Отдельное устройство под криптооперации — это не паранойя, а способ ограничить последствия. Компьютер, на котором вы читаете почту, ставите программы и открываете чужие ссылки, накапливает риски каждый день. Устройство, которое не делает ничего, кроме работы с кошельком, этих рисков лишено по самому составу задач.
Разберу, когда такое разделение оправдано, что подойдёт в качестве отдельного устройства и как его настроить.
От чего это защищает
Смысл не в самом устройстве, а в сокращении поверхности атаки.
Основные угрозы приходят через обычные действия: заражённое вложение в почте, поддельное расширение браузера, программа со стороннего сайта, вредонос в скачанном файле.
Ни одно из этих действий тут не выполняется.
Оно не читает почту, не открывает случайные ссылки и не ставит программы — значит, и типовые пути заражения к нему не ведут.
Кому это нужно
Мера не для всех.
Обозначу границы честно, потому что лишние сложности в безопасности вредят не меньше беспечности.
- Сумма ощутима для вас. Потеря изменит финансовое положение.
- Операции регулярны. Вы работаете с кошельком не раз в год.
- Есть доступ к чужим средствам. Казначейство проекта, общий кошелёк.
- Рабочий компьютер общий. Им пользуются другие люди.
Обратная сторона тоже есть.
При небольших суммах и редких операциях отдельное устройство создаёт неудобство без соразмерного выигрыша: проще купить аппаратный кошелёк и работать с ним на обычном компьютере.
Что подойдёт в качестве устройства
| Вариант | Плюсы | Минусы |
|---|---|---|
| Старый ноутбук | Уже есть, полноценная работа | Требует чистой установки системы |
| Отдельный телефон | Дёшево, мобильные кошельки | Ограниченный набор приложений |
| Недорогой планшет | Компактно, достаточно для операций | Не все кошельки поддерживаются |
Мощность здесь не важна вовсе.
Задачи скромные: открыть кошелёк, подписать операцию, посмотреть баланс — с этим справится даже техника, для повседневной работы давно непригодная.
Подготовка
1. Полностью переустановите систему, а не удаляйте программы по одной.
2. Обновите её до последней версии до подключения к чему-либо.
3. Создайте отдельную учётную запись, не связанную с личной почтой.
4. Поставьте только кошелёк и браузер, больше ничего.
5. Включите шифрование диска и запрос пароля при включении.
6. Настройте автоматическую блокировку через несколько минут.
7. Запишите порядок восстановления на случай поломки.
Первый шаг обязателен.
Если устройство раньше использовалось для повседневных задач, оно могло быть заражено, а чистая установка снимает этот вопрос целиком.
Правила использования
Настройка бесполезна без соблюдения простых ограничений.
Не читайте на нём почту.
Ни рабочую, ни личную: вложения и ссылки в письмах остаются одним из главных путей заражения, а на этом устройстве им взяться неоткуда.
Не ставьте программы «на один раз».
Любое приложение расширяет поверхность атаки, и правило простое: если оно не нужно для работы с кошельком, его здесь быть не должно.
Не заходите в социальные сети и мессенджеры.
Соблазн понятен, особенно когда устройство под рукой, но именно через них приходят поддельные ссылки и предложения от «поддержки».
Сеть и подключение
Ещё один слой защиты.
О нём думают в последнюю очередь, хотя подключение к сети определяет добрую половину рисков работы с кошельком.
Используйте домашнюю сеть, а не общественную: открытые точки доступа позволяют перехватывать трафик и подменять содержимое страниц, а цена такой подмены на устройстве с кошельком особенно высока.
Держите устройство выключенным между операциями.
Выключенная техника недоступна вовсе, и это самая надёжная защита из существующих: при регулярных, но нечастых операциях она не создаёт неудобств.
И проверяйте адреса сайтов вручную.
Закладки на этом устройстве вы создаёте сами, поэтому переход по чужой ссылке исключается; порядок проверки описан в материале о том, как проверить ссылку перед подключением кошелька.
Устройство без подключения
Крайний вариант того же подхода, о котором стоит знать.
Выделенный компьютер с воздушным зазором — это отдельный ноутбук, который никогда не подключается к сети вовсе, и защищённость его определяется именно этим.
Работает такая связка иначе.
Операция готовится на обычном устройстве, переносится на изолированное, подписывается там и возвращается уже подписанной — ключ при этом сети не видит никогда.
Цена подхода высока.
Каждая операция превращается в процедуру с переносом данных, и для регулярной работы это неудобно настолько, что люди начинают срезать углы.
Отсюда трезвый вывод.
Для большинства случаев аппаратный кошелёк сочетает защиту с удобством лучше, а полная изоляция оправдана при крупных суммах и редких операциях.
Связка с аппаратным кошельком
Два подхода, которые усиливают друг друга.
Аппаратный кошелёк защищает ключ, а отдельное устройство — среду, в которой вы подписываете операции.
Зачем нужно и то и другое.
Ключ на аппаратном устройстве не украдёшь, но подменить адрес получателя на заражённом компьютере можно: вы подтвердите операцию, глядя на подделанный экран.
Выделенная техника закрывает этот путь.
Порядок подключения описан в материале о том, как подключить аппаратный кошелёк к браузерному расширению.
Разделение без второго устройства
Если покупать технику не хочется, часть выигрыша можно получить иначе.
Заведите отдельный профиль в системе.
Учётная запись, используемая только для операций с кошельком, отделена от повседневной: у неё свой набор программ, свои настройки браузера и своё хранилище паролей, а переключение между профилями занимает секунды.
Защита при этом слабее.
Вредоносная программа с достаточными правами видит всю систему целиком, поэтому профиль спасает от случайностей и чужого любопытства, но не от целенаправленного заражения устройства.
Второй вариант — отдельный браузер.
Он ставится только под работу с кошельком, не хранит посторонних закладок и не имеет ни одного лишнего расширения, а это уже заметно сокращает число возможных путей к вашим средствам.
Проверка активных сессий
Мера, дополняющая разделение устройств и занимающая пару минут.
Площадки и сервисы хранят список устройств, с которых выполнялся вход, и просматривать его стоит регулярно: незнакомая запись означает либо забытый вами вход, либо чужой доступ.
С одним устройством разбор проще.
Когда операции идут с одной понятной техники, любая посторонняя запись бросается в глаза сразу, тогда как при работе с десятка устройств отличить своё от чужого куда сложнее.
Порядок проверки описан в материале о том, как проверить устройства с активными сессиями.
Что делать с резервными данными
Выделение техники не отменяет правил хранения фразы.
Резервная фраза по-прежнему живёт на бумаге или металле, вне любой техники: устройство может сломаться, потеряться или быть украдено, и восстановление пойдёт из записи, а не из него.
Не храните фразу на самом устройстве.
Ни в файле, ни в заметках, ни в менеджере паролей — выделенность техники не делает её безопасным хранилищем для секрета.
Проверить, что запись сделана без ошибок, стоит до того, как устройство понадобится восстанавливать: подробный порядок такой сверки я разбирал отдельно.
Если устройств несколько
Разделение можно продолжить, и в некоторых случаях это оправдано.
Разные задачи — разные устройства.
Одно для долгосрочного хранения и редких крупных переводов, другое для повседневных операций с приложениями: компрометация второго не затрагивает первое, потому что кошельки на них разные.
Такое разделение усиливает разделение кошельков.
Хранить основную сумму и рабочую в разных кошельках полезно само по себе, а держать эти кошельки на разных устройствах полезно вдвойне: злоумышленнику придётся преодолеть две независимые преграды вместо одной.
Но не увлекайтесь.
Схема, требующая помнить, что где лежит и какое устройство за что отвечает, однажды приводит к ошибке — сложность работает против безопасности не хуже беспечности.
Обслуживание
Устройство требует внимания, хотя и небольшого.
Ставьте обновления системы и кошелька, но только из официальных источников: предложение обновиться по ссылке из письма или сообщения игнорируйте всегда.
Проверяйте состояние раз в месяц.
Список установленных программ, активные подключения, дата последнего обновления — три пункта, которые занимают пять минут и ловят большинство изменений.
И держите запасной план.
Устройство однажды сломается, и порядок восстановления доступа должен существовать до этого дня, а не изобретаться после.
Чего это не решает
Скажу прямо, чтобы не создавать ложного чувства защищённости.
Ваши собственные решения остаются вашими.
Подпись операции на поддельном сайте, отправка средств мошеннику, разрешение сомнительному контракту — всё это выполняется одинаково на любом устройстве.
Кража самой техники тоже остаётся вне его охвата.
Отсюда шифрование диска и пароль на включении: без них человек, получивший устройство в руки, получает и доступ к кошельку.
И разделение хранения оно не заменяет.
Крупные суммы держат отдельно от рабочих; порядок описан в материале о том, как разделить хранение между несколькими кошельками.
Короткие ответы
Подойдёт ли старый телефон
Да, при условии поддержки обновлений.
Устройство, которое перестали поддерживать, накапливает известные уязвимости, и выделенность его не спасает.
Можно ли обойтись одним аппаратным кошельком
Для небольших сумм — вполне.
Он защищает ключ, и для большинства случаев этого достаточно, а отдельное устройство добавляет защиту среды подписания.
Обязательно ли переустанавливать систему
Для бывшего в работе устройства — обязательно. Удаление программ не гарантирует чистоты, а весь смысл разделения именно в известном состоянии системы.
Что делать, если устройство сломалось
Восстановить кошелёк из резервной фразы на новом. Средства хранятся в сети, а не в устройстве, поэтому поломка сама по себе к потере не ведёт.
Коротко
Отдельное устройство сокращает число путей к вашим средствам.
Переустановите систему начисто, поставьте только кошелёк и браузер, включите шифрование диска и не используйте технику ни для чего другого: ни почты, ни мессенджеров, ни случайных программ.
Держите его выключенным между операциями.
И помните про границы меры: от ваших собственных решений она не защищает, а резервная фраза по-прежнему живёт вне любой техники, на бумаге или металле.
Разборы настроек безопасности выходят в канале раньше сайта: t.me/cryptiumru.
Обсуждение
Добавить комментарий