Kho tiền ẩn không có danh sách kho tiền hiển thị

Vaultaire không mở danh mục các vault có tên. Bạn vẽ một mẫu và ứng dụng chỉ phân giải chỉ mục vault được mã hóa được liên kết với khóa dẫn xuất đó. Ai đó nhìn qua vai bạn sẽ thấy kho tiền bạn đã mở chứ không phải menu quảng cáo cho mọi kho tiền khác.

Kho tiền ẩn trong Vaultaire là một thuộc tính giao diện và định tuyến khóa: ứng dụng không hiển thị danh sách kho tiền chéo văn bản gốc và chỉ mở kho tiền sau khi lấy được khóa của nó từ mẫu. Trên đĩa, các tệp chỉ mục được mã hóa riêng biệt vẫn có thể đếm được, do đó thiết kế này không làm cho số lượng kho lưu trữ trở nên vô hình về mặt pháp lý.

"Kho Ẩn" thực sự có ý nghĩa gì?

Hầu hết các ứng dụng vault đều hoạt động giống như tủ hồ sơ. Mở ứng dụng và bạn sẽ thấy danh sách các kho lưu trữ của mình. Có lẽ họ có tên. Có lẽ họ hiển thị một số lượng. Có lẽ có một biểu tượng ổ khóa nhỏ bên cạnh mỗi cái. Ứng dụng biết chính xác bạn có bao nhiêu vault và thông tin đó sẽ hiển thị với bất kỳ ai mở ứng dụng, hoặc kiểm tra thiết bị.

Vaultaire hoạt động khác nhau trong giao diện. Không có màn hình liệt kê tên vault của bạn hoặc yêu cầu mở khóa cái nào. Khi bạn vẽ một mẫu, ứng dụng sẽ lấy khóa vault 256 bit với PBKDF2, băm khóa đó để tạo thành tên tệp chỉ mục dự kiến và cố gắng giải mã xác thực chỉ mục được mã hóa đó. Nếu chỉ mục tồn tại và nó AES-GCM xác minh, Vaultaire mở khóa chính ngẫu nhiên và mở các tệp. Nếu không thì nó thể hiện trạng thái trống.

Định tuyến này là một phần của kiến trúc lưu trữ, nhưng khả năng bảo vệ của nó có giới hạn. Vaultaire không duy trì kho dữ liệu ánh xạ sổ đăng ký bản rõ chính tới các mẫu hoặc nhãn. Nó tạo chính xác 1 tệp chỉ mục được mã hóa cho mỗi vault và ứng dụng có đường dẫn bảo trì liệt kê các tệp đó. Do đó, người kiểm tra hệ thống tập tin có thể đếm các chỉ mục được mã hóa mặc dù họ không thể đọc nội dung chỉ mục nếu không có khóa.

Thông tin chi tiết quan trọng

Vaultaire ẩn danh mục cross-vault từ giao diện người dùng thông thường. Mẫu chọn một chỉ mục được mã hóa mà không tiết lộ mẫu, nhãn hoặc nội dung của các chỉ mục khác. Điều này làm giảm việc vô tình tiết lộ cho người nào đó đang sử dụng ứng dụng, nhưng nó không giống như việc ẩn mọi tạo phẩm vault khỏi iOS hoặc các công cụ pháp y.

Đây không phải là "Thư mục ẩn"

Cụm từ "hầm ẩn" có thể khiến bạn nghĩ đến các ứng dụng giấu một thư mục ở nơi bạn không thể dễ dàng nhìn thấy nó. Có thể thư mục được đặt tên bằng tiền tố dấu chấm nên nó không hiển thị trong trình duyệt tệp. Có thể ứng dụng sử dụng cách ngụy trang "máy tính" để che giấu mục đích thực sự của nó. Đây là những thủ thuật ngụy trang và tất cả chúng đều có chung một lỗ hổng chết người: dữ liệu ẩn vẫn ở đó, ở một vị trí đã biết, đang chờ được tìm thấy.

Một giám định viên pháp y có quyền truy cập vào thiết bị của bạn có thể tìm thấy một thư mục ẩn một cách tầm thường. Công cụ hệ thống tập tin liệt kê mọi thư mục. Máy phân tích lưu trữ hiển thị nơi phân bổ dung lượng ổ đĩa. Ngay cả một người bạn am hiểu công nghệ ở mức độ vừa phải với 5 phút và một công cụ tìm kiếm cũng có thể xác định được hầu hết các thư mục "ẩn".

Vaultaire không dựa vào thư mục ngụy trang hoặc giao diện máy tính. Bên trong vùng chứa ứng dụng, nó lưu trữ các chỉ mục vault được mã hóa cùng với các tệp blob được mã hóa. Nội dung chỉ mục ẩn tên tệp người dùng, MIME loại, ngày tháng, bản đồ tệp và khóa chính được gói phía sau AES-256-GCM. Những nội dung đó không thể đọc được cho đến khi khóa bắt nguồn từ mẫu chính xác xác thực chỉ mục.

Sự khác biệt thực tế là giữa một thư mục bí mật được đặt tên rõ ràng và một vùng chứa mã hóa được xác thực được chọn bởi tên tệp có nguồn gốc từ khóa. Người kiểm tra thiết bị có thể thấy rằng vùng chứa tồn tại. Nếu không có thông tin xác thực chính xác, họ sẽ không nhận được bản đồ hoặc nội dung tệp có thể đọc được.

Bố cục lưu trữ tiết lộ điều gì

Ngay cả khi không có danh sách vault, một kẻ thù thông minh có thể thử một cách tiếp cận khác: phân tích việc sử dụng đĩa. Nếu Vaultaire sử dụng 500 MB dung lượng lưu trữ hôm nay và 800 MB ngày mai, có thể bạn đã thêm vault. Nếu việc xóa ảnh khỏi một vault làm giảm dung lượng lưu trữ chính xác 200 MB thì có thể có mối tương quan để khai thác.

Vaultaire không giữ nguyên dung lượng lưu trữ cục bộ. Việc thêm tệp sẽ tiêu tốn dung lượng lưu trữ, việc xóa một vault có thể giải phóng bộ nhớ và tồn tại một tệp chỉ mục được mã hóa cho mỗi vault. Mã hóa bảo vệ nội dung và tính toàn vẹn, nhưng nó không xóa tất cả thông tin về kích thước, số lượng và thời gian khỏi hệ thống tệp.

0
Thư mục Vault
Đệm
Dấu chân lưu trữ
Không
Bản ghi vô số

Người quan sát có quyền truy cập vùng chứa ứng dụng có thể so sánh số lượng tệp, kích thước và thời gian sửa đổi với hoạt động. iOS Bảo vệ dữ liệu có thể hạn chế quyền truy cập trong khi thiết bị bị khóa và tải trọng được mã hóa vẫn được giữ bí mật mà không cần khóa, nhưng Vaultaire không quảng cáo khả năng chống phân tích lưu lượng truy cập cục bộ.

Nơi đệm được sử dụng

Vaultaire sử dụng phần đệm ở các định dạng cụ thể. Tiêu đề tệp được mã hóa có kích thước tiêu đề cố định để tên tệp thông thường và MIME các loại không được hiển thị trong bản rõ. Đã mã hóa iCloud bản sao lưu sử dụng các bản ghi 10 MB cố định cộng với các đoạn mồi nhử. Không nên nhầm lẫn những điều khiển đó với nhóm lưu trữ cục bộ có kích thước không đổi.

Các chỉ mục vault cục bộ và tệp blob vẫn có tên và kích thước tệp cấp ứng dụng có thể nhận biết được. AES-GCM ẩn bản rõ của chúng và phát hiện sửa đổi; nó không làm cho mỗi byte hoặc tạo phẩm của hệ thống tập tin không thể phân biệt được với các cung đĩa ngẫu nhiên tùy ý.

: Điều gì xảy ra khi họ lấy điện thoại của bạn

Hãy để chúng tôi nói cụ thể về mô hình mối đe dọa. Ai đó lướt qua ứng dụng sẽ không thấy danh mục vault nào cả. Người nào đó có được quyền truy cập vùng chứa ứng dụng thông qua thiết bị bị xâm nhập hoặc đã mở khóa sẽ có chế độ xem mạnh hơn và có thể kiểm tra tên tệp, số lượng, kích thước, dấu thời gian, Keychain tính khả dụng và tải trọng được mã hóa.

Những công cụ pháp y có thể thấy

Giám định viên pháp y có thể biết Vaultaire đã được cài đặt hay chưa, dung lượng lưu trữ được sử dụng, số lượng tệp `vault_index_*.bin` tồn tại, dấu vân tay chính, tệp blob được mã hóa và siêu dữ liệu sửa đổi của chúng. Người kiểm tra cũng có thể sao chép văn bản mã hóa để đoán mẫu ngoại tuyến.

Mã hóa nào vẫn bảo vệ

  • Nhãn vault và bản đồ tập tin có thể đọc được. Chỉ mục được mã hóa bảo vệ các bản ghi tệp và khóa chính ngẫu nhiên được bao bọc.
  • Tên tập tin gốc và MIME các loại. Các trường này nằm bên trong các tiêu đề tệp được mã hóa đã được xác thực thay vì tên thư mục văn bản gốc.
  • Nội dung ảnh, video và tài liệu. Sử dụng tải trọng tệp AES-256-GCM dưới khóa chính của vault ngẫu nhiên.
  • Bản thân mô hình. Vaultaire không lưu trữ nó dưới dạng tùy chọn văn bản gốc, mặc dù cơ sở dữ liệu khôi phục cục bộ được mã hóa có chứa tài liệu mẫu và cụm từ trong khi thiết bị đang được sử dụng bình thường.
  • Một lối tắt xung quanh việc đoán. PBKDF2 làm tăng chi phí của mỗi ứng cử viên, nhưng tên tệp chỉ mục được sao chép và AES-GCM thẻ vẫn để kẻ tấn công xác minh dự đoán ngoại tuyến.
Ngõ cụt pháp y

Dữ liệu được mã hóa vẫn để lại bằng chứng cho thấy dữ liệu được mã hóa tồn tại. Bố cục lưu trữ hiện tại của Vaultaire có thể hiển thị số lượng tệp chỉ mục được mã hóa mặc dù nó không hiển thị mẫu, nhãn, bản đồ tệp hoặc văn bản gốc của chúng. Kho tiền ẩn bảo vệ giao diện và nội dung; họ không hứa hẹn sự phủ nhận về mặt lý thuyết thông tin.

Cách Kho Ẩn Kích hoạt Phủ nhận Hợp lý

Kho tiền ẩn cung cấp sự phân chia giao diện đằng sau Vaultaire sự phủ nhận hợp lý tính năng. Kết nối và giới hạn của nó khi kiểm tra hệ thống tập tin rất quan trọng khi đánh giá khiếu nại.

Trong giao diện của Vaultaire, các mẫu hợp lệ khác nhau có thể mở các kho tiền thực khác nhau. Bạn có thể chọn một mẫu cho vật liệu nhạy cảm và một mẫu khác cho vòm ít nhạy cảm hơn. Người quan sát chỉ nhìn thấy giao diện đã mở khóa sẽ không được hiển thị nhãn xác định vault là “thực” hay “mồi nhử”.

Điều này có thể làm giảm việc tiết lộ thông tin trong quá trình kiểm tra ngẫu nhiên hoặc lướt qua vai, nhưng nó không đáp ứng được định nghĩa pháp lý mạnh mẽ nhất về khả năng phủ nhận hợp lý. Người kiểm tra có quyền truy cập vào vùng chứa ứng dụng có thể đếm các chỉ mục được mã hóa. Sử dụng tính năng này làm ngăn cách giao diện, không phải là bằng chứng cho thấy không có kho bổ sung nào tồn tại.

Chuỗi hoàn chỉnh

  • Bước 1:Bạn tạo nhiều vault với các mẫu khác nhau, một cho các tệp thực, một cho các mồi nhử, bao nhiêu tùy thích.
  • Bước 2:Nếu bị áp lực, bạn vẽ mô hình mồi nhử. Người quan sát nhìn thấy một căn hầm với những bức ảnh nhàm chán.
  • Bước 3: Giao diện đã mở khóa không hiển thị danh sách cross-vault hoặc nhắc đặt tên cho vault khác.
  • Bước 4: Bạn lưu ý đến ranh giới mối đe dọa riêng biệt: quyền truy cập hệ thống tệp có thể tiết lộ số chỉ mục được mã hóa ngay cả khi người quan sát không thể giải mã nội dung.

Kết quả là sự phân chia thực tế bên trong ứng dụng, được hỗ trợ bằng mã hóa nội dung. Việc người kiểm tra thiết bị không thể phát hiện các vùng chứa được mã hóa bổ sung không phải là sự đảm bảo về mặt toán học.

Tại sao điều này lại quan trọng

Bạn có thể nghĩ rằng việc kháng cự pháp lý nghe có vẻ cực đoan. Hầu hết mọi người không phải đối mặt với việc tịch thu thiết bị hoặc lệnh của tòa án. Nhưng nguyên tắc đằng sau các kho tiền ẩn cũng bảo vệ bạn trong các tình huống hàng ngày.

Một người truy cập màn hình khóa của Vaultaire sẽ không nhận được danh sách tên vault cần nhắm mục tiêu. Đồng nghiệp mượn thiết bị của bạn không thể duyệt giữa các kho thông qua bộ chọn. Kẻ trộm vẫn biết Vaultaire đã được cài đặt và có thể nhắm mục tiêu vào ứng dụng hoặc thiết bị nhưng nội dung được mã hóa vẫn được bảo vệ theo mẫu, PBKDF2 chi phí, AES-GCM, và xung quanh iOS ranh giới an ninh.

Kho tiền ẩn trả lời một câu hỏi hẹp hơn về quyền riêng tư: việc mở một kho tiền có tiết lộ danh mục của những kho tiền khác không? Trong giao diện bình thường, câu trả lời là không. Liệu người kiểm tra mạnh hơn có thể phát hiện các vùng chứa được mã hóa hay không tùy thuộc vào trạng thái thiết bị và cấp độ truy cập cũng như các tài liệu Vaultaire giới hạn trực tiếp.

Câu hỏi thường gặp

Làm cách nào Vaultaire tìm thấy kho tiền mà không hiển thị danh sách kho tiền?

Vaultaire lấy khóa vault từ mẫu, tính toán dấu vân tay 128 bit của khóa đó và tìm tệp chỉ mục được mã hóa tương ứng. Nếu tập tin tồn tại và AES-GCM xác thực thành công, ứng dụng sẽ mở kho tiền đó và mở khóa chính ngẫu nhiên của nó. Nếu không, giao diện sẽ ở trạng thái trống thay vì hiển thị các kho lưu trữ khác.

Ai đó có thể cho biết tôi có bao nhiêu vault bằng cách xem mức sử dụng bộ nhớ không?

Việc sử dụng bộ nhớ không tiết lộ tên tệp hoặc nội dung có thể đọc được nhưng nó có thể tiết lộ rằng Vaultaire lưu trữ dữ liệu được mã hóa và dung lượng mà nó chiếm. Mỗi vault cũng có một tệp chỉ mục được mã hóa riêng, do đó, người kiểm tra có quyền truy cập vào vùng chứa ứng dụng có thể đếm các tệp đó. Vaultaire không yêu cầu dung lượng lưu trữ ẩn số lượng vault.

Điều gì xảy ra nếu tôi xóa vault? Dung lượng lưu trữ có bị thu hẹp không?

Việc xóa một vault sẽ loại bỏ chỉ mục được mã hóa của nó và các tệp blob được mã hóa chỉ thuộc sở hữu của vault đó. Do đó, việc lưu trữ có thể bị thu hẹp lại. Bộ lưu trữ flash, ảnh chụp nhanh hệ thống tệp, bản sao lưu và các lớp hệ thống khác có thể giữ lại các thành phần nằm ngoài tầm kiểm soát của ứng dụng, do đó việc xóa không được mô tả là xóa sạch pháp y được đảm bảo.

Điều này khác với việc chỉ mã hóa một thư mục như thế nào?

Vaultaire không hiển thị các thư mục vault do người dùng đặt tên hoặc danh sách vault văn bản gốc trong giao diện của nó. Nó tạo ra các tệp chỉ mục và blob được mã hóa bên trong vùng chứa ứng dụng. Tên của chúng không tiết lộ mẫu, nhãn vault, tên tệp hoặc nội dung của bạn, nhưng sự tồn tại và số lượng của chúng không bị ẩn khỏi người kiểm tra hệ thống tệp.

Bản cập nhật trong tương lai cho Vaultaire có thể xâm phạm các kho tiền ẩn không?

Phiên bản tương lai của bất kỳ ứng dụng khách nguồn đóng nào cũng có thể thay đổi nội dung ứng dụng ghi lại hoặc hiển thị. Thiết kế hiện tại của Vaultaire tránh đăng ký văn bản gốc trong giao diện người dùng, nhưng các bản cập nhật phần mềm vẫn là một phần của mô hình tin cậy. Xem lại ghi chú phát hành và tài liệu bảo mật trước khi cài đặt các thay đổi trong cài đặt có rủi ro cao.

Kho tiền ẩn có hoạt động với bản sao lưu iCloud không?

Vâng. Vaultaire mã hóa các thành phần sao lưu trên thiết bị bằng khóa sao lưu có nguồn gốc từ mẫu riêng biệt, đệm chúng vào 10 MB cố định CloudKit ghi lại, mã hóa các thẻ cấu trúc và thêm các bản ghi mồi nhử. Riêng tư CloudKit cơ sở dữ liệu vẫn hiển thị số lượng bản ghi và chuyển siêu dữ liệu sang Apple, nhưng không thể đọc được tên tệp, nội dung hoặc vai trò bản ghi trong vault.

Kho tiền của bạn không có danh mục hiển thị

Tạo các kho mã hóa riêng biệt đằng sau các mẫu riêng biệt. Vaultaire mở cái bạn yêu cầu mà không hiển thị danh sách cross-vault, trong khi vẫn giữ rõ ràng giới hạn lưu trữ của thiết kế đó.

Tải xuống Vaultaire miễn phí