Pages:
Author

Topic: как правильно хранить крипту на ноуте? - page 6. (Read 2076 times)

sr. member
Activity: 504
Merit: 433
Продавцы на том же лохито порой сами  не успевают проверять весь свой товар и делают обычные тесты.
я тоже с такими работаю, и эти продавцы дают свою гарантию на проверку, но я уверен что даже если там будет закладка для взлома криптокошелька, то продавец ноутбука
за это не будет отвечать. аппаратник дает гарантии безопасного использования вами на разных пк, потому что ваши ключи его не покидают.
Какие то претензии продавцу будет сложно предявить, потому что доказать что причиной стал ноут, а не какая-то программа мошенника, переход по ссылке не той или ещё что то подобное будет очень сложно, или даже невозможно.

Гарантию они дают на работоспособность ноутбука, за все остальное они отвечать не могут.
legendary
Activity: 1708
Merit: 1615
Payment Gateway Allows Recurring Payments
Предугадать будет ли покупаться ноут для крипты сложно, но это все равно не отменяет того, что с Авито можно взять ноут в чем то. А так то конечно лучше купить новый ноут и не думать о том, есть ли там какие то сюрпризы или нет. Даже если ноут для работы будут брать, то там так же может быть много информации, которая не должна попасть к мошеннику.
Я несколько раз покупала бу ноуты, правда покупала у друга своего он их с штатов возит, и я даже не думала о том, что ноут будет с каким то сюрпризом. Я знают что он все проверяет, переустанавливает по, но даже если бы что то там было то я даже не знаю как это проверить. Больше надеюсь на продавца и на то, что он дорожит репутацией, он их уже несколько лет продает и все всегда в порядке.

Но ноут для крипты я никогда не брала, только для работы, а для крипты аппаратник.
Продавцы на том же лохито порой сами  не успевают проверять весь свой товар и делают обычные тесты.
я тоже с такими работаю, и эти продавцы дают свою гарантию на проверку, но я уверен что даже если там будет закладка для взлома криптокошелька, то продавец ноутбука
за это не будет отвечать. аппаратник дает гарантии безопасного использования вами на разных пк, потому что ваши ключи его не покидают.
sr. member
Activity: 504
Merit: 433
Предугадать будет ли покупаться ноут для крипты сложно, но это все равно не отменяет того, что с Авито можно взять ноут в чем то. А так то конечно лучше купить новый ноут и не думать о том, есть ли там какие то сюрпризы или нет. Даже если ноут для работы будут брать, то там так же может быть много информации, которая не должна попасть к мошеннику.
Я несколько раз покупала бу ноуты, правда покупала у друга своего он их с штатов возит, и я даже не думала о том, что ноут будет с каким то сюрпризом. Я знают что он все проверяет, переустанавливает по, но даже если бы что то там было то я даже не знаю как это проверить. Больше надеюсь на продавца и на то, что он дорожит репутацией, он их уже несколько лет продает и все всегда в порядке.

Но ноут для крипты я никогда не брала, только для работы, а для крипты аппаратник.
legendary
Activity: 1708
Merit: 1615
Payment Gateway Allows Recurring Payments

Плюс есть же ещё и средства самого Windows. То есть скорее всего такие закладки на аппаратном уровне очень быстро будут обнаружены.

А смысла в них не очень много, потому что каждый использует ноутбук для своих специфических задач, не факт, что это будет крипта. Многие будут просто играть на нем. Или работать.
Предугадать будет ли покупаться ноут для крипты сложно, но это все равно не отменяет того, что с Авито можно взять ноут в чем то. А так то конечно лучше купить новый ноут и не думать о том, есть ли там какие то сюрпризы или нет. Даже если ноут для работы будут брать, то там так же может быть много информации, которая не должна попасть к мошеннику.
покупать на лохито ноут за червонец или полтора и ждать закладку. Я таких ноутов много обслуживал и всегда выкидывал старые жесткие диски, заменяя на ссд.
какие варианты закладок могут быть в таком ноуте. из дешёвого варианта можно закрыть 1 юсб порт и припаять к ему флешку с софтом, но это будет сразу заметно при чистке ноутбука. 
hero member
Activity: 980
Merit: 947

Плюс есть же ещё и средства самого Windows. То есть скорее всего такие закладки на аппаратном уровне очень быстро будут обнаружены.

А смысла в них не очень много, потому что каждый использует ноутбук для своих специфических задач, не факт, что это будет крипта. Многие будут просто играть на нем. Или работать.
Предугадать будет ли покупаться ноут для крипты сложно, но это все равно не отменяет того, что с Авито можно взять ноут в чем то. А так то конечно лучше купить новый ноут и не думать о том, есть ли там какие то сюрпризы или нет. Даже если ноут для работы будут брать, то там так же может быть много информации, которая не должна попасть к мошеннику.
legendary
Activity: 1708
Merit: 1615
Payment Gateway Allows Recurring Payments
не поленюсь спросить где возьмете незащищенный элемент с бэкдором, если этот бэкдор в прошивке?
ну если бы такое было, то кто нибудь бы уже написал про такие кошельки.
Пользователи доверяют прозводителям аапаратных кошельков, производители аппаратных кошельков доверяют производителям защищенных элементов, а производители защищенных элементов доверяют правительствам. Если кто-то из этой цепочки решит изготовить элемент с бэкдором, то пострадают все кто выше. Разумеется об этом рано или поздно узнают, но вопрос сколько успеют украсть средств. Прошу заметить, что украсть могут не столько ради денег, а ради дискредитации криптовалют или самостоятельного хранения криптовалюты. Правительствам, например, такое может быть выгодно, потому что их власть спонсируется фиатной системой.

Quote
а на ноутбук можно установить программный кошелек, а потом в нем найдут уязвимость по генерации приватных ключей.
Это вряд ли, особенно если кошелек известный и опенсорсный. Генерация ключей это не такой уж сложный процесс, чтобы не заметить уязвимость на начальном этапе. Хотя возможно стоит избегать кошельков, написанных на Javascript, потому что у них вечные проблемы с генерацией случайных чисел.
дык те кто делает свои кошельки на чужих чипах, тоже проверяют безопасность. а то покупатель опытный не идет за новинкой, а смотрит ее тесты.
правильно же что никто из производителей не хочет читать новости как ломают его кошелек и выбрасывать всю партию или допиливать по, если этим можно что нибудь сделать.
legendary
Activity: 2338
Merit: 1775
Catalog Websites
По идее можно незаметно перепаять компоненты, поставить к примеру защищенный элемент с бэкдором, которому будет не важно какая у пользователя прошивка. Да даже проще, можно подсунуть USB-кабель со специальеым зашитым устройством, которое позволит и команды клавиатуры перехватывать, и транзакции, и вмешиваться в саму установку новой прошивки. Аппаратник - это узкоспециализированное устройство и у мошенников есть веская причина встраивать туда левую начинку. А вот с ноутбуком такой проблемы нет: продавец на Авито даже и предполагать не будет для каких целей вам нужен ноутбук. Специально туда никто не будет встраивать крадущие компоненты, и никто не будет заведомо выискивать криптовалютного хардкорщика, пытающегося натянуть сову на глобус: создать из широкоспециализированного устройства что-то что выполняет только одну функцию.
Продавец с Авито тоже может в ноут установить что то подобное, но угадать кто и для чего покупает не сможет. Да и в основном кто озадачивается безопасностью хранения своих монет, тот возьмёт себе аппаратный кошелек и наверное не с Авито.

Я ж говорю, чтобы определить это перепаяные компоненты, нужно в этом разбираться и ещё думать о юсб кабеле, чтобы был без всяких устройств, это все ненужные риски, которые можно обойти.

Мне всё-таки кажется, что никто не будет специально в ноутбук делать закладки на аппаратном уровне.

Это достаточно сложно, у различных производителей ноутбуков есть специальные программы для диагностики, которые проверяют все элементы мобильного компьютера на корректность работы. Например, у ноутбуков Honor и Huawei такие программные инструменты точно есть.

Плюс есть же ещё и средства самого Windows. То есть скорее всего такие закладки на аппаратном уровне очень быстро будут обнаружены.

А смысла в них не очень много, потому что каждый использует ноутбук для своих специфических задач, не факт, что это будет крипта. Многие будут просто играть на нем. Или работать.
hero member
Activity: 980
Merit: 947
По идее можно незаметно перепаять компоненты, поставить к примеру защищенный элемент с бэкдором, которому будет не важно какая у пользователя прошивка. Да даже проще, можно подсунуть USB-кабель со специальеым зашитым устройством, которое позволит и команды клавиатуры перехватывать, и транзакции, и вмешиваться в саму установку новой прошивки. Аппаратник - это узкоспециализированное устройство и у мошенников есть веская причина встраивать туда левую начинку. А вот с ноутбуком такой проблемы нет: продавец на Авито даже и предполагать не будет для каких целей вам нужен ноутбук. Специально туда никто не будет встраивать крадущие компоненты, и никто не будет заведомо выискивать криптовалютного хардкорщика, пытающегося натянуть сову на глобус: создать из широкоспециализированного устройства что-то что выполняет только одну функцию.
Продавец с Авито тоже может в ноут установить что то подобное, но угадать кто и для чего покупает не сможет. Да и в основном кто озадачивается безопасностью хранения своих монет, тот возьмёт себе аппаратный кошелек и наверное не с Авито.

Я ж говорю, чтобы определить это перепаяные компоненты, нужно в этом разбираться и ещё думать о юсб кабеле, чтобы был без всяких устройств, это все ненужные риски, которые можно обойти.
legendary
Activity: 2450
Merit: 4415
🔐BitcoinMessage.Tools🔑
не поленюсь спросить где возьмете незащищенный элемент с бэкдором, если этот бэкдор в прошивке?
ну если бы такое было, то кто нибудь бы уже написал про такие кошельки.
Пользователи доверяют прозводителям аапаратных кошельков, производители аппаратных кошельков доверяют производителям защищенных элементов, а производители защищенных элементов доверяют правительствам. Если кто-то из этой цепочки решит изготовить элемент с бэкдором, то пострадают все кто выше. Разумеется об этом рано или поздно узнают, но вопрос сколько успеют украсть средств. Прошу заметить, что украсть могут не столько ради денег, а ради дискредитации криптовалют или самостоятельного хранения криптовалюты. Правительствам, например, такое может быть выгодно, потому что их власть спонсируется фиатной системой.

Quote
а на ноутбук можно установить программный кошелек, а потом в нем найдут уязвимость по генерации приватных ключей.
Это вряд ли, особенно если кошелек известный и опенсорсный. Генерация ключей это не такой уж сложный процесс, чтобы не заметить уязвимость на начальном этапе. Хотя возможно стоит избегать кошельков, написанных на Javascript, потому что у них вечные проблемы с генерацией случайных чисел.
legendary
Activity: 1708
Merit: 1615
Payment Gateway Allows Recurring Payments
Сумма которую получится сэкономить на этом сэкономить наверное не стоит тех сомнений, который не позволят вам спать спокойно. А потом вот эта возня с прошивкой, создание своего сида, вскрытие корпуса это не для каждого пользователя, в этом нужно что то понимать, можно даже вскрыть и потроха проверить, но если там все сделано грамотно, что комар носа не подточит, то нужно знать где смотреть чтобы определить было ли вмешательство. Когда дело касается безопасности, лучше с этим не шутить, если есть возможность купить у оф. дилера, тогда авито лучше не рассматривать.
По идее можно незаметно перепаять компоненты, поставить к примеру защищенный элемент с бэкдором, которому будет не важно какая у пользователя прошивка. Да даже проще, можно подсунуть USB-кабель со специальеым зашитым устройством, которое позволит и команды клавиатуры перехватывать, и транзакции, и вмешиваться в саму установку новой прошивки. Аппаратник - это узкоспециализированное устройство и у мошенников есть веская причина встраивать туда левую начинку. А вот с ноутбуком такой проблемы нет: продавец на Авито даже и предполагать не будет для каких целей вам нужен ноутбук. Специально туда никто не будет встраивать крадущие компоненты, и никто не будет заведомо выискивать криптовалютного хардкорщика, пытающегося натянуть сову на глобус: создать из широкоспециализированного устройства что-то что выполняет только одну функцию.
не поленюсь спросить где возьмете незащищенный элемент с бэкдором, если этот бэкдор в прошивке?
ну если бы такое было, то кто нибудь бы уже написал про такие кошельки. а на ноутбук можно установить программный кошелек, а потом в нем найдут уязвимость по генерации приватных ключей.
legendary
Activity: 2450
Merit: 4415
🔐BitcoinMessage.Tools🔑
Сумма которую получится сэкономить на этом сэкономить наверное не стоит тех сомнений, который не позволят вам спать спокойно. А потом вот эта возня с прошивкой, создание своего сида, вскрытие корпуса это не для каждого пользователя, в этом нужно что то понимать, можно даже вскрыть и потроха проверить, но если там все сделано грамотно, что комар носа не подточит, то нужно знать где смотреть чтобы определить было ли вмешательство. Когда дело касается безопасности, лучше с этим не шутить, если есть возможность купить у оф. дилера, тогда авито лучше не рассматривать.
По идее можно незаметно перепаять компоненты, поставить к примеру защищенный элемент с бэкдором, которому будет не важно какая у пользователя прошивка. Да даже проще, можно подсунуть USB-кабель со специальеым зашитым устройством, которое позволит и команды клавиатуры перехватывать, и транзакции, и вмешиваться в саму установку новой прошивки. Аппаратник - это узкоспециализированное устройство и у мошенников есть веская причина встраивать туда левую начинку. А вот с ноутбуком такой проблемы нет: продавец на Авито даже и предполагать не будет для каких целей вам нужен ноутбук. Специально туда никто не будет встраивать крадущие компоненты, и никто не будет заведомо выискивать криптовалютного хардкорщика, пытающегося натянуть сову на глобус: создать из широкоспециализированного устройства что-то что выполняет только одну функцию.
legendary
Activity: 1708
Merit: 1615
Payment Gateway Allows Recurring Payments
Не то, что я бы в это верил, таких случаев не знаю. Но червячок сомнения, возможно, спать не давал бы. Если бы брал леджер нано с на авито, то не с самой последней прошивкой и создавал свой сид после ее обновления. Ну и корпус бы вскрыл, посмотрел на потроха для спокойствия.
Сумма которую получится сэкономить на этом сэкономить наверное не стоит тех сомнений, который не позволят вам спать спокойно. А потом вот эта возня с прошивкой, создание своего сида, вскрытие корпуса это не для каждого пользователя, в этом нужно что то понимать, можно даже вскрыть и потроха проверить, но если там все сделано грамотно, что комар носа не подточит, то нужно знать где смотреть чтобы определить было ли вмешательство. Когда дело касается безопасности, лучше с этим не шутить, если есть возможность купить у оф. дилера, тогда авито лучше не рассматривать.
тут то я согласен, что лучше обновить прошивку для этого устройства самостоятельно и о старыми прошивками невскрытые коробки из Франции на лохито продаются дороже по 7 тысяч. Тогда уже чтобы без сомнений, лучше купить трезор one за 11 тысяч и не волноваться сильно. у Sки может в одно время не хватить памяти или память умрет из за частой перезаписи приложений.
hero member
Activity: 980
Merit: 947
Не то, что я бы в это верил, таких случаев не знаю. Но червячок сомнения, возможно, спать не давал бы. Если бы брал леджер нано с на авито, то не с самой последней прошивкой и создавал свой сид после ее обновления. Ну и корпус бы вскрыл, посмотрел на потроха для спокойствия.
Сумма которую получится сэкономить на этом сэкономить наверное не стоит тех сомнений, который не позволят вам спать спокойно. А потом вот эта возня с прошивкой, создание своего сида, вскрытие корпуса это не для каждого пользователя, в этом нужно что то понимать, можно даже вскрыть и потроха проверить, но если там все сделано грамотно, что комар носа не подточит, то нужно знать где смотреть чтобы определить было ли вмешательство. Когда дело касается безопасности, лучше с этим не шутить, если есть возможность купить у оф. дилера, тогда авито лучше не рассматривать.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
а почему вы против покупки недорогих S кошельков. Для битка и кефира комфортно использовать и програмное обеспечение леджера проверит прошивку при начале работы кошелька.
Главным образом потому, что код прошивки леджера закрыт, а у меня нет доверия к разрабам, в том числе и насчет качества упомянутой вами проверки прошивки.
Кроме того, модель давно снята с производства, через пару лет, возможно, ей и пользоваться-то нельзя будет.
Quote
Да, очень неплохой вариант задёшево.
Quote
или по вашему на лохито продают S кошельки прошитые и взломанные
Не то, что я бы в это верил, таких случаев не знаю. Но червячок сомнения, возможно, спать не давал бы. Если бы брал леджер нано с на авито, то не с самой последней прошивкой и создавал свой сид после ее обновления. Ну и корпус бы вскрыл, посмотрел на потроха для спокойствия.
legendary
Activity: 1708
Merit: 1615
Payment Gateway Allows Recurring Payments
Неужели сложно купить трезор у проверенного продавца за 11К, чем этим заниматься?
https://sunscrypt.ru/catalog/trezor/trezor-one/
Несложно.
Quote
или на 3-5К на лохито леджер S первый. эта модель не совместима с новым сервисом от леджера.
Это я бы не советовал. Лучше за 4000 взять e4pizor (полная копия трезора, ребята из Питера, кажется, клепают потихоньку). Можно и самому собрать - я повторял трезор1 из девборда и дисплея с али (в 20 евро обошлось с большим дисплеем, с маленьким и в 15 можно уложиться), но придется десяток проводков припаять и корпус придумать. Можно на али за 11 евро купить платку TTGO на esp32 и прошить ее в Jade (без камеры, правда, будет, но тем не менее получится вполне приличный кошелек для битка, лучше леджера), паять вообще ничего не надо в этом варианте: подключил, прошил - пользуйся.
Всё это очень бюджетно, но несравнимо лучше, чем горячий кошелек на линуксе и уж тем более на винде. Просто тема не об аппаратниках.
а почему вы против покупки недорогих S кошельков. Для битка и кефира комфортно использовать и програмное обеспечение леджера проверит прошивку при начале работы кошелька.
за 4К для бедных
https://www.youtube.com/watch?v=oUUWa_pTVo8&t

или по вашему на лохито продают S кошельки прошитые и взломанные, но как тогда их софтина леджера пропускает к работе если она прошивку сверяет?


legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Неужели сложно купить трезор у проверенного продавца за 11К, чем этим заниматься?
https://sunscrypt.ru/catalog/trezor/trezor-one/
Несложно.
Quote
или на 3-5К на лохито леджер S первый. эта модель не совместима с новым сервисом от леджера.
Это я бы не советовал. Лучше за 4000 взять e4pizor (полная копия трезора, ребята из Питера, кажется, клепают потихоньку). Можно и самому собрать - я повторял трезор1 из девборда и дисплея с али (в 20 евро обошлось с большим дисплеем, с маленьким и в 15 можно уложиться), но придется десяток проводков припаять и корпус придумать. Можно на али за 11 евро купить платку TTGO на esp32 и прошить ее в Jade (без камеры, правда, будет, но тем не менее получится вполне приличный кошелек для битка, лучше леджера), паять вообще ничего не надо в этом варианте: подключил, прошил - пользуйся.
Всё это очень бюджетно, но несравнимо лучше, чем горячий кошелек на линуксе и уж тем более на винде. Просто тема не об аппаратниках.
legendary
Activity: 1708
Merit: 1615
Payment Gateway Allows Recurring Payments
можно хранить, но тогда я бы скачал лицензионный образ виндовс с официального сайта и установил ее на этот жесткий диск
Неужели так сложно установить какой-нибудь популярный линукс-дистрибутив вроде Kubuntu? Не бойтесь, там при установке всё интуитивно понятно, да и интерфейс на винду во многом похож. Надо будет только немного погуглить, как кошельки ставить (или здесь спросить) и всё, можно больше ничего о линукс не знать, если не хочется. Зато будете иметь гораздо менее уязвимую систему.

Но всё равно это будет горячий кошелек, это надо понимать. Холодный кошелек делается иначе. Для работы с нормальными суммами следует использовать холодный.
Неужели сложно купить трезор у проверенного продавца за 11К, чем этим заниматься?
https://sunscrypt.ru/catalog/trezor/trezor-one/
или на 3-5К на лохито леджер S первый. эта модель не совместима с новым сервисом от леджера.

можно хранить, но тогда я бы скачал лицензионный образ виндовс с официального сайта и установил ее на этот жесткий диск.

А чем там критична установка именно образа с официального сайта? Разве сейчас кто-то заморачивается и создает какие-то пиратский версии виндовс с добавлением и вырезанием чего-либо «полезного»? По моему это уже прошлое, когда надо было скачивать крякную версию ОС, патчить, ставить активаторы и тд. Сейчас все и так на официальной винде. Скачивается она бесплатно, устанавливается бесплатно, работает без серийного номера. Но раз в пару часов просто напоминает купить лицензионный ключ.

Я считаю что не важно как хранить и на каком ноуте. Пусть он будет хоть горячий, холодный, старый или новый. Если владелец крипты балбес, то пусть он хоть все возможные способы защиты использует, он все равно найдет способ накосячить.
в торрентах есть хорошие релизы с вырезками или "добавками", а качать нужно оригинал.
не все ноуты с быстрым снятием и заменой дисков.
newbie
Activity: 21
Merit: 7
Ещё читал, что windows 11 Home можно скопировать, если например устанавливаешь дополнительный SSD в ноутбук, так как windows привязан именно к ноутбуку а не конкретному  SSD (а там может быть два разъёма для SSD).
Ну прямо по файлово скопировать не получиться, если хотите добавить второй SSD в свой ноутбук и перенести туда windows, то можно создать образ диска например с помощью acronis true image, а затем развернуть этот образ на новый SSD. Я бы в любом случае создал образ системных разделов на новом ноутбуке, чтобы потом в случае проблем с виндой быстро все восстановить.
legendary
Activity: 2338
Merit: 1775
Catalog Websites
можно хранить, но тогда я бы скачал лицензионный образ виндовс с официального сайта и установил ее на этот жесткий диск.

А чем там критична установка именно образа с официального сайта? Разве сейчас кто-то заморачивается и создает какие-то пиратский версии виндовс с добавлением и вырезанием чего-либо «полезного»? По моему это уже прошлое, когда надо было скачивать крякную версию ОС, патчить, ставить активаторы и тд. Сейчас все и так на официальной винде. Скачивается она бесплатно, устанавливается бесплатно, работает без серийного номера. Но раз в пару часов просто напоминает купить лицензионный ключ.

Я считаю что не важно как хранить и на каком ноуте. Пусть он будет хоть горячий, холодный, старый или новый. Если владелец крипты балбес, то пусть он хоть все возможные способы защиты использует, он все равно найдет способ накосячить.

Я вообще, если честно, очень плохо понимаю эти вещи. Вот, я купил ноутбук с операционной системой windows 11 Home. Но офиса у меня нет, точнее есть какой-то, он идёт с ноутбуком, но он пробный. И его по идее нужно активировать.

Ещё у меня есть аккаунт windows. Я его активировал на ноутбуке.

И у меня теперь есть возможность пользоваться офисом не покупая его? Он будет просить ключ, каждые 2 часа? Или вообще через какое-то время не будет такой возможности?

Ещё читал, что windows 11 Home можно скопировать, если например устанавливаешь дополнительный SSD в ноутбук, так как windows привязан именно к ноутбуку а не конкретному  SSD (а там может быть два разъёма для SSD).
legendary
Activity: 2492
Merit: 1215
можно хранить, но тогда я бы скачал лицензионный образ виндовс с официального сайта и установил ее на этот жесткий диск.

А чем там критична установка именно образа с официального сайта? Разве сейчас кто-то заморачивается и создает какие-то пиратский версии виндовс с добавлением и вырезанием чего-либо «полезного»? По моему это уже прошлое, когда надо было скачивать крякную версию ОС, патчить, ставить активаторы и тд. Сейчас все и так на официальной винде. Скачивается она бесплатно, устанавливается бесплатно, работает без серийного номера. Но раз в пару часов просто напоминает купить лицензионный ключ.

Я считаю что не важно как хранить и на каком ноуте. Пусть он будет хоть горячий, холодный, старый или новый. Если владелец крипты балбес, то пусть он хоть все возможные способы защиты использует, он все равно найдет способ накосячить.
Pages:
Jump to: