Bitcoin Forum
May 06, 2024, 09:03:54 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 ... 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 [185] 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 »
  Print  
Author Topic: Аппаратные кошельки  (Read 153017 times)
naska21
Hero Member
*****
Offline Offline

Activity: 1358
Merit: 635


View Profile
November 07, 2019, 08:47:11 PM
 #3681

snip

Я брал осенью 17-го. Мне тогда приспичило затариться риплом, кошелька нормального софтового я не нашел, а тут как раз оказия подвернулась взять леджер занедорого. Трезор рипл не поддерживал. Вот и все причины ). Потом только я толком разобрался, чем леджер отличается от трезора. В принципе, сейчас не жалею, но были периоды, когда у леджера были проблемы с серверами, уязвимостями, тогда жалел. Сейчас даже не знаю, что бы взял, трезор мне более симпатичен, но умом понимаю, что в леджере железо лучше ).

Совпадение, но я свой тоже два года назад брал. Думаю. что нам не следует жалеть, что выбрали Леджер, а не Трезор. У последнего как будто непоправимые баги с секьюрити на уровне железа:

On July 1, 2019 Ledger Donjon Team has published the results of their research on Trezor, Keepkey and all clones based on them. They found a pretty big flaw in those hardware wallets which unfortunately cannot be repaired, and it allows very easy extraction of seed from stolen hardware wallet. In short hacker need very cheap equipment (around $100) and some 5 minutes to extract seed.


Единственно о чем жалею, что он тогда стоил не так как сейчас.
1715029434
Hero Member
*
Offline Offline

Posts: 1715029434

View Profile Personal Message (Offline)

Ignore
1715029434
Reply with quote  #2

1715029434
Report to moderator
1715029434
Hero Member
*
Offline Offline

Posts: 1715029434

View Profile Personal Message (Offline)

Ignore
1715029434
Reply with quote  #2

1715029434
Report to moderator
1715029434
Hero Member
*
Offline Offline

Posts: 1715029434

View Profile Personal Message (Offline)

Ignore
1715029434
Reply with quote  #2

1715029434
Report to moderator
Make sure you back up your wallet regularly! Unlike a bank account, nobody can help you if you lose access to your BTC.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715029434
Hero Member
*
Offline Offline

Posts: 1715029434

View Profile Personal Message (Offline)

Ignore
1715029434
Reply with quote  #2

1715029434
Report to moderator
1715029434
Hero Member
*
Offline Offline

Posts: 1715029434

View Profile Personal Message (Offline)

Ignore
1715029434
Reply with quote  #2

1715029434
Report to moderator
igor72
Legendary
*
Offline Offline

Activity: 1834
Merit: 2013


Crypto Swap Exchange


View Profile
November 07, 2019, 09:10:42 PM
 #3682

Совпадение, но я свой тоже два года назад брал. Думаю. что нам не следует жалеть, что выбрали Леджер, а не Трезор. У последнего как будто непоправимые баги с секьюрити на уровне железа:

On July 1, 2019 Ledger Donjon Team has published the results of their research on Trezor, Keepkey and all clones based on them. They found a pretty big flaw in those hardware wallets which unfortunately cannot be repaired, and it allows very easy extraction of seed from stolen hardware wallet. In short hacker need very cheap equipment (around $100) and some 5 minutes to extract seed.

Я знаю, это плата за открытость. Тем не менее с этим недостатком вполне можно жить. А вот какие баги еще не открыты в закрытом леджере? Надеюсь, неприятных сюрпризов не будет ).
Quote
Единственно о чем жалею, что он тогда стоил не так как сейчас.
Мне тогда за 75 баксов он обошелся, по акции ).

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Arimen47
Newbie
*
Offline Offline

Activity: 27
Merit: 0


View Profile
November 07, 2019, 09:11:00 PM
 #3683

А что делать если потерял апаратный кошелёк?) Пока денюжки? Думаю стоит иметь и электронный на всякий но в таком случае шанс взломать ваш кошелёк удваивается. Поправьте если не прав
igor72
Legendary
*
Offline Offline

Activity: 1834
Merit: 2013


Crypto Swap Exchange


View Profile
November 07, 2019, 09:14:57 PM
 #3684

А что делать если потерял апаратный кошелёк?) Пока денюжки? Думаю стоит иметь и электронный на всякий но в таком случае шанс взломать ваш кошелёк удваивается. Поправьте если не прав
Поправляю ). Если потерял, покупается новый, вводится туда сид-фраза и все "денюжки" чудесным образом восстанавливаются. "Электронный" лучше не надо, если есть возможность иметь аппаратный.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
naska21
Hero Member
*****
Offline Offline

