VaultSort V4: رمزنگاری فایل گرهخورده به سختافزار
خلاصهٔ کاملتر
VaultSort یه برنامهٔ رمزنگاری فایل روی مکه و تو نسخهٔ جدیدش دو تا آپدیت بزرگ رو با هم منتشر کرده. اولی چیزیه که فوری حسش میکنی: حالا میتونی با Touch ID فایلهات رو رمزنگاری کنی. دومی هم که باعث شده اولی مطمئن باشه، یه بازنویسی کامل روش ساختن کلید رمزنگاریه که بهش میگن فرمت V4.
نویسنده توضیح میده «گرهخورده به سختافزار» یعنی چی. بیشتر ابزارهای رمزنگاری، کلید رو از یه رمز عبور میسازن؛ اینجا دو تا مشکل هست: رمز رو میشه حدس زد یا فیش کرد، و اگه برنامه چیزی رو دیسک ذخیره کنه که بشه باهاش کلید رو دوباره ساخت، دزدیدن همون تنظیمات کافیه تا بدون رمز فایلها باز بشن.
تو V4 مسیر فرق میکنه. موقع رمزنگاری، برنامه برای هر فایل یه کلید تصادفی ۲۵۶ بیتی جدا میسازه. بعد سختافزار (چه YubiKey چه Touch ID) یه خروجی به اسم PRF تولید میکنه که در واقع یه HMAC با یه راز داخل خود دستگاهه و از دستگاه بیرون نمیاد؛ فقط همون سختافزار فیزیکی میتونه بسازتش. این خروجی با HKDF-SHA-256 و یه نمک تصادفی برای هر فایل، به یه «کلید بستهبندی» تبدیل میشه که کلید اصلی فایل رو با AES-256-KWP مهر و موم میکنه و خود فایل هم با AES-256-GCM رمز میشه.
نتیجهش سادهست: به گفتهٔ نویسنده، مهاجمی که هم فایل رمزشدهٔ تو رو بدزده و هم یه کپی کامل از دیتابیس اعتبارنامههای VaultSort رو داشته باشه، بازم نمیتونه چیزی رو رمزگشایی کنه؛ چون راز داخلی سختافزار تو هیچکدوم اونها نیست و باید خود دستگاه فیزیکی دستش باشه.
تیم سازنده صادقانه میگه چرا فرمت رو بازنویسی کردن. تو بازبینی نسخهٔ قبلی V3 یه رخنه پیدا کردن: V3 برای رمزنگاری یا رمزگشایی لمس YubiKey رو لازم داشت، ولی کلیدی که واقعاً از فایلها محافظت میکرد از دادهٔ ذخیرهشده رو دیسک (شناسهها و کلیدهای عمومی) ساخته میشد. یعنی لمس فقط تو لایهٔ برنامه اجبار میشد، نه تو خود رمزنگاری؛ پس در تئوری کسی که هم فایلها و هم انبار اعتبارنامه رو داشت، میتونست کلید رو آفلاین بسازه.
نویسنده میگه این حمله بیاهمیت نبود، ولی یه فاصله بین چیزی که ادعا میکردن و چیزی که تحویل میدادن وجود داشت که برای یه ابزار رمزنگاری قابل قبول نیست. V4 این رو با تبدیلکردن سختافزار به یه الزام رمزنگاری (نه فقط یه دکمهٔ رابط کاربری) کامل میبنده و همین باعث شده Touch ID با خیال راحت اضافه بشه. فایلهای قدیمی هم امنن؛ VaultSort هنوز فرمتهای V1 تا V4 رو میخونه. تیم سازنده یه whitepaper رایگان هم منتشر کرده که مدل تهدید، طراحی کامل رمزنگاری و حتی سناریوهایی که V4 عمداً ازشون محافظت نمیکنه رو مستند کرده.
نکات کلیدی:
- V4 کلید رمزنگاری هر فایل رو به یه راز داخل سختافزار (YubiKey یا Secure Enclave) گره میزنه، نه به یه رمز عبور
- Touch ID حالا یه کلید رمزنگاری درجهیکه و از همون مسیر رمزنگاری کلید سختافزاری رد میشه (نیازمند macOS 14 Sonoma به بالا)
- زنجیرهٔ رمزنگاری: کلید تصادفی هر فایل، خروجی PRF از سختافزار، HKDF-SHA-256، بعد AES-256-KWP و AES-256-GCM
- رخنهٔ V3 این بود که کلید از دادهٔ روی دیسک ساخته میشد و لمس فقط تو لایهٔ برنامه اجبار میشد، نه تو رمزنگاری
- بدون خود دستگاه فیزیکی، حتی با دزدیدن فایل و کل دیتابیس اعتبارنامه هم رمزگشایی ممکن نیست




