Bitcoin Forum
May 12, 2024, 04:58:46 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 [5] 6 7 »  All
  Print  
Author Topic: Ya puedes comprar un TREZOR  (Read 11130 times)
orbedragones
Member
**
Offline Offline

Activity: 86
Merit: 10


View Profile
December 08, 2014, 11:27:25 AM
 #81

- tengo entendido que se puede tener más de una cuenta en el Trezor, cada una de ellas con una passphrase distinta. De esta manera puedes tener una cuenta con pocos btc y otra con todo lo gordo, pero separadas totalmente (útil en caso de robo con intimidación, problema con el fisco, lo que sea...). He mirado en la sección de Ayuda de MyTrezor pero no he visto nada de esto. Alguien puede indicarme un sitio donde se explique este proceso?



Te lo explican en este enlace de la ayuda de Trezor.

http://doc.satoshilabs.com/trezor-user/advanced_settings.html#multi-passphrase-encryption-hidden-volumes

Un saludo
Unlike traditional banking where clients have only a few account numbers, with Bitcoin people can create an unlimited number of accounts (addresses). This can be used to easily track payments, and it improves anonymity.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715533126
Hero Member
*
Offline Offline

Posts: 1715533126

View Profile Personal Message (Offline)

Ignore
1715533126
Reply with quote  #2

1715533126
Report to moderator
Josar
Newbie
*
Offline Offline

Activity: 35
Merit: 0


View Profile
December 08, 2014, 01:45:14 PM
 #82

Pues encryptarlo y que lo pierdas o se averie es un gran riesgo para la seguridad

Pero que cualquier persona en cualquier punto de planeta pueda meter palabras por fuerza bruta y abra algún trezor al azar, me parece un agujero grave de seguridad

O pensáis que fuerza bruta y probabilidad es imposible tener suerte y dar con alguna cartera de trezor???

Algún experto me confirma mis temores?
javi618
Full Member
***
Offline Offline

Activity: 146
Merit: 100



View Profile WWW
December 08, 2014, 02:10:59 PM
 #83

Gracias JohnDoe y Orbedragones, con esto aún me aclaro más. La verdad es que esto del Trezor está muy bien pensado.

Josar, no soy ningún experto, pero si por fuerza bruta has de combinar 24 palabras de un total de 135.000 que puede tener un diccionario inglés, creo que te puedes tirar varias vidas intentándolo. Y aún te faltaría petar otro password y el pin numérico (opcionales pero recomendables).

Creo que a nivel seguridad Trezor está muy bien comparado con otras alternativas, pero ya te digo que no soy un experto en el tema, simplemente confío en lo que comentan foreros con más conocimientos que yo.
alexr_96
Hero Member
*****
Offline Offline

Activity: 532
Merit: 500

0x9CE937CD


View Profile WWW
December 08, 2014, 02:16:17 PM
 #84

Gracias JohnDoe y Orbedragones, con esto aún me aclaro más. La verdad es que esto del Trezor está muy bien pensado.

Josar, no soy ningún experto, pero si por fuerza bruta has de combinar 24 palabras de un total de 135.000 que puede tener un diccionario inglés, creo que te puedes tirar varias vidas intentándolo. Y aún te faltaría petar otro password y el pin numérico (opcionales pero recomendables).

Creo que a nivel seguridad Trezor está muy bien comparado con otras alternativas, pero ya te digo que no soy un experto en el tema, simplemente confío en lo que comentan foreros con más conocimientos que yo.

Creo que trezor usaba una lista de 1000 y pico palabras
orbedragones
Member
**
Offline Offline

Activity: 86
Merit: 10


View Profile
December 08, 2014, 04:14:46 PM
 #85

Utilizan una lista de 2048 palabras.

En su propia propaganda explican la probabilidad de acertar con tu misma combinación de palabras (en el caso de que un keylogger capture las 24 palabras, pero sin saber el orden, al introducirlas), aproximadamente de 1 entre 19621680704813697269760000.
Según dicen, un ataque de fuerza bruta con toda la potencia de la red Bitcoin tardaría unos 3.5 años en conseguir tu combinación.

Os pego el enlace donde lo explican:

http://doc.satoshilabs.com/trezor-faq/threats.html#what-if-i-run-the-trezor-recovery-process-on-an-infected-computer

Un saludo
Josar
Newbie
*
Offline Offline

Activity: 35
Merit: 0


View Profile
December 08, 2014, 06:25:59 PM
 #86

La probabilidad de dar exactamente con la tuya es alta y difícil

Pero meter contraseñas hasta que se abra alguna al azar tiene muchas mas probabilidades
JhonDoe
Sr. Member
****
Offline Offline

Activity: 323
Merit: 250



View Profile
December 08, 2014, 06:50:45 PM
 #87

No conozco todos los monederos, pero por ejemplo con armory y creo que con electrum, con una serie de palabras puedes reconstruir el monedero. Así que en definitiva es lo mismo ¿no?
fernarios
Hero Member
*****
Offline Offline

Activity: 616
Merit: 501



View Profile
December 08, 2014, 07:27:32 PM
 #88

La probabilidad de dar exactamente con la tuya es alta y difícil

Pero meter contraseñas hasta que se abra alguna al azar tiene muchas mas probabilidades

Digamos que cada persona en el planeta tiene un Trezor, osea 7.000.000.000 de personas, cada una con una contraseña de 24 palabras de un diccionario de 2048. El número de posibles combinaciones de 24 elementos (donde el orden importa y puede haber repeticiones) es de 2048^24, eso es del orden de 10^79 si lo dividimos en 7.000.000.000 da del orden de 10^69, osea, hay unas 3x10^69 posibles contraseñas para cada persona en la tierra. La computadora (centralizada) más poderosa del mundo puede hacer 33.860.000.000.000.000 de operaciones por segundo, en el hipotético caso de que la modifiquemos con una tecnología revolucionaria y logremos que pruebe 33.860.000.000.000.000 contraseñas por segundo, la computadora encontrará una contraseña perteneciente a una persona cada 1.25*10^53 segundos, osea, unos 4*10^45 años. Sí, 10^69 es un número muy grande, es mucho más probable que se encuentre algún error en el algoritmo de generación de números aleatorios (el que escoge las 24 palabras "al azar"), pero sumiendo que está bien hecho, preocuparnos por la fuerza bruta no tiene mucho sentido.

El caso que mencionó orbedragones se reduce mucho por que el keylogger captura las 24 palabras, y eso es una pista ENORME, pero sin pistas, no tiene mucho sentido pensar en encontrar una contraseña de ese tamaño al azar.

alexr_96
Hero Member
*****
Offline Offline

Activity: 532
Merit: 500

0x9CE937CD


View Profile WWW
December 10, 2014, 09:15:18 PM
 #89

Hola, tengo una preguntilla sobre el codigo del trezor, hace unas semanas durante un meetup, pregunte a Víctor Escudero (@VEscudero) y a Alberto Gómez (@gotoalberto) cual era su opinión acerca del dispositivo Trezor y me dijeron que estaba bien, pero que un problema era que no era totalmente open source, que había partes del código que no lo eran.
Hoy en elbitcoin.org ha salido un articulo sobre el trezor y en los comentarios me han dicho que ya es totalmente open source.

¿Sabéis si esto es así?
JhonDoe
Sr. Member
****
Offline Offline

Activity: 323
Merit: 250



View Profile
December 12, 2014, 05:46:17 PM
 #90

Yo he leído en la web de Trezor que son "open source". De hecho tienen un emulador por software del Trezor (https://github.com/trezor/trezor-emu). Y aquí el firmware (https://github.com/trezor/trezor-mcu) del Trezor.

Saludos.
Doe
lukyforvar (OP)
Hero Member
*****
Offline Offline

Activity: 804
Merit: 1002



View Profile WWW
December 17, 2014, 12:26:42 AM
 #91

He probado ha restaurar el Trezor desde la semilla y me gustaría compartir unos detalles que he visto

  • Las palabras que generan la semilla tienen una especie de checksum, es decir, por ejemplo si cambio la palabra 24 por otra. Da un error y dice que la semilla es errónea. En electrum si cambias una palabra se produce una semilla diferente, aquí no ocurre eso. Me atrevo a decir que dependiendo de la posición que ocupe la palabra tiene un valor u otro, con lo cual daría más combinaciones, pero a su vez no todas las combinaciones de palabras con correctas.

  • Con la misma semilla, si se establece una frase de paso o como se ha dicho aquí la 25th palabra. Las claves que se generan son totalmente diferentes. En otras palabras con las 24 palabras de una semilla, si no introduces bien la palabra 25 no da ningún error, simplemente genera otras direcciones.

  • Profundizando en lo anterior que me ha gustado mucho. Si por ejemplo grabo en aluminio las 24 palabras y las pongo colgadas en la pared. Aunque me las roben la realmente importante es la palabra 25. Y ya poniéndonos en casos extremos, si mi palabra 25 es "sato1" y ahí tengo 10BTC y luego otra "sato2" donde tengo 1BTC. Si me pusieran una pistola y me dijeran, di cual es la palabra 25, podría decirle que es "sato2" y así solo perdería 1 BTC, los otros 10BTC no aparecen pq la semilla es diferente.

  • Si le enseñas el trezor a un amigo puedes conectarlo y cuando te pida la frase de paso, pones por ejemplo "test" y eso genera unas direcciones con 1 BTC, y luego ya tienes tu frase fuerte con lo gordo. Recomiendo establecerla siempre, aunque pongáis una chorrada de frase, si no la pones tienes una cartera al conectarlo, pero si la pones tienes infinitas.

Bitcoin, the weapon of freedom massive.
JhonDoe
Sr. Member
****
Offline Offline

Activity: 323
Merit: 250



View Profile
December 17, 2014, 09:42:02 AM
 #92

¡Muy buena información! Gracias por compartirla.
javijavier
Full Member
***
Offline Offline

Activity: 158
Merit: 100


View Profile
December 17, 2014, 01:44:42 PM
 #93

Sí señor... muy interesante eso de la vigésimo quinta palabra!
No conocía esa opción y me parece fantástica, mucho más aun aplicando las situaciones que nos comentas.

Saludos!
okae
Legendary
*
Offline Offline

Activity: 1401
Merit: 1008


northern exposure


View Profile WWW
December 17, 2014, 03:57:25 PM
 #94

Al principio lo vi raro y ahroa cada vez me va molando mas y mas ete cacharrito XD

Aun asi nose 0,3BTC por un cacharro de estos nose lo sigo viendo un poco caro, ahroa eso si por lo que estoy leyendo de las respuestas de los compañeros cumple y muy bien su funcion, quien sabe lo mismo al final terminamos tos con uno de estos atao al cuello Tongue


gracias por el enlace estaba dandole vueltas a un asunto y mira tu por donde aqui lo he encontrao.

IMHO #1.b of suspects, Hal Finney is/was S.N.
Josar
Newbie
*
Offline Offline

Activity: 35
Merit: 0


View Profile
December 17, 2014, 05:45:30 PM
 #95

He probado ha restaurar el Trezor desde la semilla y me gustaría compartir unos detalles que he visto

  • Las palabras que generan la semilla tienen una especie de checksum, es decir, por ejemplo si cambio la palabra 24 por otra. Da un error y dice que la semilla es errónea. En electrum si cambias una palabra se produce una semilla diferente, aquí no ocurre eso. Me atrevo a decir que dependiendo de la posición que ocupe la palabra tiene un valor u otro, con lo cual daría más combinaciones, pero a su vez no todas las combinaciones de palabras con correctas.

  • Con la misma semilla, si se establece una frase de paso o como se ha dicho aquí la 25th palabra. Las claves que se generan son totalmente diferentes. En otras palabras con las 24 palabras de una semilla, si no introduces bien la palabra 25 no da ningún error, simplemente genera otras direcciones.

  • Profundizando en lo anterior que me ha gustado mucho. Si por ejemplo grabo en aluminio las 24 palabras y las pongo colgadas en la pared. Aunque me las roben la realmente importante es la palabra 25. Y ya poniéndonos en casos extremos, si mi palabra 25 es "sato1" y ahí tengo 10BTC y luego otra "sato2" donde tengo 1BTC. Si me pusieran una pistola y me dijeran, di cual es la palabra 25, podría decirle que es "sato2" y así solo perdería 1 BTC, los otros 10BTC no aparecen pq la semilla es diferente.

  • Si le enseñas el trezor a un amigo puedes conectarlo y cuando te pida la frase de paso, pones por ejemplo "test" y eso genera unas direcciones con 1 BTC, y luego ya tienes tu frase fuerte con lo gordo. Recomiendo establecerla siempre, aunque pongáis una chorrada de frase, si no la pones tienes una cartera al conectarlo, pero si la pones tienes infinitas.

Me acaba de llegar mi trezor y he trasteado un poco con el, mi nivel de ingles es medio y no explican nada en otro idioma Sad

Tenia entendido que la palabra 25 si la ponias, no podías rescatar la semilla. Era solo para utilizar ese trezor físico, nadie podría sacar tu semilla, pero si pierdes o se rompe tu trezor, pierdes tus bitcoin

Podría activar esta opción después de haberme saltado el paso en la configuración??

Lo conecto y no me pide ninguna frase, solo un pin si quiero enviar bitcoin.

Donde pongo las frases y como lo configuro para tener varias cuentas y que solo aparezcan las que quiero??

Un video en youtube en español paso a paso seria mucho pedir?
orbedragones
Member
**
Offline Offline

Activity: 86
Merit: 10


View Profile
December 18, 2014, 07:40:08 PM
 #96

He reconfigurado el Trezor para que me pida la clave de acceso y la verdad es que es una maravilla. De hecho parece absurdo no tener activa esa opción, ya que pasas de tener un simple monedero accesible a un sistema de monederos múltiples, independientes y ocultos entre sí, y protegidos por contraseña... Y no solo eso, si te roban las 24 palabras escritas en papel, aun así no podrían saber que monederos tienes salvo que sepas la clave 25 (que no se te puede olvidar, claro está).

Si has configurado el Trezor de entrada sin clave de acceso (como hice yo) tienes que realizar un "Wipe" (enviando previamente todos los btc que tengas a otra cuenta externa), para borrar y reiniciar el dispositivo. Una vez hecho esto, puedes o bien generar una nueva lista de palabras o bien mantener tu lista de palabras previa, en la opción de "Recovery", donde te pedirá las palabras para recuperar tu semilla inicial (un detalle que me ha gustado mucho del proceso es que te va pidiendo la pantalla del trezor que escribas en el navegador la palabra que corresponde a determinada posición de tu lista, de forma aleatoria, y no sólo eso sino que además te dice que escribas palabras que él te dice, que no corresponden a tu lista, por si hay un keylogger captando tus palabras  Grin ). Al finalizar te da la opción de activar el PIN y la clave de acceso.
Una vez hecho esto te genera un monedero. Al desconectarlo y volverlo a conectar, te pedirá la contraseña, si pones una diferente a la inicial te genera un nuevo monedero independiente (muy similar al concepto de acceso de NXT o BTS, por ejemplo, donde cada password se corresponde con una cuenta).
alexr_96
Hero Member
*****
Offline Offline

Activity: 532
Merit: 500

0x9CE937CD


View Profile WWW
December 30, 2014, 11:31:45 PM
 #97

 Shocked Shocked

https://www.youtube.com/watch?v=GmzIBCliiWI&feature=youtu.be
alexr_96
Hero Member
*****
Offline Offline

Activity: 532
Merit: 500

0x9CE937CD


View Profile WWW
January 16, 2015, 12:34:39 AM
 #98

lo único que hecho en falta es que se pueda confirmar una dirección, me explico, para enviar bitcoins es seguro, porque teóricamente la clave privada nunca se compromete, pero al meterle los bitcoins al trezor, algún tipo de malware podría cambiarme la dirección que se ve en la pantalla. Debería haber algún botón al para confirmar la dirección y que esta te aparezca en el trezor.

Señores, en la última actualización del Trezor ha sido implementada esta función, gran trabajo por parte de trezor, ya que hacia falta.
También han metido compatibilidad con multifirma. Cosa que hacia aun mas falta.
cyclops
Legendary
*
Offline Offline

Activity: 1162
Merit: 1001



View Profile
January 17, 2015, 05:57:30 PM
 #99

Una preguntita, realmente es útil el Trezor? Es decir, lo utilizáis con asiduidad? Y guardáis cantidades respetables de BTC en el?

La cosa es que tengo uno que compré cuando el 3x2 y lleva más de un mes precintado...
franckuestein
Legendary
*
Offline Offline

Activity: 1960
Merit: 1130


Truth will out!


View Profile WWW
January 17, 2015, 06:06:41 PM
 #100

Una preguntita, realmente es útil el Trezor? Es decir, lo utilizáis con asiduidad? Y guardáis cantidades respetables de BTC en el?

La cosa es que tengo uno que compré cuando el 3x2 y lleva más de un mes precintado...

Si es cierto que está precintado y sin abrir te lo puedo re-comprar  Cheesy Cheesy
Ya me comentas, jeje.

La verdad es que es bastante útil para tenerlos bien guardados de forma segura el Trezor.

[ AVAILABLE SIGNATURE SPACE ]
Pages: « 1 2 3 4 [5] 6 7 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!