warrant canaryの解説
回答
warrant canaryは、秘密の法的要請を受けていないことを示す署名入りの声明で、定期的に再公開されます。その欠如は、プロバイダーが直接言及することを禁じられていることを示します。強制された発言は禁止された発言よりも命令が難しいという法的理論は、ほとんどの法域で検証されていません。
仕組み
一部の法的命令には秘匿義務が伴います。プロバイダーは従わなければならず、命令の存在を開示してはなりません。canaryはこの問題を逆転させます。プロバイダーは、そのような命令を受けていないことを定期的に署名入りで公表します。命令が来れば、声明は更新されません。何も開示されず、あることが起こらなくなるだけです。
理論上、企業に虚偽の声明を積極的に公表させることは、真実の開示を禁止するよりも法的に困難です。ほとんどの法域でこの理論は検証されておらず、誠実なページであればまずそのことを述べなければなりません。
canaryの信頼性を高める要素
偽造できない暗号署名。曖昧ではなく明白な欠如を可能にする固定スケジュール。テキストに埋め込まれた最近の外部エントロピー源(Bitcoinブロックハッシュや新聞の見出し)は、その日付以降に署名されたことを証明し、まとめて事前署名されたものではないことを示します。
エントロピー源がなければ、圧力を受けたプロバイダーは事前署名された将来のcanaryの束を引き渡すことができ、仕組みは崩壊します。これは本物のcanaryと飾りを区別する唯一の詳細であり、公開されているcanaryのほとんどにはこれがありません。
- 公開され検証可能な鍵によるPGP署名
- 固定された公表スケジュール(当社は四半期ごと)
- 署名テキストに埋め込まれた最近のBitcoinブロックハッシュ
- 声明がカバーする範囲の明示的なリスト
- 以前のバージョンをアーカイブし、独立してミラーリング
当社のcanaryの検証
/canary からcanaryを取得し、/pgp で公開されている鍵をインポートして、gpg --verify で署名を検証します。埋め込まれたブロックハッシュをブロックエクスプローラーで確認し、ブロックが記載された日付以降にマイニングされたことを確認します。
フィンガープリントを当社の連絡先ページのコピーや、見つけられる独立したミラーと照合します。検証しようとしているサーバーから取得した鍵では、十分な証明にはなりません。
失効した場合の対処
パニックにならず、無視もしないこと。canaryは退屈な理由で失効します。署名する人が休暇、スケジュールの遅延、誰かの忘れ物。1回の見逃しは弱い証拠です。
失効後に異なる文言で静かに更新された場合、はるかに強い証拠です。また、プロバイダーがコメントしない失効も同様です。真の失効に対する正しい対応は、開示されたくないデータを移動することで、すべてについて最悪を想定することではありません。
よくある質問
01 warrant canaryは実際に機能しますか?
法的には、ほとんどの法域で未検証です。強制された虚偽の発言は、禁止された真実の発言よりも命令が難しいという理論はもっともらしいですが、証明されていません。canaryは一つのシグナルとして扱い、証明として扱わないでください。
02 どのように検証しますか?
/canaryを取得し、/pgpの鍵をインポートしてgpg --verifyを実行し、ブロックエクスプローラーで埋め込まれたBitcoinブロックハッシュを確認して、その日付以降に署名されたことを確認します。
03 canaryが更新されなかった場合は?
1回の見逃しは弱い証拠として扱ってください。スケジュールは日常的な理由で遅れることがあります。静かに文言を変えて更新された場合や、プロバイダーが説明しない場合は、はるかに強い証拠です。
関連