Bitcoin Forum
May 09, 2024, 07:24:13 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Portfele sprzętowe - na jakiej zasadzie działają i dlaczego są ważne?  (Read 417 times)
wwzsocki
Legendary
*
Offline Offline

Activity: 2744
Merit: 1708


First 100% Liquid Stablecoin Backed by Gold


View Profile WWW
December 28, 2021, 04:03:16 PM
 #21

...Trezor jest w całości open-source (zarówno od strony software'u jak i hardware'u), ale niestety jest podatny na atak, który umożliwia ekstrakcję PINu oraz słów potrzebnych do odtworzenia portfela...

Wychodzi na to ze jest wiecej bugowatych portweli sprzetowych, po tym komentarzu z ciekawosci zaczalem przegladac google zeby zobaczyc dokladnie o co chodziz tym Trezorem no i posypaly sie najriozniejsze nazwy portfeli i sposoby ich otwarcia.

Głowa boli normalnie.

1715282653
Hero Member
*
Offline Offline

Posts: 1715282653

View Profile Personal Message (Offline)

Ignore
1715282653
Reply with quote  #2

1715282653
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
Rath_
aka BitCryptex
Legendary
*
Offline Offline

Activity: 1876
Merit: 3131



View Profile
December 29, 2021, 01:02:52 AM
 #22

Wychodzi na to ze jest wiecej bugowatych portweli sprzetowych, po tym komentarzu z ciekawosci zaczalem przegladac google zeby zobaczyc dokladnie o co chodziz tym Trezorem no i posypaly sie najriozniejsze nazwy portfeli i sposoby ich otwarcia.

Użytkownicy portfela Trezor One mogą zacząć używać dodatkowego hasła (passphrase) aby załagodzić skutki ataku. Użytkownicy Trezora T mogą skorzystać z wbudowanego slotu na kartę microSD, która w połączeniu z PINem może zostać użyta do zaszyfrowania pamięci portfela. Atak wymaga fizycznego dostępu do sprzętu, więc większość osób raczej nie musi się tym przejmować. To samo dotyczy klonów Trezora.

W tej chwili najbezpieczniejszymi portfelami są te oparte o Secure Element, ale właśnie z tego powodu mogą być tylko częściowo open-source. Trezor jakiś czas temu zapowiedział Tropic Square, czyli firmę, która ma za zadanie stworzyć SE, który będzie open-source na tyle na ile to będzie możliwe.
PawGo
Legendary
*
Offline Offline

Activity: 952
Merit: 1367


View Profile
December 29, 2021, 08:54:17 AM
 #23

Trezor One jest do podstawowych potrzeb jak najzupelniej wystarczający. Mam, używam, jest w porządku. Jedeną przykrą niespodzianką jaka mnie spotkała jest brak obsługi monero - do tego potrzebny droższy model.

No i warto wspomnieć że jeśli ktoś myśli poważnie o zabezpieczeniu swoich wszelakich kont, warto zainwestować w klucz 2FA. Nie wiem jak inne portfele ale trezor moze pelnic jego rolę, więc w takim przypadku ma się o jedno urządzenie mniej .

https://blog.trezor.io/secure-two-factor-authentication-with-trezor-u2f-e940fd5a60af
wwzsocki
Legendary
*
Offline Offline

Activity: 2744
Merit: 1708


First 100% Liquid Stablecoin Backed by Gold


View Profile WWW
December 30, 2021, 04:06:12 PM
 #24

...zainwestować w klucz 2FA. Nie wiem jak inne portfele ale trezor moze pelnic jego rolę, więc w takim przypadku ma się o jedno urządzenie mniej...

Nie jestem pewien bo nie uzywałem nigdy Trezora, ale myśle, że mylisz 2FA z czymś innym.

A moze jest jakieś specjalny klucz 2FA, nie wiem, w kazdym bądż razie 2FA to:

"Uwierzytelnianie dwuskładnikowe (często skracane do 2FA) zapewnia „podwójne sprawdzanie”, że naprawdę jesteś osobą, za którą się podajesz, gdy korzystasz z usług online. Sposób ten jest dostępny w większości powszechnych usług online, takich jak bankowość, poczta e-mail lub media społecznościowe."
https://www.google.com/search?q=2fa+co+to%3F&oq=2fa+co+to%3F&aqs=chrome..69i57.2592j0j1&sourceid=chrome&ie=UTF-8

Potrzebujesz apki Google Authenticator lub Authy, albo inna apke 2FA i już.

Dla pewności tutaj cały artykuł o 2FA, co to jest i jak uzywać: https://www.onespan.com/pl/topics/two-factor-authentication

PawGo
Legendary
*
Offline Offline

Activity: 952
Merit: 1367


View Profile
December 30, 2021, 04:14:59 PM
 #25

Dokladnie. A najwyzszym stopniem wtajemniczenia w uwierzytelnianiu dwuskladnikowym jest wlasnie klucz sprzetowy.
Do poczytania i obejrzenia:
https://niebezpiecznik.pl/post/klucze-u2f-pytania-i-odpowiedzi/
Rath_
aka BitCryptex
Legendary
*
Offline Offline

Activity: 1876
Merit: 3131



View Profile
December 30, 2021, 04:15:54 PM
 #26

A moze jest jakieś specjalny klucz 2FA, nie wiem, w kazdym bądż razie 2FA to:

Istnieją także fizyczne klucze 2FA (np. Yubico). Trezor oraz Ledger działają na podobnej zasadzie, ale mają też ekran, na którym dodatkowo możesz upewnić się jakiej stronie udostępniasz klucz.
wwzsocki
Legendary
*
Offline Offline

Activity: 2744
Merit: 1708


First 100% Liquid Stablecoin Backed by Gold


View Profile WWW
December 30, 2021, 04:20:53 PM
 #27

najwyzszym stopniem wtajemniczenia w uwierzytelnianiu dwuskladnikowym jest wlasnie klucz sprzetowy
https://niebezpiecznik.pl/post/klucze-u2f-pytania-i-odpowiedzi/

Bardzo dziękuje za info, a no widzisz jednak jest klucz 2FA, trochę upierdliwe, że trzeba nosić ze sobą w razie co, ale rozumiem, ze muszą być jakieś korzyści, zaraz poczytam, super, że wrzuciłes link.

Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!