Этого треда уже нет.
Это копия, сохраненная 5 июля 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
81 Кб, 1366x768
Устройства для усиления безопасности #108547 В конец треда | Веб
Интересует Trezor и Ledger Nano. Стоит их использовать? Какие подводные камни?

На сайте пишут, что:
"Этот кошелек пока недостаточно полноценно протестирован и публично аудирован. Это означает, что имеется риск того, что это приложение может содержать опасный код или делать что-то, с чем вы не согласны".
Как это понимать???
#2 #108548
>>108547 (OP)

> На сайте пишут, что:


> "Этот кошелек пока недостаточно полноценно протестирован


Какой кошелек?
Если ты используешь хардварный кошелек, то должна волновать его надежность как железки. Понятно, что к нему должен идти софт, отличный от bitcoin core, но судя по скринам из гугла эти устройства показывают на своем экране сколько и куда собираются отправить, так что даже трояненый софт не позволит украсть монеты. Ну разве что в каких нибудь исключительных случаях, вроде бэкапа seed, если он делается через этот софт.

памятный пик
#3 #108554
>>108547 (OP)
Также параноидальный, но почти 100% надежный вариант: использовать компьютер, не подключенный к сети (с удаленными wi-fi и сетевым адаптером) для хранения ключей и подписывания транзакций, а рассылать их в сеть с другого компьютера.
108681
#4 #108591
>>108547 (OP)

>Как это понимать???


А что не ясно? Тебе прямо говорят «Если твои битки спиздят, мы не виноваты. Даже если спиздили мы».
Хардварный кошелёк — та ещё хуйня, лично я не представляю, как можно защититься от бекдора на уровне железа иначе, чем самостоятельной сборкой и прошивкой.
108598
#5 #108598
>>108591

> Хардварный кошелёк — та ещё хуйня, лично я не представляю, как можно защититься от бекдора на уровне железа иначе, чем самостоятельной сборкой и прошивкой.


Во-во, еще писали когда-то, что теоретически возможно в современные процессоры общего назначения (то есть те, которые у нас в персоналках, а не специализированные) встроить бэкдор для ослабления крипто, который найти без знания секрета не удастся (наподобии как можно выбрать плохие параметры для эллиптического крипто, допускающие бэкдора, но для того, чтобы воспользоваться, нужно знать еще какой-то секретный параметр, то есть ни доказать, ни опровергнуть его присутствие нельзя).
108680
#6 #108680
>>108598
Entropy pool сидится прерываниями, так что такой бэкдор можно встроить хоть в анальную пробку, было бы USB.
#7 #108681
>>108554
Я оформил транзу на холодном компе. Как её скопировать на горячий комп? Там же флешка будет, а её модно заразить. Не катит. Если только на принтер выводить, а потом сканировать, то есть через оффлайн преобразовывать.
108690153870
#8 #108690
>>108681

> Я оформил транзу на холодном компе. Как её скопировать на горячий комп? Там же флешка будет, а её модно заразить. Не катит. Если только на принтер выводить, а потом сканировать, то есть через оффлайн преобразовывать.


Записывать cd-r, переносить и выкидывать. Олдскул: найти флоппи, записывать дискету и выкидывать, либо найти мощный электромагнит и размагничивать. Распечатывать QR-код, сканировать. Выводить на экран QR-код и сканировать веб-камерой горячего компа.
108851153880
#9 #108847
>>108547 (OP)

>Trezor


Останавливает то, что сид поставляется вместе с устройством и вшит в него; нельзя указать другой сид, сгенерированный самостоятельно, нельзя указать сразу несколько сидов. Плохо зделоли тупо.
153015157411
#10 #108851
>>108690

>Записывать cd-r, переносить и выкидывать.


Прямо как гондоны.
#11 #152438
бамп
#12 #153015
>>108847

>нельзя указать другой сид, сгенерированный самостоятельно


Почему? Генерируешь, прошиваешь его в девайс через процедуру восстановления.
#13 #153870
>>108681
Как оформить транзу и в каком виде это надо перенести на комп с инетом?
153880
#14 #153880
>>153870

>Как оформить транзу


https://people.xiph.org/~greg/signdemo.txt

>и в каком виде это надо перенести на комп с инетом


-> >>108690
Либо просто перепечатать.
157408
#15 #157408
>>153880
Спасибо
#16 #157411
>>108847
Полный бред. Сид генеришь сам, притом так, что заебешься. Кошельков сколько угодно создавать можно тоже.
Тред утонул или удален.
Это копия, сохраненная 5 июля 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /cc/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски