Bitcoin Forum
February 17, 2020, 04:46:24 PM *
News: Latest Bitcoin Core release: 0.19.0.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 [16] 17 18 »  All
  Print  
Author Topic: Надежность Trezor или Ledger - это миф  (Read 23438 times)
sechenpe9
Jr. Member
*
Offline Offline

Activity: 252
Merit: 1

HONEYPOD Changing Your Internet Forever


View Profile
December 15, 2018, 08:18:41 PM
 #301

Да нет никакого мифа. Безопасность довольно высокая, а максимально защитить можно лишь через холодные кошельки.

HONEYPOD
(HNY)   honeypod.org   (HNY)
Changing Your Internet Forever
1581957984
Hero Member
*
Offline Offline

Posts: 1581957984

View Profile Personal Message (Offline)

Ignore
1581957984
Reply with quote  #2

1581957984
Report to moderator
1581957984
Hero Member
*
Offline Offline

Posts: 1581957984

View Profile Personal Message (Offline)

Ignore
1581957984
Reply with quote  #2

1581957984
Report to moderator
1581957984
Hero Member
*
Offline Offline

Posts: 1581957984

View Profile Personal Message (Offline)

Ignore
1581957984
Reply with quote  #2

1581957984
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise here.
1581957984
Hero Member
*
Offline Offline

Posts: 1581957984

View Profile Personal Message (Offline)

Ignore
1581957984
Reply with quote  #2

1581957984
Report to moderator
1581957984
Hero Member
*
Offline Offline

Posts: 1581957984

View Profile Personal Message (Offline)

Ignore
1581957984
Reply with quote  #2

1581957984
Report to moderator
1581957984
Hero Member
*
Offline Offline

Posts: 1581957984

View Profile Personal Message (Offline)

Ignore
1581957984
Reply with quote  #2

1581957984
Report to moderator
imhoneer
Hero Member
*****
Offline Offline

Activity: 1022
Merit: 643



View Profile WWW
December 16, 2018, 01:45:50 PM
 #302


]сказал, как отрезал и почти месяц никто в эту тему не заглядывает и не отписывается )
 Grin

 Grin Ну а что еще сказать, вроде новостей и нововведений по кошелькам этим не было. Поэтому кто хотел и мог уже высказались.

Единственное хочу добавить, что сейчас некоторые производители телефонов пробуют установить криптокошельки сразу в телефон, говорю сразу идея, как я думаю плохая. Ведь тут и андройд у которого не все в порядке с безопасностью, серфинг в интернете, возможно еще какие лазейки в микросхемах телефона и еще ваши деньги.

Поэтому аппаратные кошельки именно то, что нужно, пусть они специализируются на одном, но делают это великолепно, чем чуть чуть по немногу и ни хрена нормального.


Dimenzino
Member
**
Offline Offline

Activity: 448
Merit: 40


View Profile
December 27, 2018, 12:11:32 AM
Last edit: December 27, 2018, 12:29:54 AM by Dimenzino
 #303

у Trezor появился нюанс, который по безопасности обращения его вывел в лидеры.
Это внутренний обмен. Суть в том, что Вам не нужны биржи, всякие верификации и прочие и крипту меняете уже полностью в своем кошельке через надежный сервис.
Главное, что теперь у Вас намного меньше шансов, что какая-то биржа увидев ваше гражданство или просто Вы ей не понравились, не заморозит и не заберет ваши деньги.
Вот эта фишка, очень снижает шансы потери всех денег при обращении с ними не только от хакеров, но и от бандитов на бирже.
не совсем понятно - где нибудь есть подробная статья по этой теме ?
у биржевиков ведь гораздо больше легальных способов изъять у вас деньги чем просто "бандитская заморозка

О более уязвимом Trezor добавил - https://bitcointalk.org/index.php?topic=5041653.msg48902573#msg48902573
The0ldl_lser
Full Member
***
Offline Offline

Activity: 588
Merit: 162


⭐⭐⭐⭐⭐


View Profile
January 01, 2019, 03:59:51 PM
Last edit: January 01, 2019, 04:57:30 PM by The0ldl_lser
 #304

Вся надежность Трезор и Леджер строится на секретном коде в окошечке самого трезора который надо ввести перед отправкой транзакции нажав волшебную кнопку. Т.е, "взломать" в классическом понимании, его конечно не удастся, секрет от валлета в безопасности. Но если зловредный софт подменит соответствующую транзакцию перед отправкой,а невнимательный юзер подтвердит ее кодом из окошка, то "взлом" конкретно данной транзакции пройдет. Тут скорее тема о непонимании принципа работы гаджета

Andergriff
Sr. Member
****
Offline Offline

Activity: 649
Merit: 258



View Profile
January 02, 2019, 09:22:09 AM
 #305

Вся надежность Трезор и Леджер строится на секретном коде в окошечке самого трезора который надо ввести перед отправкой транзакции нажав волшебную кнопку. Т.е, "взломать" в классическом понимании, его конечно не удастся, секрет от валлета в безопасности. Но если зловредный софт подменит соответствующую транзакцию перед отправкой,а невнимательный юзер подтвердит ее кодом из окошка, то "взлом" конкретно данной транзакции пройдет. Тут скорее тема о непонимании принципа работы гаджета
Злоумышленник может заразить компьютер жертвы и подменить адрес кошелька биржи, этот адрес покажет аппаратный кошелек, юзер подтвердит и деньги будут украдены.

           ▀██▄ ▄██▀
            ▐█████▌
           ▄███▀███▄
         ▄████▄  ▀███▄
       ▄███▀ ▀██▄  ▀███▄
     ▄███▀  ▄█████▄  ▀███▄
   ▄███▀  ▄███▀ ▀███▄  ▀███▄
  ███▀  ▄████▌   ▐████▄  ▀███
 ███   ██▀  ██▄ ▄██  ▀██   ███
███   ███  ███   ███  ███   ███
███   ███   ███████   ███   ███
 ███   ███▄▄       ▄▄███   ███
  ███▄   ▀▀█████████▀▀   ▄███
   ▀████▄▄           ▄▄████▀
      ▀▀███████████████▀▀
DeepOnion
Anonymous and Untraceable
ANN  Whitepaper  Facebook  Twitter  Telegram  Discord 





      ▄▄██████████▄▄
    ▄███▀▀      ▀▀█▀   ▄▄
   ███▀              ▄███
  ███              ▄███▀   ▄▄
 ███▌  ▄▄▄▄      ▄███▀   ▄███
▐███  ██████   ▄███▀   ▄███▀
███▌ ███  ███▄███▀   ▄███▀
███▌ ███   ████▀   ▄███▀
███▌  ███   █▀   ▄███▀  ███
▐███   ███     ▄███▀   ███
 ███▌   ███  ▄███▀     ███
  ███    ██████▀      ███
   ███▄             ▄███
    ▀███▄▄       ▄▄███▀
      ▀▀███████████▀▀
.
The0ldl_lser
Full Member
***
Offline Offline

Activity: 588
Merit: 162


⭐⭐⭐⭐⭐


View Profile
January 02, 2019, 09:24:34 AM
 #306

Вся надежность Трезор и Леджер строится на секретном коде в окошечке самого трезора который надо ввести перед отправкой транзакции нажав волшебную кнопку. Т.е, "взломать" в классическом понимании, его конечно не удастся, секрет от валлета в безопасности. Но если зловредный софт подменит соответствующую транзакцию перед отправкой,а невнимательный юзер подтвердит ее кодом из окошка, то "взлом" конкретно данной транзакции пройдет. Тут скорее тема о непонимании принципа работы гаджета
Злоумышленник может заразить компьютер жертвы и подменить адрес кошелька биржи, этот адрес покажет аппаратный кошелек, юзер подтвердит и деньги будут украдены.
Ну и не надо одной транзакцией все переводить сразу. Так и биржа может отморозить зачисление, будешь сидеть логти кусать когда дойдет пока курс летит вниз

Bizard
Copper Member
Newbie
*
Offline Offline

Activity: 184
Merit: 0


View Profile
January 02, 2019, 12:40:13 PM
 #307

Оба устройства постоянно проходят обновления программного обеспечения и добавляют новые функции и поддержку монет. Выбор устройства на основе криптоподдержки довольно сложный.

Dimenzino
Member
**
Offline Offline

Activity: 448
Merit: 40


View Profile
January 03, 2019, 10:47:30 AM
 #308

Злоумышленник может заразить компьютер жертвы и подменить адрес кошелька биржи, этот адрес покажет аппаратный кошелек, юзер подтвердит и деньги будут украдены.
интересно такие случаи уже были наверное ? их разбирали где-то ? и способы противодействия им ?
igor72
Hero Member
*****
Offline Offline

Activity: 672
Merit: 898


DAVID CHAUM's xx coin SALE IS NOW LIVE!


View Profile
January 03, 2019, 10:52:21 AM
 #309

Злоумышленник может заразить компьютер жертвы и подменить адрес кошелька биржи, этот адрес покажет аппаратный кошелек, юзер подтвердит и деньги будут украдены.
интересно такие случаи уже были наверное ? их разбирали где-то ? и способы противодействия им ?
Я думаю, не было таких случаев. Это гораздо сложнее сделать, чем кажется.



███████                   
                      ██████████                        ██       
                       ████████████                  ███       
                                ██████████           █████       
                                        ███████      ██████         
██████                  ███████     ████
████████                ██████     ██   
██████████        ████████             
███████████    █████████             
████████    ████████
     
      ███████    ████████       
              ██████    █████████████   
          █████████      ███████████   
      ███████████          █████████   
██████████████                       
████████████████                       
███████      ████████████           
██████        ████████████           
████                ██████████           

.xx-coin.io.

DAVID CHAUM's xx coin SALE IS NOW LIVE!

avtomatika
Newbie
*
Offline Offline

Activity: 7
Merit: 0


View Profile WWW
January 11, 2019, 08:35:47 AM
 #310

На сайте Ledger появилась доступной предпродажа новой модели: Ledger Nano X - версия с bluetooth, большей ёмкости, с чипом CC EAL5 +
Стоит 10 699 RUB я себе уже заказал, обещали начать поставки в марте 2019 (предзаказ сделал 11.01.2019)
Мир не стоит на месте и актуальность обсуждения старого теперь Ledger Nano S неактуальна.
Есть ли информация по безопасности нового устройства?
Предлагаю обсуждать в этой ветке новое устройство Ledger Nano X, что из себя представляет новый чип CC EAL5 +, ваше мнение?
Steply
Sr. Member
****
Offline Offline

Activity: 466
Merit: 259


View Profile WWW
January 11, 2019, 09:09:58 AM
 #311

На сайте Ledger появилась доступной предпродажа новой модели: Ledger Nano X - версия с bluetooth, большей ёмкости, с чипом CC EAL5 +
Стоит 10 699 RUB я себе уже заказал, обещали начать поставки в марте 2019 (предзаказ сделал 11.01.2019)
Мир не стоит на месте и актуальность обсуждения старого теперь Ledger Nano S неактуальна.
Есть ли информация по безопасности нового устройства?
Предлагаю обсуждать в этой ветке новое устройство Ledger Nano X, что из себя представляет новый чип CC EAL5 +, ваше мнение?

Все таже флешка, на которой чип это просто "замок" чтобы не считать с нее инфу без пароля. Все остальное обрабатывается на серверах компании.

Китайские флешки с апаратными паролями на таких чипах стоят пару тысяч рублей, но за счет слова блокчейн цена вырастает в 5 раз?)

GBot trader: https://gbot-trader.herokuapp.com |  Community Chat
Exchange: Wex | Poloniex | Bittrex | Exmo | Bitfinex | Liqui | Dsx | Binance | Cex | Cryptopia | Kraken | Yobit | Huobi | Kucoin | Hitbtc | Okex | Bleutrade | Bibox | Bithouse | Bitmax | Btcalpha | Coinex | Fcoin | Graviex | Stex
igor72
Hero Member
*****
Offline Offline

Activity: 672
Merit: 898


DAVID CHAUM's xx coin SALE IS NOW LIVE!


View Profile
January 11, 2019, 09:14:02 AM
Last edit: January 11, 2019, 09:25:38 AM by igor72
Merited by chimk (4)
 #312

На сайте Ledger появилась доступной предпродажа новой модели: Ledger Nano X - версия с bluetooth, большей ёмкости, с чипом CC EAL5 +
Это не название чипа, это аббревиатуры (Common Criteria и Evaluation Assurance Level, цифра показывает уровень от 1 до 7). И это ничего не говорит об уровне безопасности чипа, это просто показатель степени проверки чипа на соответствие заявленным характеристикам безопасности. То есть такое обозначение подтверждает, что чип был протестирован на безопасность и показывает насколько тщательно. У Nano S, кстати, такой же показатель.
Quote
Мир не стоит на месте и актуальность обсуждения старого теперь Ledger Nano S неактуальна.
Старым он станет, когда его перестанут продавать и поддерживать.
Quote
Есть ли информация по безопасности нового устройства?
Предлагаю обсуждать в этой ветке новое устройство Ledger Nano X, что из себя представляет новый чип CC EAL5 +, ваше мнение?
Обсуждать пока нечего, никто его еще в руках не держал.


Все таже флешка, на которой чип это просто "замок" чтобы не считать с нее инфу без пароля. Все остальное обрабатывается на серверах компании.
Неправда.
Quote
Китайские флешки с апаратными паролями на таких чипах стоят пару тысяч рублей, но за счет слова блокчейн цена вырастает в 5 раз?)
Ссылку дайте - не понимаю, о чем речь.



███████                   
                      ██████████                        ██       
                       ████████████                  ███       
                                ██████████           █████       
                                        ███████      ██████         
██████                  ███████     ████
████████                ██████     ██   
██████████        ████████             
███████████    █████████             
████████    ████████
     
      ███████    ████████       
              ██████    █████████████   
          █████████      ███████████   
      ███████████          █████████   
██████████████                       
████████████████                       
███████      ████████████           
██████        ████████████           
████                ██████████           

.xx-coin.io.

DAVID CHAUM's xx coin SALE IS NOW LIVE!

avtomatika
Newbie
*
Offline Offline

Activity: 7
Merit: 0


View Profile WWW
January 11, 2019, 11:05:37 AM
 #313

Боюсь Вы ошибаетесь: вы платите не за флешку, а за сервисы и безопасность.
Почувствуйте разницу: вы оплачиваете пусть даже пластиковой картой на сайте ebay, ali или никому не известному интернет магазину. Так и тут: компания Ledger врять ли пойдёт на то что бы скопрометировать свои сервера (и услуги), не станет рисковать своей наработанной репутацией
m2017
Full Member
***
Offline Offline

Activity: 658
Merit: 175


View Profile WWW
January 11, 2019, 01:32:31 PM
 #314

"Старым он станет, когда его перестанут продавать и поддерживать" - Верно, но вероятность этого, как говорится, крайне мала.

Уточняю. Вполне возможно, что старые модели снимут с производства и перестанут продавать. Например, как Ledger Blue - остатки распродают. Та же участь может ожидать и Nano S - замена для него уже готова. Перестанут ли поддерживать, а это уже под вопросом, т.к. Nano S продано миллионы. Если внезапно оборвать их поддержку, то вайнище поднимется еще то и здорово подорвет репутацию производителя (это кем должны быть боссы Ledger, чтобы добровольно пойти на такое). Предполагаю, что даже после проданного последнего экземпляра Nano S для пользователей ничего не изменится: как юзали их, так  и продолжат.
alkashik13
Jr. Member
*
Offline Offline

Activity: 406
Merit: 3


View Profile WWW
January 11, 2019, 06:23:45 PM
 #315

В любом случае мне кажется эти кошельки все таки в угоду удобства в чем-то теряют в безопасности. Самое безопасное это сгенерировать приватный ключ, разбить его на части закопать эти части в разных частях мира(как в гарри поттере, лол?)
Вот вам даже мем накидал


немного не удобно будет если так сделать))
а вот если взять себе действительно несколько флешек и на каждую скинуть все свои пароли и растыкать в надежные места ( ну это если вы параноик)
а по поводу этих кошей, мне кажется что не стоит покупать и переплачивать,  неизвестно за что!(нет 100% гарантий)

HARA │ Empowering billions through data one byte at a time
igor72
Hero Member
*****
Offline Offline

Activity: 672
Merit: 898


DAVID CHAUM's xx coin SALE IS NOW LIVE!


View Profile
January 11, 2019, 06:33:05 PM
 #316

а вот если взять себе действительно несколько флешек и на каждую скинуть все свои пароли и растыкать в надежные места ( ну это если вы параноик)
а по поводу этих кошей, мне кажется что не стоит покупать и переплачивать,  неизвестно за что!(нет 100% гарантий)
Оно и видно, что вам это не известно ). Почитайте хотя бы этот форум и разберитесь, как работают аппаратные кошельки. А про флешки забудьте, если хотите безопасности.



███████                   
                      ██████████                        ██       
                       ████████████                  ███       
                                ██████████           █████       
                                        ███████      ██████         
██████                  ███████     ████
████████                ██████     ██   
██████████        ████████             
███████████    █████████             
████████    ████████
     
      ███████    ████████       
              ██████    █████████████   
          █████████      ███████████   
      ███████████          █████████   
██████████████                       
████████████████                       
███████      ████████████           
██████        ████████████           
████                ██████████           

.xx-coin.io.

DAVID CHAUM's xx coin SALE IS NOW LIVE!

alkashik13
Jr. Member
*
Offline Offline

Activity: 406
Merit: 3


View Profile WWW
January 11, 2019, 07:39:22 PM
 #317

а вот если взять себе действительно несколько флешек и на каждую скинуть все свои пароли и растыкать в надежные места ( ну это если вы параноик)
а по поводу этих кошей, мне кажется что не стоит покупать и переплачивать,  неизвестно за что!(нет 100% гарантий)
Оно и видно, что вам это не известно ). Почитайте хотя бы этот форум и разберитесь, как работают аппаратные кошельки. А про флешки забудьте, если хотите безопасности.
спасибо) вот как раз и занимаюсь сейчас тем что разбираюсь как работают аппаратные кошельки, так как хочу чтоб мои инвестиции в криптовалюту не ушли в фонд про***ных вещей.
а вот по поводу безопасности я что-то не сильно уверен что аппаратные кошельки надежные.

HARA │ Empowering billions through data one byte at a time
Andergriff
Sr. Member
****
Offline Offline

Activity: 649
Merit: 258



View Profile
January 17, 2019, 08:08:42 PM
 #318

На сайте Ledger появилась доступной предпродажа новой модели: Ledger Nano X - версия с bluetooth, большей ёмкости, с чипом CC EAL5 +
Стоит 10 699 RUB я себе уже заказал, обещали начать поставки в марте 2019 (предзаказ сделал 11.01.2019)
Мир не стоит на месте и актуальность обсуждения старого теперь Ledger Nano S неактуальна.
Есть ли информация по безопасности нового устройства?
Предлагаю обсуждать в этой ветке новое устройство Ledger Nano X, что из себя представляет новый чип CC EAL5 +, ваше мнение?

Все таже флешка, на которой чип это просто "замок" чтобы не считать с нее инфу без пароля. Все остальное обрабатывается на серверах компании.

Китайские флешки с апаратными паролями на таких чипах стоят пару тысяч рублей, но за счет слова блокчейн цена вырастает в 5 раз?)
Это не таже флешка, а фактически отдельное полноценное устройство со своей операционной системой. Приватные ключи за пределы устройства не выходят, в отличии от просмотра их с флешки. Слепо верить в безопасность аппаратного кошелька только не надо, не забывайте пользоваться головой.

           ▀██▄ ▄██▀
            ▐█████▌
           ▄███▀███▄
         ▄████▄  ▀███▄
       ▄███▀ ▀██▄  ▀███▄
     ▄███▀  ▄█████▄  ▀███▄
   ▄███▀  ▄███▀ ▀███▄  ▀███▄
  ███▀  ▄████▌   ▐████▄  ▀███
 ███   ██▀  ██▄ ▄██  ▀██   ███
███   ███  ███   ███  ███   ███
███   ███   ███████   ███   ███
 ███   ███▄▄       ▄▄███   ███
  ███▄   ▀▀█████████▀▀   ▄███
   ▀████▄▄           ▄▄████▀
      ▀▀███████████████▀▀
DeepOnion
Anonymous and Untraceable
ANN  Whitepaper  Facebook  Twitter  Telegram  Discord 





      ▄▄██████████▄▄
    ▄███▀▀      ▀▀█▀   ▄▄
   ███▀              ▄███
  ███              ▄███▀   ▄▄
 ███▌  ▄▄▄▄      ▄███▀   ▄███
▐███  ██████   ▄███▀   ▄███▀
███▌ ███  ███▄███▀   ▄███▀
███▌ ███   ████▀   ▄███▀
███▌  ███   █▀   ▄███▀  ███
▐███   ███     ▄███▀   ███
 ███▌   ███  ▄███▀     ███
  ███    ██████▀      ███
   ███▄             ▄███
    ▀███▄▄       ▄▄███▀
      ▀▀███████████▀▀
.
imhoneer
Hero Member
*****
Offline Offline

Activity: 1022
Merit: 643



View Profile WWW
January 18, 2019, 09:21:45 AM
 #319


не совсем понятно - где нибудь есть подробная статья по этой теме ?
у биржевиков ведь гораздо больше легальных способов изъять у вас деньги чем просто "бандитская заморозка

О более уязвимом Trezor добавил - https://bitcointalk.org/index.php?topic=5041653.msg48902573#msg48902573

В этом и суть, что я думал, что там либо обмен без верификации либо напрямую между пользователями, но это не так. А потому такие обмены могут быть заблокированы биржей или самим Ledgerom не суть.

filipe3x
Hero Member
*****
Offline Offline

Activity: 1008
Merit: 500



View Profile
January 18, 2019, 10:52:03 AM
 #320

Понятно, что решение не идеальное, но все же это хорошая безопасная система. У меня есть обычные кошельки, а есть леджер, на него я сбрасываю токены, которые собираюсь держать до победного.
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 [16] 17 18 »  All
  Print  
 
Jump to:  

Sponsored by , a Bitcoin-accepting VPN.
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!