Home Foren Trezor Wallet Wie kann ich sicher sein, dass die Firmware ledgit ist?

  • Dieses Thema hat 5 Antworten und 1 Teilnehmer, und wurde zuletzt aktualisiert vor 1 Jahr, 9 Monaten von GabrielT007.
Ansicht von 5 Antwort-Themen
  • Autor
    Beiträge
    • #1030517
      root_s2yse8vt
      Administrator
      Up
      0
      Down
      ::

      Hallo Leute,

      ab und zu bekommt man eine Meldung von der Trezor Suite, dass man die Firmware aktualisieren soll. Das ist auch ziemlich einfach. Aber wie kann ich sicher sein, dass die aktualisierte Firmware echt ist?

      Und wäre es technisch möglich, eine bösartige Firmware hochzuladen und die Passphrase zu extrahieren, oder ist die Trezor-Hardware so konzipiert, dass dies nicht möglich ist?

    • #1030518
      simonmales
      Gast
      Up
      0
      Down
      ::

      Check the comments from the following thread about how to download firmware individually and verify it.
      [https://www.reddit.com/r/TREZOR/comments/ey37db/firmware_and_hash_locationverification/](https://www.reddit.com/r/TREZOR/comments/ey37db/firmware_and_hash_locationverification/)

      Trezor released firmware is cryptographically signed. And every time the device boots, it verifies that signature. If you load a firmware that does not match the expected signature: The Trezor bootloader will warn you about the risks of loading untrusted firmware.

    • #1030519
      Egge_
      Gast
      Up
      0
      Down
      ::

      Is the firmware reproducible? If not -> no way to tell for sure

    • #1030520
      SilverTruth7809
      Gast
      Up
      0
      Down
      ::

      Only firmware signed from satoshilabs boots on trezor without Warning.

    • #1030521
      beardseye
      Gast
      Up
      0
      Down
      ::

      We first have to make sure you’re not a bot.

    • #1030522
      GabrielT007
      Gast
      Up
      0
      Down
      ::

      The passphrase is not stored anywhere on the device so it cannot be hacked by a fake firmware. The same cannot be said about the seed words.

Ansicht von 5 Antwort-Themen
  • Du musst angemeldet sein, um auf dieses Thema antworten zu können.