А мне может кто-нибудь объяснить как пятилетке за security chip

(не посылая в какие-то дикие статьи)? (в контексте фигни с леджером)
Это штука в которую можно запихать секрет (сид фразу) и он её зашифрует при помощи какой-то дополнительно фигни типа пина/пароля (+ секрета с внешнего контроллера). Извлечь как бы нельзя, от брутефорса защита путём сброса после нескольких попыток.
Но когда тебе надо с твоим секретом поработать, то ты получаешься его из секьюрити чипа извлекаешь в память? Т.е. сам секьюрити чип подписывать не умеет же? И потому плохая прошивка во внешнем контроллере позволяет типа не только наподписывать фигни, но и сам секрет стащить? (или секьюрити чип умеет подписывать, но зачем-то умеет и извлечение секрета)

2 ответов

24 просмотра
knopki-👾 Автор вопроса

У меня был вопрос конкретно про secure element chip, который есть в леджере и отсутствует в трезоре, например. Тут просто на волне этой истории с "отправим сид куда-то для восстановления" как будто бы обнаружилось, что этот секьюрити может отдать из себя сид контроллеру, в котором прошивка (и приложения). Ну и вопросы у меня получаются такие: Может ли сам секьюрити чип подписывать или он тупой слишком? Может ли серьюрити чип отдать сидфразу/приватник контроллеру? И если да, то какого хера и нахер он тогда такой нужен?

knopki 👾
У меня был вопрос конкретно про secure element chi...

secure element chip умеет именно подписывать.

Похожие вопросы

Обсуждают сегодня

Страшнейшая правда про списки ЦБ. С первых дней жизни P2P сферы, молодые человеки, начитавшись законодательной базы и "внутренних" документов, решили, что им противостоит сер...
Foxcool
3
По поводу стратегических запасов битка и прочего. Мы уже много тут обсуждали что происходит в детской песочнице, когда один мальчик отбирает у всех лопатки (дети перестают игр...
Subbotin
4
Нет ничего более бессмысленного, чем рассуждать о нынешней американской политике, пытаясь запихнуть ее в категории "правого" и "левого" старого образца. Ибо эти понятия нынче ...
Foxcool
1
Как считаете, есть что-то эпохальное в том, что теперь многие страны обсуждают хранение части резервов в бтц?
Foxcool
8
Почему санкции (не) работают? Вопрос о санкциях спустя почти 3 года с февраля 2022 года по-прежнему актуален. Кажется, что российская экономика сумела адаптироваться, но при ...
Foxcool
14
А на чем обеспечен биток? На баксе, соответственно ты обернутый в шизу бакс используешь, типа мегабакс по 100к
𓂭𓃇
3
Россия стала ввозить сливочное масло из ОАЭ. Просто ради любопытства взглянул на статистику и впечатлился. У арабов среднестатистическая корова дает около 42 литров молока в д...
Foxcool
2
4. нахуя ты это тут запостил?
Alexander Slesarev
11
Ребят почему xrp растет ?
duck
5
Где хранят свои деньги американцы и как это связано с неравенством Американцы живут в стране с самым развитым финансовом рынком, у них достаточно возможностей, чтобы приумнож...
Foxcool
5
Карта сайта