私は、Raspberry Piをエアギャップコンピューターとして使用して、Ethereum BlockChainで安全な暗号化トランザクションを実行します。
時々、私が使用しているソフトウェアを更新したいと思います。つまり、SDカードをPiから取り出し、インターネットに接続されているラップトップコンピューターに挿入します。ラップトップを危険にさらしている可能性のある悪意のある人物によってSDカードから機密情報が読み取られる可能性をすべて排除するため、Piのプログラムまたはコマンドラインユーティリティを使用してSDカードのすべてを安全に消去してからSDカードを削除したいと思います。
piターミナルで入力した次のコマンドは、私が達成したいことのアイデアを伝えます。
shred --verbose *.*
5
いくつかの方法では、馬が脱出した後、納屋のドアをロックしています。SSDカードを書き込むには、インターネットから入手できるディスクイメージを使用する必要があります。攻撃者は(以前に行われたように)脆弱性を作成し、それをダウンロード可能なイメージに挿入する可能性があります。この脆弱性は、最初から通貨ハーベスターを悪用する可能性があります。コンピュータを完全にエアギャップにするために、ネットワークやディスクを共有することはできません。おそらく、ハーベスタもインターネットにアクセスしてワークロードにアクセスし、結果を返します。これにより、ソフトウェアをアップグレードするずっと前からエクスプロイトが可能になります。
—
Steve Robillard 2017年
真の安全のためには、供給から破壊までのチェーン全体を保護する必要があります。
—
Steve Robillard 2017年
「エアギャップ」コンピュータはどのようにブロックチェーンにアクセスしますか?
—
–PaŭloEbermann 2017
ソフトウェアが読み込まれると、piはインターネットから何も見なくなります。アカウント番号はQRコードを使用してエアギャップpiに渡され、ブロッキーを使用して検証されます。スマートフォンでpiのタッチスクリーンに表示されているQRコードの写真を撮ることによって、暗号化されたトランザクション指示がブロックチェーンに渡されます。そのため、入力後にインターネットに接続しない限り、悪意のある人物がSDカードに保持されているキーを取得する可能性はありません。ソフトウェアをアップグレードするときに、SDを破棄して別のSDを取得することをお勧めします。次に、キーを再入力します
—
John Shearing 2017年
@JohnShearing頭の中でパスフレーズを記憶することはオプションではありませんか?
—
フレークシェイク2017年