• РЕГИСТРАЦИЯ

Один из элементов криптоафёры

3 1108

Про сейфы для криптовалюты.

Если бы не выбор слова TREZOR, в качестве названия для так называемого криптокошелька, этой статьи бы не было.

Что беспокоит играющихся в криптовалюты граждан, так это сохранность их, как они считают, денег. Сохранность формируется двумя факторами: не потерял и не украли. Все привыкли, что ценности надо хранить в сейфе, который и обеспечивает (при адекватности его защитных характеристик имеющимся рискам) защиту того, что в него положили, от утраты или кражи.

Вообще говоря устройство для хранения кодов доступа называть сейфом, по меньшей степени, странно. То, что флеш-память является самым ненадёжным носителем информации, знают почти все. Ни один из существующих сегодня и существовавших ранее типов носителей информации не обладал настолько низким порогом количества допустимых циклов записи.

Но начать надо с того, что допустимая для них температура хранения, должна находится в диапазоне от 10°С до 40°С. То есть, один раз забытая в машине на пару часов зимой или летом флешка имеет полное право выйти их строя. Из-за специфического устройства файловой системы, в отличие от традиционных жёстких дисков, шансов на восстановление “слетевшего” файла практически нет. При этом они боятся влажности и, что бы не заявляли продавцы — всяческих сканеров служб безопасности.

Примите к сведению, что у одного из ведущих мировых производителей по имени Kingston на официальном сайте впрямую написано: “сканирование, применяемое почтовым ведомством США, может привести к повреждению этих накопителей”. Кстати, гарантийный срок эксплуатации этих девайсов составляет всего 3 года.

Степень ненадёжности этих носителей такова, что тот же Kingston пишет: “Не храните важные данные только на флеш-устройствах хранения данных”. То есть, как носитель постоянной информации, а коды доступа к криптокошельку по сути неизменны, флешки в принципе непригодны.

Теперь об аферистах, продающих “криптокошельки”. Флешку от неизвестного производителя, с неизвестным алгоритмом шифрования данных, крохотного, по сегодняшним меркам объёма (хотя обычно на все валюты достаточно пары мегабайт) как правило продают в два-три раза дороже, чем специализированные многогигабайтные флешки со встроенными промышленными протоколами шифрования (FIPS 140-2 Level 3 или FIPS-197, 256 бит AES) от того же Kingston.

Вывод 1. Из всех, когда либо существовавших в истории, носителей цифровой информации, флэш-память является одним из самых НЕнадёжных. Поэтому все виды продающихся на рынке “криптосейфов” являются одним из плодов, произрастающих на Поле Чудес.

Итак, мы разобрались с рисками уровня “потерял”. Теперь поговорим про “украл”. Вообще говоря, те, кто профессионально занимаются защитой информации, знают, что всё, существующее в цифровом виде, можно украсть, как его не защищай. Вопрос всегда упирается в сумму затрат на организацию хищения.

Как Вы думаете, почему где-то лет 20 назад, находящееся на Лубянской площади учреждение, начало на регулярной основе закупать пишущие машинки со специфическими расходными материалами? Именно потому, что они, как никто другой, понимают риски и знают методы сохранения. Кража криптовалюты, чего так боятся обыватели, есть ни что иное, как кража логина и пароля. Для чего существует множество методов, в большей части, основанных на перехвате последовательности символов, передаваемых от одного электронного устройства к другому.

Поскольку невозможно избежать длинной цепочки из аппаратных и программных средств, начинающейся с того, что именуется неприличным словом HuI (human interface), нужно хотя бы стараться её либо сократить, либо упростить участвующие в ней девайсы. То есть чем тупее клавиатура, тем лучше.

Вместо этого, покупателям “криптокошельков” предлагается воткнуть в цепочку между файлом с последовательностью символов и сервером авторизации некое устройство с плохо понятным функционалом и программным обеспечением. Кто может гарантировать отсутствие в софте, вшитом в флешку, простого накопителя последовательностей и подпрограммы слива данных на сторонний сервер?

Для тех, кто в танке, следует пояснить ещё одну пикантную особенность, связанную с шифрованием передаваемых данных. Все используемые алгоритмы шифрования информации, передаваемой через публичные, то есть всем открытые сети, построены на том, что используется некая математическая функция, которая оперирует с двумя переменными. Одна из переменных является Вашим логином и паролем, а вторая - так называемым ключом шифрования. Количество используемых в криптографии функций невелико и они все описаны в соответствующих учебниках. Соответственно, для того, чтобы извлечь из зашифрованного сообщения необходимую информацию, необходимо иметь ключ шифрования.

Про то, как устроены системы симметричного и ассиметричного шифрования, чем открытый ключ отличается от приватного, любопытные могут почитать на профильных ресурсах, включая викидурию.

Но все эти исхитры, есть не более чем попытки натянуть сову на глобус. Принципиальная ненадёжность всей принятой на сегодня в интернете системы шифрования заключается в том, что в рамках ip протокола вся, то есть абсолютно вся информация передаётся по открытым сетям определённым образом инкапсуливанной в стандартные пакеты. Которые, по сути любой, подключённый к той же сети, может перехватить и извлечь необходимую ему информацию. В том числе и любые формы ключей. Всё ограничивается только тем, что DPI оборудования не очень много и оно дорогое. Пока ещё. Хотя у нормальных операторов связи оно уже давно установлено. Просто государству Ваши копейки не интересны и из потоков трафика выуживается совсем другое.

Единственным надёжным методом шифрования является физическая передача ключа из рук в руки. То есть те, кто верит, что тот же Телеграм с его end-to-end-encription, обеспечивает приватность, не более чем наивные чукотские юноши, не заметившие, что все ключи от Васи к Пете прошли через базовые станции двух сотовых операторов и ещё от пяти до пятидесяти активных устройств, каждое из которых может оказаться тем самым DPI (deep packet inspection)

Вывод 2. Надеюсь Вы поняли, что если серьёзные дяди решать обнулить Ваш криптокошелёк, они это сделают, а Вы даже моргнуть не успеете. Поэтому Ваша настоящая задача, это уберечься от мелких карманников. Вот здесь как раз, если Вы не можете просто навсегда запомнить пароль, а этого практически никто не может, лучшим решеним будет бумажка, лежащая в нормальном, физическом сейфе. Желательно задублированная в двух разных локациях. Не хотите бумажку, запишите на одноразовую CD-болванку, они не размагничиваются, выдерживают бОльшую температуру чем любой другой цифровой носитель, стоят 3 копейки и “живут” до 100 лет. Скрипт для облегчения процедуры авторизации можно записать туда же. Плюс его уже ничем не переписать. Флешки - это для глупых и ленивых.

Поскольку вся фигня на свете происходит только потому, что она кому-нибудь нужна, задумайтесь о том, кому выгодно педалировать историю с криптокошельками. А про то, как и где надо хранить цифровые (и не только) данные, написано вот здесь.

Парой слов не отделаешься...

    Про дружбу Ирана и России

    Наш с Кримсональтером прогноз сбылся. Иран, проявлявший до того вялую несговорчивость, с большим воодушевлением приступил к укреплению связей с Россией. Парламент Ирана только что утвердил договор...

    Трамп и его команда

    Давайте поговорим о Трампе и его команде. Помните, как там озвучивали? «Команда супертехнологичных мегаменеджеров, многие из которых пришли в политику из бизнеса и сейчас покажут чудеса эффе...

    Русские офицеры ответили флешмобом на наглость мэра и мигрантов из Мытищ
    • Hook
    • Вчера 16:00
    • В топе

    История с выдачей жилищного сертификата на 24 млн рублей таджичке Тахмины Самадовой властями Мытищ известна, наверное, всем. Как и то, что благодаря Александру Бастрыкину и Следственному комитету ...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Трезор-КА 24 января 2023 г. 12:12

      Спам. Неудобство или зло?

      Невозможно найти человека, которого бы не раздражали нежданные сообщения. Независимо от того, каким методом или путём они появляются. Одно время даже говорили, что спам убьёт интернет. Подразумевалось то, что обработка огромного количества сообщений уверенно замедляет общий трафик в сети со всеми вытекающими последствиями.Пока этого не происходит, во мн...
      535
      Трезор-КА 26 августа 2022 г. 10:17

      Берегите(сь) персональные данные!

      Наверное лишним будет говорить о важности персональных данных и необходимости их тщательно оберегать. Появление в 2006 Федерального Закона под номером 152 “О персональных данных” было вполне логичным и единственный вопрос, который возник, был: “Почему так поздно”?При том, что с самого начала массовой компьютеризации, где-то в 90-е, начала процветать тор...
      168
      Трезор-КА 7 мая 2021 г. 13:27

      На Орловско-Курской дуге. (воспоминания политработника)

      В газете "Страж Балтики" были опубликованы воспоминания полковника в отставке Постнова Николая Николаевича, прошедшего под знаменем 1-й гвардейской Пролетарской, Московско-Минской дивизии от начала Великой Отечественной войны до взятия Кенигсберга. Про штурм Кенигсберга можно прочитать по ссылке:https://trezor.ru/stati-ne-tolko-o-seyfah/shturm-kenigsber...
      219
      Трезор-КА 27 февраля 2021 г. 15:11

      О прогрессе и регрессе

      Считается, что живём мы в век технического прогресса, который стремительно несётся всё вперёд и вширь, да ещё опережающими темпами. Но если критически посмотреть на то, что нас окружает, то картинка получается несколько иная.Возьмём, к примеру, телевизор. Появившись в конце 50-х, в течение всего десяти лет это чудо техники плотно вошло почти в каждую се...
      1698
      Трезор-КА 4 февраля 2021 г. 13:33

      Сценарий обрушения. Навеяно отключениями Трампа от Твиттера с Фейсбуком.

      Всё, что мы наблюдали с отключением Дональда Трампа от так любимых им соцсетей, был детский лепет. Если наши, как раньше говорили, вероятные противники, захотят, то в руках у них есть намного более радикальные инструменты децифровизации их оппонентов. Отключение частной компанией персональных аккаунтов, грубо говоря, бездельников, наполняющих всемирную ...
      286
      Трезор-КА 16 мая 2020 г. 13:46

      Мобилизация экономики с прорывами

      Посмотрев в ретроспективу и сложив в уме одно с другим приходит мысль, что резкие ускорения экономики, то есть переходы её в мобилизационный режим всегда происходили одномоментно с наступлением большого террора. Причём во всех странах и во все исторические периоды без исключения. Что понятно и объяснимо. Ведь заставить комфортно себя чувствующего чиновника, а руководи...
      318
      Трезор-КА 16 марта 2020 г. 12:19

      Берегите (сь) Ленд Ровера

      Современная реальность такова, что если раньше каждая следующая выходящая модель автомобиля была хоть в чём-то, но лучше предыдущей, то сейчас каждое новое чудище автопрома становится по всем показателям всё хуже и хуже. Нет, справедливости ради надо отметить, что в чём-то они лучше. Но, как правило, не для владельца, а для производителя, дилера, собира...
      4188
      Трезор-КА 12 марта 2020 г. 18:02

      О природе трансфера власти

      Власть, по самой своей природе, стремится сохраниться. История человечества, да и сама первозданная природа, говорит о том, что по доброй воле со властью не расстаются. Единственным, как сейчас модно говорить, мотиватором, передачи власти являются ограничения биологического характера. Акелла рулит стаей ровно до того момента, пока не промахнётся.По этой причине любая ...
      665
      Трезор-КА 9 октября 2019 г. 09:22

      ПО КРИВОЙ ДОРОЖКЕ…

      В сентябрьском номере журнала МИР БЕЗОПАСНОСТИ вышла интересная статья, приоткрывающая завесу над тем, как появляются у нас стандарты.Текста много, сразу приношу извинения - буквы пришлось выковыривать из pdf файла, так что возможны очепятки, слабым на нервы и голову читать не рекомендуется. Итак:МИР БЕЗОПАСНОСТИ | СЕНТЯБРЬ 2019ПО КРИВОЙ ДОРОЖКЕ…В СИСТЕМЕ ОТЕЧЕСТВЕННО...
      6129
      Трезор-КА 8 октября 2019 г. 09:58

      Территория двойных стандартов.

      Вообще говоря необходимость существования в современной бизнес модели России такого органа как Федеральное Агенство по техническому регулированию и метрологии, в просторечии - Росстандарт, вызывает серьёзные сомнения.Огромная структура, доставшаяся в наследство от Советского Союза, и вполне успешно определявшая и регулировавшая техническую политику государства, постеп...
      3891
      Трезор-КА 7 октября 2019 г. 18:54

      Любой стандарт за Ваши деньги.

      Подмять под себя ГОСТ, мешающий гнать халтуру - мечта владельца любого свечного заводика......(Ре)Индустриализация, импортозамещение, как одно из проявлений упомянутой индустриализации, в наши дни - одни из наиболее упоминаемых, можно сказать, заклинаний. Но, как гласит восточная мудрость, сколько не произноси “халва”, во рту слаще не станет. Цена каждой буквыЛюб...
      4255
      Трезор-КА 7 октября 2019 г. 11:54

      "Хотите прорыва? Не дождётесь." Подпись - Росстандарт, или история с большим количеством букв П.

      Мы уже достаточно долгое время слышим про то, что стране нужен прорыв. Понятно, что после стольких провалов, без прорыва никуда. Но для любого, даже самого малого действия, нужны ресурсы — люди, которым и предстоит совершать эти прорывы. При этом, в системе управления государством, представляющей собой классическое Б-дерево, важны как непосредственные исполнители, так...
      4303
      Трезор-КА 5 октября 2019 г. 17:28

      Слон и свечи

      Вы помните притчу про слепых, ощупывающих слона и спорящих о том, что же такое “слон”?Наши замечательные и удивительные, высокопрофессиональные и облечённые доверием, поставленные во главу больших государственных структур и регуляторов, где только не учившиеся и повсюду поднимавшие экономику руководители, регулярно теряют зрение и радостно ощупывают подсунутую им слон...
      2586
      Служба поддержи

      Яндекс.Метрика