Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
тому загальновідомо, що додатки не можна завантажувати на Ledger Nano X. Те, що не є загальновідомим, наскільки я розумію, — це _чому_. Його не можна завантажити через баг у захищеному елементі (SE). Якщо бути точним, це _не_ вразливість, орієнтована на користувача. Через цю помилку приватний код STM на чипі не може бути достатньо захищений, тому Ledger вирішив вимкнути сайдлоадинг. Перш ніж панікувати, все безпечно, все гаразд. Я розкриваю це публічно з двох причин:
- негайно припиніть купувати Ledger Nano X. Це неякісний продукт, і сайдлоуд стане дуже важливим у майбутньому
- інформувати громадськість про помилку, яку не можна розкрити через NDA між Ledger та STMicroelectronics
щоб було дуже зрозуміло, Ledger Nano X надійно захищений. Леджер виконав свій обов'язок. Червона команда виявила проблему. Відключення сайдлоаду було рішенням безпеки. З чим я не погоджуюся, так це відсутність прозорості тут, навіть якщо обмеження законні. У Ledger чудові продукти (хоча не про витоки даних!), зокрема найкращий, який вони коли-небудь випускали — Ledger Nano S, який, на жаль, більше не продається. Але, будь ласка, припиніть купувати Ledger Nano X. Sideload — це основна функція. Ledger варто переглянути можливість залишити його в продуктовому асортименті.
Найкращі
Рейтинг
Вибране
