Processo Build Deterministic

in #hivebr2 years ago (edited)

Por que é o recurso mais importante de uma carteira de hardware

image.png

KeepKey Firmware Repo: https://github.com/keepkey/keepkey-firmware

Crie você mesmo hoje: https://github.com/keepkey/keepkey-firmware/blob/master/docs/Build.md

Revise a tabela de hash: https://github.com/keepkey/keepkey-desktop/blob/develop/firmware/releases.json#L32

image.png

Construções reproduzíveis: garantindo segurança e confiança em carteiras de hardware

No cenário em constante evolução de criptomoedas e ativos digitais, a importância da segurança não pode ser exagerada. Um aspecto crítico dessa segurança é a confiabilidade dos dispositivos que usamos para armazenar e gerenciar nossa riqueza digital. As carteiras de hardware surgiram como uma solução popular, oferecendo armazenamento offline e medidas de segurança aprimoradas. No entanto, nem todas as carteiras de hardware são criadas da mesma forma, e um fator crucial que diferencia algumas delas é a capacidade de oferecer compilações determinísticas e reproduzíveis.

O desafio de verificar software pré-compilado

Quando se trata de software, as soluções de código aberto fornecem um nível de transparência que o software proprietário não consegue igualar. A capacidade de inspecionar o código em busca de possíveis falhas e vulnerabilidades é uma vantagem poderosa. No entanto, essa vantagem diminui quando o software é pré-compilado, o que significa que é fornecido em um formato binário pronto para uso, em vez de ser compilado a partir do código-fonte pelo usuário.

Esta falta de verificabilidade levanta preocupações. Os usuários não podem ter certeza de que o software pré-compilado que recebem realmente corresponde ao código-fonte aberto que analisaram. Essa discrepância abre as portas para possíveis modificações maliciosas que podem comprometer a segurança do dispositivo e, consequentemente, os ativos do usuário.

Inserir construções reproduzíveis

Construções reproduzíveis oferecem uma solução para esse desafio. Essas compilações garantem que qualquer pessoa, com acesso ao mesmo código-fonte, ambiente de compilação e instruções de compilação, possa recriar um binário idêntico. Em outras palavras, se você tiver as ferramentas certas e seguir as etapas especificadas, deverá terminar com exatamente o mesmo binário que os desenvolvedores forneceram.

Este conceito é particularmente crucial para carteiras de hardware como KeepKey, que visa fornecer aos usuários um alto nível de confiança e segurança. Ao reproduzir o binário do firmware, os usuários podem ter certeza de que o software executado em seu dispositivo é uma representação genuína do código-fonte aberto que examinaram.

Por que as construções determinísticas são importantes

Construções determinísticas levam o conceito de reprodutibilidade um passo adiante. Não apenas você pode recriar um binário idêntico, mas o processo garante que toda vez que você construir o software, você obterá o mesmo resultado. Essa consistência é vital porque ajuda a eliminar quaisquer possíveis discrepâncias que possam surgir devido a variações no ambiente de construção.

Para usuários do KeepKey, isso significa que eles têm o poder de criar o firmware e verificar seus hashes. Esse processo adiciona uma camada adicional de segurança, reduzindo a dependência de software pré-compilado de confiança cega. Compilações determinísticas permitem que os usuários assumam o controle de sua segurança, verificando se o software que estão usando corresponde precisamente ao código-fonte aberto revisado.

A abordagem KeepKey: verificabilidade e confiança

A KeepKey, em colaboração com outros fabricantes de carteiras de hardware, deu um passo significativo para garantir a segurança e a confiabilidade de seus dispositivos. Ao fornecer instruções de construção reproduzíveis e provas de verificação, os usuários KeepKey podem construir e verificar com confiança seu firmware antes de atualizar suas carteiras.

Este compromisso com a transparência e segurança não se limita apenas ao KeepKey. Outros fabricantes respeitáveis ​​de carteiras de hardware, como Trezor e Coldcard, também oferecem construções determinísticas, ressaltando o foco do setor em construir confiança por meio de processos abertos e verificáveis.

Conclusão: assumindo o controle da segurança de seus ativos digitais

No reino dos ativos digitais, a segurança é fundamental. Embora as carteiras de hardware forneçam uma solução off-line segura, o software no qual elas são executadas desempenha um papel crítico em sua postura geral de segurança. Compilações reproduzíveis e determinísticas permitem que os usuários assumam o controle de sua própria segurança, verificando se o software está alinhado com o código-fonte aberto que examinaram.

O compromisso do KeepKey com construções determinísticas é um passo na direção certa para a comunidade de criptomoedas. À medida que os usuários se tornam mais conscientes da importância da verificabilidade, espera-se que outros fabricantes de carteiras de hardware sigam o exemplo, aprimorando ainda mais a segurança e a confiabilidade dessas ferramentas essenciais no mundo das finanças digitais. Então, lembre-se: # LearnToBuild e # DontTrustVerify . Seus ativos digitais merecem nada menos que os mais altos padrões de segurança e confiança.

Sort:  

Obrigado por promover a Língua Portuguesa em suas postagens.

Vamos seguir fortalecendo a comunidade lusófona dentro da Hive.

Metade das recompensas dessa resposta serão destinadas ao autor do post.

Vote no @perfilbrasil para Testemunha Hive.

Congratulations @keepkeybr! You have completed the following achievement on the Hive blockchain And have been rewarded with New badge(s)

You received more than 10 HP as payout for your posts, comments and curation.
Your next payout target is 50 HP.
The unit is Hive Power equivalent because post and comment rewards can be split into HP and HBD

You can view your badges on your board and compare yourself to others in the Ranking
If you no longer want to receive notifications, reply to this comment with the word STOP

To support your work, I also upvoted your post!

Check out our last posts:

HiveBuzz World Cup Contest - Recap of the Final
Women's World Cup Contest - Recap of the play-off for third place
Women's World Cup Contest - Recap of the second Semi-Final


Your post was manually curated by @Shiftrox.
banner_hiver_br_01.png

Delegate your HP to the hive-br.voter account and earn Hive daily!

🔹 Follow our Curation Trail and don't miss voting! 🔹