Не критикую нікого, просто висловлюю свою думку. Ваш промпт на різному обладнанні точно буде різним, як у Android нижчого рівня системні дозволи найлегше отримати, і також найлегше отримати промпт з інжекції знизу, що гірше ніж у Apple. Apple як гаманець, який не оновлює систему кілька років, також матиме купу вразливостей, які можна використати для злому. Телефон — це загальний мережевий пристрій, система, додатки, дозволи, базовий діапазон, браузер, буфер обміну, клавіатура — все має поверхню атаки; апаратний гаманець — це спеціалізований пристрій для підпису, його дизайн спрямований на те, щоб приватний ключ якомога менше залишав пристрій. Апаратний гаманець інший: його системний дизайн і обладнання створені з міркувань безпеки, зламати його надзвичайно важко. Ви використовуєте Android-телефон, його вкрали, зламати його дуже просто, але якщо ви використовуєте апаратний гаманець, доки ви не скажете свій пароль і passphrase, навіть ФБР не зможе отримати ваш гаманець. І його слова про те, що кур'єр підмінить або робітник таємно введе вірус, — це також нісенітниця. Той, хто це сказав, напевно не знає, що Trezor можна перевіряти безпосередньо бінарно: після отримання обладнання під час ініціалізації встановлюється підписана прошивка, bootloader при кожному підключенні перевіряє підпис прошивки; а якщо це Trezor Safe 3 / Safe 5, то також використовується Secure Element для перевірки автентичності пристрою. І потужні апаратні гаманці також підтримують reproducible builds, тобто ви можете зібрати прошивку з вихідного коду та перевірити, чи збігається результат з офіційним бінарним файлом; в офіційній документації є окрема процедура. Отже, апаратний гаманець, звичайно, не є "податком на дурнів". ФБР не зможе отримати ваш гаманець, доки ви не скажете, хто розуміє, той розуміє, я не буду продовжувати про Bip39 тощо.

Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено