Cold Storage... É assim que faço!


Neste vídeo pretendo demonstrar, de forma simplificada, um possível método de Cold Storage usando duas grandes ferramentas: o Armory e o Raspberry Pi. Neste vídeo e na descrição têm tudo o que é necessário para montar um sistema eficaz. A única coisa que posso aqui acrescentar sobre o que está já falado no YouTube é que é possível, via qrencode, fazer um QR Code directamente das informações de um ficheiro, bastando para isso usar o programa da seguinte forma: qrencode -o nome da imagem < nome do ficheiro. Deixo esta informação aqui porque o YouTube não permite o caracter "<" na descrição...

Agora vamos ao que não dá para incluir no vídeo. Há várias formas de fazer uma Cold Storage. Nenhuma é "a certa"... Apenas há algumas questões de segurança que devemos respeitar, como NUNCA ligar a nossa máquina offline a qualquer rede. A partir daí, a forma certa de fazer um sistema destes varia de pessoa para pessoa, sendo que o sistema "certo" de Cold Storage é aquele com o qual o utilizador está à vontade com o software e hardware.

Tudo o que aqui fiz com o Raspberry Pi pode ser feito com um normal portátil velho que tenham por aí.

Algumas considerações de segurança sobre o meu sistema:
  1. Por norma usa-se a via USB para transmitir informações entre máquina offline e online. Depois de pesquisar sobre o tema concluí que pura e simplesmente o USB poderá não ser tão seguro como pensamos, e um exploit via USB pode vir de uma "fonte" de onde todos os computadores "bebem", por assim dizer. Esta questão já foi debatida pela internet fora, mas talvez possam perceber melhor a questão através deste post do actual developer do Armory.
  2. Qualquer utilizador pode eventualmente tornar este setup ainda mais seguro, compilando o Armory a partir do código fonte. Se o utilizador preferir descarregar os binários, convém verificar a veracidade dos mesmos via o seu hash.
  3. Se quiserem ir um passo acima, podem eventualmente substituir os QR Codes por transmissão dos dados das transacções via audio. Já explorei esta situação, mas acabei por não a implementar, visto já estar habituado ao método da camera. Talvez um dia destes dê outra vista de olhos nisso e poste um vídeo...
  4. Os backups são muito importantes! Ter uma carteira deste género não dispensa ter backups da mesma em papel... Pessoalmente uso backups fragmentados distribuídos por diferentes locais. Imprimir estes backups com o SecurePrint é sempre mais um elemento de segurança que podem usar e que previne situações em que a impressora esteja comprometida.
  5. Tal como sugerido (e bem sugerido) nos comentários do YouTube e na Zwame, outra forma de tornar esta Cold Storage ainda mais segura será encriptar todo o nosso SD/disco.

Espero que o vídeo e esta publicação sejam úteis, quer estejam a dar os primeiros passos neste mundo, quer simplesmente não tenham criado uma carteira deste género porque não encontraram um guia que vos agrade. Quanto mais não seja, espero que pelo menos o vídeo sirva para terem uma representação visual dos passos antes de criarem a vossa própria carteira!

Comentários

Mensagens populares deste blogue

Bitcoins quentinhos!

Novo TREZOR T!

Análise - Generplus Action Camera