Wpis z mikrobloga

@Opposition_Fuhrer: tak bo ktoś kto zadaje takie pytania ściągnie openpgp, sprawdzi czy klucz publiczny rzeczywiście należy do dewelopera, a potem sprawdzi sygnaturę portfela
największe bezpieczeństwo przed portfelem sprzętowym na pc ma metamask, bo wrzucenie nowej wersji wymaga kluczy do konta na chrome store które jest to samo od lat.
@megaloxantha: Ale nie masz wpływu na to co człowiek robi, jednak możesz mu zalecać środki ostrożności (które są upierdliwe i uciążliwe) niz nic nie robić i wciskać że jest ok :D Wy macie cel w nagonieniu, w btc takiego nei ma. Jasne konsekwencje modelu dystrybucji BTC a inwestycji ETH
@megaloxantha: Jednak zapodać seed do myetherwallet czy metamask online to chyba najgorsza opcja, zważywszy że można się nadziać na FAKE stronę. Nie ma dobrych portfeli do ETH ¯\_(ツ)_/¯

@CzaryMarek powtarzam, jeśli to mała kwota to zapodaj seed do #!$%@? portfela coinomi wallet, najważniejsze że to aplikacja na telefon a nie #!$%@? wie jaka strona internetowa. Do przelania na giełdę wystarczy. :D
Jeśli większy kapitał to może mycelium wallet też jako apka
@plaisant: fake metamask w google store? Może i ktoś zrobi coś o podobnej nazwie, ale nie nadrobi liczby pobrań i opinii, więc od razu widać że coś nie tak.
Jak ktoś się nadzieje na fake stronę np. electrum, to podpis pliku też może być nieprawdziwy, bo ktoś kto się nabierze nie wie jak się nazywa deweloper i uwierzy w podpis dowolnej osoby.
To też pokazuje absurdalność tych podpisów, bo pamiętasz z
@plaisant: czyli jak ktoś ma klucz openpgp od 15 lat to już bezpiecznie?

@Opposition_Fuhrer: zaufanie do kogoś z definicji opiera się na centralizacji, pojedynczy deweloper jest o wiele bardziej ryzykowny np. zmuszonie siłą do podpisania malware jest o wiele bardziej prawdopodobne od tego że google postanowi wydać fałszywy metamask.

Na torze tylko metamask z infurą. Te losowe serwery electrum spowodowały już duże haki przez fałszywe serwery wyświetlające komunikaty z linkami.
@plaisant: Nie losowe nody electrumx tylko użytkownicy, bo klikali w komunikaty że trzeba pobrać nowe electrum 4 i link do jakiejś strony z dupy. Ludzie kliknęli, pobrali, zainstalowali fakowe electrum i tak ich #!$%@?.
A shiciarz ciśnie kit że to przez nody electrum. To explot uruchomiony po stronie klienta a nie serwera idioto, skończ pieprzyć ( ͡° ͜ʖ ͡°)
@plaisant: która wersja?

Dla Electrum-4.1.5.tar.gz

$ gpg --verify Downloads/Electrum-4.1.5.tar.gz.ThomasV.asc Downloads/Electrum-4.1.5.tar.gz
gpg: Signature made Mon 19 Jul 2021 08:22:29 PM CEST
gpg: using RSA key 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
gpg: Good signature from "Thomas Voegtlin (https://electrum.org) " [unknown]
gpg: aka "ThomasV " [unknown]
gpg: aka "Thomas Voegtlin " [unknown]
@plaisant: appimage

gpg --verify Downloads/electrum-4.1.5-x8664.AppImage.ThomasV.asc Downloads/electrum-4.1.5-x8664.AppImage
gpg: Signature made Mon 19 Jul 2021 08:22:33 PM CEST
gpg: using RSA key 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
gpg: Good signature from "Thomas Voegtlin (https://electrum.org) " [unknown]
gpg: aka "ThomasV " [unknown]
gpg: aka "Thomas Voegtlin " [unknown]
@plaisant: portable windows

$ gpg --verify Downloads/electrum-4.1.5.exe.ThomasV.asc Downloads/electrum-4.1.5.exe
gpg: Signature made Mon 19 Jul 2021 08:22:33 PM CEST
gpg: using RSA key 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
gpg: Good signature from "Thomas Voegtlin (https://electrum.org) " [unknown]
gpg: aka "ThomasV " [unknown]
gpg: aka "Thomas Voegtlin " [unknown]
@plaisant: nie, coś u ciebie chyba jest nie tak.

windows installer:

$ gpg --verify Downloads/electrum-4.1.5-setup.exe.ThomasV.asc Downloads/electrum-4.1.5-setup.exe
gpg: Signature made Mon 19 Jul 2021 08:22:28 PM CEST
gpg: using RSA key 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
gpg: Good signature from "Thomas Voegtlin (https://electrum.org) " [unknown]
gpg: aka "ThomasV " [unknown]
gpg: aka "Thomas Voegtlin " [unknown]
standalone
electrum-4.1.5.exe
a22713b204de948dc2f27e3b4b3bdcd36cf8f1e8c219077e07626285448a761e

installer
electrum-4.1.5-setup.exe
ac392f7a62e892af1174cfc63ab8bae7d8f6c0bd8ce1192eee3390640feadbf0

jeżeli masz inne wyniki to źle ci pobrało pliki.