Hard wallet bitcoin jak działają?

Wygadany
Awatar użytkownika
Posty: 593
Rejestracja: 8 lutego 2020
Reputacja: 1114
Reputacja postu: 
2
Napiwki za post: 0 BTC
Lokalizacja: 7-bit secp256k1

Hard wallet bitcoin jak działają?

Postautor: garlonicon » wtorek, 12 października 2021, 21:56

czyli finalnie jesteśmy zdani na soft producenta, tak?
To zależy od konkretnego producenta, jedni mają otwarty kod i pozwalają na wgrywanie czegokolwiek, a inni nie. Podobnie jest z elektroniką, są tacy, którzy pokazują wszystko w szczegółach, a są tacy, gdzie nie jesteś w stanie na przykład zrobić fizycznej kopii 1:1 mając to, co producent podaje.
Zastanawiam się jaka jest szansa podmiany takiego czegoś przez wirusy w sytuacji innej niz aktualizacja softu.
Taka sama, jak w przypadku BIOS-a/UEFI: jak masz libreboota, to znasz kod i możesz go samodzielnie podmienić na cokolwiek, jak masz klasyczne UEFI z Secure Bootem, to niewiele zrobisz, bo nawet całego obrazu UEFI nie zrzucisz, a kawałki obejmujące Intel Management Engine dadzą błąd odczytu. Podobnie jest tutaj: to zależy od producenta, jedni pozwalają na wszystko, a inni nie. Skoro wymuszenie aktualizacji BIOS-a w Dellach można wykonać spod Windowsa, to być może niektóre hardware wallety też potrafią takie cuda.
Rozumiem, że teoretycznie producent może wypuścić aktualizacje, która da mu dostęp do wszystkiego?
Tak, ponieważ jeśli sam nie sprawdzisz, jak coś działa, to musisz ufać innym ludziom, że wszystko jest ok. Jakiś czas temu przewinęła się tego typu dyskusja na bitcointalku: Open Source pozwala na sprawdzenie wszystkiego, ale to kosztuje: płacisz swoim czasem oraz wiedzą i wysiłkiem potrzebnym do zrozumienia wszystkiego na tyle, aby nikomu nie trzeba było ufać.

Dlatego sam mam cold wallet na laptopie z librebootem i Trisquelem, który jest odcięty od sieci, uważam to za bezpieczniejszą opcję niż hardware wallet, no ale ja mam lekkiego bzika na punkcie bezpieczeństwa i umiem sam ogarnąć ręcznie spod konsoli podpisywanie transakcji offline.

Gaduła
Awatar użytkownika
Posty: 439
Rejestracja: 4 sierpnia 2017
Reputacja: 311
Reputacja postu: 
1
Napiwki za post: 0 BTC

Hard wallet bitcoin jak działają?

Postautor: KamilZ » wtorek, 12 października 2021, 22:04

@miso20 Soft jest otwarty. Można sprawdzić i wgrać samemu swoją wersję. (oczywiście wtedy bez podpisu producenta i urządzenie będzie raczej o tym informowało)
Hardware też jest otwarty (pomijając mikroprocesor).
Jeśli chcesz zainstalować nowy soft to musisz to potwierdzić ręcznie na urządzeniu, zdalnie nic samo nie wejdzie.
Mając oryginalnego trezora (i używając dodatkowego długiego hasła w przypadku wersji Trezor One), to raczej nie masz się zbytnio czego obawiać jeśli chodzi o niewidoczne ingerencje z zewnątrz.
Wielu niezależnych badaczy z dziedziny bezpieczeństwa pochyla się nad tymi architekturami.

Wygadany
Awatar użytkownika
Posty: 593
Rejestracja: 8 lutego 2020
Reputacja: 1114
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: 7-bit secp256k1

Hard wallet bitcoin jak działają?

Postautor: garlonicon » wtorek, 12 października 2021, 22:15

Hardware też jest otwarty (pomijając mikroprocesor).
Swoją drogą to jest też ciekawe. Taki Intel w procesorach ma ujemne ringi z wyższymi uprawnieniami niż normalnie, są klasyczne poziomy od ring0 do ring3, ale są też ujemne typu od ring(-1) do ring(-4), które są na poziomie Intel Management Engine. Ciekawe, czy tego typu mikroprocesory nie mają zaszytych jakichś instrukcji, które są dostępne tylko dla producenta, jak to było z magicznymi bitami wyłączającymi Intel ME.

Gaduła
Awatar użytkownika
Posty: 439
Rejestracja: 4 sierpnia 2017
Reputacja: 311
Reputacja postu: 
6
Napiwki za post: 0 BTC

Hard wallet bitcoin jak działają?

Postautor: KamilZ » środa, 13 października 2021, 01:33

@garlonicon Niestety mają. SatoshiLabs to odkrył, ale nie może tego w pełni ujawnić, bo tego rodzaju procesory (army) są bardzo szeroko stosowane (między innymi w sprzęcie medycznym).
Przez niemożliwość załatania tych "dziur" mogłoby to spowodować spory chaos.
Dlatego zalecają w Trezor One dodatkowe hasło; sam seed pod pinem nie jest bezpieczny gdy ktoś np. ukradnie urządzenie i będzie nad nim pracował w laboratorium.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość