Pages:
Author

Topic: Леджер - аппаратный кошелек для хранения к - page 9. (Read 49695 times)

legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
мультиподписной кошелек (леджер+электрум) - а можно тут подробнее? Я не совсем понимаю как это работает.
Если коротко, то в десктопном Электруме создается не стандартный (как обычно), а мультиподписной кошелек 2-из-2, где одним подписантом назначается аппаратник, а вторым - программный (генерируется сид здесь же или импортируется). Вариант получше: то же самое, но второй подписант делается на другом электруме (не на том, где аппаратный кошелек подключается, а на андроид-смартфоне, например).
Суть в том, что транзакция подписывается двумя ключами: один леджера, другой электрума, поэтому компрометация одного из них не ведет к потере монет, злоумышленник должен завладеть обоими, что очень непросто. Схему можно усложнять вплоть до 15 подписантов (подключить еще один или несколько аппаратных и/или программных кошельков). Есть несколько нюансов, о которых стоит знать, если будете делать - расскажу.
Если это ко мне, то так уж получилось что у меня был Passport 2 и я к этому моменту, когда разразился скандал,  уже на него перешёл, потому что он на несколько порядков лучше Леджер.
Понятно. Подарили бы кому-нибудь для мультиподписи, хоть толк был бы ).
Quote
Поэтому без особого сожаления вытащил из Леджера дисплей - единственно ценную вещь, которую можно использовать в своих поделках, и трахнул по MCU и SE молотком.
Что там такого ценного? Вряд ли он вам пригодится, да и стоит 3 бакса на али, если вдруг понадобится.
Quote
Эффектно
Ну да, фоточку необычную можно запостить.  Grin
hero member
Activity: 714
Merit: 1298
Кстати, на месте горячих парней с молотком и наковальней я бы просто использовал леджер и дальше в мультисиге.

Если это ко мне, то так уж получилось что у меня был Passport 2 и я к этому моменту, когда разразился скандал,  уже на него перешёл, потому что он на несколько порядков лучше Леджер. Поэтому без особого сожаления вытащил из Леджера дисплей - единственно ценную вещь, которую можно использовать в своих поделках, и трахнул по MCU и SE молотком.

Эффектно и не оставляет ни какого искушения использовать его дальше.

Что касается мультисиг я знаю о такой возможности и рекомендовал её здесь тем, у кого нет возможности сделать то, что сделано мною.


Тем кто не имеет такой возможности и продолжит использовать Леджер я бы советовал добавлять к своему СИД  в одновременном режиме пассворд фразу (one-time passphrase) с хорошей энтропией (128 достаточно)  или/и использовать мультисиг кошельки, одним из подписантов которых будет Леджер. Очень неплохим вариантом второго подписанта мог бы служить  програмный кошелёк Sparrow.

Хотя с одновременной  пассворд фразой тоже могут возникнут сомнения - действительно ли она стирается из BOLOS,  хранимой в энергонезависимой памяти SE, как это утверждает Леджер, или всё же она оставляет свой след.

Мультисиг однозначно лучше, чтобы избавиться от этих сомнений.
legendary
Activity: 1974
Merit: 4715
Кто нибудь на Озоне или ВБ покупал? посоветуйте продавца.
Я бы брал у этих продавцов.
https://www.ledger.com/reseller
https://trezor.io/resellers

cryptonist был авторитетным, в мае перестали продавать. Смотрите их телеграммм
hero member
Activity: 980
Merit: 947
Это-то понятно. Почему именно леджер выбрали, а не, скажем, трезор?
Та буквально сразу же попал на видео, на ютубе, о том что команда из Kraken Security Lab смогли взломать Trezor, понятно что им для этого нужно было физическое наличие кошелька, но все равно, этого для меня было достаточно.

Да не сильно я удивился, я им уже лет пять не особо доверяю. А монеты у меня практически только битки, я их в мультиподписной кошелек (леджер+электрум)  тогда еще загнал, так что леджеровцам до меня никак не добраться ). Кстати, на месте горячих парней с молотком и наковальней я бы просто использовал леджер и дальше в мультисиге.
мультиподписной кошелек (леджер+электрум) - а можно тут подробнее? Я не совсем понимаю как это работает.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Да основной критерий был таковым, чтобы к моим биткоинам доступ был только у меня, меня устроило что приватные ключи хранятся на леджере, выглядело все довольно таки надежно и я был уверен что к моей сид фразе невозможно получить доступ, через мой леджер, каким либо способом.
Это-то понятно. Почему именно леджер выбрали, а не, скажем, трезор? Я, когда выбирал, не нашел другого доступного мне аппаратника с поддержкой риппла, это был мой главный критерий тогда. Сейчас мой главный критерий для любых кошельков, включая программные - это открытый и проверяемый код при том, что софт должен быть уже обкатанным и популярным.
Quote
А как вы теперь относитесь к леджеру в свете последних новостей, есть какие либо опасения о сохранности ваших монет?
Да не сильно я удивился, я им уже лет пять не особо доверяю. А монеты у меня практически только битки, я их в мультиподписной кошелек (леджер+электрум)  тогда еще загнал, так что леджеровцам до меня никак не добраться ). Кстати, на месте горячих парней с молотком и наковальней я бы просто использовал леджер и дальше в мультисиге.
hero member
Activity: 980
Merit: 947
А как вы, потратив много времени, пришли к такому решению? Какие критерии были в приоритете? У меня тоже леджер, кстати. Но я его купил импульсивно (в 17-м мне срочно нужно было xrp где-то хранить - тогда еще всерьез игрался с шитками), о чем через год уже жалел.
Сначала с электрумом игрался, устанавливал его не винчестере без интернета, но в итоге мне это показалось все сложным и в итоге решил остановится на аппаратном кошельке, почитал отзывы, посмотрел обзоры и решил остановится на леджере. Какие критерии? Да основной критерий был таковым, чтобы к моим биткоинам доступ был только у меня, меня устроило что приватные ключи хранятся на леджере, выглядело все довольно таки надежно и я был уверен что к моей сид фразе невозможно получить доступ, через мой леджер, каким либо способом. На бирже изначально не хотел ничего держать и к горячим кошелькам тоже доверия не было.

А как вы теперь относитесь к леджеру в свете последних новостей, есть какие либо опасения о сохранности ваших монет?
copper member
Activity: 2254
Merit: 915
White Russian
Когда то потратил много времени с выбором хранения своих инвестиций, был уверен что леджер это один из самых безопасных способов.
А как вы, потратив много времени, пришли к такому решению? Какие критерии были в приоритете? У меня тоже леджер, кстати. Но я его купил импульсивно (в 17-м мне срочно нужно было xrp где-то хранить - тогда еще всерьез игрался с шитками), о чем через год уже жалел.
Лично я больше жалею не о том, что у меня леджер, а о том, что неоднократно рекомендовал его новичкам в качестве хорошего аппаратного кошелька, в том числе кажется и в этой теме. Это было ошибкой. Попытка скрестить удобство использования с безопасностью опять закончилась нокаутирующей победой удобства.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Когда то потратил много времени с выбором хранения своих инвестиций, был уверен что леджер это один из самых безопасных способов.
А как вы, потратив много времени, пришли к такому решению? Какие критерии были в приоритете? У меня тоже леджер, кстати. Но я его купил импульсивно (в 17-м мне срочно нужно было xrp где-то хранить - тогда еще всерьез игрался с шитками), о чем через год уже жалел.
hero member
Activity: 980
Merit: 947
Вы уверены что на предыдущей прошивке невозможно было вытащить СИД при физическом доступе или онлайн?
Свобода закончилась, подождите 3 года и все известные кошельки или большая их часть будет с КИС.
Нет не уверен, и даже при желании я бы не смог этого никак проверить. Даже не хочется думать о том, что производитель может пойти на такой шаг и без уведомления пользователя вытащить сид фразу с устройства. Когда то потратил много времени с выбором хранения своих инвестиций, был уверен что леджер это один из самых безопасных способов.
hero member
Activity: 714
Merit: 1298
Нуб продолжает отжигать

[Сид прийдется переносить, если устройство по каким либо причинам будет заблокировано,

Кто-то может объяснить как можно заблокировать Леджер кошелёк?
Здесь вроди речь идет о возможном введении KYC со стороны производителей аппаратных кошельков, которые чисто теоретически могут заблокировать доступ как к своим приложениям, так и легко внедрить блокировку на уровне прошивки при очередном обновлении. Так что прекрати кревляться и делать вид, что тебе это не понятно.


Ага, значит будет два варианта прошивки.

Одна для тех кто прошёл КИС, и эта не будет блокировать кошелёк.

И второй вариант для тех кто не прошёл КИС, и он с блокировкой.

Интересно, что они будут делать с теми, кто не обновлял свои прошивки.

Впрочем напрасно спрашиваю, так как понял, что полёт мысли у нубов бесконечен.
full member
Activity: 343
Merit: 167
Нуб продолжает отжигать

[Сид прийдется переносить, если устройство по каким либо причинам будет заблокировано,

Кто-то может объяснить как можно заблокировать Леджер кошелёк?
Здесь вроди речь идет о возможном введении KYC со стороны производителей аппаратных кошельков, которые чисто теоретически могут заблокировать доступ как к своим приложениям (в случае отказа прохождения KYC), так и легко внедрить блокировку на уровне прошивки при очередном обновлении. Так что прекрати кревляться и делать вид, что тебе это не понятно.
hero member
Activity: 714
Merit: 1298
Нуб продолжает отжигать

[Сид прийдется переносить, если устройство по каким либо причинам будет заблокировано,

Кто-то может объяснить как можно заблокировать Леджер кошелёк?
newbie
Activity: 19
Merit: 22
Своей рекомендацией
 
вы всегда можете перенести свой СИД на другое устройство, если возникнут проблемы.
То что учудил Леджер, со своей новой услугой на основании KYC, это их личная дурацкая инициатива и регуляторы к этому не имеют никакого отношения.


нуб ещё больше учудил. Grin Grin Grin

Если возникнут проблемы, то СИД уже скомпроментирован и его переносить нельзя от слова ни в коем случае.

На другом устройстве нужен новый СИД.

Ты хоть вникай в суть написанного, Сид прийдется переносить, если устройство по каким либо причинам будет заблокировано, чтобы вывести монеты естественно на новый Сид.

В отличии от многих, я в профилактических целях периодически меняю сиды и парольные фразы на всех своих кошельках, так как не строю никаких иллюзий об их неуязвимости, чтобы потом в порывах гнева не хвататься за молоток. Grin

Ты лучше объясни логику в своих действиях: зачем было аккуратно разбирать кошелек, чтобы потом молотком поразбивать чипы? Боишся, что Леджер доберется до твоего старого Сида? Grin
member
Activity: 158
Merit: 19
Кто нибудь на Озоне или ВБ покупал? посоветуйте продавца.
legendary
Activity: 3262
Merit: 3675
Top Crypto Casino
Это однозначно деградация.

Ради чего только не пойдешь для юзерфрендли) Что касательно обновления, в частности для открытия доступа к ledger recovery, это надо сильно постараться, чтобы не заметить) Здесь проблема больше заключается в том, если ранее Ledger собирал обезличенные данные своих пользователей, то с ledger recovery на вполне законных основаниях сможет сопоставить вашу активность в крипте с вашей личностью.

hero member
Activity: 714
Merit: 1298
Своей рекомендацией

вы всегда можете перенести свой СИД на другое устройство, если возникнут проблемы.
То что учудил Леджер, со своей новой услугой на основании KYC, это их личная дурацкая инициатива и регуляторы к этому не имеют никакого отношения.


нуб ещё больше учудил. Grin Grin Grin

Если возникнут проблемы, то СИД уже скомпроментирован и его переносить нельзя от слова ни в коем случае.

На другом устройстве нужен новый СИД.
newbie
Activity: 19
Merit: 22
Вы уверены что на предыдущей прошивке невозможно было вытащить СИД при физическом доступе или онлайн?

