Проблема доверия к облачным провайдерам
LUKSbox решает критическую проблему хранения конфиденциальных файлов в облаке (iCloud, Drive, S3) или на съемных носителях. В отличие от стандартных решений, где провайдер может иметь доступ к ключам или данные уязвимы для «harvest now, decrypt later» (сбора данных сейчас для расшифровки будущими квантовыми компьютерами), LUKSbox шифрует файл до его отправки. Результат — один файл .lbx, неотличимый от случайных данных, который провайдер не может прочитать даже по судебному запросу.
Архитектура безопасности и криптография
Решение написано на Rust и использует стандарты NIST/RFC. Ключевые особенности:
- Постквантовая защита: Интеграция алгоритмов ML-KEM-768/1024 (FIPS 203) в гибридные слоты ключей.
- Аппаратная привязка: Поддержка FIDO2 (hmac-secret) и TPM 2.0 (sealed KEK) для разблокировки без передачи пароля в память.
- Целостность данных: Использование AEAD (AES-256-GCM-SIV/ChaCha20-Poly1305) для каждого чанка файла и HMAC-SHA256 для заголовка. Это позволяет детектировать тихую подмену файлов и откаты (rollback) через внешний «якорный» файл
.anchor. - Изоляция ключей: Master Volume Key (MVK) хранится в защищенной памяти (memfd_secret на Linux 5.14+), исключая попадание в дамп памяти.
Сравнение с альтернативами
LUKSbox позиционируется как более безопасная альтернатива стандартному облачному шифрованию и некоторым контейнерным решениям. Ниже приведено сравнение ключевых параметров:
| Параметр | Plain Cloud | Cloud + Provider Enc. | LUKSbox |
|---|---|---|---|
| Провайдер читает файлы | Да | Да (хранит ключ) | Нет |
| Защита от запросов госорганов | Нет | Нет | Да |
| Детекция подмены файлов | Нет | Иногда (TLS) | Да (per-chunk AEAD) |
| Детекция откатов (Rollback) | Нет | Нет | Да (Anchor sidecar) |
| Post-Quantum Ready | Уязвимо | Уязвимо | ML-KEM-768/1024 |
| Лицензия | — | — | Apache-2.0 |
Технические детали и статус
Проект находится в стадии pre-1.0, но формат диска уже зафиксирован. Проведено 9 внутренних раундов аудита и более 30 миллионов итераций фаззинга (libFuzzer). Тесты показывают 200+ проходящих кейсов и 0 уязвимостей в Linux/macOS (на Windows есть одна unmaintained зависимость через WinFsp).
Поддерживаются форматы v2 (до ~10 GiB) и v3 (без ограничений размера). Для постквантовых слотов требуется отдельный файл .kyber на другом носителе, что обеспечивает модель безопасности, где провайдер видит только «случайный шум».
Источник: Github ↗
