Dokładne oświadczenie
Przeczytaj zdarzenia, które obejmuje, oraz okres, który opisuje. Twierdzenie o jednej kategorii żądań nie mówi nic o kategoriach spoza tego brzmienia.
Kanarek gwarancyjny to powtarzające się oświadczenie o określonym zestawie okoliczności. Jego brzmienie, daty publikacji i klucz podpisujący mają znaczenie równie duże jak obecność na stronie internetowej. Oto jak sprawdzić dowody i zrozumieć ich ograniczenia.
Nie jest tu wyświetlany żaden podpisany SilentVPS kanarek, publiczny klucz podpisujący ani harmonogram aktualizacji. Ta strona wyjaśnia mechanizm; nie twierdzi, że operator nie otrzymał żadnych żądań prawnych ani że konkretne oświadczenie pozostaje ważne.
Przeczytaj zdarzenia, które obejmuje, oraz okres, który opisuje. Twierdzenie o jednej kategorii żądań nie mówi nic o kategoriach spoza tego brzmienia.
Porównaj datę podpisania, objęty okres i oczekiwaną następną aktualizację. Dokument może pozostać autentyczny, jednocześnie stając się nieaktualny.
Porównaj pełny odcisk z źródłem, któremu już ufasz. Zaimportowanie klucza dołączonego do tego samego oświadczenia nie ustala niezależnie, kto go kontroluje.
Porównaj poprzednie wersje pod kątem zmian zakresu, brzmienia lub klucza podpisującego. Wyjaśnienie i zachowane archiwum pomagają czytelnikom zrozumieć zmianę.
Gdy dostępny jest autentyczny klucz publiczny, oświadczenie i podpis odłączony, użyj uznanego narzędzia OpenPGP, aby je zweryfikować. Potwierdź odcisk klucza za pośrednictwem zaufanego kanału, zaimportuj klucz, a następnie zweryfikuj podpis względem dokładnego pliku oświadczenia.
Poniżej znajduje się ogólny przykład. Te nazwy plików ilustrują kroki weryfikacji; nie są to pliki do pobrania SilentVPS. Sprawdź tożsamość i odcisk podpisującego oraz wynik weryfikacji.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtBrakująca lub zmieniona aktualizacja może uzasadniać bliższe zbadanie, ale nie jest rozstrzygającym dowodem tajnego nakazu. Opóźnienia administracyjne, zmiany praktyki publikacji lub inne okoliczności również mogą zmienić kanarka. Electronic Frontier Foundation dokumentuje te problemy interpretacyjne w swoim przeglądzie Canary Watch.
Ważny podpis ustanawia kryptograficzny związek między podpisanym materiałem a kluczem. Nie ustala prawdziwości każdego twierdzenia operacyjnego, nie wyklucza nieujawnionych zdarzeń ani nie audytuje infrastruktury serwera. Czytaj kanarka razem z raportami przejrzystości i mającymi zastosowanie informacjami o przetwarzaniu danych.