כספות נסתרות ללא רשימת כספות גלויה
כספת לא נפתחת לקטלוג של כספות עם שם. אתה מצייר דפוס, והאפליקציה פותרת רק את אינדקס הכספת המוצפנת המשויך למפתח הנגזר הזה. מישהו שמסתכל מעבר לכתף רואה את הכספת שפתחת, לא תפריט שמפרסם כל כספת אחרת.
כספות נסתרות ב-Vaultaire הן ממשק ומאפיין ניתוב מפתחות: האפליקציה לא מציגה רשימה חוצה כספת בטקסט רגיל ופותחת כספת רק לאחר גזירת המפתח שלה מהתבנית. בדיסק, קבצי אינדקס מוצפנים נפרדים נותרים נספרים, כך שעיצוב זה אינו הופך את ספירת הכספות לבלתי נראית מבחינה משפטית.
מה המשמעות של "כספות מוסתרות"?
רוב אפליקציות הכספת עובדות כמו ארונות תיוק. פתח את האפליקציה, ותראה רשימה של הכספות שלך. אולי יש להן שמות. אולי הן מציגות ספירה. אולי יש סמל מנעול קטן ליד כל אחת. האפליקציה יודעת בדיוק כמה כספות יש לך, ומידע זה גלוי לכל מי שפותח את האפליקציה או בודק את המכשיר.
Vaultaire עובד אחרת בממשק. אין מסך המפרט את שמות הכספת שלך או שואל איזה מהם לפתוח. כאשר אתה מצייר דפוס, האפליקציה מפיקה מפתח כספת של 256 סיביות עם PBKDF2, מגיב את המפתח הזה כדי ליצור את שם קובץ האינדקס הצפוי, ומנסה פענוח מאומת של אותו אינדקס מוצפן. אם האינדקס קיים וזהו AES-GCM תג מאמת, Vaultaire פותח את מפתח המאסטר האקראי ופותח את הקבצים. אחרת הוא מציג מצב ריק.
ניתוב זה הוא חלק מארכיטקטורת האחסון, אך להגנתו יש גבולות. Vaultaire אינו מקיים רישום ראשי בטקסט רגיל למיפוי כספות לתבניות או תוויות. זה יוצר בדיוק קובץ אינדקס מוצפן אחד לכל כספת, ולאפליקציה יש נתיבי תחזוקה המונים את הקבצים האלה. בוחן מערכת קבצים יכול אפוא לספור אינדקסים מוצפנים למרות שאינם יכולים לקרוא את תוכן האינדקס ללא מפתח.
כספת מסתירה את קטלוג הכספת הצולבת מממשק המשתמש הרגיל. התבנית בוחרת אינדקס מוצפן מבלי לחשוף את הדפוסים, התוויות או התוכן של אינדקסים אחרים. זה מפחית חשיפה מקרית למישהו שמשתמש באפליקציה, אבל זה לא דומה להסתרת כל חפץ כספת iOS או כלים משפטיים.
זה לא "תיקייה מוסתרת"
הביטוי "כספת מוסתרת" עשוי לגרום לך לחשוב על אפליקציות שמסתירות תיקייה במקום שקשה לראות. אולי התיקייה נקראת בקידומת נקודה ולכן לא מופיעה בדפדפן קבצים. אולי האפליקציה משתמשת בתחפושת "מחשבון" כדי להסתיר את מטרתה האמיתית. אלה תעלולי הסוואה, וכולם חולקים את אותו פגם קטלני: הנתונים המוסתרים עדיין שם, במיקום ידוע, ממתינים להימצא.
בודק פורנזי עם גישה למכשיר שלך יכול למצוא תיקייה מוסתרת בנקל. כלי מערכת קבצים מפרטים כל ספרייה. מנתחי אחסון מציגים היכן שטח הדיסק מוקצה. אפילו חבר שמבין טכנולוגיה עם חמש דקות ומנוע חיפוש יכול לאתר רוב התיקיות ה"מוסתרות".
Vaultaire אינו מסתמך על תיקייה מוסווית או עור מחשבון. בתוך מיכל האפליקציות שלו, הוא מאחסן אינדקסים מוצפנים של כספת בתוספת קבצי בלובים מוצפנים. תוכן האינדקס מסתיר שמות קבצים של משתמשים, MIME סוגים, תאריכים, מפות קבצים ומפתח המאסטר העטוף מאחור AES-256-GCM. תוכן זה לא הופך להיות קריא עד שהמפתח הנכון הנגזר מהתבנית מאמת את האינדקס.
ההבדל המעשי הוא בין תיקיה סודית בעלת שם ברור לבין מיכל מוצפן מאומת שנבחר על ידי שם קובץ שמקורו במפתח. בוחן מכשירים יכול לראות שהמיכל קיים. ללא אישור נכון, הם לא מקבלים את מפת הקובץ או התוכן הניתנים לקריאה.
מה חושפת פריסת האחסון
גם ללא רשימת כספות, יריב חכם עשוי לנסות גישה שונה: ניתוח שימוש בדיסק. אם Vaultaire משתמשת ב-500 MB היום ו-800 MB מחר, אולי הוספת כספת. אם מחיקת תמונות מכספת אחת מקטינה את האחסון בדיוק ב-200 MB, אולי יש מתאם לנצל.
Vaultaire אינו שומר על טביעת הרגל של האחסון המקומי קבוע. הוספת קבצים צורכת אחסון, מחיקת כספת יכולה לשחרר אחסון, וקיים קובץ אינדקס מוצפן אחד לכל כספת. ההצפנה מגינה על תוכן ושלמות, אך היא אינה מוחקת את כל מידע הגודל, הספירה והתזמון ממערכת הקבצים.
צופה עם גישה למיכל אפליקציה עשוי לקשר בין ספירת קבצים, גדלים וזמני שינויים לפעילות. iOS הגנת נתונים יכולה להגביל את הגישה בזמן שהמכשיר נעול, והמטענים המוצפנים נשארים חסויים ללא המפתחות שלהם, אבל Vaultaire לא מפרסמת התנגדות לניתוח תעבורה מקומית.
היכן נעשה שימוש בריפוד
Vaultaire אכן משתמש בריפוד בפורמטים ספציפיים. כותרות קבצים מוצפנות שומרות גודל כותרת קבוע כך ששמות קבצים רגילים ו MIME סוגים אינם נחשפים בטקסט פשוט. מוצפן iCloud הגיבוי משתמש ברשומות קבועות של 10 מגה-בייט פלוס נתחי הטעיה. אין לבלבל את הפקדים הללו עם מאגר אחסון מקומי בגודל קבוע.
לאינדקס הכספת המקומיים ולקבצי הבלוב עדיין יש שמות וגדלים ניתנים לזיהוי ברמת היישום. AES-GCM מסתיר את הטקסט הפשוט שלהם ומזהה שינויים; זה לא הופך כל בייט או חפץ מערכת קבצים לבלתי ניתן להבחין בין מגזרי דיסק אקראיים שרירותיים.
עמידות פורנזית: מה קורה כשלוקחים את הטלפון שלך
בואו נהיה ספציפיים לגבי מודל האיום. מישהו שמציץ באפליקציה לא רואה קטלוג כספת. למישהו שמשיג גישה למיכל אפליקציות דרך מכשיר שנפרץ או לא נעול יש תצוגה חזקה יותר והוא יכול לבדוק שמות קבצים, ספירות, גדלים, חותמות זמן, Keychain זמינות, ומטענים מוצפנים.
מה כלים פורנזיים רואים
בוחן משפטי עשוי לראות ש-Vaultaire מותקן, כמה נפח אחסון הוא משתמש, כמה קבצי `vault_index_*.bin` קיימים, טביעות האצבעות המפתחות שלהם, קבצי כתמים מוצפנים ומטא נתונים של שינויים. הבוחן עשוי גם להעתיק את טקסט ההצפנה לצורך ניחוש דפוס לא מקוון.
מה ההצפנה עדיין מגינה
- תוויות כספת ניתנות לקריאה ומפות קבצים. האינדקס המוצפן מגן על רשומות הקבצים ועל מפתח המאסטר האקראי העטוף.
- שמות קבצים מקוריים ו MIME סוגים. שדות אלה חיים בתוך כותרות קבצים מוצפנות מאומתות ולא בשמות ספריות בטקסט רגיל.
- תוכן תמונות, וידאו ומסמכים. שימוש במטעני קבצים AES-256-GCM תחת מפתח הכספת האקראי.
- התבנית עצמה. Vaultaire אינו מאחסן אותו כהעדפת טקסט רגיל, אם כי מסד הנתונים של השחזור המקומי המוצפן מכיל חומר דפוסים וביטויים בזמן שהמכשיר נמצא בשימוש רגיל.
- קיצור דרך לניחוש. PBKDF2 מעלה את העלות של כל מועמד, אבל שם קובץ אינדקס מועתק ו AES-GCM תג עדיין מאפשר לתוקף לאמת ניחושים במצב לא מקוון.
נתונים מוצפנים עדיין משאירים עדות לכך שקיימים נתונים מוצפנים. פריסת האחסון הנוכחית של Vaultaire יכולה לחשוף את מספר קובצי האינדקס המוצפנים למרות שהיא אינה חושפת את הדפוסים, התוויות, מפות הקבצים או הטקסט הרגיל שלהם. כספות נסתרות מגנות על הממשק והתוכן; הם לא מבטיחים הכחשה תיאורטית של מידע.
כיצד כספות מוסתרות מאפשרות הכחשה סבירה
כספות נסתרות מספקות את מידור הממשק מאחורי Vaultaire's הכחשה סבירה תכונה. הקשר, ומגבלה שלו בבדיקת מערכת הקבצים, חשובים בעת הערכת התביעה.
בממשק של Vaultaire, דפוסים חוקיים שונים יכולים לפתוח כספות אמיתיות שונות. אתה יכול לבחור דפוס אחד עבור חומר רגיש ואחר עבור כספת פחות רגישה. צופה שרואה רק את הממשק הנעול לא יוצג תווית המזהה אף אחת מהכספות כ"אמיתיות" או "פתיות".
זה יכול להפחית את החשיפה במהלך בדיקה מזדמנת או גלישת כתף, אבל זה לא עונה על ההגדרה המשפטית החזקה ביותר של הכחשה סבירה. בוחן עם גישה למיכל האפליקציה יכול לספור אינדקסים מוצפנים. השתמש בתכונה זו כמידור ממשק, לא כהוכחה לכך שלא קיימת כספת נוספת.
השרשרת המלאה
- שלב 1: אתה יוצר מספר כספות עם תבניות שונות: אחת לקבצים אמיתיים, אחת לפיתיונות, כמה שתרצה.
- שלב 2: אם לוחצים עליך, אתה מצייר את תבנית הפיתיון. הצופה רואה כספת עם תמונות משעממות.
- שלב 3: הממשק הלא נעול אינו מציג רשימה חוצה כספת או הנחיה המעניקה שם לכספת האחרת.
- שלב 4: יש לזכור את גבול האיום הנפרד: גישה למערכת הקבצים יכולה לחשוף ספירת אינדקס מוצפנת גם כאשר הצופה אינו יכול לפענח את התוכן.
התוצאה היא מידור מעשי בתוך האפליקציה, מגובה בהצפנה לתוכן. אין זו ערובה מתמטית שבוחן מכשירים אינו יכול לזהות מיכלים מוצפנים נוספים.
מדוע זה חשוב
אולי עמידות פורנזית נשמעת קיצונית. רוב האנשים לא מתמודדים עם תפיסת מכשירים או צווי בית משפט. אבל העיקרון מאחורי כספות מוסתרות מגן עליך גם בתרחישים יומיומיים.
אדם שמגיע למסך הנעילה של Vaultaire אינו מקבל רשימה של שמות כספת למיקוד. עמית לעבודה ששאל את המכשיר שלך לא יכול לגלוש בין כספות באמצעות בוחר. גנב עדיין יודע ש-Vaultaire מותקן ועשוי למקד את האפליקציה או המכשיר, אבל תוכן מוצפן נשאר מוגן על ידי הדפוס, PBKDF2 עלות, AES-GCM, והסביבה iOS גבול בטחוני.
כספות נסתרות עונות על שאלת פרטיות צרה יותר: האם פתיחת כספת אחת חושפת קטלוג של האחרים? בממשק הרגיל, התשובה היא לא. אם בוחן חזק יותר יכול לזהות מיכלים מוצפנים תלוי במצב המכשיר וברמת הגישה, ובמסמכי Vaultaire שמגבילים ישירות.
שאלות נפוצות
כיצד כספת מוצאת כספת מבלי להציג רשימת כספות?
Vaultaire שואב מפתח כספת מהתבנית, מחשב טביעת אצבע של 128 סיביות של מפתח זה ומחפש את קובץ האינדקס המוצפן המתאים. אם הקובץ קיים ו AES-GCM האימות מצליח, האפליקציה פותחת את הכספת ופותחת את מפתח המאסטר האקראי שלה. אחרת הממשק מציע מצב ריק במקום לחשוף כספות אחרות.
האם מישהו יכול לדעת כמה כספות יש לי על ידי בדיקת השימוש באחסון?
השימוש באחסון אינו חושף שמות קבצים או תוכן קריאים, אך הוא יכול לחשוף כי Vaultaire מאחסן נתונים מוצפנים וכמה מקום הוא תופס. לכל כספת יש גם קובץ אינדקס מוצפן נפרד, כך שבוחן עם גישה למיכל האפליקציה יכול לספור את הקבצים האלה. Vaultaire אינו טוען שנפח האחסון מסתיר את ספירת הכספות.
מה קורה אם אני מוחק כספת? האם האחסון מתכווץ?
מחיקת כספת מסירה את האינדקס המוצפן שלה ואת קבצי ה-blob המוצפנים שבבעלות רק אותה כספת. לכן האחסון יכול להתכווץ. אחסון פלאש, תמונות מצב של מערכת הקבצים, גיבויים ושכבות מערכת אחרות עשויים לשמור על חפצים מחוץ לשליטת האפליקציה, כך שהמחיקה אינה מתוארת כמחיקה משפטית מובטחת.
מה ההבדל בין זה להצפנת תיקייה?
Vaultaire אינו חושף בממשק שלו תיקיות כספת עם שם משתמש או רשימת כספת בטקסט רגיל. זה כן יוצר אינדקס מוצפן וקבצי כתמים בתוך מיכל האפליקציה. שמותיהם אינם חושפים את הדפוס, תווית הכספת, שמות הקבצים או התוכן שלך, אך קיומם וספירתם אינם מוסתרים מבוחן מערכת קבצים.
האם עדכון עתידי של Vaultaire יכול לפגוע בכספות המוסתרות?
גרסה עתידית של כל לקוח בקוד סגור עשויה לשנות את מה שהאפליקציה מתעדת או מציגה. העיצוב הנוכחי של Vaultaire נמנע מרישום צולב כספת בטקסט רגיל בממשק המשתמש, אך עדכוני תוכנה נשארים חלק ממודל האמון. עיין בהערות פרסום ותיעוד אבטחה לפני התקנת שינויים בהגדרה בסיכון גבוה.
האם כספות מוסתרות עובדות עם גיבוי iCloud?
כן. Vaultaire מצפין את רכיבי הגיבוי במכשיר עם מפתח גיבוי נפרד שמקורו בדפוס, ומצפין אותם ל-10 MB קבועים CloudKit מתעד, מצפין תגיות מבניות ומוסיף רשומות פיתוי. הפרטית CloudKit מסד הנתונים עדיין חושף ספירות רשומות ומעביר מטא נתונים לאפל, אך לא שמות קבצים, תוכן או תפקידי רשומה קריאים.
הכספות שלך, ללא קטלוג גלוי
צור כספות מוצפנות נפרדות מאחורי דפוסים נפרדים. Vaultaire פותח את זה שאתה מבקש מבלי להציג רשימה חוצה כספת, תוך שמירה על מגבלות האחסון של אותו עיצוב מפורשות.
הורד את Vaultaire בחינם