Точне формулювання заяви
Прочитайте події, які вона охоплює, і період, який вона описує. Твердження про одну категорію запитів нічого не говорить про категорії поза цим формулюванням.
Warrant canary — це періодична заява про визначений набір обставин. Її формулювання, дати публікації та ключ підпису мають таке саме значення, як і її наявність на вебсайті. Ось як дослідити докази та зрозуміти її межі.
Тут не відображається жоден підписаний SilentVPS canary, публічний ключ підпису чи графік оновлень. Ця сторінка пояснює механізм; вона не стверджує, що оператор не отримував жодних правових вимог або що певна заява залишається чинною.
Прочитайте події, які вона охоплює, і період, який вона описує. Твердження про одну категорію запитів нічого не говорить про категорії поза цим формулюванням.
Порівняйте дату підписання, охоплений період і очікуване наступне оновлення. Документ може залишатися автентичним, але застаріти.
Порівняйте повний відбиток із джерелом, якому ви вже довіряєте. Імпорт ключа, доданого до тієї самої заяви, не встановлює незалежно, хто ним керує.
Порівняйте попередні версії щодо змін в обсязі, формулюванні чи ключі підпису. Пояснення та збережений архів допомагають читачам зрозуміти зміну.
Коли доступні автентичний публічний ключ, заява та відокремлений підпис, скористайтеся усталеним інструментом OpenPGP для їх перевірки. Підтвердьте відбиток ключа через довірений канал, імпортуйте ключ, а потім перевірте підпис щодо точного файлу заяви.
Далі наведено загальний приклад. Ці назви файлів ілюструють кроки перевірки; вони не є завантаженнями SilentVPS. Перевіряйте особу та відбиток підписувача, а також результат перевірки.
gpg --show-keys --with-fingerprint public-key.asc
gpg --import public-key.asc
gpg --verify statement.txt.asc statement.txtВідсутнє або змінене оновлення може виправдати уважніше вивчення, але це не є переконливим доказом таємного наказу. Адміністративні затримки, зміни практики публікації або інші обставини також можуть змінити canary. Electronic Frontier Foundation документує ці проблеми тлумачення у своєму огляді Canary Watch.
Дійсний підпис встановлює криптографічний зв'язок між підписаним матеріалом і ключем. Він не встановлює істинність кожного операційного твердження, не виключає нерозкритих подій і не проводить аудит серверної інфраструктури. Читайте canary разом зі звітами про прозорість і застосовною інформацією про обробку даних.