Аппаратный кошелек Ledger - Page 41 - Кошельки - CryptoTalk.Org Jump to content
stanley

Аппаратный кошелек Ledger

Recommended Posts

5 hours ago, Korilenko said:

ну а вы вообще понимаете, что и онлайн кошельки в последние года 2-3 никто и не взламывал, да даже если и взломают, то вам отдадут средства, если, конечно, взломают кошелек, а не ваш аккаунт, зачем переплачивать 

Любимый всеми и сверхпопулярный MyEtherWallet был взломан менее двух лет назад, вот пруф:

https://www.opennet.ru/opennews/art.shtml?num=48494

 

Вам отдадут средства после взлома? Как же, держите карман шире.. Кто и с каких средств отдавать, девы кошелька? Да никогда такого не было и не будет никогда. 

3 hours ago, DimasAnanas said:

 пользовался многими, этот понравился больше всех.

Да-да, ври больше, пользовался он многими... да здесь на форуме среди 200К юзеров найдется едва ли 20 человек, которые держали в руках ДВА аппаратника: леджер и трезор. )) Я уж не говорю о "пользовании многими". ))

Share this post


Link to post
Share on other sites
3 hours ago, igor72 said:

Saleem Rashid нашел уязвимость в прошивке, и эта проверка не помогла. С тех пор я не верю леджеровцам.

Это не секрет и закономерно - и софт, и железо у них открыто (что я считаю большим плюсом), повторить его может любой желающий. Только при попытке прошить такой модернизированный трезор его фальшивость сразу обнаружится - появится соответствующий "Warning!". А если не появится, значит это полный клон, ничем не отличающийся от оригинала, а значит им вполне можно пользоваться.

Насколько я помню ту историю, уязвимость, найденная Рашидом была ну очень уж теоретическая - например, аппарат должен был бы попасть в руки хакеру (причем хакеру уровня Рашида, а таких походу совсем немного на планете) и попасть в такие исключительно редкие руки он должен был ДО клиента.

И да, даже эта сильно теоретическая уязвимость (в прошивке 1.3.1 емнип) была устранена в последующей прошивке... а после нее было еще три обновления прошивки. 

 

А по поводу трезора - допустим кто-то делает полный клон аппарата и софта (благо оно открыто), но при этом делает бекдор не в софте, а аппаратный бекдор, как в пресловутых телефонах хуавей и при прошивке этот бекдор не будет обнаруживаться.

Я понимаю, что это технически накладно, производить клон трезоровской микросхемы уже с бекдором, но кто сказал, что китайцам это не по плечу, смог хуавей, смогут и другие. Ведь в результате профит у нигадяев)) может быть колоссальный.

Share this post


Link to post
Share on other sites
2 hours ago, Mint Karras said:

Насколько я помню ту историю, уязвимость, найденная Рашидом была ну очень уж теоретическая - например, аппарат должен был бы попасть в руки хакеру (причем хакеру уровня Рашида, а таких походу совсем немного на планете) и попасть в такие исключительно редкие руки он должен был ДО клиента.

И да, даже эта сильно теоретическая уязвимость (в прошивке 1.3.1 емнип) была устранена в последующей прошивке... а после нее было еще три обновления прошивки.

Да, все вроде залатали. Но я акцент ставил на том, что защита тогда не сработала, а значит они и сейчас вполне могут ошибиться. Не только из-за этого случая, но и из-за других разных мелких огрех у меня сложилось представление, что там работают программисты не самого высокого уровня, да еще и код закрыт к тому же. Не знаю, может сейчас у них что-то изменилось в лучшую сторону, - последняя прошивка, по-моему, получилась очень удачной. Но все равно, теперь я им не вполне доверяю, теперь пользуюсь леджером со страховкой ).

3 hours ago, Mint Karras said:

А по поводу трезора - допустим кто-то делает полный клон аппарата и софта (благо оно открыто), но при этом делает бекдор не в софте, а аппаратный бекдор, как в пресловутых телефонах хуавей и при прошивке этот бекдор не будет обнаруживаться.

А что там в хуавей, я не в курсе? В моем понимании, чтобы бэкдор работал с оригинальной прошивкой, этот бэкдор должен быть внедрен в чип микроконтроллера при производстве. На уровне хакеров это не реально, по-моему. А если говорить про подпаянные хакерами дополнительные чипы, то они могут управляться только модернизированной прошивкой, а это уже не клон.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
56 minutes ago, igor72 said:

А что там в хуавей, я не в курсе? В моем понимании, чтобы бэкдор работал с оригинальной прошивкой, этот бэкдор должен быть внедрен в чип микроконтроллера при производстве. На уровне хакеров это не реально, по-моему. А если говорить про подпаянные хакерами дополнительные чипы, то они могут управляться только модернизированной прошивкой, а это уже не клон.

Да, чтобы бэкдор обманул оригинальную прошивку, он должен быть прошитым аппаратно, при производстве. Именно в этом обвиняют компанию Huawei, которая (предположительно😃) встраивает аппаратные бэкдоры в смартфоны и в телекоммуникационное оборудование.

https://medium.com/@topjohnwu/huaweis-undocumented-apis-a-backdoor-to-reinstall-google-services-c3a5dd71a7cd

https://www.securitylab.ru/news/499127.php

 

Возможно ли такое провернуть с трезором, создав его полный аппаратно-программный клон, но с бэкдором в аппаратной части? Как минимум не невозможно, китайцы уже такое умеют, ну конечно это было на уровне большой корпорации... но китайцы на то и китайцы - вчера это было технически доступно большой корпорации, завтра это сумеют сделать маленькие фабрики на коленке. И имхо, найти эту дыру будет гораздо труднее, чем салим-рашидовскую дыру в леджеровской 1.3.1 прошивке.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
18 hours ago, Amon920 said:

Ну это вообще глупость, так поступать. Скорее всего на такое может купиться только новичок. Не думаю, что знающий человек будет покупать с левых рук, даже если цена будет ниже. Ведь покупать с официального сайта гораздо безопаснее.

Ну наверное у них это и происходит,потому что не знаю,кто в здравом уме купит с рук,может многие не знают,что его можно уже продать взломанный,и покупают дешевле

Share this post


Link to post
Share on other sites
2 hours ago, Dima1868 said:

Ну наверное у них это и происходит,потому что не знаю,кто в здравом уме купит с рук,может многие не знают,что его можно уже продать взломанный,и покупают дешевле

Возможно так и есть. Ведь в крипту постоянно приходят новички, которые пока еще мало понимают в крипте. Думаю, на них этот способ и ориентирован, так как опытного криптоэнтузиаста этим фокусом не обманешь.

Share this post


Link to post
Share on other sites
On 11.10.2019 at 16:02, GaN4Ik said:

Ни разу в жизни не имел дела с данными девайсами какие суммы на низ нужно хранить ? 

Еще никогда не имел дело с кражей монет ( лишь бы не сглазить ) 

Ну я думаю что можно там хранить неограниченное количество криптовалюты, ибо ни разу не видел на криптовалютных кошельках лимит на хранения в нем. Поэтому я думаю именно так, конечно может я ошибаюсь, тогда поправьте пожалуйста 🙂

Share this post


Link to post
Share on other sites
On 10.10.2019 at 18:21, stanley said:

Каждый конечно решает для себя сам, но я считаю что аппаратники нельзя покупать ни с рук, ни с левых сайтов. Только с официального сайта производителя.

Полностью согласен, ведь в аппаратный кошелек очень просто вшить стиллер дело двух минут, и вам может достаться кошелек с огромной суммой денег.

Share this post


Link to post
Share on other sites

у моеуо кореша есть леджер нано s. Юзает его чуть больше года говорит офигенная штука. Там вроде что бы отправить крипту нужно физическое действие совершить на кошельке

Share this post


Link to post
Share on other sites
2 hours ago, CryptoNob said:

у моеуо кореша есть леджер нано s. Юзает его чуть больше года говорит офигенная штука. Там вроде что бы отправить крипту нужно физическое действие совершить на кошельке

Именно так и есть, надо нажать физическую кнопочку на самом аппарате. И кроме этого транзакция подписывается внутри аппарата и в сеть уходит уже подписанная, когда кнопку нажимаете - таким образом приватники от ваших адресов никогда не покидают защищенной среды самого аппарата.  

Share this post


Link to post
Share on other sites
19 hours ago, Amon920 said:

Возможно так и есть. Ведь в крипту постоянно приходят новички, которые пока еще мало понимают в крипте. Думаю, на них этот способ и ориентирован, так как опытного криптоэнтузиаста этим фокусом не обманешь.

Хотя кто его знает на самом деле.Лох не мамонт,как говорится,поэтому могут и такие попасться среди тех,кто в крипте давно,особенно если увидит,что подобный стоит дешевле 

Share this post


Link to post
Share on other sites
On 13.03.2020 at 21:32, Mint Karras said:

Любимый всеми и сверхпопулярный MyEtherWallet был взломан менее двух лет назад, вот пруф:

https://www.opennet.ru/opennews/art.shtml?num=48494

 

Вам отдадут средства после взлома? Как же, держите карман шире.. Кто и с каких средств отдавать, девы кошелька? Да никогда такого не было и не будет никогда. 

Да-да, ври больше, пользовался он многими... да здесь на форуме среди 200К юзеров найдется едва ли 20 человек, которые держали в руках ДВА аппаратника: леджер и трезор. )) Я уж не говорю о "пользовании многими". ))

Вообще кроме Legder и Trezor существуют другие аппаратные кошельки?Я просто не слышал о других,или просто они самые популярные на рынке?

Share this post


Link to post
Share on other sites
3 hours ago, Dima1868 said:

Хотя кто его знает на самом деле.Лох не мамонт,как говорится,поэтому могут и такие попасться среди тех,кто в крипте давно,особенно если увидит,что подобный стоит дешевле 

Ну если только экономные люди могут попасться на это, но как известно, скупой платит дважды) Те, кто думает головой, вряд ли станут покупать кошелек из левых рук.

Share this post


Link to post
Share on other sites
2 hours ago, Broky1984 said:

Вообще кроме Legder и Trezor существуют другие аппаратные кошельки?Я просто не слышал о других,или просто они самые популярные на рынке?

Эти самые популярные и проверенные временем. А так есть с десяток и других производителей.

Share this post


Link to post
Share on other sites
1 hour ago, doodleks1 said:

Да а зачем вообще так делать. Взял и заказал аппаратник с официального сайта, у них и так постоянные акции есть, так что за такой выгодой гоняться не надо.

Всегда были люди, которые были податливы на всякие скидки. Именно на них и рассчитан подобный способ. Пока не потеряют свои деньги - не поймут, что не стоит вестись на подобные скидки. 

Share this post


Link to post
Share on other sites
1 hour ago, igor72 said:

Эти самые популярные и проверенные временем. А так есть с десяток и других производителей.

Я вот только созреваю к покупке аппаратника и начал про них всё больше и больше читать отзывы и смотреть видосы и почему то по первой думал что леджер самый лучший а сейчас уже склоняюсь что трезор ничем не хуже и чем то даже лучше и смотрю что вы тут шарите побольше других , вы каким пользуетесь или как бы выразится моё видение на них вообще правильное или трезор всё же чем то хуже а не лучше ?


                  

Share this post


Link to post
Share on other sites
10 minutes ago, Wiseman said:

вы каким пользуетесь или как бы выразится моё видение на них вообще правильное или трезор всё же чем то хуже а не лучше ?

Спрашивать лучше у тех, кто обоими пользуется. У меня леджер с 17-го года, купил его, потому что затарился тогда XRP, а нормального кошелька, кроме леджера, для рипла тогда не было. С трезором знаком только заочно, если бы сейчас выбирал, скорее всего взял бы Trezor T, а не леджер. А может и нет )).

У обоих кошельков есть свои плюсы и минусы, тут надо выбирать, исходя из ваших приоритетов. Главным критерием для выбора является необходимый набор поддерживаемых монет. Если после этого дилемма останется, тогда можно рассмотреть и другие характеристики.

Share this post


Link to post
Share on other sites
52 minutes ago, igor72 said:

У обоих кошельков есть свои плюсы и минусы, тут надо выбирать, исходя из ваших приоритетов. Главным критерием для выбора является необходимый набор поддерживаемых монет. Если после этого дилемма останется, тогда можно рассмотреть и другие характеристики.

Ну вроде как они сейчас вместе практически одинаковый набор поддерживают, по крайней мере все популярные БЧ, отличия могут быть в одну монету, какую-нибудь относительную редкость типа NEM (XEM).

 

У меня аналогично Леджер с весны 2017 года. Трезор держал в руках, крутил-вертел... товарищ владеет, давал пожамкать. )) Лучше он или хуже Л? Сложно сказать. Если бы мне первым в руки Трезор попал, я бы наверное купил себе Трезор и сейчас нахваливал бы его и слегка пинал Леджер. )))  Но поскольку Леджер у меня был первый, он как бы намбер уан для меня и остается. 

5 hours ago, Broky1984 said:

Вообще кроме Legder и Trezor существуют другие аппаратные кошельки?Я просто не слышал о других,или просто они самые популярные на рынке?

Да, другие есть, но они позже начали, поэтому 95% владельцев аппаратников имеют или Леджер, или Трезор, судя по статистике продаж владельцев Леджеров чуть больше, но не намного. Можно сказать, что владельцев Трезоров и Леджеров где-то фифти на фифти. 

 

Какие еще есть аппаратники в ходу? Очень просто узнать, открываем MEW и смотрим, что MEW сейчас позволяет использовать с собой:

 

appw.png

Share this post


Link to post
Share on other sites
5 hours ago, Broky1984 said:

Вообще кроме Legder и Trezor существуют другие аппаратные кошельки?Я просто не слышал о других,или просто они самые популярные на рынке?

Сейчас апааратные кошельки растут как грибы, буквально каждый на рынок  выходит новый производитель с новым дивайсом но Трезор и Леджер  стали уже брендами которые у всех на слуху.

Share this post


Link to post
Share on other sites
57 minutes ago, Mint Karras said:

Ну вроде как они сейчас вместе практически одинаковый набор поддерживают, по крайней мере все популярные БЧ, отличия могут быть в одну монету, какую-нибудь относительную редкость типа NEM (XEM).

 

У меня аналогично Леджер с весны 2017 года. Трезор держал в руках, крутил-вертел... товарищ владеет, давал пожамкать. )) Лучше он или хуже Л? Сложно сказать. Если бы мне первым в руки Трезор попал, я бы наверное купил себе Трезор и сейчас нахваливал бы его и слегка пинал Леджер. )))  Но поскольку Леджер у меня был первый, он как бы намбер уан для меня и остается. 

Да, другие есть, но они позже начали, поэтому 95% владельцев аппаратников имеют или Леджер, или Трезор, судя по статистике продаж владельцев Леджеров чуть больше, но не намного. Можно сказать, что владельцев Трезоров и Леджеров где-то фифти на фифти. 

 

Какие еще есть аппаратники в ходу? Очень просто узнать, открываем MEW и смотрим, что MEW сейчас позволяет использовать с собой:

 

appw.png

Понял,спасибо за информацию,как такие компании еще выживают,когда действительно большинство пользуются только Ledger и Trezor,и кто вообще их покупает,видимо из-за приятной цены,если я правильно понимают 

Share this post


Link to post
Share on other sites
2 hours ago, igor72 said:

Спрашивать лучше у тех, кто обоими пользуется. У меня леджер с 17-го года, купил его, потому что затарился тогда XRP, а нормального кошелька, кроме леджера, для рипла тогда не было. С трезором знаком только заочно, если бы сейчас выбирал, скорее всего взял бы Trezor T, а не леджер. А может и нет )).

У обоих кошельков есть свои плюсы и минусы, тут надо выбирать, исходя из ваших приоритетов. Главным критерием для выбора является необходимый набор поддерживаемых монет. Если после этого дилемма останется, тогда можно рассмотреть и другие характеристики.

Да я про монеты уже знаю что есть очень маленькое отличие я именно про техническую сопоставляющую и по началу когда только задумался об покупке то думал что леджер на голову выше других а при более детальном изучении начал менять своё мнение и именно Trezor T на сегодняшний день мне больше симпатизирует и я его по крайней мере сейчас считаю более удобным .


                  

Share this post


Link to post
Share on other sites
54 minutes ago, Mint Karras said:

Ну вроде как они сейчас вместе практически одинаковый набор поддерживают, по крайней мере все популярные БЧ, отличия могут быть в одну монету, какую-нибудь относительную редкость типа NEM (XEM).

Ну, 26-ю строку маркеткапа занимает все-таки, может кто-то в нее верит и хочет холдить ). Я, например, держу немного KMD, а он аж 60-й. Но в общем вы правы, если сравнивать с Trezor T. Но он в три раза дороже Nano S, поэтому правильнее было бы рассматривать Trezor One как конкурента Nano S, а у него уже отличия по монетам заметные - нет XMR XRP ADA EOS XTZ...

1 hour ago, Mint Karras said:

У меня аналогично Леджер с весны 2017 года.

Не, вы круче, я в ноябре купил ).

1 hour ago, Mint Karras said:

Если бы мне первым в руки Трезор попал, я бы наверное купил себе Трезор и сейчас нахваливал бы его и слегка пинал Леджер. )))

Логично. Только у меня почему-то наоборот - пользуюсь леджером, а симпатизирую трезору )).

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
24 minutes ago, Broky1984 said:

Понял,спасибо за информацию,как такие компании еще выживают,когда действительно большинство пользуются только Ledger и Trezor,и кто вообще их покупает,видимо из-за приятной цены,если я правильно понимают 

Новинки все равно будут покупать, из любопытства, из интереса потыкать пальцами в новое.. )) Это естественные человеческие качества. Ну еще возможно из-за цены, хотя некоторые новые аппараты новичков на рынке не дешевле старичков Леджера с Трезором. Я думаю, что новички отвоюют свою нишу покупателей и приверженцев.  

Edited by Mint Karras

Share this post


Link to post
Share on other sites
7 minutes ago, Wiseman said:

я его по крайней мере сейчас считаю более удобным

Не знаю, не пользовался. Знаю только, что в трезорах необходимо 25-е слово сида вводить каждый раз. Теоретически кажется, что это неудобно, а владельцы говорят, что их это не напрягает )).

Share this post


Link to post
Share on other sites
11 minutes ago, igor72 said:

Логично. Только у меня почему-то наоборот - пользуюсь леджером, а симпатизирую трезору )).

Ну тогда у Вас есть ближняя цель - купить Trezor One и держать свою симпатию уже в руках, так сказать. Благо он сейчас сколько там? - 49 евро стоит, ну и не такие уж большие деньги. Иногда дороже обходится симпатичную девушку.. хм.. в кафе вечером сводить. А тут целый симпатичный Трезор и причем надолго. )) Шучу.   

Edited by Mint Karras

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...