誰かをディスってるわけじゃなくて、自分の考えをちょっと言ってるだけ


君のプロンプトは異なるハードウェアに置かれたら絶対に違うんだよ。例えばAndroidはシステムの最下層の権限を一番取得しやすくて、最下層からプロンプトを注入するのも一番簡単で、iPhoneより劣ってる
iPhoneをウォレットとして使って何年もシステムを更新しないと、たくさんの脆弱性が悪用されてクラックされる可能性がある
スマホは汎用のネット接続デバイスで、システム、アプリ、権限、ベースバンド、ブラウザ、クリップボード、入力法すべてに攻撃面がある。ハードウェアウォレットは専用の署名デバイスで、設計目標はなるべく秘密鍵をデバイスから出さないことだ
ハードウェアウォレットは違う。そのシステム設計とハードウェアは安全性のために作られていて、クラックの難易度は極めて高い。君がAndroidスマホを使っていて奪われたら、クラックは簡単だが、ハードウェアウォレットなら、パスワードとパスフレーズを言わなければ、FBIが来ても君のウォレットにアクセスできない
そして彼が言った「配達員がすり替える」とか「工場の作業員がこっそりウイルスを仕込む」ってのもデタラメだ。それを言う人は、Trezorがバイナリ検証を直接行えることを知らないんだ。ハードウェアを手に入れて初期化するときに署名済みファームウェアをインストールして固化し、ブートローダーは接続のたびにファームウェアの署名をチェックする。Trezor Safe 3 / Safe 5なら、Secure Elementを使ってデバイスの真贋検証も行う
そしてすごいハードウェアウォレットはreproducible buildsもサポートしている。つまりソースコードからファームウェアをビルドして、生成結果が公式のバイナリと一致するか検証できる。公式ドキュメントにその手順がちゃんと載っている
だから、ハードウェアウォレットはもちろん「頭悪い税」なんかじゃない
FBIでも君のウォレットを手に入れられない。君が言わなければ、分かる人は分かる。Bip39についてはこれ以上言わないよ
原文表示
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし