Daha az kimlik. Daha fazla bağımsızlık.Crypto · KYC yok · Tam kök
İmzalı beyanlar, dikkatle okunduğunda

Doğrulayabileceğiniz bir beyan.

Bir arama emri kanaryası, tanımlanmış bir dizi koşul hakkında yinelenen bir beyandır. İfadesi, yayımlanma tarihleri ve imzalama anahtarı, bir web sitesinde bulunması kadar önemlidir. Kanıtları nasıl inceleyeceğiniz ve sınırlarını nasıl anlayacağınız aşağıda açıklanmıştır.

SilentVPS kaydı

Burada imzalı bir SilentVPS kanaryası, genel imzalama anahtarı veya güncelleme takvimi görüntülenmemektedir. Bu sayfa mekanizmayı açıklar; operatörün hiçbir yasal talep almadığını veya belirli bir beyanın geçerliliğini koruduğunu iddia etmez.

İncelenecek dört unsur

Tam beyan

Kapsadığı olayları ve tanımladığı dönemi okuyun. Bir talep kategorisi hakkındaki bir iddia, o ifadenin dışındaki kategoriler hakkında hiçbir şey söylemez.

Tarihler

İmzalama tarihini, kapsanan dönemi ve beklenen bir sonraki güncellemeyi karşılaştırın. Bir belge özgün kalırken güncelliğini yitirebilir.

İmzalama anahtarı

Tam parmak izini zaten güvendiğiniz bir kaynakla karşılaştırın. Aynı açıklamaya eklenmiş bir anahtarı içe aktarmak, onu kimin kontrol ettiğini bağımsız olarak ortaya koymaz.

Geçmiş

Önceki sürümleri kapsam, ifade veya imzalama anahtarındaki değişiklikler açısından karşılaştırın. Bir açıklama ve korunmuş bir arşiv, okuyucuların bir değişikliği anlamasına yardımcı olur.

Ayrık imzayı doğrulayın

Özgün bir genel anahtar, açıklama ve ayrık imza mevcut olduğunda, bunları doğrulamak için yerleşik bir OpenPGP aracı kullanın. Anahtar parmak izini güvenilir bir kanal üzerinden doğrulayın, anahtarı içe aktarın, ardından imzayı tam açıklama dosyasına karşı doğrulayın.

Aşağıda genel bir örnek yer alıyor. Bu dosya adları doğrulama adımlarını göstermektedir; bunlar SilentVPS indirmeleri değildir. Doğrulama sonucunun yanı sıra imzalayanın kimliğini ve parmak izini de kontrol edin.

Terminal
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txt

Bir canary'nin ortaya koyamayacağı şeyler

Eksik veya değişmiş bir güncelleme daha yakından incelemeyi gerektirebilir, ancak gizli bir emrin kesin kanıtı değildir. İdari gecikmeler, yayın uygulamalarındaki değişiklikler veya diğer koşullar da bir canary'yi değiştirebilir. Electronic Frontier Foundation, Canary Watch incelemesinde bu yorumlama sorunlarını belgelemektedir.

Geçerli bir imza, imzalanan materyal ile bir anahtar arasında kriptografik bir ilişki kurar. Her operasyonel iddianın doğruluğunu ortaya koymaz, açıklanmayan olayları dışlamaz veya sunucu altyapısını denetlemez. Bir canary'yi şeffaflık raporları ve geçerli veri işleme bilgileriyle birlikte okuyun.

Sorular, yanıtlandı

Bu sayfadaki metin kendisi imzalı bir canary mi?+
Hayır. Bu, bir canary'nin nasıl çalıştığını açıklar. Kanıt olarak imzalı bir SilentVPS açıklama, anahtar parmak izi veya güncelleme sıklığı sunulmamaktadır.
Geçerli bir imza bir açıklamanın güncel olduğunu kanıtlar mı?+
Hayır. Belirtilen tarihleri ve yayın programını ayrıca kontrol edin. İmza doğrulama ve güncellik farklı kontrollerdir.
Güncellemenin olmaması belirli bir olayın gerçekleştiğini kanıtlar mı?+
Hayır. Yokluk, bağlam gerektiren bir gözlemdir. Tek başına bir nedeni tanımlayamaz veya yasal bir talebin varlığını ortaya koyamaz.

Resmî referanslar

KEŞFETMEYE DEVAM EDİN

Faydalı bir sonraki adım.