Bitcoin Forum
May 17, 2024, 04:51:13 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Посоветуйте несколько кошельков  (Read 391 times)
satscraper
Hero Member
*****
Offline Offline

Activity: 742
Merit: 1403


View Profile
December 01, 2023, 10:10:31 AM
 #21

Нужно разобраться с определениями.

Бэкдор может быть умышленно встроенным, а может существовать в кошельке "веками" из-за отсутствия целостности кода и включения в него библиотек от сторонних разработчиков.  В последнем случае неважно какой код у кошелька  - открытый или закрытый.

Приведу пример с Electrum. Кошелёк с открытым кодом но вплоть до версии 4.3.4 ((январь 26, 2023), которая заменила QR библиотеку, имел уязвимость, открывающую  дверь хакерам.

Это продемонстрировал  Eric Michaud в своей   презентации на SEC-T 2022. (смотри с 18:00).

Поэтому всё относительно и открытый код не панацея, лучше конечно, чем закрытый, но не панацея.
Для простоты модно использовать следующее разделение: бэкдор - это умышленное внесение изменений, которое позволяет третьим лицам обходить логику работы программы. А уязвимость - это просто естестственное состояние кодовой базы,

Такое определение на мой взгляд носит  амбивалентный характер, потому что " умышленное внесение изменений" может возникнуть из-за пероначально существующей уязвимости кода, обнаруженной хакерами и используемой ими для создания эксплойтов.

Поэтому я бы не  стал делать здесь каких-либо различий.  

Бэкдоры могут существовать как в закрытом, так и в открытом коде.
witcher_sense
Legendary
*
Offline Offline

Activity: 2352
Merit: 4336


🔐BitcoinMessage.Tools🔑


View Profile WWW
December 05, 2023, 12:43:55 AM
 #22

Такое определение на мой взгляд носит  амбивалентный характер, потому что " умышленное внесение изменений" может возникнуть из-за пероначально существующей уязвимости кода, обнаруженной хакерами и используемой ими для создания эксплойтов.

Поэтому я бы не  стал делать здесь каких-либо различий.  

Бэкдоры могут существовать как в закрытом, так и в открытом коде.
Не все уязвимости можно использовать в качестве бэкдора для доступа к внутренним процессам приложения, но умышленное негативное внесение изменений почти всегда осуществляется для создания таких бэкдоров. Уязвимости, которые используются в качестве бэкдоров, могут появляться только естественным путем в процессе разработки, потому что никто не говорит "разрабы встроили уязвимости в свою программу". Так вот, с позиции разрабов кошелька может быть два следуюших варианта: разрабы недостаточно тестировали свое приложение, использовали небезопасные библиотеки или что-то еще и сделали свой кошелек уязвимым для хакера, или разрабы банально встроили бэкдор в свою систему, чтобы в какой-то момент увести средства пользователей. В первом случае бэкдор создается хакерами, во втором самими разработчиками.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
satscraper
Hero Member
*****
Offline Offline

Activity: 742
Merit: 1403


View Profile
April 16, 2024, 07:56:52 AM
Last edit: April 16, 2024, 12:25:19 PM by satscraper
 #23

Trust wallet может подойдти под разные задачи, функций достаточно, тут кстати есть все видео по использованию https://www.youtube.com/watch?v=-P_Re-4RxAg&list=PLz6PL6lblU5QOy81v5-ZgNpXQWvYXCLpc

Появился официальный твит от разработчиков Trust wallet, который предупреждает об обнаружении zero-day-уязвимости пользователей iOS, которая позволяет инфильтрировать устройства  без всякого клика.

Напрямую не говорится, что под угрозой сам Trust wallet, но по-видимому это так, потому что утверждается, что приоритетными могут быть "High-value " цели, а какие цели по мнению разработчиков кошелька могут приорететными. По-моему ответ очевиден.


Думаю, что нужно напрячься пользователям и других кошельков, установленных на iOS

airfinex
Full Member
***
Offline Offline

Activity: 151
Merit: 102



View Profile
April 16, 2024, 10:53:14 PM
 #24

Что такое атака нулевого дня? Я погугли но не совсем понимаю. Говориться что это вроде тип атаки когда взлом произошел но еще не задействован против системы.

.
satscraper
Hero Member
*****
Offline Offline

Activity: 742
Merit: 1403


View Profile
April 17, 2024, 06:53:41 AM
Last edit: April 17, 2024, 11:57:43 AM by satscraper
Merited by airfinex (1)
 #25

Что такое атака нулевого дня? Я погугли но не совсем понимаю. Говориться что это вроде тип атаки когда взлом произошел но еще не задействован против системы.

Это атака, которая использует уязвимость нулевого дня ,т.е. уязвимость их програмного продукта до селе  неизвестную его разработчикам. После того, как уязвимость обнаружена, они пыхтят вовсю, чтобы выпустить соответствующий патч, позволяющий закрыть обнаруженную дыру, а до патча разработчики предупреждают пользователей об опасностях, связанных с этой уязвимостью.
 
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!