您現在的位置是:眾鏈財經 > 幣快訊 >
Ledger聯創反駁CharlesHoskinson:開源固件錢包安全性較低
2023-05-20 23:20
簡介5月20日消息,Ledger聯合創始人Eric Larchevêque澄清說,最新的Recover固件更新中沒有“后門”。Larchevêque還駁斥Cardano創始人Charles Hoskinson的說法,后者聲稱開源軟件總是比閉源軟件更好。Larchevêque警告稱,由于安全風險增加,開源是危險的。Ledger是包含閉源固件的硬件錢包。Larchevêque表示,開源錢包配有常規硬件,但安全性較低,而閉源錢包具有安全元件,可提供更高級別的安全性。當插入硬件以刷新固件時,可能會發生供應鏈攻擊,而“全息密封”(holographic seal)減輕了一些風險,但它無法有效防止制造商級別的攻擊。
5月20日消息,Ledger聯合創始人Eric Larchevêque澄清說,最新的Recover固件更新中沒有“后門”。Larchevêque還駁斥Cardano創始人Charles Hoskinson的說法,后者聲稱開源軟件總是比閉源軟件更好。Larchevêque警告稱,由于安全風險增加,開源是危險的。Ledger是包含閉源固件的硬件錢包。Larchevêque表示,開源錢包配有常規硬件,但安全性較低,而閉源錢包具有安全元件,可提供更高級別的安全性。當插入硬件以刷新固件時,可能會發生供應鏈攻擊,而“全息密封”(holographic seal)減輕了一些風險,但它無法有效防止制造商級別的攻擊。