Bitcoin Forum
April 20, 2024, 06:41:33 AM *
News: Latest Bitcoin Core release: 26.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 [3]  All
  Print  
Author Topic: [LISTA] Hardware wallet - Il massimo della sicurezza per i propri Bitcoin  (Read 9233 times)
asdlolciterquit
Hero Member
*****
Offline Offline

Activity: 1666
Merit: 565


View Profile
November 26, 2017, 02:10:54 PM
 #41

Ma è proprio necessario spendere soldi per un hardware wallet?
Tenendo i propri fondi su wallet electrum portabile su una chiavetta USB non si ottiene lo stesso risultato spendendo molto meno?

Mi sono posto anche io la stessa domanda.
C'è però una differenza sostanziale, la sicurezza ad attacchi malware.

A quanto ho capito un hwwallet è totalmente immune ad essi. Al contrario electrum no. Un keylogger può rubare la passphare, un qualche malware può magari avere accesso alle tue chiavi private durante una transazione, oppure rubare proprio il wallet.dat..
Io sento ancora parlare molto poco di attacchi simili, ma in futuro?

E' questo che mi sta spingendo verso un hwwallet.

Ho però alcune domande/considerazioni, che sperò possano aiutarmi a scegliere meglio. Al momento a quanto leggo ci sono ancora grossi punti aperti.

La prima è legata alla domanda della longevità, sulla base del post di Alebit: il problema che il seed non sia più supportato credo possa essere in qualche modo "arginato". A quanto vedo sia il ledger sia trezor supportano diversi wallet. Se electrum o mycellium, per esempio, dovessero scomparire, si saprebbe per tempo, come è successo con multibit.
Presumo che un aggiornamento firmware permetterrà di aggiungere nuovi wallet e di gestire la cosa per tempo.
Concordate?

Invece trovo più preoccupate la domanda che avevo posto prima, relativa ai fork vari.
A quanto leggo trezor supporta BCH, ma non BTG, ledger invece entrambi.
Di base, per chi li ha avuti, cosa si deve fare in fase di fork? C'è qualche rischio che, si possano perdere le monete legate a qualche fork oppure recuperarle possa essere rischioso per le specifiche caratteristiche del dispositivo e non per altri fattori (come per esempio la mancata replay protection?)
Oppure che succede nel caso di aggiornamenti come per il bitcoin abc??

Altra domanda:
io al momento ho tutto su electrum. Se ho capito bene, sia per il ledger, sia per trezor, devo prima trasferire tutto sull'hwwallet (quindi un nuovo seed) e poi casomai importare le chiavi pubbliche nuovamente su electrum?
E' possibile che se nel trasferimento electrum-->hwwallet qualcosa possa andare storto?

In un post dell'anno scorso, leggo questo:
"Ovviamente dopo l'installazione del nuovo firmware il dispositivo non ha più alcun account e si deve decidere, come da prima accensione, se procedere a nuovo account o recupero tramite fare di x-parole (si può scegliere tra le solite 12, 18, 24). Con solo due tastini temevo peggio, ma in realtà basta scegliere le prime duo o tre lettere e poi vengono proposte le poche parole con quelle iniziali. Credo che anche il Trezor funzioni così, ma questo possono confermarlo possessori del Trezor."
Non è poco sicuro?
Ed è ancora così? l'aggiornamento del firmware comporta sempre il recupero?


Spero in un aiuto.
Grazie mille!
1713595293
Hero Member
*
Offline Offline

Posts: 1713595293

View Profile Personal Message (Offline)

Ignore
1713595293
Reply with quote  #2

1713595293
Report to moderator
"Governments are good at cutting off the heads of a centrally controlled networks like Napster, but pure P2P networks like Gnutella and Tor seem to be holding their own." -- Satoshi
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1713595293
Hero Member
*
Offline Offline

Posts: 1713595293

View Profile Personal Message (Offline)

Ignore
1713595293
Reply with quote  #2

1713595293
Report to moderator
1713595293
Hero Member
*
Offline Offline

Posts: 1713595293

View Profile Personal Message (Offline)

Ignore
1713595293
Reply with quote  #2

1713595293
Report to moderator
1713595293
Hero Member
*
Offline Offline

Posts: 1713595293

View Profile Personal Message (Offline)

Ignore
1713595293
Reply with quote  #2

1713595293
Report to moderator
duesoldi
Legendary
*
Offline Offline

Activity: 2548
Merit: 2636


View Profile
November 26, 2017, 03:21:45 PM
 #42

Ma è proprio necessario spendere soldi per un hardware wallet?
Tenendo i propri fondi su wallet electrum portabile su una chiavetta USB non si ottiene lo stesso risultato spendendo molto meno?

Mi sono posto anche io la stessa domanda.
C'è però una differenza sostanziale, la sicurezza ad attacchi malware.

A quanto ho capito un hwwallet è totalmente immune ad essi. Al contrario electrum no. Un keylogger può rubare la passphare, un qualche malware può magari avere accesso alle tue chiavi private durante una transazione, oppure rubare proprio il wallet.dat..

Attenzione che l'affermazione in grassetto non è vera:  un wallet hw è più sicuro rispetto ad uno sw se uno non ha buona dimestichezza con l'uso di strumenti informatici, in caso contrario (cioè operando con le dovute attenzioni)  credo si possa stare piuttosto tranquilli anche con un wallet sw.

Qui c'è un'interessante lettura sul tema - una tra le tante :
https://blog.gridplus.io/hardware-wallet-vulnerabilities-f20688361b88

e la conclusione suggerita per aumentare la sicurezza di un wallet hw può tranquiilamente essere usata con identico scopo con un wallet sw.

Poi è chiaro che se uno si sente più tranquillo con un wallet hw fa benissimo a comperarlo, però è importante sapere che non offre una garanzia di immunità.

asdlolciterquit
Hero Member
*****
Offline Offline

Activity: 1666
Merit: 565


View Profile
November 26, 2017, 03:58:11 PM
 #43

Ma è proprio necessario spendere soldi per un hardware wallet?
Tenendo i propri fondi su wallet electrum portabile su una chiavetta USB non si ottiene lo stesso risultato spendendo molto meno?

Mi sono posto anche io la stessa domanda.
C'è però una differenza sostanziale, la sicurezza ad attacchi malware.

A quanto ho capito un hwwallet è totalmente immune ad essi. Al contrario electrum no. Un keylogger può rubare la passphare, un qualche malware può magari avere accesso alle tue chiavi private durante una transazione, oppure rubare proprio il wallet.dat..

Attenzione che l'affermazione in grassetto non è vera:  un wallet hw è più sicuro rispetto ad uno sw se uno non ha buona dimestichezza con l'uso di strumenti informatici, in caso contrario (cioè operando con le dovute attenzioni)  credo si possa stare piuttosto tranquilli anche con un wallet sw.

Qui c'è un'interessante lettura sul tema - una tra le tante :
https://blog.gridplus.io/hardware-wallet-vulnerabilities-f20688361b88

e la conclusione suggerita per aumentare la sicurezza di un wallet hw può tranquiilamente essere usata con identico scopo con un wallet sw.

Poi è chiaro che se uno si sente più tranquillo con un wallet hw fa benissimo a comperarlo, però è importante sapere che non offre una garanzia di immunità.



devo dire che sono un po' sorpreso. Ti ringazio molto per il link.
Sapere che dato che non viene visualizzato l'intero address sia possibile, almeno a livello teorico, cambiare l'indirizzo a cui spedisco i miei btc, mi sembra una falla piuttosto grande.

Gli ultimi due punti (la sorveglianza e il ritrovamente cartaceo del seed) non mi preoccupano, ma il mim attack e USB Device Firmware Upgrade, si...

Pensavo che cose del genere non potessero accadere.
Jack Liver
Legendary
*
Offline Offline

Activity: 1981
Merit: 1039


View Profile
December 01, 2017, 06:51:50 PM
Last edit: December 01, 2017, 07:05:59 PM by Jack Liver
 #44

Il MIM sull'indirizzo col trezor non lo puoi fare perché il display lo mostra per intero se capitasse sarebbe a causa della pigrizia dell'utente, mentre il DSU non viene utilizzato da Trezor, il device fa il sign e la verifica col bootloader com'è scritto in questo loro twit https://twitter.com/TREZOR/status/923116492656381952 il bootloader a sua volta non è aggiornabile.
asdlolciterquit
Hero Member
*****
Offline Offline

Activity: 1666
Merit: 565


View Profile
December 02, 2017, 06:41:40 PM
 #45

Il MIM sull'indirizzo col trezor non lo puoi fare perché il display lo mostra per intero se capitasse sarebbe a causa della pigrizia dell'utente, mentre il DSU non viene utilizzato da Trezor, il device fa il sign e la verifica col bootloader com'è scritto in questo loro twit https://twitter.com/TREZOR/status/923116492656381952 il bootloader a sua volta non è aggiornabile.

quindi quell'articolo non è esatto? bhe questa è una buona notizia.
Certo, bisogna stare comunque attenti alle transazioni, se ti cambiano l'indirizzo di un solo carattere magari può sfuggire Sad
Pages: « 1 2 [3]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!