La dichiarazione esatta
Leggi gli eventi che copre e il periodo che descrive. Un'affermazione su una categoria di richieste non dice nulla sulle categorie al di fuori di quella formulazione.
Un warrant canary è una dichiarazione ricorrente su un insieme definito di circostanze. La sua formulazione, le date di pubblicazione e la chiave di firma contano quanto la sua presenza su un sito web. Ecco come esaminare le prove e comprenderne i limiti.
Nessun canary SilentVPS firmato, chiave pubblica di firma o programma di aggiornamento è mostrato qui. Questa pagina spiega il meccanismo; non afferma che l'operatore non abbia ricevuto richieste legali, né che una particolare dichiarazione rimanga valida.
Leggi gli eventi che copre e il periodo che descrive. Un'affermazione su una categoria di richieste non dice nulla sulle categorie al di fuori di quella formulazione.
Confronta la data di firma, il periodo coperto e il prossimo aggiornamento previsto. Un documento può rimanere autentico pur diventando obsoleto.
Confronta l'impronta completa con una fonte di cui ti fidi già. Importare una chiave allegata alla stessa dichiarazione non stabilisce in modo indipendente chi la controlla.
Confronta le versioni precedenti per cambiamenti di ambito, formulazione o chiave di firma. Una spiegazione e un archivio conservato aiutano i lettori a comprendere un cambiamento.
Quando sono disponibili una chiave pubblica autentica, una dichiarazione e una firma separata, usa uno strumento OpenPGP consolidato per verificarli. Conferma l'impronta della chiave attraverso un canale attendibile, importa la chiave, poi verifica la firma rispetto al file esatto della dichiarazione.
Segue un esempio generico. Questi nomi di file illustrano i passaggi di verifica; non sono download SilentVPS. Controlla l'identità e l'impronta del firmatario nonché il risultato della verifica.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtUn aggiornamento mancante o modificato può giustificare un esame più attento, ma non è prova conclusiva di un ordine segreto. Ritardi amministrativi, cambiamenti delle pratiche di pubblicazione o altre circostanze possono anche alterare un canary. La Electronic Frontier Foundation documenta questi problemi di interpretazione nella sua revisione Canary Watch.
Una firma valida stabilisce una relazione crittografica tra il materiale firmato e una chiave. Non stabilisce la verità di ogni affermazione operativa, non esclude eventi non divulgati né esegue un audit dell'infrastruttura del server. Leggi un canary insieme ai rapporti di trasparenza e alle informazioni applicabili sul trattamento dei dati.