Pull to refresh

Comments 10

Читаю посты в блогах иных компаний, и вспоминаю анекдот:
Приходит студент в ветеринарную академию на экзамен по биологии, но ничего не знает, кроме строения блохи. Достался ему билет про корову. Он выходит и начинает:
— Корова — это такое животное, на четырех ногах, покрыто шерстью. В шерсти водятся блохи… — И дальше рассказывает все про блох. Преподаватель его останавливает и говорит:
— Хорошо, хорошо. Расскажите нам лучше про собаку. Студент опять начинает:
— Собака — животное на четырех ногах, покрыто шерстью, в шерсти водятся блохи. И дальше рассказывает про блох. Экзаменатору это надоело, и он говорит:
— Ладно, расскажите нам про рыбу.
— Рыба — это животное, которое живет в воде. Шерсти у рыбы нет, но если бы была, в ней водились бы блохи...

Вот так и копирайтинг: надо какую-то потенциально популярную историю связать с %название-компании%, так что так и делают: «кошельки-кошельками, а надежная флешка еще никому не мешала!»
Я очень уважаю вашу компанию и продукты, но пост содержит в себе фундаментальную, критическую неточность.

Hardware wallet это не просто флешка с защитой данных. Основной его функцией является то что прочесть с него ключ невозможно вообще никаким способом. Единственные данные которые аппаратный кошелёк отдаёт это подписанная транзакция.

Повторюсь — функция кошелька это не безопасное хранение данных, а умение подписывать исходящую транзакцию. Покуда для интеракции с кошельком потребуется прочесть сам ключ, безопастность такого решения не выше чем закодированный по формату BIP38 код на бумажке.
Ну да, с такой флешкой ключи от кошелька украдут не сразу, а только когда вставишь её в компьютер. А бумажка, кстати, очень надежный носитель — кража со взломом намного менее вероятна, чем троян.
За свою жизнь, я много флешек реанимировал, т.к что хранить данные на ней я-бы не рекомендовал.
Данные на флешке вообще шифруются? пароль 7-10 цифр легко найти перебором. Что мешает сделать дамп микросхемы флеш напрямую и сбрутить пароль?
Если 10 раз подряд ввести пароль неправильно, флэшка стирает данные.

Украсть данные может и не смогут, а вот убить их — запросто, от чего собственно владельцу данных не намного легче...

По сути раз биткоины не деньги,
то если украсть у кого-то кучу виртуальной валюты, то это и не кража
и наказать могут разве что за несанкционированный доступ, да и то если докажут
а наказание за кражу сильно больше

"Для того, чтобы пинпад жил и здравствовал для ввода пароля, его работоспособность поддерживает Li-Pol аккумулятор. Сброс данных пинпада произойдёт, если флэшка будет год лежать на полке без единого подключения к ПК."


А что значит сброс данных пинппада, т.е стирание пароля? Не логичнее хранить данные/настройки в енергонезависимой памяти?

UFO just landed and posted this here
Sign up to leave a comment.