Wpis z mikrobloga

@Opposition_Fuhrer: tak bo ktoś kto zadaje takie pytania ściągnie openpgp, sprawdzi czy klucz publiczny rzeczywiście należy do dewelopera, a potem sprawdzi sygnaturę portfela
największe bezpieczeństwo przed portfelem sprzętowym na pc ma metamask, bo wrzucenie nowej wersji wymaga kluczy do konta na chrome store które jest to samo od lat.
  • Odpowiedz
@megaloxantha: Ale nie masz wpływu na to co człowiek robi, jednak możesz mu zalecać środki ostrożności (które są upierdliwe i uciążliwe) niz nic nie robić i wciskać że jest ok :D Wy macie cel w nagonieniu, w btc takiego nei ma. Jasne konsekwencje modelu dystrybucji BTC a inwestycji ETH
  • Odpowiedz
@plaisant: fake metamask w google store? Może i ktoś zrobi coś o podobnej nazwie, ale nie nadrobi liczby pobrań i opinii, więc od razu widać że coś nie tak.
Jak ktoś się nadzieje na fake stronę np. electrum, to podpis pliku też może być nieprawdziwy, bo ktoś kto się nabierze nie wie jak się nazywa deweloper i uwierzy w podpis dowolnej osoby.
To też pokazuje absurdalność tych podpisów, bo pamiętasz
  • Odpowiedz
@plaisant: czyli jak ktoś ma klucz openpgp od 15 lat to już bezpiecznie?

@Opposition_Fuhrer: zaufanie do kogoś z definicji opiera się na centralizacji, pojedynczy deweloper jest o wiele bardziej ryzykowny np. zmuszonie siłą do podpisania malware jest o wiele bardziej prawdopodobne od tego że google postanowi wydać fałszywy metamask.

Na torze tylko metamask z infurą. Te losowe serwery electrum spowodowały już duże haki przez fałszywe serwery wyświetlające komunikaty
  • Odpowiedz