Post
Topic
Board Offtopic
Re: Ce faci cand primesti -rep?
by
20kevin20
on 29/04/2020, 10:56:52 UTC
Nu este normal sa editezi postarile ca sa protejezi userii din a accesa serviciul? Stiam de post-ul lui LoyceV,
am vorbit cu el prin mesaje inainte deci nu am editat eu ca "sa-mi sterg pacatele".
Parerea mea e ca era ok daca stergeai strict ceea ce era legat de acel service. De exemplu, in loc de numele service-ului, sa scrii <REMOVED> sau ceva similar. Daca stergi postarea pe de-a intregul, creeaza dubii (parerea mea).


Platforma online era fix cum are myetherwallet wallet-ul online si te lasa sa te loghezi cu seed phrase. In acelasi timp exista si tool-ul offline (command line, package) pe care se putea folosi offline si era safe.
Pe langa faptul ca MyEtherWallet are un lung istoric in spate, este client-sided. Pe langa asta, MyEtherWallet nu promoveaza ideea ca iti poti recupera in mod magic recovery phrase-ul deci nu inteleg mai exact cum ti-a reiesit tie ca tool-ul tau este similar cu al lor. Conform site-ului tau, ai 2 optiuni: Desktop Tool-ul si varianta online. Din pura curiozitate, exista un repo pe GitHub pentru Desktop Tool-ul tau sau e closed-source?

Exista o mare diferenta intre MEW, unde esti pus sa alegi de vreo 10 ori "Am inteles, lasa-ma odata sa intru in wallet!" ca esti de acord ca introducerea seed-ului sau alte greseli pe care le faci vor reprezenta un risc pe care ti-l asumi si site-ul tau care spune "introdu aici seed-ul tau si ti-l recuperam in mod magic!". Iar daca eu acum aveam o copie perfecta dar imbunatatita a site-ului tau, recunoaste ca nu l-ai fi folosit.


Nu l-a sters. I-a dat edit =)) sau maxim l-a sters cand l-a scris pe asta nou. Am vorbit prin email cu omul.
El voia sa dau tot website-ul jos, incluzand tool-ul de seed recovery offline deci clar nu fac asta avand
in vedere ca e ceva util si merge.
Daca ai un repo pe GitHub si tool-ul tau este open-source fara ceva cod sketchy in spate, atunci poate ca situatia s-ar schimba. Insa daca e closed-source, atunci degeaba vii cu explicatia "e tool offline!". Daca e closed-source si ai introdus ceva cod care sa iti transfere tie informatia cu seed-urile recuperate in momentul in care PC-ul pe care a fost folosit tool-ul se conecteaza din nou la retea, e "tool offline" degeaba.