Bitcoin Forum
July 31, 2021, 03:10:41 AM *
News: Latest Bitcoin Core release: 0.21.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 »  All
  Print  
Author Topic: Надежность Trezor или Ledger - это миф  (Read 23710 times)
Resetif
Sr. Member
****
Offline Offline

Activity: 455
Merit: 256



View Profile
January 26, 2018, 03:40:17 AM
Last edit: January 27, 2018, 02:28:26 AM by Resetif
 #1

Кому раскрыл глаза на эти кошельки, ставим +Merit Grin

Не являюсь программистом с глубоким познанием всех тонкостей, чтобы на 100% утверждать что Trezor или Ledger nano не надежны, но чисто случайно я наткнулся на этот топик - https://miningclub.info/threads/kupil-ledger-nano-s-otzyv.18757/ где ниже я увидел обсуждение, которое наводит на мысль что  надежность Trezor или Ledger nano - это миф. Далее читаем весь топик, а тот кто ленивый - специально выделил некоторые посты сюда

Один чел задает вопрос:

Quote
Сейчас присматриваюсь какой выбрать кошелек, посоветуйте?
Trezor или Ledger — обзор аппаратных кошельков

Правильно ли я понимаю, что что блоки храняться на компе, а сам девайс хранит только файлы кошельков?

На что ему отвечают:

Quote
Блоки хранятся в блокчейне, в девайсе хранится твой секретный ключ. Девайс подписывает им твои транзакции и отправляет их в сеть через ноду авторов Ledger. Т.е., работа девайса зависит от доступности серверов Ledger. Но при этом твоего секретного ключа у них нет, он внутри девайса и его никто не знает. Для ETH они реализовали отправку транзакций в сеть через myetherwallet.com, таким образом их серваки в этом не участвуют.

При выходе из строя девайса ключ можно восстановить по секретной фразе, которую девайс тебе нарисует на своем экранчике при первой инициализации.

На что имеет обратку

Quote
получается, что Trezor или Ledger ни, что иное как дорогущщая флешка для хранения файлов в данном случае ключа + ты сливаешь свои данные им на сервера, по мне так развод чистой воды.
Лучше просто купить защищенную флешку чтобы в воде не тонула и в огне не горела и хранить там свои ключи

И в дополнение..

Quote
А, что будет если сервера Ledger, о которых вы говорите, недоступны?
Получается, что доступ к своему кошельку не получить?

Quote
Если Ledger можно восстановить, значит у них на серверах хранится вся моя информация и приватный ключ?

ИТОГ:

Quote
Нахрена такая безопастость? Если можно купить флэшку с паролем и хранить там ключи и ни куда не сливать данные.

Эти все USB ключи полная туфта.

Если все так и есть как вышеперечисленно, то вся загвоздка заключается в 2-х минусах: Во-первых работа девайса Ledger зависит от доступности серверов Ledger - то есть вы ЗАВИСИМЫ от работы этих серверов. Вы считаете это нормальным ?

И во вторых, почему никто не задумывается о том, что как уже писали выше, что Ledger можно восстановить, значит у них на серверах хранится вся информация и приватный ключ. Отсюда следует никакой 100% защиты и в помине нет.

А теперь жду ваши мысли и прежде чем отвечать - прошу еще раз перечитать хотя бы первую страницу этой беседы - https://miningclub.info/threads/kupil-ledger-nano-s-otzyv.18757/ и найти правильные и точные ответы на вышеперечисленные вопросы.

Ответы в с стиле хомяка - "Что за чес, ledger надежный и точка" как вы сами понимаете можно оставить лишь себе для самоуспокоения.

Тем создана для того, чтобы окончательно понять - стоит ли покупать эти аппаратные кошельки или нет
1627701041
Hero Member
*
Offline Offline

Posts: 1627701041

View Profile Personal Message (Offline)

Ignore
1627701041
Reply with quote  #2

1627701041
Report to moderator
1627701041
Hero Member
*
Offline Offline

Posts: 1627701041

View Profile Personal Message (Offline)

Ignore
1627701041
Reply with quote  #2

1627701041
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise here.
1627701041
Hero Member
*
Offline Offline

Posts: 1627701041

View Profile Personal Message (Offline)

Ignore
1627701041
Reply with quote  #2

1627701041
Report to moderator
1627701041
Hero Member
*
Offline Offline

Posts: 1627701041

View Profile Personal Message (Offline)

Ignore
1627701041
Reply with quote  #2

1627701041
Report to moderator
ecke
Full Member
***
Offline Offline

Activity: 331
Merit: 125



View Profile
January 26, 2018, 06:12:49 AM
 #2

Если упадет сервер ledger, то можно запустить electrum(правда пока без поддержки segwit адресов), подключившись к любому другому серверу из доступных. Можно даже подключиться к своему!! серверу, придется только его запустить и синхронизировать. С myetherwallet думаю аналогично, но пока не изучал тему.
Naiborso
Newbie
*
Offline Offline

Activity: 26
Merit: 0


View Profile
January 26, 2018, 06:36:15 AM
 #3

Я так понял что описываются только вопросы по  ledger, а чем плох Trezor? Чешская компания занимающаяся профессианально, изготовлением сейфов и замков. Но хотя инфа тоже о твоем счете у них на сервере храниться!
Resetif
Sr. Member
****
Offline Offline

Activity: 455
Merit: 256



View Profile
January 26, 2018, 07:01:45 AM
 #4

Я так понял что описываются только вопросы по  ledger, а чем плох Trezor? Чешская компания занимающаяся профессианально, изготовлением сейфов и замков. Но хотя инфа тоже о твоем счете у них на сервере храниться!

ledger или Trezor одного поля ягоды и те же 2 минуса. Так или иначе все через сервера и плюс раз можно восстановить потерянную флешку то теоритически ничего не мешает создателям этих аппаратных кошельков восстановить твой кошелек у них, после чего твои монеты тю-тю. Т.е. лежит твой кошелек на полочке - а они решили что ты его потерял и фсе...
darkanonim
Full Member
***
Offline Offline

Activity: 294
Merit: 100



View Profile WWW
January 26, 2018, 08:29:02 AM
 #5

Да....я немного задумался теперь. И за что мы платим такие деньги за эти кошельки? По сути-то получается что зря(( Теперь не знаю заказывать себе его или нет
Hix
Legendary
*
Offline Offline

Activity: 1864
Merit: 1018


View Profile
January 26, 2018, 11:05:57 AM
Merited by ecke (5), JohnSilver (4), Mad_Max (3), chimk (1), Yorikis (1)
 #6

Перестаем тупить, читаем не всякую херню, а доки.
1. Если упадут сервера Леджер, вы можете как выше написали свою легкую ноду запустить. Или из ключевой фразы вынуть свой секретный ключ и делать с ним все что вашей душе угодно.
2. Ваш ключ нигде не хранится, он зашифрован в виде ключевой фразы, кроме вас никто его не знает.

Есть только одна уязвимость в этой схеме, это человеческий фактор, люди которые делают девайсы, например какой-нибудь сотрудник может оставить лазейку для себя.
Tellervoman
Member
**
Offline Offline

Activity: 238
Merit: 10

Fast, Smart, Trustworthy


View Profile
January 26, 2018, 11:43:22 AM
 #7

Перестаем тупить, читаем не всякую херню, а доки.
1. Если упадут сервера Леджер, вы можете как выше написали свою легкую ноду запустить. Или из ключевой фразы вынуть свой секретный ключ и делать с ним все что вашей душе угодно.
2. Ваш ключ нигде не хранится, он зашифрован в виде ключевой фразы, кроме вас никто его не знает.

Есть только одна уязвимость в этой схеме, это человеческий фактор, люди которые делают девайсы, например какой-нибудь сотрудник может оставить лазейку для себя.

ну вот поэтому и не рекомендуют брать Леджеры с рук и китайские подделки. Уже есть случаи того, что похитили средства таким вот хитрым способом

FST Network   Fast, Smart, Trustworthy.   Bounty
Medium   Facebook   Twitter   Telegram
v.coinz
Hero Member
*****
Offline Offline

Activity: 882
Merit: 515


View Profile
January 26, 2018, 11:46:36 AM
 #8

Есть только одна уязвимость в этой схеме, это человеческий фактор, люди которые делают девайсы, например какой-нибудь сотрудник может оставить лазейку для себя.
Вот с этим, думаю, как раз все у них серьезно. Любая утечка может обрушить компанию с многомиллионными доходами в ноль.
ecke
Full Member
***
Offline Offline

Activity: 331
Merit: 125



View Profile
January 26, 2018, 11:58:59 AM
Merited by Hix (2)
 #9

В любом случае мне кажется эти кошельки все таки в угоду удобства в чем-то теряют в безопасности. Самое безопасное это сгенерировать приватный ключ, разбить его на части закопать эти части в разных частях мира(как в гарри поттере, лол?)
Вот вам даже мем накидал
NDLcrypt
Member
**
Offline Offline

Activity: 350
Merit: 11

Join FlipNpik Telegram : t.me/flipnpikico


View Profile
January 26, 2018, 04:49:00 PM
Merited by chimk (1)
 #10

Первый пост темы, как и название темы, - это полное непонимание того, что такое аппаратный кошелек и как он функционирует. Аппаратный кошелек надежен! Есть отличия в Леджере и Трезоре в плане потенциальной безопасности (Ledger Nano S более надежный), но сравнивать их с зашифрованной флешкой - это безграмотность. Для начала почитайте этот обзор http://hyipstat.top/blog.php?id_n=1442 Прочитали? Главное отличие зашифрованной флешки от аппаратного кошелька в том, что при использовании флешки приватные ключи покидают флешку и могут быть перехвачены, а при использовании аппаратных кошельков они намертво вшиты в кошелек и никогда ни при каких обстоятельствах не покинут флешку - Вы их даже никогда и не увидите. Например, вы создаете кошелек на  MyEtherWallet - Вы вводили пароль, копировали приватный ключ, скачивали json файл. Все! Это уже ненадежно. Нельзя на 100% быть уверенным, что в системе нет вируса или кейлоггера, который уже мог перехватить то, что Вы копировали и скачивали. А с аппаратным кошельком все совсем по-другому - при использовании MyEtherWallet вы вообще ничего не вводите, просто зажимаете кнопки на кошельке. Ничего не вводится и не копируется, соответственно, и перехватить ничего нельзя. Cool

peretss
Sr. Member
****
Offline Offline

Activity: 770
Merit: 259


View Profile
January 26, 2018, 06:27:20 PM
 #11

Перестаем тупить, читаем не всякую херню, а доки.
1. Если упадут сервера Леджер, вы можете как выше написали свою легкую ноду запустить. Или из ключевой фразы вынуть свой секретный ключ и делать с ним все что вашей душе угодно.
2. Ваш ключ нигде не хранится, он зашифрован в виде ключевой фразы, кроме вас никто его не знает.

Есть только одна уязвимость в этой схеме, это человеческий фактор, люди которые делают девайсы, например какой-нибудь сотрудник может оставить лазейку для себя.
С лазейками от сотрудников теоретически верно, но практически маловероятно. Наверняка команда работает над проектом в формате помодульного исполнения с обязательным модульным тестированием. Для такого саботажа проекта необходимо, чтобы была изначальная договоренность всей цепочки кодеров и тестеров вплоть до самой верхушки, а это, согласитесь, не самый вероятный вариант для крупного проекта, который уже генерирует определенный доход.
Anna8
Member
**
Offline Offline

Activity: 196
Merit: 10


View Profile
January 26, 2018, 06:35:38 PM
 #12

Quote
И во вторых, почему никто не задумывается о том, что как уже писали выше, что Ledger можно восстановить, значит у них на серверах хранится вся информация и приватный ключ. Отсюда следует никакой 100% защиты и в помине нет.

Ну как бы я доверяю ledger свой ключ так как это уже бренд зарекомендовавший себя, это как когда привязываешь банковскую карту к Uber есть уверенность что они тебя не ограбят, так как мировой бренд.

ZugDuk
Member
**
Offline Offline

Activity: 105
Merit: 11


View Profile
January 26, 2018, 07:42:37 PM
 #13

А этим чудо "кошелькам" интернет нужен ? Если нужен, то они гавно.
trycrypto
Full Member
***
Offline Offline

Activity: 284
Merit: 101


Bounty Manager https://t.me/voki_bounty


View Profile
January 26, 2018, 07:50:46 PM
 #14

Quote
И во вторых, почему никто не задумывается о том, что как уже писали выше, что Ledger можно восстановить, значит у них на серверах хранится вся информация и приватный ключ. Отсюда следует никакой 100% защиты и в помине нет.

Ну как бы я доверяю ledger свой ключ так как это уже бренд зарекомендовавший себя, это как когда привязываешь банковскую карту к Uber есть уверенность что они тебя не ограбят, так как мировой бренд.

Если биткоин "лопнет" , вот тогда все эти леджеры полетят далеко. И не важно бренд это или нет, когда на кону миллиарды долларов.

Hix
Legendary
*
Offline Offline

Activity: 1864
Merit: 1018


View Profile
January 26, 2018, 08:50:53 PM
 #15

А этим чудо "кошелькам" интернет нужен ? Если нужен, то они гавно.
Заибись мнение Grin А главное как аргументировано!
genapena
Member
**
Offline Offline

Activity: 322
Merit: 10


View Profile
January 26, 2018, 09:00:20 PM
 #16

что-то я вообще расстроился из-за этого. Тут только решение принял на счет того, что нужно кошелем таким обзавестись после новостей о сломанных биржах, а получается и смысла нет(

foreverbtcland
Member
**
Offline Offline

Activity: 78
Merit: 10

http://tradelize.com/


View Profile
January 26, 2018, 09:16:03 PM
 #17

А этим чудо "кошелькам" интернет нужен ? Если нужен, то они гавно.
Заибись мнение Grin А главное как аргументировано!
Видимо он синхронизировать любит через почтовых голубей

__ ▂ ▃ ▅ ▇ █  TRADELIZE  █ ▇ ▅ ▃ ▂ __
█≣≣≣ICO Starts :April 17,2018≣≣≣█▃Your laser sword in Cryptocurrency Trading ▃█≣≣≣   whitepaper   ≣≣≣█         
≣     Onepager     ≣     ANN Thread     ≣     Facebook     ≣     Telegram     ≣     Twitter     ≣
money_forever
Member
**
Offline Offline

Activity: 392
Merit: 10


View Profile
January 26, 2018, 09:22:58 PM
 #18

Ну так а что же это получается  - вообще нет ничего надежного? Я тоже думал, что это самые надежные кошельки, а оказывается что все не так

claus-rich
Member
**
Offline Offline

Activity: 364
Merit: 10


View Profile
January 26, 2018, 09:40:18 PM
 #19

на сколько я понял, что этот кошелек исключает человеческий фактор - то есть все приватные ключи зашифрованы и от самого владельца кошелька тоже. И когда я об этом задумался, я был немного шокирован)

Hix
Legendary
*
Offline Offline

Activity: 1864
Merit: 1018


View Profile
January 26, 2018, 09:44:29 PM
 #20

Последние несколько писателей, вы что вообще не читаете дальше названия темы?
Pages: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!