Uygulamalarda Makul İnkâr Edilebilirlik: Nedir ve Neden Önemlidir
Makul inkâr edilebilirlik, gizli verilerin varlığının kanıtlanamayacağı anlamına gelir.
Şifrelemede "makul inkâr edilebilirlik" (plausible deniability), bir kullanıcının, başka bir veri kümesinin varlığını kanıtlayan yapısal bir iz bırakmaksızın belirli bir veri kümesini ifşa etmesine olanak tanıyan bir depolama özelliğidir. Bu iddia, ilgili tehdit modelini açıkça belirtmelidir; zira uygun şekilde dolgu (padding) uygulanmış şifreli bir depolama alanının statik bir görüntüsü; aktif ve ele geçirilmiş bir cihazdan, bulut hizmeti üst verilerinden veya başka yerlerde tutulan kopyalardan farklıdır. Bu, basit bir gizleme özelliğinin ötesindedir; şifreleme, veri yerleşimi, dolgu ve operasyonel tasarımın uyum içinde çalışmasına dayanır.
Bu kılavuz, uygulamalarda makul inkâr edilebilirliğin nasıl çalıştığını, gerçek kriptografik inkâr edilebilirlik ile kozmetik yalancı mod arasındaki farkı, bunun önem taşıdığı gerçek dünya senaryolarını ve inkâr edilebilirlik iddialarını nasıl değerlendireceğinizi açıklar.
Şifrelemede Makul İnkâr Edilebilirlik Ne Anlama Gelir
Günlük dilde makul inkar edilebilirlik, bir şeyi güvenilir bir şekilde inkar edebileceğiniz anlamına gelir. Depolama kriptografisinde yararlı hedef daha dardır: şifrelenmiş depoyu inceleyen kişi, belirtilen tehdit modeli dahilinde gizli içeriği kullanılmayan dolgulu alandan ayırt edememelidir. Hiçbir uygulama bu vaadi zaten açık olan bir kasaya, kayıtlı girişe, harici kopyalara veya her türlü cihaz güvenliği ihlaline kadar genişletemez.
Kavram, disk şifrelemede ortaya çıktı. TrueCrypt (ve halefi VeraCrypt), gizli birimi öncülük etti: başka bir şifreli birim içinde şifreli birim. Bir parola, masum dosyalar içeren dış birimi açar. Farklı bir parola, hassas dosyalar içeren iç gizli birimi açar. Adli uzman gizli birimin var olup olmadığını belirleyemez; çünkü dış birimdeki kullanılmamış alan, şifreli veriden ayırt edilemeyen rastgele verilerle doldurulur.
Uygulamalar için makul inkâr edilebilirlik, farklı kimlik bilgilerinin (parolalar, PIN'ler, desenler) farklı veri kümelerini açtığı ve ek veri kümelerinin varlığını ortaya koyan meta veri, kayıt, yapılandırma bayrağı veya yapısal artifact'ın olmadığı anlamına gelir.
Gerçek İnkâr Edilebilirlik ile Kozmetik Yalancı Modlar
Bu, çoğu uygulamanın yanlış yaptığı kritik ayrımdır.
Kozmetik Yalancı Mod (Gerçek İnkâr Edilebilirlik Değil)
Birçok kasa uygulaması "yalancı" veya "sahte PIN" özelliği sunar. İkincil bir PIN belirlersiniz ve bu PIN farklı fotoğraflarla ayrı bir alan açar. Sorun şu: bu uygulamalar genellikle yalancı modun mevcut ve yapılandırılmış olduğunu belirten bir boolean bayrağı, veritabanı girişi veya yapılandırma dosyası saklar.
Uygulamayı anlayan bir adli uzman bu bayrağı bulabilir. Yapılandırılmış bir yalancı mod bulmak gizli verilerin mevcut olduğunu kanıtlar. İnkâr edilebilirlik kozmetiktir; rasgele gözetlemeye karşı işe yarar ancak adli inceleme altında başarısız olur.
Kozmetik inkâr edilebilirlik belirtileri:
- Uygulamanın ayarlarda "yalancı mod" geçişi var
- Yapılandırma dosyası yalancı modun etkin olup olmadığını saklar
- Veritabanı tablosu tür göstergeleriyle (birincil/yalancı) kasa kimliklerini listeler
- Yalancı mod açıkken uygulamanın depolama yapısı değişir
- Uygulamayı kaldırıp yeniden yüklemek, yalancı mod yapılandırıldığında farklı davranış ortaya çıkarır
Gerçek Kriptografik İnkâr Edilebilirlik
Gerçek inkâr edilebilirlik mimari bir özelliktir, özellik geçişi değil. Şifreli depolama şu şekilde tasarlanmalıdır:
Alternatif kimlik bilgileri yalnızca kendi veri setlerini açığa çıkarır. Sistem, bir kimlik bilgisini kamuflaj olarak tanımlayan ayrı bir aldatmaca bayrağı tutmaz. Geçersiz kimlik bilgileri başarısız olabilir, ancak bu başarısızlık gizli bir veri kümesinin var olup olmadığını ortaya çıkarmamalıdır.
Kasa kaydı yoktur. Uygulama kaç kasanın mevcut olduğunu sayamaz. Sayım, dizin ve kasa kimliği listesi yoktur. Uygulamanın depolamasını inceleyen bir adli uzman, farklılaşmamış şifreli veri havuzu bulur.
Yapılandırma bayrakları gizli kasaları açıklamaz. Ek kasaların mevcut olup olmadığını gösteren boolean, veritabanı girişi veya tercih dosyası yoktur.
Depolama alanı doldurulur. Toplam depolama tüketimi kasa veya dosya sayısına göre değişmez. Dolgu olmadan, uzman toplam şifreli veri boyutunu görünür içerikle karşılaştırarak kasa sayısını tahmin edebilir.
Şifreli veri rastgele gürültüden ayırt edilemez. Bir kasanın verisinin nerede bitip diğerinin nerede başladığını ortaya koyan dosya sınırları, başlıklar veya yapısal işaretler yoktur.
| Özellik | Kozmetik Yalancı | Gerçek İnkâr Edilebilirlik |
|---|---|---|
| Kimlik bilgisi başına ayrı veri | Evet | Evet |
| Kasa kaydı yok | Hayır (veritabanı kasaları izler) | Evet |
| Yapılandırma bayrakları yok | Hayır (yalancı geçiş saklanır) | Evet |
| Depolama dolgusu | Nadiren | Evet |
| Statik bir görüntüdeki alternatif depolamayı gizler | Hayır | Evet, belirtilen depolama tehdidi modeli kapsamında |
| Mimari veya özellik | Özellik geçişi | Mimari özellik |
Gerçek Hayat Senaryoları
Makul inkâr edilebilirlik teorik bir endişe değildir. Belgelenmiş, yinelenen gerçek dünya durumlarını ele alır.
Sınır Geçişleri
Sınır geçişinde, bir denetçi cihazı inceleyebilir ve kimlik bilgilerini isteyebilir. Bir tasarım gerçekten depolama düzeyinde inkar edilebilirlik sağlıyorsa, bir kimlik bilgisi zararsız bir veri kümesini açığa çıkarabilirken, statik bir görüntüde gizli içeriği dolgudan ayıran yapısal bir işaret eksiktir. Vaultaire'in mevcut kasa başına tek dizinli dosya düzeni, uygulama kapsayıcısı erişimi olan bir denetçiye bu garantiyi sağlamaz.
Aile İçi Şiddet ve Zorlayıcı İlişkiler
İstismarcı bir ilişkide olan biri, istismarcının izlediği bir cihazda kanıt (yaralanma fotoğrafları, tehdit mesajları, yasal belgeler) saklama ihtiyacı duyabilir. İstismarcı kasayı görmeyi talep ederse kullanıcı hassas olmayan içerikli bir kasayı açabilir. Gerçek inkâr edilebilirlik olmadan, uygulamanın yapılandırmasındaki "yalancı mod" bayrağı gizli içeriğin varlığını ortaya çıkarır.
Cihaz Hırsızlığı
Teknik becerilere sahip bir hırsız, çalınan bir telefondan veri çıkarmaya çalışabilir. Düzgün bir şekilde doldurulmuş reddedilebilir bir depo, havuzda kaç veri kümesinin bulunduğunu gizlemeyi amaçlar; ancak toplam tahsis, cihaz durumu, yedeklemeler ve operasyonel izler hala tehdit modeline aittir. Vaultaire şu anda içerikleri şifreliyor ancak yapılandırılmış kasa başına bir sayılabilir yerel dizini açığa çıkarıyor.
Yasal ve Gazetecilik Koruması
Kaynaklarını koruyan gazeteciler, müşteri dosyalarını koruyan avukatlar ve otoriter rejimlerdeki aktivistler, cihaz içeriklerinin zorla alınabileceği senaryolarla karşılaşır. Gerçek inkâr edilebilirlik, veri gizleme karşısında güvenilir bir savunma sağlar.
Vaultaire'in Bugün Uyguladığı Şey
Vaultaire desenle ayrılmış erişim ve görünür kasa listesi olmayan normal bir arayüz uygular. Bu özellikler, uygulamanın sıradan kullanımı sırasında yardımcı olur, ancak yukarıdaki gerçek inkar edilebilirlik kontrol listesindeki tüm gereksinimleri karşılamazlar.
Yapılandırılmış modeller ayrı şifreli kasalar açar. PBKDF2 desenden ve cihaz genelindeki bir tuzdan bir kasa anahtarı türetir. Yapılandırılmış bir anahtar, şifrelenmiş dizininin kimliğini doğrular ve rastgele bir ana anahtarın paketini açar. Yapılandırılmamış bir model, "yanlış model" mesajı yerine boş bir durumu gösterir.
Yerel biçim numaralandırılabilir. Vaultaire bir tane saklar. vault_index_<fingerprint>.bin kasa başına dosya. Parmak izi, deseni veya kasa adını açığa çıkarmaz; ancak uygulama kapsayıcısına (app-container) erişimi olan biri, dizin dosyalarını sayabilir. AES-GCM kimlik doğrulaması ve deterministik dosya adı, aday kasa anahtarları için çevrimdışı bir test imkanı da sağlar.
Yerel depolama sabit boyutta değildir. Dosya içeriği ve meta veriler şifrelenir ve bulut yedekleme parçaları, boyut dolgusu ve sahte kayıtlar kullanır. Yerel uygulama kapsayıcısı, gerçek ve sahte kasa yuvalarından oluşan sabit bir havuz ayırmaz, dolayısıyla toplam depolama ve dizin sayısı yapıyı ortaya çıkarabilir.
Kurtarma ve zorlama durumu mevcuttur. Vaultaire kurtarma bilgilerini bir dosyada saklıyor AES-GCM şifrelenmiş Keychain veritabanı. Zorlama modu zorlama gerektirmeyen kasalar için yerel dizinleri ve kurtarma eşlemelerini kaldırır ve bu cihazı senkronizasyondan yalıtır. Bulut yedeklemelerini, eş cihazlardaki kopyaları veya paylaşılan her şifrelenmiş blobu silmez ve tamamlanma süresi, gerçekleştirilen yerel çalışmaya bağlıdır.
Bu nedenle Vaultaire, ek bir kasanın bulunmadığına dair bilgi-teorik kanıt değil, arayüz bölümlendirmesi ve şifreli depolama sağlar. Yerel kasa sayısını çevrimdışı uygulama kapsayıcısı anlık görüntüsünden gizlemek için gelecekte ayırt edilemeyen gerçek ve yapay yuvalara sahip sabit kapasiteli bir katalog gerekli olacaktır.
İnkâr Edilebilirlik İddialarını Değerlendirme
Uygulama makul inkâr edilebilirlik iddiasında bulunduğunda şunu sorun:
- "Yalancı mod" geçişi var mı? Varsa kozmetiktir. Adli uzman geçişi bulabilir.
- Uygulamanın kasa listesi veya veritabanı var mı? Varsa kasa varlığı kanıtlanabilir.
- Tahminler çevrimdışı doğrulanabilir mi? Kimliği doğrulanmış şifreli metin, aday anahtarı ayrı bir parola karması olmadan doğrulayabilir. Tahmin maliyetinin ne olduğunu ve depolama düzeninin daha ucuz bir anahtar parmak izi sunup sunmadığını sorun.
- Depolama tüketimi kasa sayısıyla değişiyor mu? Değişiyorsa disk analizi kasa sayısını tahmin edebilir.
- Uygulama kasalarınızı listeleyebiliyor mu? Listeleyebiliyorsa o liste cihazda mevcuttur ve keşfedilebilir.
Sık Sorulan Sorular
Makul inkâr edilebilirlik yasal mı?
Makul inkâr edilebilirlik ile şifreleme kullanmak çoğu demokraside yasaldır. Cihazınızda varlığı kanıtlanamayan şifreli veriler bulundurmayı yasaklayan bir yasa yoktur. Bazı yetki alanlarında (İngiltere'de RIPA, Avustralya'da Assistance and Access Act kapsamında) yetkililer şifreleme anahtarlarının ifşasını zorlayabilir. Hukuki soru, varlığı kanıtlanamayan verilerin anahtarlarını ifşa etmeyi zorlamanın uygulanabilir olup olmadığıdır. Bu, gelişmekte olan bir hukuk alanı olmaya devam etmektedir.
Adli araçlar makul inkâr edilebilirliği tespit edebilir mi?
Vaultaire'in uygulama kapsayıcısını alan bir denetçi, şifrelenmiş depolamayı tespit edebilir ve sayabilir vault_index_*.bin dosyalar. Dosyalar kasa adlarını veya düz metin içeriklerini açıklamıyor ancak bunların sayımı, yerel şifrelenmiş dizinlerin sayısını ortaya koyuyor. Bu nedenle mevcut tasarım, kasaları her türlü adli depolama denetiminden değil, normal navigasyondan gizlemektedir.
Makul inkâr edilebilirlik kararlı bir ulus-devlete karşı işe yarar mı?
Anahtarlar, nonce'lar ve uygulama yöntemi sağlam olduğunda, AES-256-GCM güçlü bir içerik şifreleme sınırı sağlar. Ancak bu durum, Vaultaire’in mevcut depolama yapısını bir ulus-devlet incelemecisi karşısında "inkar edilebilir" kılmaz; zira yerel dizin sayısı görünür kalmaya devam eder ve bir kasa açıkken gerçekleşen aktif bir sızma girişimi; desenleri, anahtarları, önizlemeleri veya dışa aktarılan verileri hedef alabilir. Mevcut özellik, arayüzde hangi desenlerin neleri açtığını birbirinden ayırsa da, kararlı bir incelemecinin başka yerel dizinlerin de varlığını kanıtlayamayacağını garanti etmez.
Makul inkâr edilebilirlik ile gizli kasalar arasındaki fark nedir?
Gizli kasalar, uygulamanın normal arayüzünde görünmeyen kasalardır. Güçlü kriptografik inkar edilebilirlik, gizli verilerin kullanılmayan dolgu (padding) alanlarından ayırt edilememesi anlamına gelen ayrı bir özelliktir. Vaultaire şu anda ilk özelliği sağlamaktadır; ancak kasa başına tek bir dizin dosyası kullanan yapısı, uygulama kapsayıcısına (app-container) erişimi olan bir incelemeciye karşı ikinci özelliği sunmamaktadır.
Makul inkâr edilebilirliği bulut yedekleri ile kullanabilir miyim?
Vaultaire; şifrelenmiş yedekleme dökümlerini ve dolgu eklenmiş şifreli dosya parçalarını kullanıcının özel CloudKit veritabanına yazar. Rastgele kayıt adları, tek tip kayıt türleri, 10 MB'lık parça dolgusu ve yanıltıcı kayıtlar, içeriğin doğrudan açığa çıkma riskini azaltır. Kayıt sayısı, toplam hacim, zamanlama ve güncelleme düzenleri görünür hizmet üstverileri olarak kalmaya devam eder; bu nedenle bulut yedekleme, bilgi-teorik açıdan inkar edilebilir nitelikte, sabit boyutlu bir depolama alanı oluşturmaz.
Sonuç
Güçlü depolama inkar edilebilirliği, denetçinin gizli verileri statik şifreli bir depodaki dolgulu boş alandan ayırt etmesini engellemeyi amaçlar. Bu özelliği iddia eden çoğu uygulama, keşfedilebilir yapılandırma işaretlerine sahip kozmetik tuzak modları sunar. Daha güçlü tanımın karşılanması, kesin bir tehdit modeli, sayılabilir kasa kaydının olmaması, açıklayıcı yapılandırma bayraklarının olmaması, kararlı dolgu ve hangi yuvaların gerçek olduğunu göstermeyen şifrelenmiş kayıtlar gerektirir.
Vaultaire şifrelenmiş kasaları ayırmak için yapılandırılmış kalıpları kullanır ve kasa adlarını ve içeriklerini kilitli arayüzün dışında tutar. Mevcut depolama düzeni, uygulama kapsayıcısı incelemesine hâlâ şifrelenmiş bir dizin sayımı sunuyor. Bunu, ek bir kasanın bulunmadığının kanıtı olarak değil, kimliği doğrulanmış şifrelemeyle desteklenen arayüz düzeyinde gizleme olarak değerlendirin.