الخزائن المخفية بدون قائمة الخزائن المرئية

لا يفتح Vaultaire على كتالوج الخزائن المسماة. يمكنك رسم نمط، ويقوم التطبيق بحل فهرس المخزن المشفر المرتبط بهذا المفتاح المشتق فقط. شخص ما ينظر من فوق كتفك يرى القبو الذي فتحته، وليس قائمة تعلن عن كل قبو آخر.

الخزائن المخفية في Vaultaire هي واجهة وخاصية توجيه المفاتيح: لا يعرض التطبيق أي قائمة عبر الخزائن ذات النص العادي ولا يفتح الخزنة إلا بعد استخلاص مفتاحها من النمط. على القرص، تظل ملفات الفهرس المشفرة المنفصلة قابلة للتعداد، لذا فإن هذا التصميم لا يجعل عدد القبو غير مرئي من الناحية الجنائية.

ماذا يعني "خزائن مخفية" في الواقع؟

تعمل معظم تطبيقات المخزن مثل خزائن الملفات. افتح التطبيق، وسترى قائمة بخزائنك. ربما لديهم أسماء. ربما يظهرون العد. ربما يوجد رمز قفل صغير بجوار كل واحد. يعرف التطبيق بالضبط عدد الخزائن الموجودة لديك، وتكون هذه المعلومات مرئية لأي شخص يفتح التطبيق، أو يفحص الجهاز. يعمل

يعمل Vaultaire بشكل مختلف في الواجهة. لا توجد شاشة تسرد أسماء خزنتك أو تسأل عن الاسم الذي تريد فتحه. عندما ترسم نمطًا، يستمد التطبيق مفتاح قبو بطول 256 بت PBKDF2، يقوم بتجزئة هذا المفتاح لتكوين اسم ملف الفهرس المتوقع، ويحاول فك التشفير المعتمد لذلك الفهرس المشفر. إذا كان الفهرس موجودًا و AES-GCM بعد التحقق من العلامة، يقوم Vaultaire بإلغاء تغليف المفتاح الرئيسي العشوائي وفتح الملفات. وإلا فإنه يمثل حالة فارغة.

يعد هذا التوجيه جزءًا من بنية التخزين، لكن حمايته لها حدود. لا يحتفظ Vaultaire بسجل رئيسي للنص العادي يرسم خزائن للأنماط أو التصنيفات. فهو يقوم بإنشاء ملف فهرس مشفر واحد بالضبط لكل قبو، ويحتوي التطبيق على مسارات صيانة تعداد تلك الملفات. وبالتالي يمكن لفاحص نظام الملفات حساب الفهارس المشفرة على الرغم من أنه لا يستطيع قراءة محتويات الفهرس بدون مفتاح.

البصيرة الرئيسية

يخفي Vaultaire كتالوج القبو المتقاطع من واجهة المستخدم العادية. يحدد النمط فهرسًا مشفرًا دون الكشف عن الأنماط أو التسميات أو محتويات الفهارس الأخرى. يؤدي هذا إلى تقليل الكشف غير المقصود لشخص يستخدم التطبيق، ولكنه ليس مثل إخفاء كل قطعة أثرية في المخزن iOS أو أدوات الطب الشرعي.

هذا ليس "مجلد مخفي"

قد تجعلك عبارة "المخزن المخفي" تفكر في التطبيقات التي تضع مجلدًا بعيدًا حيث لا يمكنك رؤيته بسهولة. ربما تمت تسمية المجلد ببادئة نقطية حتى لا يظهر في متصفح الملفات. ربما يستخدم التطبيق تمويه "الآلة الحاسبة" لإخفاء غرضه الحقيقي. هذه حيل تمويهية، وجميعها تشترك في نفس الخلل القاتل: البيانات المخفية لا تزال موجودة، في مكان معروف، في انتظار العثور عليها.

يستطيع فاحص الطب الشرعي الذي يتمتع بإمكانية الوصول إلى جهازك العثور على مجلد مخفي بسهولة. تسرد أدوات نظام الملفات كل دليل. تُظهر محللات التخزين مكان تخصيص مساحة القرص. حتى الصديق الذي يتمتع بخبرة متوسطة في التكنولوجيا، ولديه خمس دقائق ومحرك بحث، يمكنه تحديد موقع معظم المجلدات "المخفية".

لا يعتمد فولتير على مجلد مقنع أو غلاف الآلة الحاسبة. داخل حاوية التطبيق الخاصة به، يقوم بتخزين فهارس القبو المشفرة بالإضافة إلى ملفات blob المشفرة. محتويات الفهرس تخفي أسماء ملفات المستخدم، MIME الأنواع والتواريخ وخرائط الملفات والمفتاح الرئيسي الملتف خلفها AES-256-GCM. لا تصبح هذه المحتويات قابلة للقراءة حتى يقوم المفتاح الصحيح المشتق من النمط بمصادقة الفهرس.

الفرق العملي هو بين مجلد سري مسمى بشكل واضح وحاوية مشفرة تمت مصادقتها ويتم تحديدها بواسطة اسم ملف مشتق من المفتاح. يستطيع فاحص الجهاز رؤية أن الحاوية موجودة. وبدون بيانات الاعتماد الصحيحة، لن يحصلوا على خريطة الملف أو محتوياته القابلة للقراءة.

ما يكشفه تخطيط التخزين

حتى بدون قائمة الخزنة، قد يجرب خصم ذكي أسلوبًا مختلفًا: تحليل استخدام القرص. إذا كان Vaultaire يستخدم 500 ميجابايت من مساحة التخزين اليوم و800 ميجابايت غدًا، فربما قمت بإضافة قبو. إذا كان حذف الصور من خزينة واحدة يؤدي إلى تقليل مساحة التخزين بمقدار 200 ميجابايت بالضبط، فربما يكون هناك ارتباط بالاستغلال.

لا يحافظ Vaultaire على ثبات مساحة التخزين المحلية. تؤدي إضافة الملفات إلى استهلاك مساحة التخزين، ويمكن أن يؤدي حذف المخزن إلى تحرير مساحة التخزين، ويوجد ملف فهرس مشفر واحد لكل مخزن. يحمي التشفير المحتوى والسلامة، لكنه لا يمسح جميع معلومات الحجم والعدد والتوقيت من نظام الملفات.

0
أدلة Vault
مبطن بصمة التخزين
صفر
سجلات لا تعد ولا تحصى

يمكن للمراقب الذي يتمتع بإمكانية الوصول إلى حاوية التطبيق ربط عدد الملفات وأحجامها وأوقات التعديل بالنشاط. iOS يمكن أن تقوم حماية البيانات بتقييد الوصول أثناء قفل الجهاز، وتظل الحمولات المشفرة سرية بدون مفاتيحها، لكن فولتير لا يعلن عن مقاومة تحليل حركة المرور المحلية.

حيث يتم استخدام الحشو

يستخدم Vaultaire الحشو بتنسيقات محددة. تحتفظ رؤوس الملفات المشفرة بحجم رأس ثابت، لذا فإن أسماء الملفات العادية و MIME لا يتم كشف الأنواع في نص عادي. مشفرة iCloud يستخدم النسخ الاحتياطي سجلات ثابتة بحجم 10 ميغابايت بالإضافة إلى قطع شرك. لا ينبغي الخلط بين عناصر التحكم هذه وبين تجمع تخزين محلي ذي حجم ثابت.

لا تزال فهارس المخزن المحلي وملفات blob تحتوي على أسماء وأحجام ملفات يمكن التعرف عليها على مستوى التطبيق. AES-GCM يخفي النص العادي ويكتشف التعديل؛ فهو لا يجعل كل بايت أو قطعة أثرية لنظام الملفات لا يمكن تمييزها عن قطاعات القرص العشوائية العشوائية.

: ماذا يحدث عندما يأخذون هاتفك

دعونا نكون محددين بشأن نموذج التهديد. عندما يلقي شخص ما نظرة سريعة على التطبيق، لا يرى أي كتالوج للمخزن. يتمتع الشخص الذي يحصل على إمكانية الوصول إلى حاوية التطبيق من خلال جهاز مخترق أو غير مقفل برؤية أقوى ويمكنه فحص أسماء الملفات، والأعداد، والأحجام، والطوابع الزمنية، Keychain التوفر والحمولات المشفرة.

ما يمكن لأدوات الطب الشرعي رؤيته

قد يرى فاحص الطب الشرعي أن Vaultaire قد تم تثبيته، ومقدار التخزين الذي يستخدمه، وعدد ملفات `vault_index_*.bin` الموجودة، وبصمات أصابعها الرئيسية، وملفات blob المشفرة، وبيانات تعريف التعديل. يمكن للفاحص أيضًا نسخ النص المشفر لتخمين النمط دون الاتصال بالإنترنت.

ما التشفير لا يزال يحمي

  • تسميات قبو قابلة للقراءة وخرائط الملفات. يحمي الفهرس المشفر سجلات الملفات والمفتاح الرئيسي العشوائي المغلف.
  • أسماء الملفات الأصلية و MIME أنواع. توجد هذه الحقول داخل رؤوس الملفات المشفرة المصادق عليها بدلاً من أسماء أدلة النص العادي.
  • محتوى الصور والفيديو والمستندات. استخدام حمولات الملفات AES-256-GCM تحت المفتاح الرئيسي للقبو العشوائي.
  • النمط نفسه. لا يقوم Vaultaire بتخزينه كتفضيل نص عادي، على الرغم من أن قاعدة بيانات الاسترداد المحلية المشفرة تحتوي على مادة نمطية وعبارة أثناء استخدام الجهاز بشكل عادي.
  • اختصار حول التخمين. PBKDF2 يرفع تكلفة كل مرشح، ولكن اسم ملف الفهرس المنسوخ و AES-GCM لا تزال العلامة تسمح للمهاجم بالتحقق من التخمينات في وضع عدم الاتصال.
الطريق المسدود للطب الشرعي

لا تزال البيانات المشفرة تترك دليلاً على وجود البيانات المشفرة. يمكن أن يكشف تخطيط التخزين الحالي لـ Vaultaire عن عدد ملفات الفهرس المشفرة على الرغم من أنه لا يكشف عن أنماطها أو تسمياتها أو خرائط الملفات أو النص العادي الخاص بها. تحمي الخزائن المخفية الواجهة والمحتوى؛ إنهم لا يعدون بإنكار المعلومات النظرية.

كيفية تمكين خزائن مخفية الإنكار المعقول

توفر الخزائن المخفية تقسيم الواجهة خلف Vaultaire إنكار معقول ميزة. يعد الاتصال وحدوده عند فحص نظام الملفات أمرًا مهمًا عند تقييم المطالبة.

في واجهة Vaultaire، يمكن للأنماط الصالحة المختلفة أن تفتح خزائن حقيقية مختلفة. يمكنك اختيار نمط واحد للمواد الحساسة وآخر للقبو الأقل حساسية. المراقب الذي يرى الواجهة غير المؤمنة فقط لا يظهر له ملصق يحدد إما القبو على أنه "حقيقي" أو "مخادع".

وهذا يمكن أن يقلل من الكشف أثناء التفتيش العرضي أو تصفح الكتف، لكنه لا يفي بأقوى تعريف جنائي للإنكار المعقول. يمكن للممتحن الذي يتمتع بإمكانية الوصول إلى حاوية التطبيق حساب الفهارس المشفرة. استخدم هذه الميزة كتقسيم للواجهة، وليس كدليل على عدم وجود مخزن إضافي.

السلسلة الكاملة

  • الخطوة 1:يمكنك إنشاء خزائن متعددة بأنماط مختلفة، واحدة للملفات الحقيقية، وواحدة للملفات الخداعية، وبالعدد الذي تريده.
  • الخطوة 2:إذا تم الضغط عليك، يمكنك رسم نمط الشرك. يرى المراقب قبوًا به صور مملة.
  • الخطوة 3: لا تعرض الواجهة غير المؤمّنة أي قائمة عبر الخزنة أو مطالبة بتسمية الخزنة الأخرى.
  • الخطوة 4: عليك أن تضع حدود التهديد المنفصلة في الاعتبار: يمكن أن يكشف الوصول إلى نظام الملفات عن عدد الفهرس المشفر حتى عندما لا يتمكن المراقب من فك تشفير المحتويات.

والنتيجة هي تقسيم عملي داخل التطبيق، مدعومًا بتشفير المحتوى. ولا يعد ذلك ضمانًا رياضيًا بعدم تمكن فاحص الجهاز من اكتشاف الحاويات المشفرة الإضافية.

لماذا هذا مهم

قد تعتقد أن مقاومة الطب الشرعي تبدو متطرفة. لا يواجه معظم الأشخاص مصادرة الأجهزة أو أوامر المحكمة. لكن المبدأ الكامن وراء الخزائن المخفية يحميك في سيناريوهات الحياة اليومية أيضًا.

لا يتلقى الشخص الذي يصل إلى شاشة قفل Vaultaire قائمة بأسماء الخزائن المراد استهدافها. لا يمكن لزميل العمل الذي يستعير جهازك التصفح بين الخزائن من خلال أداة الانتقاء. لا يزال اللص يعلم أنه تم تثبيت Vaultaire وقد يستهدف التطبيق أو الجهاز، لكن المحتويات المشفرة تظل محمية بالنمط، PBKDF2 التكلفة, AES-GCM، والمناطق المحيطة بها iOS الحدود الأمنية.

تجيب الخزائن المخفية على سؤال خصوصية أضيق: هل يؤدي فتح إحدى الخزائن إلى الكشف عن كتالوج الخزائن الأخرى؟ في الواجهة العادية، الجواب هو لا. تعتمد قدرة الفاحص الأقوى على اكتشاف الحاويات المشفرة على حالة الجهاز ومستوى الوصول ومستندات Vaultaire التي تحد بشكل مباشر.

الأسئلة المتداولة

كيف يعثر Vaultaire على قبو دون إظهار قائمة قبو؟

يستمد Vaultaire مفتاح قبو من النموذج، ويحسب بصمة 128 بت لهذا المفتاح، ويبحث عن ملف الفهرس المشفر المقابل. إذا كان الملف موجودا و AES-GCM بنجاح المصادقة، يفتح التطبيق هذا المخزن ويفتح مفتاحه الرئيسي العشوائي. وإلا فإن الواجهة تقدم حالة فارغة بدلاً من كشف الخزائن الأخرى.

هل يمكن لأي شخص معرفة عدد الخزائن الموجودة لدي من خلال النظر إلى استخدام التخزين؟

لا يكشف استخدام التخزين عن أسماء الملفات أو المحتويات القابلة للقراءة، ولكنه يمكن أن يكشف أن Vaultaire يخزن البيانات المشفرة ومقدار المساحة التي تشغلها. يحتوي كل مخزن أيضًا على ملف فهرس مشفر منفصل، لذلك يمكن للممتحن الذي لديه حق الوصول إلى حاوية التطبيق حساب تلك الملفات. لا يدعي Vaultaire أن حجم التخزين يخفي عدد الخزائن.

ماذا يحدث إذا قمت بحذف مخزن؟ هل يتقلص التخزين؟

يؤدي حذف مخزن إلى إزالة فهرسه المشفر وملفات blob المشفرة المملوكة لهذا المخزن فقط. وبالتالي يمكن أن يتقلص التخزين. قد يؤدي تخزين الفلاش ولقطات نظام الملفات والنسخ الاحتياطية وطبقات النظام الأخرى إلى الاحتفاظ بالعناصر خارج سيطرة التطبيق، لذلك لا يتم وصف الحذف على أنه مسح جنائي مضمون.

كيف يختلف هذا عن مجرد تشفير مجلد؟

لا يعرض Vaultaire مجلدات قبو باسم المستخدم أو قائمة قبو نص عادي في واجهته. فهو يقوم بإنشاء فهرس وملفات كبيرة الحجم مشفرة داخل حاوية التطبيق. لا تكشف أسماؤها عن النمط الخاص بك، أو تسمية المخزن، أو أسماء الملفات، أو المحتويات، ولكن وجودها وعددها لا يتم إخفاؤهما عن فاحص نظام الملفات.

هل يمكن للتحديث المستقبلي لـ Vaultaire أن يعرض الخزائن المخفية للخطر؟

يمكن للإصدار المستقبلي لأي عميل مغلق المصدر أن يغير ما يسجله التطبيق أو يعرضه. يتجنب التصميم الحالي لـ Vaultaire تسجيل نص عادي عبر مخزن في واجهة المستخدم، لكن تحديثات البرامج تظل جزءًا من نموذج الثقة. قم بمراجعة ملاحظات الإصدار ووثائق الأمان قبل تثبيت التغييرات في بيئة عالية المخاطر.

هل تعمل الخزائن المخفية مع النسخة الاحتياطية iCloud؟

نعم. يقوم Vaultaire بتشفير مكونات النسخ الاحتياطي على الجهاز باستخدام مفتاح نسخ احتياطي منفصل مشتق من النمط، ويدمجها في مساحة ثابتة تبلغ 10 ميجابايت CloudKit السجلات، وتشفير العلامات الهيكلية، وإضافة سجلات خادعة. الخاص CloudKit لا تزال قاعدة البيانات تكشف عن أعداد السجلات وبيانات تعريف النقل إلى Apple، ولكن ليس أسماء ملفات المخزن القابلة للقراءة أو المحتوى أو أدوار السجل.

خزائنك، بدون كتالوج مرئي

قم بإنشاء خزائن مشفرة منفصلة خلف أنماط منفصلة. يفتح Vaultaire ما تطلبه دون إظهار قائمة الخزنة المشتركة، مع الحفاظ على حدود التخزين لهذا التصميم بشكل واضح.

تنزيل Vaultaire مجانًا