Ledger Live – Umgekehrte Firewall-Ergebnisse
Home › Foren › Ledger Wallet › Ledger Live – Umgekehrte Firewall-Ergebnisse
- Dieses Thema hat 38 Antworten sowie 1 Teilnehmer und wurde zuletzt vor vor 1 Jahr, 8 Monaten von
shnoozed aktualisiert.
-
AutorBeiträge
-
-
8. Juli 2023 um 19:44 Uhr #2642962
root_s2yse8vt
Administrator::Hallo,
Wenn ich Ledger Live auf einem Mac ausführe, zeigt die Little Snitch Reverse Firewall folgendes an.
Ledger Live hat vor dem letzten Update die folgenden Domainaufrufe gemacht, wenn es gestartet wurde:
ledger.app
fontawesome.com
githubusercontent.com
googleapis.de
ledger.de
braze.eu
compound.finance
segment.io
sentry.io
statuspage.io
​
Ledger Live macht nach dem letzten Update die folgenden Domain-Aufrufe, wenn es gestartet wird:
ads-twitter.com
bing.com
cloudflare.de
dwin1.com
fontawesome.com
ggpht.com
githubusercontent.com
google.de
googleapis.de
googleoptimieren.de
googletagmanager.de
gstatic.de
hotjar.de
mpactcdn.com
onetrust.de
redditstatic.com
tiktok.com
yimg.com
youtube-nocookie.com
ytimg.de
zemanta.com
braze.eu
ompound.finance
segment.io
contentsquare.net
criteo.net
doubleclick.net
facebook.net
sc-static.net
typekit.net
adsrvr.org
cookielaw.org
teads.tv
​
Es werden jetzt Verbindungen zu Domains hergestellt, von denen ich nicht wissen will, dass ich ein Ledger-Gerät habe!
Was machen die denn da, FFS?
-
8. Juli 2023 um 19:44 Uhr #2642963
[deleted]
Gast::Let me check. Will junk ledger if this is true.
Edit: Update: While checking I only found reference to Segment.io (a customer data platform) and brave.eu that were questionable. And these calls were there even in earlier version. So I am not sure where the OP got all those calls from the updated software.
I think a CDP like segment.io should not be part of a sensitive financial software. Take for example banks, they do not apply 3rd party hosted CDP or analytics on their post-login sensitive area of the website or even banking apps.
Anyways, I need to spend more time on it. Will do later and update again.
-
8. Juli 2023 um 19:44 Uhr #2642964
Separate-Forever-447
Gast::I’m running Ledger Live 2.58 and see a set of connections more like the first list you presented.
Ledger Live offers the ability to run dApps inside the application, so connections could vary depending on what the user is interacting with?
Still… facebook, google, twitter? I’d block those and avoid using such dApps. haha.
-
8. Juli 2023 um 19:44 Uhr #2642965
asc9ybUnb3dmB7ZW
Gast::fwiw I ran a test with Ledger Live 2.55.0 and then 2.58.0 and little snitch and definitely did not see any of these crazy domains (eg, tiktok, facebook or any of these ad services).
I don’t have any ‚Apps‘ installed though, and after reviewing this, went into the settings to disable analytics and the ‚carousel‘ feature.
-
8. Juli 2023 um 19:44 Uhr #2642966
techma2019
Gast::It gets even better: Ledger holds onto your IP and transaction info for 5 years.
https://www.ledger.com/privacy-policy#:~:text=Use%20of%20Ledger,years%20from%20collection
-
8. Juli 2023 um 19:44 Uhr #2642968
-
8. Juli 2023 um 19:44 Uhr #2642969
JustSomeBadAdvice
Gast::[The code is open source](https://github.com/LedgerHQ/ledger-live/). You can probably go check what they are doing. Hell you could run it in a debugger and break every time it makes a request.
-
8. Juli 2023 um 19:44 Uhr #2642970
-
8. Juli 2023 um 19:44 Uhr #2642971
-
8. Juli 2023 um 19:44 Uhr #2642972
-
8. Juli 2023 um 19:44 Uhr #2642974
-
8. Juli 2023 um 19:44 Uhr #2642975
-
8. Juli 2023 um 19:44 Uhr #2642976
-
8. Juli 2023 um 19:44 Uhr #2642977
-
8. Juli 2023 um 19:44 Uhr #2642978
-
8. Juli 2023 um 19:44 Uhr #2642979
-
8. Juli 2023 um 19:44 Uhr #2642980
-
8. Juli 2023 um 19:44 Uhr #2642981
-
8. Juli 2023 um 19:44 Uhr #2642982
New_Cartographer8865
Gast::Maybe some dapps or something? Ledger live is kind of bad anyway, some electron bullshit, but this time it’s a bit some bad faith since it’s actually open source https://github.com/LedgerHQ/ledger-live
So the least would be to check the source to understand where it comes from, because if no one does for a basic web tech, what people expect from an open source firmware written in c, with some specific call from the secure element sdk?
-
8. Juli 2023 um 19:44 Uhr #2642983
-
8. Juli 2023 um 19:44 Uhr #2642984
-
8. Juli 2023 um 19:44 Uhr #2642985
-
8. Juli 2023 um 19:44 Uhr #2642986
-
8. Juli 2023 um 19:44 Uhr #2642987
-
8. Juli 2023 um 19:44 Uhr #2642988
-
8. Juli 2023 um 19:44 Uhr #2642989
-
8. Juli 2023 um 19:44 Uhr #2642990
-
8. Juli 2023 um 19:44 Uhr #2642991
-
8. Juli 2023 um 19:44 Uhr #2642992
-
8. Juli 2023 um 19:44 Uhr #2642993
-
8. Juli 2023 um 19:44 Uhr #2642994
-
8. Juli 2023 um 19:44 Uhr #2642995
-
8. Juli 2023 um 19:44 Uhr #2642996
-
8. Juli 2023 um 19:44 Uhr #2642997
-
8. Juli 2023 um 19:44 Uhr #2642998
-
8. Juli 2023 um 19:44 Uhr #2642999
-
8. Juli 2023 um 19:44 Uhr #2643000
-
8. Juli 2023 um 19:44 Uhr #2643001
-
8. Juli 2023 um 19:44 Uhr #2643002
-
-
AutorBeiträge
- Du musst angemeldet sein, um auf dieses Thema antworten zu können.