Pages:
Author

Topic: Леджер - аппаратный кошелек для хранения к - page 45. (Read 49719 times)

sr. member
Activity: 728
Merit: 253
A Blockchain Mobile Operator With Token Rewards
Меня смущает тот факт что с каждым днем растет количество всевозможных новых векторов атак на аппаратные кошельки, я честно-говоря из-за этого в последнее время даже стремаюсь иногда обновление прошивки новое устанавливать чтобы не дай бог чего не случилось.
Ну я так же не обновляю , не особо вижу в этом разницы , так как редко использую кошель , раз в год или 2 , но конечно безопасность на высоком уровне
С другой стороны если не обновлять то можно теоретически  попасться на какую-то продвинутую новую уловку которых сейчас хакеры с каждым месяцем придумываю много и которая будет эксплуатировать уязвимость до обновления. Так что рискуете и так и так.
Так вроде бы как раз новое обновление и выходит после появления очередного "вектора атаки"? Как это было после того, когда Салим Рашид новые векторы атаки, компания выпустила обновление прошивки, где эти уязвимости были закрыты. Я лично не вижу ничего плохого в том, чтобы раз в полгода обновлять прошивку на леджере... если не считать последнюю по времени, которая сожрала практически все место на нано эс. ))) Но это уже маркетинговый ход, им же надо продавать новую модель, значит нужно сделать предыдущую достаточно неудобной и устаревшей. чтобы клиенты поскорее на новую переходили.
Хорошо, что компания прислушалась к пользователям. Они недавно обновили кошелек эфира, теперь на леджер можно устанавливать 3 кошелька. Опять же, 3 одновременно установленных приложения думаю будет достаточным для многих пользователей.
member
Activity: 497
Merit: 77
Меня смущает тот факт что с каждым днем растет количество всевозможных новых векторов атак на аппаратные кошельки, я честно-говоря из-за этого в последнее время даже стремаюсь иногда обновление прошивки новое устанавливать чтобы не дай бог чего не случилось.
Ну я так же не обновляю , не особо вижу в этом разницы , так как редко использую кошель , раз в год или 2 , но конечно безопасность на высоком уровне
С другой стороны если не обновлять то можно теоретически  попасться на какую-то продвинутую новую уловку которых сейчас хакеры с каждым месяцем придумываю много и которая будет эксплуатировать уязвимость до обновления. Так что рискуете и так и так.
Так вроде бы как раз новое обновление и выходит после появления очередного "вектора атаки"? Как это было после того, когда Салим Рашид новые векторы атаки, компания выпустила обновление прошивки, где эти уязвимости были закрыты. Я лично не вижу ничего плохого в том, чтобы раз в полгода обновлять прошивку на леджере... если не считать последнюю по времени, которая сожрала практически все место на нано эс. ))) Но это уже маркетинговый ход, им же надо продавать новую модель, значит нужно сделать предыдущую достаточно неудобной и устаревшей. чтобы клиенты поскорее на новую переходили.
member
Activity: 616
Merit: 11
Меня смущает тот факт что с каждым днем растет количество всевозможных новых векторов атак на аппаратные кошельки, я честно-говоря из-за этого в последнее время даже стремаюсь иногда обновление прошивки новое устанавливать чтобы не дай бог чего не случилось.
Ну я так же не обновляю , не особо вижу в этом разницы , так как редко использую кошель , раз в год или 2 , но конечно безопасность на высоком уровне
С другой стороны если не обновлять то можно теоретически  попасться на какую-то продвинутую новую уловку которых сейчас хакеры с каждым месяцем придумываю много и которая будет эксплуатировать уязвимость до обновления. Так что рискуете и так и так.
jr. member
Activity: 518
Merit: 1
Меня смущает тот факт что с каждым днем растет количество всевозможных новых векторов атак на аппаратные кошельки, я честно-говоря из-за этого в последнее время даже стремаюсь иногда обновление прошивки новое устанавливать чтобы не дай бог чего не случилось.
Ну я так же не обновляю , не особо вижу в этом разницы , так как редко использую кошель , раз в год или 2 , но конечно безопасность на высоком уровне
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Например у меня кошелек на blockchein.com, купив леджер и введя в него сид фразу получу я доступ?
Да, получите. Но переносить таким образом программные кошельки на леджер не стоит.
jr. member
Activity: 237
Merit: 1
Заучить сид фразу, как отче наш и ни каких кошельков не надо, в любое время в любой стране лишь бы добраться до интернета можно получить доступ к своим биткоинам.
Я правильно понял?
Да, именно так. Ваши биткойны уже ждут вас там, куда вы едете - при условии наличии интернета.
Получается также как в сети эфира, через любой инструмент можно получить доступ к своим бетховенам или все же нет? Например у меня кошелек на blockchein.com, купив леджер и введя в него сид фразу получу я доступ?
sr. member
Activity: 728
Merit: 253
A Blockchain Mobile Operator With Token Rewards
https://shop.ledger.com/products/ledger-nano-x - фигвам

Quote
https://forklog.com/postavki-kriptovalyutnyh-koshelkov-ledger-nano-x-otlozheny-na-neskolko-mesyatsev/

Поставки криптовалютных кошельков Ledger Nano X отложены на несколько месяцев

Производительных популярных аппаратных криптокошельков Ledger перенес поставку новой модели Nano X из-за «непредвиденных производственных проблем».

Как пояснили представители компании, они были вынуждены забраковать детали для сборки первой партии кошельков, поскольку те не соответствовали их стандартам качества.
https://www.ledger.com/2019/03/21/ledger-nano-x-last-minute-production-difficulties-delay-shipment/

Изначально компания планировала поставку первых устройств Ledger Nano X к началу апреля. Однако теперь это произойдет не раньше второй половины мая.

Всем клиентам, которые оформили заявки на Nano X до сегодняшнего уведомления, Ledger бесплатно добавит кошелек Nano S, который предлагает использовать в качестве хранилища бэкапов основного устройства.

Напомним, ранее в марте аппаратный кошелек Ledger Nano S получил сертификат французского Агентства по безопасности информационных систем.

а без Nano S - что - бэкапов не создать ?

странно - поиск в ветке слова _бэкап_ ничего не выдал

все без бэкапов себя прекрасно чувствуют ? почему ? или для Nano S они не нужны ?
Да просто можно сразу покупать 2 кошелька на случай поломки первого. А вообще в сети есть мануалы, показывающие алгоритм вытаскивания приватников из сид фразы от кошелька.
member
Activity: 378
Merit: 10
Меня смущает тот факт что с каждым днем растет количество всевозможных новых векторов атак на аппаратные кошельки, я честно-говоря из-за этого в последнее время даже стремаюсь иногда обновление прошивки новое устанавливать чтобы не дай бог чего не случилось.
newbie
Activity: 3
Merit: 1

странно - поиск в ветке слова _бэкап_ ничего не выдал

все без бэкапов себя прекрасно чувствуют ? почему ? или для Nano S они не нужны ?

Думаю тут дело в % брака, Nano S выпускается давно и процесс уже налажен - минимум брака, а Nano X только запускают и лучше подстраховаться..   
member
Activity: 826
Merit: 56
https://shop.ledger.com/products/ledger-nano-x - фигвам

Quote
https://forklog.com/postavki-kriptovalyutnyh-koshelkov-ledger-nano-x-otlozheny-na-neskolko-mesyatsev/

Поставки криптовалютных кошельков Ledger Nano X отложены на несколько месяцев

Производительных популярных аппаратных криптокошельков Ledger перенес поставку новой модели Nano X из-за «непредвиденных производственных проблем».

Как пояснили представители компании, они были вынуждены забраковать детали для сборки первой партии кошельков, поскольку те не соответствовали их стандартам качества.
https://www.ledger.com/2019/03/21/ledger-nano-x-last-minute-production-difficulties-delay-shipment/

Изначально компания планировала поставку первых устройств Ledger Nano X к началу апреля. Однако теперь это произойдет не раньше второй половины мая.

Всем клиентам, которые оформили заявки на Nano X до сегодняшнего уведомления, Ledger бесплатно добавит кошелек Nano S, который предлагает использовать в качестве хранилища бэкапов основного устройства.

Напомним, ранее в марте аппаратный кошелек Ledger Nano S получил сертификат французского Агентства по безопасности информационных систем.

а без Nano S - что - бэкапов не создать ?

странно - поиск в ветке слова _бэкап_ ничего не выдал

все без бэкапов себя прекрасно чувствуют ? почему ? или для Nano S они не нужны ?
member
Activity: 420
Merit: 51
Нашел на хабре интересную статью с информацией об их лаборатории по исследованию безопасности.

https://habr.com/ru/company/madrobots/blog/449690/
sr. member
Activity: 728
Merit: 253
A Blockchain Mobile Operator With Token Rewards
Заучить сид фразу, как отче наш и ни каких кошельков не надо, в любое время в любой стране лишь бы добраться до интернета можно получить доступ к своим биткоинам.
Я правильно понял?
Тут есть одна проблема. А если что нибудь случится с заучивающим. Ведь достаточно забыть 1 слово и все. А если по голове дадут. Но в целом вы правы, похитить сид фразу у вас нигде не смогут, так как она у вас в голове)
legendary
Activity: 1792
Merit: 1296
Playbet.io - Crypto Casino and Sportsbook
Обнаружено вредоносное ПО, которое заменяет Ledger Live и косит под это приложение.

Ccылка на официальный твит от Ledger - https://twitter.com/ledger/status/1121439219086495745?s=21


После фальшивого обновления пользователям Ledger Live предлагается ввести фразу восстановления (24 слова).

Ни в коем случае НЕ делайте этого!

Рекомендации по безопасности от Ledger:
https://medium.com/ledger-on-security-and-blockchain/ledger-101-part-3-best-practices-when-using-a-hardware-wallet-198b60df2681

Будьте внимательны.
member
Activity: 448
Merit: 32
Если я все правильно понимаю то в случае поломки восстановить ко всем кошелькам идет через другой леджер? Надо только через фразу восстановить?
Или надо для каждого проекта запоминать фразы и секретный ключ?
В случае поломки , на новый Леджер вводите сид фразу , полученную при первом подключении . Новый станет точной копией сломанного-потерянного .
Можно и не покупая новый , получить доступ к монетам , зная сид фразу : https://bitcointalksearch.org/topic/--5041906
member
Activity: 826
Merit: 56
как понять на уровне схемы из десятка блоков и картинок обычному человеку что он cможет открыть свой дверной замок изолировав ключ в кармане ?
Если нетрудно , расскажите (где хотя бы найти ссылки?)
Если вы хотите, чтобы я офлайн подпись транзакции превратил в образ с сувальдным замком, то я затрудняюсь. Если что-то другое, тогда поясните вопрос.

"для народа" нужна упрощённая блок-схема из десятка квадратиков "офлайн подписи транзакции" на которой было б видно как оно всё примерно функциклирует, ну и где за каждый блок кто-то отвечает

"вот этот блок исходников проверен Kudelski, вот этот Cure53, тот - Сатоши Лабс а тут биллгатусово поле" с которого надо будет уходить после 20 года ..."

+ какие версии блоков были обновлены и не перепроверены и т д

member
Activity: 77
Merit: 15
Заучить сид фразу, как отче наш и ни каких кошельков не надо, в любое время в любой стране лишь бы добраться до интернета можно получить доступ к своим биткоинам.
Я правильно понял?
Да, именно так. Ваши биткойны уже ждут вас там, куда вы едете - при условии наличии интернета.
jr. member
Activity: 237
Merit: 1
Заучить сид фразу, как отче наш и ни каких кошельков не надо, в любое время в любой стране лишь бы добраться до интернета можно получить доступ к своим биткоинам.
Я правильно понял?
member
Activity: 77
Merit: 15
Только зачем выкидывать, если когда понадобится получить доступ к  монетам и токенам нужно будет иметь леджер. Самое главное тут это озаботиться надежным хранением сид фразы от леджера. Именно это является узким местом в безопасности. 

Имелось ввиду, что даже такой радикальный способ не позволит потерять средства, если сид фраза надежно спрятана.
А причин выкинуть можно найти много. Если кто-то знающий найдет у вас дома аппаратник, то придется долго обьяснять, что это для "тестов" и так далее.
sr. member
Activity: 728
Merit: 253
A Blockchain Mobile Operator With Token Rewards
Так сами то монеты не хранятся на аппаратнике . Аппаратник это по сути ключ . Используя сид-фразу , можно получить приватники каждой монеты , имеющейся в наличии .

По идее аппаратник можно даже выкинуть, если не планируешь его использовать - все что на нем было сохранится

Только зачем выкидывать, если когда понадобится получить доступ к  монетам и токенам нужно будет иметь леджер. Самое главное тут это озаботиться надежным хранением сид фразы от леджера. Именно это является узким местом в безопасности. 
full member
Activity: 560
Merit: 100
Если я все правильно понимаю то в случае поломки восстановить ко всем кошелькам идет через другой леджер? Надо только через фразу восстановить?
Или надо для каждого проекта запоминать фразы и секретный ключ?
В случае поломки надо всего-лишь купить себе новый кошелек и по фразе восстановления взять и восстановить себе все что там на нем хранилось. Просто и удобно. Причем не обязательно это может быть тот же Леджер, можно и на другом железе восстанавливаться.
Pages:
Jump to: