Κρυφά θησαυροφυλάκια: Κανείς δεν ξέρει πόσα υπάρχουν
Δεν υπάρχει λίστα θησαυροφυλακίων. Κανένας κατάλογος. Κανένας αριθμός. Το Vaultaire καθιστά κρυπτογραφικά αδύνατο να μάθει κανείς πόσα θησαυροφυλάκια υπάρχουν στη συσκευή σας, ακόμα και με εγκληματολογικά εργαλεία και φυσική πρόσβαση. Αν κανείς δεν μπορεί να αποδείξει ότι ένα θησαυροφυλάκιο υπάρχει, κανείς δεν μπορεί να απαιτήσει το άνοιγμά του.
Το Vaultaire αποθηκεύει όλα τα κρυπτογραφημένα δεδομένα σε ένα αδιαφοροποίητο σύνολο χωρίς λίστα θησαυροφυλακίων, κατάλογο ή μεταδεδομένα που αποκαλύπτουν τον αριθμό θησαυροφυλακίων. Η συμπλήρωση αποθηκευτικού χώρου διατηρεί σταθερό το συνολικό μέγεθος ανεξάρτητα από τον αριθμό θησαυροφυλακίων ή αρχείων. Ούτε η ίδια η εφαρμογή μπορεί να απαριθμήσει τα θησαυροφυλάκια στη συσκευή σας.
Τι σημαίνουν πραγματικά τα “κρυφά θησαυροφυλάκια”;
Οι περισσότερες εφαρμογές αρχείων λειτουργούν σαν ντουλάπια αρχείων. Ανοίγετε την εφαρμογή και βλέπετε λίστα θησαυροφυλακίων. Μπορεί να έχουν ονόματα. Μπορεί να εμφανίζουν αριθμό. Η εφαρμογή ξέρει ακριβώς πόσα θησαυροφυλάκια έχετε, και αυτές οι πληροφορίες είναι ορατές σε οποιονδήποτε ανοίξει την εφαρμογή ή εξετάσει τη συσκευή.
Το Vaultaire λειτουργεί διαφορετικά. Δεν υπάρχει λίστα θησαυροφυλακίων. Κανένας κατάλογος. Κανένα μητρώο. Κανένα αρχείο μεταδεδομένων που να καταγράφει τι υπάρχει. Όταν σχεδιάζετε μοτίβο, το Vaultaire δεν αναζητά το θησαυροφυλάκιό σας σε βάση δεδομένων. Παράγει κρυπτογραφικό κλειδί από το μοτίβο σας και προσπαθεί να αποκρυπτογραφήσει δεδομένα με αυτό το κλειδί. Αν το κλειδί αντιστοιχεί σε υπάρχον θησαυροφυλάκιο, τα δεδομένα αποκρυπτογραφούνται στα αρχεία σας. Αν τίποτα δεν αντιστοιχεί, η αποκρυπτογράφηση παράγει θόρυβο.
Πρόκειται για αρχιτεκτονική, όχι για απόφαση διεπαφής. Το Vaultaire πραγματικά δεν ξέρει πόσα θησαυροφυλάκια υπάρχουν στη συσκευή σας. Η εφαρμογή δεν μπορεί να τα μετρήσει, να τα απαριθμήσει ή να τα αποκαλύψει, επειδή ποτέ δεν σχεδιάστηκε για να τα παρακολουθεί.
Οι περισσότερες εφαρμογές κρύβουν θησαυροφυλάκια από τη διεπαφή χρήστη. Το Vaultaire κρύβει θησαυροφυλάκια από τον εαυτό του. Η εφαρμογή δεν έχει μηχανισμό για απαρίθμηση θησαυροφυλακίων, γιατί δεν υπάρχει απαριθμήσιμη εγγραφή. Ένα θησαυροφυλάκιο δεν είναι τίποτα άλλο από κρυπτογραφημένα δεδομένα που γίνονται ουσιαστικά μόνο με το σωστό κλειδί.
Αυτά δεν είναι “κρυφοί φάκελοι”
Ο όρος “κρυφό θησαυροφυλάκιο” ίσως σας κάνει να σκεφτείτε εφαρμογές που κρύβουν έναν φάκελο εκτός εύκολης πρόσβασης. Αυτά είναι κόλπα απόκρυψης και όλα μοιράζονται το ίδιο μοιραίο ελάττωμα: τα κρυφά δεδομένα εξακολουθούν να βρίσκονται εκεί, σε γνωστή τοποθεσία, περιμένοντας να εντοπιστούν.
Ένας εγκληματολόγος με πρόσβαση στη συσκευή σας θα βρει τριβιαλά έναν κρυφό φάκελο. Τα εργαλεία συστήματος αρχείων εμφανίζουν κάθε κατάλογο. Οι αναλυτές αποθηκευτικού χώρου δείχνουν πού έχει εκχωρηθεί χώρος δίσκου.
Το Vaultaire δεν κρύβει φακέλους. Δεν μεταμφιέζει αρχεία. Αντ' αυτού, τα κρυπτογραφημένα δεδομένα για όλα τα θησαυροφυλάκια υπάρχουν σε ένα αδιαφοροποίητο αποθηκευτικό σύνολο. Δεν υπάρχουν όρια αρχείων που να αντιστοιχούν σε όρια θησαυροφυλακίων. Δεν υπάρχουν κεφαλίδες που να δείχνουν πού τελειώνει ένα θησαυροφυλάκιο και αρχίζει το επόμενο. Ολόκληρο το σύνολο είναι κρυπτογραφημένα δεδομένα, και χωρίς το σωστό κλειδί για συγκεκριμένο θησαυροφυλάκιο, δεν υπάρχει τρόπος να καθοριστεί ποια bytes ανήκουν σε ποιο θησαυροφυλάκιο.
Συμπλήρωση αποθηκευτικού χώρου: Ο μηχανισμός
Ακόμα και χωρίς λίστα θησαυροφυλακίων, ένας έξυπνος αντίπαλος θα μπορούσε να δοκιμάσει άλλη προσέγγιση: ανάλυση χρήσης δίσκου. Αν το Vaultaire χρησιμοποιεί 500 MB αποθηκευτικό χώρο σήμερα και 800 MB αύριο, ίσως να προσθέσατε ένα θησαυροφυλάκιο.
Το Vaultaire αντιμετωπίζει αυτό με συμπλήρωση αποθηκευτικού χώρου. Η εφαρμογή διατηρεί σταθερό αποτύπωμα συμπληρώνοντας το σύνολο δεδομένων με κρυπτογραφικά τυχαία bytes. Όταν προσθέτετε αρχεία σε θησαυροφυλάκιο, η συμπλήρωση μειώνεται. Όταν διαγράφετε αρχεία, η συμπλήρωση αυξάνεται. Το συνολικό μέγεθος του αποθηκευτικού συνόλου αλλάζει μόνο σε προκαθορισμένα όρια, όχι ως απάντηση σε μεμονωμένες λειτουργίες αρχείων.
Τα bytes συμπλήρωσης είναι αδιάκριτα από κρυπτογραφημένα δεδομένα. Και τα δύο είναι ακολουθίες bytes που φαίνονται τυχαίες. Δεν υπάρχει κεφαλίδα, δείκτης ή μεταδεδομένα που να προσδιορίζουν ποια bytes είναι συμπλήρωση και ποια κρυπτογραφημένο περιεχόμενο θησαυροφυλακίου.
Εγκληματολογική αντίσταση: Τι γίνεται όταν πάρουν το τηλέφωνό σας
Συγκεκριμένα: κάποιος έχει φυσική πρόσβαση στη συσκευή σας, επαγγελματικά εγκληματολογικά εργαλεία, απεριόριστο χρόνο και εξουσιοδότηση να εξετάσει κάθε byte. Τι μπορεί να μάθει για τα θησαυροφυλάκιά σας;
Τι μπορούν να δουν τα εγκληματολογικά εργαλεία
Ένας εγκληματολόγος μπορεί να δει ότι το Vaultaire είναι εγκατεστημένο. Μπορεί να δει ότι το Vaultaire χρησιμοποιεί ορισμένο αποθηκευτικό χώρο. Μπορεί να δει ότι τα αποθηκευμένα δεδομένα είναι κρυπτογραφημένα. Αυτά είναι όλα.
Τι δεν μπορούν να καθορίσουν τα εγκληματολογικά εργαλεία
- Πόσα θησαυροφυλάκια υπάρχουν. Δεν υπάρχει αριθμός θησαυροφυλακίων, δομή καταλόγου ή μεταδεδομένα που να αποκαλύπτουν τον αριθμό θησαυροφυλακίων.
- Αν υπάρχουν καθόλου θησαυροφυλάκια. Το αποθηκευτικό σύνολο υπάρχει ανεξάρτητα από το αν περιέχει μηδέν ή εκατό θησαυροφυλάκια. Η συμπλήρωση γεμίζει τον χώρο ούτως ή άλλως.
- Τι υπάρχει σε οποιοδήποτε θησαυροφυλάκιο. Τα κρυπτογραφημένα δεδομένα είναι αδιάκριτα από τυχαίο θόρυβο χωρίς το σωστό κλειδί.
- Πόσα πραγματικά δεδομένα υπάρχουν. Η συμπλήρωση καθιστά τον πραγματικό όγκο δεδομένων αδύνατο να καθοριστεί.
Στην παραδοσιακή εγκληματολογία, τα κρυπτογραφημένα δεδομένα αποτελούν πρόκληση, αλλά η ύπαρξη κρυπτογραφημένων δεδομένων είναι αποδεικτικό στοιχείο. Με το Vaultaire, ακόμα και η ύπαρξη θησαυροφυλακίων δεν μπορεί να αποδειχτεί. Ένας ερευνητής μπορεί να πει “το Vaultaire είναι εγκατεστημένο”, αλλά δεν μπορεί να πει “αυτή η συσκευή περιέχει N θησαυροφυλάκια”. Η απάντηση είναι πάντα: δεν ξέρουμε, και ούτε η εφαρμογή το ξέρει.
Πώς τα κρυφά θησαυροφυλάκια επιτρέπουν την εύλογη άρνηση
Τα κρυφά θησαυροφυλάκια είναι το θεμέλιο που επιτρέπει στη λειτουργία εύλογης άρνησης του Vaultaire να λειτουργεί πραγματικά. Η εύλογη άρνηση λειτουργεί μόνο αν η ύπαρξη επιπλέον θησαυροφυλακίων δεν μπορεί να ανιχνευθεί. Αν ένας ερευνητής μπορεί να διαπιστώσει ότι η συσκευή σας περιέχει τρία θησαυροφυλάκια, η εμφάνιση ενός δεν είναι αρνήσιμη: ξέρει ότι υπάρχουν άλλα δύο. Τα κρυφά θησαυροφυλάκια εξαλείφουν αυτή την ευπάθεια.
Γιατί αυτό έχει σημασία
Μπορεί να νομίζετε ότι η εγκληματολογική αντίσταση ακούγεται ακραία. Οι περισσότεροι άνθρωποι δεν αντιμετωπίζουν κατάσχεση συσκευής ή δικαστικά εντάλματα. Αλλά η αρχή πίσω από τα κρυφά θησαυροφυλάκια σας προστατεύει και σε καθημερινά σενάρια.
Ένας σύντροφος που παίρνει το τηλέφωνό σας δεν μπορεί να μάθει αν έχετε ιδιωτικά θησαυροφυλάκια. Ένας συνάδελφος που δανείζεται τη συσκευή σας δεν βλέπει τίποτα που να προκαλεί περιέργεια. Ένας κλέφτης που κλέβει το τηλέφωνό σας δεν μπορεί να γνωρίζει αν αξίζει να εξαγάγει δεδομένα. Σε κάθε περίπτωση η προστασία είναι η ίδια: αυτό που δεν μπορεί να βρεθεί δεν μπορεί να στοχευτεί.
Συχνές ερωτήσεις
Αν η εφαρμογή δεν ξέρει πόσα θησαυροφυλάκια υπάρχουν, πώς βρίσκει το δικό μου;
Όταν σχεδιάζετε μοτίβο, το Vaultaire παράγει κρυπτογραφικό κλειδί και προσπαθεί να αποκρυπτογραφήσει δεδομένα στο αποθηκευτικό σύνολο. Αν το κλειδί αντιστοιχεί σε θησαυροφυλάκιο, τα δεδομένα αποκρυπτογραφούνται σε αναγνώσιμα αρχεία. Αν δεν αντιστοιχεί, αποτέλεσμα είναι θόρυβος. Η εφαρμογή δεν αναζητά το θησαυροφυλάκιό σας: το ανακατασκευάζει μαθηματικά από το μοτίβο σας.
Μπορεί κάποιος να μάθει πόσα θησαυροφυλάκια έχω κοιτάζοντας τη χρήση αποθηκευτικού χώρου;
Όχι. Το Vaultaire συμπληρώνει το αποθηκευτικό σύνολο με κρυπτογραφικά τυχαία δεδομένα, οπότε το συνολικό αποτύπωμα δεν αντιστοιχεί στον αριθμό ή το μέγεθος των θησαυροφυλακίων. Η συμπλήρωση απορροφά τη διαφορά.
Τι γίνεται όταν διαγράψω ένα θησαυροφυλάκιο; Μειώνεται ο αποθηκευτικός χώρος;
Όταν διαγράφετε θησαυροφυλάκιο, ο χώρος που καταλάμβανε αντικαθίσταται από συμπλήρωση. Το συνολικό αποτύπωμα αποθηκευτικού χώρου δεν αλλάζει άμεσα. Αλλάζει μόνο όταν η αναλογία συμπλήρωσης προς δεδομένα υπερβεί προκαθορισμένο όριο.
Πώς διαφέρει από απλή κρυπτογράφηση φακέλου;
Ένας κρυπτογραφημένος φάκελος εξακολουθεί να είναι φάκελος. Εμφανίζεται στο σύστημα αρχείων, έχει όνομα, έχει μέγεθος. Τα κρυφά θησαυροφυλάκια του Vaultaire δεν έχουν καμία παρουσία στο σύστημα αρχείων ως ξεχωριστές οντότητες. Υπάρχουν μόνο ως αδιαφοροποίητα bytes μέσα στο συμπληρωμένο αποθηκευτικό σύνολο.
Θα μπορούσε μελλοντική ενημέρωση του Vaultaire να θέσει σε κίνδυνο τα κρυφά θησαυροφυλάκια;
Όχι. Η αρχιτεκτονική των κρυφών θησαυροφυλακίων είναι θεμέλιο του τρόπου αποθήκευσης δεδομένων του Vaultaire, όχι λειτουργία που μπορεί να απενεργοποιηθεί. Η σχεδίαση είναι σκόπιμα μη αναστρέψιμη: η εφαρμογή δεν μπορεί να αποκαλύψει αυτό για το οποίο ποτέ δεν σχεδιάστηκε.
Λειτουργούν τα κρυφά θησαυροφυλάκια με αντίγραφο ασφαλείας iCloud;
Ναι. Όταν το Vaultaire δημιουργεί αντίγραφο ασφαλείας στο iCloud, ολόκληρο το συμπληρωμένο αποθηκευτικό σύνολο κρυπτογραφείται και ανεβάζεται ως ένα κομμάτι. Το iCloud βλέπει ένα κρυπτογραφημένο αρχείο ορισμένου μεγέθους: δεν μπορεί να καθορίσει πόσα θησαυροφυλάκια περιέχει.
Τα θησαυροφυλάκιά σας, τα μυστικά σας
Δημιουργήστε όσα θησαυροφυλάκια θέλετε. Κανείς δεν θα ξέρει ποτέ πόσα υπάρχουν, ούτε καν η εφαρμογή.
Κατεβάστε το Vaultaire δωρεάν