Pages:
Author

Topic: [UPGRADE] v 1.4.2 firmware ledger nano s - page 3. (Read 9204 times)

legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
Il fix coregge già quei problemi la disclosure che include anche i tool per sfruttare la vulnerabilità è stata fatta settimane dopo apposta per dare tempo atutti di aggiornare.

Quando s fa una disclosure d sicurezza fatta in modo serio si fa così
In genere andrebbe un premio in denaro al ricercatore di sicurezza
O un posto se sei una ditta molto quotata
legendary
Activity: 1981
Merit: 1039
Il fix coregge già quei problemi la disclosure che include anche i tool per sfruttare la vulnerabilità è stata fatta settimane dopo apposta per dare tempo atutti di aggiornare.
newbie
Activity: 10
Merit: 0
Il rilascio del nuovo firmware va a correggere i problemi nello specifico trovati dal ragazzo nel ledger o devono ancora essere fissati?
legendary
Activity: 1981
Merit: 1039
vedo che è stato di parola rilasciando i dettagli, fortunatamente non era roba da tutti ed avrebbe richiesto anche una certa oraganizzazione nel preparare vari device e poi venderli cosa che avrebbe potuto fare solo un distributore non ufficiale.
legendary
Activity: 1316
Merit: 1481
Sì ma serve a far capire che gli hardware wallet non so così invulnerabili come si ritiene normalmente; soprattutto non banalizzerei dicendo che sono attacchi complessi e difficili da realizzare. Ti ricordo che stiamo parlando di un ragazzo di 15 anni  Smiley
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
Oggi tra l'inutile fiorire di thread a vari livelli uno dei pochi dove ottenere le info migliori è il Wall Observer thread da cui ho preso questa info.
https://saleemrashid.com/2018/03/20/breaking-ledger-security-model/
un ragazzo di 15 anni che ha messo sotto scacco la sicurezza del ledger......


sotto scacco mi pare un po' esagerato
sono cmq attacchi molto complessi e difficili da realizzare
ha fatto bene a segnalare e questo gli fara sicuramente CV (e non poco) ma in ogni caso ricordiamoci che sono si metodi per attaccare ledger, ma che necessitano di preparazione e di skills molto elevate

ergo, non ci perdi tempo se devi fotterti 0.2 btc
legendary
Activity: 1316
Merit: 1481
Oggi tra l'inutile fiorire di thread a vari livelli uno dei pochi dove ottenere le info migliori è il Wall Observer thread da cui ho preso questa info.
https://saleemrashid.com/2018/03/20/breaking-ledger-security-model/
un ragazzo di 15 anni che ha messo sotto scacco la sicurezza del ledger......
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
Sto cercando di aggiornare il firmware del ledger nano s, ma mi da questo errore: “UNABLE TO INSTALL OS UPDATER” Qualcuno di voi sa come aiutarmi? grazie
Ho seguito la guida ufficiale:

https://support.ledgerwallet.com/…/en…/articles/360001340473


ti consiglio di dare una occhiata al subreddit

https://www.reddit.com/r/ledgerwallet/

se non trovi risposta apri un thread agli sviluppatori, é la soluzione migliore

a me upgrade di 3 ledger non ho avuto problemi

eccolo
https://www.reddit.com/r/ledgerwallet/comments/85mk04/stuck_on_unable_to_install_os_updater_trying_to/
newbie
Activity: 5
Merit: 0
Sto cercando di aggiornare il firmware del ledger nano s, ma mi da questo errore: “UNABLE TO INSTALL OS UPDATER” Qualcuno di voi sa come aiutarmi? grazie
Ho seguito la guida ufficiale:

https://support.ledgerwallet.com/…/en…/articles/360001340473
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
è un problema molto più comune di quanto pensassi e in genere l'unica vera soluzione per procedere verso i passi ulteriori è, udite udite, riavviare la macchina Cheesy
https://www.reddit.com/r/ledgerwallet/comments/82f1sk/firmware_upgrade_stuck_at_mcu_firmware_is_outdated/

oddio, riavviare la macchina..
cmq non é scevro da problemi il backup
e poi ti BRASA tutte le app e le devi reinstallare.. ma é piú una noia che un problema (in realta potevano creare una procedura che si creava la lista di app installate, brasava tutto, e le reinstallava.. ma vabbé)
jr. member
Activity: 34
Merit: 1
Ho fatto l aggiornamento 
Ora non riesco piu aprire electrum con un indirizzo segwit
qualcun altro ha riscontrato lo stesso problema?
Usando l'estensione di Chrome comunque non hai problemi, vero?

no con l'app di Chrome tutto a posto anche con indirizzo segwit ma mi piacerebbe tornare ad usare electrum
legendary
Activity: 1316
Merit: 1481
è un problema molto più comune di quanto pensassi e in genere l'unica vera soluzione per procedere verso i passi ulteriori è, udite udite, riavviare la macchina Cheesy
https://www.reddit.com/r/ledgerwallet/comments/82f1sk/firmware_upgrade_stuck_at_mcu_firmware_is_outdated/
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
Update su problema aggiornamento: sembra che il blocco su Restoring MCU sia comune su Windows 7. Ho aggiornato il mio ledger e quello di altri due amici sui loro pc ed è successo nuovamente.
Ma per caso e' il problema che ti blocca il Ledger quando lo connetti di nuovo per installare l'aggiornamento? Se e' quello basta tenere premuto il tasto dal lato della USB prima di collegarlo, e tenerlo ancora premuto mentre lo si collega e si accende, mi e' successo giusto l'altro giorno su Mac.

confermo, bisogna tenerlo premuto per 5 secondi
ma fa parte della procedura e ti viene spiegato come fare.. appunto la procedura dei 5 secondi é spiegata quando fai l'upgrade
legendary
Activity: 2576
Merit: 2880
Catalog Websites
Update su problema aggiornamento: sembra che il blocco su Restoring MCU sia comune su Windows 7. Ho aggiornato il mio ledger e quello di altri due amici sui loro pc ed è successo nuovamente.
Ma per caso e' il problema che ti blocca il Ledger quando lo connetti di nuovo per installare l'aggiornamento? Se e' quello basta tenere premuto il tasto dal lato della USB prima di collegarlo, e tenerlo ancora premuto mentre lo si collega e si accende, mi e' successo giusto l'altro giorno su Mac.
legendary
Activity: 1316
Merit: 1481
L'importante di aggiornare in questi casi sta nel fatto che quando le vulnerabilità sono di dominio pubblico il fronte degli attacker è subito pronto a colpire. Questa regola vale su tutti i sistemi che conosciamo.

Update su problema aggiornamento: sembra che il blocco su Restoring MCU sia comune su Windows 7. Ho aggiornato il mio ledger e quello di altri due amici sui loro pc ed è successo nuovamente.
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
Ma se non si fa l'aggiornamento entro il 21 marzo, poi si può sempre dopo? Lo chiedo perchè sono via per lavoro da casa mia e non ho con me il ledger...

Si dopo sarai obbligato a farlo, mentre adesso puoi posticiparlo e usarlo senza aggiornarlo
Questo vuol dire aggiornamento obbligatorio
legendary
Activity: 2576
Merit: 2880
Catalog Websites
Ho fatto l aggiornamento 
Ora non riesco piu aprire electrum con un indirizzo segwit
qualcun altro ha riscontrato lo stesso problema?
Usando l'estensione di Chrome comunque non hai problemi, vero?

Ma se non si fa l'aggiornamento entro il 21 marzo, poi si può sempre dopo? Lo chiedo perchè sono via per lavoro da casa mia e non ho con me il ledger...
Dopo il 20 marzo in pratica o aggiorni o non usi più il Ledger, quindi non preoccuparti, l'aggiornamento ti aspetta al rientro  Grin
jr. member
Activity: 85
Merit: 2
Join The Blockchain Revolution In Logistics
Ma se non si fa l'aggiornamento entro il 21 marzo, poi si può sempre dopo? Lo chiedo perchè sono via per lavoro da casa mia e non ho con me il ledger...
jr. member
Activity: 34
Merit: 1
Ho fatto l aggiornamento 
Ora non riesco piu aprire electrum con un indirizzo segwit
qualcun altro ha riscontrato lo stesso problema?
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
Per chi (tipo il sottoscritto Grin) avesse intenzione di comprarlo nuovo oggi (es. Amazon) l'upgrade va fatto oppure è già aggiornato? Perchè secondo me nel dubbio tanto vale optare per un modello differente che faccia lo stesso, che dite?

ovviamente lo trovi aggiornato
non lo comprare da amazon ne da ebay ne da altrove, compralo direttamente dal sito del produttore e solo da li
i motivi sono che avrai un device che funziona ed é affidabile senza che rischi che sia manomesso
Pages:
Jump to: