Görünür Kasa Listesi Olmayan Gizli Kasalar

Vaultaire, adlandırılmış kasaların kataloğunu açmıyor. Bir model çizersiniz ve uygulama yalnızca türetilmiş anahtarla ilişkili şifrelenmiş kasa dizinini çözer. Omzunuzun üzerinden bakan biri, diğer kasaların reklamını yapan bir menü değil, açtığınız kasayı görür.

Vaultaire'deki gizli kasalar bir arayüz ve anahtar yönlendirme özelliğidir; uygulama, kasalar arası düz metin bir liste göstermez ve bir kasayı ancak desen üzerinden anahtarını türettikten sonra açar. Disk üzerinde, ayrı şifreli dizin dosyaları listelenebilir durumda kalır; dolayısıyla bu tasarım, kasa sayısını adli açıdan görünmez kılmaz.

"Gizli Kasalar" Aslında Ne Anlama Geliyor?

Çoğu kasa uygulaması dosya dolapları gibi çalışır. Uygulamayı açtığınızda kasalarınızın bir listesini görürsünüz. Belki isimleri vardır. Belki bir sayım gösterirler. Belki her birinin yanında küçük bir kilit simgesi vardır. Uygulama tam olarak kaç kasaya sahip olduğunuzu bilir ve bu bilgi, uygulamasını açan veya cihazı inceleyen herkes tarafından görülebilir.

Vaultaire arayüzde farklı çalışıyor. Kasa adlarınızı listeleyen veya hangisinin kilidini açacağınızı soran bir ekran yok. Bir desen çizdiğinizde uygulama, 256 bitlik bir kasa anahtarı türetir. PBKDF2, beklenen dizin dosya adını oluşturmak için bu anahtarı karma hale getirir ve bu şifrelenmiş dizinin şifresini kimlik doğrulamasıyla çözmeye çalışır. Endeks mevcutsa ve AES-GCM etiketi doğrulandıktan sonra Vaultaire rastgele ana anahtarın paketini açar ve dosyaları açar. Aksi takdirde boş bir durum sunar.

Bu yönlendirme, depolama mimarisinin bir parçasıdır ancak korumasının sınırları vardır. Vaultaire, kasaları kalıplara veya etiketlere eşleyen düz metinli bir ana kayıt defteri bulundurmaz. Her kasa için tam olarak 1 şifrelenmiş dizin dosyası oluşturur ve uygulamanın bu dosyaları numaralandıran bakım yolları vardır. Bu nedenle bir dosya sistemi denetçisi, dizin içeriğini anahtar olmadan okuyamasa bile şifrelenmiş dizinleri sayabilir.

Temel Bilgi

Vaultaire çapraz kasa kataloğunu gizler sıradan kullanıcı arayüzünden. Desen, diğer dizinlerin desenlerini, etiketlerini veya içeriğini açığa çıkarmadan şifrelenmiş bir dizini seçer. Bu, uygulamayı kullanan birinin yanlışlıkla ifşa edilmesini azaltır ancak her kasa eserinin gizlenmesiyle aynı şey değildir. iOS veya adli tıp araçları.

Bu bir "Gizli Klasör" Değil

"Gizli kasa" ifadesi, bir klasörü kolayca göremeyeceğiniz bir yere sıkıştıran uygulamaları düşünmenize neden olabilir. Belki de klasör bir nokta önekiyle adlandırılmıştır ve bu nedenle dosya tarayıcısında görünmemektedir. Belki uygulama gerçek amacını gizlemek için bir "hesap makinesi" maskesi kullanıyordur. Bunlar kamuflaj hileleridir ve hepsi aynı ölümcül kusuru paylaşmaktadır: Gizli veriler hâlâ orada, bilinen bir yerde bulunmayı beklemektedir.

Cihazınıza erişimi olan bir adli tıp uzmanı gizli bir klasörü kolaylıkla bulabilir. Dosya sistemi araçları her dizini listeler. Depolama analizörleri disk alanının nereye tahsis edildiğini gösterir. Beş dakikası ve bir arama motoru olan orta derecede teknoloji meraklısı bir arkadaş bile "gizli" klasörlerin çoğunu bulabilir.

Vaultaire, gizlenmiş bir klasöre veya hesap makinesi görünümüne dayanmaz. Uygulama kapsayıcısı içinde, şifrelenmiş kasa dizinlerini ve şifrelenmiş blob dosyalarını saklar. Dizin içeriği; kullanıcı dosya adlarını, MIME türlerini, tarihleri, dosya haritalarını ve sarmalanmış ana anahtarı AES-256-GCM ile gizler. Bu içerikler, desen tabanlı doğru anahtar dizinin kimliğini doğrulayana kadar okunabilir hale gelmez.

Pratik fark, açıkça adlandırılmış gizli bir klasör ile anahtardan türetilmiş bir dosya adı tarafından seçilen, kimliği doğrulanmış şifrelenmiş bir kapsayıcı arasındadır. Cihaz denetçisi konteynerin mevcut olduğunu görebilir. Doğru bir kimlik bilgisi olmadan okunabilir dosya haritasını veya içeriğini alamazlar.

Depolama Düzeni Neleri Ortaya Çıkarıyor?

Kasa listesi olmasa bile akıllı bir rakip farklı bir yaklaşım deneyebilir: disk kullanımını analiz etmek. Vaultaire bugün 500 MB ve yarın 800 MB depolama alanı kullanıyorsa belki bir kasa eklemişsinizdir. Fotoğrafların bir kasadan silinmesi depolamayı tam olarak 200 MB azaltırsa, belki de istismar edilecek bir korelasyon vardır.

Vaultaire yerel depolama alanını sabit tutmaz. Dosya eklemek depolama alanını tüketir, bir kasayı silmek depolama alanını serbest bırakabilir ve her kasa için şifrelenmiş bir indeks dosyası bulunur. Şifreleme içeriği ve bütünlüğü korur, ancak dosya sisteminden tüm boyut, sayı ve zamanlama bilgilerini silmez.

0
Kasa Dizinleri
Yastıklı
Depolama Alanı
Sıfır
Numaralandırılabilir Kayıtlar

Uygulama kapsayıcısı erişimine sahip bir gözlemci, dosya sayılarını, boyutlarını ve değişiklik sürelerini etkinlikle ilişkilendirebilir. iOS Veri Koruma, cihaz kilitliyken erişimi kısıtlayabilir ve şifrelenmiş yükler, anahtarları olmadan gizli kalır, ancak Vaultaire yerel trafik analizi direncinin reklamını yapmaz.

Dolgu Nerelerde Kullanılır

Vaultaire, belirli formatlarda dolgu (padding) kullanır. Şifrelenmiş dosya başlıkları sabit bir başlık boyutu ayırır; böylece sıradan dosya adları ve MIME türleri düz metin olarak açığa çıkmaz. Şifrelenmiş iCloud yedeklemesi, sabit 10 MB'lık kayıtların yanı sıra yanıltıcı veri parçaları (decoy chunks) kullanır. Bu mekanizmalar, sabit boyutlu bir yerel depolama havuzuyla karıştırılmamalıdır.

Yerel kasa dizinleri ve blob dosyaları, hâlâ tanınabilir uygulama düzeyi dosya adlarına ve boyutlarına sahiptir. AES-GCM, bunların düz metin içeriğini gizler ve üzerinde yapılan değişiklikleri tespit eder; ancak her bir baytı veya dosya sistemi kalıntısını, rastgele disk sektörlerinden ayırt edilemez hale getirmez.

Adli Direnç: Telefonunuzu Aldıklarında Ne Olur?

Tehdit modeli hakkında spesifik olalım. Uygulamaya göz atan biri herhangi bir kasa kataloğu göremiyor. Güvenliği ihlal edilmiş veya kilidi açılmış bir cihaz aracılığıyla uygulama kapsayıcısına erişim sağlayan kişi daha güçlü bir görüşe sahip olur ve dosya adlarını, sayıları, boyutları, zaman damgalarını, Keychain kullanılabilirlik ve şifrelenmiş yükler.

Adli Araçlar Neleri Görebilir?

Adli tıp uzmanı, Vaultaire'in kurulu olduğunu, ne kadar depolama alanı kullandığını, kaç tane "vault_index_*.bin" dosyası bulunduğunu, bunların anahtar parmak izlerini, şifrelenmiş blob dosyalarını ve değişiklik meta verilerini görebilir. Denetçi ayrıca çevrimdışı model tahmini için şifreli metni de kopyalayabilir.

Şifreleme Hala Neyi Koruyor?

  • Okunabilir kasa etiketleri ve dosya haritaları. Şifrelenmiş dizin, dosya kayıtlarını ve sarılmış rastgele ana anahtarı korur.
  • Orijinal dosya adları ve MIME türleri. Bu alanlar, düz metin dizin adları yerine, kimliği doğrulanmış şifrelenmiş dosya başlıklarının içinde bulunur.
  • Fotoğraf, video ve belge içerikleri. Dosya yüklerinin kullanımı AES-256-GCM rastgele kasa ana anahtarının altında.
  • Desenin kendisi. Vaultaire bunu düz metin tercihi olarak saklamaz, ancak şifrelenmiş yerel kurtarma veritabanı, cihaz normal kullanımdayken kalıp ve kelime öbeği materyali içerir.
  • Tahmin etmeye yönelik bir kısayol. PBKDF2 her adayın maliyetini yükseltir, ancak kopyalanan bir dizin dosya adı ve AES-GCM etiketi yine de bir saldırganın tahminleri çevrimdışı olarak doğrulamasına izin verir.
Adli Tıp Çıkmazı

Şifrelenmiş veriler, yine de şifrelenmiş verinin varlığına dair izler bırakır. Vaultaire’in mevcut depolama yapısı; şifrelenmiş dizin dosyalarının desenlerini, etiketlerini, dosya haritalarını veya açık metin içeriklerini açığa çıkarmasa da, bu dosyaların sayısını ele verebilir. Gizli kasalar arayüzü ve içeriği korur; ancak bilgi-kuramsal düzeyde bir inkâr edilebilirliği garanti etmezler.

Gizli Kasalar, Makul İnkâr'yu Nasıl Etkinleştirir?

Gizli kasalar, Vaultaire'in arkasındaki arayüz bölümlendirmesini sağlar makul inkar edilebilirlik özelliği. Talebi değerlendirirken bağlantı ve dosya sistemi incelemesindeki sınırı önemlidir.

Vaultaire'in arayüzünde farklı geçerli desenler farklı gerçek kasalar açabilir. Hassas malzeme için bir desen, daha az hassas bir kasa için başka bir desen seçebilirsiniz. Yalnızca kilidi açılmış arayüzü gören bir gözlemciye kasayı "gerçek" veya "tuzak" olarak tanımlayan bir etiket gösterilmez.

Bu, gündelik inceleme veya omuz sörfü sırasında ifşaatı azaltabilir, ancak makul inkar edilebilirliğin en güçlü adli tıp tanımını karşılamaz. Uygulama kapsayıcısına erişimi olan bir denetçi, şifrelenmiş dizinleri sayabilir. Bu özelliği, ek bir kasanın mevcut olmadığının kanıtı olarak değil, arayüz bölümlendirmesi olarak kullanın.

Komple Zincir

  • Adım 1:Farklı desenlere sahip birden fazla kasa yaratırsınız, Biri gerçek dosyalar için, biri tuzaklar için, istediğiniz kadar kasa.
  • Adım 2:Eğer baskı yapılırsa tuzak modelini çizersiniz. Gözlemci sıkıcı fotoğrafların olduğu bir kasa görüyor.
  • 3. Adım: Kilidi açılmış arayüzde kasalar arası liste veya diğer kasanın adlandırılması istemi gösterilmez.
  • Adım 4: Ayrı tehdit sınırını aklınızda tutun: dosya sistemi erişimi, gözlemci içeriğin şifresini çözemese bile şifrelenmiş dizin sayısını ortaya çıkarabilir.

Sonuç, uygulama içinde içerik için şifrelemeyle desteklenen pratik bölümlendirmedir. Bir cihaz incelemecisinin ek şifrelenmiş kapları tespit edememesi matematiksel bir garanti değildir.

Bu Neden Önemli?

Adli direnişin kulağa aşırı geldiğini düşünebilirsiniz. Çoğu kişi cihaza el konulmasıyla veya mahkeme kararlarıyla karşı karşıya kalmıyor. Ancak gizli kasaların ardındaki prensip sizi günlük senaryolarda da korur.

Vaultaire’in kilit ekranına ulaşan bir kişi, hedef alabileceği kasa adlarının bir listesini görmez. Cihazınızı ödünç alan bir iş arkadaşınız, bir seçim arayüzü aracılığıyla kasalar arasında gezinemez. Bir hırsız Vaultaire’in yüklü olduğunu yine de bilebilir ve uygulamayı ya da cihazı hedef alabilir; ancak şifrelenmiş içerikler; desen (pattern), PBKDF2 maliyet değeri, AES-GCM ve çevresindeki iOS güvenlik katmanı sayesinde korunmaya devam eder.

Gizli kasalar daha dar bir gizlilik sorusunu yanıtlıyor: Bir kasayı açmak diğerlerinin kataloğunu da ortaya çıkarır mı? Normal arayüzde cevap hayırdır. Daha güçlü bir denetçinin şifrelenmiş kapsayıcıları tespit edip edemeyeceği, cihazın durumuna, erişim düzeyine ve doğrudan sınırlayan Vaultaire belgelerine bağlıdır.

Sıkça Sorulan Sorular

Vaultaire, bir kasa listesi göstermeden kasayı nasıl buluyor?

Vaultaire, modelden bir kasa anahtarı türetir, bu anahtarın 128 bitlik parmak izini hesaplar ve karşılık gelen şifrelenmiş dizin dosyasını arar. Dosya varsa ve AES-GCM kimlik doğrulama başarılı olursa uygulama bu kasayı açar ve rastgele ana anahtarının paketini açar. Aksi takdirde arayüz diğer kasaları açığa çıkarmak yerine boş bir durum sunar.

Birisi depolama kullanımına bakarak kaç kasam olduğunu söyleyebilir mi?

Depolama kullanımı, okunabilir dosya adlarını veya içerikleri açığa çıkarmaz; ancak Vaultaire'in şifrelenmiş veriler depoladığını ve bunların ne kadar yer kapladığını ortaya koyabilir. Her bir kasanın (vault) ayrıca şifrelenmiş ve ayrı bir dizin dosyası bulunur; bu nedenle, uygulama kapsayıcısına erişimi olan bir incelemeci bu dosyaları sayabilir. Vaultaire, depolama hacminin kasa sayısını gizlediği iddiasında bulunmaz.

Bir kasayı silersem ne olur? Depolama alanı küçülür mü?

Bir kasanın silinmesi, onun şifrelenmiş dizinini ve yalnızca o kasaya ait olan şifrelenmiş blob dosyalarını kaldırır. Depolama bu nedenle küçülebilir. Flash depolama, dosya sistemi anlık görüntüleri, yedeklemeler ve diğer sistem katmanları, uygulamanın kontrolü dışındaki yapıtları tutabilir, bu nedenle silme, garantili bir adli silme işlemi olarak tanımlanmaz.

Bunun yalnızca bir klasörü şifrelemekten farkı nedir?

Vaultaire, arayüzünde kullanıcı tarafından adlandırılmış kasa klasörlerini veya düz metin formatında bir kasa listesini göstermez. Uygulama kapsayıcısı içinde şifreli dizin ve blob dosyaları oluşturur; bu dosyaların adları deseninizi, kasa etiketinizi, dosya adlarınızı veya içeriklerinizi açığa çıkarmaz, ancak varlıkları ve sayıları dosya sistemini inceleyen birinden gizlenemez.

Gelecekteki Vaultaire güncellemesi gizli kasaların güvenliğini tehlikeye atabilir mi?

Herhangi bir kapalı kaynak istemcinin gelecekteki bir sürümü, uygulamanın kaydettiği veya gösterdiği şeyleri değiştirebilir. Vaultaire'in mevcut tasarımı, kullanıcı arayüzünde kasalar arası düz metin kaydından kaçınıyor ancak yazılım güncellemeleri güven modelinin bir parçası olmaya devam ediyor. Yüksek riskli bir ortamda değişiklikleri yüklemeden önce sürüm notlarını ve güvenlik belgelerini inceleyin.

Gizli kasalar iCloud yedeklemeyle çalışır mı?

Evet. Vaultaire, cihazdaki yedekleme bileşenlerini ayrı bir modelden türetilmiş yedekleme anahtarıyla şifreler ve bunları sabit 10 MB'a doldurur CloudKit kaydeder, yapısal etiketleri şifreler ve sahte kayıtlar ekler. Özel CloudKit veritabanı hâlâ kayıt sayımlarını gösteriyor ve meta verileri Apple'a aktarıyor ancak okunabilir kasa dosya adlarını, içeriğini veya kayıt rollerini göstermiyor.

Görünür Bir Kataloğu Olmayan Kasalarınız

Farklı desenlerle korunan ayrı şifreli kasalar oluşturun. Vaultaire, kasalar arası bir liste göstermeksizin yalnızca talep ettiğiniz kasayı açar ve ilgili kasanın depolama sınırlarını açıkça belirtir.

İndir Vaultaire Ücretsiz