Pages:
Author

Topic: Safepal wallet hardware unboxing e opinioni - page 4. (Read 1563 times)

hero member
Activity: 2968
Merit: 605
September 05, 2020, 05:03:57 AM
#59
non avevo mai sentito parlare di questo wallet prima sembra abbastanza sicuro e costa la metà degli altri piu blasonati,gli darò un occhiata...
legendary
Activity: 1862
Merit: 1327
September 05, 2020, 02:54:17 AM
#58
Hai già provato le nuove implementazioni? se si dicci come ti sono sembrate, mi pare che questo safepal sta facendo delle belle features
hero member
Activity: 882
Merit: 860
September 02, 2020, 12:26:00 PM
#57
Solo su piattaforma ethereum o puoi usare altri circuiti? Tipo TRON.

Te lo chiedo perche oggi, le fee del gas di ethereum sono FOLLI, follia assoluta. DeFi non ha fatto che aumentare il problema, perche l'operazione atomica dello smart contract, sotto al cofano, fa 100000 chiamate (con conseguente attacco alla rete e fee allucinogene)

Sinceramente non avevo controllato, adesso ho dato uno sguardo a tutti i token supportati e la stra maggioranza dei token è ERC20, poi ci sono molti BEP2 e un solo TRC20, non so magari a poco a poco aggiungeranno altri token TRC20
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
September 02, 2020, 04:07:58 AM
#56
Solo su piattaforma ethereum o puoi usare altri circuiti? Tipo TRON.

Te lo chiedo perche oggi, le fee del gas di ethereum sono FOLLI, follia assoluta. DeFi non ha fatto che aumentare il problema, perche l'operazione atomica dello smart contract, sotto al cofano, fa 100000 chiamate (con conseguente attacco alla rete e fee allucinogene)
hero member
Activity: 882
Merit: 860
September 01, 2020, 09:53:24 AM
#55
grazie
se ci tieni aggiornato sulla questione dapp sarai premiato
questo lo ritengo molto interessante per un wallet moderno.. quasi quasi


in ogni caso ormai e' finito il duopolio trezor/ledger, speriamo che la concorrenza porti piu vantaggi per noi

Ti quoto per avvisarti di un nuovo aggiornamento riguardante le dapp presenti su Safepal, hanno aggiunto compound e la possibilità di scambiare velocemente i token defi direttamente dalla sezione swap

hero member
Activity: 882
Merit: 860

fra le altre cose se restano in crypto-crypto, non sei manco obbligato per legge a ... vabbe avete capito .. kyc

Questo non lo sapevo sinceramente, grazie per la info.

Questo è un aggiornamento degno di nota, tra gli hardware wallet, se non erro l'unico ad averlo incluso era il ledger nano X, sta per iniziare una concorrenza spietata? sto vedendo molti hw uscire ultimamente

Non sono un possessore di Nano X e non so sinceramente se include tale features, ma per quanto riguarda la concorrenza ti dò pienamente ragione! se ne sta creando hw 1 al dì. e come dice babo sta per finire il duopolio trezor/ledger
legendary
Activity: 1862
Merit: 1327
Questo è un aggiornamento degno di nota, tra gli hardware wallet, se non erro l'unico ad averlo incluso era il ledger nano X, sta per iniziare una concorrenza spietata? sto vedendo molti hw uscire ultimamente
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
grazie
anche perche i dex hanno un proprio perche
nel senso, hanno degli use case interessanti e ai cex non interessa mica, tanto loro guadagnano lo stesso

fra le altre cose se restano in crypto-crypto, non sei manco obbligato per legge a ... vabbe avete capito .. kyc
hero member
Activity: 882
Merit: 860
grazie
se ci tieni aggiornato sulla questione dapp sarai premiato
questo lo ritengo molto interessante per un wallet moderno.. quasi quasi


in ogni caso ormai e' finito il duopolio trezor/ledger, speriamo che la concorrenza porti piu vantaggi per noi

Certamente, quando avrò novità le posterò qui, visto che già hanno implementato questa features credo proprio che ci sarà un susseguirsi di aggiornamenti, anche perché allo stato attuale offre poche cose e non penso lascino così per come è!
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
grazie
se ci tieni aggiornato sulla questione dapp sarai premiato
questo lo ritengo molto interessante per un wallet moderno.. quasi quasi


in ogni caso ormai e' finito il duopolio trezor/ledger, speriamo che la concorrenza porti piu vantaggi per noi
hero member
Activity: 882
Merit: 860
puoi dirci di piu sulla sezione dapp?
sono veramente molto curioso di sapere che hanno messo Smiley
alcune sono molto interessanti devo dire, dipende chiaramente da cosa hanno intenzione di sviluppare
cmq pare promettente

Allora ho appena terminato l'aggiornamento sia sul hw che sulla app.
qui il testo degli aggiornamenti

Quote
SafePal S1 v1.0.18-10010
    📆 Release date: 2020/8/22

    Added 'Authorization' in the 'Signing History' tab

    Supported authorization and signing of the Ethereum-based DApps(e.g. Uniswap)

    Supported  authorization and signing of Binance Exchange in the DApps category

invece questo è quello che vedo direttamente dentro l'app, poche cose ovviamente, ma è già un inizio.. spero in continui aggiornamenti



Hanno sistemato un bug sullo swap che non faceva scambiare le coin, adesso funziona egreggiamente.
l'aggiornamento tutto sommato è stato semplice da eseguire, anche perchè cè una guida sul sito ufficiale che spiega passo passo cosa fare

https://www.safepal.io/upgrade per aggiornare HW
https://www.safepal.io/download per aggiornare le app
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
puoi dirci di piu sulla sezione dapp?
sono veramente molto curioso di sapere che hanno messo Smiley
alcune sono molto interessanti devo dire, dipende chiaramente da cosa hanno intenzione di sviluppare
cmq pare promettente
hero member
Activity: 882
Merit: 860
Due giorni fa sono stati rilasciati gli aggiornamenti sia per il wallet hardware sia per l'app mobile, per lo più hanno fixato bug di lieve identità e aggiunto la sezione d'app sul wallet app.ancora personalmente non ho fatto gli aggiornamenti.
hero member
Activity: 882
Merit: 860
per ri-tornare in tema sicurezza, ho trovato un tweet di Kraken e un articolo che parla di 2 vulnerabilità sul ledger nano X

https://twitter.com/krakenfx/status/1280866729128636418?s=19

Come commento un po' generale: sono entrambe vulnerabilità che probabilmente potevano essere trovate anche da malintenzionati, cioè non mi sembrano vulnerabilità che siano emerse dallo studio del codice (??)  ma probabilmente solo da una serie di prove fatte cercando di verificare con "un po'" di tentativi di attacco. Quella legata alla modalità debug predefinita penso proprio sia saltata fuori così.

Non bella come cosa, soprattutto perché come si è detto più volte anche qui, chi compera hw wallet ha spesso la sensazione di essere al sicuro, mentre al sicuro non lo si è mai.



Trovare BUG non è mai facile, tra l'altro non stiamo parlando di un device del tutto open source quindi lo studio può essere relativo, poi ovviamente c'è da dire che sono anche stati onesti quelli di Kraken a divulgare il potenziale pericolo
legendary
Activity: 2562
Merit: 2640
per ri-tornare in tema sicurezza, ho trovato un tweet di Kraken e un articolo che parla di 2 vulnerabilità sul ledger nano X

https://twitter.com/krakenfx/status/1280866729128636418?s=19

Come commento un po' generale: sono entrambe vulnerabilità che probabilmente potevano essere trovate anche da malintenzionati, cioè non mi sembrano vulnerabilità che siano emerse dallo studio del codice (??)  ma probabilmente solo da una serie di prove fatte cercando di verificare con "un po'" di tentativi di attacco. Quella legata alla modalità debug predefinita penso proprio sia saltata fuori così.

Non bella come cosa, soprattutto perché come si è detto più volte anche qui, chi compera hw wallet ha spesso la sensazione di essere al sicuro, mentre al sicuro non lo si è mai.

hero member
Activity: 882
Merit: 860
per ri-tornare in tema sicurezza, ho trovato un tweet di Kraken e un articolo che parla di 2 vulnerabilità sul ledger nano X

https://twitter.com/krakenfx/status/1280866729128636418?s=19

e qui l'articolo in italiano

https://www.cryptorivista.com/news/ledger-nano-x-gli-esperti-di-kraken-scoprono-due-vulnerabilita-nel-hardware-wallet/
hero member
Activity: 882
Merit: 860
e' una cosa descritta nell'effett dunning-kruger https://it.wikipedia.org/wiki/Effetto_Dunning-Kruger

ne consiglio la lettura


gente che non ne capisce una minchia si sente in dovere (non diritto) di dire la propria
per questo nelle aziende grosse, serie, le procedure le decide chi ne capisce.. nel caso di sicurezza informatica chi e' deputato alla sicurezza informatica

chi e' deputato a comprare la cancelleria, deve far quello

Purtroppo è anche il sistema Italia che lo permette, ho visto aziende con impiegati in ufficio che forse hanno la 5' elementare comprata e laureati a passeggio in cerca di lavoro. forse un pò off topic ma rende l'idea
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
e' una cosa descritta nell'effett dunning-kruger https://it.wikipedia.org/wiki/Effetto_Dunning-Kruger

ne consiglio la lettura


gente che non ne capisce una minchia si sente in dovere (non diritto) di dire la propria
per questo nelle aziende grosse, serie, le procedure le decide chi ne capisce.. nel caso di sicurezza informatica chi e' deputato alla sicurezza informatica

chi e' deputato a comprare la cancelleria, deve far quello
legendary
Activity: 2562
Merit: 2640
io il problema lho risolto in altro modo
sono io che detto (dettavo) le regole e quindi si faceva come dico io

…...

E ma ste cose le puoi fare per aziende di dimensioni "umane".
Quella nella quale lavoro io ha  10k+  dipendenti (parecchi di più), ed è un'azienda non manifatturiera quindi tutti i dipendenti hanno almeno un pc + telefono. In questi casi non c'è una persona che decide, c'è un comitato.
Comitato sicurezza, comitato di crisi, comitato di business continuity, ….. tutti titolati a parlare di sicurezza e a stabilirne le regole.
Il risultato è che producono malloppi di documenti che poi nessuno ha il tempo materiale di leggere (parlo di centinaia di pagine), figuriamoci se poi ci si attiene ai contenuti.
Il risultato è che alla fine quando hai bisogno di qualcosa gli lasci la password, e fanno tutti così tra l'altro !   Cheesy

Quando hai troppa burocrazia, finisci per esserne soffocato, nelle aziende come nella vita civile.

Mi viene in mente la bellissima vignetta che c'è oggi in prima pagina sul Corriere, vignetta che rappresenta Conte che rimanda il decreto semplificazione perché….. è troppo complicato !   Wink
Se ci pensate è bellissima!

legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
io il problema lho risolto in altro modo
sono io che detto (dettavo) le regole e quindi si faceva come dico io

eh ma ci metto il triplo del tempo

stocazzo, non ci danno la cert. PCI ergo andiamo a casa tutti quanti - e quindi chi faceva sti lavori li faceva COME si deve e non a cazzo di cane

devo dire che cmq mai nessun collega di helpdesk ha mai contestato, tutti super professionisti quelli con cui ho lavorato quindi e' stato semplice

ste cose oltre a farmi venire i brividi mettono a repentaglio la sicurezza, poi fanno i breach e poi la gente piange per le multe
Pages:
Jump to: