Post
Topic
Board Português (Portuguese)
Re: Ser hackeado estando offline
by
Forsyth Jones
on 27/09/2024, 18:50:16 UTC

O outro momento é quando você for assinar uma transação. Você pode inserir seu pen drive num computador infectado para transmitir a assinatura...

Se você entende bastante de informática e se sente seguro, pode usar seu setup.

De forma geral, é mais seguro ter uma hardware wallet, que é um dispositivo muito mais seguro e desenvolvido por profissionais de segurança.
Por isso que é muito difícil manter um armazenamento seguro air-gapped, o simples fato de você inserir o pen drive, seja pra transmitir a transação ou para assinar a transação no armazenamento air-gapped já compromete todo o esquema... ou pelo menos nos deixa com uma pulga atrás da orelha.

Existem dispositivos de assinaturas que foram projetados para serem essencialmente air-gapped como a coldcard, passport e etc, esses dispositivos são para usuários avançados e também é o mais recomendado para esse propósito.

Não tô dizendo que não é impossível criar um ambiente seguro com tailsOS e Electrum/afins ou um pen-drive bootável com TailsOS seja no modo amnésia ou com armazenamento persistente habilitado, acho a ideia muito legal, mas tem que ser feito com cuidado e por quem entende. Um simples erro pode comprometer o armazenamento.