Drivs av
Op-Ed

HÄrdvaruplÄnböcker och sÀkra element: Vad litar du egentligen pÄ?

Av Lucien Bourdon, Bitcoinanalytiker pÄ Trezor

SKRIVEN AV
DELA
HÄrdvaruplÄnböcker och sÀkra element: Vad litar du egentligen pÄ?

En hÄrdvaruplÄnbok Àr ett standardverktyg för att sÀkra kryptovaluta, och de flesta förlitar sig pÄ ett dedikerat chip kÀnt som ett sÀkerhetselement; samma typ som anvÀnds i kreditkort och pass.

Men hÀr Àr vad som Àr viktigast: hur en plÄnbok anvÀnder detta chip. Detta val definierar vad du till slut ombeds att lita pÄ, och det delar industrin i tvÄ fundamentalt olika filosofier.

Varför ‘Betrodd’ HĂ„rdvara Inte Kan Betraktas Som Tillförlitlig

Ett standard sÀkerhetselement opererar pÄ en princip av hemlighet. Tillverkare döljer chippets inre arbete med sekretessavtal (NDA).

Detta gör oberoende sĂ€kerhetsgranskning omöjlig. AnvĂ€ndare och tillverkare mĂ„ste ta tillverkarens ord för det. Forskare och hĂ„rdvaruplĂ„nbokstillverkare kan inte fritt testa eller offentligt diskutera vad de hittar. Även om en kritisk brist upptĂ€cks kan NDA juridiskt förhindra dess avslöjande, vilket lĂ€mnar anvĂ€ndare i mörkret.

Vi lÀrde oss detta den hÄrda vÀgen. För mÄnga Är sedan utvÀrderade Trezor ett ledande sÀkerhetselement under NDA för en prototyp. VÄra tester avslöjade problem som vi inte kunde diskutera offentligt, eftersom NDA hindrade transparens.

Den erfarenheten klargjorde vĂ„r vĂ€g. Vi bestĂ€mde oss för att vi inte ville att dina privata nycklar skulle bero pĂ„ stĂ€ngd, ikke-reviderbar hĂ„rdvara. IstĂ€llet för att leta efter ett chip att lita pĂ„ helt och hĂ„llet, byggde vi en arkitektur dĂ€r sĂ€kerhetselementet aldrig innehĂ„ller dina nycklar. Även nĂ€r vi senare utvecklade vĂ„rt eget fullt reviderbara sĂ€kerhetselement (TROPIC01), behöll vi denna design. Vi ber dig inte att lita pĂ„ oss. Vi litar inte ens pĂ„ oss sjĂ€lva. Arkitekturen Ă€r icke-tillitsfull som standard.

TvÄ Designer, En Kritisk Skillnad

Det Àr hÀr hÄrdvaruplÄnboksdesigner skiljer sig. Alla anvÀnder ett sÀkerhetselement för skydd, men var dina privata nycklar lagras förÀndrar allt.

Design 1: Chipet HÄller Dina Nycklar

HÀr lever dina privata nycklar inne i sÀkerhetselementet. Det genererar, lagrar och anvÀnder dem i en sluten, certifierad miljö.

  • Logiken: InnehĂ„ller alla kĂ€nsliga operationer i en manipuleringstĂ„lig lĂ„da.
  • Vad Du Litar PĂ„: Chiptillverkarens rykte, deras hemliga interna kod och förhoppningen att deras certifieringar matchar dina verkliga hot.
  • Verkligheten: Du fĂ„r starkt fysiskt skydd men mĂ„ste acceptera att de mest kritiska processerna Ă€r osynliga och ickerividerbara.

Design 2: Chipet LÄser Upp Dina Nycklar

HÀr Àr dina privata nycklar krypterade pÄ huvudprocessorn. Utan dekrypteringsnyckeln Àr denna krypterade data helt vÀrdelös för en angripare. SÀkerhetselementet hÄller endast den dekrypteringsnyckeln, skyddad av din PIN. Det ser aldrig dina faktiska privata nycklar.

Dina nycklar skyddas av okrÀnkbar kryptering; samma kryptografiska styrka som sÀkrar Bitcoin och andra kryptonÀtverk. Hela systemet körs pÄ öppen kÀllkod som alla kan granska.

  • Logiken: Stark och verifierbar kryptering slĂ„r dolda hemligheter. Med reviderbar kod kan du bevisa hur dina nycklar skyddas. Med stĂ€ngd hĂ„rdvara kan du endast tro pĂ„ pĂ„stĂ„endena.
  • Vad Du Litar PĂ„: Kryptografi och offentlig kod. SĂ€kerhetselementet hanterar endast Ă„tkomstkontroll som PIN-verifiering.
  • Verkligheten: FullstĂ€ndig transparens. Chipet ger hĂ„rdvaruskydd utan att bli en icke-verifierbar enskild tillitspunkt.

Varför Vi Byggde För Transparens

Trezor Àr byggd pÄ den andra designmodellen. Dina privata nycklar förblir krypterade utanför sÀkerhetselementet, skyddade av kryptering och ett operativsystem som alla kan granska.

Detta överensstÀmmer med vÄr grundlÀggande princip: sann sÀkerhet krÀver transparens, inte oklarhet. Du ska inte behöva lita pÄ oss; du ska kunna verifiera hur din plÄnbok fungerar.

Denna strÀvan efter verifiering styr hela vÄrt tillvÀgagÄngssÀtt. Vi tror att du ska ha hÄrdvarusÀkerhet utan kompromisser, dÀrför föresprÄkar och utvecklar vi öppna sÀkerhetsverktyg dÀr varje skyddslager kan granskas.

Slutsats

Ett sÀkerhetselement Àr inte en garanti för sÀkerhet i sig sjÀlvt. Det Àr en komponent vars vÀrde helt beror pÄ hur det implementeras.

Det avgörande valet Àr om dina privata nycklar beror pÄ kod eller hÄrdvara du inte kan granska.

 

_________________________________________________________________________

Bitcoin.com tar inget ansvar eller skuld, och ska inte hÄllas ansvarigt, vare sig direkt eller indirekt, för nÄgon förlust, skada, krav, kostnad eller utgift av nÄgot slag, vare sig faktiskt, pÄstÄtt eller följder, som hÀrrör frÄn eller i samband med anvÀndning av, eller förtroende för, nÄgot innehÄll, varor eller tjÀnster som hÀnvisas till i denna artikel. All tillit som placeras pÄ sÄdan information sker helt pÄ lÀsarens egen risk.