公司收集关于你的想法和行为的数据,但他们不是唯一对这些信息感兴趣的人。执法机构有时想要进入,当他们这样做时,他们可以强迫公司交出。有些人甚至可以让这些公司发誓对整个事件保密。
许多公司不喜欢这样,所以他们采取了一种叫做“认股金丝雀”的策略来提醒我们发生了什么。
想想:“煤矿里的金丝雀。”
金丝雀曾被煤矿用作有毒气体检测系统。一旦一氧化碳水平开始上升,金丝雀就会比人类更早出现疾病迹象。这样,这些鸟就起到了预警系统的作用。
认股权证金丝雀提醒你认股权证的存在(或者说,认股权证的不存在)。假设一家公司创建了一个专门的网页,声明它从未收到过客户数据授权书。这一页是金丝雀。如果它下降了,或者措辞发生了变化,那么你可以推断该公司已经收到了认股权证。
简短回答:不!
认股权证金丝雀不提供认股权证已发行的确切信息。当一份声明从网站上消失时,我们能做的最多的就是猜测。
有关认股权证金丝雀的更多信息,请参阅电子前沿基金会的金丝雀观察报告。
以下是迄今为止公司使用权证金丝雀的一些方式。
苹果公司每年发布两次透明度报告,详细说明该公司遵守数据执法要求的频率。你可以在苹果的网站上查看苹果的透明度报告。
2013年的第一份报告包含了一条线,各门店都将其称为认股权证金丝雀。以下是文本:
"Apple has never received an order under Section 215 of the USA Patriot Act. We would expect to challenge such an order if served on us."
《美国爱国者法案》第215条允许情报机构收集各种记录,并强制个人或公司不要谈论此事。
在下一份报告中找不到上述行。取而代之的是:
"To date, Apple has not received any orders for bulk data."
一些观察家将这一变化视为证据,证明苹果此后收到了一份秘密数据请求,现在受到了一项禁言令的约束。但也有可能是一位作家或律师简单地改写了这段文字,要么是为了清晰,要么是为了让苹果的话在法庭上更有说服力。我们根本不知道这是不是一只金丝雀。
所有后续报告中仍缺少原始行。
NordVPN是一家VPN提供商,在其关于美国的页面上放置授权金丝雀。这里是一个屏幕截图,如果你一直滚动到底部,并更新日期,你当前看到的内容。
但这里有一些细节需要记住,这是该公司在首次宣布认股权证金丝雀时详细阐述的。NordVPN的总部设在巴拿马,而不是美国,因此它不受美国爱国者法案的约束。美国并不是唯一一个拥有此类法律的国家,但正如NordVPN所说,巴拿马不要求保留数据或允许发布禁令。
然而,如果你一直在追踪该公司的认股权证金丝雀,你可能已经注意到,关于我们的页面不是它最初的主页。在最初的公告中,金丝雀有自己的URL,现在可以重定向。
纯粹主义使计算机强调自由软件和隐私。为了提高透明度,该公司有一个完整的网页作为认股权证金丝雀。页面的标题、URL和页面描述明确说明了什么是授权金丝雀以及页面的用途。
"This page is to inform users that Puri** has not been served with a secret government subpoena in any of its hardware, its software, or its services. If a warrant canary has not been updated in the time period specified by Puri**, users are to assume that Puri** has indeed been served with a secret subpoena. The intention is to allow Puri** to warn users of the existence of a subpoena passively, without disclosing to others that the government has sought or obtained access to information or records under a secret subpoena. Warrant canaries have been found to be legal by the United States Justice Department, so long as they are passive in their notificati***."
然而,即使有如此明确和透明的意图,仍然有猜测的余地。2019年10月1日来了又走了,有人来到纯粹主义论坛询问失踪的金丝雀更新。他们在GitLab上收到了金丝雀源代码的链接,该链接已及时更新,尚未同步到该站点。这表明,即使在透明度很高的情况下,金丝雀仍然很容易得出结论。
认股权证金丝雀可能源于向用户告知其数据状态的热切愿望。但是,尽管有些实现比其他实现更好,但仅凭金丝雀搜查证并不能提供传票的确切证据。
如果你想知道认股权证金丝雀会引起多大的混乱,请查看在修改SpiderOak的认股权证金丝雀后出现的评论线程。也欢迎您分享自己的经验。
Join our newsletter for tech tips, reviews, free ebooks, and exclusive deals!
Click here to subscribe
... 金丝雀——金丝雀的最低售价为399美元,但价格并不便宜。除了作为一个安全摄像头和安全通知系统,金丝雀还保持空气质量,温度和湿度的标签。该设备的安装完全通过...
... 目前,这个功能只在googlechrome的金丝雀版本上默认启用。金丝雀的构建得到了前一天晚上编码的更新,所以它非常不稳定;然而,这是查看googlechrome中发生了什么的最好方法。 ...
...opeva64-2在Edge subreddit上发现了这个开发。新特性是在Edge的金丝雀版本中发现的,在该版本中,前一天编码的特性被上传给用户进行测试。 ...
...,微软已经在提高门槛了。一个网页捕捉工具出现在边缘金丝雀,让你捕捉巨大的屏幕截图轻松。 ...
...特定的发布渠道。有四个通道:稳定,测试版,开发者和金丝雀,每一个都越来越不稳定。所有的Chromebook都在稳定频道上发布,因为它是稳定的。它是当时每个Chrome操作系统版本的最终版本,Beta版就在后面。如果你想在不牺牲...
...频道之外,还有一个特别的前沿Canary频道。然而,切换到金丝雀的过程,或者如果你已经在使用金丝雀,就离开金丝雀的过程要复杂得多。 警告:就像谷歌Chrome桌面版的金丝雀一样,金丝雀频道可能非常不稳定。它每天晚上都...
...似的问题(尽管对于大多数网站来说这是可以的)。 铬金丝雀 这是铬的西部。它比稳定版本提前了三个完整版本,每天更新一次,金丝雀的标题表明了它的目的。就像煤矿里的一只金丝雀,如果有什么东西出了问题,它会在这...
金丝雀家庭安全摄像头是一款易于使用的摄像头,可直接连接到您的Wi-Fi网络(或通过以太网),让您在离家时看到发生了什么。下面是如何设置并开始使用它。 Nest摄像头是目前最流行的Wi-Fi摄像头之一,而金丝雀摄像头则是...
...加组件。 你也可以每晚使用Firefox——一个相当于Chrome的金丝雀版本的非常不稳定的Firefox测试版本。它还允许您安装未签名的扩展。 FIrefox的稳定版和beta版也将有特殊的“无商标”版本,允许您禁用签名检查。这些将不会有Firefo...