Difermo
Slavan
- Učlanjen(a)
- 13.05.2014
- Poruke
- 1,971
- Poena
- 225
Moja oprema
- Mobilni telefon
- Samsung S24 Ultra
- Pristup internetu
- Optički internet
Mislim da je passphrase max 8 karaktera.
Samo mi je čudno da je passphrase (jedna reč) sigurniji od 24 reči. Verovatno zato što je ovaj sa 24 verovatno kompromitovan pa je ovaj drugi wallet sa jednom šifrom sigurniji.
Da si pazljivo procitao sajt, video bi da pise "Choose and confirm a secret passphrase (max 100 characters)"
Dakle max nije 8 vec 100. Za pin je maksimalno 8, ali to nije passphrase.
A ti ako si stavio passphrase duzine 8, to je kao da ga i nemas.. Za brute-force to i nije neka prepreka.
I taj seed od 24 reci nije kompromitovan. Kompromituju ga vlasnici samog ledgera. Da je seed od 24 reci kompromitovan, ne bi ovde citao jedan ili dva slucaja ukradenih coina. Vec bi na svim kripto vestima, twiteru, i raznim forumima, imao desetine, stotine korisnika kojima su ukradeni coini. Tu vest ne bi mogao da propustis i da zelis.
Zasto je passphrase sigurniji od 24 reci. Zato sto su 24 reci od unapred definisanih reci. Neko (to mozes i ti) moze da uzme svoj ledger i krene da unosi razne kombiacije tih reci. Pa ako ti se posreci, posreci. Sansa da ubodes prave reci i pravi redosled tih rec je skoro ravna nuli. Tu dolazi pasphrase. Dakle passphrase generises ti i samo ti znas. Sto duze i sto kompleksnije (random) to sigurnije. Pa tako ako stavis passphrase duzine 15 (random brojevi, velika i mala slova..) dobijas 768,909,704,948,766,630,184,222,720 kombinacija.
Tako nesto se ne probija sa brute-force, vec se ceka da ti narpavis gresku (keyloger, slikas ili ostavis na racunaru seed+passphrase.txt fajl i lepo zapises da se covek ne muci).