Ledger recomienda usar nuevo hardware, qué hacemos?

Sota_de_espadas

Madmaxista
Desde
30 Ene 2007
Mensajes
13.667
Fruta
22.909
Acabo de recibir esto por parte de Ledger:


Básicamente dicen que el Ledger Nano S, que muchos tendremos por aquí, se ha quedado anticuado y recomiendas upgradear a hardware nuevo. Qué vais a hacer?
 
De Ledger ahora mínimo el nano S plus
 
A mí a lo que me huele es que al el ser código no aierto metan algo para quedarse con tus claves privadas.

@MIP
 
Huele muy mal eso de que se queda anticuado porque una cosa es que el iPhone 1 no tenga suficiente procesador para hacer cosas que el iPhone 20 si pero para abrir una billetera no hace falta nada

@MIP
 
Huele muy mal eso de que se queda anticuado porque una cosa es que el iPhone 1 no tenga suficiente procesador para hacer cosas que el iPhone 20 si pero para abrir una billetera no hace falta nada

@MIP
Básicamente te dicen eso, que la memoria se ha quedado anticuada para algunas funciones nuevas. No la de tener 3 o 4 cadenas de bloques y holdear, para eso sigue sirviendo.

Estas funciones en concreto podría dar problemas:

  • Ledger Recover™
  • Ledger Sync™
  • Latest and future Clear Signing improvements
  • Sending NFTs through Ledger Live
  • Ledger Live™ swaps with THORChain and Uniswap
  • Some swaps involving the trinc chains (non-exhaustive):
    • TON
    • ADA
    • NEAR
    • AVAX
    • DOT
  • Device Language Packs (i.e., translation on device)

Si tienes bitcoin/ETH/XRP y una o dos más criptos y solo holdeas te la debería pelar.
 
Para recibir no hace falta Ledger, con Sparrow asociado al Ledger te gestiona las nuevas direcciones.

Hay que reconocer que, para las alts, el mejor es Ledger. Yo tengo el nano s y no lo voy a cambiar.
 
Reconocerlo: si perdéis el pen o cualquier otra catástrofe...NO PASARÍA NADA.

Porque sólo atesoráis cuatro cortesana, pobres. Un finde sin ir al MacDonalds, mira.
 
Acabo de recibir esto por parte de Ledger:


Básicamente dicen que el Ledger Nano S, que muchos tendremos por aquí, se ha quedado anticuado y recomiendas upgradear a hardware nuevo. Qué vais a hacer?
¿Anticuado para qué?
 
Huele muy mal eso de que se queda anticuado porque una cosa es que el iPhone 1 no tenga suficiente procesador para hacer cosas que el iPhone 20 si pero para abrir una billetera no hace falta nada

@MIP
Disculpa mi ignorancia, esto del ledger ¿qué es, un token-USB que tiene las claves o un mero USB-key que guarda datos y las claves están fuera?
 
Última edición:
Es como un dongle pero mucho más seguro. Está certificado en Common Criteria, certificaciones de EAL5 para arriba (EAL6+ Trezor y Ledger).
Está certificado en Common Criteria, certificaciones de EAL5 para arriba (EAL6+ Trezor y Ledger).
Según esto:

EAL6: Semi-formally verified design and tested
EAL7: Formally verified design and tested

¿Ese nivel intermedio dónde queda?

Es como un dongle pero mucho más seguro.
¿Por qué es más seguro?
¿En qué se diferencia que para acceder tengas un pin frente a si se tiene la clave en un USB encriptado?

Ya te digo, sigo sin entender en qué se diferencia una cosa que tiene un pin de acceso frente a un USB cifrado.
No veo que sea más seguro para nada.
 
Está certificado en Common Criteria, certificaciones de EAL5 para arriba (EAL6+ Trezor y Ledger).
Según esto:

EAL6: Semi-formally verified design and tested
EAL7: Formally verified design and tested

¿Ese nivel intermedio dónde queda?

Es como un dongle pero mucho más seguro.
¿Por qué es más seguro?
¿En qué se diferencia que para acceder tengas un pin frente a si se tiene la clave en un USB encriptado?

Ya te digo, sigo sin entender en qué se diferencia una cosa que tiene un pin de acceso frente a un USB cifrado.
No veo que sea más seguro para nada.
Tú no lo ves más seguro porque, con todo el respeto, no lo entiendes. Pero si tuvieras un USB con un ficherito cifrado con las claves, tendrías que descifrarlas para firmar y eso deja rastro. La HW con su chip seguro certificado se encarga de hacer eso de forma transparente.

EAL6+ es, en efecto, un nivel EAL6 reforzado.
 
Tú no lo ves más seguro porque, con todo el respeto, no lo entiendes. Pero si tuvieras un USB con un ficherito cifrado con las claves, tendrías que descifrarlas para firmar y eso deja rastro. La HW con su chip seguro certificado se encarga de hacer eso de forma transparente.

EAL6+ es, en efecto, un nivel EAL6 reforzado.
Tú no lo ves más seguro porque, con todo el respeto, no lo entiendes.
Una cosa es no saberse TODOS los sitemas (especialmente los que uno jamás ha usado) y otra cosa es no comprenderlos.

Así que, con todo el respeto y sin acritud (pero con crudeza), esa expresión es de un bocazas que se cree que ha inventado la informática y que nadie más la entiende.
Lo dicho, sin acritud y con respeto.

Pero si tuvieras un USB con un ficherito cifrado con las claves, tendrías que descifrarlas para firmar
Hombre claro, a pesar de "no entenderlo" hasta ahí me da, fíjate tú.

y eso deja rastro.
¿Deja rastro?
¿Te refieres a que otros programas pueden acceder durante el proceso?
¿O te refieres a otra cosa?
Ya sabes, no estoy capacitado para entender nada, pero me gusta leer y hacer como que lo entiendo como si fuera uno de los chicos listos. sonrisa:

La HW con su chip seguro certificado se encarga de hacer eso de forma transparente.
En todo caso lo hará de forma "oculta" (o protegida) a "ojos que no deben ver".
Cosa que, repito, sigo sin ver, porque al final la clave ha de salir "despineada".
¿O es un dispositivo de "solo firma" que el envias la secuencia de bytes y da el hash (o como se llame) de firma?

Y sí, es verdad, "nostoy" en el mundo de las criptomonedas, no se la dinámica de operación (si se firma o se cifra o si-qué-puro-shishi-hac-eis-con-la-seed-ni-lo-que-es) y el ledger no se para qué lo usáis.

En principio asumí que era una llave, de apertura, y no un sello (firma).
Error mío.
O no comprensión del ssitema.
O incapacidad cognitiva, a saber.

EAL6+ es, en efecto, un nivel EAL6 reforzado.
Jorobar, sí ya, hasta ahí me da.

Preguntaba (de manera tácita o implícita) que en que consiste ese reforzamiento, ya que uno es semi-formally tested desing y el otro es formally completo.
¿Lo del + es 3/4-formally tested? (Es una gracieta sencilla, no la respondas en serio, que hay que avisarte de todo).

En todo caso, y si he dicho muchas borradas y te aburres de leerlas, no respondas nada, no estas obligado y es comprensible que te aburras o que sientas desazón o rechazo.
(Comentario totalmente en serio, sin ironía)

Pongo esta frase al final y no al prinicpio deliberadamente, por una curiosidad mía.
 
Yo me compre un safepal x1 y le da cien vuetas al ledger en comodidad y swaps. Tiene eal 5+. Los s1 y s1 pro tienen eal6+. No se la diferencia.
 

Estadísticas del foro

Temas
2.049.063
Mensajes
58.137.381
Miembros
190.818
Último miembro
srmojon

El blog de burbuja.info

Volver