Referencia
Verificar un veredicto
Cuando ONYX marca un enlace como malicioso, puedes comprobar la firma tú mismo y ver en qué se basó.
Se comprueba sin conectarse a ONYXVER-1349
Cada veredicto viene firmado con Ed25519. La clave pública viene dentro del conector, así que la comprobación es local.
Si para saber si un veredicto es auténtico hubiera que preguntárnoslo, no habría nada que comprobar.
Campos de un veredictoCMP-1350
| campo | contenido |
|---|---|
h | Identificador de la dirección analizada |
veredicto | malicioso · sospechoso · limpio · desconocido |
categoria | Tipo de amenaza |
confianza | De 0 a 100, para que apliques tu propio umbral |
expira | Fecha a partir de la cual hay que volver a preguntar |
evidencia | Identificador del expediente |
sig | Firma Ed25519 |
Un veredicto con campos que no están en esta lista se rechaza entero. La firma cubre estos campos, no el objeto, así que se le podría añadir cualquier otro sin romperla.
El expedienteEXP-1351
El campo evidencia apunta a un documento con la cadena de redirecciones, el hash de la captura de pantalla, la regla que se activó y la fuente de la que vino.
El veredicto firmado se guarda en el registro de tu instalación. Si a alguien le borran un mensaje, puedes ver por qué y comprobar la firma. Si el veredicto era erróneo, queda constancia con su fecha.
Sin implementar
Ya se emite: la lista de PROBE (ONX-13) sale firmada con esta misma clave.