>>334
https://ledger.zendesk.com/hc/en-us/articles/115005211225-Tamper-proof-seal
「業者が、筐体を開けハードウェアウォレットのファームウェアを悪意のあるソフトで書き替えて
ウォレットの中身を盗めるようにできるだけのノウハウを持っているとしたら、
封印テープを複製して安全だという間違った印象を与えるくらい、彼らにとって簡単なことだとは思わないだろうか?」
で、そんな意味のないことはやめて、セキュリティチップに埋め込まれた秘密鍵で署名して
Chromeアプリ側の公開鍵で正規品かどうか認証している。
この秘密鍵を知ることなくファームウェアを書き換えて認証を通すのは絶対に無理。
秘密鍵はバッチ毎に変更されているので万が一の場合でもユーザー全体に被害が及ぶことはない。
セキュリティチップから秘密鍵を読み取ることは原理的には可能だが、莫大な時間とコストがかかるので
アメリカ国家安全保障局でもないと無理だろう
とのこと。
要するに公式アプリで問題なく使えていれば、改竄されてないことが保証されてる。
【安心】ハードウェアウォレットについて語るスレ【安全】 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
336承認済み名無しさん
2017/12/26(火) 20:01:41.64ID:C7ytqZaR■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【旭川】北海道・渓谷の橋から高校生転落死事件 23歳女の被告に懲役27年 旭川地裁 ★2 [ぐれ★]
- 「こんな裁判あるか」旭川女子高生殺害事件 裁判中に男侵入 休廷に [ぐれ★]
- 【MLB】大谷翔平に「なぜ第二子早すぎ批判」 根拠はWHOの出産間隔に関する勧告 ★3 [ネギうどん★]
- 松山千春「俺好きじゃないんだよ」W杯見てサッカーに本音ツッコミ「さっさと立てって…」 [王子★]
- 社説:国旗損壊の処罰法案 息苦しさ生む規制不要だ [少考さん★]
- サナエトークン、私も事務所も承認したことない=高市首相 (ロイター) [煮卵★]
- 高市早苗「恒久減税は絶対にしない。2年後には8%に戻す」 [931948549]
- 内田梨瑚+27 [931948549]
- JKを橋から落とし殺害した女性が懲役27年と言い渡されたあと、男が乱入し「この判決は報われねえぞ!」と暴れたため一時休廷 [856698234]
- 抗うつ薬(SSRI)ってどれくらい効果出るの
- 旭川の凍死の方は音沙汰ないの腹立つ
- 女だけど女性専用の映画館が無いのが許せない