Onko "teknisesti" mahdollista purkaa käyttäjäavaimia? Kirjan osoitteet poistettu twiitistä

Onko "teknisesti" mahdollista purkaa käyttäjäavaimia? Kirjan osoitteet poistettu twiitistä

Ledger käsitteli nyt poistettua kiistanalaista twiittiä, jonka mukaan avainten poimiminen on aina ollut mahdollista.

Onko "teknisesti" mahdollista purkaa käyttäjäavaimia? Ledger Addresses Poistettu Tweet PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Kuva: regularguy.eth Unsplashissa

Julkaistu 18. toukokuuta 2023 klo 11:23 EST. Päivitetty 19. toukokuuta 2023 klo 12 EST.

Kryptolaitteistolompakkovalmistaja Ledger on ollut kiistan keskipiste julkistettuaan Ledger Recoverin, valinnaisen suojausominaisuuden, jonka avulla käyttäjät voivat palauttaa omaisuutensa yksityisten avaintensa menettämisen jälkeen.

Ledger-asiakastuen edustajan 17. toukokuuta antama twiitti lisäsi kielteistä yleistä mielipidettä yrityksestä.

"Teknisesti on ja on aina ollut mahdollista kirjoittaa laiteohjelmistoa, joka helpottaa avainten purkamista. Olet aina luottanut Ledgeriin, ettei se ota käyttöön tällaista laiteohjelmistoa, tiesitpä sen tai et”, luki twiitissä, joka on sittemmin poistettu.

Salausyhteisö oli luonnollisesti huolestunut viestistä, joka ilmeisesti merkitsi sitä, että yrityksellä oli aina mahdollisuus työstää tätä laiteohjelmistoa tuotteisiinsa ilman, että käyttäjät tietäisivät paremmasta.

Ledger käsitteli poistettua twiittiä päivityksessä muutama tunti myöhemmin ja selitti, että asiakastukihenkilö oli käyttänyt "sekavaa sanamuotoa" yrittääkseen selventää, kuinka yrityksen laitteistolompakot toimivat.

Ledger CTO Charles Guillemet kirjoitti myös laajan Twitter-säikeen korjatakseen väärinkäsityksiä ja selittääkseen, kuinka laiteohjelmisto toimii käytännössä.

”Lompakon käyttö vaatii vain vähän luottamusta. Jos oletat, että lompakon tarjoaja on hyökkääjä, olet tuomittu, sanoi Guillemet.

”Jos lompakko haluaa toteuttaa takaoven, siihen on monia tapoja, satunnaislukujen generoinnissa, salauskirjastossa, itse laitteistossa. On jopa mahdollista luoda allekirjoituksia niin, että yksityinen avain voidaan noutaa vain valvomalla lohkoketjua", hän lisäsi.

Hänen mielestään avoimen lähdekoodin koodikanta ei ratkaise ongelmaa, ja on mahdotonta taata, että elektroninen laite tai sitä pyörittävä laiteohjelmisto ei ole takaovella.

Hän päätti kertomalla käyttäjille, että laitteistolompakkoa käytetään enimmäkseen allekirjoitusvälineenä, joka suojaa yksityisiä avaimia.

"Yksityiset avaimesi eivät koskaan poistu laitteistolompakosta. Aina kun niitä käytetään, sinulta pyydetään suostumus, hän sanoi.

Aikaleima:

Lisää aiheesta kahleeton