Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2507 connectés 

 

 

Où sont stockés vos cryptos ?
Sondage à 6 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4083  4084  4085  ..  5814  5815  5816  5817  5818  5819
Auteur Sujet :

Blockchain & Crypto • Actus & Entraide

n°68428748
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 15:27:31  profilanswer
 

Reprise du message précédent :
https://img3.super-h.fr/images/2023 [...] 440.md.jpg  


---------------

mood
Publicité
Posté le 16-05-2023 à 15:27:31  profilanswer
 

n°68428906
tamino
master proxy 2 gates
Posté le 16-05-2023 à 15:49:22  profilanswer
 

Pardon, j'ai pas trop le temps de chercher là. Ils vont envoyer en ligne des parties de la seed mémorisée par le ledger ? C'est pas complètement wtf ? Faut opt-in on est d'accord ("if you decide to use the service" ) ?


Message édité par tamino le 16-05-2023 à 15:49:30
n°68429145
sardhaukar
Posté le 16-05-2023 à 16:20:51  profilanswer
 

Il faut se soumettre au KYC pour utiliser le service, c'est une démarche active. Pour le moment.

n°68429242
lux-or
Posté le 16-05-2023 à 16:30:39  profilanswer
 

C'est dans Ledger Live, ou directement dans les préf du Ledger?
Wtf ce truc!!  
En outre, plus y'a de coins perdus, plus nos coins prennent de la valeur (en théorie au moins), donc wtf again: laissez donc les gens perdre leurs seeds! :na: Darwin workin'...

n°68429276
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 16:35:56  profilanswer
 

Ca escalate quickly...Ou comment passer de héros à zéro :o
 
https://pbs.twimg.com/media/FwQN_zcXsAE0aBD?format=jpg&name=small


---------------

n°68429286
Gimme_Shel​ter
It's just a shot away
Posté le 16-05-2023 à 16:37:04  profilanswer
 

Mdr ça y est tous les bas du front qui ont rien compris et qui s'enflamment

n°68429292
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 16:38:21  profilanswer
 

Ils se font tellement clasher que ca m'étonnerait pas un rétropédalage dans les 24h :o


---------------

n°68429308
Gimme_Shel​ter
It's just a shot away
Posté le 16-05-2023 à 16:40:38  profilanswer
 

Ouais ou alors d'ici quelques heures les gens auront enfin eu le temps de brancher leurs 2 neurones pour comprendre qu'ils peuvent simplement ne pas utiliser ce service si ils n'en veulent pas...

Message cité 1 fois
Message édité par Gimme_Shelter le 16-05-2023 à 16:41:52
n°68429327
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 16:42:53  profilanswer
 

Gimme_Shelter a écrit :

Ouais ou alors d'ici quelques heures les gens auront enfin eu le temps de brancher leurs 2 neurones pour comprendre qu'ils peuvent simplement ne pas utiliser ce service si ils n'en veulent pas...


Le problème c'est que y a la possibilité d'envoyer la seed en dehors de Ledger. Y a donc bien un backdoor.
Et Ledger est basé sur la confiance.


---------------

n°68429356
sardhaukar
Posté le 16-05-2023 à 16:47:03  profilanswer
 

En effet le contrat c'est que Ledger ne doit pas avoir accès à la seed.  
 

Citation :

Your private keys and seed phrase are kept on the Secure Element chip, entirely offline, and the seed phrase isn't generated until you receive the device. Ledger has no means of accessing your private keys or seed phrase, nor would we even remotely want to.


 
Donc il y a bien un souci.

mood
Publicité
Posté le 16-05-2023 à 16:47:03  profilanswer
 

n°68429361
Gimme_Shel​ter
It's just a shot away
Posté le 16-05-2023 à 16:48:04  profilanswer
 

Ah bon ? Pourquoi y aurait-il une backdoor ? Ça marche comment ?
 
C'est pas juste Ledger live qui te propose d'envoyer ta clé shreddé sur les serveurs au moment de la création d'un compte ?

n°68429364
Profil sup​primé
Posté le 16-05-2023 à 16:48:55  answer
 

sardhaukar a écrit :

En effet le contrat c'est que Ledger ne doit pas avoir accès à la seed.  
 

Citation :

Your private keys and seed phrase are kept on the Secure Element chip, entirely offline, and the seed phrase isn't generated until you receive the device. Ledger has no means of accessing your private keys or seed phrase, nor would we even remotely want to.


 
Donc il y a bien un souci.


Donc un employé ledger peut se servir, disparaître et finir sa vie très riche sur une île paradisiaque  [:sysman:4]

n°68429369
Profil sup​primé
Posté le 16-05-2023 à 16:50:05  answer
 

Gimme_Shelter a écrit :

Ah bon ? Pourquoi y aurait-il une backdoor ? Ça marche comment ?
 
C'est pas juste Ledger live qui te propose d'envoyer ta clé shreddé sur les serveurs au moment de la création d'un compte ?


Donc ta seed est envoyée, l’info transite à un moment.

n°68429379
sardhaukar
Posté le 16-05-2023 à 16:51:27  profilanswer
 

Gimme_Shelter a écrit :

Ah bon ? Pourquoi y aurait-il une backdoor ? Ça marche comment ?
 
C'est pas juste Ledger live qui te propose d'envoyer ta clé shreddé sur les serveurs au moment de la création d'un compte ?


Comment Ledger pourrait envoyer même un fragment de seed si celle-ci est censée rester stockée sur une puce offline ? Offline => Ledger n'a pas accès.
 
Ca râle à juste titre. Ils n'ont qu'à sortir un nouveau produit pour Papy et Mamie et laisser nos devices. Pas touche. [:a t t i c u s:9]


Message édité par sardhaukar le 16-05-2023 à 18:55:00
n°68429380
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 16:51:35  profilanswer
 

Gimme_Shelter a écrit :

Ah bon ? Pourquoi y aurait-il une backdoor ? Ça marche comment ?

 

C'est pas juste Ledger live qui te propose d'envoyer ta clé shreddé sur les serveurs au moment de la création d'un compte ?


Ben comment ils font pour l'extraire pour pouvoir l'envoyer ?
En tout cas tous les gros comptes sur Twitter disent que Ledger a fait de la merde là  [:michel_cymerde:7]
Que ce soit dans l'idée ou l'execution.

 

A la limite, il aurait du sortir un produit à part et voir comment les gens réagissent. La c'est un trop gros changement. Passer de "hardware wallet" totalement déconnecté d'internet à "on va mettre ta seed au chaud chez des prestataires et en PLUS ca sera lié à ta carte d'identité"....


Message édité par Olivie le 16-05-2023 à 16:52:09

---------------

n°68429440
Gimme_Shel​ter
It's just a shot away
Posté le 16-05-2023 à 16:59:16  profilanswer
 

Bah déjà comme ça en 30 secondes, je vois 2 façons hyper simple de transmettre ta clé sans l'avoir :
1) Ils te demandent de l'entrer dans Ledger Live lorsque tu demande à souscrire au service.
2) A l'initialisation du Ledger, il y a bien la clé d'affichée sur Ledger Live non ? Donc une case à cocher pour souscrire au service et c'est tout.

 

Ensuite Ledger Live encode la clé en local, la shred puis envoi aux 3 serveurs.

 

Ledger ne possède pas les clés et il n'y a pas besoin de backdoor...  [:michel_cymerde:7]

 


Mais vous avez un lien qui explique la procédure pour faire ça ? Parce que je trouve rien sur le site de Ledger...
Ça permettrait d'y voir un peu plus clair...

Message cité 1 fois
Message édité par Gimme_Shelter le 16-05-2023 à 17:02:17
n°68429494
kimmeria
Posté le 16-05-2023 à 17:07:10  profilanswer
 

Gimme_Shelter a écrit :

2) A l'initialisation du Ledger, il y a bien la clé d'affichée sur Ledger Live non ?


 
Non. Les 24 mots sont affichés sur l'écran physique du ledger, mais pas dans ledger live.

n°68429507
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 17:08:48  profilanswer
 

Et surtout ils ont pas fait d'annonce non ? Genre c'est juste affiché dans les features de la nouvelle maj ?
Ledger, la boite faite par des geeks, ils ont juste oublié qu'ils essaient de développer un produit pour la masse.

 

EDIT: ils viennent de sortir une annonce vidéo tournée dans la chambre d'un des devs :o
https://twitter.com/Ledger/status/1658458714771169282

Message cité 1 fois
Message édité par Olivie le 16-05-2023 à 17:11:09

---------------

n°68429527
Gimme_Shel​ter
It's just a shot away
Posté le 16-05-2023 à 17:11:58  profilanswer
 

Ok, mettons.Reste la 1ere solution.
 
Après effectivement, si ils ont un moyen de récupérer ta clé en douce ça craint.  
Mais ça me parait totalement inconcevable que Ledger puisse implémenter une telle fonction sans se douter que ce serait la fin pour eux

n°68429541
Domicron
Posté le 16-05-2023 à 17:13:47  profilanswer
 

kimmeria a écrit :

 

[:citation]

 

Heu non. Ledger est famous pour être le leader mondial du hard wallet. Le gars qui a écrit ce tweet est tout de même perché. Et le data leak auquel il fait référence, c'est un leak humain volontaire (et non pas un hack) issu d'un employé Shopify sur la boutique Ledger.

 

Même si je n'activerai pas ce service "Recovery", je comprends la stratégie de Ledger. Ils entendent à longueur de journée que les cryptos ne peuvent pas se démocratiser car les utilisateurs ne sont pas suffisamment responsables pour gérer eux-mêmes leurs clés. Donc ils cherchent des solutions pour cela. Faut voir comment ça se passe en pratique, mais l'idée des 3 entités indépendantes est pas mal. Ca évite ainsi les possibilités de censure et de contrôle des wallets, donc on garde un des gros avantage de la décentralisation, mais on permet une sorte d'assurance à la récupération des fonds en cas de perte des clés. Evidemment, on y perd une part d'anonymat dans l'histoire. A suivre ...


Gimme_Shelter a écrit :

Ouais ou alors d'ici quelques heures les gens auront enfin eu le temps de brancher leurs 2 neurones pour comprendre qu'ils peuvent simplement ne pas utiliser ce service si ils n'en veulent pas...

 

Même si le service est en "opt-in", le simple fait qu'il soit techniquement POSSIBLE pour ta seed de quitter le Ledger est un big redflag.

 

Dégouté :/

Message cité 1 fois
Message édité par Domicron le 16-05-2023 à 17:15:20
n°68429590
Domicron
Posté le 16-05-2023 à 17:21:11  profilanswer
 

L'explication de Ledger :
 
https://twitter.com/Ledger/status/1658458714771169282
 
Il faut se pencher dessus.
 
Selon leurs dires, la Seed ne quitte jamais le Secure Element du Ledger.
Le Secure Element génère un Recovery Phrase qui est ensuite fragmenté en 3 pour être donnée à des tiers.
Si besoin de faire une récupération, les fragments sont réintégrés au Secure Element qui reconsitue lui-même la seed.
 
Il reste un risque : comment authentifier que la personne qui fait la requête pour le recovery soit bien la personne en possession de la seed ?
 
EDIT: d'après la FAQ, une vérification d'identité est nécessaire pour récupérer la recovery prhase
https://support.ledger.com/hc/en-us [...] ?docs=true

Message cité 2 fois
Message édité par Domicron le 16-05-2023 à 17:26:32
n°68429608
kimmeria
Posté le 16-05-2023 à 17:23:55  profilanswer
 

Domicron a écrit :

Même si le service est en "opt-in", le simple fait qu'il soit techniquement POSSIBLE pour ta seed de quitter le Ledger est un big redflag.

 

Dégouté :/

 

Ils expliquent dans la FAQ du site, et sur twitter, que la seed ne quitte pas le ledger en soi. Le découpage en 3 morceaux se fait dans le "Secure Element chip" du le ledger, et c'est seulement les morceaux découpés qui sont transmis. Et chaque morceau individuellement ne permet pas l'accès à la clé privée.

 

Il y a une AMA ce soir à 18h30 sur le sujet, organisé par Ledger. Nicolas Bacca sera là pour répondre aux questions ... Je suis curieux de l'entendre défendre ce service.


Message édité par kimmeria le 16-05-2023 à 17:24:14
n°68429609
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 17:23:57  profilanswer
 

Domicron a écrit :

L'explication de Ledger :
 
https://twitter.com/Ledger/status/1658458714771169282
 
Il faut se pencher dessus.
 
Selon leurs dires, la Seed ne quitte jamais le Secure Element du Ledger.
Le Secure Element génère un Recovery Phrase qui est ensuite fragmenté en 3 pour être donnée à des tiers.
Si besoin de faire une récupération, les fragments sont réintégrés au Secure Element qui reconsitue lui-même la seed.
 
Il reste un risque : comment authentifier que la personne qui fait la requête pour le recovery soit bien la personne en possession de la seed ?


Carte d'identité  [:la page 6 du topic]


---------------

n°68429611
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 17:24:19  profilanswer
 

Et surtout la maj date d'hier...


---------------

n°68429628
Gimme_Shel​ter
It's just a shot away
Posté le 16-05-2023 à 17:26:24  profilanswer
 

Olivie a écrit :

Et surtout ils ont pas fait d'annonce non ? Genre c'est juste affiché dans les features de la nouvelle maj ?
Ledger, la boite faite par des geeks, ils ont juste oublié qu'ils essaient de développer un produit pour la masse.
 
EDIT: ils viennent de sortir une annonce vidéo tournée dans la chambre d'un des devs :o
https://twitter.com/Ledger/status/1658458714771169282


Ah bah voilà !
 
Du coup c'est bien ce que je disais, pas besoin de backdoor.
 
Par contre, si on veux, on peut créer une sauvegarde de sa seed.
A ce moment là, c'est la secure chip du Ledger qui crypte la seed et la fragmente. Ensuite les fragments sont envoyés aux différents fournisseurs et stockés sur du hardware crypté.
Pour décrypter la clé, il faut obligatoirement le faire grâce à la secure chip du Ledger après une vérification d'identité.

n°68429634
kimmeria
Posté le 16-05-2023 à 17:27:27  profilanswer
 

Domicron a écrit :

Il reste un risque : comment authentifier que la personne qui fait la requête pour le recovery soit bien la personne en possession de la seed ?
 
EDIT: d'après la FAQ, une vérification d'identité est nécessaire pour récupérer la recovery prhase
https://support.ledger.com/hc/en-us [...] ?docs=true


Olivie a écrit :


Carte d'identité  [:la page 6 du topic]


 
C'est sous-traité à Onfido https://onfido.com/

n°68429635
Domicron
Posté le 16-05-2023 à 17:27:30  profilanswer
 

Gimme_Shelter a écrit :


Ah bah voilà !
 
Du coup c'est bien ce que je disais, pas besoin de backdoor.
 
Par contre, si on veux, on peut créer une sauvegarde de sa seed.
A ce moment là, c'est la secure chip du Ledger qui crypte la seed et la fragmente. Ensuite les fragments sont envoyés aux différents fournisseurs et stockés sur du hardware crypté.
Pour décrypter la clé, il faut obligatoirement le faire grâce à la secure chip du Ledger après une vérification d'identité.


Oui, mais n'importe quel Ledger peut reconstituer la seed.
 
Donc c'est la vérification d'identité qui fait foi.

n°68429639
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 17:28:04  profilanswer
 

Gimme_Shelter a écrit :


Pour décrypter la clé, il faut obligatoirement le faire grâce à la secure chip du Ledger après une vérification d'identité.


Donc quelqu'un te pique ta Ledger et ta carte d'identité et il récupère ta Seed ?


---------------

n°68429644
kimmeria
Posté le 16-05-2023 à 17:29:20  profilanswer
 

Olivie a écrit :

Donc quelqu'un te pique ta Ledger et ta carte d'identité et il récupère ta Seed ?


 
Faut aussi faire un selfie en mouvement. Donc il doit te piquer ta tête, ou fabriquer un bon mannequin.

n°68429672
Gimme_Shel​ter
It's just a shot away
Posté le 16-05-2023 à 17:36:33  profilanswer
 

Olivie a écrit :


Donc quelqu'un te pique ta Ledger et ta carte d'identité et il récupère ta Seed ?


 
Je ne sais pas ce qu'ils ont prévu pour vérifier ton identité.
Faut attendre la conf, ils en dirons plus mais bon la compétence de Ledger n'est plus à démonter. Je pense qu'ils ont un minimum réfléchi au sujet.

n°68429673
Domicron
Posté le 16-05-2023 à 17:36:44  profilanswer
 

Mais bon, ça change pas le fait qu'il est d'un point de vue technique possible d'extraire du Ledger 3 shards permettant de restaurer ton wallet sur un autre Ledger.

 

On peut être sûr à 100% qu'un malware ne pourra pas extraire ces fameux 3 shards pour ensuite permettre une restauration sur un autre Ledger ? [:spamafote]

Message cité 2 fois
Message édité par Domicron le 16-05-2023 à 17:37:08
n°68429678
the veggie​ boy
Who's taking my Lorazepam?
Posté le 16-05-2023 à 17:37:15  profilanswer
 

Olivie a écrit :

[:fly_66]  [:fly_66] La nouvelle feature de Ledger qui semble une fausse bonne idée:  [:fly_66]  [:fly_66]  
 

Citation :

@lemiscate
 
The company famous for a data leak is creating a feature to store your KYC data and information derivated from your private key.
 
How about no?
 
Your ledger device is safu, but don't send your info anon.


Citation :

@Mudit__Gupta
Ledger just released a new update for Nano X that allows social recovery of your seed phrase.
 
It encrypts your seed in 3 shards and sends it to different entities that can then reconstruct the seed for you post ID verification.
 
It's a horrendous idea, DON'T enable this feature.


 
https://pbs.twimg.com/media/FwOz-Q9 [...] name=small


 
si c'est bien fait, c'est une bonne idee
ca semble etre le meme concept que le wallet "Argent" où tu designes initialement plusieurs "gardiens"
 
voir https://www.argent.xyz/learn/what-is-social-recovery/
https://www.argent.xyz/blog/a-new-e [...] -security/


---------------
blacklist
n°68429688
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 17:39:07  profilanswer
 

the veggie boy a écrit :


 
si c'est bien fait, c'est une bonne idee
ca semble etre le meme concept que le wallet "Argent" où tu designes initialement plusieurs "gardiens"
 
voir https://www.argent.xyz/learn/what-is-social-recovery/
https://www.argent.xyz/blog/a-new-e [...] -security/


Ben FB (ou Wechat) avait déjà un "système de faire appels à 3 amis" pour "recover" ton compte...sauf que là, tu décides pas qui sont tes amis  [:michel_cymerde:7]


---------------

n°68429690
the veggie​ boy
Who's taking my Lorazepam?
Posté le 16-05-2023 à 17:39:11  profilanswer
 

Olivie a écrit :


Le problème c'est que y a la possibilité d'envoyer la seed en dehors de Ledger. Y a donc bien un backdoor.
Et Ledger est basé sur la confiance.


 
p-e que tu dois simplement retaper ta seed sur le ledger pour activer le service...
pas besoin d'avoir une backdoor des chinois du fbi :p


---------------
blacklist
n°68429716
Gimme_Shel​ter
It's just a shot away
Posté le 16-05-2023 à 17:44:13  profilanswer
 

Domicron a écrit :

Mais bon, ça change pas le fait qu'il est d'un point de vue technique possible d'extraire du Ledger 3 shards permettant de restaurer ton wallet sur un autre Ledger.
 
On peut être sûr à 100% qu'un malware ne pourra pas extraire ces fameux 3 shards pour ensuite permettre une restauration sur un autre Ledger ? [:spamafote]


 
Pour nous simples consommateurs, nous ne pourrons jamais être sur de rien.
 
Mais sinon :  
- Si ça a été bien pensé ET bien codé ET bien audité. Alors oui.
- Sinon, non :o

n°68429842
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 18:08:36  profilanswer
 

Ah mais en fait...Ca coute $10 par mois en plus  [:mooonblood:4]

 


https://pbs.twimg.com/media/FwPK0qwaUAEBa-M?format=jpg&name=small

Message cité 1 fois
Message édité par Olivie le 16-05-2023 à 18:08:55

---------------

n°68429910
lux-or
Posté le 16-05-2023 à 18:22:00  profilanswer
 

Ouaip, vérifier l'identité restera quand même le gros point noir: entre les falsifications/vol d'identité, et l'avancée des IA qui te font des fake 3D de + en + indétectables, bon courage pour avoir confiance.  
Je trouve moi aussi qu'ils auraient mieux fait de sortir un nouvel appareil avec ce service, plutôt que d'induire des doutes et semer la confusion. Je shorterais presque Ledger en bourse, pour le coup!

n°68429915
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 18:23:04  profilanswer
 

Faudrait faire un partenariat avec Apple pour utiliser FaceID  [:michel_cymerde:7]


---------------

n°68429933
Domicron
Posté le 16-05-2023 à 18:26:04  profilanswer
 

Je me répète, mais le plus grave à mon sens, c'est que ça introduit un risque même pour ceux qui ne veulent pas de ce service.

Message cité 1 fois
Message édité par Domicron le 16-05-2023 à 18:28:07
n°68429946
kimmeria
Posté le 16-05-2023 à 18:28:49  profilanswer
 

lux-or a écrit :

Je shorterais presque Ledger en bourse, pour le coup!


Ledger n'est pas cotée en bourse. C'est encore une startup qui fonctionne avec des levées de fonds pour se financer. Seulement ~700 employés d'ailleurs.


Message édité par kimmeria le 16-05-2023 à 18:29:12
n°68429953
Olivie
SUUUUUUUUUUUUUU
Posté le 16-05-2023 à 18:30:13  profilanswer
 

Tout va bien, la communication est bien passée :o

Citation :

@CryptoMatrix2
 
LIVE SPÉCIAL @Ledger à 19h00 dans 40 minutes nous recevrons avec @lemiscate le CTO de Ledger @P3b7_ afin de discuter de ce nouveau produit / mise à jour


 
https://wompampsupport.azureedge.net/fetchimage?siteId=7575&v=2&jpgQuality=100&width=700&url=https%3A%2F%2Fi.kym-cdn.com%2Fentries%2Ficons%2Ffacebook%2F000%2F004%2F130%2Fbagdad-bob.jpg


---------------

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4083  4084  4085  ..  5814  5815  5816  5817  5818  5819

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : Blockchain & Crypto • Actus & Entraide


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)