Activity: 1358
Merit: 635


View Profile
November 07, 2019, 09:30:03 PM
 #3685

А что делать если потерял апаратный кошелёк?) Пока денюжки? Думаю стоит иметь и электронный на всякий но в таком случае шанс взломать ваш кошелёк удваивается. Поправьте если не прав

Можно еще дешевле, чем Igor72 предложил и  без всяких дополнительных затрат на покупку нового устройства. Покурите эту тему. Я для себя держу в запасе этот  вариант с тулзой от iancoleman на случай, если с моим леджером  что-то случится.
igor72
Legendary
*
Offline Offline

Activity: 1834
Merit: 2013


Crypto Swap Exchange


View Profile
November 07, 2019, 09:38:34 PM
 #3686

А что делать если потерял апаратный кошелёк?) Пока денюжки? Думаю стоит иметь и электронный на всякий но в таком случае шанс взломать ваш кошелёк удваивается. Поправьте если не прав

Можно еще дешевле, чем Igor72 предложил и  без всяких дополнительных затрат на покупку нового устройства. Покурите эту тему. Я для себя держу в запасе этот  вариант с тулзой от iancoleman на случай, если с моим леджером  что-то случится.
Ну это на случай форс-мажора, если аппаратный вдруг перестал поддерживаться и нужно достать ключи. А при простой утере лучше не светить сид (его вообще настоятельно рекомендуется ни в какие компьютеры/телефоны не вводить без крайней нужды), а купить новый девайс.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
tenant48
Full Member
***
Offline Offline

Activity: 341
Merit: 165


View Profile
November 08, 2019, 10:52:18 AM
 #3687


Совпадение, но я свой тоже два года назад брал. Думаю. что нам не следует жалеть, что выбрали Леджер, а не Трезор. У последнего как будто непоправимые баги с секьюрити на уровне железа:

https://bitcointalk.org/index.php?topic=5180137.msg52310132#msg52310132

Если использовать Trezor совместно с passphrase то проблем там никаких нет, так как она нигде не сохраняется и соответствено взламывать там попросту нечего.

Dimenzino
Member
**
Offline Offline

Activity: 826
Merit: 56


View Profile
November 08, 2019, 05:10:58 PM
Last edit: November 12, 2019, 02:42:03 PM by Dimenzino
 #3688


Совпадение, но я свой тоже два года назад брал. Думаю. что нам не следует жалеть, что выбрали Леджер, а не Трезор. У последнего как будто непоправимые баги с секьюрити на уровне железа:

https://bitcointalk.org/index.php?topic=5180137.msg52310132#msg52310132

Если использовать Trezor совместно с passphrase то проблем там никаких нет, так как она нигде не сохраняется и соответствено взламывать там попросту нечего.

Вы про эти "фразы" ? https://www.youtube.com/watch?v=RrBeZlts4Rw

On July 1, 2019 Ledger Donjon Team has published the results of their research on Trezor, Keepkey and all clones based on them. They found a pretty big flaw in those hardware wallets which unfortunately cannot be repaired, and it allows very easy extraction of seed from stolen hardware wallet. In short hacker need very cheap equipment (around $100) and some 5 minutes to extract seed.

Although the problem cannot be fixed via firmware upgrade, users can protect their seed with use of a long passphrase. Donjon Team suggest that this passphrase should be about 37 characters long to prevent dictionary and brute-force attacks.

Команда Donjon предлагает, чтобы эта парольная фраза была длиной около 37 символов, чтобы предотвратить атаки по словарю и перебором.


хмм ... обновлять прошивку бесполезно..
интересно аппаратная доработка будет и когда.. 4 месяца прошло

А перебором её "ломать" у тех экспериментаторов попытки были ?

Не знаю, что подразумевается под "из коробки", но у меня на Nano S монеро хранится
"из коробки" распаковал, подключил к чистому компу, и в трезорском интерфейсе монеро в списке нет
igor72
Legendary
*
Offline Offline

Activity: 1834
Merit: 2013


Crypto Swap Exchange


View Profile
November 08, 2019, 05:21:49 PM
 #3689

А перебором её "ломать" у тех экспериментаторов попытки были ?
А какой смысл? Бесполезное занятие.
Quote

Не знаю, что подразумевается под "из коробки", но у меня на Nano S монеро хранится
"из коробки" распаковал, подключил к чистому компу, и в трезорском интерфейсе монеро в списке нет
Я точно не знаю, как там в трезоре устроено, но судя по всему примерно так же как в леджере (исхожу из информации, опубликованной в вики трезора: https://wiki.trezor.io/Monero_(XMR) ). То есть нужно использовать Monero GUI.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Dimenzino
Member
**
Offline Offline

Activity: 826
Merit: 56


View Profile
November 08, 2019, 05:30:34 PM
 #3690

То есть нужно использовать Monero GUI.
А у остальных не нужно они там по умолчанию зашиты (Trezor T)
igor72
Legendary
*
Offline Offline

Activity: 1834
Merit: 2013


Crypto Swap Exchange


View Profile
November 08, 2019, 05:42:58 PM
 #3691

То есть нужно использовать Monero GUI.
А у остальных не нужно они там по умолчанию зашиты (Trezor T)
Я про Trezor T говорил, а Trezor One разве поддерживает монеро? Судя по этому списку - нет.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Dimenzino
Member
**
Offline Offline

Activity: 826
Merit: 56


View Profile
November 08, 2019, 05:56:16 PM
 #3692

Я про Trezor T говорил
и я
igor72
Legendary
*
Offline Offline

Activity: 1834
Merit: 2013


Crypto Swap Exchange


View Profile
November 08, 2019, 05:59:17 PM
 #3693

Ну тогда я не понял этого сообщения:
А у остальных не нужно они там по умолчанию зашиты (Trezor T)
У каких "остальных"? И кто "они"?

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Dimenzino
Member
**
Offline Offline

Activity: 826
Merit: 56


View Profile
November 08, 2019, 06:02:42 PM
Last edit: November 12, 2019, 02:44:55 PM by Dimenzino
 #3694

та темка как я понял касается всех трезоров
даже новых выпущенных за последние 4 месяца
https://donjon.ledger.com/Unfixable-Key-Extraction-Attack-on-Trezor/

гугление этой ссылки должно выводить на сайт трезора с их объяснениями ан нет..

зато реддит вторая
пёрлы
Quote
https://www.reddit.com/r/ethereum/comments/c8w6fb/unfixable_seed_extraction_on_trezor_a_practical/
+ https://translate.google.com

Nebuchadrezar  16 баллов
4 месяца назад
Итак ... вам нужно будет набирать эти 37 символов каждый раз, когда вы хотите использовать свои монеты? Это похоже на удобство использования дерьма.
..
Sire_Giarasso  4 очка
4 месяца назад
Леджер не является открытым исходным кодом.
Смысл криптоза в том, что ты не доверяешь
Леджер нарушает основную концепцию криптографии. Это почти как использование обмена в качестве кошелька.

PolarOne  6 points
4 months ago
"only we can access the secure element"
«Только мы можем получить доступ к защищенному элементу»


Никогда не знал об этом. Не могли бы вы привести источник, где они иллюстрируют это?
Never knew about this. Could you cite a source where they exemplify this?

не гуглится google.ru/"only we can access the secure element" Ledger

и на реддите тоже yandex.ru/ backdoor the secure element Ledger 2019 site:reddit.com

но интересно
Quote
https://www.reddit.com/r/Monero/comments/8631ol/ledger_wallet_just_got_backdoored_by_a_15yearold/
+ https://translate.google.com
Ledger только что переспал с 15-летним

NASA_Welder  1 год назад
Мне запретили рассказывать нескольким людям о моей альтернативе аппаратным кошелькам.

альтернативе аппаратным кошелькам ?
гуглоперевод

У каких "остальных"? И кто "они"?
"они-остальн" монетки в трезорском интерфейсе
FontSeli
Hero Member
*****
Offline Offline

Activity: 1218
Merit: 858



View Profile
November 08, 2019, 07:46:49 PM
Merited by IeSua (3)
 #3695

Получается, что для того чтобы холить какую-то монету, можно установить приложение, отправить на адрес монету и потом удалить приложение. В случае перемещения этой монеты можно снова установить её приложение и отправить куда необходимо. Так?
Именно так. Поэтому мне и не понятны проблемы затруднения IeSua. Я бы на его месте загнал все монеты по очереди устанавливая-удаляя приложения, а потом по мере надобности ставил, тратил, удалял вновь...

Я могу ошибаться, но, наверное, вы в основном пользователь биткоина? При активном использовании альткоинов вы бы не захотели заниматься таким геморроем затруднением.

Ситуация: в кошельке нет свободного места, а мне срочно надо поставить новое приложение, я удаляю что-то старое -> пытаюсь ставить новое, но освободившегося места все ровно не хватает, мне надо искать, что еще можно удалить, а удалить я больше ничего не могу и т.д, вариантов уйма, поэтому и хочется иметь какое-то общее представление об объемах и вариантах, а не методом тыка.

Написал я в суппорт, они в первом ответе сбросили ссылку на статью с лучшими сборками (я её уже постил выше), написал повторно им что очень нужны данные по размерам их приложений. В итоге получил ответ, если перевести: "Мы сожалеем, у нас нет информации по точным размерам каждого приложения".
IeSua
Hero Member
*****
Offline Offline

Activity: 1330
Merit: 869


View Profile
November 08, 2019, 08:02:26 PM
 #3696

Получается, что для того чтобы холить какую-то монету, можно установить приложение, отправить на адрес монету и потом удалить приложение. В случае перемещения этой монеты можно снова установить её приложение и отправить куда необходимо. Так?
Именно так. Поэтому мне и не понятны проблемы затруднения IeSua. Я бы на его месте загнал все монеты по очереди устанавливая-удаляя приложения, а потом по мере надобности ставил, тратил, удалял вновь...

Я могу ошибаться, но, наверное, вы в основном пользователь биткоина? При активном использовании альткоинов вы бы не захотели заниматься таким геморроем затруднением.

Ситуация: в кошельке нет свободного места, а мне срочно надо поставить новое приложение, я удаляю что-то старое -> пытаюсь ставить новое, но освободившегося места все ровно не хватает, мне надо искать, что еще можно удалить, а удалить я больше ничего не могу и т.д, вариантов уйма, поэтому и хочется иметь какое-то общее представление об объемах и вариантах, а не методом тыка.

Написал я в суппорт, они в первом ответе сбросили ссылку на статью с лучшими сборками (я её уже постил выше), написал повторно им что очень нужны данные по размерам их приложений. В итоге получил ответ, если перевести: "Мы сожалеем, у нас нет информации по точным размерам каждого приложения".

Я уже смотрел таблицу по вашей ссылке, в моем случае придется все-таки методом тыка, по другому никак, с говнокоинами оно всегда так.

Спасибо Вам большое.
genakrypto
Newbie
*
Offline Offline

Activity: 65
Merit: 0


View Profile
November 08, 2019, 11:51:24 PM
 #3697

Я думаю, что аппаратный кошелек имеет смысл заказывать себе тогда, когда уже все есть для жизни: нормальное жилье, деньги на карточках в сумме, необходимой для нормальной жизни в течение 2-3 лет хотя бы, ну и другие вещи, имея которые останется только думать о сохранении своей крипты. А пока, лично мне например, приходится иногда думать о хлебе насущном, а не о том, как обезопасить себя от взлома, т.к. взламывать нечего ) Поэтому тем, кто только пришел в крипту - вряд ли нужен аппаратный кошелек, иначе они его слишком часто будут доставать для пользования. Следовательно, аппаратный кошелек нужен только для долгосрочного хранения, но никак не для повседневного использования.
viktorkomov1991
Newbie
*
Offline Offline

Activity: 85
Merit: 0


View Profile
November 08, 2019, 11:52:20 PM
 #3698

ак можно вызвать подсказку ,и посмотреть слова ? Вы просто берете новый кошелек ,берете бумажку с вашими словами ,вводите слова ,они пронумерованны, кошель рандомно  будет запрашивать их ,вписали , и огонь !
grichagvinya
Newbie
*
Offline Offline

Activity: 86
Merit: 0


View Profile
November 08, 2019, 11:52:42 PM
 #3699

Если будете заказывать то только с офф сайта ибо в других местах могут взломать его и поставить один ключ была уже такая ситуация на амазоне парень заказал мошенник ждал пока тот положит крипту на него затем зная ключ восстановил доступ и украл все. Оно надежно но будьте осторожны. Даже если прогитый ледгер это  неправда у них довольно много багов по аппаратной части.
annaangel1994
Newbie
*
Offline Offline

Activity: 70
Merit: 0


View Profile
November 09, 2019, 12:13:18 AM
 #3700

Подозреваю, что все проблемы, возникающие с использованием аппаратных кошельков - это человеческий фактор юзеров. Не слышал еще ни об одном угоне средств оттуда. Просто нужно не полениться, а разобраться, как работает этот девайс. У леджера в данный момент только с биткешем временная проблема.
Pages: « 1 ... 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 [185] 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 »
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!