Pages:
Author

Topic: Трезор: Биткоин аппаратный кошелек~Trezor: Bitcoin hardware wallet - page 10. (Read 26855 times)

legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
В Трезоре ты считай вводишь через клавиатуру самого кошелька. Там каждый раз генерируется новая клавиатура, и ты должен ввести свой пин. Чтобы такое взломать, надо залезть "внутрь" трезора и перехватить считай эту сессию. От таких атак как я помню STM32 вполне защищен.
Проблема в том, что Trezor One не имеет клавиатуры. Ключевая фраза вводится с компьютера и сами слова доступны, а секретом остаётся последовательность ввода слов, а это принципиально снижает мощность секрета до 24!=2^79, что совершенно неадекватно.
Я ж вам видео давал. Ну вот еще одно, на сей раз на русском языке https://www.youtube.com/watch?v=KnECfZeCEfM
Фраза вводится на устройстве, а не на компьютере.
member
Activity: 191
Merit: 10
Если другое устройство не обладает такими уязвимостями, это не повод перейти на него?
Я имел ввиду, работу с доверенным устройством через скомпрометированную систему.

В Трезоре ты считай вводишь через клавиатуру самого кошелька. Там каждый раз генерируется новая клавиатура, и ты должен ввести свой пин. Чтобы такое взломать, надо залезть "внутрь" трезора и перехватить считай эту сессию. От таких атак как я помню STM32 вполне защищен.
Проблема в том, что Trezor One не имеет клавиатуры. Ключевая фраза вводится с компьютера и сами слова доступны, а секретом остаётся последовательность ввода слов, а это принципиально снижает мощность секрета до 24!=2^79, что совершенно неадекватно.

Если ты об изначальном наборе энтропии, то как я помню, Трезор использует внешний источник энтропии, в Линуксе например urandom (но здесь могу ошибаться, возможно в нем встроенный)
Во-первых, неправильно используете термин энтропия.
Во-вторых, кошелькам не требуется что-то случайное для шифрования, иначе будет не восстановить.
В третьих, брать внешний /dev/urandom нельзя, так как он, мы полагаем, скомпрометирован.

Random можно использовать только для начального блока при шифровании или для подписи. Но в подписи на эллиптических кривых, это практически не используется, так как появление одинаковых сообщений с разными подписями ослабляет приватный ключ.
legendary
Activity: 2436
Merit: 1849
Crypto for the Crypto Throne!
Факт нахождения приватного ключа в RAM компьютера является потенциальным каналом утечки приватного ключа.
-Во-первых, возможность компрометации системы является основанием для отказа от системы, но никак не может быть скомпенсирована использованием другого устройства.

Если другое устройство не обладает такими уязвимостями, это не повод перейти на него?

Реальная польза и надёжность электронных кошельков будет только, если инициализирующая фразу можно вводить через клавиатуру самого кошелька МК-85Б

В Трезоре ты считай вводишь через клавиатуру самого кошелька. Там каждый раз генерируется новая клавиатура, и ты должен ввести свой пин. Чтобы такое взломать, надо залезть "внутрь" трезора и перехватить считай эту сессию. От таких атак как я помню STM32 вполне защищен.

Если ты об изначальном наборе энтропии, то как я помню, Трезор использует внешний источник энтропии, в Линуксе например urandom (но здесь могу ошибаться, возможно в нем встроенный)
member
Activity: 191
Merit: 10
Так кажется в том ролике от Kraken как раз дамп и сохраняли, нет?
Нет, там только "рековери".

И всё равно - дурка это, пока на JavaScript не будет эмулятора, сурьёзно пользоваться весьма стрёмно. Может получиться так, что сломаешь, а новый будет не купить.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Если уж слова скомпрометированы, то и порядок скомпрометирован.
Фраза вводится пословно в программе на компьютере, но очерёдность слов определяется валлетом, он показывает номер слова, которое надо ввести.
Ок, я вас понял. Да, при таком способе ввода вы правы, число комбинаций можно считать как 24!. Но, еще раз, есть более безопасный способ ввода слов. Вот видео, например: https://www.youtube.com/watch?v=Xogtx4IPVSQ
Quote
Можно ли сохранить дамп?
Так кажется в том ролике от Kraken как раз дамп и сохраняли, нет?
member
Activity: 191
Merit: 10
Если уж слова скомпрометированы, то и порядок скомпрометирован.
Фраза вводится пословно в программе на компьютере, но очерёдность слов определяется валлетом, он показывает номер слова, которое надо ввести.

abcdefghik - Допустим, это пароль
143792865 - а это порядок ввода элементов пароля, который отображается на экране кошелька
Аналогично, можно вводить пинкод.

Во-вторых, Trezor One, который не имеет тачскрина, и не позволяет ввести фразу без использования компьютера, имеет посимвольный режим ввода фразы, где фраза вводится по буквам, а не по словам, и расположение букв на экранной клавиатуре знает только устройство.
-О-у, ну это меняет дело, спасибо! Хотя Тамагочи  всё равно неадекватно дорогой  Grin

Осталась пара ключевых сомнений
1) Возможность чтения дампа микросхемы памяти.
2) Гарантия доступности совместимых устройств в неопределённом будущем.
legendary
Activity: 2317
Merit: 2318
А мы полагаем, что наш компьютер прям-таки набит червями да троянами.
Следовательно, слова инициализирующей фразы скомпрометированы, и остаётся одна надежда на порядок ввода, который показывает валлет.

Во-первых, Trezor T имеет тачскрин, который позволяет ввести фразу прямо в устройство.

Во-вторых, Trezor One, который не имеет тачскрина, и не позволяет ввести фразу без использования компьютера, имеет посимвольный режим ввода фразы, где фраза вводится по буквам, а не по словам, и расположение букв на экранной клавиатуре знает только устройство.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Это Вы посчитали разрядность фразы из 24 "десятибитных" слов.
"Одинадцатибитных".
Quote
А мы полагаем, что наш компьютер прям-таки набит червями да троянами.
При чем тут компьютер? 24 слова компьютер не может знать, они туда не вводятся.
Quote
Следовательно, слова инициализирующей фразы скомпрометированы, и остаётся одна надежда на порядок ввода, который показывает валлет. Он действительно остаётся секретным для системы
Не понял. Если уж слова скомпрометированы, то и порядок скомпрометирован.
member
Activity: 191
Merit: 10
Опять мимо ). 24 слова дают 256 бит, 12 слов - 128.
Это Вы посчитали разрядность фразы из 24 "десятибитных" слов.
А мы полагаем, что наш компьютер прям-таки набит червями да троянами.
Следовательно, слова инициализирующей фразы скомпрометированы, и остаётся одна надежда на порядок ввода, который показывает валлет. Он действительно остаётся секретным для системы, но это 24!=24*23*22*21*20*19*18*17*16*15*14*13*12*11*10*9*8*7*6*5*4*3*2=620448401733239439360000≈2^79
Так что надо требовать сиид из 50 слов, тогда получим более адекватные 215 бит.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
-С клавиатуры компьютера.
Нет. В трезорах есть такая опция, но никто не мешает ввести с девайса.
Quote
24 слова с рандомизированым порядком ввода даёт 79 bit.
Опять мимо ). 24 слова дают 256 бит, 12 слов - 128.
Quote
Плюс, риски со слабостью ГСЧ кошелька.
Никто не мешает ввести свои слова, в случайности генерации которых вы уверены.
member
Activity: 191
Merit: 10
как, по-вашему, она вводится на леджерах-трезорах?
-С клавиатуры компьютера. 24 слова с рандомизированым порядком ввода даёт 79 bit. Для большинства нищебродов достаточно, но говорить о надёжности - нельзя. Плюс, риски со слабостью ГСЧ кошелька.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Реальная польза и надёжность электронных кошельков будет только, если инициализирующая фразу можно вводить через клавиатуру самого кошелька
А как, по-вашему, она вводится на леджерах-трезорах?
member
Activity: 191
Merit: 10
Факт нахождения приватного ключа в RAM компьютера является потенциальным каналом утечки приватного ключа.
-Во-первых, возможность компрометации системы является основанием для отказа от системы, но никак не может быть скомпенсирована использованием другого устройства.
-Во-вторых, нет возможности обойти клавиатуру и память компьютера, если потребуется как-то сохранить и восстановить содержимое криптографических устройств.

Реальная польза и надёжность электронных кошельков будет только, если инициализирующая фразу можно вводить через клавиатуру самого кошелька МК-85Б

---

Кстати, внезапно,  мой провайдер https://plsspb.ru/ заблокировал Bitcointalk.org.
legendary
Activity: 2317
Merit: 2318
Зачем ХРАНИТЬ приватные ключи!!!???
Вывели ключ, подписали что хотели, и не-сохраняем приватный ключ.
Как только вы вводите приватный ключ в комп: либо с клавиатуры, либо путём сканирования QR-кода, либо при помощи хеширования фразы "мама мыла раму" - в любом из этих случаев приватный ключ хранится в RAM какое-то время. Факт нахождения приватного ключа в RAM компьютера является потенциальным каналом утечки приватного ключа.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Вывели ключ, подписали что хотели, и не-сохраняем приватный ключ.
Подписали где? На онлайн-компе с троянами?

Если мошенник получил физический доступ к устройству, имея при этом необходимое оборудование для извлечения секретной информации, то можно лишиться средств в мгновение ока. Парольная фраза увеличивает время для взлома
...до очень большого, слишком большого (при фразе хотя бы из 10 случайных цифробукв)
Quote
но он всё ещё возможен, если мошенник готов затратить неограниченное число ресурсов.
Да, но их у него нет и быть не может. Что такое "неограниченное число ресурсов"? Миллионы лет?
legendary
Activity: 2464
Merit: 4415
🔐BitcoinMessage.Tools🔑
https://www.youtube.com/watch?v=6pKuHYwrGkU
Никому нельзя верить в наше время, если у вашего трезора нет парольной фразы( 25 слова), то ваши монеты легко украсть.
Я думаю что такие zero day существуют для многих кошельков, толь мы об этом не знаем
Если мошенник получил физический доступ к устройству, имея при этом необходимое оборудование для извлечения секретной информации, то можно лишиться средств в мгновение ока. Парольная фраза увеличивает время для взлома, но он всё ещё возможен, если мошенник готов затратить неограниченное число ресурсов. Это справедливо для любого аппаратного кошелька, независимо от их уровня безопасности, если на кону большие деньги, то будьте готовы, что средства могут пропасть. Вообще, аппаратник не создан для защиты от физических атак, это не Форт Нокс. Так что если вы потеряете аппаратный кошелек, то безопаснее будет перевести все средства а другое место, а не надеяться, что ваш кошелек "безопаснее" того же Трезора.
member
Activity: 191
Merit: 10
хранить приватные ключи на компьютере
-Ну-Блин-В-Кампот-Вам!!!
Зачем ХРАНИТЬ приватные ключи!!!???
Вывели ключ, подписали что хотели, и не-сохраняем приватный ключ.
legendary
Activity: 2632
Merit: 1450

Поздравляю всех владельцев сего девайса - Вы заплатили тысячи рублей за Крипто-Тамагочи.

ах-ха-ха
шутка года, сЫпасиба, деду привейт передавай


претензия в чем заключается? или насильно ктот в крипту затащил и заставил юзать только через аппаратник, а ты решил всех редисок на чистую воду вывести?

бери код с гитхаба и создавай любое ПО под биток и другую крипту, хоть на калькуляторе пусть чекает чейны и подписывает транзакции - всем пох, если сеть одобрит
храни коды\пароли\сиды, как душа пожелает, т.к. скорее всего нах никому не нужно именно тебя ломать (но это не точно)

если прикуют голым к батарее и включат паяльник, уже ниче не спасет
не каждый пепелац с сигнализацией угоняют, и не каждую хату с охранной системой выставляют
100% защиты нет, а вот частичная и затрудняющая доступ к данным есть и аппаратник лишь один из видов такой защиты

нет 50-70-100 эвров (дешевле блядской комсы в дефях) на "тамагочи"? тогда к чему гундос

пы.сы. промо-код -10% от трезор HODL_BITCOIN_8sORtYrJIN
валидный в теч. 2-х месяцев
legendary
Activity: 2317
Merit: 2318
Выводить все ключи из одной фразы можно и на компьютере, это никак не скажется на безопасности.
Можно. Но для тех, кто опасается хранить приватные ключи на компьютере, были придуманы аппаратные кошельки. При использовании аппаратного кошелька приватные ключи в компьютер не попадают.

Кстати. В банкоматах стоят обычные компьютеры. Но вводимые пользователями PIN-коды в эти компьютеры не попадают: они не выходят за пределы PIN-клавиатуры. Схожий принцип организации безопасности с аппаратными кошельками, не так ли? Почему-то производителям банкоматов не приходит в голову выкинуть PIN-клавиатуру и всю криптографию делать на компе.
member
Activity: 191
Merit: 10
Мнемоническую фразу. Её, ведь, и на бумажку можно резервировать.
-Чудесно!
То есть, при поломке одного Трезора, берём следующего и вводим в него "зарезервированную" фразу!
И что тогда в этой Шаурме храниться?
Выводить все ключи из одной фразы можно и на компьютере, это никак не скажется на безопасности.

Поздравляю всех владельцев сего девайса - Вы заплатили тысячи рублей за Крипто-Тамагочи.
Pages:
Jump to: