Uvjerljivo poricanje i trezori odvojeni uzorkom
Netko zahtijeva da otvorite Vaultaire. Nacrtate jedan uzorak i otvori se jedan šifrirani trezor bez izbornika s popisom ostalih. Različiti uzorci mogu otvoriti drugačiji trezor. To vam daje praktičnu podijeljenost u sučelju, s jasnim ograničenjima u odnosu na ispitivača koji može pregledati spremnik aplikacije.
Vaultaireova značajka plausible-deniability koristi zasebne uzorke za adresiranje zasebnih šifriranih indeksa trezora bez prikazivanja popisa unakrsnih trezora. Ovo može sakriti druge trezore tijekom uobičajene inspekcije sučelja, ali trenutni raspored na disku izlaže šifrirani broj indeksnih datoteka ispitivaču s pristupom spremniku aplikacije.
Što vjerodostojno poricanje zaista znači
U svom najsnažnijem kriptografskom smislu, uvjerljivo poricanje znači da vidljiva pohrana ne dokazuje postojanje dodatnog zaštićenog sadržaja. U svakodnevnom jeziku proizvoda, izraz se također koristi za lažne vjerodajnice koje otkrivaju jedan pogled, a uskraćuju drugi. To su različiti standardi, a Vaultaireova trenutna implementacija ispunjava cilj odjeljivanja sučelja, a ne poricanje teorije informacija.
Većina arhivskih aplikacija nudi jedan trezor iza jedne lozinke. Ako vas netko prisili da ga otvorite, sve je otkriveno. Neke aplikacije nude “način mamca” gdje postavljate drugu lozinku koja prikazuje lažni zaslon. No te su implementacije uglavnom kozmetičke. Forenzički istražitelj može pogledati podatke aplikacije, vidjeti konfiguracijske zastavice, primijetiti da veličina šifriranih podataka ne odgovara vidljivim datotekama ili pronaći metapodatke koji otkrivaju postojanje skrivenog sloja.
Vaultaire ima pristup koji se bavi obrascima. Svaki važeći uzorak na mreži 5×5 izvodi različiti kandidatski ključ trezora. Aplikacija hashira taj ključ kako bi izračunala očekivani naziv datoteke šifriranog indeksa, zatim otvara i provjerava autentičnost tog indeksa ako postoji. Ne predstavlja uzorke mapiranja registra otvorenog teksta ili imena trezora okrenutih prema korisniku, iako se same šifrirane datoteke indeksa mogu nabrojiti i prebrojati.
Ako izvedeni indeks postoji i AES-GCM provjera autentičnosti uspjela, vidjet ćete datoteke tog trezora. Ako ne, Vaultaire predstavlja prazno stanje i može stvoriti novi trezor za taj uzorak. Nema pogreške zaključanog zaslona prilikom imenovanja drugog trezora ili prikazivanja popisa. To tiho sučelje pomaže tijekom povremene inspekcije, ali ne briše dokaze datotečnog sustava opisane u nastavku.
Tradicionalne aplikacije trezora često otvaraju vidljivi popis spremnika. Vaultaire umjesto toga dopušta svaki uzorak adresira jedan šifrirani indeks. Osoba koja koristi sučelje vidi odabrani trezor, a ne katalog ostalih. Ispitivač datotečnog sustava ima širi pogled i može vidjeti koliko je šifriranih indeksnih datoteka prisutno.
Kako to funkcionira ispod haube
Tehnički temelj kombinira adresiranje izvedeno iz uzorka s autentificiranom enkripcijom. Različiti obrasci proizvode različite kandidatske ključeve i nazive datoteka. AES-GCM zatim pruža eksplicitnu provjeru integriteta: ispravan ključ provjerava autentičnost šifriranog indeksa, dok netočan ključ ne uspijeva. Taj rezultat provjere autentičnosti koristan je za sigurnost, ali također znači da kopirani podaci podržavaju izvanmrežnu provjeru nagađanja.
Različiti uzorci, različiti ključevi
Kada nacrtate uzorak, Vaultaire serijalizira niz točaka i veličinu rešetke, a zatim pokreće 600 000 krugova PBKDF2-HMAC-SHA512 sa slučajnim odabirom na cijelom uređaju Keychain sol. Funkcija daje 256-bitni ključ trezora. Očekuje se da će drugačiji unos uzorka proizvesti nepovezani ključ, ali sigurnost vjerodajnice ostaje ograničena mogućnošću pogađanja uzorka. 256-bitni izlaz ne daje ljudskom uzorku 256 bita entropije.
Svaki ključ dešifrira vlastiti blob
Vaultaire pohranjuje mapu datoteka svakog trezora i umotani nasumični glavni ključ u AES-256-GCM šifrirani indeks. Kada nacrtate uzorak, aplikacija izvodi ključ trezora kandidata i provjerava odgovarajući naziv datoteke ključa i otiska prsta. Ako datoteka postoji, autentificirano dešifriranje ili uspijeva ili ne uspijeva; AES-GCM ne proizvodi prihvaćeni besmisleni otvoreni tekst. Ako se ne otvori važeći indeks, korisničko sučelje nudi prazno stanje bez ispisivanja drugih trezora.
Nema glavnog indeksa
Vaultaire ne čuva tablicu baze podataka okrenutu prema korisniku koja mapira uzorke u čitljiva imena trezora. Obični tok otključavanja adresira jedan indeks kroz izvedeni ključ. Međutim, na disku svaki trezor ima datoteku `vault_index_
Oba trezora su jednako stvarna. Oba su šifrirana istim algoritmom. Oba proizvode isti tip šifriranog izlaza. Nema zastavice, oznake ni metapodataka koji bi jedan označavali kao “pravi”, a drugi kao “mamac”. S matematičke perspektive identični su.
Strategija trezora mamca
Vjerodostojno poricanje funkcionira samo ako imate što pokazati. Prazan trezor je sumnjiv. Trezor koji očito ne sadrži ništa vrijedno je sumnjiv. Najjača obrana jest trezor koji izgleda točno onako kako bi netko očekivao.
Postavljanje mamca
Odaberite drugi uzorak koji možete brzo i prirodno nacrtati pod pritiskom. Stvorite trezor s tim uzorkom. Napunite ga sadržajem koji ima smisla za korisnika arhivske aplikacije: možda nekoliko osobnih fotografija koje preferirate privatno čuvati, ali nisu osjetljive, par financijskih dokumenata, neke bilješke. Sadržaj treba biti uvjerljiv i blago neugasan, dovoljno da netko tko pretražuje vaš telefon pomisli da je pronašao što skrivate.
Kako ga učiniti uvjerljivim
Dobar trezor mamac ima nekoliko svojstava. Treba sadržavati razuman broj datoteka: ne premalo (sumnjivo prazan) i ne previše (zašto štititi toliko banalnog sadržaja?). Datoteke bi trebale biti dovoljno aktualne da sugeriraju aktivnu upotrebu. Sadržaj treba pružiti uvjerljiv razlog zašto ste uopće instalirali arhivsku aplikaciju.
Netko ograničen na otključano sučelje vidi odabrani trezor, a ne birač unakrsnog trezora. To može smanjiti slučajno otkrivanje. Netko s pristupom datotečnom sustavu može brojati šifrirane indekse i može znati da postoji više od jednog lokalnog trezora, čak i ako još uvijek ne može povezati indeks s uzorkom ili pročitati njegov sadržaj.
Pod prisilom
Ako ikada budete prisiljeni otključati svoj uređaj, nacrtajte uzorak mamaca. Otvara se trezor. Pojavljuju se datoteke. U običnom sučelju ne postoji skriveni izbornik ili popis unakrsnih trezora za otkrivanje. Osoba koja drži vaš telefon vidi jedan otključani trezor. To otkrivanje može učiniti koherentnim tijekom povremene inspekcije, dok ispitivanje datotečnog sustava ipak može otkriti dodatne šifrirane indekse.
Vaš osjetljivi trezor ne pojavljuje se u sučelju osim ako nije nacrtan njegov uzorak. Nije navedeno iza skrivenog izbornika. Njegov šifrirani indeks još uvijek postoji u spremniku aplikacije, tako da se značajka ne bi trebala predstavljati kao zaštita od svakog oblika prisilnog otkrivanja ili forenzičke analize.
Zašto je to matematički dokazivo
Vaultaire može dati snažne tvrdnje o šifriranom sadržaju i uže tvrdnje o sučelju. AES-GCM štiti ono što indeks i njegove datoteke sadrže. Usmjeravanje prema uzorku drži druge trezore izvan vidljivog tijeka otključavanja. Nijedno svojstvo ne čini broj šifriranih indeksnih datoteka nevidljivim ispitivaču koji može čitati spremnik aplikacije.
Šifrirani podaci izgledaju kao nasumični šum
AES-256-GCM dizajniran je za skrivanje otvorenog teksta i otkrivanje izmjena kada se ključevima i nonce-ovima rukuje ispravno. Ispitivač može identificirati Vaultaireove indeksne i blob datoteke prema njihovim nazivima i lokaciji, ali ne može pročitati zaštićenu mapu datoteka, omotani glavni ključ, nazive datoteka, metapodatke, sličice ili sadržaj datoteke bez relevantnih ključeva.
Format pohrane otkriva broj indeksa
Datotečni sustav može odgovoriti koliko je šifriranih indeksa trezora prisutno jer svaki indeks ima vlastitu datoteku. Ono što ne pruža je mapa otvorenog teksta od tih otisaka prstiju do uzoraka koji su ih generirali, oznake trezora okrenute prema korisniku ili dešifrirani sadržaj. To je korisna granica, ali nije skriveno brojanje.
Postoji izvanmrežna provjera pogodaka
Napadač koji kopira podatke o soli uređaja i kriptirane aplikacije može izvesti ključ kandidata iz pretpostavljenog uzorka. Odgovarajući indeksni otisak govori napadaču postoji li odgovarajući naziv datoteke i AES-GCM autentificirana dešifracija potvrđuje nagađanje s ogromnim povjerenjem. PBKDF2 čini svaki pogodak skupljim; ne uklanja ovaj offline test niti dodaje entropiju slabom uzorku.
Zakon o prisilnom otkrivanju razlikuje se ovisno o nadležnosti i okolnostima. Vaultaireovo sučelje ne određuje što tijelo može zaključiti, zahtijevati ili dokazati, a broj šifriranih indeksnih datoteka može otkriti više lokalnih trezora. Pitajte kvalificiranog odvjetnika o svojoj situaciji umjesto da se oslanjate na značajku proizvoda kao pravni zaključak.
Kome je vjerodostojno poricanje potrebno
Možda mislite da je vjerodostojno poricanje samo za špijune i uzbunjivače. U stvarnosti milijuni običnih ljudi suočavaju se sa situacijama gdje sposobnost zaštite informacija pod prisilom nije luksuz nego nužnost.
Novinari i njihovi izvori
Istraživački novinari često nose osjetljiv materijal: identiteti izvora, procurjeli dokumenti, zapisi intervjua. U mnogim zemljama novinari se rutinski zadržavaju i njihovi uređaji pretražuju na granicama, kontrolnim točkama ili u racijama. Trezor mamac koji sadrži bezopasne bilješke i objavljene fotografije pruža pokriće, dok pravi trezor štiti izvore čiji životi mogu ovisiti o anonimnosti.
Aktivisti i organizatori
Politički aktivisti, sindikalisti i radnici za ljudska prava djeluju u okruženjima gdje su njihovi telefoni meta nadzora. Popisi članova, strateška komunikacija i dokumentacija zlouporabe moraju biti zaštićeni ne samo od krađe nego i od prisilnog otkrivanja. Vjerodostojno poricanje znači da zaplijenjeni telefon ne otkriva ništa što se ne može objasniti.
Ljudi u nasilnim situacijama
Politički aktivisti, radnički organizatori i aktivisti za ljudska prava mogu djelovati u okruženjima u kojima su njihovi telefoni mete nadzora. Odvojeni obrasci mogu podijeliti ono što se pojavljuje tijekom uobičajene upotrebe aplikacije, ali zaplijenjeni ili kompromitirani telefon može razotkriti brojeve šifriranih indeksa i podržati izvanmrežno pogađanje uzoraka. Operativna sigurnost mora se proširiti izvan aplikacije.
Putnici koji prelaze granice
Ljudi koji dokumentiraju zlostavljanje možda će morati odvojiti osjetljive dokaze od materijala koji mogu sigurno pokazati. Drugi trezor može smanjiti otkrivanje nekome ograničenom na sučelje aplikacije. Ne može jamčiti sigurnost od nadzora uređaja, špijunskog softvera, prisile ili ispitivanja datotečnog sustava, stoga bi korisnici u opasnosti trebali slijediti smjernice kvalificirane lokalne organizacije za podršku.
Svi koji cijene privatnost
Ovlasti graničnog pregleda i obveze putnika razlikuju se. Otvaranjem jednog Vaultaire uzorka ne prikazuje se popis unakrsnih trezora, ali ne čini druge šifrirane indekse potpuno neprimjetljivima za forenzičku inspekciju. Smanjite osjetljive podatke koje nosite i potražite aktualne pravne savjete za svoju rutu i okolnosti.
Usporedba s ostalim arhivskim aplikacijama
Ne morate biti u opasnosti da biste zaslužili privatnost. Možda vodite privatni dnevnik. Možda imate medicinske podatke za koje ne želite da itko naleti. Možda jednostavno vjerujete da ne bi svaki dio vašeg digitalnog života trebao biti dostupan svakome tko uzme vaš telefon u ruke. Trezori odvojeni uzorkom jačaju privatnost sučelja ograničavajući ono što obično otključavanje otkriva, dok broj šifriranih indeksa ostaje vidljiv ispitivaču datotečnog sustava.
Problem jednog trezora
Mnoge aplikacije trezora sigurnost tretiraju kao problem kontrole pristupa: jedna vjerodajnica zatvara jedan vidljivi spremnik. Neki proizvodi dodaju lažni PIN ili lažni način rada. Snaga tih značajki ovisi o dizajnu pohrane, a ne o marketinškoj oznaci; vidljiva konfiguracijska zastavica ili zasebna baza podataka mamaca mogu otkriti da postoji drugi način.
Kozmetički načini mamca
Dizajn s jednim spremnikom ima izravni problem prisile: nakon što se otkrije njegova jedina vjerodajnica, sav sadržaj iza te vjerodajnice postaje dostupan. Proizvodi se razlikuju po svojim trenutnim skupovima značajki, stoga procijenite stvarnu implementaciju pohrane i mamca umjesto pretpostavke da imenovani konkurent koristi jedan fiksni model.
Pristup Vaultairea je arhitektonski drugačiji
Značajka lažne lozinke može biti korisna protiv povremene inspekcije, ali njezina forenzička vrijednost ovisi o tome pohranjuje li uređaj detektabilnu zastavu mamac, drugu bazu podataka ili različite veličine datoteka. Bez objavljenog dizajna ili revizije, sama oznaka ne utvrđuje ni snažno poricanje niti neuspjeh.
Rezultat je dosljedno iskustvo: niti jedan trezor nije označen kao "pravi" ili "lažni", a svaki zahtijeva vlastiti autentificirani put za otključavanje ili oporavak. Bez potrebnih trezora i glavnih ključeva, šifrirani sadržaji ostaju nedostupni. Postojanje spremnika nije kriptografski izbrisano.
Često postavljana pitanja
Koliko trezora mogu stvoriti?
Vaultaire ne nameće malo ograničenje proizvoda na stvaranje trezora. Svaki valjani uzorak može adresirati zasebni šifrirani indeks. Pohrana, iskoristivi prostor uzorka, značajke pretplate i resursi uređaja ostaju praktična ograničenja, a broj indeksnih datoteka na disku je prebrojiv iako aplikacija ne prikazuje birač trezora.
Može li forenzički istražitelj utvrditi koliko trezora imam?
Da, ako ispitivač može čitati Vaultaireov spremnik aplikacije. Trenutačni izgled pohranjuje jednu šifriranu datoteku `vault_index` po trezoru, tako da se te datoteke mogu prebrojati. Njihovi 128-bitni otisci ključeva ne otkrivaju uzorke ili čitljiv sadržaj, ali Vaultaire ne tvrdi da je broj trezora skriven od analize datotečnog sustava.
Što ako netko zna za značajku vjerodostojnog poricanja Vaultairea?
Poznavanje dizajna ne otkriva koji uzorak otvara šifrirani indeks ili što taj trezor sadrži. Otkriva ograničenja: ispitivač spremnika aplikacije može brojati šifrirane indekse i može testirati pretpostavljene uzorke izvan mreže koristeći otisak ključa i AES-GCM rezultat provjere autentičnosti. Snaga uzorka i sigurnost uređaja stoga ostaju bitni.
Utječe li više trezora na pohranu ili performanse?
Svaki trezor troši pohranu razmjernu datotekama koje sadrži. Troškovi enkripcije i dekripcije jednaki su imate li jedan ili nekoliko trezora. Aplikacija dešifrira samo trezor koji odgovara nacrtanom uzorku, pa performanse nisu pod utjecajem postojanja ostalih trezora.
Može li Vaultaire biti prisiljen kroz ažuriranje softvera da otkrije sve trezore?
Ažuriranje softvera pokreće se s pristupom aplikacije i može nabrajati šifrirane datoteke indeksa ili promijeniti buduće ponašanje. I dalje nije mogao dešifrirati neotvoreni trezor bez ključa izvedenog iz uzorka, ali distribucija softvera dio je modela povjerenja. Korisnici visokog rizika trebali bi pregledati ažuriranja i dokaze neovisne revizije.
Što se događa ako slučajno stvorim trezor s uzorkom koji već koristim?
Ako nacrtate uzorak koji odgovara postojećem trezoru na istom uređaju, aplikacija otvara taj trezor. Izvođenje lokalnog ključa determinističko je za isti uzorak, veličinu rešetke i sol uređaja, tako da aplikacija rješava isti indeks umjesto stvaranja duplikata.
Zaštitite ono što je važno
Postavite svoj prvi trezor mamaca za manje od minute. Snažna privatnost počinje znajući točno što sučelje skriva i što šifrirana pohrana još može otkriti.
Preuzmi Vaultaire besplatno