قاموس
ما هو warrant canary
بيان عام دوري بأنه لم يتمّ استلام أي مذكّرات أمن وطني، مصمّم للإشارة إلى استدعاء بأمر كتم بشكل غير مباشر بالتوقّف عن النشر.
Warrant canary هو بيان منشور، مُحدَّث على جدول منتظم، يؤكّد أن المُشغِّل لم يستلم مذكّرة أمن وطني أو استدعاءً مع أمر كتم. الـ canary "حيّ" طالما يستمر في الظهور على الجدول. إذا توقّف عن الظهور، أو تغيّرت لغته بطرق محدّدة، يُتوقَّع من المستخدمين استنتاج أن إجراءً قانونيًا مكتومًا قد وصل، حتى لو لم يستطع المُشغِّل الإفصاح مباشرة.
الآلية تستند إلى عدم تماثل قانوني. في الولايات المتحدة، National Security Letter (NSL) بموجب 18 U.S.C. § 2709 وأمر FISA Section 215 يستطيعان إجبار مزوّد خدمة على تسليم سجلات وحظر إفصاحه عن الطلب. حكمت المحاكم أن أمر الكتم يحظر الإفصاح النشط. الحجّة وراء warrant canary أن التعديل الأول يحمي حقّ عدم التحدّث: المُشغِّل غير مُجبَر على مواصلة التأكيد "لم تُستلم مذكّرة"، فالصمت هو غياب كلام، لا كلام محظور.
لماذا هذه منطقة رمادية
محاكم الولايات المتحدة لم تختبر مباشرةً ما إذا كان التوقّف عن نشر warrant canary ينتهك أمر كتم. الحجّة لم تُرفض، لكنها لم تُؤكَّد أيضًا. عدّة اعتبارات تُضعف الحماية في الممارسة:
- المحكمة قد تقرأ إزالة canary كمكافئ وظيفيًا للإفصاح، خصوصًا إذا كان غرض canary تحديدًا الإشارة إلى مذكّرة.
- مذهب الكلام المُجبَر أضعف للكيانات التجارية منه للأفراد.
- المذكّرة نفسها قد تتضمّن لغة صريحة تتطلّب من المتلقّي مواصلة العمل الروتيني، مما قد تقرأه المحكمة كتغطية canary.
- ولايات قضائية أخرى (المملكة المتحدة، أستراليا، فرنسا) لديها أحكام صريحة لمكافحة-التلميح تُجرِّم الاستنتاج، فتُزيل أي حماية على نمط التعديل الأول.
القيمة الدفاعية لـ canary حقيقية إذًا لكنها محدودة. لا يُشير إلى شيء إذا نسي المُشغِّل ببساطة النشر، كذب بشأن canary ميت، أو يعمل من ولاية قضائية يكون الاستنتاج فيها نفسه غير قانوني.
من استخدمها
- Reddit نشر تقرير شفافية يتضمّن warrant canary من 2014 إلى 2016. تقرير 2015 أسقط اللغة ذات الصلة، مما قاد المستخدمين لاستنتاج وصول NSL.
- Apple أدرجت لغة canary في تقارير شفافية iOS المبكرة؛ أُزيلت في 2014.
- Cloudflare نشرت تقرير شفافية ربع سنوي ببيانات canary صريحة منذ 2014.
- Reddit وTumblr وTwitter جميعها أسقطت أو عدّلت لغة canary في نقاط مختلفة بدون تأكيد السبب.
- مشروع canarywatch.org من EFF تتبّع canaries عامة بين 2014 و2016 قبل التقاعد عن الفهرس.
مزوّدو VPN وشركات الاستضافة الصغيرة هم أكثر الناشرين نشاطًا اليوم، جزئيًا لأن نموذج تهديدهم يتمحور حول الاستدعاءات وجزئيًا لأن قاعدة مستخدميهم تقرأ الإفصاح.
كيف يبدو canary مفيد
canary يُشير بشكل موثوق له ثلاث خصائص.
- برهان تشفيري على التاريخ. بيان canary موقَّع بمفتاح PGP للمُشغِّل ومُختَم زمنيًا ضدّ مصدر خارجي لا يتحكّم فيه المُشغِّل (hash كتلة Bitcoin، صفحة New York Times الأولى، أحدث قيمة NIST randomness beacon). هذا يمنع التأريخ بأثر رجعي.
- إيقاع نشر منتظم. شهري أو ربع سنوي شائع. الإيقاع يجب أن يكون ثابتًا بما يكفي ليكون فجوة غير متوقّعة ذات معنى، لكن مرنًا بما يكفي لاستيعاب التأخيرات الروتينية.
- لغة محدّدة عمّا يُشهَد به. canary مفيد يُسمّي الفئات: NSLs، أوامر FISA، أوامر محاكم سرّية، أوامر كتم. canary يقول بشكل غامض "لا تدخّل حكومي" أضعف من أن يكون مفيدًا.
Fexyn يحافظ على warrant canary على /warrant-canary تحت ولاية وايومنغ القضائية، الولايات المتحدة. الـ canary إشارة واحدة بين عدّة تساهم في تقييم مزوّد VPN؛ يكمّل لكن لا يحلّ محلّ سياسة لا-سجلات، تدقيق مستقلّ، واختيار ولاية التشغيل القضائية.
مصطلحات ذات صلة
جرّب Fexyn مجانًا لمدة 7 أيام
تطبيق Windows متاح الآن في النسخة التجريبية. WireGuard وVLESS Reality وOpenVPN دون تسجيل سجلّ التصفح أو استعلامات DNS أو محتوى حركة البيانات.
الأسعار