Size: a a a

2019 July 01

AS

Andrey Sobol in ББ-чат
Ivan Ivanitskiy
Икзектли
источник

SS

Stepan Snigirev in ББ-чат
Vladimir Abovyan
Круто, тоже понравилось! Контент бомба, спасибо!!!

Единственное, странно почему он не сказал про использование в аппаратном кошельке дополнительной энтропии в виде кодовой фразы, что защищает от любого вида физических атак на аппаратный кошелек. Почему все свелось к хранению трезора в сейфе!?
Да, пароль - хорошая фишка. Только вот пароль надо выбирать с достаточной энтропией чтобы его нельзя было забрутфорсить
источник

SS

Stepan Snigirev in ББ-чат
Альтернатива - запомнить весь свой mnemonic и стирать память девайса каждый раз после использования
источник

SS

Stepan Snigirev in ББ-чат
Пароль не хранится на девайсе. На данный момент пин тоже не хранится на девайсе - он используется для генерации ключа дешифровки мнемоника. Пароль добавляется к мнемонику для генерации ключей.
источник

SS

Stepan Snigirev in ББ-чат
А не сказал потому что забыл )
источник

VA

Vladimir Abovyan in ББ-чат
Stepan Snigirev
А не сказал потому что забыл )
👍🏻
источник

VA

Vladimir Abovyan in ББ-чат
Ждем вас еще в гостях у ББ
источник

SS

Stepan Snigirev in ББ-чат
С радостью, когда появится что нибудь новое о чем рассказать )
источник

VA

Vladimir Abovyan in ББ-чат
Stepan Snigirev
С радостью, когда появится что нибудь новое о чем рассказать )
Я связан по работе с аппаратными кошельками, поэтому мне все интересно на эту тему. Кстати, ваш будущий аппаратный продукт возможно будет интересен для нашего проекта
источник

SS

Stepan Snigirev in ББ-чат
Vladimir Abovyan
Я связан по работе с аппаратными кошельками, поэтому мне все интересно на эту тему. Кстати, ваш будущий аппаратный продукт возможно будет интересен для нашего проекта
Отлично, можно обсудить ) Мы уже как раз начинаем готовить решение для первых энтерпрайз клиентов.
источник

DK

Dmitry Khovratovich in ББ-чат
Stepan Snigirev
Пароль не хранится на девайсе. На данный момент пин тоже не хранится на девайсе - он используется для генерации ключа дешифровки мнемоника. Пароль добавляется к мнемонику для генерации ключей.
Зачем добавлять пароль если есть мнемоника?
источник

SS

Stepan Snigirev in ББ-чат
Мнемоник хранится на девайсе, при физическом доступе к устройству его можно извлечь (в случае с Трезором это сложно но возможно) - пароль это единственное что защищает от физической атаки на устройство. Либо запоминать мнемоник и стирать устройство каждый раз после использования.
источник

DK

Dmitry Khovratovich in ББ-чат
Stepan Snigirev
Мнемоник хранится на девайсе, при физическом доступе к устройству его можно извлечь (в случае с Трезором это сложно но возможно) - пароль это единственное что защищает от физической атаки на устройство. Либо запоминать мнемоник и стирать устройство каждый раз после использования.
Если пароль защищает, почему его тогда не использовать для генерации ключа? Зачем тогда мнемоника? В этой паре что то лишнее
источник

AS

Andrey Sobol in ББ-чат
Dmitry Khovratovich
Если пароль защищает, почему его тогда не использовать для генерации ключа? Зачем тогда мнемоника? В этой паре что то лишнее
Лол
источник

SS

Stepan Snigirev in ББ-чат
Пароль может иметь меньшую энтропию чем мнемоник
источник

SS

Stepan Snigirev in ББ-чат
Если ключи генерировать из пароля то его можно сбрутфорсить просто смотря на блокчейн - поверхность атаки меньше
источник

DK

Dmitry Khovratovich in ББ-чат
Если пароль имеет меньше энтропию то он не защищает
источник

SS

Stepan Snigirev in ББ-чат
Генерация ключей из пароля: кто угодно может брутфорсить, пароль+мнемоник - брутфорсить можно только после получения физического доступа к устройству
источник

AS

Andrey Sobol in ББ-чат
Dmitry Khovratovich
Если пароль имеет меньше энтропию то он не защищает
Физический доступ к устройству + вероятность брутфорса или просто вероятность брутфорса.
источник

DK

Dmitry Khovratovich in ББ-чат
Stepan Snigirev
Генерация ключей из пароля: кто угодно может брутфорсить, пароль+мнемоник - брутфорсить можно только после получения физического доступа к устройству
А считается что в мнемонике 256 бит энтропии?
источник