Trezor - Page 40 - Кошельки - CryptoTalk.Org Jump to content
pishite

Trezor

Recommended Posts

20 hours ago, SashKaBest said:

Ну так открыть кошелек физически и получить доступ к приватным ключам, к самому кошельку очень разные вещи. Ну вот, если ваш кошелек попадёт в чужие руки, то его смогут без проблем взломать.

При использовании хорошей passphrase (что рекомендуется производителем) взломать трезор практически невозможно. Как его ни препарируй, пассфраза в нем не хранится, а без нее ключи не получить.

Edited by igor72
  • +2 1
  • +5 1

Share this post


Link to post
Share on other sites
4 hours ago, Grisha said:

Моё отношение   к Трезору    можно передать старой шуткой

"-Кто не может  получить доступ к моему  аккаунту  из-за сложного  пароля?   1% случаев - хакеры,  99% случаев - я"

Никто не заставляет использовать суперсложный пароль, здесь это не обязательно. К тому же записывать его где-то нужно на всякий случай.

4 hours ago, Grisha said:

Игрушка  "Трезор" - это  через  край замудрённый способ    хранить своё приватный ключ.

Там не только ключи хранятся, там еще и транзакции подписываются в безопасной среде, это даже важнее.

4 hours ago, Grisha said:

Надеюсь  человечество  поумнеет и  Трезоры  уйдут в прошлое.

Если поумнеет, придумав что-то лучшее, то уйдут конечно. Пока ничего лучше для массового использования не придумали.

  • +2 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites

Всем привет! Спасибо за отзывы, рекомендации и вообще упоминание нашего магазина. Огромная работа, которую мы сделали с 2017 года: статьи и более 130 видео в YouTube канале дает о себе знать. Хотел бы вставить копейку и ответить на базовые вопросы по холодным устройствам для хранения цифровых активов.

Один из частых вопросов с которыми мы сталкиваемся - что лучше? Или что безопаснее среди популярных девайсов.
Однозначно ответить на него нельзя, так как у каждого устройства есть свои преимущества. Но можно ответить на несколько базовых вопросов и определиться с выбором.

1) Какие монеты вы собираетесь использовать?
2) Насколько вы требовательны в вопросе доверия к производителю?
3) Насколько часто вы собираетесь использовать кошелек? Имеется в виду совершение транзакций
4) Хотите ли вы иметь возможность совершать транзакции с помощью смартфона?

Как правило, ответ на эти вопросы позволяет определиться с девайсом. Теперь я постараюсь расшифровать суть вопросов.

1) Какие монеты вы собираетесь использовать?
Это пожалуй фундаментальный вопрос, так как если вы собираетесь держать BTC и только, то на рынке имеются Trezor, BitBox02 с версиями только для биткоина. Это увеличивает безопасность за счет очень простой прошивки, которая исключает алгоритмы расчета других ключей в том числе u2f. Безопасность увеличивается за счет уменьшения других возможностей (монет), что в свою очередь уменьшает поверхность атак, потенциальных ошибок.
Если вас интересуют альты, то я бы перед покупкой уточнил бы возможна ли интеграция с этой монетой и если ДА, то обязательно скачал бы клиент этой монеты и посмотрел бы на него с точки зрения удобства. Учтите, что многие альты работают через сторонние интерфейсы: XEM : Nano Wallet, TRON: Tronscan, EOS: Bloks.io, Fairy Wallet и тп.

Плюс ко всему, проверка стороннего клиента может предопределить какой девайс вам нужен. Например Trezor работает с EOS через Bloks.io, а Ledger через Fairy Wallet. Соответственно, если вам важна эта монета, то сначала проверьте клиент. Насколько вам удобно пользоваться им? Глючит ли он с вашей ОС и тп. Далее делаете выбор в пользу удобного Вам!

Замечу, что внешние клиенты не влияют на безопасность аппаратного кошелька, однако они создают неудобство, так как вам придется выходить за периметры оригинального интерфейса и устанавливать сторонний клиент у которого возможно отсутствует русский язык, неудобный интерфейс и тп

2) Насколько вы требовательны в вопросе доверия к производителю?
Еще один фундаментальный вопрос. Индустрия разделилась на две части: одни производители идут по пути открытого кода, а другие используют проприетарное ПО - закрытый код. Пример – Trezor использует открытый код, что позволяет любому желающему обратить к аудторской компании для проверки кода на наличие ошибок, бэкдора. Ledger использует закрытый код и что происходит в ОС bolos, никто не знает. Соответственно мы вынуждены доверять производителю Леджер. Использование Secure Element у Ledger подразумевает заключение NDA соглашения о неразглашении с производителем чипов Secure, так как у этих чипов есть своя ОС на основе java card на которой и функционирует bolos леджера.

Trezor использует обычные чипы, которые, можно сказать, что используются в бытовых приборах. Эти чипы не предназначены для хранения приватных данных. Соответственно они уязвимы к офлайн атакам (кража кошелька у пользователя, вскрытие и извлечение сида); Одна из таких атак была продемонстрирована в конце 19 года командой Kraken Security. Да, кошельки Trezor One, Trezor T и производные, которые используют программный код Trezor - Keepkey можно взломать. Только офлайн! От онлайн атак Trezor, Keepkey защищены, так как приватные ключи не никогда покидают девайс.

Опишу еще одну уязвимость, которая была у Ledger, которая была осуществлена ребятами из РФ. Они просто заменили клиент mycelium на злоумышленный и заменили адрес сдачи, что позволяло украсть деньги пользователей УДАЛЕННО! Оказалось, что Ledger не проверял адрес сдачи на тот момент. Если не ошибаюсь это было в 18 году. Эту уязвимость быстро пофиксили. Однако это хороший пример того, что за закрытым кодом могут быть уязвимости, которые будут ждать своего часа.

Итак у нас чаша весов. На одной чаше открытое ПО и хороший код, но есть риск офлайн взлома, а на другой чаше закрытое ПО и потенциальные уязвимости, но зато офлайн взлом невозможен.

Отсюда задаем себе еще один вопрос – насколько вы оцениваете вероятность, что устройство у вас украдут и взломают? Если вы оцениваете эти шансы высоко, то советую присмотреться к девайсам с чипами Secure Element - Ledger. И насколько вы оцениваете шансы, что Ledger может нести в себе уязвимость (как это было со сдачей в 18 году)? Если шансы высокие, то присмотритесь к Trezor.

Я скажу, что и первый и второй сценарий крайне маловероятен на основе статистики нашей компании. Еще стоит отметить, что при использовании кодовой фразы Трезор невозможно взломать оффлайн. Это идеальная комбинация открытого ПО + защиты от физических атак. Однако за безопасность нужно платить удобством и нам придется каждый раз при входе в девайс вводить длинный и сложный пароль.

Как показывает моя практика, 99% краж с аппаратного кошелька или утери денег происходит из-за человеческого фактора. Тупо не выполнили рекомендации экспертов индустрии: не сохранили сид, перепутали сиды, записали, но поменяли местами слова, попались на фишинг и тп.

Другими словами, в 99% безопасность средств при использовании аппаратного кошелька зависит от самого пользователя.

Также на рынке есть устройства, которые сочетают в себе Secure Element и открытое ПО – Bitbox02, Coldcard. Это достигается за счет того, что в чипе не выполняются никакие операции и соответственно не используется собственное ПО, которое интегрируется с проприетарным. В чипе просто хранится приватный ключ, который на момент подпись транзакции извлекается из чипа. Минус этих устройств в меньшей мультивалютности. Coldcard вообще поддерживает только BTC и рассчитан на шифропанковскую аудиторию.

3) Насколько часто вы собираетесь использовать кошелек? Имеется в виду совершение транзакций
Если вы будете просто ходлить биток, эфир и другие базовые монеты и не будете часто совершать транзы. То я бы советовал не переплачивать за новые модели типа TrezorT, NanoX, а приобрел бы младшие - Trezor One, Ledger Nano S. Если вы будете часто совершать транзакции, то можно присмотреться к новым моделям, так как они однозначно удобнее за счет улучшенного экрана, размеров девайса.

4) Хотите ли вы иметь возможность совершать транзкции с помощью смартфона?
Если не важно, то опять же смотрим на младшие модели и не тратим деньги лишние. Если важно, то можно рассмотреть Ledger Nano S, Trezor One, которые подключаются к Android через кабель. Или же NanoX с bluetooth соединением к Android, iOS. Также из беспроводных можно рассмотреть CoolWalletS с чипом secure element и возможностью подключаться к ios, android через bluetooth.

Еще одна альтернатива использовать аппаратный кошелек + мобильный некастодиальный кошелек, где вы не доверяете свои приватные ключи разработчикам. Однако, чтобы уменьшить требование к доверию вы используете мобильный кошелек с маленькими суммами. Каждый сам для себя определит этот размер. Таким образом, вы добиваетесь оптимального удобства и безопасности. На аппаратном кошельке храните 90% портфеля, а когда нужно быстро получить деньги, можете использовать мобильный в качестве транзитного кошелька. Вы на него получаете деньги и через некоторое время переводите обратно на Trezor. Мобильных кошельков много. Я использую Exodus, так как он мультивалютный и удобный с точки зрения UI/UX.

Поэтому однозначно ответить на то, что лучше сложно. Лучше всего самому ответить на вышеперечисленные вопросы и определиться с девайсом. Это были базовые вопросы, но есть и много других, которые касаются области анонимности. Ссылок давать здесь не буду, чтобы не нарушать правила чата, но скажу, что помимо Trezor, Ledger на рынке есть много других интересных устройств со своими фишками типа BitBox02, CoolWalletS, Ellipal, Coldcard, Tangem. У нас вы можете получить полную консультацию по девайсам и приехать в офис поиграть с любым из аппаратных кошельков перед покупкой.

Edited by cryptonist
  • +2 1
  • +5 1

Share this post


Link to post
Share on other sites

@cryptonist Рад, что вы здесь появились, хороший знак. Люблю вас, подписан на канал - один из самых толковых каналов по кошелькам. Планировал у вас покупку младшего Трезора, но пока к сожалению, для меня недоступна пересылка, буду ждать окончание карантина, тогда шеф поедет в Москву, и я получу, то, что хотел. 🙂 Появляйтесь на форуме с новостями, хотя бы изредка.)

  • +2 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
7 hours ago, Hirkillar said:

знаете, хорошо, что много информации, но проблема в том, что каждый из нас тоже может спокойно скопировать со стороннего ресурса и уже вставить сюда, да и вся нужная информация уже давно находится в описании данного топика 

Я ничего не копировал. Вы о чем!?

  • +3 1

Share this post


Link to post
Share on other sites

Не представляю, как можно на компьютере с вирусами тратить крипту и не быть подверженным краже. Если действительно разработчики до такого додумались, то они большие молодцы и гении

Share this post


Link to post
Share on other sites
On 28.06.2020 at 22:45, Hirkillar said:

знаете, хорошо, что много информации, но проблема в том, что каждый из нас тоже может спокойно скопировать со стороннего ресурса и уже вставить сюда, да и вся нужная информация уже давно находится в описании данного топика 

Вы бы во первых, не цитировали всю простыню, а сократили, это нарушение правил форума. А во вторых, не наезжали бы сходу на известных и уважаемых людей. Проблема в том, что вы для начала бы познакомились с их магазином - https://cryptonist.ru/, а заодно и с ютуб каналом. Пишет он от себя, и пишет по делу. А при необходимости и энциклопедию написать сможет об аппаратниках.

  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
On 30.06.2020 at 07:42, mdv said:

Вы бы во первых, не цитировали всю простыню, а сократили, это нарушение правил форума. А во вторых, не наезжали бы сходу на известных и уважаемых людей. Проблема в том, что вы для начала бы познакомились с их магазином - https://cryptonist.ru/, а заодно и с ютуб каналом. Пишет он от себя, и пишет по делу. А при необходимости и энциклопедию написать сможет об аппаратниках.

Согласен, cамые топовые разборы аппаратных кошельков и в частности Трезора у Владимира-Cryptonist , в своё время, после его обзора заказал себе Трезор Т, за что ему благодарен👍

  • +2 1
  • +4 1

                                                   250499422_photo_2020-03-02_21-21-56(2).jpg.6c41a986299da0dee9bbec9f690a9b3b.jpg

Share this post


Link to post
Share on other sites
2 hours ago, dfg11 said:

Согласен, cамые топовые разборы аппаратных кошельков и в частности Трезора у Владимира-Cryptonist , в своё время, после его обзора заказал себе Трезор Т, за что ему благодарен👍

Ну я по крайней мере лучших или равных не встречал. Очень продуманные, подробные и качественные обзоры, после которых даже вопросов не остается. Именно после его обзоров я смог окончательно определиться, что именно мне нужно.) По Трезору у меня все видосы добавлены в закладки, чтобы еще пересматривать.)

  • +3 1
  • +4 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Безопасность у этого кошелька хорошая. Поддерживает токены ERC-20. По удобству он хорош для новичков пойдет.

  • -2 1

Share this post


Link to post
Share on other sites

Как по мне аппаратные кошельки такое себе. Но в целом я посмотрел описание кошелька, ничего сверхъестественного не нашел. Обычный кошелёк

  • -5 1

Share this post


Link to post
Share on other sites

@cryptonist Я наконец дождался своего звездного часа, мой гонец в Москве уже купил у вас младший Трезор, на днях, если ничего не помешает, я уже должен держать его в руках. Что можете сказать по гарантийным вопросам, если вдруг возникнут? Я ведь на "серой" территории нахожусь, и в случае чего не смогу ни оперативно отослать обратно, ни приехать лично. Как с вами лучше общаться?  На сайте магазина, в соцсетях?


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
On 08.07.2020 at 17:48, Bafik said:

Безопасность у этого кошелька хорошая. Поддерживает токены ERC-20. По удобству он хорош для новичков пойдет.

трезор стоит покупать если у тебя хотя бы крипты на 1000$

Share this post


Link to post
Share on other sites

Дождался наконец, сегодня мой Трезор уан находится уже у меня в руках. Успел сделать первоначальную настройку, немного поиграться. Первые впечатления очень хорошие, мне нравится буквально все. Только представлял себе его размеры несколько большими. Оказался довольно маленьким, аккуратным, но при этом все таки удобным.) 


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
2 minutes ago, Hirkillar said:

а где вообще прописаны такие правила? я что, с банком в 10 долларов не могу себе купить данный кошелек с уделом на будущее или что ?
да и вообще, каждый сам выбирает, что ему покупать, и при каких финансах это делать 

можете конечно,но проблемы в этом тоже могут,потому что такие кошельки стоят денег,а будет ли смысл в них вкладывать большие суммы?или он может просто соскамиться

  • +2 1

Share this post


Link to post
Share on other sites
16 hours ago, stalker21 said:

просто соскамиться

Кто соскамится? Трезор? Соскамиться он не может в принципе. Даже если исчезнет сама контора, и у вас выйдет из строя кошелек, и другой купить не будет никакой возможности, ну купите Леджер, восстановитесь, и будете также иметь доступ к средствам, на крайняк, восстановите средства в десктопных. Вы вероятно слабо представляете принципы, по которым он работает.)

  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
5 minutes ago, mdv said:

Кто соскамится? Трезор? Соскамиться он не может в принципе. Даже если исчезнет сама контора, и у вас выйдет из строя кошелек, и другой купить не будет никакой возможности, ну купите Леджер, восстановитесь, и будете также иметь доступ к средствам, на крайняк, восстановите средства в десктопных. Вы вероятно слабо представляете принципы, по которым он работает.)

ну трезор соскамится уж вряд ли,а вот шанс того,что его взломают я думаю в разы больше,потому что я слышал,что акты взлома этого проекта уже происходили и не раз

  • +5 1

Share this post


Link to post
Share on other sites
11 minutes ago, mdv said:

Кто соскамится? Трезор? Соскамиться он не может в принципе. Даже если исчезнет сама контора, и у вас выйдет из строя кошелек, и другой купить не будет никакой возможности, ну купите Леджер, восстановитесь, и будете также иметь доступ к средствам, на крайняк, восстановите средства в десктопных. Вы вероятно слабо представляете принципы, по которым он работает.)

Ну так а что если он соскамится и у вас украдут все ваши средства,а я допустим их держал все на трезоре,по вашему это нормально,что я просто потеряю все свои суммы?

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
13 minutes ago, CarolinabERLIONA said:

ну трезор соскамится уж вряд ли,а вот шанс того,что его взломают я думаю в разы больше,потому что я слышал,что акты взлома этого проекта уже происходили и не раз

Шансов на взлом нет от слова совсем, если вы только лично не отдадите его в руки злоумышленникам.)

7 minutes ago, stalker21 said:

Ну так а что если он соскамится и у вас украдут все ваши средства,а я допустим их держал все на трезоре,по вашему это нормально,что я просто потеряю все свои суммы?

Ошибка в ваших рассуждениях заключается в том, что вы не понимаете, что в самом Трезоре никакой крипты не хранится. Там хранятся условно говоря ключи доступа. Куда бы кошелек не делся, и как бы не скамился, я всегда буду иметь доступ к своим средствам, так как условные ключи есть только у меня, и у меня же и хранятся.))) И для того, чтобы воспользоваться этими ключами, мне и сам то Трезор по большому счету не нужен.

  • Useful or interesting 1
  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Моё отношение   к Трезору    можно передать старой шуткой

"-Кто не может  получить доступ к моему  аккаунту  из-за сложного  пароля?   1% случаев - хакеры,  99% случаев - я"

 

"Трезор" - это  через  край замудрённый способ    хранить своё приватный ключ.  Надеюсь  человечество  поумнеет и  Трезоры  уйдут в прошлое.

Share this post


Link to post
Share on other sites
16 hours ago, TRUMP coin said:

Моё отношение   к Трезору    можно передать старой шуткой

"-Кто не может  получить доступ к моему  аккаунту  из-за сложного  пароля?   1% случаев - хакеры,  99% случаев - я"

 

"Трезор" - это  через  край замудрённый способ    хранить своё приватный ключ.  Надеюсь  человечество  поумнеет и  Трезоры  уйдут в прошлое.

Вначале, вы как-будто оценили защиту трезора, а потом пошутили как-будто там не кудышная система, чтобы она быстрее ушла в прошлое, так а что там вам именно не нравится, не могу понять то?!

  • +2 1

 

 

Share this post


Link to post
Share on other sites
14 minutes ago, bulka said:

Вначале, вы как-будто оценили защиту трезора, а потом пошутили как-будто там не кудышная система, чтобы она быстрее ушла в прошлое, так а что там вам именно не нравится, не могу понять то?!

Аппаратные кошельки всегда очень хорошие, самые защищённые кошельки, поэтому думаю, что человек не высмеивал кошелек, а так сказать благодарил его за такую защиту, потому что аппаратный кошелек ещё никто не взламывал.

Share this post


Link to post
Share on other sites
On 17.08.2020 at 15:11, bulka said:

Вначале, вы как-будто оценили защиту трезора, а потом пошутили как-будто там не кудышная система, чтобы она быстрее ушла в прошлое, так а что там вам именно не нравится, не могу понять то?!

Не нравится и  почему я не пользуюсь. Потому что это "не пришей к кобыле  хвост"  или  "нужна как собаке пятая  нога". 

Совершенно  бесполезная  вещь стоимость 40 баксов, котоаря создаёт больше проблем  ,чем  её отсутствие. 

 

По своей  надобности стоит  одном ряду  с "хваталкой  кота"   с  "щёткой для чесания спины"  или "приспособлением  для удобного закручивания кухонного  крана  с водой" 

Share this post


Link to post
Share on other sites
18 hours ago, TRUMP coin said:

Совершенно  бесполезная  вещь стоимость 40 баксов, котоаря создаёт больше проблем  ,чем  её отсутствие. 

Что за проблемы может создать Трезор? Владельцы вроде как о проблемах никогда не писали, да и мне о них ничего не известно. Скорее наоборот, отсутствие его создает массу проблем и с хранением приватных данных, и с возможностью безопасно пристроить свои активы.

  • Useful or interesting 1
  • +1 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
4 hours ago, mdv said:

Что за проблемы может создать Трезор? Владельцы вроде как о проблемах никогда не писали, да и мне о них ничего не известно. Скорее наоборот, отсутствие его создает массу проблем и с хранением приватных данных, и с возможностью безопасно пристроить свои активы.

Так вот именно, у данных кошельков вообще нету никаких проблем, какие вообще там могут быть проблемы, они же одни самые безопасные кошельки. Аппаратные кошельки, самая лучшая защита у них, тоже не понимаю, какие там проблемы могут быть.

  • +1 1

 

 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...