Den præcise erklæring
Læs de hændelser, den dækker, og den periode, den beskriver. Et udsagn om én kategori af anmodning siger intet om kategorier uden for denne ordlyd.
En warrant canary er en tilbagevendende erklæring om et defineret sæt omstændigheder. Dens ordlyd, offentliggørelsesdatoer og signeringsnøgle betyder lige så meget som dens tilstedeværelse på et websted. Sådan undersøger du beviserne og forstår deres grænser.
Ingen signeret SilentVPS canary, offentlig signeringsnøgle eller opdateringsplan vises her. Denne side forklarer mekanismen; den hævder ikke, at operatøren ikke har modtaget juridiske krav, eller at en bestemt erklæring fortsat er gyldig.
Læs de hændelser, den dækker, og den periode, den beskriver. Et udsagn om én kategori af anmodning siger intet om kategorier uden for denne ordlyd.
Sammenlign signeringsdatoen, den dækkede periode og den forventede næste opdatering. Et dokument kan forblive autentisk, mens det bliver forældet.
Sammenlign det fulde fingeraftryk med en kilde, du allerede har tillid til. Import af en nøgle vedhæftet den samme erklæring fastslår ikke uafhængigt, hvem der kontrollerer den.
Sammenlign tidligere versioner for ændringer i omfang, ordlyd eller signeringsnøgle. En forklaring og et bevaret arkiv hjælper læsere med at forstå en ændring.
Når en autentisk offentlig nøgle, erklæring og separat signatur er tilgængelige, skal du bruge et etableret OpenPGP-værktøj til at verificere dem. Bekræft nøglens fingeraftryk gennem en betroet kanal, importér nøglen, og verificér derefter signaturen mod den præcise erklæringsfil.
Et generisk eksempel følger. Disse filnavne illustrerer verificeringstrinnene; de er ikke SilentVPS-downloads. Kontrollér underskriverens identitet og fingeraftryk samt verifikationsresultatet.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtEn manglende eller ændret opdatering kan begrunde nærmere undersøgelse, men er ikke afgørende bevis for en hemmelig ordre. Administrative forsinkelser, ændringer i offentliggørelsespraksis eller andre omstændigheder kan også ændre en kanariefugl. Electronic Frontier Foundation dokumenterer disse fortolkningsproblemer i sin Canary Watch-gennemgang.
En gyldig signatur etablerer et kryptografisk forhold mellem det signerede materiale og en nøgle. Den etablerer ikke sandheden af enhver operationel påstand, udelukker ikke uoplyste hændelser eller reviderer serverinfrastrukturen. Læs en kanariefugl sammen med gennemsigtighedsrapporter og de gældende oplysninger om datahåndtering.