Dlaczego zaszyfrowane aplikacje NAS mogą ujawniać niezabezpieczone miniatury?

Eva Wong jest Technicznym pisarzem i stałym majsterkowiczem w ZimaSpace. Całe życie geek z pasją do homelabów i oprogramowania open-source, specjalizuje się w tłumaczeniu skomplikowanych koncepcji technicznych na przystępne, praktyczne przewodniki. Eva wierzy, że samodzielne hostowanie powinno być zabawą, a nie czymś onieśmielającym. Poprzez swoje samouczki umożliwia społeczności rozwiewanie tajemnic konfiguracji sprzętu, od budowy pierwszego NAS po opanowanie kontenerów Docker.

Zaszyfrowane aplikacje NAS mogą ujawniać niezabezpieczone miniatury, ponieważ pliki podglądu są nowo generowanymi pochodnymi, które mogą być przechowywane poza pierwotną granicą szyfrowania.

Zdjęcie lub dokument może pozostać zaszyfrowany na dysku do momentu otwarcia go przez autoryzowaną aplikację NAS, jednak aplikacja często potrzebuje mniejszego podglądu do siatek, wyników wyszukiwania, przeglądania na urządzeniach mobilnych, przeglądania twarzy lub szybkiego dostępu zdalnego. Taki podgląd staje się osobnym plikiem z własną ścieżką, uprawnieniami, kopiami zapasowymi, pamięcią podręczną i cyklem usuwania. Poniższe sekcje wyjaśniają, dlaczego szyfrowanie nie obejmuje automatycznie wygenerowanych materiałów oraz jak zmapować każde miejsce, w którym treści wizualne mogą pozostać czytelne po zablokowaniu oryginału.

Miniatura to nowy obiekt danych, a nie widok szyfrogramu

Aplikacja zwykle nie może utworzyć użytecznego podglądu wizualnego z nieczytelnego szyfrogramu bez wcześniejszego uzyskania tekstu jawnego za pośrednictwem autoryzowanej ścieżki deszyfrowania. Następnie zmienia rozmiar, przycina, ponownie koduje i zapisuje nowy obraz zoptymalizowany pod kątem szybkiego wyświetlania.

Badania z zakresu informatyki śledczej traktują bazy miniatur jako niezależne artefakty tworzone przez przeglądarki obrazów. Ich istnienie i format przechowywania są niezależne od obrazu źródłowego, który je pierwotnie wygenerował.

Miniatura wymaga zatem własnej polityki poufności. Zaszyfrowanie pliku źródłowego nie szyfruje wstecznie każdego pliku JPEG, WebP, bloku bazy danych ani pamięci podręcznej przeglądarki utworzonych po odszyfrowaniu.

Użyteczność podglądu celowo zachowuje rozpoznawalne informacje

Miniatura jest użyteczna właśnie dlatego, że człowiek może rozpoznać wystarczającą część oryginalnego obrazu, aby go wybrać. Twarze, wnętrza pomieszczeń, dokumenty, obrazy medyczne, zrzuty ekranu i wskazówki dotyczące lokalizacji mogą pozostać widoczne nawet przy zmniejszonej rozdzielczości.

Badania NDSS dotyczące wycieku informacji wizualnych formalizują napięcie między prywatnością zaszyfrowanego obrazu a użytecznością miniatury. Zachowanie informacji w podglądzie może ułatwiać nawigację, a jednocześnie nadal ujawniać istotne treści.

Oznacza to, że ujawnienie miniatury nie jest niegroźne tylko dlatego, że plik jest mały. Właściwe pytanie brzmi: czy pomniejszony obraz nadal ujawnia osobę, miejsce, dokument lub czynność, które miało ukryć szyfrowanie.

Różne rozmiary miniatur oznaczają również różny poziom ujawnienia informacji. Bardzo mały obraz w siatce może ukrywać tekst, podczas gdy większy podgląd lub wycinek twarzy może zachować znacznie więcej szczegółów.

Katalog przechowywania aplikacji może znajdować się poza zaszyfrowanym zbiorem danych

Samodzielnie hostowane aplikacje fotograficzne często oddzielają oryginały od stanu aplikacji. Oryginały mogą znajdować się na zaszyfrowanym udziale, podczas gdy miniatury, indeksy, pliki dodatkowe, pliki tymczasowe i bazy danych są zapisywane na szybszym dysku SSD lub woluminie kontenera.

Śledczy korzystają z pamięci podręcznych miniatur, ponieważ pozostają one katalogiem poza pierwotną ścieżką obrazu. To samo rozdzielenie, które poprawia szybkość przeglądania, może osłabiać prywatność, gdy wolumin pamięci podręcznej ma szersze uprawnienia lub nie jest szyfrowany.

Wdrożenie kontenerowe dodaje kolejną granicę. Montowanie wiązane zaszyfrowanych oryginałów może być tylko do odczytu, podczas gdy zapisywalna pamięć podręczna aplikacji znajduje się w zwykłym katalogu hosta, woluminie Docker lub bazie danych podlegającej innym zasadom tworzenia kopii zapasowych i dostępu.

Wyjaśnienie metadanych przeglądania zdjęć w ZimaSpace pokazuje, dlaczego szybkie widoki biblioteki opierają się na pochodnych i rekordach katalogu, zamiast za każdym razem dekodować każdy oryginał w pełnej rozdzielczości.

Uprawnienia mogą ujawniać podglądy większej liczbie usług niż oryginały

Aplikacja może potrzebować dostępu do odczytu zaszyfrowanych oryginałów, ale udostępniać miniatury za pośrednictwem procesu internetowego, odwrotnego serwera proxy, interfejsu API aplikacji mobilnej, pamięci podręcznej CDN lub współdzielonej bazy danych. Każdy dodatkowy komponent może uzyskać dostęp do pochodnej bez dostępu do pliku źródłowego.

Badania nad metadanymi w tekście jawnym pokazują, że zaszyfrowane formaty nadal mogą ujawniać informacje za pośrednictwem niezabezpieczonych struktur otaczających. Czytelna miniatura oznacza większy zakres ujawnienia niż nazwa pliku lub jego rozmiar, ponieważ może ujawnić samą treść wizualną.

Projekt zgodny z zasadą najmniejszych uprawnień powinien zapewniać komponentowi dostarczającemu podglądy dostęp wyłącznie do rozmiarów pochodnych i użytkowników, którym musi je udostępniać. Nie powinien on dziedziczyć szerokiego dostępu do wszystkich oryginałów, wycinków twarzy, obrazów OCR ani podglądów administratora.

Kopie zapasowe i pamięci podręczne klientów wydłużają czas przechowywania miniatur

Usunięcie lub ponowne zaszyfrowanie oryginału nie gwarantuje, że zniknie każdy wygenerowany obraz. Migawki, kopie zapasowe aplikacji, pamięci podręczne przeglądarek, dane offline urządzeń mobilnych, pamięci podręczne odwrotnych serwerów proxy i wyeksportowane bazy danych mogą zachować wcześniejsze miniatury.

Specjaliści ds. bezpieczeństwa korzystają z artefaktów śledczych, aby odtwarzać obrazy usunięte, ukryte lub już niezamontowane. Taka trwałość pokazuje, dlaczego przechowywanie miniatur trzeba zarządzać niezależnie.

Polityka kopii zapasowych powinna obejmować magazyn podglądów, przy zachowaniu takich samych oczekiwań dotyczących szyfrowania i wygasania jak w przypadku reprezentowanych przez niego treści. W przeciwnym razie chroniona biblioteka działająca na żywo może współistnieć ze starszą, niezaszyfrowaną kopią zapasową pełną czytelnych pochodnych.

Przeprowadź audyt pełnej ścieżki pochodnych, zanim zaufasz szyfrowaniu aplikacji

Zacznij od jednego wrażliwego obrazu testowego i prześledź każdy plik tworzony podczas importowania, indeksowania, rozpoznawania twarzy, OCR, przeglądania, udostępniania i usuwania. Zapisz ścieżkę na hoście, montowanie kontenera, tabelę bazy danych, uprawnienia, warstwę szyfrowania, miejsce docelowe kopii zapasowej i okres przechowywania.

Najnowsze badania dotyczące ujawniania informacji przez miniatury potwierdzają, że informacje w podglądach należy oceniać jako odrębną powierzchnię prywatności. Nie zakładaj, że zmniejszona rozdzielczość automatycznie czyni pochodną bezpieczną.

Przeprowadź test z konta, które nie może otworzyć oryginału, z innego kontenera na hoście, z repozytorium kopii zapasowych oraz z czystej przeglądarki po odebraniu dostępu. Każdy nieudany test wskazuje granicę, której pierwotne szyfrowanie nie obejmuje.

Praktyczne rozwiązanie może polegać na zaszyfrowaniu woluminu przechowywania aplikacji, zaostrzeniu uprawnień usług, wyłączeniu wybranych podglądów, zmniejszeniu rozmiaru podglądów, skróceniu okresu przechowywania pamięci podręcznej lub przeniesieniu całego stanu aplikacji do tego samego chronionego zbioru danych.

FAQ

Czy szyfrowanie całego dysku chroni miniatury na NAS?

Chroni je, gdy dysk jest zablokowany lub odłączony. Po odblokowaniu systemu plików przez serwer o tym, które uruchomione usługi mogą odczytywać miniatury, decydują uprawnienia aplikacji i lokalizacja pamięci podręcznej.

Czy miniatury są nieszkodliwe, ponieważ mają niską rozdzielczość?

Nie. Nadal mogą ujawniać twarze, pomieszczenia, dokumenty, zrzuty ekranu, obrazy medyczne lub inne wrażliwe informacje kontekstowe, nawet jeśli utracono drobne szczegóły.

Czy należy tworzyć kopie zapasowe folderów z miniaturami?

Można je tworzyć, aby uniknąć ponownego generowania, ale kopia zapasowa powinna stosować szyfrowanie, kontrolę dostępu i zasady przechowywania odpowiednie do zawartych w niej informacji wizualnych.

Centrum Technologii i Sztucznej Inteligencji

Więcej do przeczytania

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.