Vjerodostojno poricanje i trezori odvojeni uzorkom
Netko od vas zahtijeva da otvorite Vaultaire. Nacrtate jedan uzorak i otvori se jedan šifrirani trezor, bez izbornika koji navodi ostale. Drugi uzorak može otvoriti drugi trezor. Tako u sučelju dobivate praktično razdvajanje, uz jasne granice prema forenzičaru koji može pregledati spremnik aplikacije.
Vaultaireova značajka vjerodostojnog poricanja koristi zasebne uzorke za pristup zasebnim šifriranim indeksima trezora i ne prikazuje popis svih trezora. Tako se drugi trezori mogu sakriti pri uobičajenom pregledu sučelja, ali raspored na disku otkriva broj trezora forenzičaru s pristupom spremniku aplikacije.
Što vjerodostojno poricanje zapravo znači
U najjačem kriptografskom smislu vjerodostojno poricanje znači da vidljiva pohrana ne dokazuje postojanje dodatnog zaštićenog sadržaja. U svakodnevnom jeziku proizvoda isti izraz označava i lažne vjerodajnice koje otkrivaju jedan prikaz, a drugi skrivaju. To su različiti standardi, a trenutačna Vaultaireova implementacija ispunjava cilj razdvajanja u sučelju, a ne informacijsko-teorijsko poricanje.
Većina aplikacija trezora daje vam jedan trezor iza jedne lozinke. Ako vas netko prisili da ga otvorite, sve je otkriveno. Neke aplikacije nude „način s mamcem“ u kojem možete postaviti drugu lozinku koja prikazuje lažni zaslon. No takve su implementacije obično samo kozmetičke. Forenzičar može pregledati podatke aplikacije, vidjeti konfiguracijske oznake, primijetiti da veličina šifriranih podataka ne odgovara vidljivim datotekama ili pronaći metapodatke koji odaju postojanje skrivenog sloja.
Vaultaire koristi pristup u kojem uzorak određuje trezor. Svaki valjani uzorak na mreži 5×5 izvodi drukčiji kandidatski ključ trezora. Aplikacija sažetkom tog ključa izračunava očekivani naziv datoteke šifriranog indeksa, a zatim taj indeks otvara i autentificira ako postoji. Ne prikazuje registar u otvorenom obliku koji povezuje uzorke ili nazive trezora vidljive korisniku, iako se same datoteke šifriranih indeksa mogu popisati i prebrojati.
Ako izvedeni indeks postoji i autentikacija AES-GCM uspije, vidite datoteke tog trezora. Ako ne postoji, Vaultaire prikazuje prazno stanje i može izraditi novi trezor za taj uzorak. Zaslon za zaključavanje ne prikazuje pogrešku koja imenuje drugi trezor ni popis trezora. To tiho sučelje pomaže pri usputnom pregledu, ali ne briše dokaze u datotečnom sustavu opisane u nastavku.
Tradicionalne aplikacije trezora često se otvaraju na vidljivom popisu spremnika. Vaultaire umjesto toga dopušta da svaki uzorak otvori jedan šifrirani indeks. Osoba koja koristi sučelje vidi odabrani trezor, a ne katalog ostalih. Forenzičar koji pregledava datotečni sustav vidi više i može prebrojati trezore prema njihovim mapama za pohranu.
Kako to funkcionira iznutra
Tehnička osnova spaja adresiranje izvedeno iz uzorka s autentificiranim šifriranjem. Različiti uzorci daju različite kandidatske ključeve i nazive datoteka. AES-GCM zatim izričito provjerava cjelovitost: ispravan ključ autentificira šifrirani indeks, a neispravan ne prolazi. Taj rezultat autentikacije koristan je za sigurnost, ali znači i da kopirani podaci omogućuju izvanmrežnu provjeru pogodaka.
Različiti uzorci, različiti ključevi
Kad nacrtate uzorak, Vaultaire serijalizira niz točaka i veličinu mreže, a zatim izvodi 600.000 krugova funkcije PBKDF2-HMAC-SHA512 s nasumičnom soli iz Keychaina zajedničkom cijelom uređaju. Funkcija daje 256-bitni ključ trezora. Drukčiji uzorak trebao bi dati nepovezan ključ, ali sigurnost vjerodajnice i dalje ograničava to koliko je uzorak lako pogoditi. 256-bitni izlaz ne daje ljudskom uzorku 256 bitova entropije.
Svaki ključ dešifrira vlastiti blob
Vaultaire mapu datoteka i omotani nasumični glavni ključ svakog trezora pohranjuje u indeks šifriran algoritmom AES-256-GCM. Kad nacrtate uzorak, aplikacija izvodi kandidatski ključ trezora i provjerava odgovarajući naziv datoteke izveden iz otiska ključa. Ako datoteka postoji, autentificirano dešifriranje ili uspije ili ne uspije; AES-GCM ne prihvaća besmislen otvoreni tekst. Ako se ne otvori nijedan valjani indeks, sučelje nudi prazno stanje i ne navodi druge trezore.
Nema kataloga svih trezora u otvorenom obliku
Vaultaire ne vodi tablicu baze podataka vidljivu korisniku koja uzorke povezuje s čitljivim nazivima trezora. Uobičajeno otključavanje pristupa jednom indeksu preko izvedenog ključa. Na disku svaki trezor ima korijensku datoteku `vault_index_<locator>.bin` u skupu koji se nasumičnim datotekama pokrića nadopunjuje do skupina od 64, te mapu za pohranu s istim lokatorom. Aplikacija ih sama popisuje radi održavanja pohrane. Lokatori ne otkrivaju uzorke iz kojih su nastali, ali broj mapa otkriva broj trezora i pokazuje koje su korijenske datoteke stvarne.
Oba su trezora jednako stvarna. Oba su šifrirana istim algoritmom. Oba daju istu vrstu šifriranog izlaza. Nema oznake, markera ni metapodataka koji jedan označavaju kao „pravi“, a drugi kao „mamac“. Matematički gledano, jednaki su.
Strategija trezora mamca
Vjerodostojno poricanje djeluje samo ako imate što pokazati. Prazan trezor je sumnjiv. Trezor koji očito ne sadrži ništa vrijedno zaštite također je sumnjiv. Najjača je obrana trezor koji izgleda točno kao ono što bi netko očekivao pronaći.
Postavljanje mamca
Odaberite drugi uzorak, onaj koji pod pritiskom možete nacrtati brzo i prirodno. S tim uzorkom izradite trezor. Napunite ga sadržajem koji ima smisla za nekoga tko koristi aplikaciju trezora: možda osobne fotografije koje biste radije zadržali za sebe, ali nisu osjetljive, nekoliko financijskih dokumenata, nekoliko bilježaka. Sadržaj treba biti uvjerljiv i pomalo neugodan, taman toliko da osoba koja pretražuje vaš telefon pomisli da je pronašla ono što skrivate.
Kako ga učiniti uvjerljivim
Dobar trezor mamac ima nekoliko obilježja. Treba sadržavati razuman broj datoteka: ne premalo (sumnjivo prazno) ni previše (zašto biste štitili toliko običnog sadržaja?). Datoteke trebaju biti dovoljno nove da upućuju na aktivno korištenje. U idealnom slučaju sadržaj daje uvjerljiv razlog zašto ste uopće instalirali aplikaciju trezora.
Osoba ograničena na otključano sučelje vidi odabrani trezor i nikakav popis za odabir drugih trezora. To može smanjiti usputno otkrivanje. Osoba s pristupom datotečnom sustavu može prebrojati trezore i znati da postoji više lokalnih trezora, čak i ako indeks i dalje ne može povezati s uzorkom ni pročitati njegov sadržaj.
Pod prisilom
Ako vas ikada prisile da otključate uređaj, nacrtajte uzorak mamac. Trezor se otvori. Datoteke se pojave. U uobičajenom sučelju nema skrivenog izbornika ni popisa trezora koji bi se mogao otkriti. Osoba koja drži vaš telefon vidi jedan otključani trezor. Tako otkrivanje pri usputnom pregledu može djelovati dosljedno, dok pregled datotečnog sustava i dalje može otkriti dodatne šifrirane indekse.
Vaš osjetljivi trezor ne pojavljuje se u sučelju dok se ne nacrta njegov uzorak. Nije naveden iza skrivenog izbornika. Njegov šifrirani indeks i dalje postoji u spremniku aplikacije, pa se ova značajka ne smije predstavljati kao zaštita od svakog oblika prisilnog otkrivanja ili forenzičke analize.
Točna sigurnosna granica
Vaultaire može iznijeti snažne tvrdnje o šifriranom sadržaju i užu tvrdnju o sučelju. AES-GCM štiti sadržaj indeksa i njegovih datoteka. Usmjeravanje prema uzorku drži druge trezore izvan vidljivog tijeka otključavanja. Nijedno od tog dvoga ne skriva broj datoteka šifriranih indeksa od forenzičara koji može čitati spremnik aplikacije.
Šifrirani sadržaj ostaje povjerljiv
AES-256-GCM osmišljen je da skrije otvoreni tekst i otkrije izmjene kad se ključevima i jednokratnim vrijednostima ispravno rukuje. Forenzičar može prepoznati Vaultaireove datoteke indeksa i blobova po nazivima i lokaciji, ali bez odgovarajućih ključeva ne može pročitati zaštićenu mapu datoteka, omotani glavni ključ, nazive datoteka, metapodatke, sličice ni sadržaj datoteka.
Indeksi se mogu popisati, ali nema mape uzoraka u otvorenom obliku
Datotečni sustav može pokazati koliko trezora postoji jer svaki trezor ima vlastitu mapu za pohranu. Ne pruža mapu u otvorenom obliku koja bi te otiske povezala s uzorcima iz kojih su nastali, nazivima trezora vidljivima korisniku ili dešifriranim sadržajem. To je korisna granica, ali broj trezora nije skriven.
Postoji izvanmrežna provjera pogodaka
Napadač koji kopira sol uređaja i šifrirane podatke aplikacije može iz pogođenog uzorka izvesti kandidatski ključ. Odgovarajući otisak indeksa pokazuje postoji li datoteka s tim nazivom, a autentificirano dešifriranje AES-GCM potvrđuje pogodak s gotovo potpunom sigurnošću. PBKDF2 svaki pokušaj čini skupljim; ne uklanja taj izvanmrežni test niti slabom uzorku dodaje entropiju.
Što postiže prazno stanje
Na zaslonu za zaključavanje Vaultaire ne javlja „pogrešan uzorak“ i ne prikazuje koji su drugi trezori dostupni. Uzorak koji ne odgovara nijednom trezoru vodi u prazno stanje ili izradu trezora, pa osoba ograničena na rad u sučelju ne dobiva popis trezora. Tu prednost prikaza ne treba proširivati na napadača koji je kopirao i analizirao datoteke ispod sučelja.
Propisi o prisilnom otkrivanju razlikuju se ovisno o državi i okolnostima. Vaultaireovo sučelje ne određuje što nadležno tijelo može zaključiti, zahtijevati ili dokazati, a sam broj datoteka šifriranih indeksa može otkriti više lokalnih trezora. O svojoj situaciji pitajte kvalificiranog odvjetnika umjesto da se na značajku proizvoda oslanjate kao na pravni zaključak.
Kome je vjerodostojno poricanje potrebno
Možda mislite da je vjerodostojno poricanje samo za špijune i zviždače. U stvarnosti milijuni običnih ljudi nailaze na situacije u kojima mogućnost zaštite podataka pod prisilom nije luksuz, nego nužnost.
Novinari i njihovi izvori
Istraživački novinari često nose osjetljive materijale: identitete izvora, procurjele dokumente, snimke razgovora. U mnogim državama novinare redovito zadržavaju i pretražuju im uređaje na granicama, kontrolnim točkama ili tijekom racija. Trezor mamac za hitne slučajeve s bezazlenim bilješkama i objavljenim fotografijama pruža zaklon, a pravi trezor štiti izvore čiji život može ovisiti o anonimnosti.
Aktivisti i organizatori
Politički aktivisti, sindikalni organizatori i borci za ljudska prava mogu djelovati u okruženjima u kojima su njihovi telefoni meta nadzora. Zasebni uzorci mogu razdvojiti ono što se pojavljuje pri uobičajenom korištenju aplikacije, ali oduzet ili kompromitiran telefon može otkriti broj šifriranih indeksa i omogućiti izvanmrežno pogađanje uzoraka. Operativna sigurnost mora sezati dalje od aplikacije.
Osobe u nasilnim situacijama
Osobe koje dokumentiraju zlostavljanje možda moraju odvojiti osjetljive dokaze od materijala koji mogu sigurno pokazati. Drugi trezor može smanjiti otkrivanje osobi ograničenoj na sučelje aplikacije. Ne može jamčiti sigurnost od nadzora uređaja, špijunskog softvera, prisile ili pregleda datotečnog sustava, pa osobe u opasnosti trebaju slijediti upute kvalificirane lokalne organizacije za podršku.
Putnici koji prelaze granice
Ovlasti za pregled na granici i obveze putnika razlikuju se. Otvaranje jednog Vaultaireova uzorka ne prikazuje popis svih trezora, ali ne čini ostale šifrirane indekse potpuno neotkrivljivima pri forenzičkom pregledu. Nosite što manje osjetljivih podataka i pribavite aktualni pravni savjet za svoju rutu i okolnosti.
Svi koji cijene privatnost
Ne morate biti u opasnosti da biste zaslužili privatnost. Možda vodite privatni dnevnik. Možda imate medicinske podatke na koje ne želite da itko slučajno naiđe. Možda jednostavno smatrate da nije svaki dio vašeg digitalnog života dostupan svakome tko uzme vaš telefon. Trezori odvojeni uzorkom jačaju privatnost u sučelju jer ograničavaju ono što otkriva uobičajeno otključavanje, dok broj šifriranih indeksa ostaje vidljiv forenzičaru koji pregledava datotečni sustav.
Usporedba s drugim aplikacijama trezora
Mnoge aplikacije trezora sigurnost vide kao problem kontrole pristupa: jedna vjerodajnica otvara jedan vidljivi spremnik. Neki proizvodi dodaju lažni PIN ili način s mamcem. Snaga tih značajki ovisi o dizajnu pohrane, a ne o marketinškom nazivu; vidljiva konfiguracijska oznaka ili zasebna baza mamca može otkriti da postoji još jedan način.
Problem jednog trezora
Dizajn s jednim spremnikom ima izravan problem s prisilom: kad se otkrije jedina vjerodajnica, sav sadržaj iza nje postaje dostupan. Proizvodi se razlikuju po trenutačnim značajkama, pa procijenite stvarnu pohranu i implementaciju mamca umjesto da pretpostavite da određeni konkurent koristi jedan nepromjenjiv model.
Kozmetički načini s mamcem
Značajka lažne lozinke može pomoći protiv usputnog pregleda, ali njezina forenzička vrijednost ovisi o tome pohranjuje li uređaj oznaku mamca koja se može otkriti, drugu bazu podataka ili datoteke prepoznatljivih veličina. Bez objavljenog dizajna ili revizije sam naziv ne dokazuje ni snažno poricanje ni neuspjeh.
Vaultaireov pristup arhitektonski je drukčiji
Vaultaire razdvajanje uzorcima ugrađuje u uobičajeni put otključavanja. Nije potrebna posebna oznaka lažnog PIN-a koja bi odlučivala je li trezor mamac; svaki postavljeni uzorak otvara običan šifrirani trezor. Zasebne datoteke indeksa ostaju vidljive kao šifrirani spremnici, pa je arhitektonska razlika najjača u korisničkom sučelju i izolaciji sadržaja, a ne u skrivanju broja trezora od forenzike.
Rezultat je dosljedno iskustvo: nijedan trezor nije označen kao „pravi“ ili „lažni“ i svaki traži vlastito autentificirano otključavanje ili put oporavka. Bez potrebnih ključeva trezora i glavnih ključeva šifrirani sadržaj ostaje nedostupan. Postojanje spremnika nije kriptografski izbrisano.
Često postavljana pitanja
Koliko trezora mogu izraditi?
Vaultaire ne postavlja malo ograničenje proizvoda na izradu trezora. Svaki valjani uzorak može otvoriti zaseban šifrirani indeks. Pohrana, iskoristiv prostor uzoraka, značajke pretplate i resursi uređaja ostaju praktična ograničenja, a broj datoteka indeksa na disku može se popisati, iako aplikacija ne prikazuje popis za odabir trezora.
Može li forenzičar utvrditi koliko trezora imam?
Da, ako forenzičar može čitati Vaultaireov spremnik aplikacije. Korijenske datoteke `vault_index` skupljene su u skupine od 64 mjesta s nasumičnim datotekama pokrića, ali svaki stvarni trezor ima i vlastitu mapu za pohranu, pa se trezori mogu prebrojati. Nazivi lokatora ne otkrivaju uzorke ni čitljiv sadržaj, ali Vaultaire ne tvrdi da je broj trezora skriven od analize datotečnog sustava.
Što ako netko zna za Vaultaireovu značajku vjerodostojnog poricanja?
Poznavanje dizajna ne otkriva koji uzorak otvara koji šifrirani indeks ni što taj trezor sadrži. Otkriva, međutim, granice: forenzičar sa spremnikom aplikacije može prebrojati trezore i izvanmrežno testirati pogođene uzorke pomoću otiska ključa i rezultata autentikacije AES-GCM. Zato jačina uzorka i sigurnost uređaja ostaju ključne.
Utječe li više trezora na pohranu ili performanse?
Svaki trezor zauzima prostor razmjeran datotekama koje sadrži. Opterećenje šifriranja i dešifriranja isto je imali jedan trezor ili nekoliko. Aplikacija dešifrira samo trezor koji odgovara uzorku koji nacrtate, pa postojanje drugih trezora ne utječe na performanse.
Može li se Vaultaire ažuriranjem softvera prisiliti da otkrije sve trezore?
Ažuriranje softvera radi s pristupom aplikacije i moglo bi popisati datoteke šifriranih indeksa ili promijeniti buduće ponašanje. I dalje ne bi moglo dešifrirati neotvoreni trezor bez njegova ključa izvedenog iz uzorka, ali distribucija softvera dio je modela povjerenja. Korisnici s visokim rizikom trebaju pratiti ažuriranja i dokaze neovisnih revizija.
Što ako slučajno izradim trezor s uzorkom koji već koristim?
Ako nacrtate uzorak koji odgovara postojećem trezoru na istom uređaju, aplikacija otvara taj trezor. Lokalno izvođenje ključa determinističko je za isti uzorak, veličinu mreže i sol uređaja, pa aplikacija pronalazi isti indeks umjesto da izradi duplikat.
Zaštitite ono što je najvažnije
Postavite svoj prvi trezor mamac za manje od minute. Snažna privatnost počinje kad točno znate što sučelje skriva i što šifrirana pohrana ipak može otkriti.
Preuzmite Vaultaire besplatno