У меня нет сомнений, что производители и раньше при желании легко могли вытянуть СИД.

Quote
Свобода закончилась, подождите 3 года и все известные кошельки или большая их часть будет с КИС.

А вот здесь не все так просто, кошельки по сути ничего не хранят, а лишь предоставляют услуги доступа к блокчейнам с помощью ваших личных приватных ключей, созданных из вашего СИД. Поэтому регуляторы ничего не могут с этим сделать, так как отсутствуют механизмы блокировки, вы всегда можете перенести свой СИД на другое устройство, если возникнут проблемы.
То что учудил Леджер, со своей новой услугой на основании KYC, это их личная дурацкая инициатива и регуляторы к этому не имеют никакого отношения.
legendary
Activity: 1974
Merit: 3049
Вы уверены что на предыдущей прошивке невозможно было вытащить СИД при физическом доступе или онлайн?
Свобода закончилась, подождите 3 года и все известные кошельки или большая их часть будет с КИС.

«Бумажный кошелёк», по счастью, довольно сложно обязать требовать от владельца кусь. А аппаратный «кошелёк» пока ещё можно сделать из чистого нетбука и какой-нибудь более-менее проверенной версии какого-нибудь десктопного кошелька с открытым кодом. Да, всё уже не так удобно, чуть подороже, но вопрос контроля за своими деньгами всё равно приходится в итоге решать самостоятельно. Пример леджера просто в очередной раз демонстрирует, что кот в мешке может оказаться и не котом даже вовсе. Grin
Сколько человек из 100 это будут делать? Всех, кого я учил торговать децентрализовано, торгуют на централизованных биржах.
Трезор много раз взламывали физически, значит у производителей есть способ вытащить сид, и у других производителей уверен не все хорошо с этим.


Меньше единицы, я бы сказал. Наверняка не знаю, но большинство предпочитает самые простые решения (да и я во многих случаях аналогично, хотя и не всегда). Уверен, что подавляющее большинство тех, кто пользуется леджерами, смирится с новой ситуацией, и когда это принесёт свои горькие плоды, просто пожалуются, что жизнь несправедлива. Но возможные обходные пути всё равно нужны, потому что они оставляют проблески свободы для тех, кто захочет ею воспользоваться.
legendary
Activity: 1974
Merit: 4715
Вы уверены что на предыдущей прошивке невозможно было вытащить СИД при физическом доступе или онлайн?
Свобода закончилась, подождите 3 года и все известные кошельки или большая их часть будет с КИС.

«Бумажный кошелёк», по счастью, довольно сложно обязать требовать от владельца кусь. А аппаратный «кошелёк» пока ещё можно сделать из чистого нетбука и какой-нибудь более-менее проверенной версии какого-нибудь десктопного кошелька с открытым кодом. Да, всё уже не так удобно, чуть подороже, но вопрос контроля за своими деньгами всё равно приходится в итоге решать самостоятельно. Пример леджера просто в очередной раз демонстрирует, что кот в мешке может оказаться и не котом даже вовсе. Grin
Сколько человек из 100 это будут делать? Всех, кого я учил торговать децентрализовано, торгуют на централизованных биржах.
Трезор много раз взламывали физически, значит у производителей есть способ вытащить сид, и у других производителей уверен не все хорошо с этим.
legendary
Activity: 1974
Merit: 3049
Вы уверены что на предыдущей прошивке невозможно было вытащить СИД при физическом доступе или онлайн?
Свобода закончилась, подождите 3 года и все известные кошельки или большая их часть будет с КИС.

«Бумажный кошелёк», по счастью, довольно сложно обязать требовать от владельца кусь. А аппаратный «кошелёк» пока ещё можно сделать из чистого нетбука и какой-нибудь более-менее проверенной версии какого-нибудь десктопного кошелька с открытым кодом. Да, всё уже не так удобно, чуть подороже, но вопрос контроля за своими деньгами всё равно приходится в итоге решать самостоятельно. Пример леджера просто в очередной раз демонстрирует, что кот в мешке может оказаться и не котом даже вовсе. Grin
Pages:
Jump to: