Referencia
Verificar un veredicto
Cuando ONYX marca un enlace como malicioso, puedes comprobar la firma tú mismo y ver en qué se basó.
Se comprueba sin conectarse a ONYXVER-0359
Cada veredicto viene firmado con Ed25519. La clave pública viene dentro del conector, así que la comprobación es local.
Si para saber si un veredicto es auténtico hubiera que preguntárnoslo, no habría nada que comprobar.
Campos de un veredictoCMP-0360
| campo | contenido |
|---|---|
h | Identificador de la dirección analizada |
veredicto | malicioso · sospechoso · limpio · desconocido |
categoria | Tipo de amenaza |
confianza | De 0 a 100, para que apliques tu propio umbral |
expira | Fecha a partir de la cual hay que volver a preguntar |
evidencia | Identificador del expediente |
sig | Firma Ed25519 |
Un veredicto con campos que no están en esta lista se rechaza entero. La firma cubre estos campos, no el objeto, así que se le podría añadir cualquier otro sin romperla.
El expedienteEXP-0361
El campo evidencia apunta a un documento con la cadena de redirecciones, el hash de la captura de pantalla, la regla que se activó y la fuente de la que vino.
El veredicto firmado se guarda en el registro de tu instalación. Si a alguien le borran un mensaje, puedes ver por qué y comprobar la firma. Si el veredicto era erróneo, queda constancia con su fecha.
Sin implementar
El formato está fijado. La emisión llega con ONX-13.