Скрытые хранилища без видимого списка хранилищ

Vaultaire не открывает каталог именованных хранилищ. Вы рисуете шаблон, и приложение разрешает только зашифрованный индекс хранилища, связанный с этим производным ключом. Кто-то, посмотрев через ваше плечо, увидит открытое вами хранилище, а не меню, рекламирующее все остальные хранилища.

Скрытые хранилища в Vaultaire — это интерфейс и свойство маршрутизации ключей: приложение не отображает список перекрестных хранилищ в виде открытого текста и открывает хранилище только после получения ключа из шаблона. На диске отдельные зашифрованные индексные файлы остаются перечислимыми, поэтому такая конструкция не делает количество хранилищ невидимым для судебной экспертизы.

Что на самом деле означает «Скрытые хранилища»?

Большинство приложений хранилища работают как картотеки. Откройте приложение, и вы увидите список ваших хранилищ. Возможно, у них есть имена. Возможно, они показывают счет. Возможно, рядом с каждым есть маленький значок замка. Приложение точно знает, сколько у вас хранилищ, и эта информация видна любому, кто открывает приложение, или проверяет устройство.

Интерфейс Vaultaire работает по-другому. Нет экрана с указанием имен ваших хранилищ или вопросом, какое из них разблокировать. Когда вы рисуете шаблон, приложение получает 256-битный ключ хранилища с PBKDF2, хеширует этот ключ для формирования ожидаемого имени файла индекса и пытается расшифровать этот зашифрованный индекс с аутентификацией. Если индекс существует и его AES-GCM проверяет тег, Vaultaire разворачивает случайный мастер-ключ и открывает файлы. В противном случае он представляет собой пустое состояние.

Эта маршрутизация является частью архитектуры хранилища, но ее защита имеет ограничения. Vaultaire не поддерживает главный реестр в виде открытого текста, сопоставляющий хранилища с шаблонами или метками. Он создает ровно один зашифрованный индексный файл для каждого хранилища, и в приложении есть пути обслуживания, которые перечисляют эти файлы. Таким образом, эксперт файловой системы может подсчитывать зашифрованные индексы, даже если он не может прочитать содержимое индекса без ключа.

Ключевая информация

Vaultaire скрывает каталог перекрестного свода из обычного пользовательского интерфейса. Шаблон выбирает зашифрованный индекс, не раскрывая шаблоны, метки или содержимое других индексов. Это снижает вероятность случайного раскрытия информации тому, кто использует приложение, но это не то же самое, что скрыть каждый артефакт хранилища от iOS или судебно-медицинские инструменты.

Это не «скрытая папка»

Фраза «скрытое хранилище» может навести вас на мысль о приложениях, которые прячут папку там, где вы не можете ее легко увидеть. Возможно, имя папки содержит префикс точки, поэтому она не отображается в браузере файлов. Возможно, приложение использует маскировку «калькулятора», чтобы скрыть свое истинное назначение. Это маскировочные трюки, и все они имеют один и тот же фатальный недостаток: скрытые данные все еще находятся там, в известном месте, и ждут, чтобы их нашли.

Судмедэксперт, имеющий доступ к вашему устройству, легко сможет найти скрытую папку. Инструменты файловой системы перечисляют каждый каталог. Анализаторы хранилища показывают, где распределено дисковое пространство. Даже умеренно подкованный в технологиях друг, у которого есть пять минут и поисковая система, сможет найти большинство «скрытых» папок.

Vaultaire не полагается на замаскированную папку или скин калькулятора. Внутри контейнера приложения он хранит зашифрованные индексы хранилища, а также зашифрованные файлы больших двоичных объектов. Содержимое индекса скрывает имена пользовательских файлов, MIME типы, даты, карты файлов и завернутый главный ключ, стоящий за AES-256-GCM. Это содержимое не станет доступным для чтения до тех пор, пока правильный ключ, полученный из шаблона, не аутентифицирует индекс.

Практическая разница заключается между секретной папкой с простым именем и аутентифицированным зашифрованным контейнером, выбранным по имени файла, полученному из ключа. Эксперт устройства может увидеть, что контейнер существует. Без правильных учетных данных они не получат доступную для чтения карту файла или его содержимое.

Что раскрывает структура хранилища

Даже без списка хранилищ умный злоумышленник может попробовать другой подход: проанализировать использование диска. Если Vaultaire использует 500 МБ памяти сегодня и 800 МБ завтра, возможно, вы добавили хранилище. Если удаление фотографий из одного хранилища уменьшает объем хранилища ровно на 200 МБ, возможно, существует корреляция, которую можно использовать.

Vaultaire не поддерживает постоянный объем локального хранилища. Добавление файлов занимает место в хранилище, удаление хранилища может освободить место, и для каждого хранилища существует один зашифрованный индексный файл. Шифрование защищает содержимое и целостность, но не стирает всю информацию о размере, количестве и времени из файловой системы.

0
Каталоги хранилища
Мягкий
Объем хранилища
Ноль
Перечислимые записи

Наблюдатель с доступом к контейнеру приложения может соотносить количество, размеры и время изменения файлов с активностью. iOS Защита данных может ограничить доступ, пока устройство заблокировано, а зашифрованные полезные данные остаются конфиденциальными без ключей, но Vaultaire не рекламирует устойчивость к локальному анализу трафика.

Где используется отступ

Vaultaire использует отступы в определенных форматах. Зашифрованные заголовки файлов имеют фиксированный размер, поэтому обычные имена файлов и MIME типы не раскрываются в открытом тексте. Зашифрованный iCloud резервное копирование использует фиксированные записи размером 10 МБ плюс ложные фрагменты. Эти элементы управления не следует путать с локальным пулом хранения постоянного размера.

Индексы локального хранилища и файлы больших двоичных объектов по-прежнему имеют узнаваемые имена и размеры файлов на уровне приложения. AES-GCM скрывает их открытый текст и обнаруживает изменения; он не делает каждый байт или артефакт файловой системы неотличимым от произвольных случайных секторов диска.

Криминалистическая устойчивость: что происходит, когда ваш телефон забирают

Давайте уточним модель угроз. Кто-то, просматривая приложение, не видит каталога хранилища. Тот, кто получает доступ к контейнеру приложения через взломанное или разблокированное устройство, имеет более надежный обзор и может проверять имена файлов, количество, размеры, временные метки, Keychain доступность и зашифрованные полезные данные.

Что могут видеть криминалистические инструменты

Судебно-медицинский эксперт может увидеть, что Vaultaire установлен, сколько памяти он использует, сколько существует файлов `vault_index_*.bin`, их ключевые отпечатки, зашифрованные файлы больших двоичных объектов и метаданные изменений. Эксперт также может скопировать зашифрованный текст для угадывания шаблона в автономном режиме.

Что еще защищает шифрование

  • Читаемые метки хранилищ и карты файлов. Зашифрованный индекс защищает записи файлов и упакованный случайный главный ключ.
  • Оригинальные имена файлов и MIME типы. Эти поля находятся внутри аутентифицированных зашифрованных заголовков файлов, а не в именах каталогов в виде открытого текста.
  • Фото, видео и содержание документов. Использование полезных данных файлов AES-256-GCM под случайным главным ключом хранилища.
  • Сам узор. Vaultaire не сохраняет его в виде открытого текста, хотя зашифрованная локальная база данных восстановления содержит шаблоны и фразы, пока устройство находится в обычном использовании.
  • Короткий путь к догадкам. PBKDF2 повышает стоимость каждого кандидата, но скопированное имя индексного файла и AES-GCM тег по-прежнему позволяет злоумышленнику проверять предположения в автономном режиме.
Криминалистический тупик

Зашифрованные данные по-прежнему оставляют доказательства существования зашифрованных данных. Текущая структура хранилища Vaultaire может раскрыть количество зашифрованных индексных файлов, даже если она не раскрывает их шаблоны, метки, карты файлов или открытый текст. Скрытые хранилища защищают интерфейс и контент; они не обещают теоретического информационного отрицания.

Как Скрытые хранилища включить Правдоподобное отрицание

Скрытые хранилища обеспечивают разделение интерфейса Vaultaire. правдоподобное отрицание особенность. Соединение и его предел при проверке файловой системы имеют значение при оценке утверждения.

В интерфейсе Vaultaire разные действительные шаблоны могут открывать разные реальные хранилища. Вы можете выбрать один шаблон для деликатного материала и другой для менее чувствительного хранилища. Наблюдателю, который видит только разблокированный интерфейс, не будет показана метка, идентифицирующая хранилище как «настоящее» или «приманка».

Это может уменьшить вероятность раскрытия информации во время случайного осмотра или случайного осмотра, но не удовлетворяет самому строгому судебно-медицинскому определению правдоподобного отрицания. Эксперт, имеющий доступ к контейнеру приложения, может подсчитывать зашифрованные индексы. Используйте эту функцию для разделения интерфейса, а не как доказательство отсутствия дополнительного хранилища.

Полная цепочка

  • Шаг 1:Вы создаете несколько хранилищ с разными шаблонами., : одно для реальных файлов, другое для ложных файлов, столько, сколько захотите.
  • Шаг 2:Если на вас оказывают давление, вы рисуете приманку. Наблюдатель видит хранилище со скучными фотографиями.
  • Шаг 3: В разблокированном интерфейсе не отображается список перекрестных хранилищ или приглашение с указанием имени другого хранилища.
  • Шаг 4: Помните об отдельной границе угроз: доступ к файловой системе может выявить количество зашифрованных индексов, даже если наблюдатель не может расшифровать содержимое.

Результатом является практическое разделение внутри приложения, подкрепленное шифрованием контента. Это не математическая гарантия того, что программа проверки устройств не сможет обнаружить дополнительные зашифрованные контейнеры.

Почему это важно

Вы можете подумать, что сопротивление судебно-медицинской экспертизы звучит экстремально. Большинству людей не грозит конфискация устройств или судебные постановления. Но принцип скрытых хранилищ защищает вас и в повседневных ситуациях.

Человек, который достигает экрана блокировки Vaultaire, не получает список названий хранилищ, на которые можно нацелиться. Коллега, одолжавший ваше устройство, не может просматривать хранилища с помощью средства выбора. Вор по-прежнему знает, что Vaultaire установлен, и может нацелиться на приложение или устройство, но зашифрованное содержимое остается защищенным шаблоном. PBKDF2 стоимость, AES-GCM, и окружающие iOS граница безопасности.

Скрытые хранилища отвечают на более узкий вопрос конфиденциальности: открывается ли при открытии одного хранилища каталог других? В обычном интерфейсе ответ — нет. Сможет ли более сильный эксперт обнаружить зашифрованные контейнеры, зависит от состояния устройства и уровня доступа, а также от документов Vaultaire, которые непосредственно ограничивают.

Часто задаваемые вопросы

Как Vaultaire находит хранилище, не показывая список хранилищ?

Vaultaire извлекает ключ хранилища из шаблона, вычисляет 128-битный отпечаток этого ключа и ищет соответствующий зашифрованный индексный файл. Если файл существует и AES-GCM аутентификация прошла успешно, приложение открывает это хранилище и разворачивает свой случайный главный ключ. В противном случае интерфейс предлагает пустое состояние вместо предоставления доступа к другим хранилищам.

Может ли кто-нибудь сказать, сколько у меня хранилищ, посмотрев на использование хранилища?

Использование хранилища не раскрывает читаемые имена файлов или их содержимое, но может показать, что Vaultaire хранит зашифрованные данные и сколько места они занимают. Каждое хранилище также имеет отдельный зашифрованный индексный файл, поэтому эксперт, имеющий доступ к контейнеру приложения, может подсчитать эти файлы. Vaultaire не утверждает, что объем хранилища скрывает количество хранилищ.

Что произойдет, если я удалю хранилище? Память уменьшается?

При удалении хранилища удаляется его зашифрованный индекс и зашифрованные файлы больших двоичных объектов, принадлежащие только этому хранилищу. Поэтому хранилище может сократиться. Флэш-накопитель, снимки файловой системы, резервные копии и другие системные уровни могут сохранять артефакты вне контроля приложения, поэтому удаление не считается гарантированным судебно-медицинским уничтожением.

Чем это отличается от простого шифрования папки?

Vaultaire не отображает в своем интерфейсе папки хранилищ с именами пользователей или список хранилищ в виде открытого текста. Он создает зашифрованные индексные и BLOB-файлы внутри контейнера приложения. Их имена не раскрывают ваш шаблон, метку хранилища, имена файлов или содержимое, но их существование и количество не скрыты от исследователя файловой системы.

Может ли будущее обновление Vaultaire поставить под угрозу скрытые хранилища?

Будущая версия любого клиента с закрытым исходным кодом может изменить то, что приложение записывает или отображает. Текущая конструкция Vaultaire позволяет избежать использования открытого текстового реестра между хранилищами в пользовательском интерфейсе, но обновления программного обеспечения остаются частью модели доверия. Прежде чем устанавливать изменения в настройках высокого риска, просмотрите примечания к выпуску и документацию по безопасности.

Работают ли скрытые хранилища с резервной копией iCloud?

Да. Vaultaire шифрует компоненты резервного копирования на устройстве с помощью отдельного резервного ключа, полученного из шаблона, и помещает их в фиксированный размер 10 МБ. CloudKit записи, шифрует структурные теги и добавляет ложные записи. Частный CloudKit База данных по-прежнему предоставляет количество записей и передает метаданные в Apple, но не читаемые имена файлов хранилища, контент или роли записей.

Ваши хранилища без видимого каталога

Создавайте отдельные зашифрованные хранилища на основе отдельных шаблонов. Vaultaire открывает тот, который вы запрашиваете, не показывая список перекрестных хранилищ, сохраняя при этом явные ограничения на хранилище этого дизайна.

Скачать Vaultaire Бесплатно