Seifuri ascunse fără o listă vizibilă de seifuri
Vaultaire nu se deschide la un catalog de seifuri cu nume. Desenează un model, iar aplicația rezolvă numai indexul seifului criptat asociat cu acea cheie derivată. Cineva care se uită peste umărul tău vede seiful pe care l-ai deschis, nu un meniu care face publicitate pentru fiecare alt seif.
Seifurile ascunse din Vaultaire sunt o proprietate a interfeței și a rutării cheilor: aplicația nu arată nicio listă a tuturor seifurilor în text simplu și deschide un seif numai după ce îi derivă cheia din model. Pe disc, directoarele de stocare separate, câte unul pentru fiecare seif, rămân enumerabile, astfel încât acest design nu face numărul de seifuri invizibil pentru analiza criminalistică.
Ce înseamnă cu adevărat “seifuri ascunse”?
Majoritatea aplicațiilor de arhivare funcționează ca un dosar. Deschizi aplicația și vezi o listă de seifuri. Poate au nume. Poate afișează un număr. Poate există o mică pictogramă cu lacăt lângă fiecare. Aplicația știe exact câte seifuri ai și aceste informații sunt vizibile oricui deschide aplicația sau inspectează dispozitivul.
Vaultaire funcționează diferit în interfață. Nu există niciun ecran care să arate numele seifurilor tale sau să te întrebe pe care să-l deblochezi. Când desenezi un model, aplicația derivă o cheie de seif de 256 de biți cu PBKDF2, calculează din cheia respectivă numele de fișier index așteptat și încearcă decriptarea autentificată a acelui index criptat. Dacă indexul există și eticheta AES-GCM a acestuia se verifică, Vaultaire despachetează cheia principală aleatorie și deschide fișierele. În caz contrar, prezintă o stare goală.
Această rutare face parte din arhitectura de stocare, dar protecția sa are limite. Vaultaire nu menține un registru principal cu text simplu care mapează seifurile la modele sau etichete. Păstrează indexul rădăcină criptat al fiecărui seif într-un grup completat în benzi de 64 de sloturi cu fișiere de acoperire aleatorii, dar fiecare seif real are și un director de stocare denumit cu același localizator, iar aplicația are căi de întreținere care le enumeră. Prin urmare, un examinator de sistem de fișiere poate număra seifurile și poate distinge fișierele rădăcină reale de cele de acoperire, chiar dacă nu poate citi conținutul indexului fără o cheie.
Vaultaire ascunde catalogul tuturor seifurilor din interfața obișnuită. Modelul selectează un index criptat fără a dezvălui modelele, etichetele sau conținutul altor indecși. Acest lucru reduce dezvăluirea accidentală către cineva care utilizează aplicația, dar nu este același lucru cu ascunderea fiecărui artefact de seif față de iOS sau de instrumentele criminalistice.
Acestea nu sunt “dosare ascunse”
Termenul “seif ascuns” te poate face să te gândești la aplicații care ascund un dosar departe de atingere ușoară. Poate dosarul este numit cu un punct la început pentru a nu apărea în browser-ul de fișiere. Poate aplicația folosește o “deghizare de calculator” pentru a-și masca adevăratul scop. Acestea sunt trucuri de mascare și toate au aceeași slăbiciune fatală: datele ascunse sunt tot acolo, într-un loc cunoscut, și așteaptă să fie găsite.
Un expert criminalist cu acces la dispozitivul tău va găsi trivial dosarul ascuns. Instrumentele de sistem de fișiere listează fiecare director. Analizatoarele de stocare arată unde este alocat spațiul pe disc. Chiar și un prieten cu cunoștințe tehnice medii și cinci minute ar putea găsi majoritatea dosarelor “ascunse”.
Vaultaire nu se bazează pe un folder deghizat sau pe un skin de calculator. În containerul aplicației, stochează indecși de seif criptați plus fișiere blob criptate. Conținutul indexului ascunde numele fișierelor utilizatorului, tipurile MIME, date, hărți de fișiere și cheia principală împachetată în spatele AES-256-GCM. Acele conținuturi nu devin lizibile până când cheia corectă derivată din model nu autentifică indexul.
Diferența practică este între un folder secret denumit simplu și un container criptat autentificat selectat printr-un nume de fișier derivat din cheie. Un examinator de dispozitiv poate vedea că containerul există. Fără o acreditare corectă, nu obține harta sau conținutul lizibil al fișierelor.
Ce dezvăluie aspectul de stocare
Chiar și fără o listă de seifuri, un adversar priceput ar putea încerca o altă abordare: analiza utilizării discului. Dacă Vaultaire folosește astăzi 500 MB de stocare și mâine 800 MB, poate ai adăugat un seif. Dacă ștergerea fotografiilor dintr-un seif reduce stocarea cu exact 200 MB, poate există o corelație de exploatat.
Vaultaire nu păstrează constantă amprenta de stocare locală. Adăugarea de fișiere consumă spațiu de stocare, ștergerea unui seif poate elibera spațiu de stocare și există un director de stocare pentru fiecare seif. Criptarea protejează conținutul și integritatea, dar nu șterge toate informațiile despre dimensiune, număr și sincronizare din sistemul de fișiere.
Un observator cu acces la containerul aplicației poate corela numărul de fișiere, dimensiunile și timpii de modificare cu activitatea. Protecția datelor iOS poate restricționa accesul în timp ce dispozitivul este blocat, iar încărcăturile utile criptate rămân confidențiale fără cheile lor, dar Vaultaire nu face publicitate rezistenței locale la analiza traficului.
Unde se folosește umplutura
Vaultaire folosește umplutură în anumite formate. Antetele fișierelor criptate își rezervă o dimensiune fixă a antetului, astfel încât numele de fișiere obișnuite și tipurile MIME nu sunt expuse în text simplu. Backupul iCloud criptat utilizează înregistrări fixe de 10 MB plus bucăți de momeală. Aceste controale nu trebuie confundate cu un pool de stocare local de dimensiune constantă.
Indecșii seifului local și fișierele blob au în continuare nume și dimensiuni de fișiere recunoscute la nivel de aplicație. AES-GCM ascunde textul lor simplu și detectează modificarea; nu face ca fiecare octet sau artefact al sistemului de fișiere să nu se distingă de sectoarele aleatorii ale discului.
Rezistența criminalistică: Ce se întâmplă când îți iau telefonul
Să fim specifici despre modelul de amenințare. Cineva care aruncă o privire prin aplicație nu vede catalogul seifului. Cineva care obține acces la containerul aplicației printr-un dispozitiv compromis sau deblocat are o vedere mai puternică și poate inspecta numele fișierelor, numărul, dimensiunile, marcajele de timp, disponibilitatea Keychain și încărcături utile criptate.
Ce pot vedea instrumentele criminalistice
Un examinator criminalist poate vedea că Vaultaire este instalat, cât de mult spațiu de stocare folosește, câte directoare de stocare per seif există, ce fișiere rădăcină `vault_index_*.bin` le corespund, fișierele arena criptate și metadate de modificare. Examinatorul poate copia, de asemenea, textul cifrat pentru a ghici modelul offline.
Ce încă protejează criptarea
- Etichete de seif și hărți de fișiere lizibile. Indexul criptat protejează înregistrările fișierelor și cheia principală aleatorie împachetată.
- Nume de fișiere originale și tipuri MIME. Aceste câmpuri se află în anteturile fișierelor criptate autentificate, mai degrabă decât în numele directorului cu text simplu.
- Conținut foto, video și documente. Încărcăturile utile de fișiere utilizează AES-256-GCM sub cheia principală aleatoare a seifului.
- Modelul în sine. Vaultaire nu îl stochează ca preferință de text simplu, deși baza de date locală criptată de recuperare conține material de model și de frază în timp ce dispozitivul este în uz normal.
- O scurtătură în jurul ghicirii. PBKDF2 ridică costul fiecărui candidat, dar un nume de fișier index copiat și eticheta AES-GCM permit în continuare unui atacator să verifice ipoteze offline.
Datele criptate încă lasă dovezi că există date criptate. Aspectul actual de stocare al lui Vaultaire poate expune numărul de seifuri, chiar dacă nu expune modelele, etichetele, hărțile fișierelor sau textul simplu. Seifurile ascunse protejează interfața și conținutul; nu promit negarea teoretică a informației.
Cum seifurile ascunse fac posibilă negarea plauzibilă
Seifurile ascunse oferă compartimentarea interfeței pe care se sprijină funcția Vaultaire de negare plauzibilă. Legătura și limita acesteia în cadrul examinării sistemului de fișiere contează atunci când se evaluează revendicarea.
În interfața lui Vaultaire, diferite modele valide pot deschide diferite seifuri reale. Poți alege un model pentru material sensibil și altul pentru un seif mai puțin sensibil. Unui observator care vede doar interfața deblocată nu i se afișează o etichetă care să identifice vreun seif ca „real” sau „momeală”.
Acest lucru poate reduce dezvăluirea în timpul inspecției ocazionale sau a privirilor peste umăr, dar nu satisface cea mai puternică definiție criminalistică a negării plauzibile. Un examinator cu acces la containerul aplicației poate număra seifurile. Folosește această caracteristică ca compartimentare a interfeței, nu ca dovadă că nu există un seif suplimentar.
Lanțul complet
- Pasul 1: Creează mai multe seifuri cu modele diferite: unul pentru fișierele reale, unul pentru momeală, câte vrei.
- Pasul 2: Sub constrângere, desenează modelul pentru momeală. Observatorul vede un seif cu fotografii banale.
- Pasul 3: Interfața deblocată nu afișează nicio listă a tuturor seifurilor și nicio solicitare care să numească celălalt seif.
- Pasul 4: Ține cont de limita separată a amenințărilor: accesul la sistemul de fișiere poate dezvălui numărul de seifuri chiar și atunci când observatorul nu poate decripta conținutul.
Rezultatul este o compartimentare practică în interiorul aplicației, susținută de criptare pentru conținut. Nu este o garanție matematică că un examinator de dispozitiv nu poate detecta containere criptate suplimentare.
De ce contează aceasta
Poate crezi că rezistența criminalistică sună extrem. Majoritatea oamenilor nu se confruntă cu confiscarea dispozitivelor sau cu mandate judecătorești. Dar principiul din spatele seifurilor ascunse te protejează și în scenariile de zi cu zi.
O persoană care ajunge la ecranul de blocare al lui Vaultaire nu primește o listă cu numele seifurilor de vizat. Un coleg care împrumută dispozitivul tău nu poate naviga între seifuri printr-un selector. Un hoț încă știe că Vaultaire este instalat și poate viza aplicația sau dispozitivul, dar conținutul criptat rămâne protejat de model, de costul PBKDF2, de AES-GCM și de limita de securitate iOS din jur.
Seifurile ascunse răspund la o întrebare mai restrânsă de confidențialitate: deschiderea unui seif dezvăluie un catalog al celorlalte? În interfața normală, răspunsul este nu. Dacă un examinator mai puternic poate detecta containerele criptate depinde de starea dispozitivului și de nivelul de acces, iar Vaultaire documentează direct această limită.
Întrebări frecvente
Cum găsește Vaultaire un seif fără a afișa o listă de seifuri?
Vaultaire derivă o cheie de seif din model, calculează o amprentă digitală de 128 de biți a acelei chei și caută fișierul index criptat corespunzător. Dacă fișierul există și autentificarea AES-GCM reușește, aplicația deschide acel seif și despachetează cheia principală aleatorie. În caz contrar, interfața oferă o stare goală în loc să expună alte seifuri.
Poate cineva afla câte seifuri am uitându-se la utilizarea spațiului de stocare?
Utilizarea stocării nu dezvăluie nume de fișiere sau conținut lizibile, dar poate dezvălui că Vaultaire stochează date criptate și cât spațiu ocupă. Fișierele index rădăcină sunt grupate în benzi de 64, cu fișiere de acoperire aleatorii, dar fiecare seif are și propriul director de stocare, astfel încât un examinator cu acces la containerul aplicației poate număra seifurile. Vaultaire nu susține că volumul de stocare ascunde numărul de seifuri.
Ce se întâmplă când șterg un seif? Scade spațiul de stocare?
Ștergerea unui seif elimină indexul criptat și fișierele blob criptate deținute numai de acel seif. Prin urmare, spațiul de stocare folosit se poate micșora. Stocarea flash, instantaneele sistemului de fișiere, backup-urile și alte straturi de sistem pot păstra artefacte în afara controlului aplicației, așa că ștergerea nu este descrisă ca o ștergere criminalistică garantată.
Cum diferă aceasta față de simpla criptare a unui dosar?
Vaultaire nu expune folderele seifului numite de utilizator sau o listă de seifuri cu text simplu în interfața sa. Creează fișiere index și blob criptate în containerul aplicației. Numele lor nu dezvăluie modelul, eticheta seifului, numele fișierelor sau conținutul, dar existența și numărul lor nu sunt ascunse de un examinator de sistem de fișiere.
O actualizare viitoare a Vaultaire poate compromite seifurile ascunse?
O versiune viitoare a oricărui client cu sursă închisă ar putea schimba ceea ce înregistrează sau afișează aplicația. Designul actual al lui Vaultaire evită un registru de seifuri în text simplu în interfața cu utilizatorul, dar actualizările software rămân parte a modelului de încredere. Consultă notele de lansare și documentația de securitate înainte de a instala modificări într-o setare cu risc ridicat.
Seifurile ascunse funcționează cu backup-ul iCloud?
Da. Vaultaire criptează componentele de rezervă de pe dispozitiv cu o cheie de rezervă separată derivată din model, le completează în înregistrări CloudKit fixe de 10 MB, criptează etichetele structurale și adaugă înregistrări momeală. Baza de date CloudKit privată expune în continuare lui Apple numărul de înregistrări și metadatele de transfer, dar nu nume de fișiere, conținut sau roluri de înregistrare lizibile din seif.
Seifurile tale, fără un catalog vizibil
Creează seifuri criptate separate în spatele unor modele separate. Vaultaire îl deschide pe cel pe care îl ceri fără a afișa o listă a tuturor seifurilor, păstrând în același timp limitele de stocare ale acelui design explicite.
Descarcă Vaultaire gratuit