Die genaue Erklärung
Lesen Sie die Ereignisse, die sie abdeckt, und den Zeitraum, den sie beschreibt. Eine Aussage über eine Kategorie von Anfragen sagt nichts über Kategorien außerhalb dieses Wortlauts aus.
Ein Warrant Canary ist eine wiederkehrende Erklärung über einen definierten Satz von Umständen. Ihr Wortlaut, ihre Veröffentlichungsdaten und ihr Signaturschlüssel sind ebenso wichtig wie ihre Anwesenheit auf einer Website. Hier erfahren Sie, wie Sie die Belege prüfen und ihre Grenzen verstehen.
Hier wird kein signierter SilentVPS-Canary, öffentlicher Signaturschlüssel oder Aktualisierungsplan angezeigt. Diese Seite erklärt den Mechanismus; sie behauptet nicht, dass der Betreiber keine rechtlichen Aufforderungen erhalten hat oder dass eine bestimmte Erklärung weiterhin gültig ist.
Lesen Sie die Ereignisse, die sie abdeckt, und den Zeitraum, den sie beschreibt. Eine Aussage über eine Kategorie von Anfragen sagt nichts über Kategorien außerhalb dieses Wortlauts aus.
Vergleichen Sie das Signaturdatum, den abgedeckten Zeitraum und die erwartete nächste Aktualisierung. Ein Dokument kann authentisch bleiben und dennoch veralten.
Vergleichen Sie den vollständigen Fingerabdruck mit einer Quelle, der Sie bereits vertrauen. Das Importieren eines an dieselbe Erklärung angehängten Schlüssels belegt nicht unabhängig, wer ihn kontrolliert.
Vergleichen Sie frühere Versionen auf Änderungen von Umfang, Wortlaut oder Signaturschlüssel. Eine Erklärung und ein bewahrtes Archiv helfen Lesern, eine Änderung zu verstehen.
Wenn ein authentischer öffentlicher Schlüssel, eine Erklärung und eine abgetrennte Signatur verfügbar sind, verwenden Sie ein etabliertes OpenPGP-Werkzeug, um sie zu überprüfen. Bestätigen Sie den Schlüsselfingerabdruck über einen vertrauenswürdigen Kanal, importieren Sie den Schlüssel und überprüfen Sie dann die Signatur gegen die exakte Erklärungsdatei.
Es folgt ein generisches Beispiel. Diese Dateinamen veranschaulichen die Verifizierungsschritte; sie sind keine SilentVPS-Downloads. Prüfen Sie die Identität und den Fingerabdruck des Unterzeichners sowie das Verifizierungsergebnis.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtEine fehlende oder geänderte Aktualisierung kann eine genauere Prüfung rechtfertigen, ist aber kein schlüssiger Beweis für eine geheime Anordnung. Verwaltungsverzögerungen, Änderungen der Veröffentlichungspraxis oder andere Umstände können einen Canary ebenfalls verändern. Die Electronic Frontier Foundation dokumentiert diese Interpretationsprobleme in ihrer Canary-Watch-Prüfung.
Eine gültige Signatur stellt eine kryptografische Beziehung zwischen dem signierten Material und einem Schlüssel her. Sie belegt nicht die Wahrheit jeder betrieblichen Behauptung, schließt nicht offengelegte Ereignisse nicht aus und auditiert nicht die Serverinfrastruktur. Lesen Sie einen Canary zusammen mit Transparenzberichten und den geltenden Informationen zum Datenumgang.