Referência
Verificar um veredicto
Quando o ONYX marca um link como malicioso, podes verificar a assinatura e ver em que se baseou.
Verifica-se sem contactar o ONYXVER-0362
Cada veredicto vem assinado com Ed25519. A chave pública vem dentro do conector, por isso a verificação é local.
Se para saber se um veredicto é autêntico fosse preciso perguntar-nos, não haveria nada para verificar.
Campos de um veredictoCMP-0363
| campo | conteúdo |
|---|---|
h | Identificador do endereço analisado |
veredicto | malicioso · suspeito · limpo · desconhecido |
categoria | Tipo de ameaça |
confianza | De 0 a 100, para aplicares o teu próprio limite |
expira | Data a partir da qual é preciso perguntar de novo |
evidencia | Identificador do processo |
sig | Assinatura Ed25519 |
Um veredicto com campos fora desta lista é rejeitado por inteiro. A assinatura cobre estes campos, não o objecto, por isso poderia acrescentar-se outro sem a quebrar.
O processoEXP-0364
O campo evidência aponta para um documento com a cadeia de redireccionamentos, o hash da captura de ecrã, a regra que disparou e a fonte de onde veio.
O veredicto assinado fica no registo da tua instalação. Se apagarem a mensagem de alguém, podes ver porquê e verificar a assinatura. Se o veredicto estava errado, fica registado com a data.
Por implementar
O formato está fixado. A emissão chega com o ONX-13.