Forum » Kriptovalute in blockchain » Vdor v COLDCARD hardware denarnico
Vdor v COLDCARD hardware denarnico
driftwood ::
Coinkite poroča, da ima njihova denarnica varnostno luknjo, katera omogoča, da so generirani ključi kompromitirani in s tem možnost vdora v denarnico.
Coldcard denarnica je bila zelo dolgo favorit za hranjenje bitcoinov, vendar je bilo nekaj bitcoinov ukradenih uporabnikom denarnice. Izkazalo se je, da strojni defekt v nekaterih primerih prepreči denarnici, da generira ključe z dovolj visoko entropijo in se jih zlahka ugane.
link:
https://blog.coinkite.com/coldcard-mk3-...
Mediji poročajo, da se sedaj veliko uporabnikov hardware denarnic sprašuje ali je sploh katera dovolj varna in kakšna prihodnost nas čaka glede na lastno hranjenje kriptovalut.
Coldcard denarnica je bila zelo dolgo favorit za hranjenje bitcoinov, vendar je bilo nekaj bitcoinov ukradenih uporabnikom denarnice. Izkazalo se je, da strojni defekt v nekaterih primerih prepreči denarnici, da generira ključe z dovolj visoko entropijo in se jih zlahka ugane.
link:
https://blog.coinkite.com/coldcard-mk3-...
Mediji poročajo, da se sedaj veliko uporabnikov hardware denarnic sprašuje ali je sploh katera dovolj varna in kakšna prihodnost nas čaka glede na lastno hranjenje kriptovalut.
3man ::
Seveda so bolj varne že dolgo (ali ves čas) na trgu in seveda bo lastno hranjenje še lažje in varnejše tudi zaradi te napake v CC.
Nikonja ::
Vse so varne dokler jih enkrat ne navohajo internet.... enako kot so vsi avion varni dokler ne poletijo!
3man ::
Utk ::
COLDCARD firmware is open source and reproducible, so advanced users can verify what runs on the device.
energetik ::
Neverjetno je predvsem to, da ni prav nihče v 5 letih preveril odprte kode in našel dokaj izstopajoče napake...
vires in numeris
Utk ::
Ni neverjetno, ampak čisto logično. Smo imeli pri odprtem in varnem linuxu te debate. Kdo je tist, ki bo po kodi preverjal varnost. Oni so rekli "kdorkoli". Pravilen odgovor je seveda "nihče".
razor1911 ::
Ni neverjetno, ampak čisto logično. Smo imeli pri odprtem in varnem linuxu te debate. Kdo je tist, ki bo po kodi preverjal varnost. Oni so rekli "kdorkoli". Pravilen odgovor je seveda "nihče".
Niti ne. Openbsd si poglej. Odvisno od kulture projekta in tipa uporabnikov. Saj se gre tudi closed source projekte študirat, samo je malo več dela,
ker namesto izvorne kode bereš asembler ali pa nek pvsedo decompile. Ampak se da.
Ampak za neke bedarije kot je so brezvezni produkti kripto hypa, ko wanna-be-cyberpunk hipsterji, še mlečni pod nosom, sanjajo o varnosti, ki jo imajo
primarno, ker so preveč brezvezni, da bi bili komurkoli zanimivi, pa res ne. Če hočeš takega oropati, vzameš 40cm šlauha za vrt zalivat, ga pričakaš za
vogalom in dobiš ves njegov kripto, ki ti ga bo hvaležno prenakazal, pa še hvala bo rekel.
I've said it before
It's easy to write down some fighting words
But it all sounds the same
It's easy to write down some fighting words
But it all sounds the same
Zgodovina sprememb…
- spremenilo: razor1911 ()
razor1911 ::
Skratka Utk, projiciranje in zaključki nabrani iz tega naslova, so še vedno edini način kako razmišljaš.
I've said it before
It's easy to write down some fighting words
But it all sounds the same
It's easy to write down some fighting words
But it all sounds the same
Utk ::
Ta novica je dokaz da sem imel jaz prav, ti pa ne. Pika.
Da skušaš to obrnit za 180 stopinj je pa naravnost žalostno.
Da skušaš to obrnit za 180 stopinj je pa naravnost žalostno.
Zgodovina sprememb…
- spremenil: Utk ()
razor1911 ::
Ta novica je dokaz da sem imel jaz prav, ti pa ne. Pika.
Da skušaš to obrnit za 180 stopinj je pa naravnost žalostno.
Ja, tako kot pri vseh drugih debatah imaš vedno ti v svoji preprosti glavici prav.
Z dokazi pa enako mahaš kot vsi SDSovci s papirji pred kamero. Četudi je na njih pravljica o Rdeči Kapici, dokler se maha dovolj hitro
nihče ne vidi kaj je, idioti pa bodo prepričani, da imaš nekaj tehtnega. Ostali se ti pa režijo ker vedo kaj je rokohitrstvo :D
Sicer ranljivosti niso našli pri coldcardu amapak jo je našel nekdo drug in začel prazniti denarnice (rofl), zaradi podobne neumnosti,
kot so zaradi random generatorja zjebali PS3. Če koga zanima, ima na na yt od nekoga na ccc konferenci zadaj razloženo celotno matematiko,
če je random število znano.
Ni v navadi, da bi si firme uničevale reputacijo, razen, če jih nekdo v to prisili.
I've said it before
It's easy to write down some fighting words
But it all sounds the same
It's easy to write down some fighting words
But it all sounds the same
Zgodovina sprememb…
- spremenilo: razor1911 ()
Utk ::
Dejstvo je da je bil firmware opensource in dejstvo je da ni to nič pomagalo. Kvečjemu je pomagalo h kraji, ker so napako prvi opazili tati.
Če je kdo na kaki konferenci rekel kaj drugače kot to, mi kar linkaj, drugače me pa ne zanima.
Če je kdo na kaki konferenci rekel kaj drugače kot to, mi kar linkaj, drugače me pa ne zanima.
razor1911 ::
Če koga zanima, ima na na yt od nekoga na ccc konferenci zadaj razloženo celotno matematiko,
če je random število znano.
Ha, našel:
Console Hacking 2010 - PS3 Epic Fail
Ima 10k ogledov, dvomim, da se bo to zdaj karkoli spremenilo.
I've said it before
It's easy to write down some fighting words
But it all sounds the same
It's easy to write down some fighting words
But it all sounds the same
Zgodovina sprememb…
- spremenilo: razor1911 ()
razor1911 ::
Dejstvo je da je bil firmware opensource in dejstvo je da ni to nič pomagalo. Kvečjemu je pomagalo h kraji, ker so napako prvi opazili tati.
Več oči, večja možnost, da najdeš. Pač so imeli nesrečo, da so bili tako nezanimivi, da so se s tem ukvarjali samo nepridipravi (vključuje tudi
uporabnike kripta, ki so točno to - nepridipravi). Še enkrat, odvisno od projekta in uporabnikov.
V prejšnjem postu pa si lahko pogledaš (part 1, 2, 3), koliko pomaga, da je koda zaprta in se jo celo zelo trudiš narediti varno, ker je cel tvoj poslovni model odvisen
od tega. Tule imaš pa modernejši primer: https://github.com/ps5-linux/ps5-linux-...
I've said it before
It's easy to write down some fighting words
But it all sounds the same
It's easy to write down some fighting words
But it all sounds the same
Zgodovina sprememb…
- spremenilo: razor1911 ()
3man ::
Ni neverjetno, ampak čisto logično. Smo imeli pri odprtem in varnem linuxu te debate. Kdo je tist, ki bo po kodi preverjal varnost. Oni so rekli "kdorkoli". Pravilen odgovor je seveda "nihče".
Strojne denarnice preverjajo/napadajo konkurenti, če so zato plačani.
To se dogaja redno in več ali manj so do tega velikega hacka bili taki, ki so bili spodbujeni zarady bug boutija.
ColdCard tega ni plačeval, iz raziskovalcev se je delal norca in jih zaničeval in evo...
3man ::
Ampak za neke bedarije kot je so brezvezni produkti kripto hypa, ko wanna-be-cyberpunk hipsterji, še mlečni pod nosom, sanjajo o varnosti, ki jo imajo
primarno, ker so preveč brezvezni, da bi bili komurkoli zanimivi, pa res ne. Če hočeš takega oropati, vzameš 40cm šlauha za vrt zalivat, ga pričakaš za
vogalom in dobiš ves njegov kripto, ki ti ga bo hvaležno prenakazal, pa še hvala bo rekel.
Tole je pa malo na pamet in iz nadutosti streljano ane. Če ne znaš boš pa učil, pa sem pa ke, pa je :)
Šlauf-rop se da preprečiti, saj je brezvezni kripto lahko tako zaščiten s produkti "kripto hypa", da tudi če si obešen, ne moreš predat ničesar.
Vredno ogleda ...
| Tema | Ogledi | Zadnje sporočilo | |
|---|---|---|---|
| Tema | Ogledi | Zadnje sporočilo | |
| » | Zaradi ranljivost v strojni denarnici ukradli več tisoč bitcoinovOddelek: Novice / Kriptovalute | 2541 (327) | Spura |
| » | Kriptovalute še naprej padajo, podjetja odpuščajo (strani: 1 2 3 4 5 )Oddelek: Novice / Kriptovalute | 61580 (47498) | kow |
| » | Švedska: zavoljo podnebja je treba rudarjenje bitcoina prepovedati (strani: 1 2 3 4 … 9 10 11 12 )Oddelek: Novice / Kriptovalute | 127661 (114214) | GenZNPC |
| » | Po vdoru v PolyNetwork heker vrnil vse ukradenoOddelek: Novice / Kriptovalute | 7776 (5077) | kow |
| » | Obresti na kriptovaluteOddelek: Kriptovalute in blockchain | 2971 (2122) | Mato989 |