Pages:
Author

Topic: Ledger Live (Read 625 times)

hero member
Activity: 2366
Merit: 911
fly or die
October 02, 2020, 02:19:58 AM
#42
Sur mon PC pro j'ai bitlocker effectivement. Sinon j'utilisais Truecrypt dans le temps mais ce n'est plus recommandé.

Sinon je relisais le début du thread, et je pense que la plupart des participants ont bien compris, mais il n'y a pas vraiment eu de réponse explicite à la question initiale : si on installe ledger live sur plusieurs devices (PC mettons) alors sur chaque device on met le mot de passe qu'on veut, il n'y a de toute façon pas de communication entre les ledger live, on crée les comptes qu'on veut. On pourrait très bien avoir un ledger live sur PC1 avec uniquement les altcoins, un sur PC2 avec uniquement les BTC, tout en utilisant un seul ledger physique avec les 2. La vraie sécurité du hardware wallet est de toute façon le ledger lui-même et son PIN.
legendary
Activity: 2114
Merit: 1693
C.D.P.E.M
September 21, 2020, 03:55:34 PM
#41

Mais meme si quelqu'un trouve combien de crypto tu as sur ton ledger live, c'est vraiment que tu es dans la merde car la personne a vraiment fais un travail de filature  poussee.

Car a part se balader dans la rue avec une chaine BTC en or et diamants autour du coup je ne vois pas comment un etranger pourrais savor que tu a des crypto. Ensuite, pourquoi auraient ils access a ton pc deverouille ?


Quelles sont les infos personnelles que Ledger s'est fait voler ? Seulement des emails ou des adresses postales ?

meme si c'etait les addresses postales, ca ne veut rien dire.
Les clients peuvent avoir demenages, ca pouvais etre un cadeau pour quelqu'un d'autre.
Et aussi, peut etre qu'ils ont juste 500 euros dessus.
C'est pas comme ca que tu va trouver une whale avec 10 millions.
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
September 21, 2020, 02:45:58 AM
#40
A chaque fois, tu reinstall ledger live.

Ou alors tu utilises ta ledger avec Electrum. Je ne crois pas qu'Electrum enregistre l'historique localement, mais à vérifier.

Si tu a un macbook (comme moi) alors ton disque dure est encrypte.

Tu peux faire pareil sous windows => bitlocker.

Après c'est pareil sous mac & windows. Si tu fais ça, ça impacte les performances et l'autonomie.
hero member
Activity: 1932
Merit: 940
September 21, 2020, 02:11:26 AM
#39

Mais meme si quelqu'un trouve combien de crypto tu as sur ton ledger live, c'est vraiment que tu es dans la merde car la personne a vraiment fais un travail de filature  poussee.

Car a part se balader dans la rue avec une chaine BTC en or et diamants autour du coup je ne vois pas comment un etranger pourrais savor que tu a des crypto. Ensuite, pourquoi auraient ils access a ton pc deverouille ?


Quelles sont les infos personnelles que Ledger s'est fait voler ? Seulement des emails ou des adresses postales ?
legendary
Activity: 2114
Merit: 1693
C.D.P.E.M
September 20, 2020, 05:29:47 PM
#38
La question que je me pose, c'est si l'histoire de supprimer des comptes de ledger live est vraiment suffisant en mode "parano", n'y-a-t-il pas moyen de récupérer les infos sur le disque dur ou autre ?

Si tu a un macbook (comme moi) alors ton disque dure est encrypte.
Donc meme si quelqu'un essaye de cloner le disque dure (pour trouver la balance des wallet ??), il ne pourra rien faire (d'apres apple).

Mais meme si quelqu'un trouve combien de crypto tu as sur ton ledger live, c'est vraiment que tu es dans la merde car la personne a vraiment fais un travail de filature  poussee.

Car a part se balader dans la rue avec une chaine BTC en or et diamants autour du coup je ne vois pas comment un etranger pourrais savor que tu a des crypto. Ensuite, pourquoi auraient ils access a ton pc deverouille ?

Tu a plus de chance de te faire braquer pour ton audi / merco ou ta rolex que parceque tu as ledger live sur ton pc.

Apres si tu es VRAIMENT parano.
Tu peux faire du Live CD Windows sur USB.
A chaque fois, tu reinstall ledger live.

legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
September 19, 2020, 01:31:59 PM
#37
La question que je me pose, c'est si l'histoire de supprimer des comptes de ledger live est vraiment suffisant en mode "parano", n'y-a-t-il pas moyen de récupérer les infos sur le disque dur ou autre ?

Il y a toujours moyen de retrouver des infos sur un disque dur. Sauf si tu as réécrit par dessus. Seulement c'est un truc que tu ne contrôles pas, à moins de réécrire sur l'ensemble du disque (formatage sécurisé).

Mais je ne vois pas l'intérêt en fait.

C'est quoi le scénario mega parano que vous vous faites là ?
hero member
Activity: 2366
Merit: 911
fly or die
September 19, 2020, 11:51:12 AM
#36
Intéressant, faut que je me mette à jour.

Sinon pour la discussion précédente, il faut voir ledger live comme un wallet multicurrencies, ne contenant pas la clé privée. Donc on peut voir toutes les cryptos stockées, mais on a besoin du ledger physique pour émettre une transaction. Avec Bitcoin core et sûrement d'autres wallets on peut être en mode "watch" sans avoir la clé privée, de la même façon, et utiliser un device air-gappé et des clés USB pour émettre les transactions signées, un hardware wallet permet de faire qqchose de similaire de façon plus simple.

La question que je me pose, c'est si l'histoire de supprimer des comptes de ledger live est vraiment suffisant en mode "parano", n'y-a-t-il pas moyen de récupérer les infos sur le disque dur ou autre ?
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
September 19, 2020, 05:12:18 AM
#35
Grosse nouvelle pour Ledger Live !

Le coin control est pris en charge pour Bitcoin et les blockchain basées sur bitcoin.

Gros pas en avant sur la gestion de la vie privée pour Ledger.

Sinon prise en charge de certains tokens DeFi.


legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
August 15, 2020, 05:49:00 AM
#34
Bonjour,

Ledger vient de pousser la mise à jour 1.6.1 pour la Nano S

Une des améliorations est un processus de mise à jour grandement simplifié.

https://www.ledger.com/ledger-nano-s-firmware-version-161-now-available

Mise à jour en 2 min pour moi, même pas besoin de rebrancher la nano !

Ledger Live réinstalle d'ailleurs automatiquement les applis.
hero member
Activity: 1932
Merit: 940
March 16, 2020, 06:52:05 AM
#33
Quote
Passphrase security in practice

Adding accounts to Ledger Live
When you add an account, its extended public key (xpub) is stored in Ledger Live's user data folder, where it is encrypted by your password if you've set up password lock.

To be sure that Ledger Live does not store information about passphrase-protected accounts, you may simply remove these accounts after you're done managing them in Ledger Live.


oui, sauf qu'ils ne disent pas de supprimer les comptes que tu veux cacher. Ça peut faire peur de supprimer un compte, ce n'est pas très user-friendly.


C'est exactement ce qui est écrit en fait.

Merci de m'écrire les infos avec du gros rouge (qui tache), je vois mieux ainsi.
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
March 16, 2020, 06:22:57 AM
#32
Quote
Passphrase security in practice

Adding accounts to Ledger Live
When you add an account, its extended public key (xpub) is stored in Ledger Live's user data folder, where it is encrypted by your password if you've set up password lock.

To be sure that Ledger Live does not store information about passphrase-protected accounts, you may simply remove these accounts after you're done managing them in Ledger Live.


oui, sauf qu'ils ne disent pas de supprimer les comptes que tu veux cacher. Ça peut faire peur de supprimer un compte, ce n'est pas très user-friendly.


C'est exactement ce qui est écrit en fait.
hero member
Activity: 1932
Merit: 940
March 16, 2020, 05:39:57 AM
#31
J'ai trouve ca sur le site de ledger.

Quote
Passphrase security in practice

Adding accounts to Ledger Live
When you add an account, its extended public key (xpub) is stored in Ledger Live's user data folder, where it is encrypted by your password if you've set up password lock.

To be sure that Ledger Live does not store information about passphrase-protected accounts, you may simply remove these accounts after you're done managing them in Ledger Live.

Plausible deniability
To protect yourself in case of physical threat, make sure your primary PIN code unlocks only a minor part of your crypto assets. Then set up a passphrase attached to a PIN code and store a more significant amount of crypto assets on the passphrase-protected accounts.

If you are under duress to unlock your Ledger Nano S, you can surrender your main PIN code to the attacker while hiding the PIN code that unlocks your passphrase-protected accounts.

Recovery phrase protection
It’s a good security practice to keep multiple copies of your Recovery sheet and to store them in different geographic locations. To mitigate the risk of losing your crypto assets if one of the copies of your recovery phrase is compromised, you can set up a passphrase. If you do so, make sure to store paper/metal backups of your passphrase, preferably in geographic locations that are different from the locations where you keep a backup of your recovery phrase.


C'est texto ce que j'ai explique quelques messages plus haut

oui, sauf qu'ils ne disent pas de supprimer les comptes que tu veux cacher. Ça peut faire peur de supprimer un compte, ce n'est pas très user-friendly.
legendary
Activity: 2114
Merit: 1693
C.D.P.E.M
March 15, 2020, 11:08:09 PM
#30
J'ai trouve ca sur le site de ledger.

Quote
Passphrase security in practice

Adding accounts to Ledger Live
When you add an account, its extended public key (xpub) is stored in Ledger Live's user data folder, where it is encrypted by your password if you've set up password lock.

To be sure that Ledger Live does not store information about passphrase-protected accounts, you may simply remove these accounts after you're done managing them in Ledger Live.

Plausible deniability
To protect yourself in case of physical threat, make sure your primary PIN code unlocks only a minor part of your crypto assets. Then set up a passphrase attached to a PIN code and store a more significant amount of crypto assets on the passphrase-protected accounts.

If you are under duress to unlock your Ledger Nano S, you can surrender your main PIN code to the attacker while hiding the PIN code that unlocks your passphrase-protected accounts.

Recovery phrase protection
It’s a good security practice to keep multiple copies of your Recovery sheet and to store them in different geographic locations. To mitigate the risk of losing your crypto assets if one of the copies of your recovery phrase is compromised, you can set up a passphrase. If you do so, make sure to store paper/metal backups of your passphrase, preferably in geographic locations that are different from the locations where you keep a backup of your recovery phrase.


C'est texto ce que j'ai explique quelques messages plus haut
legendary
Activity: 2114
Merit: 1693
C.D.P.E.M
March 11, 2020, 05:59:58 PM
#29
Le top ce serait que le Ledger live n'affiche que les wallets  du PIN entré.
Ça me semble pas insurmontable à programmer !?

Ya des gens de chez Ledger sur le forum ? 

Oui
des "vieux" d'ici


btchip : https://bitcointalksearch.org/user/btchip-76518

EricKennedy: https://bitcointalksearch.org/user/erickennedy-166930
hero member
Activity: 1932
Merit: 940
March 11, 2020, 05:44:33 PM
#28
Le top ce serait que le Ledger live n'affiche que les wallets  du PIN entré.
Ça me semble pas insurmontable à programmer !?

Ya des gens de chez Ledger sur le forum ? 
legendary
Activity: 2114
Merit: 1693
C.D.P.E.M
March 11, 2020, 04:21:49 PM
#27
En rajoutant un 25e mot (passphrase) à ta seed originelle + au autre pin, tu crées un nouveau set de wallets.

Non mais ça j'ai pigé.

Mais COMMENT fait-on cela avec ledger live Huh??

Tu peux pas avec ledger live.

Ledger live = 1 mot de passe pour deverrouille le logiciel d'interface graphique.

Ensuite une fois dans ledger live, tu connectes ton nano S et suivant le PIN du nano que tu met tu a access a ta seed 24words ou a ta seed 25 words.

En partant de la tu peux ajouter (si ledger live est vierge) tes comptes pour interagir avec la blockchain avec les private keys (bref tout ca tu le sais).

Le hic, c'est que ledger live t'affiche tous les "comptes" que tu a ajoute, meme celui de tonton marcel qui vient connecter sont nano S sur ton ordinateur.
Et donc en cas de braquage, ou meme de control fiscale, va expliquer sur les  1  millions qui s'affichent a l'ecran ne sont pas les tiens.

Il te faut donc "supprimer" manuelement les "wallets / compte" que a tu a ajoute via le pin passphase (25 mots) de ton ledger (ou les comptes du tonton marcel).

N'hesite pas  a me dire si ce n'est pas clair
member
Activity: 210
Merit: 95
March 11, 2020, 03:54:23 PM
#26
En rajoutant un 25e mot (passphrase) à ta seed originelle + au autre pin, tu crées un nouveau set de wallets.

Non mais ça j'ai pigé.

Mais COMMENT fait-on cela avec ledger live Huh??

C'est pas dans ledger live mais dans ton ledger que tu dois le faire.
Tu te connecte avec ton pass de base et tu vas dans les réglages , sécurité et passphrase.
Tu pourras y configurer ton nouveau wallet avec un pincode different.

Pour ledger live, tu pourras recuperer les nouveaux comptes comme tu l'as deja fait avec les anciens.
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
March 11, 2020, 10:48:35 AM
#24
En rajoutant un 25e mot (passphrase) à ta seed originelle + au autre pin, tu crées un nouveau set de wallets.

Non mais ça j'ai pigé.

Mais COMMENT fait-on cela avec ledger live Huh??

C'est là, le problème. Ça ne se gère pas dans Ledger live. Tous les comptes apparaissent quelque soit le PIN utilisé.
D'où l'astuce de Guigui -> supprimer les wallets créés avec la passphrase pour les planquer. Les recréer (en tapant le 2e PIN) le jour où on en a besoin.

Il me semble que la société Ledger n'a pas fini le job. Il fallait que ça se gère dans le Ledger Live avec des multicomptes.



Oui mais en fait jai même pas pigé l'histoire de l'utilisation du 25eme mot.

Perso j'ai juste les 24 mots de base de l'initialisation de mon ledger.

Quelqu'un à un lien par rapport à ça ?
hero member
Activity: 1932
Merit: 940
March 11, 2020, 10:43:56 AM
#23
En rajoutant un 25e mot (passphrase) à ta seed originelle + au autre pin, tu crées un nouveau set de wallets.

Non mais ça j'ai pigé.

Mais COMMENT fait-on cela avec ledger live Huh??

C'est là, le problème. Ça ne se gère pas dans Ledger live. Tous les comptes apparaissent quelque soit le PIN utilisé.
D'où l'astuce de Guigui -> supprimer les wallets créés avec la passphrase pour les planquer. Les recréer (en tapant le 2e PIN) le jour où on en a besoin.

Il me semble que la société Ledger n'a pas fini le job. Il fallait que ça se gère dans le Ledger Live avec des multicomptes.

Pages:
Jump to: