Bitcoin Forum
August 21, 2024, 08:04:13 AM *
News: All versions of Windows are affected by a critical security bug; make sure you update.
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 [120] 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 »
2381  Local / Новички / Re: Аппаратные кошельки on: March 12, 2019, 06:45:55 PM
Если я правильно понимаю, то для взлома с помощью методов, представленных  Attack Lab, необходимо физическое воздействие на аппаратный кошелек. Это очередное напоминание о том, что покупать кошельки следует у производителя напрямую (вариант покупки с рук или б\у полностью исключить).
Они (леджер) утверждают, что и это не панацея. Типа злоумышленник может купить партию, феном отклеить защитные наклейки, заменить прошивку, заклеить все как было и вернуть назад, а дальше трезор их продаст кому-то другому (будущим жертвам). И от этого одно спасение - купить и не пользоваться до выхода новой прошивки (которая гарантированно затрет предыдущую). Логично, только почему они уверены, что трезор те девайсы опять пустит в продажу без перепрошивки - непонятно.
Подразделение компании Ledger, именуемое Attack Lab и занимающееся тестированием безопасности аппаратных кошельков, выявило множество уязвимостей в кошельках конкурента Trezor. Подробности на их официальном сайте в статье ниже.

https://www.ledger.fr/2019/03/11/our-shared-security-responsibly-disclosing-competitor-vulnerabilities/
Это даже выглядит странновато когда заинтересованные компании говорят о проблемах конкурентов Smiley Даже если правда, то нужно ждать подтверждений от Trezor'а или от независимых экспертов. Помню такое же было с EOS'ом, какое-то подразделение Ethereum'а тоже много чего понаписали.

Пусть лучше конкуренты копаются в кошельках друг друга, находят проблемные места и помогают их устранить, чем это сделают злоумышленники.
Я считаю, что сначала пусть в своих продуктах баги повылавливают, а не тратят ресурсы на поиск недостатков конкурентов. Вон недавно у человека 1500 монерок куда-то ушло, а леджеровцы до сих пор не удосужились убрать потенциально проблемное приложение и вывесить предупреждение в Ledger Live. Не все же форумы читают.
2382  Local / Новички / Re: TREZOR VS LEDGER Nano S[сравнение и анализ] on: March 12, 2019, 06:23:46 PM
Трезор отреагировал сегодня: https://blog.trezor.io/our-response-to-ledgers-mitbitcoinexpo-findings-194f1b0a97d4

Не знаю, не нравится мне поведение леджер, у них своих проблем хватает, лучше бы ими занимались. Мои симпатии сейчас на стороне трезора, после этого случая я бы скорее склонился к покупке трезора, чем леджера ). По железу леджер безусловно лучше, трезор вынужден использовать более уязвимый чип ради открытого кода.
2383  Local / Новички / Re: Аппаратные кошельки on: March 12, 2019, 11:08:16 AM
Ответ Трезора https://blog.trezor.io/our-response-to-ledgers-mitbitcoinexpo-findings-194f1b0a97d4
2384  Local / Новички / Re: Аппаратные кошельки on: March 11, 2019, 04:17:58 PM
достаточно обычного холодного кошелька
например?
Quote
и соблюдения мер безопасности
каких?
2385  Local / Новички / Re: Аппаратные кошельки on: March 11, 2019, 12:33:14 PM
У меня был случай, когда клиент записал мнемоническую фразу и боялся, что ее смогут обнаружить и поменял местами два слова. Через пол года обновили загрузчик Trezor One. Клиент обновил кошелек - кошелек обнулился. Правильный порядок слов он не смог восстановить по памяти. В итоге он обратился к конторе по брутфорсу и отдал им 30% баланса кошелька.
Забавная история. Особенно потому, что "брутфорсить" там надо было всего 276 вариантов, из которых в среднем только восьмая часть прошла бы проверку чексуммы. Сам бы вручную за час управился Grin. Дельцы тоже не слабо загнули - 30% Roll Eyes. А главное - такая "защита" защиты не дает.
2386  Local / Альтернативные криптовалюты / Re: Electrum Portable (кастомные сборки для Bitcoin и форков) on: March 11, 2019, 09:31:46 AM
Народ какая там комса в Електруме на вывод битка ?
Какую поставите, такая и будет ).
2387  Local / Новички / Re: Аппаратные кошельки on: March 11, 2019, 07:39:48 AM
о! инструмент для взлома Биткоин кошельков с Brainwallet
https://bits.media/belyy-khaker-sozdal-instrument-dlya-vzloma-bitkoin-koshelkov-s-brainwallet/
а там ссылка про недостаточную тяжесть Electrum - слишком легковесный !
https://bits.media/bitcoin-wallets/

Какие-то древние статейки вы откапываете постоянно... И офтопик к тому же.
эт я к разговору привязки электрума к аппаратнику с намёком что лучше бы потяжелее чего привязывать
Разверните мысль здесь, если можно, по вашим ссылкам я ходить больше не хочу.
 
Quote
Этот чип в стадии разработки и серийно еще не выпускается
да? а чего они его выложили в своих табличках ?
Там на всех чипах стоит метка "Active", а на этом "Preview"
Quote
а про EAL вики я уже вроде даже постил гдето выше это вам надо почитать
https://en.wikipedia.org/wiki/Evaluation_Assurance_Level#EAL6:_Semiformally_Verified_Design_and_Tested
Сами то читали? Эту фразу понимаете: " The EAL level does not measure the security of the system itself, it simply states at what level the system was tested."? Этот EAL ничего не гарантирует. Хоть EAL6 лучше, чем EAL5, но иногда на практике чип с EAL5+ вполне может оказаться надежнее чипа с EAL6+. Короче, слишком много внимания вы уделяете этому параметру, не стоит он того.

Quote
https://ledger-wallet.ru/security_nano_s
Ledger Nano S Wallet
Ledger Nano S также подключается через Micro-USB, имеет две кнопки ввода и дисплей. Главное различие Trezor и Ledger в том, что последний использует не один, а два микроконтроллера: STM32F042K и ST31H320.
STM32F042K очень похож на используемый в Trezor STM32F205, но у него есть не внешние, а внутренние часы. Также интересно то, что у Ledger есть полноценный микроконтроллер банковского уровня с технологией Secure Enclave ST31H320, где хранятся приватные ключи кошелька.
ST31H320 уже нашёл множество других применений, включая банковское дело, идентификацию и платное телевидение. Кроме того, он соответствует стандартам безопасности согласно общим критериям уровня EAL6+.
+ https://google.ru/ "Ledger Nano S" EAL6+
, https://google.ru/ "ST31H320" EAL6+
Спасибо за конкретный ответ, наконец-то.
 Это не леджера сайт, а какого-то московского интернет-магазина. Его нет даже в списке ретейлеров (а даже если бы и был, это не источник достоверной информации).

Я бы не рекомендовал использовать такую конфигурацию 2/2 так как при утере одного кошелька с мнемонической фразой заблокированные невозможно будет потратить. По сути вы сожгете биткоины на этих адресах. Поэтому лучшая конфигурация это 2/3, где есть один кошелек резервный на разного рода случаи.
Очень резонное замечание в общем случае (когда несколько людей-подписантов). Но когда все ключи в одних руках, то это уже не так актуально, безалаберный человек и все 3 сида умудрится потерять, а ответственный никогда не потеряет ни одного. А два хранить немного проще, чем три Grin. Хотя на самом дле 2/3 segwit транзакция лишь на 8 байт больше, чем 2/2, так что можно сделать и 2/3, если кто-то считает это надежнее.
2388  Local / Новички / Re: Аппаратные кошельки on: March 10, 2019, 08:57:36 PM
о! инструмент для взлома Биткоин кошельков с Brainwallet
https://bits.media/belyy-khaker-sozdal-instrument-dlya-vzloma-bitkoin-koshelkov-s-brainwallet/
а там ссылка про недостаточную тяжесть Electrum - слишком легковесный !
https://bits.media/bitcoin-wallets/
Какие-то древние статейки вы откапываете постоянно... И офтопик к тому же.
Quote
Такой микрухи не существует. Откуда вы это взяли? И при чем тут леджер?
пардон, исправил букву. хоть ктото глазастый нашелся
ST31P450 - https://www.st.com/en/secure-mcus/st31-arm-sc000.html?querycriteria=productId=SC1617
Этот чип в стадии разработки и серийно еще не выпускается
Quote
крайний правый столбец расскажет подробности про враньё леджер
Ни о чем не говорит. Может хватит издеваться? А если это не троллинг, то напишите в следующем сообщении внятно, типа: "Леджер сказал то-то и то-то. Это враньё. Вот подтверждение". А то вы меня посылаете куда-то, где ничего нет, кроме бреда.
Quote
а леджер таки мог бы впаять ST31P450 или аналоги с EAL6+ коих полно но не стал этого делать искусственно ослабив кошель
Как он этим ослабляется? Вы понимаете, чем отличается EAL5 от EAL6, и что это такое вообще?
2389  Local / Новички / Re: Аппаратные кошельки on: March 10, 2019, 06:32:35 PM
текст, на который вы опираетесь (со ссылкой на источник).
неужели не видно зелёненькие буквы ST31H450 ? - вот если б эта микруха стояла то да было б EAL6+
там же
Такой микрухи не существует. Откуда вы это взяли? И при чем тут леджер?
2390  Local / Новички / Re: Леджер - аппаратный кошелек для хранения к on: March 10, 2019, 08:57:51 AM
я не совсем понял по какой причине на территорию украины нельзя заказать Леджер. ( его суда попросту не отправляют)
что за дела ?
причина неизвестна, саппорт ее не называет ).

Компании проще производить более дорогую (для покупателя) и новую модель (прогрессивную), иметь большую прибыль (165$ больше 85$, не так ли?)
...если покупать будут так же активно, в чем я сомневаюсь.
2391  Local / Новички / Re: Леджер - аппаратный кошелек для хранения к on: March 10, 2019, 08:32:26 AM
Мне так кажется, распродадут остатки Нано С, и снимут с производства. И останется только Нано Х. ИМХО, конечно.
И потеряют большую часть потенциальных покупателей, которые уйдут к конкурентам? Пока цена на нано х заметно не упадет, не снимут.
Quote
Идут ли работы по добавлению НЕМ и АДА в Леджер?
По кардано работы идут, по нем - нет, насколько мне известно.
2392  Local / Новички / Re: Аппаратные кошельки on: March 10, 2019, 06:07:40 AM
Информация от леджер не соответствует даташиту ST31H320?
дык прям так и написал жеж
Я считаю, что вы это написали безосновательно, то есть либо сами придумали, либо транслируете чье-то ошибочное мнение. Чтобы на очередной круг не заходить, вставьте сюда текст, на который вы опираетесь (со ссылкой на источник).
2393  Local / Новички / Re: Аппаратные кошельки on: March 09, 2019, 08:07:01 PM
Почему вы решили, что Леджер врет?
да потому что "сайт изготовителя ST31H320" не может врать

Информация от леджер не соответствует даташиту ST31H320?
2394  Local / Новички / Re: Аппаратные кошельки on: March 08, 2019, 06:11:51 PM
Прямо, не прямо... У вас основания есть, чтобы обвинять леджер во вранье про EAL6+ или нет? Покажите их или прекратите дезинформировать народ.
первую строчку этого поста внимательно читать
https://bitcointalk.org/index.php?topic=2897956.msg50064120#msg50064120
там ссылка на другую вашу простыню с ссылкой на какой-то блог. Это вы на эту статью ссылаетесь? Та статья была написана неким Карлом Кредером, вот она в оригинале (кстати, она настолько устарела, что почти все там уже давно неактуально). Автор там пишет, где работает, и эта компания называется не Леджер. Почему вы решили, что Леджер врет?
2395  Local / Новички / Re: Аппаратные кошельки on: March 08, 2019, 04:55:07 PM
дайте ссылку, где леджер говорит про EAL6+ в ST31
ну они там не дураки так прямо-то врать чтоб это всем резало глаз
Прямо, не прямо... У вас основания есть, чтобы обвинять леджер во вранье про EAL6+ или нет? Покажите их или прекратите дезинформировать народ.
2396  Local / Новички / Re: Аппаратные кошельки on: March 08, 2019, 08:22:36 AM
продолжение про враньё леджера о EAL6+
дайте ссылку, где леджер говорит про EAL6+ в ST31
2397  Local / Новички / Re: TREZOR VS LEDGER Nano S[сравнение и анализ] on: March 08, 2019, 07:39:01 AM
scarich

1. Electrum. Только им и пользуюсь, там можно что угодно настроить. Всем рекомендую, лучший биткоин-кошелек. С леджером отлично работает, с трезором, думаю, тоже.
2. Кажется, нельзя.
2398  Local / Новички / Re: TREZOR VS LEDGER Nano S[сравнение и анализ] on: March 07, 2019, 08:14:53 PM
Всем привет! Помогите разобраться с Ledger nano S. Есть аккаунт А с кодовой фразой "А" и аккаунт Б с кодовой фразой "Б". Версия Ledger Live 1.4.1. Если я залогинился в самом устройстве Ledger под PIN-кодом, соответствующим кодовой фразе "А", то по логике я не должен видеть адреса и балансы аккаунта Б? Но я их вижу, правда отправить средства с них не могу. Насколько я понимаю смысл кодвоой фразы еще и в том, что если тебя "прессует" злоумышленник, то ты можешь ввести PIN-код от резервного аккаунта, и не светить основной аккаунт с основным балансом. Я не пользовался более старыми версиями Ledger Live, но, полагаю там так и было реализовано, а теперь Ledger отказались от этого, оставив лишь ограничение на вывод средств?
Да, смысл второго пина вы правильно понимаете. Если вы пропишите в ЛЛ аккаунт(ы) с первого пина, а потом со второго, то они оба будут видны в ЛЛ. За это леджеровцев не раз критиковали, кстати. Остается только каждый раз после использования "секретного" аккаунта удалять его (да и кэш с логами, наверное, тоже нужно). Не вполне понял, в чем ваш вопрос, но, по-моему, ничего сейчас не поменялось по сравнению с первыми версиями в работе с аккаунтами.
2399  Local / Новички / Re: Вопросы по кошельку Electrum on: March 07, 2019, 08:04:44 PM
Вы правильно понимаете. У меня с леджером хорошо работает. Какая версия электрума у вас? Попробуйте временно отключить антивирус.
2400  Local / Новички / Re: Аппаратные кошельки on: March 04, 2019, 07:26:32 PM
поясните, не понимаю, что подразумевается под "последовательная" и "параллельная".
"параллельная" это я неточно выразился - "зависимая" - более точно будет - когда аппаратный работает внутри софтового как его часть и при взломе софтового аппаратный уже ничего не защищает
Аппаратный не работает внутри софтового (электрум просто интерфейс для аппаратного), приватные ключи и сид аппаратник не покидают, а для подписи транзакции так же, как и раньше нужно будет нажать на кнопку. Но теперь для подписи понадобится еще и приватник электрума (понадобится ввести пароль, если он был установлен). Взлом одного из кошельков ничего хакеру не даст, нужно взломать оба.

p.s. Надеюсь, никто не додумается в качестве электрумовского сида использовать сид от аппаратника... )
Pages: « 1 ... 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 [120] 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!