Bitcoin Forum
May 27, 2024, 10:04:21 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15 16 17 »  All
  Print  
Author Topic: Надежность Trezor или Ledger - это миф  (Read 23793 times)
crypto1nvest
Member
**
Offline Offline

Activity: 236
Merit: 10


View Profile
January 28, 2018, 04:57:03 PM
 #61

Кому раскрыл глаза на эти кошельки, ставим +Merit Grin

Не являюсь программистом с глубоким познанием всех тонкостей, чтобы на 100% утверждать что Trezor или Ledger nano не надежны, но чисто случайно я наткнулся на этот топик - https://miningclub.info/threads/kupil-ledger-nano-s-otzyv.18757/ где ниже я увидел обсуждение, которое наводит на мысль что  надежность Trezor или Ledger nano - это миф. Далее читаем весь топик, а тот кто ленивый - специально выделил некоторые посты сюда

Один чел задает вопрос:

Quote
Сейчас присматриваюсь какой выбрать кошелек, посоветуйте?
Trezor или Ledger — обзор аппаратных кошельков

Правильно ли я понимаю, что что блоки храняться на компе, а сам девайс хранит только файлы кошельков?

На что ему отвечают:

Quote
Блоки хранятся в блокчейне, в девайсе хранится твой секретный ключ. Девайс подписывает им твои транзакции и отправляет их в сеть через ноду авторов Ledger. Т.е., работа девайса зависит от доступности серверов Ledger. Но при этом твоего секретного ключа у них нет, он внутри девайса и его никто не знает. Для ETH они реализовали отправку транзакций в сеть через myetherwallet.com, таким образом их серваки в этом не участвуют.

При выходе из строя девайса ключ можно восстановить по секретной фразе, которую девайс тебе нарисует на своем экранчике при первой инициализации.

На что имеет обратку

Quote
получается, что Trezor или Ledger ни, что иное как дорогущщая флешка для хранения файлов в данном случае ключа + ты сливаешь свои данные им на сервера, по мне так развод чистой воды.
Лучше просто купить защищенную флешку чтобы в воде не тонула и в огне не горела и хранить там свои ключи

И в дополнение..

Quote
А, что будет если сервера Ledger, о которых вы говорите, недоступны?
Получается, что доступ к своему кошельку не получить?

Quote
Если Ledger можно восстановить, значит у них на серверах хранится вся моя информация и приватный ключ?

ИТОГ:

Quote
Нахрена такая безопастость? Если можно купить флэшку с паролем и хранить там ключи и ни куда не сливать данные.

Эти все USB ключи полная туфта.

Если все так и есть как вышеперечисленно, то вся загвоздка заключается в 2-х минусах: Во-первых работа девайса Ledger зависит от доступности серверов Ledger - то есть вы ЗАВИСИМЫ от работы этих серверов. Вы считаете это нормальным ?

И во вторых, почему никто не задумывается о том, что как уже писали выше, что Ledger можно восстановить, значит у них на серверах хранится вся информация и приватный ключ. Отсюда следует никакой 100% защиты и в помине нет.

А теперь жду ваши мысли и прежде чем отвечать - прошу еще раз перечитать хотя бы первую страницу этой беседы - https://miningclub.info/threads/kupil-ledger-nano-s-otzyv.18757/ и найти правильные и точные ответы на вышеперечисленные вопросы.

Ответы в с стиле хомяка - "Что за чес, ledger надежный и точка" как вы сами понимаете можно оставить лишь себе для самоуспокоения.

Тем создана для того, чтобы окончательно понять - стоит ли покупать эти аппаратные кошельки или нет

Просто вырвано из контекста и  не по теме
Особенно убило
Quote
получается, что Trezor или Ledger ни, что иное как дорогущщая флешка для хранения файлов в данном случае ключа + ты сливаешь свои данные им на сервера, по мне так развод чистой воды.
Лучше просто купить защищенную флешку чтобы в воде не тонула и в огне не горела и хранить там свои ключи

Сначала разберитесь в технологиях, они по моему и не скрывали что  на аппаратних кошелках храниться  ваша сид фраза. А чем он отличаеться от просто защищенной флешки  тоже гугл в помощь.
bfriedman228
Full Member
***
Offline Offline

Activity: 406
Merit: 100


Presale is live!


View Profile
January 28, 2018, 05:17:14 PM
 #62

по сути что угодно можно взломать если задаться целью. И Леджер с Трезором не исключение. Умелые хакеры уже все могут ломать. Но это все равно надежнее чем веб кошели например

MERITT   P  R  O  T  O  C  O  L      WHITEPAPER
Decentralized Fundraising & Token Issuance
███████   TWITTER               BITCOINTALK               TELEGRAM   ███████
neo_crypt
Jr. Member
*
Offline Offline

Activity: 35
Merit: 2


View Profile
January 28, 2018, 05:45:50 PM
Merited by chimk (2)
 #63

Я разрабатывал модуль для одной валюты под Ledger Nano S.
 
Работает все просто. Есть специальный защищенный процессор, на основе которого можно загрузить программу. Есть встроенная прошивка и есть пользовательская программа - коин (бтц, эфир...). Памяти у процессора мало, потому доступны самые простые функции (около 8 штук). Фактически генерация ключей и подпись. Все остальное делает комп. Код кривоват, но особых уязвимостей замечено небыло.

Моменты:
 - закрытая прошивка, тут могут быть хаки, вроде распространяется в бинарнике, я с ней не работал. Можно декомпильнуть и посмотреть что внутри.
 - приложение хром с сайта леджера, там реально криво все на clojure script и оно обращается к разным серверам
 - для электрума используется модуль python btchip, который вроде довольно корректный.

Касаемо программистких деталей планирую выложить исходники с пояснениями, чтобы любой разработчик мог понять что там.
bitfon
Full Member
***
Offline Offline

Activity: 532
Merit: 102



View Profile WWW
January 28, 2018, 08:49:07 PM
 #64

ну так кошелек же не привязан к серверам, автор. Там есть приватный ключ, который и дает тебе полный контроль и доступ к кошельку. Правда все зашифровано и встроено во флешку.

ForEasy.me помогает автоматически и по выгодной цене инвестировать в Bitcoin и другие криптовалюты. Стратегия усреднения работает на Вас. Начните сейчас!
Life.is.goood
Newbie
*
Offline Offline

Activity: 46
Merit: 0


View Profile
January 28, 2018, 09:04:56 PM
 #65

ну так кошелек же не привязан к серверам, автор. Там есть приватный ключ, который и дает тебе полный контроль и доступ к кошельку. Правда все зашифровано и встроено во флешку.

наверное даже при такой зашифрованности находятся умельцы ,которые могут хакнуть кошелек
Vit0303
Full Member
***
Offline Offline

Activity: 476
Merit: 119


View Profile
January 28, 2018, 09:29:26 PM
 #66

Вот просто поразительно - почему люди не могут уделить 5 минут времени и погуглить ответы на свои дурацкие вопросы. кошельки абсолютно безопасны, причем лейджер более надежно аппаратно сделан чем трезор. и ни один "умный" хакер с ними ничего не сделает. Жаль только защита от "дурака" там не предусмотрена, поэтому и случаются траблы. Учите матчасть господа)
eiwf32
Full Member
***
Offline Offline

Activity: 784
Merit: 101


View Profile
January 29, 2018, 12:37:51 PM
 #67

ну так кошелек же не привязан к серверам, автор. Там есть приватный ключ, который и дает тебе полный контроль и доступ к кошельку. Правда все зашифровано и встроено во флешку.
Я вот не очень понимаю, зачем Леджеру свои сервера.
Его задача - выдать подписанную транзакцию.
Из которой приватный ключ не вытащить.
А зачем тут сервер?
Snipe85
Sr. Member
****
Offline Offline

Activity: 756
Merit: 250


Infleum


View Profile
January 29, 2018, 03:47:25 PM
 #68

Мое мнение - заходить, скажем, на Myetherwallet с помощью Trezor или Ledger лично мне как-то спокойнее, чем с помощью обычного секретного ключа. Только покупайте аппаратные кошельки на официальном сайте, не ведитесь на более низкую цену.

Shakasa
Newbie
*
Offline Offline

Activity: 34
Merit: 0


View Profile
January 29, 2018, 09:18:32 PM
 #69

Надежность у леджера относительная,раз его можно восстановить значит приватник есть не только у вас, со всеми вытекающими от сюда рисками)
Crypto_gir
Newbie
*
Offline Offline

Activity: 7
Merit: 1


View Profile
January 30, 2018, 02:10:26 PM
Merited by chimk (1)
 #70

Надежность у леджера относительная,раз его можно восстановить значит приватник есть не только у вас, со всеми вытекающими от сюда рисками)

Все верно, но один опущенный гопник Hix никак не может этого понять. Его поломанный мозг просто не воспринимает это как факт

Я бы советовал вам разобраться хотя бы в основах данной темы, в частности, с механизмом восстановления ключей из сид-фразы.. У леджера приватные ключи генерируются при инициализации устройств и никогда не покидают пределов чипа. Транзакции подписываются внутри устройства. Восстановить ключ можно, лишь воспользовавшись seed-фразой, никакие сервера леджера для этого не требуются. Реальная опасность связана только с раскрытием seed-фразы. В случае утери или кражи устройства у злоумышленника будет 3 попытки угадать pin, потенциальная опасность для любителей паролей вида "0000"
С трейзором добавляются потенциальная опасность "левой" прошивки с бэкдором и сложного механизма сброса pin-кода, но в реальности эти опасности довольно призрачны и будут закрыты производителем в следующих ревизиях устройства и ПО.
На текущий момент единственная альтернатива безопасности аппаратным кошелькам - светлая голова вкупе с глубокими познаниями в области интернет-безопасности. Ну а дураку и данное устройство не поможет - он найдет множество способов утратить накопления - накупит говнокоинов на вершине пампа, сольет либо потеряет/неправильно запишет сид и т.п.
1umneishiy
Jr. Member
*
Offline Offline

Activity: 252
Merit: 1


View Profile
January 30, 2018, 04:13:58 PM
 #71

Да о чем спор из ныне существующих леджер самый надежный,ну а кто сомневается тому Linux в помощ.
Harbor
Full Member
***
Offline Offline

Activity: 448
Merit: 102



View Profile
January 31, 2018, 11:31:49 AM
 #72

Я уже несколько месяцев юзаю и все прекрасно.
Было правда пару нюансов, но это все решается, конешно если ты сам при настройке жостко не натупил.
Если кому то надо то сдесь все по полочкам https://forklog.com/obzor-apparatnogo-koshelka-ledger-nano-s-c-podderzhkoj-bitkoina-i-ethereum/

Crypto_gir
Newbie
*
Offline Offline

Activity: 7
Merit: 1


View Profile
January 31, 2018, 09:35:29 PM
 #73

Я уже несколько месяцев юзаю и все прекрасно.
Было правда пару нюансов, но это все решается, конешно если ты сам при настройке жостко не натупил.
Если кому то надо то сдесь все по полочкам https://forklog.com/obzor-apparatnogo-koshelka-ledger-nano-s-c-podderzhkoj-bitkoina-i-ethereum/
мне пришел только неделю назад из франции, когда начинал разбираться голову чуть не сломал пока некоторые нюансы дошли с включением/выключением поддержки браузера (myetherwallet и stellar) и возможностью смены активно используемых кошельков (одновременно устройство поддерживает до 5). Еще предстоит разобраться, зачем отдельное приложение под bcc, если его можно выбрать в основном биткоин-кошеле (хотя я использую электрум по привычке) и некоторые альткоины не переводил, надеюсь без сюрпризов будет. Но ощущение практически полной безопасности того стоило.
PROdotBITCOIN
Full Member
***
Offline Offline

Activity: 840
Merit: 100



View Profile
January 31, 2018, 09:40:16 PM
 #74

Странно все это...получается, что эта по сути флэшка вообще не имеет никакой защиты и это просто рекламный ход? Я лично расстроен от этого

whitepaper[large]DataBloc [/large]| website
The Airbnb of Data Services

[small]Twitter | YouTube | Telegram | Facebook | LinkedIn | Reddit[/small]
atrmill
Member
**
Offline Offline

Activity: 322
Merit: 10


View Profile
January 31, 2018, 09:54:54 PM
 #75

Где есть человеческий фактор надежности к сожалению быть не может. Но все равно чему-то ведь нужно доверять) Я не против пользования Леджером кстати

Resetif (OP)
Sr. Member
****
Offline Offline

Activity: 452
Merit: 256



View Profile
February 01, 2018, 02:34:55 AM
 #76

Гопота - ты почаще отписывайся в этой теме, надо же свой уровень опущенности все время доказывать Grin

ЗЫ - клонов не регай - бесполезно Grin
Только у такого дебила как ты могут возникнуть идеи регнуть клона, не ровняй всех по себе Grin
Жаль что ты перестал вещать по-сути темы, хоть посмеяться можно было над тобой, а так твои высеры какие-то унылые получаются.

Гопник опущенный, не надо было регать этого клона - https://bitcointalk.org/index.php?topic=2824971.msg29343036#msg29343036 у которого 2 сообщения и все в этой ветке Grin Спалился, ну с кем не бывает. Опустился ты ниже плинтуса Shocked

Странно все это...получается, что эта по сути флэшка вообще не имеет никакой защиты и это просто рекламный ход? Я лично расстроен от этого

Ну разрабы словили хайп на крипте и заработали бабло - к ним как бы притензий нет
Ortorturus
Newbie
*
Offline Offline

Activity: 238
Merit: 0


View Profile
February 01, 2018, 05:39:48 AM
 #77

Странно все это...получается, что эта по сути флэшка вообще не имеет никакой защиты и это просто рекламный ход? Я лично расстроен от этого
Любой мобильный телефон с холодным кошельком отключённый от интернета, ничем не будет уступать этому Trezor
Hix
Legendary
*
Offline Offline

Activity: 1971
Merit: 1036


View Profile
February 01, 2018, 04:48:51 PM
 #78

регать этого клона
Бедняжка, что у тебя вообще больше нет аргументов? Ты так уперся в этого человека, как будто вся чушь которую ты тут вещаешь станет реальностью от того что ты докажешь что я тут клона завел.
Мне не нужны другие аккаунты чтоб показать на сколько ты дебил, понимаешь это? Cheesy
Crypto_gir
Newbie
*
Offline Offline

Activity: 7
Merit: 1


View Profile
February 01, 2018, 11:38:52 PM
Last edit: February 02, 2018, 12:19:15 AM by Crypto_gir
 #79

Странно все это...получается, что эта по сути флэшка вообще не имеет никакой защиты и это просто рекламный ход? Я лично расстроен от этого
флешка, если ей грамотно пользоваться, относительно безопаснее кошелька на компе, т.к. большую часть времени физически отсоединена от компа и инета. При помощи нехитрых манипуляций можно защитить ее от записи.  Но здесь речь не о флэшке, а об аппаратных кошельках, которые предоставляют на сегодняшний день наибольшую безопасность при работе с криптовалютами и практически исключают возможность перехвата приватных ключей, если только пользователь не раскроет сид-фразу
anders2000
Member
**
Offline Offline

Activity: 364
Merit: 10


View Profile
February 01, 2018, 11:40:51 PM
 #80

Странно все это...получается, что эта по сути флэшка вообще не имеет никакой защиты и это просто рекламный ход? Я лично расстроен от этого
флешка, если ей грамотно пользоваться, относительно безопаснее кошелька на компе, т.к. большую часть времени физически отсоединена от компа и инета.  Но здесь речь не о флэшке, а об аппаратных кошельках, которые предоставляют на сегодняшний день наибольшую безопасность при работе с криптовалютами

Я думаю, что не смотря на эти доводы, аппаратные кошельки очень надежные. И надежнее чем любая флэшка. Давно хочу приобрести и себе такой

Pages: « 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15 16 17 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!