Warrant canaries explicados
Resposta
Um warrant canary é uma declaração assinada de que um provedor não recebeu ordens legais secretas, republicada em um cronograma. Sua ausência sinaliza o que o provedor está proibido de dizer diretamente. A teoria legal — de que é mais difícil ordenar discurso forçado do que proibir discurso — não foi testada na maioria das jurisdições.
O mecanismo
Algumas ordens legais vêm com mordaça: o provedor deve cumprir e não deve revelar que a ordem existe. Um canary inverte o problema. O provedor publica regularmente uma declaração assinada de que tal ordem não foi recebida. Se uma chega, a declaração não é renovada. Nada é divulgado — algo simplesmente para de acontecer.
A teoria é que forçar uma empresa a publicar ativamente uma declaração falsa é legalmente mais difícil do que proibi-la de divulgar uma verdadeira. Na maioria das jurisdições isso nunca foi testado, o que é a primeira coisa que qualquer página honesta sobre o assunto deve dizer.
O que torna um canary confiável
Uma assinatura criptográfica, para que não possa ser forjada. Um cronograma fixo, para que a ausência seja inequívoca. Uma fonte recente de entropia externa — um hash de bloco Bitcoin ou uma manchete de jornal — embutida no texto, provando que a declaração foi assinada após essa data, em vez de pré-assinada em massa.
Sem a fonte de entropia, um provedor sob coação poderia entregar uma pilha de canaries futuros pré-assinados e o mecanismo colapsa. É o único detalhe que separa um canary real de decoração, e a maioria dos canaries publicados não o tem.
- Assinatura PGP com chave publicada e verificável
- Cronograma de publicação fixo — o nosso é trimestral
- Hash de bloco Bitcoin recente embutido no texto assinado
- Lista explícita do que a declaração cobre
- Versões anteriores arquivadas e espelhadas independentemente
Verificando o nosso
Baixe o canary em /canary, importe a chave publicada em /pgp e verifique a assinatura com gpg --verify. Verifique o hash do bloco embutido em um explorador de blocos e confirme que o bloco foi minerado na data declarada ou depois dela.
Verifique a impressão digital na cópia em nossa página de contato e em qualquer espelho independente que você encontrar. Uma chave que você obteve do mesmo servidor que está tentando verificar prova menos do que você gostaria.
O que fazer se ele expirar
Não entrar em pânico, e não ignorar. Canaries expiram por razões banais: a pessoa que assina está de férias, o cronograma atrasou, alguém esqueceu. Um ciclo perdido é uma evidência fraca.
Um canary que expira e depois é silenciosamente renovado com texto diferente é uma evidência muito mais forte, assim como uma expiração que o provedor não comenta. A resposta correta a uma expiração genuína é mover dados que você não pode se dar ao luxo de ter divulgado, não presumir o pior sobre tudo.
Perguntas frequentes
01 Warrant canaries realmente funcionam?
Legalmente, não testado na maioria das jurisdições. A teoria de que discurso falso forçado é mais difícil de ordenar do que discurso verdadeiro proibido é plausível, mas não comprovada. Trate um canary como um sinal, não como prova.
02 Como verifico o seu?
Baixe /canary, importe a chave em /pgp, execute gpg --verify e depois verifique o hash do bloco Bitcoin embutido em um explorador de blocos para confirmar que foi assinado após essa data.
03 E se um canary não for renovado?
Trate um ciclo perdido como evidência fraca — cronogramas atrasam por motivos mundanos. Uma expiração seguida por uma mudança silenciosa no texto, ou uma expiração sobre a qual o provedor não fala, é muito mais forte.
Relacionados