Post
Topic
Board Новички
Merits 8 from 3 users
Re: Аппаратные кошельки
by
igor72
on 05/05/2019, 05:35:30 UTC
⭐ Merited by chimk (4) ,marfich97 (3) ,Smart man (1)
А http://yandex.ru/ Wireshark _bitcointalk.org то здесь тоже пригодился жаль агликанцi одне на могучем не поймут

Но ПО, например, леджера никогда не просит ввести сид в компьютер.
А что у трезора просит ?
У меня нет трезора, но, насколько я знаю (может в последних прошивках это изменили), у трезора ONE по умолчанию упрощенный режим восстановления, где слова вводятся в комп (хоть и в случайной последовательности, но тем не менее...). Но есть и advanced опция, где, как и в леджере, слова сида на компе не светятся
Quote
Да и у леджера ПО разделено на 2 части где вторая часть - на компе и не защищена от модификаций
Да, но эта часть никак не взаимодействует с приватными ключами и сид-фразой. При всем желании кроме публичных ключей на компе взять нечего. Можно на компе модифицировать транзакцию перед подписью (изменить адрес, сумму), но это бесполезно, если производится контроль этих данных на дисплее устройства перед нажатием кнопки (а кнопку программно нажать невозможно).
Quote
Поэтому можно и не думать, что там происходит в операционке и прочем софте.
у меня сомненья.. что главное устройство ключа а устройство замка и двери неважно
А почему вы считаете, что двери с замками находятся в компе? Они в девайсе.
Quote
да и вы писали про натяжки
Я подразумевал теоретическую возможность ошибок в коде, потенциальные уязвимости. А если ошибок нет, то и доступа к ключам (и замкам с дверями) нет.