Pages:
Author

Topic: Аппаратные кошельки - page 60. (Read 154216 times)

member
Activity: 826
Merit: 56
полезняшки

https://ssd.eff.org/ru/module/руководство-по-защите-от-фишинговых-атак

пример аудита оупен исходников на безопастность как нонче модна грить

Quote
https://ru.m.wikipedia.org/wiki/TrueCrypt

Аудит   

В 2013 году начался сбор средств[10] для проведения независимого аудита TrueCrypt, толчком к которому послужила в том числе полученная от бывшего сотрудника АНБ Сноудена информация о намеренном ослаблении спецслужбами средств шифрования. Планировалось, что в ходе проверки будет проведён анализ совместимости лицензии TrueCrypt с другими открытыми лицензиями, будет произведён криптографический анализ и будет разработана технология, позволяющая делать компиляцию исходного кода программы с одинаковым результатом на разных компьютерах[11][12].

На аудит было собрано свыше 60 000 долларов. 14 апреля 2014 года завершился первый этап проверки, критических ошибок обнаружено не было[13][14].

К началу апреля 2015 года аудит был завершён. Он не выявил никаких уязвимостей или серьёзных недостатков в архитектуре приложения и показал, что TrueCrypt является хорошо спроектированной криптографической программой, хоть и не идеальной[15][16][17].

После прекращения разработки TrueCrypt на основе его исходных кодов появилось несколько форков, среди которых стоит отметить проект VeraCrypt, созданный ещё до закрытия TrueCrypt с целью усиления методов защиты ключей шифрования (заменой алгоритма RIPEMD-160 на SHA-512 и SHA-256) и CipherShed (в котором авторы попытались учесть замечания, выявленные в процессе аудита TrueCrypt)[18].

Критика   

В июле 2015 года компания ESET опубликовала отчёт[19], в соответствии с которым русскоязычная версия TrueCrypt 7.1a, загруженная с truecrypt.ru, содержала вредоносную программу, а сам сайт использовался как командный центр, с которого отправлялись команды зараженным компьютерам[20].

В сентябре 2015 года были обнаружены две критические уязвимости (CVE-2015-7358[21], CVE-2015-7359[22]), позволяющие получить права администратора и доступ к зашифрованным данным[23].

Quote
https://kiwibyrd.org/2019/06/30/1964/

сегодня АНБ вполне способно подготовить, к примеру, такие исходные коды программ, которые незаметно, но радикально ослабляют общую защиту системы. Причем делается это столь искусно, что для выявления преднамеренного дефекта в исходном тексте кода требуются весьма опытные аналитики, глубоко понимающие тонкие нюансы в работе системы. О реальных ситуациях с такими хитростями в открытых исходниках ОС Linux и OpenBSD можно найти подробности в текстах «Такая вот паранойя»  и «Без срока давности» .

Кроме того, имея официальный доступ к обновлениям программ, АНБ может изначально предоставить вполне безопасный код, а чуть позднее, когда обостренное внимание к вкладу спецслужбы несколько ослабнет, незаметно встроить нужный бэкдор в обновленную версию. Нечто подобное – причем и без официального участия АНБ – происходило с компрометацией защиты коммуникаций в ОС компании Apple
jr. member
Activity: 462
Merit: 5
А интересно - по анализу исходников всегда однозначно можно определить аппаратные закладки ? (это я про трезор и китайские (некитайские) чипы)
Год назад леджер менял прошивку, мажорное изменение, сложное. Так вот оно не вставало на копиях. Кстати, чтобы аппаратная закладка была необнаружима, ей нужно как минимум самостоятельно реализовывать стек TCP/IP, причем в коннекте через USB порт. Что без манипуляций со стороны компа нереально.
sr. member
Activity: 1162
Merit: 312
А интересно - по анализу исходников всегда однозначно можно определить аппаратные закладки ? (это я про трезор и китайские (некитайские) чипы)

И что с вариантом когда есть "чип - чёрный ящик (потенц. закладка)" - это про леджер с "банковым чипом" (как там анализ исходников делают ? они ж посылают тучу непонятных команд " в туман.. )
Наверное нельзя, и именно поэтому и простукивают в поисках этими командами. А смотрят вроде как раз по каким-то странностям и отклонениям, которые собственно и ищут. Хотя за все это читал давно и особо самой темы не понял, так что могу быть в корне не прав.
member
Activity: 826
Merit: 56
А интересно - по анализу исходников всегда однозначно можно определить аппаратные закладки ? (это я про трезор и китайские (некитайские) чипы)

И что с вариантом когда есть "чип - чёрный ящик (потенц. закладка)" - это про леджер с "банковым чипом" (как там анализ исходников делают ? они ж посылают тучу непонятных команд " в туман.. )

хотя есть и выгоды от пользования неаппаратных кошельков
https://ttrcoin.com/haker-ukral-2-mln-v-kriptovalyute-s-koshelka-blogera-yana-baliny-vo-vremya-strima.3244/ (в конце статьи)

ps
нешпионящие бровсэры
со скачиваемыми на офсайте открытыми исходниками к последним версиям на сегодня
http://forum.ru-board.com/topic.cgi?forum=5&topic=49744
https://ru.wikipedia.org/wiki/Pale_Moon
https://www.palemoon.org/sourcecode.shtml -
Поговаривают, что TON - ненастоящий
https://habr.com/ru/post/456986/
Quote
http://forum.ru-board.com/topic.cgi?forum=5&topic=48434
Автор: mleo, Отправлено:12:02 27-04-2018
Я не изучаю степень защищенности telegram. Для меня он стал неинтересен с момента ID=номер телефона - регистрация через СМС. Для "бытовой" криптографии сойдет. Школоте поиграться в шпионов, домохозяйкам посплетничать между собой..
Автор: ASE_DAG, Отправлено:14:15 27-04-2018
Дуров — откровеный враг свободы, породивший уже два крепчайших зонда
Автор: Timofejj, Отправлено:07:25 29-04-2018
Даже с ВПН от всё равно стучится на европейские сервера. Потому как именно на них сохранена наша переписка и всё остальное.
Автор: Timofejj, Отправлено:08:34 24-05-2018
Версии телеграм старше 4.6.0c (андройд) на данный момент не являются "Free and Open Source Software" (свободное и открытое программное обеспечение). По этой причине нет исходников в GitHub на последние версии. Поэтому используйте эти версии на свой страх и риск.
Автор: OlegVVV, Отправлено:12:09 24-05-2018
так может для этого вся эта шумиха и борьба с РКН и была затеяна Дуровым?
теперь исходники закрыты, Дуров может там все что хочет встраивать...
Автор: Damiens, Отправлено:13:20 30-08-2018
Мне нравится qTox.
Никакого телефона и регистрации
- скачал, ввёл имя пользователя и пароль и вперёд!
Имя пользователя можно менять на ходу (и пароль тоже)
Аудио-видео не лажает, Tox ID, исходник открытый, те же создания групп и чатов; мессенжер плюс скайп - что-то типа того. Ничем не отличается от дуровского, кроме того, что его никто не знает. Особенно хорош для приватного общения.
http://forum.ru-board.com/topic.cgi?forum=5&topic=46112
Автор: falcon1598, Отправлено:07:49 29-08-2018
Посоветуйте пожалуйста что-нибудь стоящее. Чтобы было шифрование траффика и возможность передачи файлов. Также без привязки к телефону.
Автор: KOHTPAKT, Отправлено:08:47 29-08-2018
Посмотрите Wire http://forum.ru-board.com/topic.cgi?forum=5&topic=48465
Есть ещё тема на 4PDA http://4pda.ru/forum/index.php?showtopic=625432&st=460
Quote
https://habr.com/ru/post/457734/
В Италии началась Open Source революция
Государственные учреждения страны теперь должны делать общедоступным весь разработанный для них код

Вскрываем бизнес Дуровых. Действия настоящего борца за свободу коммуникаций
https://www.youtube.com/watch?v=Np417D6QpKw&list=PLKtJD9t4rJGBZFR9zD60sX7Z4Lj4CZTKp
и т д
sr. member
Activity: 1162
Merit: 312
Quote
Сравнивать аккумуляторы от шуроповертов и аккумуляторы от компьютерной техники думаю что не совсем корректно.
Ну может и некооректно, но и в шуруповертах и в ноутбуках и даже в Тесле это сборки одного и того же элемента 18650, хотя и разных производителей.

Да по большому счету все именно так, даже уникальные вещи часто создаются из стандартных комплектующих. И кошельки не исключение.

Да 100%, только есть нюансы. А при их отсутствии никто бы не стал ставить дорогие аккумуляторы от панасоника вместо аккумуляторов от лиотеха (хотя может и не самый худший вариант) Smiley Даже конечная сборка из комплектующих оказывает свое влияние на дальнейшую эксплуатацию, не говоря уже о самих комплектующих.

Да и вообще по мне так безопасность куда важнее и если придется даже раз в год менять аппаратный кошелек - то пусть так и будет, учитывая что биток растет и есть надежды на еще больший рост через несколько лет или даже в 25-30 годах, лучше надежно хранить крипту чем потом кусать локти. Да и умирание батарей за год или два это перебор и заводской брак, писал уже.
jr. member
Activity: 448
Merit: 3
Да по большому счету все именно так, даже уникальные вещи часто создаются из стандартных комплектующих. И кошельки не исключение.
jr. member
Activity: 462
Merit: 5
Quote
Сравнивать аккумуляторы от шуроповертов и аккумуляторы от компьютерной техники думаю что не совсем корректно.
Ну может и некооректно, но и в шуруповертах и в ноутбуках и даже в Тесле это сборки одного и того же элемента 18650, хотя и разных производителей.
member
Activity: 826
Merit: 56
Забиваю wallet.fail в поиск по теме и ничего .. странно

https://wallet.fail/

искалко тоже чтото тупит

https://yandex.ru/ Wallet.fail Trezorh _bitcointalk.org

гугль да https://google.ru/ Trezor "Wallet fail" site:bitcointalk.org

автоперевод
https://translate.google.com/ wallet.fail
member
Activity: 826
Merit: 56
Статья на akbinfo.ru вообще про литиевые аккумуляторы, а в Ledger Nano X литий-ионный аккумулятор
"литиевые" это и есть литий-ионные и литий-полимерные 
sr. member
Activity: 1162
Merit: 312
то и жить он должен куда больше 5 лет.
Может и будут если научатся кошельки в жидком гелии держать, чтобы  смешанные состояния кет и бра векторов не изменялись со временем.
https://yandex.ru/ квантовые вычисления при комнатной температуре
http://www.cnews.ru/news/top/2017-11-27_yapontsy_zapustili_oblachnyj_kvantovyj_kompyuter
...
Сравнивать аккумуляторы от шуроповертов и аккумуляторы от компьютерной техники думаю что не совсем корректно.

Статья на akbinfo.ru вообще про литиевые аккумуляторы, а в Ledger Nano X литий-ионный аккумулятор, правильная ссылка - https://akbinfo.ru/litievye/litij-ionnyj-akkumuljator.html

АКБ на ноуте пишет износ 7% в аиде (Паспортная ёмкость 37580 mWh и Текущая ёмкость 34760 mWh). Время работы жесткого диска 23922 часа по данным смарта диска в той же аиде, также было и время простоя когда ноут был выключен, хотя ноут почти всегда на проводе и почти всегда включен. Батарея держит отлично около 3х часов без особой нагрузки и если и стала держать и меньше то ненамного. Ах да, ноут Леново - далеко не самый плохой, но совершенно обычный Китай.

В общем, я все же думаю что по этому параметру никто выбирать аппаратник не будет, да и он не настолько важен и критичен - если батарея в аппаратнике умрет за 1-2 года, то тут наверное нужно будет говорить про заводской брак.
member
Activity: 826
Merit: 56
то и жить он должен куда больше 5 лет.
Может и будут если научатся кошельки в жидком гелии держать, чтобы  смешанные состояния кет и бра векторов не изменялись со временем.
https://yandex.ru/ квантовые вычисления при комнатной температуре
http://www.cnews.ru/news/top/2017-11-27_yapontsy_zapustili_oblachnyj_kvantovyj_kompyuter
...
sr. member
Activity: 1162
Merit: 312
2) аккумулятор имеет жизненный цикл 5 лет, хотя я что-то в этом сомневаюсь.
покупать чтоб через 4 года выкинуть у нас думается мало кто будет
1. Вроде как аккумуляторы живут определенное количество циклов перезарядки, и цифры там очень большие и для дешевых мобильных, а по идеи в аппаратнике качество должно быть получше. И если аппаратник не использовать по много раз на день, то и жить он должен куда больше 5 лет.
2. Все эти параметры очень относительные. По батареям не знаю были ли эксперименты, но вот по ссд дискам были и у моего винта Samsung 850 EVO v2 результат по записи данных составил 2671 Тбайт данных при гарантии от производителя в 150 Тбайт записанных данных. Но при этом какой-то винт из той же серии может и 150 Тбайт данных не выдержать. Статья - https://3dnews.ru/934753
3. Мало кто будет обращать внимание на такой параметр, сумма не такая большая и если поделить на 5 лет то выходит менее 3 баксов в месяц.. а только на сигареты уходит раз в 25 большеSmiley
member
Activity: 826
Merit: 56
2) аккумулятор имеет жизненный цикл 5 лет, хотя я что-то в этом сомневаюсь.
покупать чтоб через 4 года выкинуть у нас думается мало кто будет
а ведь могли бы сделать съёмный акк от мини сотиков
https://supersmall.ru/top-10-samyih-malenkih-mobilnyih-telefonov-v-mire-v-2015-godu/
да и дисплейчик чуть побольше сенсорный был бы удобней имхо

2ALL
статеечка про секретную науку и крипто попалась - а ведь могут взломать аппаратники так что никто и знать не будет
https://kiwibyrd.org/2019/05/27/1953/
legendary
Activity: 2310
Merit: 2073
~ Промокод имеет лимит по времени и по количеству активаций?~

К сожалению такой информации не нашел, на данный момент дисконтный код можно использовать.

~Со скидкой цена получается ниже трэзор. Насколько мне известно, начинка у них одна.~

Начинка то одна, но все же отличия в функционале, формфакторе и количестве монет присутствуют. Как говорится "На вкус и цвет товарища нет" и каждый выбирает аппаратник исходя из своих предпочтений. Более подробное сравнение вы можете посмотреть тут

~Почему доставки в рф нет? Другие кошельки привозят норм.~

РФ нет в списке доставки, ну а причин для этого может быть сколько угодно. Страна производитель: United States. Думаю это может о многом сказать.  Grin
member
Activity: 135
Merit: 31
Пользователь anorganix сегодня поделился 50% дисконтным кодом (GENESISFOX) для покупки аппаратного кошелька KeepKey. По этому коду цена покупки составит всего лишь $39.50. Единственный минус, что я не нашел на странице заказа отправку в РФ*, но ребятам с Украины и Казахстана повезло больше.

* - скорее всего это связанно с проблемами ввоза в РФ шифровальных (криптографических) устройств.

 



Промокод имеет лимит по времени и по количеству активаций? Со скидкой цена получается ниже трэзор. Насколько мне известно, начинка у них одна. Почему доставки в рф нет? Другие кошельки привозят норм.
legendary
Activity: 2310
Merit: 2073
Пользователь anorganix сегодня поделился 50% дисконтным кодом (GENESISFOX) для покупки аппаратного кошелька KeepKey. По этому коду цена покупки составит всего лишь $39.50. Единственный минус, что я не нашел на странице заказа отправку в РФ*, но ребятам с Украины и Казахстана повезло больше.

* - скорее всего это связанно с проблемами ввоза в РФ шифровальных (криптографических) устройств.
jr. member
Activity: 31
Merit: 77
Всем привет!
В конце мая нашей командой был выпущен первый обзор новой модели Ledger Nano X !!!
Ссылка на видео - https://youtu.be/_8O5kE15Iwc

Тайминг видео:
00:38 Особенности Ledger Nano X - https://youtu.be/_8O5kE15Iwc?t=38
03:36 Первичная настройка: Установка Pin-кода и мнемонической фразы - https://youtu.be/_8O5kE15Iwc?t=216
07:16 Обзор Control Center - https://youtu.be/_8O5kE15Iwc?t=436
10:06 Установка Bluetooth соединения с Ledger Live с iPhone8 - https://youtu.be/_8O5kE15Iwc?t=606
12:10 Отображение публичного адреса и трата монет через iphone - https://youtu.be/_8O5kE15Iwc?t=730
14:49 Подводим итоги - https://youtu.be/_8O5kE15Iwc?t=889

Выводы следующие:
Настоятельно рекомендую воздержаться от покупке этой модели хотя бы в течение полу-года, так как имеются недочеты 1) проблемы с дисплеем (иногда появляются полосы) 2) проблемы с подключением по bluetooth 3) проблемы с аккумулятором (быстро разряжается).

Проблему 1 испытал один из наших клиентов (и другие пользователи с Reddit) и непонятно это проблема аппаратной части или программной. Ждем ответа от производителя.
Проблему 2 и 3 испытал я лично при подготовке обзора. Соединение с bluetooth установить удалось только через несколько попыток (iphone8), а аккумулятор разрядился за какие-то там 30-40 минут. Хотя по заявлению производителей в активном режиме девайс может работать несколько часов.

Свидетельствуют о этих ошибках многочисленные темы на сабреддите производителя. Можно ознакомиться здесь - https://www.reddit.com/r/ledgerwallet/. Пару недель назад каждая третья тема была о неисправности приобретенного Nano X.

Отсюда моя рекомендация - дайте хотя бы пол-года производителю для отладки аппаратного кошелька. Во всем остальном все хорошо - транзакция совершилась отлично, приложения работают исправно, загрузка/удаление приложений с самого девайса проходят без проблем. Ощущения от использования кошелька без проводов реально очень приятные. Чуть увеличенный дисплей, корпус и кнопки, которые расположены теперь не сбоку, а на лицевой стороне делают работу намного комфортнее.

Еще пару моментов:
1) по желанию bluetooth соединение можно отключить и использовать девайс с ПК, как и с Nano S
2) аккумулятор имеет жизненный цикл 5 лет, хотя я что-то в этом сомневаюсь.
3) пока что кошелек нельзя подключать через bluetooth к ПК, только к смартфонам.

Единственное, что я не проверял это количество вместимых Базовых (BTC, ETH, XRP, EOS, XLM, ADA, TRX, XMR и тп), а не зависимых (BCH, BTG, LTC, DOGE, DASH, ZEN, KMD и тп) приложений. Именно базовые приложения занимают намного больше памяти.
Если у кого-то есть опыты с этим, пожалуйста поделитесь.
member
Activity: 219
Merit: 15
Это все звучит заманчиво но зависимость твоих кровных остатков от добродушия волонтеров, тоже не лучший сценарий.
Ну а что они могут сделать с вашими кровными? Ничего.

и тем не менее борьба за квантовое шифрование не угасает
Quote
https://www.youtube.com/watch?v=sASQqAIZyNU
презентован первый в России телефон с функцией квантового шифрования информации, разработанный компанией «Инфотекс». Это комплекс из телефонов и блока для создания и хранения ключей оценили в 30 миллионов рублей. Производитель уверял, что вся система полностью является ее разработкой, но после презентации пользователи интернета нашли такой же телефон на Amazon, где его стоимость равна 199-300 долларам, или около 14 000 - 19 000 рублей.
Quote
https://echo.msk.ru/programs/code/2436565-echo/
очередной эпизод варки золота. «Инфотекс» и Центр квантовых технологий МГУ 28 мая показали телефон ViPNet QSS Phone. Но не просто телефон, а квантовый телефон с квантовой защитой связи. Там безумные деньги был угроханы на разработку. И, как было сказано, базовый набор, то есть это сервер и два телефона квантовой связи всего-то 30 миллионов рублей.

и в кошелечках тоже будут фотоны бегать - дело времени..  вопрос когда - через год или два.
https://bitcointalksearch.org/topic/annico-quantum1net-2767543
https://bitcointalksearch.org/topic/--1935736
мнения ?


Может и будут если научатся кошельки в жидком гелии держать, чтобы  смешанные состояния кет и бра векторов не изменялись со временем.
member
Activity: 826
Merit: 56
Это все звучит заманчиво но зависимость твоих кровных остатков от добродушия волонтеров, тоже не лучший сценарий.
Ну а что они могут сделать с вашими кровными? Ничего.

и тем не менее борьба за квантовое шифрование не угасает
Quote
https://www.youtube.com/watch?v=sASQqAIZyNU
презентован первый в России телефон с функцией квантового шифрования информации, разработанный компанией «Инфотекс». Это комплекс из телефонов и блока для создания и хранения ключей оценили в 30 миллионов рублей. Производитель уверял, что вся система полностью является ее разработкой, но после презентации пользователи интернета нашли такой же телефон на Amazon, где его стоимость равна 199-300 долларам, или около 14 000 - 19 000 рублей.
Quote
https://echo.msk.ru/programs/code/2436565-echo/
очередной эпизод варки золота. «Инфотекс» и Центр квантовых технологий МГУ 28 мая показали телефон ViPNet QSS Phone. Но не просто телефон, а квантовый телефон с квантовой защитой связи. Там безумные деньги был угроханы на разработку. И, как было сказано, базовый набор, то есть это сервер и два телефона квантовой связи всего-то 30 миллионов рублей.

и в кошелечках тоже будут фотоны бегать - дело времени..  вопрос когда - через год или два.
https://bitcointalksearch.org/topic/annico-quantum1net-2767543
https://bitcointalksearch.org/topic/--1935736
мнения ?
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Это все звучит заманчиво но зависимость твоих кровных остатков от добродушия волонтеров, тоже не лучший сценарий.
Ну а что они могут сделать с вашими кровными? Ничего.
Pages:
Jump to: