Pages:
Author

Topic: Леджер - аппаратный кошелек для хранения к - page 74. (Read 49414 times)

jr. member
Activity: 196
Merit: 2
Надо было мне на две недели позже заказать...Сейчас бы цветной взял так еще с неплохой скидкой. Кто же знал что такое будет  Smiley
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
кошельки Ledger сконструированы так, чтобы при "вскрытии" оставались "следы", т.е. не разборными.
Ничего подобного. Разбирал и собирал я свой - при правильном подходе никаких следов не остается. Корпус на защелках, разбирается достаточно легко с помощью гитарного медиатора или подобной относительно жесткой (но не чрезмерно) и тонкой пластинки.  

Quote
Поэтому, избегайте моментов, когда ваш аппаратный кошелек оказывается на некоторое время в чужих руках. Например, отдали в сервис на перепайку "расшатанного" usb.
Многие мастера перепаяют это при вас, если попросите.
legendary
Activity: 1792
Merit: 1296
Crypto Casino and Sportsbook
Лично мне, в прозрачном корпусе кажется самым интересным, т.к. если Saleem Rashid (или злоумышленник) снова решит продемонстрировать свою удаль, то быстренько спалится.
Каким образом?

Выбор прозрачного корпуса обусловлен больше с эстетический стороны. Разумеется, это не поможет обнаружить физическое вмешательство в "начинку" кошелька злоумышленником, вроде "увижу сквозь прозрачный корпус следы пайки".  И кошельки Ledger сконструированы так, чтобы при "вскрытии" оставались "следы", т.е. не разборными. Вообщем-то, в том нет необходимости - "ковырянии в корпусе и пайке", что продемонстрировал Saleem Rashid.
 
Rashid использовал трюк с перепрошивкой  чипа, отвечающего за взаимодействие с периферией (привет покупателям б\у кошельков или с авито). Да, "приплетать" Рашида в том посте с моей стороны было ошибочно, т.к. физического воздействия на устройство он не оказывал и предложенный им метод "взлома" не оставляет внешних следов. Вообще.

Поэтому, избегайте моментов, когда ваш аппаратный кошелек оказывается на некоторое время в чужих руках. Например, отдали в сервис на перепайку "расшатанного" usb. Не говоря о покупке у "перекупов", б\у-шных, когда можно напрямую заказать у производителя. Конечно, теоретически остается "окно" между производителем и заказчиком в момент пересылки. Но "лечится" это внимательностью и бдительностью: банальная проверка внешнего вида, упаковки, комплектации и если возникает предположение о вмешательстве - связывайтесь со службой поддержки Ledger.






member
Activity: 70
Merit: 10
Крутая тема и крутой кошелек. Только вот цифровые кошельки как для меня являются пока индивидуальным явлением. Нужно пробовать.
hero member
Activity: 756
Merit: 501
Давно было пора выпустить разноцветные , а то каждый сам для себя придумывал , как их различать , если иметь пару и более .
В последние несколько месяцев Леджеры активизировались в плане маркетинга . Ко дню рождения битка красный выпускали , цветные варианты теперь есть в продаже . Даже к старту конференции  GrehackConf
замутили одноимённый кошелёк . Скоро можно будет при заказе сразу выбирать стиль и картинки в оформлении ( моё предположение ) .
member
Activity: 448
Merit: 32
Давно было пора выпустить разноцветные , а то каждый сам для себя придумывал , как их различать , если иметь пару и более .
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Лично мне, в прозрачном корпусе кажется самым интересным, т.к. если Saleem Rashid (или злоумышленник) снова решит продемонстрировать свою удаль, то быстренько спалится.
Каким образом?
legendary
Activity: 1792
Merit: 1296
Crypto Casino and Sportsbook
Решили добавить разнообразия и теперь кошелек ledger nano s доступен в нескольких цветах.


Не просто "разбавить" новыми цветами корпуса, но и добавить скидки:
20% при покупке черного Ledger + любой разноцветный
30% при покупке черного Ledger + 2 любых разноцветных

Лично мне, в прозрачном корпусе кажется самым интересным, т.к. если Saleem Rashid (или злоумышленник) снова решит продемонстрировать свою удаль, то быстренько спалится.

А вообще, жаль, что WhitePaper Limited Edition (в белом корпусе) уже закончились, до сих пор "слюньки пускаю". Поговаривают на англоветке, что их выпустили всего 5000 экземпляров. Как-то уж быстро они закончились.

legendary
Activity: 2996
Merit: 2229
Решили добавить разнообразия и теперь кошелек ledger nano s доступен в нескольких цветах.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Для Ledger Live необходимо подключение к интернету + при первом подключении аппаратного кошелька проверяет его на подлинность (скорее всего соединяясь с сервером производителя). Без интернета Ledger Live не сможет синхронизироваться и показывать актуальный баланс. По сути, Ledger Live - это как эксплорер, вроде etherscan, грубо говоря. Т.е. посмотреть на баланс, историю транзакций можем, но без физически подключенного кошелька ничего сделать нельзя, вроде вывода монет.
Да, для Ledger Live необходимо подключение к интернету. Но легко доказать, что леджер не привязывает аккаунты к "родным" серверам. Для этого можно установить, например, биткоин и эфир приложения, набрать 3 раза неправильный пин (сид сбросится, но приложения должны остаться (раньше так было, может в последней прошивке изменили, но вряд ли)), отключить интернет (по желанию), создать новый сид, включить интернет и пользоваться Electrum и MyEtherWallet вместо Ledger Live. Если есть подозрения, что девайс несанкционированно напрямую соединяется с леджеровскими серверами, можно настроить файрвол. Все будет работать.


Quote
Для создания кошелька первоначально необходимо подключение к Интернет?
Для первого запуска и создания сид фразы подключение к интернету обязательно  требуется . Подробная инструкция на сайте производителя с упоминанием всего необходимого - https://support.ledgerwallet.com/hc/en-us/articles/360000613793

Для востановления по сиду , так же требуется интернет . И так же есть подробная инструкция на том же сайте - https://support.ledgerwallet.com/hc/en-us/articles/360005434914
Тем не менее, именно для создания/восстановления сида интернет не нужен. Можете попробовать и убедиться.
hero member
Activity: 756
Merit: 501
Quote
Для создания кошелька первоначально необходимо подключение к Интернет?
Для первого запуска и создания сид фразы подключение к интернету обязательно  требуется . Подробная инструкция на сайте производителя с упоминанием всего необходимого - https://support.ledgerwallet.com/hc/en-us/articles/360000613793

Для востановления по сиду , так же требуется интернет . И так же есть подробная инструкция на том же сайте - https://support.ledgerwallet.com/hc/en-us/articles/360005434914
legendary
Activity: 1792
Merit: 1296
Crypto Casino and Sportsbook
Возможно это где-то обсуждалось ранее, не нашел.
При вводе на новом леджере сид фразы от поломанного кошелька откуда новый леджер берет информацию правильная фраза или нет?
Не с сервера ли компании Леждера?!?
Ниоткуда не берет. Фраза содержит в себе контрольную сумму, то есть 24 слова = 256 бит энтропии + 8 бит контрольной суммы.

Ранее читал, что леджер запрашивает для восстановления не всю фразу целиком, а несколько слов.
Потому и резонный вопрос, откуда он сверяет информацию.
Это вы неправильно поняли. Когда новый леджер выдавал 24 слова для бэкапа, то после этого для сверки он запрашивал несколько из этих слов. Если не ошибаюсь, в последней прошивке уже сверяет все слова. А при восстановлении и раньше требовались все слова, иначе не возможно.
Чтобы рассеять последние ваши сомнения - можно восстановить кошелек, подключив девайс не к компьютеру, а к блоку питания 5 вольт (к качественной зарядке). В этом случае уже никак нельзя связаться с сервером, не так ли?

Для создания кошелька первоначально необходимо подключение к Интернет?

Что значит "создание кошелька"? Для создания сида нет, нужно только питание 5V. Для Ledger Manager не проверял, наверное да.

Для Ledger Live необходимо подключение к интернету + при первом подключении аппаратного кошелька проверяет его на подлинность (скорее всего соединяясь с сервером производителя). Без интернета Ledger Live не сможет синхронизироваться и показывать актуальный баланс. По сути, Ledger Live - это как эксплорер, вроде etherscan, грубо говоря. Т.е. посмотреть на баланс, историю транзакций можем, но без физически подключенного кошелька ничего сделать нельзя, вроде вывода монет.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Возможно это где-то обсуждалось ранее, не нашел.
При вводе на новом леджере сид фразы от поломанного кошелька откуда новый леджер берет информацию правильная фраза или нет?
Не с сервера ли компании Леждера?!?
Ниоткуда не берет. Фраза содержит в себе контрольную сумму, то есть 24 слова = 256 бит энтропии + 8 бит контрольной суммы.

Ранее читал, что леджер запрашивает для восстановления не всю фразу целиком, а несколько слов.
Потому и резонный вопрос, откуда он сверяет информацию.
Это вы неправильно поняли. Когда новый леджер выдавал 24 слова для бэкапа, то после этого для сверки он запрашивал несколько из этих слов. Если не ошибаюсь, в последней прошивке уже сверяет все слова. А при восстановлении и раньше требовались все слова, иначе не возможно.
Чтобы рассеять последние ваши сомнения - можно восстановить кошелек, подключив девайс не к компьютеру, а к блоку питания 5 вольт (к качественной зарядке). В этом случае уже никак нельзя связаться с сервером, не так ли?

Для создания кошелька первоначально необходимо подключение к Интернет?

Что значит "создание кошелька"? Для создания сида нет, нужно только питание 5V. Для Ledger Manager не проверял, наверное да.
member
Activity: 203
Merit: 19
Возможно это где-то обсуждалось ранее, не нашел.
При вводе на новом леджере сид фразы от поломанного кошелька откуда новый леджер берет информацию правильная фраза или нет?
Не с сервера ли компании Леждера?!?
Ниоткуда не берет. Фраза содержит в себе контрольную сумму, то есть 24 слова = 256 бит энтропии + 8 бит контрольной суммы.

Ранее читал, что леджер запрашивает для восстановления не всю фразу целиком, а несколько слов.
Потому и резонный вопрос, откуда он сверяет информацию.
Это вы неправильно поняли. Когда новый леджер выдавал 24 слова для бэкапа, то после этого для сверки он запрашивал несколько из этих слов. Если не ошибаюсь, в последней прошивке уже сверяет все слова. А при восстановлении и раньше требовались все слова, иначе не возможно.
Чтобы рассеять последние ваши сомнения - можно восстановить кошелек, подключив девайс не к компьютеру, а к блоку питания 5 вольт (к качественной зарядке). В этом случае уже никак нельзя связаться с сервером, не так ли?

Для создания кошелька первоначально необходимо подключение к Интернет?
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Возможно это где-то обсуждалось ранее, не нашел.
При вводе на новом леджере сид фразы от поломанного кошелька откуда новый леджер берет информацию правильная фраза или нет?
Не с сервера ли компании Леждера?!?
Ниоткуда не берет. Фраза содержит в себе контрольную сумму, то есть 24 слова = 256 бит энтропии + 8 бит контрольной суммы.

Ранее читал, что леджер запрашивает для восстановления не всю фразу целиком, а несколько слов.
Потому и резонный вопрос, откуда он сверяет информацию.
Это вы неправильно поняли. Когда новый леджер выдавал 24 слова для бэкапа, то после этого для сверки он запрашивал несколько из этих слов. Если не ошибаюсь, в последней прошивке уже сверяет все слова. А при восстановлении и раньше требовались все слова, иначе не возможно.
Чтобы рассеять последние ваши сомнения - можно восстановить кошелек, подключив девайс не к компьютеру, а к блоку питания 5 вольт (к качественной зарядке). В этом случае уже никак нельзя связаться с сервером, не так ли?
member
Activity: 203
Merit: 19
Возможно это где-то обсуждалось ранее, не нашел.
При вводе на новом леджере сид фразы от поломанного кошелька откуда новый леджер берет информацию правильная фраза или нет?
Не с сервера ли компании Леждера?!?
Ниоткуда не берет. Фраза содержит в себе контрольную сумму, то есть 24 слова = 256 бит энтропии + 8 бит контрольной суммы.

Ранее читал, что леджер запрашивает для восстановления не всю фразу целиком, а несколько слов.
Потому и резонный вопрос, откуда он сверяет информацию.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Возможно это где-то обсуждалось ранее, не нашел.
При вводе на новом леджере сид фразы от поломанного кошелька откуда новый леджер берет информацию правильная фраза или нет?
Не с сервера ли компании Леждера?!?
Ниоткуда не берет. Фраза содержит в себе контрольную сумму, то есть 24 слова = 256 бит энтропии + 8 бит контрольной суммы.
member
Activity: 203
Merit: 19
,
По моему Лэджер на сегодня это не то что бы излишняя потребность, а даже необходимость. С текущим ростом взломов электронных кошельков и бирж это становится все актуальнее.
Еще мне в леджере нравится, что его можно использовать в качестве двухфакторной аутентификации. Как для входа на биржу, так и для подтверждения транзакции.
Это одна из лучших фишек кошелька . Ограничение доступа по 2FA . Безопасность возрастает . Нет возможности попасть на аккаунт без  физического нажатия кнопки на аппаратном кошельке . Но и поломка или утеря , ограничивает владельца в доступе .

Поломка или утеря никак не ограничивает. Покупаешь второй кошелек, вводишь сид фразу, и происходит магия. Вот и все восстановление доступа. И к этому желательно быть готовым, т.е. иметь запасное устройство. Все ломается. Тем более леджер производит впечатление достаточно хлипкого устройства.

Возможно это где-то обсуждалось ранее, не нашел.
При вводе на новом леджере сид фразы от поломанного кошелька откуда новый леджер берет информацию правильная фраза или нет?
Не с сервера ли компании Леждера?!?

legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange

Quote
Можно и не покупать новое устройство, а через сид фразу вытащить все ключи через bip39 maste, только делайте это на отключенном от интернета компьютера, а то мало ли
Про такой способ слышал , подходит для любого сида формат bip39 . Если поискать то на сайте леджера можно найти статью , как это сделать и где . Но вариант достаточно рискованный , тут действительно отключатся придётся от сети 100% .
Не просто отключаться, типа "отключил-получил ключи-включил", а "отключил-получил ключи-отформатировал полностью жесткий диск-включил-установил винду итд.". Или пользоваться livecd. Иначе смысла мало, проще и не отключаться - все равно если троян сидит, то сид скорее всего будет украден.
hero member
Activity: 1542
Merit: 545
Кто то на ютуб канале рассказывал что леджер взломали, но после того как выяснились подробности то я понял что владелец был идиот. Хранил фотографию из 12 ключевых слов на своем мобильном телефоне. Без комментариев...
При таком подходе к безопасности своих же средств можно смело утверждать, что любой аппаратник можно взломать. Хранить ключевик на смартфоне и при этом надеяться на безопасность холодного кошелька - это просто безбашенность.
Pages:
Jump to: