Hihető letagadhatóság és mintával elkülönített széfek

Valaki azt követeli, hogy nyisd meg a Vaultaire-t. Lerajzolsz egy mintát, és megnyílik egy titkosított széf, a többit felsoroló menü nélkül. Egy másik minta másik széfet nyithat meg. Ez gyakorlati elkülönítést ad a felületen, egyértelmű korlátokkal egy olyan vizsgálóval szemben, aki hozzáfér az alkalmazás tárolójához.

A Vaultaire hihető letagadhatósági funkciója külön mintákkal címez külön titkosított széfindexeket, és nem mutat széflistát. Ez a felület szokásos átnézésekor elrejtheti a többi széfet, a lemezen lévő elrendezés azonban felfedi a széfek számát annak, aki hozzáfér az alkalmazás tárolójához.

Mit jelent valójában a hihető letagadhatóság?

A legerősebb kriptográfiai értelemben a hihető letagadhatóság azt jelenti, hogy a megfigyelhető tárhely nem bizonyítja további védett tartalom létezését. A hétköznapi termékleírásokban a kifejezést a csali hitelesítő adatokra is használják, amelyek egy nézetet megmutatnak, egy másikat visszatartanak. Ez két különböző mérce, és a Vaultaire jelenlegi megvalósítása a felületi elkülönítés célját teljesíti, nem az információelméleti letagadhatóságot.

A legtöbb széfalkalmazás egy széfet ad egy jelszó mögött. Ha valaki rákényszerít, hogy megnyisd, minden kiderül. Egyes alkalmazások „csalimódot” kínálnak, ahol beállíthatsz egy második jelszót, amely hamis képernyőt mutat. Ezek a megvalósítások azonban többnyire kozmetikaiak. Egy törvényszéki vizsgáló belenézhet az alkalmazás adataiba, konfigurációs jelzőket találhat, észreveheti, hogy a titkosított adatok mérete nem egyezik a látható fájlokkal, vagy olyan metaadatot találhat, amely elárulja egy rejtett réteg létezését.

A Vaultaire mintával címzett megközelítést használ. Az 5×5-ös rács minden érvényes mintája más jelölt széfkulcsot származtat. Az alkalmazás ebből a kulcsból hash-sel kiszámítja a várt titkosított indexfájl nevét, majd megnyitja és hitelesíti az indexet, ha létezik. Nem tart nyílt szöveges nyilvántartást, amely mintákat vagy a felhasználónak látható széfneveket rendelne egymáshoz, bár maguk a titkosított indexfájlok felsorolhatók és megszámolhatók.

Ha a származtatott index létezik, és az AES-GCM-hitelesítés sikeres, látod a széf fájljait. Ha nem, a Vaultaire üres állapotot mutat, és új széfet hozhat létre ehhez a mintához. A zárolási képernyő nem ír ki olyan hibát, amely másik széfet nevezne meg, és listát sem mutat. Ez a csendes felület segít egy futó átnézéskor, de nem tünteti el a lent leírt fájlrendszer-nyomokat.

Az alapelv

A hagyományos széfalkalmazások gyakran a tárolók látható listájával nyílnak meg. A Vaultaire ehelyett minden mintával egy titkosított indexet címez. Aki a felületet használja, a kiválasztott széfet látja, nem a többi katalógusát. Egy fájlrendszer-vizsgáló tágabb képet lát, és a tárolókönyvtárakból meg tudja számolni a széfeket.

Hogyan működik a háttérben?

A technikai alap a mintából származtatott címzést és a hitelesített titkosítást ötvözi. A különböző minták különböző jelölt kulcsokat és fájlneveket adnak. Az AES-GCM ezután kifejezett sértetlenségi ellenőrzést végez: a helyes kulcs hitelesíti a titkosított indexet, a helytelen kulccsal ez nem sikerül. Ez a hitelesítési eredmény a biztonság szempontjából hasznos, de azt is jelenti, hogy lemásolt adatokon a tippek offline ellenőrizhetők.

Különböző minták, különböző kulcsok

Amikor mintát rajzolsz, a Vaultaire sorba rendezi a pontsorozatot és a rácsméretet, majd 600 000 körös PBKDF2-HMAC-SHA512-t futtat egy véletlenszerű, az egész eszközre érvényes kulcskarika-sóval. A függvény 256 bites széfkulcsot ad. A különböző minták várhatóan egymástól független kulcsokat adnak, a hitelesítő adat biztonságát azonban továbbra is a minta kitalálhatósága korlátozza. A 256 bites kimenet nem ad egy emberi mintának 256 bitnyi entrópiát.

Minden kulcs a saját blobját fejti vissza

A Vaultaire minden széf fájltérképét és becsomagolt véletlenszerű mesterkulcsát egy AES-256-GCM-mel titkosított indexben tárolja. Amikor mintát rajzolsz, az alkalmazás származtatja a jelölt széfkulcsot, és ellenőrzi a hozzá tartozó kulcsujjlenyomat-fájlnevet. Ha a fájl létezik, a hitelesített visszafejtés vagy sikerül, vagy nem; az AES-GCM nem fogad el értelmetlen nyílt szöveget. Ha egyetlen érvényes index sem nyílik meg, a felület üres állapotot kínál, a többi széf felsorolása nélkül.

Nincs nyílt szöveges széfkatalógus

A Vaultaire nem tart a felhasználónak látható adatbázistáblát, amely mintákat olvasható széfnevekhez rendelne. A szokásos feloldás a származtatott kulccsal egyetlen indexet címez. A lemezen minden széfnek van egy `vault_index_<locator>.bin` gyökérfájlja egy 64-es sávokra kitöltött készletben, véletlenszerű takarófájlokkal, valamint egy ugyanazzal a lokátorral elnevezett tárolókönyvtára. Maga az alkalmazás is felsorolja ezeket a tárhely karbantartásához. A lokátorok nem fedik fel, melyik mintából származnak, de a könyvtárak száma elárulja a széfek számát, és megmutatja, melyik gyökérfájl valódi.

A hihető letagadhatóság folyamata
A minta
A valódi mintád
→
A kulcs
Származtatott kulcs
→
A széf
A privát fájljaid
B minta
Csaliminta
→
B kulcs
Másik kulcs
→
B széf
Ártalmatlan fájlok

Mindkét széf ugyanúgy valódi. Mindkettő ugyanazzal az algoritmussal van titkosítva. Mindkettő ugyanolyan titkosított kimenetet ad. Nincs jelző, nincs jelölés, nincs metaadat, amely az egyiket „valódinak”, a másikat „csalinak” címkézné. A matematika szempontjából egyformák.

A csaliszéf-stratégia

A hihető letagadhatóság csak akkor működik, ha van mit megmutatnod. Egy üres széf gyanús. Egy olyan széf is gyanús, amelyben nyilvánvalóan nincs semmi védendő. A legerősebb védelem egy olyan széf, amely pontosan úgy néz ki, ahogy valaki várná.

A csaliszéf beállítása

Válassz egy második mintát — olyat, amelyet nyomás alatt is gyorsan és természetesen le tudsz rajzolni. Hozz létre vele egy széfet. Töltsd meg olyan tartalommal, amely illik valakihez, aki széfalkalmazást használ: néhány személyes fotó, amelyet inkább privátan tartanál, de nem érzékeny, néhány pénzügyi dokumentum, pár jegyzet. A tartalom legyen hihető és kissé kínos — épp annyira, hogy aki átnézi a telefonodat, azt higgye, megtalálta, amit rejtegettél.

Hogy meggyőző legyen

Egy jó csaliszéfnek van néhány ismérve. Ésszerű számú fájl legyen benne — ne túl kevés (gyanúsan üres), és ne túl sok (miért védenél ennyi hétköznapi tartalmat?). A fájlok legyenek elég frissek ahhoz, hogy aktív használatra utaljanak. És ideális esetben a tartalom hihető okot ad arra, miért telepítettél egyáltalán széfalkalmazást.

Aki csak a feloldott felületet látja, a kiválasztott széfet látja, széfválasztó nélkül. Ez csökkentheti a véletlen felfedést. Aki a fájlrendszerhez is hozzáfér, meg tudja számolni a széfeket, és tudhatja, hogy egynél több helyi széf létezik, még ha egy indexet nem is tud mintához kötni, és a tartalmát sem tudja elolvasni.

Nyomás alatt

Ha valaha rákényszerítenek, hogy feloldd az eszközödet, rajzold le a csalimintát. A széf megnyílik. A fájlok megjelennek. A szokásos felületen nincs felfedezhető rejtett menü vagy széflista. Aki a telefonodat tartja, egy feloldott széfet lát. Ez futó átnézéskor hihetővé teheti a felfedést, egy fájlrendszer-vizsgálat azonban további titkosított indexeket tárhat fel.

Az érzékeny széfed nem jelenik meg a felületen, amíg le nem rajzolják a mintáját. Nincs felsorolva egy rejtett menü mögött. A titkosított indexe viszont ott van az alkalmazás tárolójában, ezért a funkciót nem szabad úgy bemutatni, mintha a kikényszerített felfedés vagy a törvényszéki elemzés minden formája ellen védene.

A biztonsági határ, pontosan

A Vaultaire erős állításokat tehet a titkosított tartalomról, és szűkebbet a felületről. Az AES-GCM védi, amit egy index és a hozzá tartozó fájlok tartalmaznak. A mintával címzett útválasztás kívül tartja a többi széfet a látható feloldási folyamatból. Egyik tulajdonság sem teszi láthatatlanná a titkosított indexfájlok számát egy olyan vizsgáló előtt, aki olvasni tudja az alkalmazás tárolóját.

Nincs
látható széfválasztó
600K
PBKDF2-kör tippenként
1
titkosított index széfenként

A titkosított tartalom bizalmas marad

Az AES-256-GCM helyes kulcs- és nonce-kezelés mellett elrejti a nyílt szöveget, és észleli a módosítást. Egy vizsgáló a nevük és a helyük alapján azonosíthatja a Vaultaire index- és blobfájljait, de a megfelelő kulcsok nélkül nem tudja elolvasni a védett fájltérképet, a becsomagolt mesterkulcsot, a fájlneveket, a metaadatokat, a bélyegképeket vagy a fájlok tartalmát.

Felsorolható indexek, nyílt szöveges mintatérkép nélkül

A fájlrendszerből kiderül, hány széf van, mert minden széfnek saját tárolókönyvtára van. Az viszont nem, hogy melyik ujjlenyomat melyik mintából származik, mi a felhasználónak látható széfnév, vagy mi a visszafejtett tartalom. Ez hasznos határ, de nem rejtett darabszám.

Az offline tippellenőrzés lehetséges

Aki lemásolja az eszköz sóját és az alkalmazás titkosított adatait, egy kitalált mintából jelölt kulcsot származtathat. A hozzá tartozó indexujjlenyomatból kiderül, létezik-e egyező fájlnév, az AES-GCM hitelesített visszafejtése pedig szinte teljes bizonyossággal megerősíti a tippet. A PBKDF2 drágábbá teszi az egyes tippeket; ezt az offline tesztet nem szünteti meg, és egy gyenge mintához nem ad entrópiát.

Mit ér el az üres állapot?

A zárolási képernyőn a Vaultaire nem ír ki „hibás minta” üzenetet, és nem mutatja, milyen más széfek érhetők el. Egy nem egyező minta üres vagy létrehozó folyamatba visz, így aki csak a felülettel tud dolgozni, nem kap széflistát. Ezt a megjelenítési előnyt nem szabad kiterjeszteni egy olyan támadóra, aki lemásolta és elemezte a mögöttes fájlokat.

Ez nem jogi tanács

A kikényszerített felfedésre vonatkozó jog joghatóságonként és helyzetenként eltér. A Vaultaire felülete nem határozza meg, mire következtethet, mit követelhet vagy mit bizonyíthat egy hatóság, és maga a titkosított indexfájlok száma is elárulhat több helyi széfet. A helyzetedről kérdezz meg egy szakképzett ügyvédet, ahelyett hogy egy termékfunkciót jogi következtetésnek tekintenél.

Kinek kell a hihető letagadhatóság?

Azt gondolhatod, hogy a hihető letagadhatóság csak kémeknek és bejelentőknek kell. Valójában rengeteg hétköznapi ember kerül olyan helyzetbe, ahol az információ kényszer alatti védelme nem luxus, hanem szükséglet.

Újságírók és forrásaik

Az oknyomozó újságírók gyakran hordanak magukkal érzékeny anyagot: forrásaik személyazonosságát, kiszivárgott dokumentumokat, interjúfelvételeket. Sok országban az újságírókat rendszeresen feltartóztatják, és határátkelőknél, ellenőrzőpontokon vagy razziák során átvizsgálják az eszközeiket. Egy ártalmatlan jegyzeteket és publikált fotókat tartalmazó csaliszéf vészhelyzetekre fedezéket ad, a valódi széf pedig azokat a forrásokat védi, akiknek az élete múlhat a névtelenségen.

Aktivisták és szervezők

A politikai aktivisták, a szakszervezeti szervezők és az emberi jogi munkatársak olyan környezetben is dolgozhatnak, ahol a telefonjuk megfigyelési célpont. A külön minták elkülöníthetik, mi jelenik meg az alkalmazás szokásos használatakor, egy lefoglalt vagy kompromittált telefon azonban felfedheti a titkosított indexek számát, és offline mintatippelést tehet lehetővé. A műveleti biztonságnak túl kell mutatnia az alkalmazáson.

Bántalmazó helyzetben élők

Akik bántalmazást dokumentálnak, szétválaszthatják az érzékeny bizonyítékokat azoktól az anyagoktól, amelyeket nyugodtan megmutathatnak. Egy második széf csökkentheti a felfedést valaki előtt, aki csak az alkalmazás felületét látja. Nem garantál biztonságot eszközmegfigyelés, kémprogram, kényszer vagy fájlrendszer-vizsgálat ellen, ezért a veszélyben lévő felhasználók kövessék egy szakképzett helyi segítő szervezet útmutatását.

Határt átlépő utazók

A határon végzett átvizsgálás jogköre és az utazók kötelezettségei eltérnek. Egy Vaultaire-minta megnyitása nem jelenít meg széflistát, de a többi titkosított indexet sem teszi teljesen észrevehetetlenné egy törvényszéki vizsgálat számára. Minimalizáld a magadnál tartott érzékeny adatokat, és kérj aktuális jogi tanácsot az útvonaladra és a helyzetedre.

Bárki, akinek fontos a magánszféra

Nem kell veszélyben lenned ahhoz, hogy megérdemeld a magánszférát. Talán privát naplót vezetsz. Talán olyan egészségügyi adataid vannak, amelyekre nem akarod, hogy bárki véletlenül rábukkanjon. Talán egyszerűen úgy gondolod, hogy a digitális életed nem minden darabjának kell elérhetőnek lennie bárki számára, aki felveszi a telefonodat. A mintával elkülönített széfek erősítik a felület szintjén a magánszférát, mert korlátozzák, mit fed fel egy szokásos feloldás, a titkosított indexek száma azonban látható marad egy fájlrendszer-vizsgáló számára.

Hogyan viszonyul ez más széfalkalmazásokhoz?

Sok széfalkalmazás hozzáférés-szabályozási kérdésként kezeli a biztonságot: egy hitelesítő adat egy látható tárolót nyit. Egyes termékek hamis PIN-kódot vagy csalimódot is adnak. Ezeknek a funkcióknak az erőssége a tárhely felépítésén múlik, nem a marketingcímkén; egy látható konfigurációs jelző vagy egy külön csali-adatbázis elárulhatja, hogy létezik egy másik mód.

Az egyszéfes probléma

Az egytárolós felépítésnek közvetlen kényszerproblémája van: amint az egyetlen hitelesítő adatot felfedik, minden mögötte lévő tartalom elérhetővé válik. A termékek jelenlegi funkciókészlete eltér, ezért a tényleges tárolási és csalimegvalósítást értékeld, ahelyett hogy azt feltételeznéd, egy adott versenytárs egyetlen rögzített modellt használ.

Kozmetikai csalimódok

Egy hamisjelszó-funkció hasznos lehet futó átnézés ellen, de a törvényszéki értéke azon múlik, hogy az eszköz tárol-e észlelhető csalijelzőt, második adatbázist vagy megkülönböztethető fájlméreteket. Közzétett felépítés vagy audit nélkül a címke önmagában sem erős letagadhatóságot, sem kudarcot nem bizonyít.

A Vaultaire megközelítése szerkezetileg más

A Vaultaire a mintákkal való elkülönítést a szokásos feloldási útvonalba építi. Nincs szükség külön hamis-PIN-jelzőre annak eldöntéséhez, hogy egy széf csali-e; minden beállított minta egy közönséges titkosított széfet címez. A külön indexfájlok titkosított tárolóként láthatók maradnak, így a szerkezeti különbség a felhasználói felületen és a tartalom elkülönítésében a legerősebb, nem a darabszám törvényszéki elrejtésében.

Az eredmény egységes élmény: egyetlen széf sincs „valódinak” vagy „hamisnak” címkézve, és mindegyikhez saját hitelesített feloldási vagy helyreállítási út kell. A szükséges széf- és mesterkulcsok nélkül a titkosított tartalom elérhetetlen marad. A tároló létezése kriptográfiailag nem tűnik el.

Gyakran ismételt kérdések

Hány széfet hozhatok létre?

A Vaultaire nem szab kis termékkorlátot a széfek létrehozására. Minden érvényes minta külön titkosított indexet címezhet. A tárhely, a használható mintatér, az előfizetési funkciók és az eszköz erőforrásai gyakorlati korlátok maradnak, a lemezen lévő indexfájlok száma pedig felsorolható, bár az alkalmazás nem mutat széfválasztót.

Meg tudja állapítani egy törvényszéki vizsgáló, hány széfem van?

Igen, ha a vizsgáló olvasni tudja a Vaultaire alkalmazástárolóját. A gyökér `vault_index` fájlok 64 helyes sávokban, véletlenszerű takarófájlokkal vannak egy készletben, de minden valódi széfnek saját tárolókönyvtára is van, így a széfek megszámolhatók. A lokátornevek nem fedik fel a mintákat vagy az olvasható tartalmat, de a Vaultaire nem állítja, hogy a széfek száma rejtve marad a fájlrendszer-elemzés elől.

Mi van, ha valaki ismeri a Vaultaire hihető letagadhatósági funkcióját?

A felépítés ismerete nem fedi fel, melyik minta nyit meg egy titkosított indexet, vagy mi van abban a széfben. A korlátokat viszont igen: aki az alkalmazás tárolóját vizsgálja, meg tudja számolni a széfeket, és a kulcsujjlenyomat meg az AES-GCM-hitelesítés eredménye alapján offline tesztelheti a kitalált mintákat. A minta erőssége és az eszköz biztonsága ezért továbbra is alapvető.

Befolyásolja a több széf a tárhelyet vagy a teljesítményt?

Minden széf a benne lévő fájlokkal arányos tárhelyet foglal. A titkosítás és a visszafejtés többletterhelése ugyanaz, akár egy, akár több széfed van. Az alkalmazás csak a lerajzolt mintához tartozó széfet fejti vissza, így a többi széf létezése nem befolyásolja a teljesítményt.

Rákényszeríthető a Vaultaire egy szoftverfrissítéssel, hogy felfedje az összes széfet?

Egy szoftverfrissítés az alkalmazás hozzáférésével fut, és felsorolhatja a titkosított indexfájlokat, vagy megváltoztathatja a későbbi működést. Egy meg nem nyitott széfet a mintából származtatott kulcsa nélkül így sem tudna visszafejteni, de a szoftverterjesztés része a bizalmi modellnek. A nagy kockázatú felhasználók nézzék át a frissítéseket és a független auditok bizonyítékait.

Mi történik, ha véletlenül olyan mintával hozok létre széfet, amelyet már használok?

Ha olyan mintát rajzolsz, amely egyezik egy meglévő széfével ugyanazon az eszközön, az alkalmazás azt a széfet nyitja meg. A helyi kulcsszármaztatás ugyanarra a mintára, rácsméretre és eszközsóra determinisztikus, így az alkalmazás ugyanazt az indexet találja meg, és nem hoz létre másolatot.

Védd, ami a legfontosabb

Egy perc alatt beállíthatod az első csaliszéfedet. Az erős magánszféra azzal kezdődik, hogy pontosan tudod, mit rejt el a felület, és mit fedhet fel továbbra is a titkosított tárhely.

Töltsd le ingyen a Vaultaire-t