Pages:
Author

Topic: Леджер - аппаратный кошелек для хранения к - page 34. (Read 49403 times)

sr. member
Activity: 854
Merit: 253
Факт остаётся фактом
А где факты?

Факты то что не проверяли возвраты ранее? Они сами это написали в своем блоге.
Обещали исправить но как обстоят дела на самом деле, и какая там проверка никто не знает точно.
Нам в любом случае нет другой опции для безопасного хранения так что придется покупать, но не у барыг а напрямую.

На самом деле есть способ еще более безопасного хранения крипты - на офлайн компьютере...

Для этого можно купить дешевый ноут.
После первоначальной настройки, этот компьютер никогда не должен подключаться к сети! Для надежности можно вынуть wi-fi модуль и сетевую карту.
На этом компьютере вы создаете и подписываете транзакции с помощью офлайн MyEtherWallet (для эфира, его клонов и ERC20 токенов) и Electrum (для биткойна и некоторых альткойнов). А на онлайн машине вы только отправляете готовые транзакции.
Ключи храните на флешках и вставляете их только в офлайн машину.
В этом случае ваши приватные ключи все время офлайн и украсть их у вас хакеры никак не смогут...

Этот способ немного более муторный, зато вы полностью доверяетесь только самому себе, а не разработчикам хардварных кошельков, которые могут накосячить...


Тут другой вопрос что удобства мало, а во вторых как подписывать транзакции в офлайн режиме? И в случае сбоя что делать?
В случае какого сбоя?
Как подписывать в офлайн режиме, в инете есть много статей.
Гуглите "electrum offline" и "myetherwallet offline transaction".
Делается всё это несложно...
Только надо быть внимательным при указании Gas Price в MEW, а то потом появляются транзакции с комиссией в несколько эфиров, или даже несколько десятков эфиров, майнерам на радость...




Имел в виду что если что то не так до конца скачал или скачалось с неполными файлами.
Это ведь блокчейн и блоки все может быть.
С газон уже один раз пролетел, так что учить не надо потерял деньги и с тех пор несколько раз проверяю правильно ли выставил газ )))
full member
Activity: 1274
Merit: 105
Факт остаётся фактом
А где факты?

Факты то что не проверяли возвраты ранее? Они сами это написали в своем блоге.
Обещали исправить но как обстоят дела на самом деле, и какая там проверка никто не знает точно.
Нам в любом случае нет другой опции для безопасного хранения так что придется покупать, но не у барыг а напрямую.

На самом деле есть способ еще более безопасного хранения крипты - на офлайн компьютере...

Для этого можно купить дешевый ноут.
После первоначальной настройки, этот компьютер никогда не должен подключаться к сети! Для надежности можно вынуть wi-fi модуль и сетевую карту.
На этом компьютере вы создаете и подписываете транзакции с помощью офлайн MyEtherWallet (для эфира, его клонов и ERC20 токенов) и Electrum (для биткойна и некоторых альткойнов). А на онлайн машине вы только отправляете готовые транзакции.
Ключи храните на флешках и вставляете их только в офлайн машину.
В этом случае ваши приватные ключи все время офлайн и украсть их у вас хакеры никак не смогут...

Этот способ немного более муторный, зато вы полностью доверяетесь только самому себе, а не разработчикам хардварных кошельков, которые могут накосячить...


Тут другой вопрос что удобства мало, а во вторых как подписывать транзакции в офлайн режиме? И в случае сбоя что делать?
В случае какого сбоя?
Как подписывать в офлайн режиме, в инете есть много статей.
Гуглите "electrum offline" и "myetherwallet offline transaction".
Делается всё это несложно...
Только надо быть внимательным при указании Gas Price в MEW, а то потом появляются транзакции с комиссией в несколько эфиров, или даже несколько десятков эфиров, майнерам на радость...


sr. member
Activity: 854
Merit: 253
Факт остаётся фактом
А где факты?

Факты то что не проверяли возвраты ранее? Они сами это написали в своем блоге.
Обещали исправить но как обстоят дела на самом деле, и какая там проверка никто не знает точно.
Нам в любом случае нет другой опции для безопасного хранения так что придется покупать, но не у барыг а напрямую.

На самом деле есть способ еще более безопасного хранения крипты - на офлайн компьютере...

Для этого можно купить дешевый ноут.
После первоначальной настройки, этот компьютер никогда не должен подключаться к сети! Для надежности можно вынуть wi-fi модуль и сетевую карту.
На этом компьютере вы создаете и подписываете транзакции с помощью офлайн MyEtherWallet (для эфира, его клонов и ERC20 токенов) и Electrum (для биткойна и некоторых альткойнов). А на онлайн машине вы только отправляете готовые транзакции.
Ключи храните на флешках и вставляете их только в офлайн машину.
В этом случае ваши приватные ключи все время офлайн и украсть их у вас хакеры никак не смогут...

Этот способ немного более муторный, зато вы полностью доверяетесь только самому себе, а не разработчикам хардварных кошельков, которые могут накосячить...


Тут другой вопрос что удобства мало, а во вторых как подписывать транзакции в офлайн режиме? И в случае сбоя что делать?
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Факты то что не проверяли возвраты ранее? Они сами это написали в своем блоге.
Значит, я пропустил это. В блоге на их сайте? Давно?
На самом деле есть способ еще более безопасного хранения крипты - на офлайн компьютере...
...
...
Этот способ немного более муторный, зато вы полностью доверяетесь только самому себе, а не разработчикам хардварных кошельков, которые могут накосячить...
Я храню основную сумму битков на мультисиг-кошельке 2/2 леджер+электрум. И пользоваться удобно, и косяки производителей не страшны.
full member
Activity: 1274
Merit: 105
Факт остаётся фактом
А где факты?

Факты то что не проверяли возвраты ранее? Они сами это написали в своем блоге.
Обещали исправить но как обстоят дела на самом деле, и какая там проверка никто не знает точно.
Нам в любом случае нет другой опции для безопасного хранения так что придется покупать, но не у барыг а напрямую.

На самом деле есть способ еще более безопасного хранения крипты - на офлайн компьютере...

Для этого можно купить дешевый ноут.
После первоначальной настройки, этот компьютер никогда не должен подключаться к сети! Для надежности можно вынуть wi-fi модуль и сетевую карту.
На этом компьютере вы создаете и подписываете транзакции с помощью офлайн MyEtherWallet (для эфира, его клонов и ERC20 токенов) и Electrum (для биткойна и некоторых альткойнов). А на онлайн машине вы только отправляете готовые транзакции.
Ключи храните на флешках и вставляете их только в офлайн машину.
В этом случае ваши приватные ключи все время офлайн и украсть их у вас хакеры никак не смогут...

Этот способ немного более муторный, зато вы полностью доверяетесь только самому себе, а не разработчикам хардварных кошельков, которые могут накосячить...
sr. member
Activity: 854
Merit: 253
Факт остаётся фактом
А где факты?

Факты то что не проверяли возвраты ранее? Они сами это написали в своем блоге.
Обещали исправить но как обстоят дела на самом деле, и какая там проверка никто не знает точно.
Нам в любом случае нет другой опции для безопасного хранения так что придется покупать, но не у барыг а напрямую.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
sr. member
Activity: 854
Merit: 253
На счёт уязвимости тут - https://media.ccc.de/v/35c3-9563-wallet_fail#t=1061
Это я знаю, был и ответ на эти эксперименты. Но это не то, о чем вы говорили. Просто я стараюсь мониторить новости на эту тему и не видел заявлений леджера о возвратах модифицированных девайсов.

Ответ был но такой чтобы отстали. Факт остаётся фактом леджер как и трезор не проверяют возвраты и просто перепаковывают и отсылают новому клиенту.
Если бы они уничтожали возвраты тогда все было бы чисто, а так есть шанс получить взломанный и перепаеный девайс.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
На счёт уязвимости тут - https://media.ccc.de/v/35c3-9563-wallet_fail#t=1061
Это я знаю, был и ответ на эти эксперименты. Но это не то, о чем вы говорили. Просто я стараюсь мониторить новости на эту тему и не видел заявлений леджера о возвратах модифицированных девайсов.
sr. member
Activity: 854
Merit: 253
Дело не в прошивке, умельцы могут заварить свои штучки в саму плату.
Ранее леджер говорил что нашел уязвимость что люди им посылают обратно возврат а там изменения. И когда леджер второй раз продает если не проверит то уязвимая флешка попадет в руки ничего не подозревающего покупателя.
Это конечно небольшой шанс но такие умельцы есть, ведь огромные деньги стоят на кону.
У вас есть ссылка, где леджер говорил про случаи модификации девайса?

Это у трезора ранее было в больших количествах и небольших у леджера - https://forklog.com/v-trezor-soobshhili-o-poyavlenii-fejkovyh-apparatnyh-koshelkov/

На счёт уязвимости тут - https://media.ccc.de/v/35c3-9563-wallet_fail#t=1061

Проблемы есть они исправляются но возникают новые, и при отдаленном а что уж и говорить при физическом доступе на некоторое время можно многое поменять.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Хочу прикупить но интересует вопрос безопасности , а точнее как он с водой вообще там пыле влагозащита есть как в телефонах?
Нет
Quote

И его можно использовать как обычную флешку для любой крипты или только какой-то конкретной, я просто видел кошелек у них свой что-то вроде этого
Как флешку использовать нельзя.
sr. member
Activity: 378
Merit: 252
Хочу прикупить но интересует вопрос безопасности , а точнее как он с водой вообще там пыле влагозащита есть как в телефонах?
И его можно использовать как обычную флешку для любой крипты или только какой-то конкретной, я просто видел кошелек у них свой что-то вроде этого
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Дело не в прошивке, умельцы могут заварить свои штучки в саму плату.
Ранее леджер говорил что нашел уязвимость что люди им посылают обратно возврат а там изменения. И когда леджер второй раз продает если не проверит то уязвимая флешка попадет в руки ничего не подозревающего покупателя.
Это конечно небольшой шанс но такие умельцы есть, ведь огромные деньги стоят на кону.
У вас есть ссылка, где леджер говорил про случаи модификации девайса?
sr. member
Activity: 854
Merit: 253
Что то я не доверяю всяким левым магазина , лучше всего покупать напрямую у производителя.
В таком случае ты точно гарантирует себе отсутствие бекдора в самом аппарате.
Если только этот бекдор не предусмотрен самим производителем  Grin
Ведь прошивка леджера не опенсоурсная...
Но я считаю, это очень маловероятно... Если вдруг будет какая-то утечка, например от уволившегося сотрудника - хана бизнесу...

Дело не в прошивке, умельцы могут заварить свои штучки в саму плату.
Ранее леджер говорил что нашел уязвимость что люди им посылают обратно возврат а там изменения. И когда леджер второй раз продает если не проверит то уязвимая флешка попадет в руки ничего не подозревающего покупателя.
Это конечно небольшой шанс но такие умельцы есть, ведь огромные деньги стоят на кону.
full member
Activity: 1274
Merit: 105
Что то я не доверяю всяким левым магазина , лучше всего покупать напрямую у производителя.
В таком случае ты точно гарантирует себе отсутствие бекдора в самом аппарате.
Если только этот бекдор не предусмотрен самим производителем  Grin
Ведь прошивка леджера не опенсоурсная...
Но я считаю, это очень маловероятно... Если вдруг будет какая-то утечка, например от уволившегося сотрудника - хана бизнесу...
sr. member
Activity: 854
Merit: 253
Это хардверное решение а значит может поломаться в случае падения. И тогда придется либо покупать новый и ждать либо просто новый вытащить и получить доступ к средствам.
Все это просто плюс бэндл всегда идёт со скидками.
Кстати, оказывается леджеры nano s продаются в магазинах ДНС, так что необязательно делать заказ и ждать новый в случае поломки, потери устройства.
Хотя, на официальном сайте комплект леджеров продается с хорошей скидкой.


Что то я не доверяю всяким левым магазина , лучше всего покупать напрямую у производителя.
В таком случае ты точно гарантирует себе отсутствие бекдора в самом аппарате.
legendary
Activity: 2478
Merit: 1492
Это хардверное решение а значит может поломаться в случае падения. И тогда придется либо покупать новый и ждать либо просто новый вытащить и получить доступ к средствам.
Все это просто плюс бэндл всегда идёт со скидками.
Кстати, оказывается леджеры nano s продаются в магазинах ДНС, так что необязательно делать заказ и ждать новый в случае поломки, потери устройства.
Хотя, на официальном сайте комплект леджеров продается с хорошей скидкой.


А этот магазин входит в список официальных представителей Леджера?
legendary
Activity: 2996
Merit: 2229
Это хардверное решение а значит может поломаться в случае падения. И тогда придется либо покупать новый и ждать либо просто новый вытащить и получить доступ к средствам.
Все это просто плюс бэндл всегда идёт со скидками.
Кстати, оказывается леджеры nano s продаются в магазинах ДНС, так что необязательно делать заказ и ждать новый в случае поломки, потери устройства.
Хотя, на официальном сайте комплект леджеров продается с хорошей скидкой.
sr. member
Activity: 854
Merit: 253
Если будут скидки допустим 20-30% я бы прикупил парочку иксов на будущее. Функционал будет ещё на много лет нормальным, а с обновлениями и поддержкой леджер лайв все ок всегда.
Потом с нового года будет уменьшен порог с пошлиной и наверное введут запрет на них в новой думе.
Не совсем понимаю, зачем покупать несколько одинаковых кошельков?
Типа для надежности, если один из них вдруг внезапно каким-то образом взломают, а остальные не тронут, то не потеряете сразу всё?

Это хардверное решение а значит может поломаться в случае падения. И тогда придется либо покупать новый и ждать либо просто новый вытащить и получить доступ к средствам.
Все это просто плюс бэндл всегда идёт со скидками.
full member
Activity: 1274
Merit: 105
Если будут скидки допустим 20-30% я бы прикупил парочку иксов на будущее. Функционал будет ещё на много лет нормальным, а с обновлениями и поддержкой леджер лайв все ок всегда.
Потом с нового года будет уменьшен порог с пошлиной и наверное введут запрет на них в новой думе.
Не совсем понимаю, зачем покупать несколько одинаковых кошельков?
Типа для надежности, если один из них вдруг внезапно каким-то образом взломают, а остальные не тронут, то не потеряете сразу всё?
Pages:
Jump to: