Warrant canaries 详解
回答
Warrant canary 是一份签署的声明,表明服务提供商未收到秘密法律要求,并按计划重新发布。它的缺失表明提供商被禁止直接说明的情况。法律理论——强制言论比禁止言论更难下达——在大多数司法管辖区尚未经过检验。
机制
某些法律命令附带禁言令:提供商必须遵守且不得披露该命令的存在。Canary 将问题反转。提供商定期发布一份签署的声明,表明未收到此类命令。如果命令到达,声明将不会续期。没有披露任何内容——只是某些事情停止了发生。
该理论认为,强制公司主动发布虚假陈述在法律上比禁止其披露真实陈述更难。在大多数司法管辖区,这一点从未经过检验,这是任何诚实介绍该主题的页面必须首先说明的。
什么使 canary 可信
加密签名,使其无法伪造。固定的发布时间表,使缺失而非歧义变得明确。嵌入文本中的近期外部熵源——比特币区块哈希或报纸头条——证明声明是在该日期之后签署的,而不是批量预签的。
如果没有熵源,受胁迫的服务提供商可以交出一叠预先签名的未来 canary,机制就会崩溃。这是区分真正 canary 与装饰的唯一细节,而大多数已发布的 canary 并不具备这一点。
- 带有已发布、可验证密钥的 PGP 签名
- 固定发布计划——我们是每季度一次
- 签署文本中嵌入近期比特币区块哈希
- 明确列出声明涵盖的内容
- 先前版本已存档并独立镜像
验证我们的 canary
在 /canary 获取 canary,导入在 /pgp 发布的密钥,并使用 gpg --verify 验证签名。在区块浏览器上检查嵌入的区块哈希,并确认该区块是在所述日期或之后被挖出的。
将指纹与我们联系页面上的副本以及任何独立镜像进行核对。从您试图验证的同一台服务器获取的密钥证明力不如您期望的那么强。
如果它失效了怎么办
不要惊慌,也不要忽视。Canary 失效的原因可能很平常:签署人休假、时间表延迟、有人忘记。单次错过周期是较弱的证据。
一个失效后又被悄悄以不同措辞续期的 canary 是更强的证据,同样,提供商不愿评论的失效也是。对真正失效的正确反应是转移您无法承受披露的数据,而不是对一切都做最坏的假设。
常见问题
01 Warrant canaries 真的有效吗?
在法律上,大多数司法管辖区尚未检验。强制虚假言论比禁止真实言论更难的这一理论看似合理,但尚未得到证实。将 canary 视为一个信号,而非证据。
02 如何验证你们的 canary?
获取 /canary,导入 /pgp 的密钥,运行 gpg --verify,然后在区块浏览器上检查嵌入的比特币区块哈希,以确认其是在该日期之后签署的。
03 如果 canary 未续期会怎样?
将单次错过周期视为较弱证据——时间表可能因平常原因而延迟。失效后措辞悄悄改变,或者提供商不愿讨论的失效,则是强得多的信号。
相关