Piilotetut holvit ilman näkyvää holviluetteloa
Vaultaire ei avaudu nimettyjen holvien luetteloon. Piirrät kuvion, ja sovellus ratkaisee vain kyseiseen johdettuun avaimeen liittyvän salatun varastoindeksin. Joku, joka katsoo olkapääsi yli, näkee avaamasi holvin, ei valikon, joka mainostaa jokaista toista holvia.
Piilotetut varastot Vaultairessa ovat käyttöliittymä ja avaimen reititysominaisuus: sovellus ei näytä selväkielistä ristikkäisvarastoluetteloa ja avaa varaston vasta saatuaan avaimen kuviosta. Levyllä erilliset salatut hakemistotiedostot pysyvät luettavissa, joten tämä rakenne ei tee varastomäärästä rikosteknisesti näkymätöntä.
Mitä "piilotetut holvit" todella tarkoittaa?
Useimmat holvisovellukset toimivat kuin arkistokaapit. Avaat sovelluksen ja näet holviluettelon. Ehkä niillä on nimiä. Ehkä ne näyttävät lukumäärän. Ehkä jokaisen vieressä on pieni lukkokuvake. Sovellus tietää täsmälleen kuinka monta holvia sinulla on, ja tämä tieto on näkyvissä kaikille, jotka avaavat sovelluksen tai tutkivat laitetta.
Vaultaire toimii käyttöliittymässä eri tavalla. Näytössä ei näy holvin nimiä tai kysyä, kumman lukitus avataan. Kun piirrät kuvion, sovellus saa 256-bittisen holviavaimen PBKDF2, tiivistää tämän avaimen odotetun hakemistotiedostonimen muodostamiseksi ja yrittää salatun indeksin todennettua salauksen purkamista. Jos indeksi on olemassa ja sen AES-GCM -tunniste vahvistaa, Vaultaire avaa satunnaisen pääavaimen ja avaa tiedostot. Muuten se näyttää tyhjän tilan.
Tämä reititys on osa tallennusarkkitehtuuria, mutta sen suojauksella on rajoituksia. Vaultaire ei ylläpidä tavallista päärekisteriä, joka yhdistää varastot malleihin tai tarroihin. Se luo täsmälleen yhden salatun hakemistotiedoston kullekin varastolle, ja sovelluksella on ylläpitopolut, jotka luettelevat kyseiset tiedostot. Tiedostojärjestelmän tutkija voi siis laskea salattuja indeksejä, vaikka se ei voi lukea indeksin sisältöä ilman avainta.
Vaultaire piilottaa ristiholvin luettelon tavallisesta käyttöliittymästä. Malli valitsee salatun indeksin paljastamatta muiden hakemistojen kuvioita, tarroja tai sisältöä. Tämä vähentää vahingossa paljastamista sovellusta käyttäville, mutta se ei ole sama asia kuin jokaisen holvin artefaktien piilottaminen iOS tai oikeuslääketieteellisiä työkaluja.
Tämä ei ole "piilotettu kansio"
Ilmaisu "piilotettu holvi" saattaa tuoda mieleen sovellukset, jotka piilottavat kansion paikkaan, josta sitä ei helposti löydä. Ehksi kansion nimi alkaa pisteellä, jolloin se ei näy tiedostoselainsessa. Ehkä sovellus käyttää "laskin"-naamiota todellisen tarkoituksensa peittämiseksi. Nämä ovat kamuflaasitrikkejä, ja niillä on kaikilla sama kohtalokas heikkous: piilotettu data on silti siellä, tunnetussa paikassa, odottamassa löytämistään. Jos tämä on työnkulku, jota arvioit, lue oppaamme salaisen kansion luomisesta iPhoneen ennen kuin luotat siihen arkaluonteisilla tiedostoilla.
Rikostekninen tutkija, jolla on pääsy laitteeseesi, löytää piilotetun kansion vaivattomasti. Tiedostojärjestelmätyökalut listaavat kaikki hakemistot. Tallennusanalyysit osoittavat, mihin levytila on varattu. Jopa kohtuullisen teknisesti taitava tuttava, jolla on viisi minuuttia ja hakukone, löytäisi useimmat "piilotetut" kansiot.
Vaultaire ei luota naamioituun kansioon tai laskimen ihoon. Sovellussäilön sisällä se tallentaa salattuja holvihakemistoja sekä salattuja blob-tiedostoja. Hakemiston sisältö piilottaa käyttäjien tiedostonimet, MIME tyypit, päivämäärät, tiedostokartat ja takana oleva pääavain AES-256-GCM. Tämä sisältö ei tule luettavaksi ennen kuin oikea kuvioperäinen avain todentaa hakemiston.
Käytännön ero on selkeästi nimetyn salaisen kansion ja todennetun salatun säilön välillä, joka on valittu avaimesta johdetulla tiedostonimellä. Laitteen tarkastaja voi nähdä, että säiliö on olemassa. Ilman oikeita valtuustietoja he eivät saa sen luettavaa tiedostokarttaa tai sisältöä.
Mitä tallennusasettelu paljastaa
Vaikka holviluetteloa ei olisi, ovela vastustaja saattaisi kokeilla eri lähestymistapaa: levynkäytön analysointia. Jos Vaultaire käyttää tänään 500 Mt ja huomenna 800 Mt, ehkä lisäsit holvin. Jos valokuvien poistaminen yhdestä holvista pienentää tallennustilaa täsmälleen 200 Mt, ehkä on korrelaatio hyödynnettäväksi.
Vaultaire ei pidä paikallista tallennustilaa vakiona. Tiedostojen lisääminen kuluttaa tallennustilaa, varaston poistaminen voi vapauttaa tallennustilaa, ja jokaiselle varastolle on olemassa yksi salattu hakemistotiedosto. Salaus suojaa sisältöä ja eheyttä, mutta se ei poista kaikkia koko-, määrä- ja ajoitustietoja tiedostojärjestelmästä.
Tarkkailija, jolla on sovellussäilön käyttöoikeus, voi korreloida tiedostojen lukumäärän, koon ja muokkausajat toiminnan kanssa. iOS Tietosuoja voi rajoittaa pääsyä laitteen ollessa lukittuna, ja salatut hyötykuormat pysyvät luottamuksellisina ilman avaimia, mutta Vaultaire ei mainosta paikallista liikenneanalyysin vastusta.
Missä pehmusteita käytetään
Vaultaire käyttää pehmusteita tietyissä muodoissa. Salatut tiedostootsikot varaavat kiinteän otsikon koon, joten tavalliset tiedostonimet ja MIME tyyppejä ei paljasteta selkeänä tekstinä. Salattu iCloud varmuuskopiointi käyttää kiinteitä 10 Mt:n tietueita sekä houkutuspaloja. Näitä ohjaimia ei pidä sekoittaa vakiokokoiseen paikalliseen tallennusvarastoon.
Paikallisilla varastoindekseillä ja blob-tiedostoilla on edelleen tunnistettavat sovellustason tiedostonimet ja -koot. AES-GCM piilottaa niiden selkeän tekstin ja havaitsee muutoksen; se ei tee jokaista tavua tai tiedostojärjestelmän artefaktia erottamattomaksi mielivaltaisista satunnaisista levysektoreista.
Rikostekninen vastustuskyky: mitä tapahtuu kun ottavat puhelimesi
Ollaan tarkkoja uhkamallin suhteen. Joku, joka vilkaisi sovellusta, ei näe holviluetteloa. Joku, joka saa pääsyn sovellussäilöön vaarantuneen tai lukitsemattoman laitteen kautta, saa paremman näkymän ja voi tarkastaa tiedostonimiä, lukumääriä, kokoja, aikaleimoja, Keychain saatavuus ja salatut hyötykuormat.
Mitä rikosteknisit työkalut näkevät
Oikeuslääketieteellinen tutkija saattaa nähdä, että Vaultaire on asennettu, kuinka paljon tallennustilaa se käyttää, kuinka monta `vault_index_*.bin`-tiedostoa on olemassa, niiden avaimen sormenjäljet, salatut blob-tiedostot ja muutosten metatiedot. Tutkija voi myös kopioida salatekstin offline-kuvion arvaamista varten.
Mitä salaus silti suojaa
- Luettavat holvin tarrat ja tiedostokartat. Salattu indeksi suojaa tiedostotietueita ja käärittyä satunnaista pääavainta.
- Alkuperäiset tiedostonimet ja MIME tyyppejä. Nämä kentät sijaitsevat todennettujen salattujen tiedostojen otsikoiden sisällä pelkkien hakemistonimien sijaan.
- Valokuvien, videoiden ja dokumenttien sisältö. Tiedostojen hyötykuormien käyttö AES-256-GCM satunnaisen holvin pääavaimen alla.
- Itse kuvio. Vaultaire ei tallenna sitä pelkkänä tekstinä, vaikka salattu paikallinen palautustietokanta sisältää kuvio- ja lausemateriaalia laitteen ollessa normaalissa käytössä.
- Pikakuvake arvailun ympärille. PBKDF2 nostaa kunkin ehdokkaan kustannuksia, mutta kopioitu hakemistotiedoston nimi ja AES-GCM -tunniste antaa hyökkääjän silti tarkistaa arvaukset offline-tilassa.
Salatut tiedot jättävät edelleen todisteita salatun tiedon olemassaolosta. Vaultairen nykyinen tallennusasettelu voi paljastaa salattujen hakemistotiedostojen määrän, vaikka se ei paljasta niiden kuvioita, tarroja, tiedostokarttoja tai pelkkää tekstiä. Piilotetut holvit suojaavat käyttöliittymää ja sisältöä; ne eivät lupaa informaatioteoreettista kieltämistä.
Kuinka piilotetut holvit mahdollistavat uskottavan kiistettävyyden
Piilotetut holvit tarjoavat käyttöliittymän lokeroinnin Vaultairen takana uskottava kiistäminen ominaisuus. Yhteydellä ja sen rajalla tiedostojärjestelmätutkimuksessa on merkitystä väitettä arvioitaessa.
Vaultairen käyttöliittymässä erilaiset kelvolliset mallit voivat avata erilaisia todellisia holveja. Voit valita yhden kuvion herkälle materiaalille ja toisen vähemmän herkälle holville. Tarkkailijalle, joka näkee vain lukitsemattoman käyttöliittymän, ei näytetä merkintää, joka tunnistaa holvin "todelliseksi" tai "syöttiksi".
Tämä voi vähentää paljastamista satunnaisen tarkastuksen tai selailun aikana, mutta se ei täytä vahvinta rikosteknistä määritelmää uskottavasta kiistämisestä. Tarkastaja, jolla on pääsy sovellussäilöön, voi laskea salattuja indeksejä. Käytä tätä ominaisuutta käyttöliittymän osiointina, ei todisteena siitä, ettei lisävarastoa ole olemassa.
Koko ketju
- Vaihe 1: Luot useita holveja eri kuvioilla: yksi oikeille tiedostoille, yksi harhautuksille, niin monta kuin haluat.
- Vaihe 2: Jos sinut painostetaan, piirrät harhautuskuvion. Tarkkailija näkee holvin tylsillä valokuvilla.
- Vaihe 3: Lukitsematon käyttöliittymä ei näytä ristiinvarastoluetteloa tai kehotetta nimetä toinen varasto.
- Vaihe 4: Pidä mielessä erillinen uhkaraja: tiedostojärjestelmän käyttö voi paljastaa salatun indeksimäärän, vaikka tarkkailija ei pysty purkamaan sisällön salausta.
Tuloksena on käytännöllinen lokerointi sovelluksen sisällä, jota tukee sisällön salaus. Se ei ole matemaattinen takuu, ettei laitteen tutkija pysty havaitsemaan muita salattuja säiliöitä.
Miksi tällä on merkitystä
Saatat ajatella, että rikostekninen vastustuskyky kuulostaa äärimmäiseltä. Useimmat ihmiset eivät kohtaa laitteiden takavarikointia tai tuomioistuinmääräyksiä. Mutta piilotettujen holvien taustalla oleva periaate suojaa sinua myös arkisissa tilanteissa.
Henkilö, joka saavuttaa Vaultairen lukitusnäytön, ei saa luetteloa holvin nimistä, joihin kohdistaa. Laitettasi lainaava työtoveri ei voi selata holvien välillä poimijalla. Varas silti tietää, että Vaultaire on asennettu ja voi kohdistaa sovelluksen tai laitteen, mutta salattu sisältö säilyy kuvion suojassa, PBKDF2 hinta, AES-GCM, ja ympäristö iOS turvaraja.
Piilotetut holvit vastaavat suppeampaan tietosuojakysymykseen: paljastaako yhden holvin avaaminen luettelon muista? Normaalissa käyttöliittymässä vastaus on ei. Se, pystyykö vahvempi tutkija havaitsemaan salattuja säiliöitä, riippuu laitteen tilasta ja käyttöoikeustasosta sekä suoraan rajoittavista Vaultaire-asiakirjoista.
Usein kysytyt kysymykset
Kuinka Vaultaire löytää holvin näyttämättä holviluetteloa?
Vaultaire saa mallista holvin avaimen, laskee kyseisen avaimen 128-bittisen sormenjäljen ja etsii vastaavan salatun hakemistotiedoston. Jos tiedosto on olemassa ja AES-GCM todennus onnistuu, sovellus avaa holvin ja avaa satunnaisen pääavaimensa. Muussa tapauksessa käyttöliittymä tarjoaa tyhjän tilan muiden varastojen paljastamisen sijaan.
Voiko joku selvittää kuinka monta holvia minulla on tallennuksen käytön perusteella?
Tallennustilan käyttö ei paljasta luettavia tiedostonimiä tai sisältöä, mutta se voi paljastaa, että Vaultaire tallentaa salattuja tietoja ja kuinka paljon tilaa se vie. Jokaisella varastolla on myös erillinen salattu hakemistotiedosto, joten tutkija, jolla on pääsy sovellussäilöön, voi laskea kyseiset tiedostot. Vaultaire ei väitä, että tallennustila piilottaa holvin määrän.
Mitä tapahtuu jos poistan holvin? Pienentyykö tallennustila?
Varaston poistaminen poistaa sen salatun hakemiston ja vain kyseisen varaston omistamat salatut blob-tiedostot. Varastointi voi siksi kutistua. Flash-tallennus, tiedostojärjestelmän tilannevedokset, varmuuskopiot ja muut järjestelmätasot voivat säilyttää artefakteja, jotka eivät ole sovelluksen hallinnassa, joten poistamista ei kuvata taatuksi rikostekniseksi pyyhkimiseksi.
Miten tämä eroaa pelkästä kansion salaamisesta?
Vaultaire ei paljasta käyttöliittymässään käyttäjän nimettyjä varastokansioita tai selkokielistä varastoluetteloa. Se luo salattuja indeksi- ja blob-tiedostoja sovellussäilön sisällä. Niiden nimet eivät paljasta malliasi, varaston nimiä, tiedostonimiä tai sisältöä, mutta niiden olemassaolo ja määrä eivät ole piilossa tiedostojärjestelmän tutkijalta.
Voisiko tuleva Vaultairen päivitys vaarantaa piilotetut holvit?
Minkä tahansa suljetun lähdekoodin asiakkaan tuleva versio saattaa muuttaa sovelluksen tallentamaa tai näyttämää sisältöä. Vaultairen nykyinen suunnittelu välttää selkeän tekstin ristikkäisen varastorekisterin käyttöliittymässä, mutta ohjelmistopäivitykset pysyvät osana luottamusmallia. Tarkista julkaisutiedot ja suojausasiakirjat ennen muutosten asentamista suuren riskin asetuksiin.
Toimivatko piilotetut holvit iCloud-varmuuskopion kanssa?
Kyllä. Vaultaire salaa varmuuskopiokomponentit laitteella erillisellä kuvioperäisellä varmuuskopioavaimella ja lisää ne kiinteään 10 megatavuun CloudKit tallentaa, salaa rakenteellisia tunnisteita ja lisää houkutustietueita. Yksityinen CloudKit Tietokanta paljastaa edelleen tietueiden määrät ja siirtää metatiedot Applelle, mutta ei luettavissa olevia varaston tiedostonimiä, sisältöä tai tietueen rooleja.
Holvisi ilman näkyvää luetteloa
Luo erilliset salatut holvit erillisten kuvioiden taakse. Vaultaire avaa pyytämäsi näyttämättä ristiinvarastoluetteloa, mutta pitää kyseisen mallin tallennusrajat selkeänä.
Lataa Vaultaire ilmaiseksi