Post
Topic
Board Новички
Re: Аппаратные кошельки
by
igor72
on 20/11/2019, 07:10:54 UTC
Уже много раз расписывали защиту Леджера на первое подключение, на первые ревизии там делали защиту коробок от вскрытия, потом когда изменили подход, сначала нужно вам самому установить Пин, потом вам только выдадут сид-фразу. Поэтому если никто не устанавливал до вас  Пин, значит не может узнать сидфразу и не сможет восстановить кошелек.
Про проверку девайса при подключении к своему софту леджер писал еще два года назад, коробка от вскрытия тогда уже не защищалась. Тем не менее Saleem Rashid тогда взломал устройство. Дыру через 4 месяца закрыли. Но где гарантия, что подобное не повторится?
Quote
Так что если взять за условие что мужик на базаре не сможет внести изменение в железо, то можете покупать у мужика на базаре. Я лично купил в ДНС. Не вижу разницы совсем в приобретении в других магазинах, пусть даже в прописанных у них на сайте. Или вы думаете что покупка в магазине прописанном у них на сайте это 100% гарантия? На заборе тоже пишут многое. Как раз узкоспециализированные магазины обладающие некой компетенцией могут вмешаться в работу железа, а мужик на базаре вряд ли обладает такими знаниями по секьюрным чипам.
100% гарантии нет даже при покупке на сайте леджера. Просто вероятность, что в устройстве уже "покопались" разная. Мужик на базаре знаниями, может, и не обладает, но закупает он свой товар там, где дешевле (не исключаю, что ДНС тоже), а дешевле всего у мошенников.
Quote

Или вы работаете там?  Grin В списке дилеров от Леджера?
Мимо. Я, в отличие от многих, не настаиваю на покупке у производителя. Просто при покупке с рук (и в магазинах с неизвестным источником поставок) следует прошить девайс перед генерацией своего сида. Не помешает и корпус открыть.