeck zélf aanmaakt, en de namen komen uit de constanten van de diensten die ze maken — één bron van waarheid, dus een hernoeming komt vanzelf mee; - alleen dicht bij de accountnaam. Het venster is vijf segmenten, omdat het diepste echte containerpad er vier heeft (macOS Application Support). Een map die de gebruiker zelf `ocideck_staging_backup` noemt, of onze mapnaam diep in zijn eigen boom, blijft gewoon een bevinding — zijn accountnaam staat er dan nog steeds in. Mijn eerste venster was vier en dekte het echte macOS-pad net niet; dat kwam boven doordat de test het volledige pad uit de melding gebruikt in plaats van een verkorte versie. De tweede helft van het voorstel — één bevinding wegklikken naast "deze regel nooit meer" — gaat als eigen issue de lijst op. Dat is een functie voor álle regels, met eigen staat, UI en 31 vertalingen, en mogelijk het bestandsformaat. Closes #608