Блокнот Техника [📌📒📟]
1.12K subscribers
2.48K photos
193 videos
11 files
791 links
Блокнот. Заметки, наблюдения, мысли.

Open Source: Основано на открытых источниках.

Всë представленное здесь - только для ознакомления. Всë написанное - есть плод моих фантазий и мыслей.

Достоверность публикуемого не гарантируется. Проверяйте сами.
Download Telegram
#ledger #hack #security

Статья о том, как проверить свой Ledger на вмешательство в начинку и прошивку.

https://support.ledger.com/hc/ru/articles/4404382029329

Если кратко, то:

Все устройства Ledger проходят проверку подлинности во время каждого подключения и при каждом запуске вкладки «Мой Ledger» в Ledger Live. Подлинные устройства Ledger содержат секретный ключ, устанавливаемый на этапе производства. Только подлинное устройство Ledger может использовать собственный ключ для предоставления криптографического доказательства, необходимого для подключения к защищённому серверу Ledger.

---

Ранее писал, что в этом есть риски того, что компания Ledger такими проверками технически имеет возможность знать все открываемые вами на конкретном устройстве счета (адреса кошельков).
1👍1
Блокнот Техника [📌📒📟]
#ps #tw #ledger #security #chip https://twitter.com/Ledger/status/1592551225970548736
#ps #tw #ledger #security #chip

Компания производящая холодные кошельки Ledger анонсировала функцию для восстановления Ledger Recover. С помощью которой, как предполагается, возможно будет восстановить данные на холодном кошельке после идентификации его пользователя (паспорт ID например).

Пользователь в твиттер задал компании вопрос:
Как вы можете доказать нам, клиентам, что закрытые ключи на устройстве не могут быть утеряны через обновление прошивки, если кто-то в компании захочет этого? Спасибо!

На что получил ответ:
Привет - ваши закрытые ключи никогда не покидают чип Secure Element, который никогда не был взломан. Secure Element сертифицирован третьей стороной и представляет собой ту же технологию, которая используется в паспортах и ​​кредитных картах. Обновление микропрограммы не может извлечь закрытые ключи из Secure Element.
https://twitter.com/Ledger/status/1592551225970548736

---
страничка блокнота с темой о чипе безопасности:
https://t.iss.one/tech_di/1606
---

Как по мне, так тут просто уход от ответа. Чип безопасности, конечно же, надёжен, но это значит что компания предлагает второй слой шифрования для целей резервирования данных кошелька в облаке.

Пока непонятно, почему они настолько уверены в том, что эта схема будет надёжна. И речь ведь уже не только о потенциальной возможности программного взлома их облаков, но больше вопросов по доступу третьих лиц (спец.служб) к такой чувствительной информации как личные кошельки. Да и с чего они настолько уверены, что цифровые паспорта в сети не будут подделывать? что бы неправомерно, к примеру, злоумышленник мог получить восстановление для чужого кошелька.

Пока вопросов больше, чем адекватных ответов. Видимо это подготовочка к MiCA, закону в ЕС для идентификации всех крипто-транзакций, даже на частных кошельках (Отслеживание всех транзакций по аналогии с фиатом, в том числе с использованием некастодиальных кошельков).
👍9
Блокнот Техника [📌📒📟]
#ps #tw #ledger #security #chip Компания производящая холодные кошельки Ledger анонсировала функцию для восстановления Ledger Recover. С помощью которой, как предполагается, возможно будет восстановить данные на холодном кошельке после идентификации его пользователя…
#ps #ledger #kyc

Ещё, по поводу новой "волшебной" и "безопасной" функции хранения в облаках секретной фразы от ваших Ledger Nano X

Предлагается, пока добровольная, процедура прохождения KYC и удалённое хранение зашифрованного хэшем от этого самого KYC общего ключа от вашего холодного кошелька.

Ну да, они разделяют этот ключ на три части, как калистражи, и хранят в разных местах. Ну да, хакеру или редиске сложнее становится добыть такой ключ и хэш вашего KYC. А как насчёт гос.органов? А чьих органов? А они к вам будут лояльны?

Вот так, холодный кошелёк становится чуть теплее 😉 Мало того, что компания потенциально знает ваши адреса и количество монет, теперь же предлагает отдать и сами ключи от ваших кошельков. Конечно же, в зашифрованном виде.

Благими намерениями о безопасности своих же клиентов выстилают дорогу новой финансовой системе.
👍4🤔3
Блокнот Техника [📌📒📟]
#ps #ledger #kyc Ещё, по поводу новой "волшебной" и "безопасной" функции хранения в облаках секретной фразы от ваших Ledger Nano X Предлагается, пока добровольная, процедура прохождения KYC и удалённое хранение зашифрованного хэшем от этого самого KYC общего…
#ps #ledger #kyc #old

Нововведение не затрагивает модели кошельков Ledger снятых с производства в 2018-ом (Ledger Blue) и в 2022-ом (Ledger Nano S)

Упоминается только модель Nano X (с опцией подключения Bluetooth)

на мой взгляд есть тому 2 причины:

1) Только модель с Bluetooth имеет возможность коннекта со смартфоном, на котором есть камера. Прохождение KYC требует сканировать лицо.

2) Старые модели Ledger имеют на борту весьма ограниченный объём памяти и их операционка почти впритык размещается на этом чипе. Потому новый функционал и новые функции реализовывать в них весьма проблематично. Это, своего рода, ещё один уровень защиты, модифицированный микро-код туда прошить сложно, попросту может не поместиться. Уж слишком ювелирная работа. Так же учитывать стоит, что исходный код ОС Ledger для их холодного кошелька закрытый.
👍10
#sologenic #cyr #letter

У биржи Sologenic логотип с символом, который весьма похож на кирилическую букву перевëрнутой "Дзе" (Dze)

U+A644

Ниже эта буква текстом. Если вы еë не видите, значит вы пользователь операционной системы, которая игнорирует общепринятый UTF стандарт 😄



.
😁8
#mem #bengal #cat

-- "Да что вы говорите? Не может быть!"
😄
😁2👍1
Somebody to Love
Jefferson Airplane
#music #somebody #l100

Jefferson Airplane
100 Movie Hits

Somebody to Love
👍2🔥1
#stat #blocknote #opinion

Если кто не знал, в телеграм, в каналах (коим этот блокнот является) нет возможности автору посмотреть кто ставит реакцию.

То есть, все смайлики на страничках анонимны для автора и для всех.

Есть много статистики интересной. Видно что из блокнота берут, но кто именно не видно. Куда берут тоже не видно. Порой удивительно, как в канале в день появляются тысячи просмотров 😁

Вся статистика анонимна. Видно только перепосты в каналы, которые открыты и общественно доступны.
👍7🔥5🤔1
#rtgs #global #vs #xrpl #ripple

Вы же понимаете, что компания Apple 🍏 НЕ отвественна за все яблоки на земле?

Так и компания RTGS.global - лишь название частной организации с двумя офисами (Лондон, NY), которая пробует продвинуть своë програмное обеспечение по RTGS системе.

Их метод - это оценивать стоимость активов на основе фиата "высокого качества" 😁 и действовать через центро-банки.

Обычно отстающие сравнивают себя с их основным конкурентом:

https://rtgs.global/news-and-insights/where-rtgs-global-uses-the-blockchain/

Кто поставщик стоимости? А фиат бывает качественный? Это долор что ли? Или евро?

RTGS у каждой страны с банковской системой свой. Смотрите на вики табличку.

И к слову, Ripple XRPL сама по себе уже является RTGS !

Кто больше внедрился, кто доказал временем надëжность, у кого крупнее связи и кто будет международным RTGS между национальными RTGS? -- это ещë вопрос 😉
👍93🤔1