Kevesebb személyazonosság. Több függetlenség.Crypto · Nincs KYC · Teljes root
Aláírt nyilatkozatok, figyelmesen elolvasva

Egy nyilatkozat, amelyet ellenőrizni tudsz.

A warrant canary egy visszatérő nyilatkozat egy meghatározott körülménycsoportról. A megfogalmazása, a közzétételi dátumai és az aláírókulcsa ugyanolyan fontosak, mint a weboldalon való jelenléte. Így vizsgálhatod meg a bizonyítékokat, és értheted meg a korlátait.

A SilentVPS rekord

Itt nem jelenik meg aláírt SilentVPS canary, nyilvános aláírókulcs vagy frissítési ütemterv. Ez az oldal a mechanizmust magyarázza; nem állítja, hogy az üzemeltető nem kapott jogi követeléseket, vagy hogy egy adott nyilatkozat továbbra is érvényes.

Négy elemet kell megvizsgálni

A pontos nyilatkozatot

Olvasd el az általa lefedett eseményeket és a leírt időszakot. Az egyik kéréskategóriáról szóló állítás semmit sem mond az adott megfogalmazáson kívüli kategóriákról.

A dátumokat

Hasonlítsd össze az aláírás dátumát, a lefedett időszakot és a várható következő frissítést. Egy dokumentum lehet hiteles, miközben elavulttá válik.

Az aláírókulcsot

Hasonlítsd össze a teljes ujjlenyomatot egy általad már megbízhatónak tartott forrással. Az ugyanahhoz a nyilatkozathoz csatolt kulcs importálása önmagában nem állapítja meg, hogy ki irányítja azt.

Az előzményeket

Hasonlítsd össze a korábbi verziókat a hatókör, a megfogalmazás vagy az aláírókulcs változásai szempontjából. A magyarázat és a megőrzött archívum segít az olvasóknak megérteni a változást.

Ellenőrizz egy különálló aláírást

Ha egy hiteles nyilvános kulcs, nyilatkozat és különálló aláírás áll rendelkezésre, használj elismert OpenPGP-eszközt azok ellenőrzéséhez. Erősítsd meg a kulcs ujjlenyomatát egy megbízható csatornán, importáld a kulcsot, majd ellenőrizd az aláírást a pontos nyilatkozatfájllal szemben.

Egy általános példa következik. Ezek a fájlnevek az ellenőrzési lépéseket szemléltetik; nem SilentVPS letöltések. Ellenőrizd az aláíró személyazonosságát és ujjlenyomatát, valamint az ellenőrzés eredményét is.

Terminál
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Mit nem tud megállapítani egy canary

Egy hiányzó vagy megváltozott frissítés indokolhatja a szorosabb vizsgálatot, de nem döntő bizonyítéka egy titkos végzésnek. Adminisztratív késedelmek, a közzétételi gyakorlat változásai vagy más körülmények is módosíthatnak egy canaryt. Az Electronic Frontier Foundation dokumentálja ezeket az értelmezési problémákat Canary Watch áttekintésében.

Egy érvényes aláírás kriptográfiai kapcsolatot állapít meg az aláírt anyag és egy kulcs között. Nem állapítja meg minden üzemeltetési állítás igazságát, nem zár ki nem közzétett eseményeket, és nem auditálja a szerverinfrastruktúrát. A canaryt az átláthatósági jelentésekkel és az alkalmazandó adatkezelési információkkal együtt olvasd.

Kérdések, megválaszolva

Maga az ezen az oldalon lévő szöveg aláírt canary?+
Nem. Azt magyarázza, hogyan működik egy canary. Aláírt SilentVPS nyilatkozat, kulcsujjlenyomat vagy frissítési ütemezés nem szerepel bizonyítékként.
Bizonyítja-e egy érvényes aláírás, hogy egy nyilatkozat időszerű?+
Nem. A megadott dátumokat és a közzétételi ütemtervet külön kell ellenőrizni. Az aláírás-ellenőrzés és az időszerűség különböző ellenőrzések.
Bizonyítja-e egy hiányzó frissítés, hogy egy adott esemény megtörtént?+
Nem. A hiány egy megfigyelés, amely kontextust igényel. Önmagában nem tud azonosítani egy okot, vagy megállapítani egy jogi követelés létezését.

Hivatalos hivatkozások

FOLYTASSA A FELFEDEZÉST

Egy hasznos következő lépés.