Qué esperar cuando solicita una billetera de hardware
En los últimos meses, los fabricantes de carteras de hardware bien conocidos se han visto inundados de ventas durante y después de la temporada de vacaciones. Las entregas de billetera de hardware se han respaldado y algunas personas han tenido que esperar semanas para recibir el envío directo de los fabricantes de origen. Gran parte de la demanda proviene de la típica temporada de vacaciones, pero también porque los activos digitales han ganado mucho valor en el transcurso de 2017 y en el nuevo año.
Muchos inversores de activos digitales usan billeteras de hardware para almacenar sus criptomonedas en un lugar más seguro. La mayoría de las billeteras de hardware acreditadas son conocidas por tener muy pocas vulnerabilidades y la mayoría de los vectores se deben a los ataques Man In The Middle (MITM) . Los ataques MITM consisten en que un atacante obtenga un relevo de las claves privadas del dispositivo, ya sea desde la extracción o durante el proceso de envío. Satoshi Labs dice que cuando se trata del procesamiento y envío de cada pedido de Trezor, la empresa se toma la seguridad muy en serio. El equipo explica esta semana que dado que la compañía es muy transparente con las divulgaciones y el código fuente abierto, consideran que es justo detallar el proceso de envío y sus métodos de entrega.
Después de recibir un pago por un nuevo dispositivo Trezor, la compañía se prepara para enviar la unidad y utiliza la compañía DHL como su servicio de envío predeterminado. Satoshi Labs también ofrece la entrega por correo estándar, que puede ser un tiempo de entrega mucho más lento dependiendo de la ubicación del cliente. La primera parte del proceso comienza con un equipo de logística que inspecciona los productos para asegurarse de que el producto esté listo para la entrega.
Satoshi Labs enfatiza que los dispositivos Trezor no tienen firmware cargado en el dispositivo cuando se envían. El dispositivo solo ejecuta firmware firmado verificado por un gestor de arranque protegido contra escritura y, al descargar más actualizaciones de firmware, el dispositivo le avisará si el protocolo no está firmado correctamente. Satoshi Labs detalla que la carcasa también está soldada por ultrasonidos, lo que significa que si el exterior se rompe, el dispositivo será difícil de restaurar.
"Ledger nunca tiene la oportunidad de hacer una copia de sus claves privadas" , explica la compañía .
Tanto Ledger Wallet como Trezors utilizan semillas de frase de contraseña (una secuencia de 24 palabras aleatorias) durante el proceso de inicialización que se puede utilizar para la restauración de claves. Esto significa que si pierde su billetera de hardware o si el dispositivo se daña o se lo roban, la frase de inicialización se puede usar para acceder a las criptomonedas almacenadas en el dispositivo. Además, estas semillas se pueden utilizar para obtener los activos digitales utilizando otra billetera también en caso de que la empresa cerrara la tienda y huyera a la clandestinidad. Ledger Wallet detalla cómo los clientes podrían manejar la situación si la empresa cerrara.
" Si Ledger apaga todas sus actividades, la aplicación Ledger Chrome probablemente se detenga para funcionar ya que nuestros servidores API se detendrían", afirma la compañía en su sitio web.
¿Qué piensas sobre el proceso de fabricación y los procedimientos de envío cuando se trata de billeteras de hardware? ¿Estas cosas le importan al comprar un dispositivo como este? Háganos saber lo que piensa en los comentarios a continuación.
Satoshi Labs divulga el procedimiento de procesamiento y envío de la empresa
Esta semana, el fabricante de carteras de hardware con sede en Praga, Satoshi Labs, le dijo al público cómo se procesa un pedido de Trezor utilizando las mejores prácticas de seguridad. La compañía explica que pone mucho énfasis en el procedimiento de envío de artículos que almacenarán criptomonedas valiosas después de ser vendidos y enviados.Muchos inversores de activos digitales usan billeteras de hardware para almacenar sus criptomonedas en un lugar más seguro. La mayoría de las billeteras de hardware acreditadas son conocidas por tener muy pocas vulnerabilidades y la mayoría de los vectores se deben a los ataques Man In The Middle (MITM) . Los ataques MITM consisten en que un atacante obtenga un relevo de las claves privadas del dispositivo, ya sea desde la extracción o durante el proceso de envío. Satoshi Labs dice que cuando se trata del procesamiento y envío de cada pedido de Trezor, la empresa se toma la seguridad muy en serio. El equipo explica esta semana que dado que la compañía es muy transparente con las divulgaciones y el código fuente abierto, consideran que es justo detallar el proceso de envío y sus métodos de entrega.
Después de recibir un pago por un nuevo dispositivo Trezor, la compañía se prepara para enviar la unidad y utiliza la compañía DHL como su servicio de envío predeterminado. Satoshi Labs también ofrece la entrega por correo estándar, que puede ser un tiempo de entrega mucho más lento dependiendo de la ubicación del cliente. La primera parte del proceso comienza con un equipo de logística que inspecciona los productos para asegurarse de que el producto esté listo para la entrega.
Satoshi Labs enfatiza que los dispositivos Trezor no tienen firmware cargado en el dispositivo cuando se envían. El dispositivo solo ejecuta firmware firmado verificado por un gestor de arranque protegido contra escritura y, al descargar más actualizaciones de firmware, el dispositivo le avisará si el protocolo no está firmado correctamente. Satoshi Labs detalla que la carcasa también está soldada por ultrasonidos, lo que significa que si el exterior se rompe, el dispositivo será difícil de restaurar.
Si Ledger Wallet se fuera del negocio "solo sería una inconveniencia"
Ledger Wallet también ha descrito en el pasado cómo su compañía protege la seguridad de sus dispositivos. La empresa con sede en Francia dice que el protocolo de hardware utilizado en sus productos utiliza un "sistema de billetera descentralizada". Al igual que Trezor, el Ledger Wallet genera claves privadas durante el proceso de inicialización y las claves se almacenan en un barco seguro dentro de los límites de los productos shell."Ledger nunca tiene la oportunidad de hacer una copia de sus claves privadas" , explica la compañía .
Tanto Ledger Wallet como Trezors utilizan semillas de frase de contraseña (una secuencia de 24 palabras aleatorias) durante el proceso de inicialización que se puede utilizar para la restauración de claves. Esto significa que si pierde su billetera de hardware o si el dispositivo se daña o se lo roban, la frase de inicialización se puede usar para acceder a las criptomonedas almacenadas en el dispositivo. Además, estas semillas se pueden utilizar para obtener los activos digitales utilizando otra billetera también en caso de que la empresa cerrara la tienda y huyera a la clandestinidad. Ledger Wallet detalla cómo los clientes podrían manejar la situación si la empresa cerrara.
" Si Ledger apaga todas sus actividades, la aplicación Ledger Chrome probablemente se detenga para funcionar ya que nuestros servidores API se detendrían", afirma la compañía en su sitio web.
Sin embargo, esto solo sería un inconveniente, ya que sus bitcoins permanecerían completamente seguros siempre que tenga su frase de recuperación de 24 palabras. Con su hoja de recuperación y sus 24 palabras, en cualquier momento puede restaurar su saldo a otro BIP 39.
Divulgaciones y bonificaciones responsables
La generación de claves de una billetera de hardware y el proceso de envío son temas muy importantes para los clientes, especialmente cuando se trata de almacenar criptomonedas. Estas compañías también divulgan posibles vulnerabilidades de MITM y ofrecen recompensas a la comunidad para probar sus productos en busca de debilidades. También es bueno saber que si los fabricantes cierran, puede restaurar sus criptomonedas sin los dispositivos o utilizando el software de billetera de la compañía. Cualquiera puede probar sus semillas hoy con otra billetera solo para asegurarse.¿Qué piensas sobre el proceso de fabricación y los procedimientos de envío cuando se trata de billeteras de hardware? ¿Estas cosas le importan al comprar un dispositivo como este? Háganos saber lo que piensa en los comentarios a continuación.
Este artículo se publicó originalmente en news.bitcoin.com
Qué esperar cuando solicita una billetera de hardware
Reviewed by 350Games
on
febrero 24, 2018
Rating:

No hay comentarios