| 1 | // De negatieve dereference-cache mocht geen censuurknop zijn (shaer-qawr).
|
|---|
| 2 | //
|
|---|
| 3 | // DE AANVAL. Neem de echte note-URI van je slachtoffer, zet je eigen actor op
|
|---|
| 4 | // dezelfde host als beweerde afzender, en wijs met inReplyTo naar een van onze
|
|---|
| 5 | // publieke notes. De fetch bij de bron SLAAGT, maar attributedTo is het
|
|---|
| 6 | // slachtoffer en niet jij: een mismatch. Werd die op de note-URI alleen
|
|---|
| 7 | // onthouden, dan stond die dertig minuten op de zwarte lijst en liep het ECHTE
|
|---|
| 8 | // doorgestuurde antwoord daarop stuk. Elke dertig minuten herhalen gaf
|
|---|
| 9 | // onbeperkte, gerichte onderdrukking van een specifiek antwoord.
|
|---|
| 10 | //
|
|---|
| 11 | // Op de cache getoetst en niet via handleInbox: de weg erheen eist https en een
|
|---|
| 12 | // echte fetch bij een vreemde host, en dat is in een toets geen bewijs maar een
|
|---|
| 13 | // netwerkafspraak. Deze twee functies ZIJN de kwetsbaarheid.
|
|---|
| 14 | import { test } from 'node:test';
|
|---|
| 15 | import assert from 'node:assert/strict';
|
|---|
| 16 |
|
|---|
| 17 | process.env.DATABASE_PATH = ':memory:';
|
|---|
| 18 | process.env.PUBLIC_BASE_URL = 'https://test.example';
|
|---|
| 19 |
|
|---|
| 20 | const { _derefCacheForTests } = await import('../src/services/ap-inbox.js');
|
|---|
| 21 | const { derefRecentlyFailed, noteDerefFailure } = _derefCacheForTests;
|
|---|
| 22 |
|
|---|
| 23 | const NOTE = 'https://mastodon.example/users/slachtoffer/statuses/1';
|
|---|
| 24 | const AANVALLER = 'https://mastodon.example/users/aanvaller';
|
|---|
| 25 | const DOORSTUURDER = 'https://mastodon.example/users/draadstarter';
|
|---|
| 26 |
|
|---|
| 27 | test('een uitgelokte mismatch blokkeert het echte antwoord niet', () => {
|
|---|
| 28 | // De aanvaller lokt de mismatch uit op de note van het slachtoffer.
|
|---|
| 29 | noteDerefFailure(NOTE, AANVALLER);
|
|---|
| 30 |
|
|---|
| 31 | // Zijn eigen herhaling wordt wel geremd -- dat was het doel van de cache.
|
|---|
| 32 | assert.equal(derefRecentlyFailed(NOTE, AANVALLER), true,
|
|---|
| 33 | 'dezelfde leugen nog eens kost geen tweede fetch');
|
|---|
| 34 |
|
|---|
| 35 | // Maar het echte doorgestuurde antwoord, van de draadstarter, komt er langs.
|
|---|
| 36 | assert.equal(derefRecentlyFailed(NOTE, DOORSTUURDER), false,
|
|---|
| 37 | 'een vreemde mag deze note niet voor een ander op slot zetten');
|
|---|
| 38 | });
|
|---|
| 39 |
|
|---|
| 40 | test('een transportfout geldt wel voor iedereen', () => {
|
|---|
| 41 | // De note is niet op te halen. Dat is een eigenschap van de note zelf, dus
|
|---|
| 42 | // die remt elke doorstuurder -- daar is de cache voor.
|
|---|
| 43 | const stuk = 'https://mastodon.example/users/x/statuses/onbereikbaar';
|
|---|
| 44 | noteDerefFailure(stuk);
|
|---|
| 45 | assert.equal(derefRecentlyFailed(stuk, DOORSTUURDER), true);
|
|---|
| 46 | assert.equal(derefRecentlyFailed(stuk, AANVALLER), true);
|
|---|
| 47 | });
|
|---|
| 48 |
|
|---|
| 49 | test('de rem remt: een andere query is dezelfde ingang', () => {
|
|---|
| 50 | // Met een kale URL als sleutel waren ?x=1 en ?x=2 losse ingangen, en dan kost
|
|---|
| 51 | // varieren niets en is er geen rem.
|
|---|
| 52 | const basis = 'https://mastodon.example/users/y/statuses/9';
|
|---|
| 53 | noteDerefFailure(`${basis}?x=1`);
|
|---|
| 54 | assert.equal(derefRecentlyFailed(`${basis}?x=2`, DOORSTUURDER), true, 'query telt niet mee');
|
|---|
| 55 | assert.equal(derefRecentlyFailed(`${basis}#frag`, DOORSTUURDER), true, 'fragment ook niet');
|
|---|
| 56 | // De HOST wel, want dat is een ander adres en een andere partij.
|
|---|
| 57 | assert.equal(derefRecentlyFailed('https://elders.example/users/y/statuses/9', DOORSTUURDER), false);
|
|---|
| 58 | // Het PAD ook, anders zou een mislukking de buren meenemen.
|
|---|
| 59 | assert.equal(derefRecentlyFailed('https://mastodon.example/users/y/statuses/10', DOORSTUURDER), false);
|
|---|
| 60 | });
|
|---|