Author

Topic: Аппаратные кошельки - page 187. (Read 154216 times)

hero member
Activity: 847
Merit: 500
April 24, 2018, 04:45:33 PM
Пожалуй тоже закажу себе аппаратный кошелек когда заработаю достаточно крипты чтобы на покупку хватило, большого смысла я в нем для себя не вижу но пусть монеты на нем хранятся это всяко лучше чем на флешке с другими файлами.
full member
Activity: 364
Merit: 100
April 24, 2018, 04:41:51 PM
Я еще не имею аппаратного кошелька поэтому представляю как им пользоваться по аналогии с софтовым, но уже понимаю что это не так.
Смотрите, если я сгенерировал новый адрес на новом кошельке и записал себе 24 слова то я потом могу в кошельке вызвать подсказку и посмотреть что это за слова были? Почему 24 слова а не 12 слов как это в софтовом кошельке?

Смотря когда "потом". Сразу после сид-фразы кошелек просит ввас ввести эти слова, чтобы проверить, правильно ли вы записали. После этого - нет, больше не сможете.
24 слова - потому что надежнее чем 12.
full member
Activity: 424
Merit: 104
April 24, 2018, 04:40:51 PM
Вот если бы и seed-фразу не возможно было вытащить из аппаратного ключа тогда бы это было 100% безопасный кошелек.
Тогда эта seed-фраза не будет иметь никакого смысла.
Она вытаскивается только один раз при активации кошелька.
Его можно активировать повторно, но seed-фраза будет уже другая.
Так это что получается что можно купить аппаратный кошелек с рук и активировать его повторно и это будет безопасно? А со старой активацией что будет она совсем пропадет или старый адрес тоже останется?

Если это оригинальный кошелек и никаким хакером не "модфицирован", то да, можно активировать повторно. Старая активация пропадет совсем. Старый адрес останется в блокчейне, но кошелек про него уже ничего знать не будет и доступа иметь тоже не будет.
Так это выходит что если повторно активировать кошелек по случайности то навсегда теряется все что на нем хранилось? А если кошелек сам повторно активируется в кармане при тряске то его не восстановить уже будет?
full member
Activity: 434
Merit: 107
April 24, 2018, 04:33:34 PM
Лично я против появления функции импортирования приватников, только за генерацию в существующем виде. Иначе потом потекут слезы и разразятся вопли нубов, которые "наимпортируют" на свою голову, а претензии естественно посыпятся в адрес команды разработчиков.

Угу, а потом люди, которые "слышали звон", будут на форуме постить сообщения "слышал про много случаев взлома этого аппаратного кошелька".
full member
Activity: 364
Merit: 100
April 24, 2018, 04:27:50 PM
Вот если бы и seed-фразу не возможно было вытащить из аппаратного ключа тогда бы это было 100% безопасный кошелек.
Тогда эта seed-фраза не будет иметь никакого смысла.
Она вытаскивается только один раз при активации кошелька.
Его можно активировать повторно, но seed-фраза будет уже другая.
Так это что получается что можно купить аппаратный кошелек с рук и активировать его повторно и это будет безопасно? А со старой активацией что будет она совсем пропадет или старый адрес тоже останется?

Если это оригинальный кошелек и никаким хакером не "модфицирован", то да, можно активировать повторно. Старая активация пропадет совсем. Старый адрес останется в блокчейне, но кошелек про него уже ничего знать не будет и доступа иметь тоже не будет.
member
Activity: 392
Merit: 28
April 24, 2018, 04:12:53 PM
Как можно вызвать подсказку ,и посмотреть слова ? Вы просто берете новый кошелек ,берете бумажку с вашими словами ,вводите слова ,они пронумерованны, кошель рандомно  будет запрашивать их ,вписали , и огонь !
full member
Activity: 360
Merit: 100
April 24, 2018, 02:06:21 PM
full member
Activity: 424
Merit: 104
April 24, 2018, 01:58:21 PM
Вот если бы и seed-фразу не возможно было вытащить из аппаратного ключа тогда бы это было 100% безопасный кошелек.
Тогда эта seed-фраза не будет иметь никакого смысла.
Она вытаскивается только один раз при активации кошелька.
Его можно активировать повторно, но seed-фраза будет уже другая.
Так это что получается что можно купить аппаратный кошелек с рук и активировать его повторно и это будет безопасно? А со старой активацией что будет она совсем пропадет или старый адрес тоже останется?
full member
Activity: 784
Merit: 101
April 24, 2018, 01:46:21 PM
Вот если бы и seed-фразу не возможно было вытащить из аппаратного ключа тогда бы это было 100% безопасный кошелек.
Тогда эта seed-фраза не будет иметь никакого смысла.
Она вытаскивается только один раз при активации кошелька.
Его можно активировать повторно, но seed-фраза будет уже другая.
hero member
Activity: 1022
Merit: 543
April 24, 2018, 01:22:58 PM
Очень плохо что разработчики аппаратных кошельков не продумали такую важную возможность чтобы можно было импортировать приватный ключ. Раньше когда не было аппаратных кошельков то приходилось в холодное хранилище битки помещать и теперь обладателям крупных сумм в битках чтобы перевести средства в аппаратный кошелек прийдется промежуточную транзакцию делать а это может быть для них не безопасно.
Возможность импортировать приватные ключи для кого-то кажется технически удобной функцией, что в общем-то очевидно, но с другой стороны, представьте, что у вас уведут некоторое количество битков или альтов с адреса только потому, что импортированный ключ был ранее скомпрометирован (то есть до момента импортирования. Откуда-то ведь вы его берете изначально, возможно действуя в небезопасной среде), но технически все так же не покидал пределы аппаратника.
Кому будете предъявлять претензии в этом случае, собственному легкомыслию или "недальновидным" разработчикам, которые следуя хотелкам отдельных юзеров пошли им навстречу?
Лично я против появления функции импортирования приватников, только за генерацию в существующем виде. Иначе потом потекут слезы и разразятся вопли нубов, которые "наимпортируют" на свою голову, а претензии естественно посыпятся в адрес команды разработчиков.
А я не вижу разницы что seed-фразу уведут что приватный ключ, восстановить копию кошелька можно и так и так, но запомнить слова из seed-фразы проще чем запомнить случайные символы из приватного ключа. Вот если бы и seed-фразу не возможно было вытащить из аппаратного ключа тогда бы это было 100% безопасный кошелек.
Ок, давайте отделим мух от котлет...
Многое зависит от того, что вы подразумеваете под "seed-фразу уведут". Уведут откуда? В виде 24 случайных слов на бумажке, которую вы по своей неосторожности где-то засветите или вовсе потеряете? Или при ее генерации и транслирования исключительно на дисплее аппаратного кошелька и только 1 раз дублем при активации кошелька? В первом случае все вполне очевидно и кошелек здесь как бы ни при чем, во втором же случае seed пределы аппаратного кошелька не покидает по аналогии с приватниками, так что условно среда его генерации и трансляции безопасна. Другое дело, если вы светанете этот процесс под случайную камеру или любопытствующему "заплечнику" с хорошим зрением и отменной памятью. Grin Но тут тоже слабое звено сам юзер, который в каких попало условиях активирует кошелек.

Теперь по :

Вот если бы и seed-фразу не возможно было вытащить из аппаратного ключа тогда бы это было 100% безопасный кошелек.
Не совсем понял, что значит "аппаратный ключ", но рискну предположить, что подразумевался аппаратный кошелек. Эту функцию разработчики могли бы легко активировать, но тогда каким образом вы бы смогли восстановить доступ к своим средствам в случае утери или поломки кошелька? Такой подход излишне параноидален и имеет высокие риски по отношению к личным средствам.
hero member
Activity: 1103
Merit: 500
April 24, 2018, 12:20:27 PM
Очень плохо что разработчики аппаратных кошельков не продумали такую важную возможность чтобы можно было импортировать приватный ключ. Раньше когда не было аппаратных кошельков то приходилось в холодное хранилище битки помещать и теперь обладателям крупных сумм в битках чтобы перевести средства в аппаратный кошелек прийдется промежуточную транзакцию делать а это может быть для них не безопасно.
Возможность импортировать приватные ключи для кого-то кажется технически удобной функцией, что в общем-то очевидно, но с другой стороны, представьте, что у вас уведут некоторое количество битков или альтов с адреса только потому, что импортированный ключ был ранее скомпрометирован (то есть до момента импортирования. Откуда-то ведь вы его берете изначально, возможно действуя в небезопасной среде), но технически все так же не покидал пределы аппаратника.
Кому будете предъявлять претензии в этом случае, собственному легкомыслию или "недальновидным" разработчикам, которые следуя хотелкам отдельных юзеров пошли им навстречу?
Лично я против появления функции импортирования приватников, только за генерацию в существующем виде. Иначе потом потекут слезы и разразятся вопли нубов, которые "наимпортируют" на свою голову, а претензии естественно посыпятся в адрес команды разработчиков.
вот я тоже против добавления такой функции,хотя я сам ее использовать не буду,а вот за людей обидно,ведь можно потерять довольно так салидную сумму,и потом будут рвать волосы на голове...
full member
Activity: 360
Merit: 100
April 24, 2018, 12:19:54 PM
Очень плохо что разработчики аппаратных кошельков не продумали такую важную возможность чтобы можно было импортировать приватный ключ. Раньше когда не было аппаратных кошельков то приходилось в холодное хранилище битки помещать и теперь обладателям крупных сумм в битках чтобы перевести средства в аппаратный кошелек прийдется промежуточную транзакцию делать а это может быть для них не безопасно.
Возможность импортировать приватные ключи для кого-то кажется технически удобной функцией, что в общем-то очевидно, но с другой стороны, представьте, что у вас уведут некоторое количество битков или альтов с адреса только потому, что импортированный ключ был ранее скомпрометирован (то есть до момента импортирования. Откуда-то ведь вы его берете изначально, возможно действуя в небезопасной среде), но технически все так же не покидал пределы аппаратника.
Кому будете предъявлять претензии в этом случае, собственному легкомыслию или "недальновидным" разработчикам, которые следуя хотелкам отдельных юзеров пошли им навстречу?
Лично я против появления функции импортирования приватников, только за генерацию в существующем виде. Иначе потом потекут слезы и разразятся вопли нубов, которые "наимпортируют" на свою голову, а претензии естественно посыпятся в адрес команды разработчиков.
А я не вижу разницы что seed-фразу уведут что приватный ключ, восстановить копию кошелька можно и так и так, но запомнить слова из seed-фразы проще чем запомнить случайные символы из приватного ключа. Вот если бы и seed-фразу не возможно было вытащить из аппаратного ключа тогда бы это было 100% безопасный кошелек.
hero member
Activity: 1022
Merit: 543
April 24, 2018, 12:06:48 PM
Очень плохо что разработчики аппаратных кошельков не продумали такую важную возможность чтобы можно было импортировать приватный ключ. Раньше когда не было аппаратных кошельков то приходилось в холодное хранилище битки помещать и теперь обладателям крупных сумм в битках чтобы перевести средства в аппаратный кошелек прийдется промежуточную транзакцию делать а это может быть для них не безопасно.
Возможность импортировать приватные ключи для кого-то кажется технически удобной функцией, что в общем-то очевидно, но с другой стороны, представьте, что у вас уведут некоторое количество битков или альтов с адреса только потому, что импортированный ключ был ранее скомпрометирован (то есть до момента импортирования. Откуда-то ведь вы его берете изначально, возможно действуя в небезопасной среде), но технически все так же не покидал пределы аппаратника.
Кому будете предъявлять претензии в этом случае, собственному легкомыслию или "недальновидным" разработчикам, которые следуя хотелкам отдельных юзеров пошли им навстречу?
Лично я против появления функции импортирования приватников, только за генерацию в существующем виде. Иначе потом потекут слезы и разразятся вопли нубов, которые "наимпортируют" на свою голову, а претензии естественно посыпятся в адрес команды разработчиков.
hero member
Activity: 1204
Merit: 518
April 24, 2018, 11:44:17 AM
А есть ли какая то значительная разница в плане безопасности между Леджер и Трезор?

По сути нет. Это аппаратные кошельки у которого одинаковый принцип работы. Просто некоторым нравится почему-то Леджер, а некоторым Трезор
newbie
Activity: 322
Merit: 0
April 24, 2018, 11:35:00 AM
Понимаю, такие устройства не долго существуют. Но вот вопрос, долго ли живут такие кошельки в техническом смысле? Насколько дольше гарантийного срока и сколько сам срок?
member
Activity: 294
Merit: 11
April 24, 2018, 11:12:30 AM
А есть ли какая то значительная разница в плане безопасности между Леджер и Трезор?
full member
Activity: 364
Merit: 100
April 24, 2018, 10:57:23 AM
Ну хорошо нельзя получить приватный ключ из аппаратного кошелька, а обратную операцию можно проделать? Можно как то в аппаратный кошелек импортировать ключ от холодного хранилища?

Нет, такой операции не предусмотрено. Кошелек все генерирует сам, если вы про леджер. Другие кошельки по-разному.
Приватный ключ из аппаратного кошелька можно, кстати, получить; только не напрямую из кошелька а посчитать из seed-фразы.
Не пойму - раз приватный ключ можно раскопать - то чем тогда он лучше обычных ?..   только тем что не хранится ничего изначально - то что выкрасть вирусами можно ?

Приватный ключ нельзя вытащить из самого кошелька никаким образом, вот этим он и лучше обычных. А сид-фразу вы сами записываете на бумажке, она высвечивается кошельком  на его экране один раз при активации и никаким вирусом на компьютере не перехватится. Вот из нее, если с кошельком что-то случится, можно получить приватный ключ. Никто вас не заставляет ее хранить - можете сразу сжечь, если считаете что наличие возможности восстановить приватный ключ делает аппаратный кошелек "ничем не лучше обычных"
sr. member
Activity: 706
Merit: 250
April 24, 2018, 10:02:02 AM
А кто то по мимо Леджер и Трезер пользуется аппаратным кошельком Digital BitBox? Там вроде поддержка меньше по числу валют,но многие тоже его нахваливают. Хотелось бы услышать реальный отзыв.
А зачем вам ставить на себе эксперимент, пользуйтесь лучше проверенными и зарекомендовавшими себя Трезором или Леджером а всякие новинки кошельков оставьте для других.
full member
Activity: 490
Merit: 102
April 24, 2018, 09:23:41 AM
Тоже думаю какой аппарат прикупить,леджер или трезор,судя по отзывам,и тот и другой не совсем идеальны,вот и думаю чего ждать и что выбрать(

Трезор и только трезор. Хоть аппаратные и невероятно надежды, у леджера куда больше уязвимостей, менее развитая сеть поддержки и слабое комьюнити. С трезором полностью наоборот.
P.S. У меня TREZOR ONE, своих денег стоит
Проблем работы с децентрализованными биржами есть? Леджер есть в закладках..  А как с трезером, работать на этих биржах?
full member
Activity: 742
Merit: 103
April 24, 2018, 03:06:21 AM
А кто то по мимо Леджер и Трезер пользуется аппаратным кошельком Digital BitBox? Там вроде поддержка меньше по числу валют,но многие тоже его нахваливают. Хотелось бы услышать реальный отзыв.
Jump to: