لا أقصد انتقاد أحد، فقط أشارك بفكرتي


بالتأكيد برومبتك يختلف باختلاف العتاد، مثل أندرويد حيث يسهل الحصول على صلاحيات النظام الأساسية وحقن البرومبت من الطبقة السفلى، بينما أبل أسوأ بكثير
آيفون كمحفظة إذا لم يُحدَّث النظام لسنوات سيصبح مليئًا بالثغرات التي تُستغل للاختراق
الهاتف جهاز متصل بالشبكة عام، النظام والتطبيقات والصلاحيات وقاعدة الاتصال والمتصفح والحافظة ولوحة المفاتيح كلها أسطح هجوم؛ المحفظة العتادية جهاز توقيع مخصص، هدفها التصميمي هو منع المفاتيح الخاصة من مغادرة الجهاز قدر الإمكان
المحفظة العتادية مختلفة، نظامها وعتادها مصممان للأمان، وصعوبة اختراقها عالية جدًا، لو استخدمت هاتف أندرويد وسُرق، سهولة اختراقه كبيرة، لكن مع المحفظة العتادية، طالما لا تفصح عن كلمة السر والعبارة الاستردادية، حتى مكتب التحقيقات الفيدرالي لن يستطيع الوصول إلى محفظتك
وما قاله عن استبدال ساعي البريد أو حقن العمال للفيروسات هو هراء، من يقول هذا بالتأكيد لا يعلم أن Trezor يسمح بالتحقق الثنائي المباشر، عند الحصول على العتاد، يتم تثبيت التوقيع وتثبيته أثناء التهيئة، و bootloader يتحقق من توقيع البرنامج الثابت كل اتصال؛ أما Trezor Safe 3 / Safe 5، فسيستخدم Secure Element للتحقق من صحة الجهاز
كذلك المحفظة العتادية المتقدمة تدعم builds القابلة للإعادة، أي يمكنك بناء البرنامج الثابت من المصدر والتحقق من تطابق الناتج مع الثنائي الرسمي، والوثائق الرسمية تحتوي على هذه الإجراءات
إذن، المحفظة العتادية ليست ضريبة ذكاء
حتى مكتب التحقيقات الفيدرالي لا يستطيع الحصول على محفظتك، طالما لا تتكلم، من يفهم يفهم، ولن أستمر في شرح Bip39
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت