Nyheter i Android, Telefoner, Prylar Och Recensioner

Trezor Model T: Vad är Shamir Backup?

Oddsen är, om du tillbringade någon tid överhuvudtaget med att titta över hårdvaruplånboksmarknaden, att du har stött på termen Shamir backup och bara kunde gissa att det har något att göra med att återställa dina data i händelse av stöld eller förlust av din plånbok – närmare bestämt Trezor modell T, för närvarande den enda enheten med Shamir Backup-funktionen.

Även om du kanske ännu inte vet exakt vad Shamir Backup är, kan du vara säker på att den är avsedd att bli en utbredd fixtur i hårdvaru-plånboken som ett överlägset sätt att skydda din data från både dig själv, moder natur och skulle vara kryptotjuvar .

Heck, till och med SatoshiLabs, just de personer som först implementerade backup-schemat i sin Trezor Model T hoppas, för konsumentens bästa, att Shamir Backup kommer att bli en ny industristandard. Men vad exakt är Shamir backup? Vad gör det överlägset ett enkelt masterfröåterställningsprotokoll och varför skulle det du vet om det?

Vad är Shamir Backup?

Nedan kommer vi att förklara, steg för steg, det allmänna landskapet för kryptosäkerhet, problemen Shamir Backup löser och varför vi förväntar oss att protokollet ska bli en utbredd industristandard för kryptosäkerhet.

Först: Vad Säkerhetskopierar du?

Innan vi dyker in i hur Shamir backup fungerar, är det viktigt att först illustrera det grundläggande kryptosäkerhetslandskapet och behovet av hårdvaruplånböcker i allmänhet. Om du är intresserad av Shamir Backup har han förmodligen en grundläggande förståelse för kryptovaluta i allmänhet och är medveten om hur allmänna adresser och privata nycklar fungerar. Men ifall du inte gör det, här är en supersnabb uppdatering:

Offentliga adresser fungerar som en postlåda som lagras i en blockchain – alla kan se den, vem som helst kan skicka e-post (kryptovaluta) till den, men bara personen med nyckel- till brevlådan kan öppna dem och ta ut det som finns inuti. I denna analogi är nyckeln till brevlådan din privata nyckel som används för att driva transaktioner med din offentliga adress. Varje blockkedja, oavsett om det är Bitcoins, Ethereums eller Cardanos, fungerar alla på detta grundläggande ramverk – en offentligt synlig adress som kontrolleras med en privat nyckel.

Den här privata nyckeln är det enda som bestämmer “äganderätt” till någon offentlig adress. Ingen kan verkligt “äga” en offentlig adress i juridisk mening på grund av blockchains decentraliserade karaktär och därmed all krypto som lagras i en offentlig adress är bara din i den mån du kan behålla sin egen kontroll över dess privata nyckel. Det är därför hårdvaruplånböcker är en så viktig del av säkerheten när det kommer till kryptovaluta.

Relaterad  NFT:er: Mycket hypad, men hur fungerar de?

Hot wallets (programvarubaserade plånböcker anslutna till Internet) är sårbara för cyberattacker via keyloggers och annan skadlig programvara som kan avslöja din privata nyckel. På samma sätt är anledningen till att du aldrig bör lagra kryptovaluta på en börsplånbok som den hos Coinbase eller Binance att kontodata för dessa plånböcker lagras på centraliserade servrar som drivs och underhålls av privata enheter, vilket innebär att de också har “nyckeln” till din brevlåda. Varje fel i säkerheten från deras sida kommer att exponera din och många andra användares krypto för angripare.

En röd tråd här är att internet fungerar som en väg för attacker. Hårdvaruplånböcker lagrar dina adresser och privata nycklar offline, utom räckhåll för angripare och endast under din kontrollera.

Shamir Backup är ett alternativ till Master Seed

Men vad händer om du tappar bort din hårdvaruplånbok? Går alla dina privata nycklar och allmänna adresser med? Tekniskt sett, ja. Medan själva enheten är säkrad med en pinkod och lösenord och många andra säkerhetsprotokoll finns på plats för att hålla den säker i händelse av stöld eller förlust, kommer du själv inte längre att ha de privata nycklarna och allmänna adresserna. Detta beror på att en del av säkerhetsprotokollet för en hårdvaruplånbok är att den håller de privata nycklarna och den offentliga adressen på enheten och borta från nyfikna ögon – även din.

Men som tur är där är en felsäker: något som kallas Master Seed. Det här är en återställningsfras på 12 till 24 ord som kan användas för att rekonstruera din plånbok i händelse av förlust eller stöld av din fysiska enhet. Den här frasen är roten till alla dina kryptohemligheter: Allt av dina offentliga och privata nycklar kan rekonstrueras från denna singulära fras (ja, det betyder Allt av adresserna på din enhet.)

Detta är ett viktigt säkerhetsprotokoll för uppenbar skäl. Människor förlorar saker hela tiden, även viktiga saker, Och att förvara alla dina ägg i en korg är speciellt att hitta i säkerhetssammanhang. Men är inte mästerfodret på sitt sätt en korg full med ägg? Verkligen.

Relaterad  Rust Console Edition: Sålde över tolv miljoner exemplar

Även om det ger användarna den avgörande förmågan att återställa sin plånbok i händelse av att den försvinner, representerar den också en enda punkt där de kan utnyttjas av angripare. Det gör dig också sårbar för permanent förlust av din plånbok ifall du tappar frasen — lämnar enheten som enda arkivet för din information.

Människor har kommit på alla möjliga sätt att bekämpa dessa två risker förknippade med Master Seed. Vissa delar upp sitt Master Seed i flera delar (till exempel att dela en lösenfras på 24 ord i två delar, hålla 12 med sig själva och 12 med en betrodd annan). Även om detta minskar risken för att en angripare ska få tillgång till dina privata nycklar, ökar det exponentiellt risken för förlorande din egen lösenfras — du har nu två källor till entropi som introducerar en möjlighet för Murphys lag att förstöra din lösenfras. Bara ena halvan behöver kompromissas för att förlora den helt.

En annan strategi är att helt enkelt göra flera kopior av lösenfrasen och förvara dem på separata platser. Men nu har du desto fler möjligheter för cyberbrottslingar att få din information genom krok eller skurk; en angripare har flera möjligheter att stjäla bara en av de många tillgängliga exemplaren för att rekonstruera din plånbok.

På så sätt, när du minskar risken för förlust, ökar du risken för stöld och vice versa.

Shamir Backup dödar två flugor i en sten

Nu när du förstår säkerhetsriskerna med Master Seed, är du redo att förstå vad som gör Shamir Backup till en så elegant lösning på ett annars utbrett problem. Vad Shamir Backup gör är enkelt: Den delar upp ditt masterfrö i upp till 16 olika återställningsandelar och sätter ett lägsta tröskelvärde för återhämtning. Till exempel kan ett sju av 10 Shamir-säkerhetskopior skapa 10 olika återställningsandelar, var och en med sin egen lösenfras på 24 ord. Återställning av din enhet skulle kräva vilken som helst sju av dessa 10.

Relaterad  Google låter nu under 18 år begära att bilder på dem själva tas bort från sökningar

Det är verkligen så enkelt.

Men hur svarar detta på de två riskerna med Master Seed-återvinningsprotokollet? För det första gör det stölden av dina privata nycklar exponentiellt svårare för en angripare. Genom att lagra alla dina 10 återställningsresurser på olika platser måste angriparna kompromissa sju av dessa 10. Så länge du har vidtagit lämpliga åtgärder för att upprätthålla sekretessen för dessa platser, ger detta en oändligt mycket mer potent buffert mot attack; Du kan misslyckas sex av tio gånger och fortfarande hålla din data säker.

Det skyddar också mot förlust på samma sätt – några sju av de tio kommer att vara tillräckliga för återhämtning, vilket gör att du kan förlora upp till tre av dina tio återhämtningsfraser. Så länge du vidtar nödvändiga åtgärder för att hålla dina återställningsandelar säkra, detta borde inte vara ett problem. Istället för plötslig död kan du nu spela säkerhetsspelet med extra liv.

På så sätt ger Shamir Backup dig minskad risk på båda fronterna utan att presentera några andra och är den huvudsakliga anledningen till att vi kan förvänta oss att Shamir Backup kommer att bli ett industristandardprotokoll under den kommande tiden.

För närvarande är dock Shamir Backup endast tillgänglig på Trezor Model T, vilket sannolikt är en del av anledningen till att Model T tar något av en premie över sin stora konkurrent, Ledger Nano X, och varför vi starkt rekommenderar den som en topp- tier krypto-säkerhetslösning.

För en mer djupgående sammanfattning av Trezor vs Ledger-debatten, en jämförelse av Ledger Nano S vs X och mer, se till att kolla in våra kryptovalutaarkiv!

Table of Contents