Voltes amagades sense una llista de voltes visible
Vaultaire no s'obre a un catàleg de voltes amb nom. Dibuixes un patró i l'aplicació només resol l'índex de volta xifrat associat amb aquesta clau derivada. Algú mirant per sobre de la teva espatlla veu la volta que has obert, no un menú que anunciï totes les altres voltes.
Les voltes ocultes a Vaultaire són una interfície i una propietat d'encaminament de claus: l'aplicació no mostra cap llista de voltes creuades de text pla i obre una volta només després de derivar la seva clau del patró. Al disc, els fitxers d'índex xifrats separats segueixen sent enumerables, de manera que aquest disseny no fa que la volta es compti forensement invisible.
Què signifiquen realment les “caixes ocultes”?
La majoria de les aplicacions de caixa fort funcionen com arxivadors. Obres l'aplicació i veus una llista de caixes. Potser en tenen noms. Potser mostren un recompte. L'aplicació sap exactament quantes caixes tens, i aquesta informació és visible per a qualsevol que obri l'aplicació o examini el dispositiu.
Vaultaire funciona de manera diferent a la interfície. No hi ha cap pantalla que mostri els noms de la vostra caixa forta ni que us demani quin voleu desbloquejar. Quan dibuixeu un patró, l'aplicació obté una clau de volta de 256 bits amb PBKDF2, modifica aquesta clau per formar el nom de fitxer d'índex esperat i intenta desxifrar l'índex xifrat autenticat. Si l'índex existeix i el seu AES-GCM verifica l'etiqueta, Vaultaire desembolica la clau mestra aleatòria i obre els fitxers. En cas contrari, presenta un estat buit.
Aquest encaminament forma part de l'arquitectura d'emmagatzematge, però la seva protecció té límits. Vaultaire no manté un registre mestre de text sense mapes de volta a patrons o etiquetes. Crea exactament 1 fitxer d'índex xifrat per a cada volta, i l'aplicació té rutes de manteniment que enumeren aquests fitxers. Per tant, un examinador del sistema de fitxers pot comptar índexs xifrats encara que no pugui llegir el contingut de l'índex sense una clau.
Vaultaire amaga el catàleg de volta creuada des de la interfície d'usuari normal. El patró selecciona un índex xifrat sense revelar els patrons, les etiquetes o el contingut d'altres índexs. Això redueix la divulgació accidental a algú que utilitza l'aplicació, però no és el mateix que amagar tots els artefactes de la volta. iOS o eines forenses.
Això no és “carpetes ocultes”
El terme “caixes ocultes” potser et fa pensar en aplicacions que amaguen una carpeta fora de l'abast immediat. Aquests trucs de camuflatge comparteixen el mateix defecte fatal: les dades ocultes segueixen sent allà, en un lloc conegut, esperant que les trobin.
Un investigador forense amb accés al teu dispositiu trobarà trivialment una carpeta oculta. Les eines del sistema de fitxers llisten tots els directoris. Els analitzadors d'emmagatzematge mostren on s'ha assignat espai al disc.
Vaultaire no es basa en una carpeta disfressada ni en una pell de calculadora. Dins del seu contenidor d'aplicacions, emmagatzema índexs de volta xifrats i fitxers blob xifrats. El contingut de l'índex amaga els noms dels fitxers d'usuari, MIME tipus, dates, mapes de fitxers i la clau mestra embolicada darrere AES-256-GCM. Aquests continguts no es poden llegir fins que la clau correcta derivada del patró autentica l'índex.
Què revela el disseny d'emmagatzematge
Fins i tot sense llista de caixes, un adversari hàbil podria provar un enfocament diferent: analitzar l'ús del disc. Si Vaultaire usa 500 MB avui i 800 MB demà, potser has afegit una caixa.
Vaultaire no manté constant la petjada d'emmagatzematge local. Afegir fitxers consumeix emmagatzematge, suprimir una volta pot alliberar emmagatzematge i existeix un fitxer d'índex xifrat per a cada volta. El xifratge protegeix el contingut i la integritat, però no esborra tota la informació de mida, recompte i sincronització del sistema de fitxers.
Els bytes de farciment són indistingibles de les dades xifrades. Tots dos són seqüències de bytes que semblen aleatòries. No hi ha cap capçalera, cap marcador ni cap metadada que identifiqui quins bytes són farciment i quins contingut xifrat de la caixa.
Resistència forense: Què passa quan et prenen el telèfon
Siguem concrets sobre el model d'amenaça. Algú que miri l'aplicació no veu cap catàleg de volta. Algú que obté accés al contenidor d'aplicacions mitjançant un dispositiu compromès o desbloquejat té una visió més sòlida i pot inspeccionar els noms de fitxers, els recomptes, les mides, les marques de temps, Keychain disponibilitat i càrregues útils xifrades.
Què poden veure les eines forenses
Els índexs de volta locals i els fitxers blob encara tenen noms de fitxer i mides reconeixibles a nivell d'aplicació. AES-GCM oculta el seu text pla i detecta modificacions; no fa que cada byte o artefacte del sistema de fitxers sigui indistinguible dels sectors de disc aleatoris arbitraris.
Què no poden determinar les eines forenses
- Etiquetes de volta llegibles i mapes de fitxers. L'índex xifrat protegeix els registres de fitxers i la clau mestra aleatòria embolicada.
- Noms de fitxers originals i MIME tipus. Aquests camps viuen dins de capçaleres de fitxers xifrats autenticats en lloc de noms de directoris de text sense format.
- Contingut de fotografies, vídeos i documents. Ús de càrregues útils de fitxers AES-256-GCM sota la clau mestra de volta aleatòria.
- Una drecera per endevinar. PBKDF2 augmenta el cost de cada candidat, però un nom de fitxer d'índex copiat i AES-GCM L'etiqueta encara permet que un atacant verifiqui les conjectures fora de línia.
Les dades xifrades encara deixen evidència que existeixen dades xifrades. El disseny d'emmagatzematge actual de Vaultaire pot exposar el nombre de fitxers d'índex xifrats encara que no exposa els seus patrons, etiquetes, mapes de fitxers o text pla. Les voltes ocultes protegeixen la interfície i el contingut; no prometen negació teòrica de la informació.
Com les caixes ocultes permeten la negació plausible
Això pot reduir la divulgació durant la inspecció casual o la navegació a l'espatlla, però no compleix la definició forense més sòlida de negació plausible. Un examinador amb accés al contenidor d'aplicacions pot comptar índexs xifrats. Utilitzeu aquesta funció com a compartimentació de la interfície, no com a prova que no existeix cap volta addicional.
Per què importa
Potser penses que la resistència forense sona extrem. La majoria de les persones no s'enfronten a la confiscació del dispositiu ni a ordres judicials. Però el principi rere les caixes ocultes et protegeix fins i tot en escenaris quotidians.
Una persona que arriba a la pantalla de bloqueig de Vaultaire no rep una llista de noms de volta per orientar. Un company de feina que pren en préstec el vostre dispositiu no pot navegar entre les voltes mitjançant un selector. Un lladre encara sap que Vaultaire està instal·lat i pot apuntar a l'aplicació o al dispositiu, però el contingut encriptat roman protegit pel patró. PBKDF2 cost, AES-GCM, i els voltants iOS límit de seguretat.
Preguntes freqüents
Com troba Vaultaire una volta sense mostrar una llista de voltes?
Vaultaire deriva una clau de volta del patró, calcula una empremta digital de 128 bits d'aquesta clau i cerca el fitxer d'índex xifrat corresponent. Si el fitxer existeix i AES-GCM l'autenticació té èxit, l'aplicació obre aquesta caixa i desembolica la seva clau mestra aleatòria. En cas contrari, la interfície ofereix un estat buit en lloc d'exposar altres voltes.
Pot algú saber quantes caixes tinc mirant l'ús d'emmagatzematge?
L'ús de l'emmagatzematge no revela noms de fitxer ni continguts llegibles, però pot revelar que Vaultaire emmagatzema dades xifrades i quant espai ocupa. Cada volta també té un fitxer d'índex xifrat independent, de manera que un examinador amb accés al contenidor de l'aplicació pot comptar aquests fitxers. Vaultaire no afirma que el volum d'emmagatzematge amaga el recompte de voltes.
Què passa quan esborro una caixa? Es redueix l'emmagatzematge?
En suprimir un magatzem, s'elimina el seu índex xifrat i els fitxers blob xifrats que només pertanyen a aquest magatzem. Per tant, l'emmagatzematge es pot reduir. L'emmagatzematge flash, les instantànies del sistema de fitxers, les còpies de seguretat i altres capes del sistema poden retenir artefactes fora del control de l'aplicació, de manera que la supressió no es descriu com una neteja forense garantida.
En què es diferencia d'un simple xifrat de carpeta?
Vaultaire no exposa carpetes de magatzems amb nom d'usuari ni una llista de magatzems de text sense format a la seva interfície. Crea fitxers d'índex i blob xifrats dins del contenidor de l'aplicació. Els seus noms no revelen el vostre patró, l'etiqueta de la volta, els noms de fitxer o el contingut, però la seva existència i el seu recompte no s'amaguen a un examinador del sistema de fitxers.
Podria una actualització futura de Vaultaire comprometre les caixes ocultes?
Una versió futura de qualsevol client de codi tancat podria canviar el que l'aplicació registra o mostra. El disseny actual de Vaultaire evita un registre de volta creuada de text pla a la interfície d'usuari, però les actualitzacions de programari segueixen sent part del model de confiança. Reviseu les notes de la versió i la documentació de seguretat abans d'instal·lar canvis en una configuració d'alt risc.
Funcionen les caixes ocultes amb la còpia de seguretat a iCloud?
Sí. Vaultaire xifra els components de còpia de seguretat al dispositiu amb una clau de còpia de seguretat derivada d'un patró independent, els emmagatzema en 10 MB fixos CloudKit enregistra, xifra etiquetes estructurals i afegeix registres d'engany. El privat CloudKit La base de dades encara exposa el recompte de registres i transfereix metadades a Apple, però no els noms de fitxers, el contingut o els rols de registre llegibles.
Les vostres voltes, sense un catàleg visible
Crea caixes xifrades separades darrere de patrons diferents. La interfície normal no mostra una llista entre caixes, però un examinador amb accés al contenidor de l'aplicació pot comptar els fitxers d'índex xifrats sense veure els patrons, els noms o el contingut llegible.
Descarregar Vaultaire gratis