Wpis z mikrobloga

#trezor #kryptowaluty #ethereum

https://blog.trezor.io/secure-two-factor-authentication-with-trezor-u2f-e940fd5a60af#.yt1nafz13

Trezor otrzymał właśnie nowy firmware, a w nim
- wsparcie dla Ethereum - pozostaje jedynie zaczekać aż obsługa zostanie dodana do portfeli ETH (Prace nad wsparciem głównego porfela Mist są w toku)
- Własna implementacja mechanizmu Two-Factor Authentication typu U2F (wspieranego przez google, dropbox, github i wiele innych popularnych serwisów)

Oprócz tego Trezor otrzymuje wsparcie dla GPG 2.1 (podpisywanie wiadomości i deszyfrowanie). Niestety nie będzie kompatybilny ze starszymi wersjami GPG jako iż nie posiadają one wsparcia dla kryptografii krzywych eliptycznych na której operuje urządzenie od Satoshilabs
  • 21
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Amelek: Kiedy będzie obsługa w Mist będzie wsparcie dla ETH i ETC - Klient Mist posiada funkcję wyboru z jakim forkiem chcesz współpracować - ponieważ w obu gałęziach format transakcji jest identyczny, to trezorowi jest wszystko jedno.
  • Odpowiedz
@maniakbitcoin: Są dwa popularne typy autentykacji dwuskładnikowej - TOTP który opiera się na otrzymaniu wiadomości z serwera zewnętrznego (google authenticator tak działa) i U2F który opiera się na samodzielnym wygenerowaniu klucza. Trezor obsługuje U2F
  • Odpowiedz
@McGravier: Zaktualizowałem Trezora - ale kurcze nadal widzę tylko BTC z lewej strony - jak w takim razie wygenerować adres ETH? No i jak wygenerować ETC adres? Czy adres ETH i ETC to będzie taki sam adres? Zawsze nie mogę tego zrozumieć.
  • Odpowiedz
@Amelek: strona myTrezor nie obsługuje alternatywnych kryptowalut - trzeba czekać na wsparcie portflea ethereum czyli Mist

ETH i ETC używają tego samego typu adresów - możesz wysłać ETH na adres na którym znajdują się ETC i na odwrót, ale będziesz je musiał potem rozdzielać...
  • Odpowiedz
ETH i ETC używają tego samego typu adresów - możesz wysłać ETH na adres na którym znajdują się ETC i na odwrót, ale będziesz je musiał potem rozdzielać...


@McGravier: Ale jeśli przeleję np 10 ETC na adres ETH to ile ETH będę posiadał ? no bo chyba nie 10. Bo tak to każdy byłby od razu bogaty :)
Dziwne to jest dla mnie, przecież ETC i ETH to są zupełnie
  • Odpowiedz
@Amelek: Jeśli przelejesz 10 ETC na adres który posiada 0 ETH to będziesz miał adres na ktorym jest 10ETC i 0 ETH.
łańcuchy są odrębne, ale adresy nie są. Na tym samym adresie mogą się znajdować i ETC i ETH jednocześnie, ale jest to bardzo niezalecane gdyż jest problem z ich rozdzieleniem
  • Odpowiedz
@McGravier: Kurde dopiero teraz rozumiem. Bo do końca nie kumałem tego. Czyli najlepiej sobie wygenerować w Mist - gdy będzie wsparcie Trezora adres ETC inny i adres ETH inny tak by się nie myliło bo taki sam adres byłby z pewnością mylący. Dobrze rozumiem? Mam nadzieję że Trezor nie będzie generował adresu takiego samego dla ETC i ETH. Kurcze nie lubię się zastanawiać nad tym czy adres jest właściwy. Mam
  • Odpowiedz
@McGravier: Właśnie przetestowałem klucz sprzętowy do konta GOOGLE :) działa rewelacyjnie:) Przy logowaniu nalezy potwierdzić na Trezor LOGOWANIE i dopiero przechodzi się np do swojej poczty email. No w końcu bezpiecznie :)
  • Odpowiedz
Też mam taką nadzieję. W najgorszym razie będziesz musiał pilnować ręcznie adresów coby ich nie pomieszać


Fajne jest wprowadzenie tego U2F

Nie wiesz czy np komputer z windows można skonfigurować np by logowanie odbywało się przez potwierdzenie U2F ?To by zmieniało bezpieczeństwo komputera diametralnie. Przydało by się np oprogramowanie szyfrujące dysk z sprzętową możliwością blokowania i odblokowania dysku - bo rozumiem wszystko co obsługuje authentyfikację U2F współpracuje z trezorem.
  • Odpowiedz
@McGravier: Jeszcze mam jedno pytanie. Podczas inicjalizacji urządzenia Trezor 10 dni temu - generowało się SEED składający się z 24 słów. No i np dzisiaj zrobiłem Update Trezora i gdy pojawi się obsługa Trezor w MIST wygeneruję sobie adres ETC. No i teraz jeśli np urządzenie uszkodzi się i w nowym urządzeniu wprowadzę SEED który wygenerowałem 10 dni temu to czy odtworzy on również ten adres ETC wygenerowany w terminie
  • Odpowiedz
gdy pojawi się obsługa Trezor w MIST wygeneruję sobie adres ETC. No i teraz jeśli np urządzenie uszkodzi się i w nowym urządzeniu wprowadzę SEED który wygenerowałem 10 dni temu to czy odtworzy on również ten adres ETC wygenerowany w terminie późniejszym?


@Amelek: Odtworzy. Idea jest taka, że seed odtwarza wszystko. Zawsze. Niezależnie ile nowych adresów stworzyłeś ani jak długo to było po wygenerowaniu seeda.
  • Odpowiedz
Odtworzy. Idea jest taka, że seed odtwarza wszystko. Zawsze. Niezależnie ile nowych adresów stworzyłeś ani jak długo to było po wygenerowaniu seeda.


@McGravier: Kurcze to dla mnie nie pojęte - to tak jak by Trezor wiedział co zrobię potem. Bardzo mnie to ciekawi w jaki sposób to działa. Chciałbym by kiedyś ktoś napisał na ten temat artykuł tak łopatologicznie dlaczego tak właśnie jest.
W każdym razie jeśli tak jest to Trezor mocno
  • Odpowiedz
Czyli np dzisiaj utworzyłem sobie klucz U2F do konta GOOGLE i np zresetuję sobie urządzenie i odtworzę z Ziarna to rozumiem że klucz po odtworzeniu Seeda będzie działał z GOOGLE. Kurcze aż muszę to sprawdzić ;)


@Amelek: będzie działał

Kurcze to dla mnie nie pojęte - to tak jak by Trezor wiedział co zrobię potem


W pewnym sensie wie. To działa tak, że z seeda generowany jest pierwszy klucz prywatny,
  • Odpowiedz
W pewnym sensie wie. To działa tak, że z seeda generowany jest pierwszy klucz prywatny, z pierwszego klucza drugi, z drugiego trzeci itd. Jesli odtworzysz urządzenie z seeda, musisz jedynie przetworzyć ten łańcuch tworzenia kluczy ponownie - w rezultacie wszystkie klucze/adresy zostają poprawnie zrekonstruowane


@McGravier: No powiem Ci że dla mnie to jest coś niesamowitego. Dzięki za informację.

Właśnie sobie zabezpieczyłem konto GOOGLE oraz konto Dropbox tym urządzeniem. No jest
  • Odpowiedz
@Amelek: Stworzenie portfeli HD (Hierarchiczno-deterministycznych - bo tak się to fachowo nazywa) było sporym wydarzeniem w świecie kryptowalut - to rozwiązało masę problemów z backupami. Wcześniej np. portfel tworzył 100 adresów a potem musiałeś wykonywać backup ponownie. Teraz już nie ma tego problemu
  • Odpowiedz