Pages:
Author

Topic: Аппаратные кошельки - page 67. (Read 154352 times)

legendary
Activity: 2520
Merit: 1218
April 05, 2019, 02:59:28 AM
Брать с рук - НЕ безопасно: многократно это уже обсуждали и не требует разжевывания.
Ждать НЕ долго: обычно около 2-х недель занимает доставка с момента заказа (в дальние уголки может чуть дольше).
Таможить НЕ нужно: действует курьерская доставка до двери.
Вредоносное ПО вшить могут: примеры тоже были.


Подскажите, а аппаратный кошелек стоит заказывать только у официального производителя ?

Просто у нас есть "посольство" криптовалюты в городе  Grin ( как глупо звучит и я даже не знаю как это правильно перевести на русский). По факту - красивый офис, где я могу купить/продать крипту за фиат и купить различные крипто аксессуары.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
April 04, 2019, 01:43:04 PM
Quote
https://wiki.trezor.io/User_manual:Using_Trezor_with_Android
Trezor Manager application for Android.. It should work on all Android devices that support USB Host.
- почему-то разговор про устройство а про версию андрюшки ничего
На этой странице мануала есть ссылка на Google Play, а там написана версия - 4.0.3 и выше. Но это приложение почти бесполезное, оно только для управления настройками, это все можно один раз сделать и на компе. Зачем оно вам?
member
Activity: 826
Merit: 56
April 04, 2019, 01:30:28 PM
Трезор работает не с андроидом, а с софтом, который на этом андроиде запускает пользователь . Смотрите на системные требования конкретного приложения, которое собираетесь использовать с трезором.
так этот софт у трезорцев же должен быть описан (+они должны следить за безопасностью в которую и софт входит и знание версий)
например вот такой поиск
https://yandex.ru/android version 4.2.2  _wiki.trezor.io
https://yandex.ru/android version 4.2.2  _trezor.io
не находит ничего..
Quote
https://wiki.trezor.io/User_manual:Using_Trezor_with_Android
Trezor Manager application for Android.. It should work on all Android devices that support USB Host.
- почему-то разговор про устройство а про версию андрюшки нету
Quote
https://wiki.trezor.io/User_manual -->
Tools and applications
Compatible wallets and services
Trezor Password Manager
Using Trezor with Android
здесь тоже никаких табличек сравнений..  
https://wiki.trezor.io/Apps
https://wiki.trezor.io/Apps:Trezor_Wallet  - Лучше видимо чтоб софт тоже был от трезора ?
https://wiki.trezor.io/Apps:Mycelium  - а это кто разработчик непонятно трезор или нет
legendary
Activity: 1792
Merit: 1296
Playbet.io - Crypto Casino and Sportsbook
April 04, 2019, 11:28:55 AM
друзья, на сколько бехопасно покупать с рук новые ledger nano? ждать очень долго, да и таможить его нужно. Могут ли в него вшить свое вредоносное ПО?

Брать с рук - НЕ безопасно: многократно это уже обсуждали и не требует разжевывания.
Ждать НЕ долго: обычно около 2-х недель занимает доставка с момента заказа (в дальние уголки может чуть дольше).
Таможить НЕ нужно: действует курьерская доставка до двери.
Вредоносное ПО вшить могут: примеры тоже были.

есть ли смысл заказывать ledger nano s, если цель только хранение? я имею в виду S брать или все же X?

Любой аппаратный кошелек создан для использования с целью хранения. Брать S или X зависит от суммы, которую вы готовы потратить (X обходится дороже S); количества кошельков (приложений под монеты), одновременно используемых вами (X вмещает в разы больше S); дополнительных наворотов, вроде bluetooth и встроенного аккумулятора (у X это все есть), которые хотите.

Взвесьте все ЗА и ПРОТИВ и делайте выбор.
newbie
Activity: 23
Merit: 0
April 04, 2019, 11:02:55 AM
есть ли смысл заказывать ledger nano s, если цель только хранение? я имею в виду S брать или все же X?
jr. member
Activity: 196
Merit: 2
April 04, 2019, 10:08:02 AM
друзья, на сколько бехопасно покупать с рук новые ledger nano? ждать очень долго, да и таможить его нужно. Могут ли в него вшить свое вредоносное ПО?
Небезопасно покупать аппаратные кошельки с рук, только с официального сайта производителя.  Лично мне до Ростова-на-Дону кошелек дошел за 10 дней, не считаю что это очень долго.
newbie
Activity: 23
Merit: 0
April 04, 2019, 09:20:59 AM
друзья, на сколько бехопасно покупать с рук новые ledger nano? ждать очень долго, да и таможить его нужно. Могут ли в него вшить свое вредоносное ПО?
member
Activity: 497
Merit: 77
April 04, 2019, 04:20:26 AM
Seed-фраза Ledger и Trezor обратно совместима?
Сейчас в большинстве программных и, наверное, во всех аппаратных кошельках используется мнемоническая фраза по BIP39. Все они полностью совместимы.
Насколько я понимаю, в этом всем (переносе балансов с Леждера на Трезор по сид-фразе) есть только одно существенное неудобство - то, что какие-то кошельки уже есть в Леджере, но их нет в Трезоре. И наоборот, какие-то есть в Трезоре, но их нет пока в Леджере.  Хотя список приложений и Леджера и Трезора постоянно пополняется, все равно эти несовпадения есть. Но вряд ли это будет больше одной-двух-трех позиций для среднего пользователя.  
Да. Но какой смысл переносить балансы сидом между аппаратными кошельками?
Разные могут быть варианты, причем вполне жизненные. Например, леджер накрылся медным тазом (утонул, сгорел, украли) и второго нет под рукой, у перепродаванов/бэушный с рук покупать не хочется, а заказать у официала = ждать несколько недель. А доступ нужен срочно (например биток внезапно прыгнул с 4000 до 100500 Grin, а доступ к битку лежал в леджере). Под рукой только трезор. Хотя о чем это я, если биток так прыгнет, уже неважно как его достать с любого аппаратника, лишь бы достать и слить побыстрее... ))

Ну или второй вариант. Надоел леджер, хочу попробовать трезор.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
April 03, 2019, 03:03:58 PM
И в голову естессно лезут аналогии - взлом Electrum (а с усилением его аппаратным (подключив его "в корпус к электруму") может быть такая же ситуация (т.е. должно зависеть от места приложения силы-умения), а его вовсю ломают..
Это не было взломом Electrum, это был фишинг. Но в любом случае владельцы аппаратников от него не пострадали.
Знатоки, подскажите где смотреть на https://trezor.io и на https://wiki.trezor.io/ версии андрюшки начиная с которых он функциклируеть ?
Что такое "андрюшка", андроид? Поясните, что вам нужно.
он родимый да-с.. инфы почему-то нет.. небрежность или с любыми версиями работает ? (в последнем сильно сомневаюсь)
Трезор работает не с андроидом, а с софтом, который на этом андроиде запускает пользователь . Смотрите на системные требования конкретного приложения, которое собираетесь использовать с трезором.
Quote
у леджера такого "антизахвата" видимо нет..?
Есть.
member
Activity: 826
Merit: 56
April 03, 2019, 11:57:55 AM
Лучше уже не жадничать чтобы потом не пожалеть, и заказать с официального сайта кошелек.
Лучше всего заказывать через офф сайт дабы не нарваться на подделку.
Аккуратно разобрать корпус, не оставив следов  - не получится, нельзя там отжать защелки, не покорябав корпус. Разве что будет запасной новый корпус в разобранном виде.
если отверткой ковырять - не получится, правильным инструментом - вполне. Я открывал гитарным медиатором - никаких следов.
по манибэку возвращаемые у них наверняка не проверяют на закладки.. вопрос в том можно ли вернуть сразу сотню или более крупную партию
имхо должны быть хорошо отработанные тестовые коды на исправность и целостность "харда" (+ говорил выше про прозрачный компаунд)
ну и перепрошивка (с возможностью шить более старую)
думаю у трезора тут больше плюсиков
jr. member
Activity: 196
Merit: 2
April 03, 2019, 11:52:53 AM
Решил себе заказать леджер и интересует вопрос,бывали ли случаи когда взламывали аппаратные кошельки?Такое вообще возможно?
Лучше всего заказывать через офф сайт дабы не нарваться на подделку.
Многие хотят сэкономить на покупке аппаратного кошелька и покупают прямо с рук, недавно видел на авито объявление там человек уже вскрытый Ledger продавал на 1 тысячу руб. меньше от оф. цены.  Лучше уже не жадничать чтобы потом не пожалеть, и заказать с официального сайта кошелек.
member
Activity: 826
Merit: 56
April 03, 2019, 11:26:26 AM
на канале cryptonist фраза "ключи не покидают кошелька" стала крылатой.
Но как понять на уровне блок-схем и картинок обычному человеку что он cможет открыть свой дверной замок не доставая ключа из кармана ? что такое в принципе возможно не-йогу
(ведь даже авторадиобрелки давно научились перехватывать и окончательной защиты вроде так и нет)

И нам говорят (в теории нулей-единиц и и-или-не) что получив доступ к замку злоумышленник не сможет по его "ответной части для ключа" сделать ключ ?

Где нить есть популярное изложение про такие дела на уровне квадратиков-блок-схем ? (на нескольких листах A4) Для обращения в битко-веру новых адептов.

или вот к примеру если 2 замка в двери но встроенные один в другой и в одном корпусе (были такие где сувальда+усиление цилиндровым.. но свернув голову сувальдному свертышем цилиндр там даже не замечался по своей хлипкости - на трубе гдето видео было)
И в голову естессно лезут аналогии - взлом Electrum (а с усилением его аппаратным (подключив его "в корпус к электруму") может быть такая же ситуация (т.е. должно зависеть от места приложения силы-умения), а его вовсю ломают..
Короче без блок-схем трудно понять

Знатоки, подскажите где смотреть на https://trezor.io и на https://wiki.trezor.io/ версии андрюшки начиная с которых он функциклируеть ?
Что такое "андрюшка", андроид? Поясните, что вам нужно.
он родимый да-с.. инфы почему-то нет.. небрежность или с любыми версиями работает ? (в последнем сильно сомневаюсь)

Нашел занятную фичу "захват" для трезора (интересно она есть у леджер и у трезорТ ?) :
25 слово-пароль есть во всех
Quote
Хотя по-аглицки как она называется непонятно
Ищите по словосочетанию "plausible deniability" или "5 dollar wrench" ).
https://google.ru/ "plausible deniability" "5 dollar wrench" _bitcointalk.org
https://yandex.ru/ "plausible deniability" "5 dollar wrench"
"But they can't confiscate your bitcoin"
о! оно и от конфискаторов-ленинистов годится
в яндексе 2 ссылки и в гугле одна..
https://google.ru/ захват "plausible+deniability" _bitcointalk.org
маловато - а на русском ничего ? у леджера такого "антизахвата" видимо нет..?
какое ж слово в поиск из великого-могучего добавить..
даже картинки аглицкие
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
April 03, 2019, 06:30:25 AM
Seed-фраза Ledger и Trezor обратно совместима?
Сейчас в большинстве программных и, наверное, во всех аппаратных кошельках используется мнемоническая фраза по BIP39. Все они полностью совместимы.
Насколько я понимаю, в этом всем (переносе балансов с Леждера на Трезор по сид-фразе) есть только одно существенное неудобство - то, что какие-то кошельки уже есть в Леджере, но их нет в Трезоре. И наоборот, какие-то есть в Трезоре, но их нет пока в Леджере.  Хотя список приложений и Леджера и Трезора постоянно пополняется, все равно эти несовпадения есть. Но вряд ли это будет больше одной-двух-трех позиций для среднего пользователя.  
Да. Но какой смысл переносить балансы сидом между аппаратными кошельками?
full member
Activity: 602
Merit: 100
April 03, 2019, 06:07:12 AM
Решил себе заказать леджер и интересует вопрос,бывали ли случаи когда взламывали аппаратные кошельки?Такое вообще возможно?
Лучше всего заказывать через офф сайт дабы не нарваться на подделку.
member
Activity: 497
Merit: 77
April 03, 2019, 05:04:04 AM
Seed-фраза Ledger и Trezor обратно совместима?
Сейчас в большинстве программных и, наверное, во всех аппаратных кошельках используется мнемоническая фраза по BIP39. Все они полностью совместимы.
Насколько я понимаю, в этом всем (переносе балансов с Леждера на Трезор по сид-фразе) есть только одно существенное неудобство - то, что какие-то кошельки уже есть в Леджере, но их нет в Трезоре. И наоборот, какие-то есть в Трезоре, но их нет пока в Леджере.  Хотя список приложений и Леджера и Трезора постоянно пополняется, все равно эти несовпадения есть. Но вряд ли это будет больше одной-двух-трех позиций для среднего пользователя.  
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
April 02, 2019, 11:56:24 PM
Seed-фраза Ledger и Trezor обратно совместима?
Сейчас в большинстве программных и, наверное, во всех аппаратных кошельках используется мнемоническая фраза по BIP39. Все они полностью совместимы.
legendary
Activity: 1792
Merit: 1296
Playbet.io - Crypto Casino and Sportsbook
April 02, 2019, 10:59:40 PM
Решил себе заказать леджер и интересует вопрос,бывали ли случаи когда взламывали аппаратные кошельки?Такое вообще возможно?
Были преценденты когда обнаруживались уязвимости на уровне аппаратного шифрования. В любом случае, лучше не хранить все только на леджере, а использовать его как один из вариантов хранения.

Диверсифицировать: часть хранить на Ledger, часть на Trezor, часть закинуть еще в какой-нибудь Paper Wallet для самого продолжительного HODL.

Seed-фраза Ledger и Trezor обратно совместима?
sr. member
Activity: 784
Merit: 257
April 02, 2019, 12:08:04 PM
Решил себе заказать леджер и интересует вопрос,бывали ли случаи когда взламывали аппаратные кошельки?Такое вообще возможно?
Были преценденты когда обнаруживались уязвимости на уровне аппаратного шифрования. В любом случае, лучше не хранить все только на леджере, а использовать его как один из вариантов хранения.
full member
Activity: 602
Merit: 100
April 02, 2019, 11:54:02 AM
Решил себе заказать леджер и интересует вопрос,бывали ли случаи когда взламывали аппаратные кошельки?Такое вообще возможно?
Если ты конечно не оставишь все свои коды на робочем столе и не установишь себе всяких вирусняков то твоя кошель в безопастности Cool
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
April 02, 2019, 07:14:11 AM
наличие этого контроллера и есть основное отличие от Трезора.
а отсутствие этого контроллера позволяет Трезору открывать все свои исходники. И что важнее? Трудно сказать.
Pages:
Jump to: