Pages:
Author

Topic: Надежность Trezor или Ledger - это миф - page 3. (Read 23834 times)

newbie
Activity: 7
Merit: 0
Боюсь Вы ошибаетесь: вы платите не за флешку, а за сервисы и безопасность.
Почувствуйте разницу: вы оплачиваете пусть даже пластиковой картой на сайте ebay, ali или никому не известному интернет магазину. Так и тут: компания Ledger врять ли пойдёт на то что бы скопрометировать свои сервера (и услуги), не станет рисковать своей наработанной репутацией
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
На сайте Ledger появилась доступной предпродажа новой модели: Ledger Nano X - версия с bluetooth, большей ёмкости, с чипом CC EAL5 +
Это не название чипа, это аббревиатуры (Common Criteria и Evaluation Assurance Level, цифра показывает уровень от 1 до 7). И это ничего не говорит об уровне безопасности чипа, это просто показатель степени проверки чипа на соответствие заявленным характеристикам безопасности. То есть такое обозначение подтверждает, что чип был протестирован на безопасность и показывает насколько тщательно. У Nano S, кстати, такой же показатель.
Все таже флешка, на которой чип это просто "замок" чтобы не считать с нее инфу без пароля. Все остальное обрабатывается на серверах компании.
Неправда.
Quote
Китайские флешки с апаратными паролями на таких чипах стоят пару тысяч рублей, но за счет слова блокчейн цена вырастает в 5 раз?)
Ссылку дайте - не понимаю, о чем речь.
sr. member
Activity: 463
Merit: 259
На сайте Ledger появилась доступной предпродажа новой модели: Ledger Nano X - версия с bluetooth, большей ёмкости, с чипом CC EAL5 +
Стоит 10 699 RUB я себе уже заказал, обещали начать поставки в марте 2019 (предзаказ сделал 11.01.2019)
Мир не стоит на месте и актуальность обсуждения старого теперь Ledger Nano S неактуальна.
Есть ли информация по безопасности нового устройства?
Предлагаю обсуждать в этой ветке новое устройство Ledger Nano X, что из себя представляет новый чип CC EAL5 +, ваше мнение?

Все таже флешка, на которой чип это просто "замок" чтобы не считать с нее инфу без пароля. Все остальное обрабатывается на серверах компании.

Китайские флешки с апаратными паролями на таких чипах стоят пару тысяч рублей, но за счет слова блокчейн цена вырастает в 5 раз?)
newbie
Activity: 7
Merit: 0
На сайте Ledger появилась доступной предпродажа новой модели: Ledger Nano X - версия с bluetooth, большей ёмкости, с чипом CC EAL5 +
Стоит 10 699 RUB я себе уже заказал, обещали начать поставки в марте 2019 (предзаказ сделал 11.01.2019)
Мир не стоит на месте и актуальность обсуждения старого теперь Ledger Nano S неактуальна.
Есть ли информация по безопасности нового устройства?
Предлагаю обсуждать в этой ветке новое устройство Ledger Nano X, что из себя представляет новый чип CC EAL5 +, ваше мнение?
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Злоумышленник может заразить компьютер жертвы и подменить адрес кошелька биржи, этот адрес покажет аппаратный кошелек, юзер подтвердит и деньги будут украдены.
интересно такие случаи уже были наверное ? их разбирали где-то ? и способы противодействия им ?
Я думаю, не было таких случаев. Это гораздо сложнее сделать, чем кажется.
member
Activity: 826
Merit: 56
Злоумышленник может заразить компьютер жертвы и подменить адрес кошелька биржи, этот адрес покажет аппаратный кошелек, юзер подтвердит и деньги будут украдены.
интересно такие случаи уже были наверное ? их разбирали где-то ? и способы противодействия им ?
copper member
Activity: 180
Merit: 0
Оба устройства постоянно проходят обновления программного обеспечения и добавляют новые функции и поддержку монет. Выбор устройства на основе криптоподдержки довольно сложный.
legendary
Activity: 2058
Merit: 1257
⭐⭐⭐⭐⭐⭐
Вся надежность Трезор и Леджер строится на секретном коде в окошечке самого трезора который надо ввести перед отправкой транзакции нажав волшебную кнопку. Т.е, "взломать" в классическом понимании, его конечно не удастся, секрет от валлета в безопасности. Но если зловредный софт подменит соответствующую транзакцию перед отправкой,а невнимательный юзер подтвердит ее кодом из окошка, то "взлом" конкретно данной транзакции пройдет. Тут скорее тема о непонимании принципа работы гаджета
Злоумышленник может заразить компьютер жертвы и подменить адрес кошелька биржи, этот адрес покажет аппаратный кошелек, юзер подтвердит и деньги будут украдены.
Ну и не надо одной транзакцией все переводить сразу. Так и биржа может отморозить зачисление, будешь сидеть логти кусать когда дойдет пока курс летит вниз
sr. member
Activity: 687
Merit: 259
Вся надежность Трезор и Леджер строится на секретном коде в окошечке самого трезора который надо ввести перед отправкой транзакции нажав волшебную кнопку. Т.е, "взломать" в классическом понимании, его конечно не удастся, секрет от валлета в безопасности. Но если зловредный софт подменит соответствующую транзакцию перед отправкой,а невнимательный юзер подтвердит ее кодом из окошка, то "взлом" конкретно данной транзакции пройдет. Тут скорее тема о непонимании принципа работы гаджета
Злоумышленник может заразить компьютер жертвы и подменить адрес кошелька биржи, этот адрес покажет аппаратный кошелек, юзер подтвердит и деньги будут украдены.
legendary
Activity: 2058
Merit: 1257
⭐⭐⭐⭐⭐⭐
Вся надежность Трезор и Леджер строится на секретном коде в окошечке самого трезора который надо ввести перед отправкой транзакции нажав волшебную кнопку. Т.е, "взломать" в классическом понимании, его конечно не удастся, секрет от валлета в безопасности. Но если зловредный софт подменит соответствующую транзакцию перед отправкой,а невнимательный юзер подтвердит ее кодом из окошка, то "взлом" конкретно данной транзакции пройдет. Тут скорее тема о непонимании принципа работы гаджета
member
Activity: 826
Merit: 56
у Trezor появился нюанс, который по безопасности обращения его вывел в лидеры.
Это внутренний обмен. Суть в том, что Вам не нужны биржи, всякие верификации и прочие и крипту меняете уже полностью в своем кошельке через надежный сервис.
Главное, что теперь у Вас намного меньше шансов, что какая-то биржа увидев ваше гражданство или просто Вы ей не понравились, не заморозит и не заберет ваши деньги.
Вот эта фишка, очень снижает шансы потери всех денег при обращении с ними не только от хакеров, но и от бандитов на бирже.
не совсем понятно - где нибудь есть подробная статья по этой теме ?
у биржевиков ведь гораздо больше легальных способов изъять у вас деньги чем просто "бандитская заморозка

О более уязвимом Trezor добавил - https://bitcointalksearch.org/topic/m.48902573
legendary
Activity: 2744
Merit: 1588

]сказал, как отрезал и почти месяц никто в эту тему не заглядывает и не отписывается )
 Grin

 Grin Ну а что еще сказать, вроде новостей и нововведений по кошелькам этим не было. Поэтому кто хотел и мог уже высказались.

Единственное хочу добавить, что сейчас некоторые производители телефонов пробуют установить криптокошельки сразу в телефон, говорю сразу идея, как я думаю плохая. Ведь тут и андройд у которого не все в порядке с безопасностью, серфинг в интернете, возможно еще какие лазейки в микросхемах телефона и еще ваши деньги.

Поэтому аппаратные кошельки именно то, что нужно, пусть они специализируются на одном, но делают это великолепно, чем чуть чуть по немногу и ни хрена нормального.

jr. member
Activity: 252
Merit: 1
HONEYPOD Changing Your Internet Forever
Да нет никакого мифа. Безопасность довольно высокая, а максимально защитить можно лишь через холодные кошельки.
member
Activity: 227
Merit: 12
⚫●● Ky-Ky ●●⚫
Что ж чуда не произошло, расходимся господа  Grin
сказал, как отрезал и почти месяц никто в эту тему не заглядывает и не отписывается )
 Grin
legendary
Activity: 2744
Merit: 1588

Внутренний обмен в моем понимании - это атомарные свопы. А здесь тот же биржевой обмен, просто транзакции туда-сюда происходят без лишних кликов мышкой. Shapeshift, кстати, несколько месяцев назад заявила о планируемом вводе регистрации и KYC. Или думаете, что для владельцев трезоров сделают исключение? ) "Стоящая за Trezor компания SatoshiLabs отмечает, что не несет ответственности за случаи, когда поставщики обменных услуг решат задействовать процедуры по идентификации пользователей (KYC)" Да и комиссии выше. В общем, я бы это не расценивал, как преимущество. Леджер тоже собирается внедрить в свой софт такой обменник, но я им пользоваться не буду.

Спасибо за информацию! А вот это существенно уже, беру свои слова обратно. Я думал, что обмен совершается анонимно через условный аккаунт Trezor на этой бирже.

Тогда нет смыла городить огород. Просто я раньше Леджер хотел купить, но узнав о фишке Трезор, то думал брать его.

Что ж чуда не произошло, расходимся господа  Grin

legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange

Парни подскажите есть все такие какие то существенная разница между выбором Ledger vs Trezor? Если откинуть все маркетинговые штучки, в плане надежности и эффективности кому их этих брендов отдать предпочтение?

Есть. По безопасности хранения денег они примерно одинаковы, но у Trezor появился нюанс, который по безопасности обращения его вывел в лидеры.

Это внутренний обмен. Суть в том, что Вам не нужны биржи, всякие верификации и прочие и крипту меняете уже полностью в своем кошельке через надежный сервис.
Внутренний обмен в моем понимании - это атомарные свопы. А здесь тот же биржевой обмен, просто транзакции туда-сюда происходят без лишних кликов мышкой. Shapeshift, кстати, несколько месяцев назад заявила о планируемом вводе регистрации и KYC. Или думаете, что для владельцев трезоров сделают исключение? ) "Стоящая за Trezor компания SatoshiLabs отмечает, что не несет ответственности за случаи, когда поставщики обменных услуг решат задействовать процедуры по идентификации пользователей (KYC)" Да и комиссии выше. В общем, я бы это не расценивал, как преимущество. Леджер тоже собирается внедрить в свой софт такой обменник, но я им пользоваться не буду.
legendary
Activity: 2744
Merit: 1588

Парни подскажите есть все такие какие то существенная разница между выбором Ledger vs Trezor? Если откинуть все маркетинговые штучки, в плане надежности и эффективности кому их этих брендов отдать предпочтение?

Есть. По безопасности хранения денег они примерно одинаковы, но у Trezor появился нюанс, который по безопасности обращения его вывел в лидеры.

Это внутренний обмен. Суть в том, что Вам не нужны биржи, всякие верификации и прочие и крипту меняете уже полностью в своем кошельке через надежный сервис.

Главное, что теперь у Вас намного меньше шансов, что какая-то биржа увидев ваше гражданство или просто Вы ей не понравились, не заморозит и не заберет ваши деньги.

Вот эта фишка, очень снижает шансы потери всех денег при обращении с ними не только от хакеров, но и от бандитов на бирже.


full member
Activity: 574
Merit: 117
Парни подскажите есть все такие какие то существенная разница между выбором Ledger vs Trezor? Если откинуть все маркетинговые штучки, в плане надежности и эффективности кому их этих брендов отдать предпочтение?
newbie
Activity: 28
Merit: 1
В целом надёжность все таки есть. Да и удобство использования аппаратника сложно отрицать. Если честно, то для меня оно зачастую даже на первом месте.
full member
Activity: 476
Merit: 119
https://blog.trezor.io/new-era-trezor-one-begins-expect-great-things-discount-promo-e61ef79e0cb2

На аппаратный кошелек Трезор скинули цену до 69 евро (без налогов). Для криптомиллионеров кого было дорого теперь дешевле. Cheesy

Совсем недорого, этот девайс - первое что нужно приобрести для хранения крипты. Или лейджер. Главное не хранить на биржах и блокчейнинфо.
Pages:
Jump to: