Bitcoin Forum
June 17, 2024, 10:57:15 AM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: « 1 ... 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 [62] 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 ... 232 »
  Print  
Author Topic: Аппаратные кошельки  (Read 153227 times)
liafloor
Full Member
***
Offline Offline

Activity: 364
Merit: 102


[Proof-of-contract protocol]


View Profile
May 21, 2018, 08:47:41 PM
 #1221

Вот пруф https://ttrcoin.com/podrostok-obnarujil-kriticheskuyu-uyazvimost-v-apparatnom-kripto-koshelke-ledger-nano-s.2976/ Да - 15-ти летний подросток, да - нашел уязвимость, но для нормальных юзеров это не представляет никакой опасности. Для того, чтобы воспользоваться этой брешью, надо заполучить доступ к кошельку ДО того, как он попадет к покупателю. Если заказывать напрямую у производителя, то это невозможно.
Ай молодце парень Wink Вот так очередной представитель "школоты" уделал непобедимый леджер Wink Вопрос в другом, как быть теперь с новыми кошелями, вдруг его где при сборке "прошили"?  Есть возможность прошить его на заведомо родную прошивку?
Этот баг уже давно пофиксили. Качайте свежую прошивку, прошивайте и будет Вам счастье) Даже если только купили и распаковали - сразу надо перепрошить на последнюю прошивку.

Так не считается. Хотя на кошельке не написано как он добрался до покупателя. Может на почте России завелся такой пацанчик и перепрошивает кошели или нечистый на руку комплектовщик. Раз был такой прецедент, то должен быть способ проверить чистая ли прошивка стоит на кошеле или еще что.
Нет, если Вы заказываете его напрямую у Леджера, то там он так упакован, что незаметно извлечь его, перепрошить и запаковать просто невозможно. И, опять же, при покупке они сами рекомендуют его перепрошить на самую свежую текущую прошивку, а там этого бага в принципе нет.

Kutkh
Member
**
Offline Offline

Activity: 266
Merit: 12

Come on, bit one!


View Profile WWW
May 21, 2018, 11:47:23 PM
 #1222

Юзаю Леджер. Друг посоветовал прикупить когда в крипту я тока вошёл и ничего не понимал. Теперь, не представляю как я без него бы жил. Но к сожалению остается только Трезор советовать друзьям, Леджер то не возят уже (
1GUARDIAN
Full Member
***
Offline Offline

Activity: 798
Merit: 116



View Profile
May 22, 2018, 09:52:39 AM
Last edit: August 13, 2020, 12:30:56 PM by 1GUARDIAN
 #1223

даже если сравнивать процент и частоту взломов аппаратных кошельков с обычными взломами обычных кошельков и тот факт что многие сами виноваты этих взломах и за своей не внимательности,то можно увидеть что все таки аппаратные кошельки более надежные.
NN52NN
Member
**
Offline Offline

Activity: 647
Merit: 10

buy bitcoin


View Profile
May 22, 2018, 10:08:57 AM
 #1224

Перед покупкой леджера гуглила много инфы, вроде самый надежный из существующих, и реальных случаев воровства не было. Хотя уток много в инетернете ходит.

buy bitcoin
Vasa101
Full Member
***
Offline Offline

Activity: 504
Merit: 106


EndChain - Complete Logistical Solution


View Profile WWW
May 22, 2018, 10:23:06 AM
 #1225

Полностью надеяться на аппаратный кошелек тоже не стоит. Недавно пацанчик  (12-15 лет, точно не помню) взломал один. Отослал разрабам инфу. А они тупо косили под дуриков мол это все ерунда и так ничего не стыриш. Так что стоить быть осторожными с любыми кошельками.
Часто вижу эту историю. Есть пруфы? Или это пущенная кем-то утка? Какой то мифический пацанчик. 12-15 лет это как? Откуда такие возрастные рамки?
ну возраст вообще не показатель, сейчас молодежь очень сообразительная, был же случай, что какой-то школьник взломал какую-то базу то ли пентагона, то ли какого-то военного субъекта, вроде в США, так что все может быть

xandebnu
Sr. Member
****
Offline Offline

Activity: 672
Merit: 251


Infleum


View Profile
May 22, 2018, 10:25:05 AM
 #1226

Несмотря на все недоработки, аппаратные кошельки это лучшее, что придумали для безопасности хранения токенов. Сам пользуюсь Трезором и доволен, как слон)

Tomahawk One Two
Member
**
Offline Offline

Activity: 504
Merit: 10


View Profile
May 22, 2018, 10:55:14 AM
 #1227

Полностью надеяться на аппаратный кошелек тоже не стоит. Недавно пацанчик  (12-15 лет, точно не помню) взломал один. Отослал разрабам инфу. А они тупо косили под дуриков мол это все ерунда и так ничего не стыриш. Так что стоить быть осторожными с любыми кошельками.
Часто вижу эту историю. Есть пруфы? Или это пущенная кем-то утка? Какой то мифический пацанчик. 12-15 лет это как? Откуда такие возрастные рамки?
ну возраст вообще не показатель, сейчас молодежь очень сообразительная, был же случай, что какой-то школьник взломал какую-то базу то ли пентагона, то ли какого-то военного субъекта, вроде в США, так что все может быть
Сейчас новое поколение хакеров точно что искусники в своем деле и взламывают то что было много лет под семью замками. Так что всегда надо быть аккуратным.
m0Ray
Sr. Member
****
Offline Offline

Activity: 868
Merit: 251


View Profile
May 22, 2018, 05:23:42 PM
 #1228

Еще как бывали. Но кажется разрабы вовремя сработали и все норм в итоге. А вообще физ хранилища они ведь физ: портятся и теряются.
Olegryz
Full Member
***
Offline Offline

Activity: 658
Merit: 117


View Profile
May 22, 2018, 07:11:50 PM
 #1229

Еще как бывали. Но кажется разрабы вовремя сработали и все норм в итоге. А вообще физ хранилища они ведь физ: портятся и теряются.

Если вы имеете в виду, что само устройство может испортиться или сломаться, то в этом нет абсолютно ничего страшного. Единственный отрицательный момент - вы попадаете на стоимость нового такого же устройства, потому что все эти аппаратные кошельки восстанавливаются с помощью сид-фразы. Вплоть до того что вы можете взять у знакомого его Трезор, например, ввести свою сид-фразу, пин код и пароль, если ставили, и попасть в свой кошелёк. Потом вашему знакомому нужно будет опять ввести свою фразу. Это геморройно и не каждый согласится, но как вариант, если нужно срочно. Прикол в том, что если у вас классная память, вы можете сесть в самолёт, улететь на другой конец света, купить там аппаратный кошелёк, ввести туда эту сид-фразу и вы опять со всеми своими бабками!
irinafox
Jr. Member
*
Offline Offline

Activity: 812
Merit: 1


View Profile
May 22, 2018, 07:21:38 PM
 #1230

Несмотря на все недоработки, аппаратные кошельки это лучшее, что придумали для безопасности хранения токенов. Сам пользуюсь Трезором и доволен, как слон)

Я вот тоже все думаю перебраться на эту аппаратку, но все почему-то руки не доходят, да и пока не поняла особо в чем заключается разница, допустим, с обычным MEW. Нужно сесть почитать темы, для начала, да времени все нет(
Olegryz
Full Member
***
Offline Offline

Activity: 658
Merit: 117


View Profile
May 23, 2018, 05:22:11 PM
 #1231

Несмотря на все недоработки, аппаратные кошельки это лучшее, что придумали для безопасности хранения токенов. Сам пользуюсь Трезором и доволен, как слон)

Я вот тоже все думаю перебраться на эту аппаратку, но все почему-то руки не доходят, да и пока не поняла особо в чем заключается разница, допустим, с обычным MEW. Нужно сесть почитать темы, для начала, да времени все нет(

Нет отличий, потому что в варианте с эфиром и всеми токенами ERC20, вы работаете с тем же самым MEW, только входите в него через Трезор. У Трезора свой ключ, который НЕ покидает устройство, поэтому в этом варианте в MEW его нет, соответственно светить нечего и взломать его невозможно! Кошельков у вас может быть очень много.
DmitriyBorisov91
Newbie
*
Offline Offline

Activity: 70
Merit: 0


View Profile
May 23, 2018, 10:17:56 PM
 #1232

Несмотря на все недоработки, аппаратные кошельки это лучшее, что придумали для безопасности хранения токенов. Сам пользуюсь Трезором и доволен, как слон)

Я вот тоже все думаю перебраться на эту аппаратку, но все почему-то руки не доходят, да и пока не поняла особо в чем заключается разница, допустим, с обычным MEW. Нужно сесть почитать темы, для начала, да времени все нет(

Нет отличий, потому что в варианте с эфиром и всеми токенами ERC20, вы работаете с тем же самым MEW, только входите в него через Трезор. У Трезора свой ключ, который НЕ покидает устройство, поэтому в этом варианте в MEW его нет, соответственно светить нечего и взломать его невозможно! Кошельков у вас может быть очень много.

А если я потеряю аппаратный кошелёк, каким образом восстановить всю крипту? Бывали вообще случаи, что из-за багов люди теряли всё, что на этом кошельке храниться?
Veter2000
Sr. Member
****
Offline Offline

Activity: 1512
Merit: 306



View Profile
May 24, 2018, 08:31:56 AM
 #1233

Несмотря на все недоработки, аппаратные кошельки это лучшее, что придумали для безопасности хранения токенов. Сам пользуюсь Трезором и доволен, как слон)

Я вот тоже все думаю перебраться на эту аппаратку, но все почему-то руки не доходят, да и пока не поняла особо в чем заключается разница, допустим, с обычным MEW. Нужно сесть почитать темы, для начала, да времени все нет(

Нет отличий, потому что в варианте с эфиром и всеми токенами ERC20, вы работаете с тем же самым MEW, только входите в него через Трезор. У Трезора свой ключ, который НЕ покидает устройство, поэтому в этом варианте в MEW его нет, соответственно светить нечего и взломать его невозможно! Кошельков у вас может быть очень много.

А если я потеряю аппаратный кошелёк, каким образом восстановить всю крипту? Бывали вообще случаи, что из-за багов люди теряли всё, что на этом кошельке храниться?

Покупаете такой же аппаратный кошелек и восстанавливаете свой старый кошелек на новом устройстве по сид-фразе.
markovonline
Sr. Member
****
Offline Offline

Activity: 854
Merit: 253


View Profile
May 24, 2018, 08:51:32 AM
 #1234

Самый главный вопрос а что будет если как ранее был сбой в интерфейсе и в итоге люди пару суток не могли получить доступ к своим средствам?
Ведь такое можно провернуть если ввести сбой учитывая что весь крупные там держит свои средства и все это будет недоступно долгое время.
lancy9
Newbie
*
Offline Offline

Activity: 40
Merit: 0


View Profile WWW
May 24, 2018, 08:56:10 AM
 #1235

Вроде бы и надо перебраться на аппаратные кошельки, да все руки не доходят. На сколько рискованно держать на топовых биржах свое депо?
Rockkey
Member
**
Offline Offline

Activity: 490
Merit: 10


View Profile
May 24, 2018, 10:27:49 AM
 #1236

Вроде бы и надо перебраться на аппаратные кошельки, да все руки не доходят. На сколько рискованно держать на топовых биржах свое депо?
Ну как вам сказать, так же опасно как если бы вы у соседей их держали. Уже много раз говорили,не держите сои средства на биржах,даже крупные биржи это не залог того что вы можете все потерять.
nession
Hero Member
*****
Offline Offline

Activity: 756
Merit: 501


View Profile
May 24, 2018, 10:34:54 AM
 #1237

Вроде бы и надо перебраться на аппаратные кошельки, да все руки не доходят. На сколько рискованно держать на топовых биржах свое депо?
Ну тут вам может ответить только ваша смелость и осторожность . Вроде бы топавая биржа , ни каких проблем у неё нет . Доверие " зашкаливает " . НО с другой стороны , вспомним МТ- ГОКС , или БТС -Е , ну и ряд других по мельче ., которых не в ноль ушатали . И получается , что для торговли всё равно на бирже держать . А для хранения ... сами решайте .
Как говориться - " Ни когда такого не было ... И вот опять "  Wink
rikko72
Hero Member
*****
Offline Offline

Activity: 1022
Merit: 543



View Profile
May 24, 2018, 12:29:26 PM
 #1238

Так не считается. Хотя на кошельке не написано как он добрался до покупателя. Может на почте России завелся такой пацанчик и перепрошивает кошели или нечистый на руку комплектовщик. Раз был такой прецедент, то должен быть способ проверить чистая ли прошивка стоит на кошеле или еще что.
На Trezor такой фокус уже давно не проделать. Обновление прошивки 1.6.1 как раз было по тематике таких опасений. Последняя версия прошивки обновляет загрузчик устройства, в результате чего, проверяется подлинность загрузчика в устройстве. Загрузчик проверяет подпись прошивки. Если оба они являются подлинными, то аппаратник будет работать штатно. В противном случае будет выдаваться заметный инфо-алерт и вы поймете, что до вас тут побывали условные "пацанчики с Почты России".
Karina 3340
Member
**
Offline Offline

Activity: 168
Merit: 10


View Profile
May 24, 2018, 12:42:44 PM
 #1239

В этой сфере ни в чем нельзя быть уверенным на 100%.Тоже читал в форклоге что нашли дыры в леджере правда хорошо что только разрабы вычислили.
По личному опыту скажу что аппаратные кошельки замечательно новшество! если Вам нужно надежное и удобное биткойн-хранилище с высоким порогом безопасности, это реально тогда для вас. У них много преимуществ таких как самый простой способ безопасно хранить биткойны, меньше потенциальных уязвимостей; простая процедура настройки даже для рядовых пользователей и главное легко защитить и восстановить кошелек, что на самом деле очень важно.
zhuravskij3
Legendary
*
Offline Offline

Activity: 1288
Merit: 1018


View Profile
May 24, 2018, 12:55:21 PM
 #1240

Еще как бывали. Но кажется разрабы вовремя сработали и все норм в итоге. А вообще физ хранилища они ведь физ: портятся и теряются.

Если вы имеете в виду, что само устройство может испортиться или сломаться, то в этом нет абсолютно ничего страшного. Единственный отрицательный момент - вы попадаете на стоимость нового такого же устройства, потому что все эти аппаратные кошельки восстанавливаются с помощью сид-фразы. Вплоть до того что вы можете взять у знакомого его Трезор, например, ввести свою сид-фразу, пин код и пароль, если ставили, и попасть в свой кошелёк. Потом вашему знакомому нужно будет опять ввести свою фразу. Это геморройно и не каждый согласится, но как вариант, если нужно срочно. Прикол в том, что если у вас классная память, вы можете сесть в самолёт, улететь на другой конец света, купить там аппаратный кошелёк, ввести туда эту сид-фразу и вы опять со всеми своими бабками!

Прикол в том что не обязательно тащить апаратный кошелек с собой. Сделайте флеху с таилс, аналогом сида служит сложный пароль,который открывает доступ к скрытому -защищенному хранилищю. И ву а ля Вы также со своими бабками.
Pages: « 1 ... 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 [62] 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 ... 232 »
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!