Cara Meningkatkan Privasi Trezor
Contents
Meningkatkan Privasi Trezor dengan Tor, VPN, Wasabi, Electrum, dan Node Penuh
Dompet web Trezor menyediakan salah satu cara termudah untuk mengelola bitcoin. Ini adalah pengalaman tunjuk dan klik langsung yang dengan mudah menyelesaikan pekerjaan. Jika Anda seorang pemula, ini adalah opsi yang bagus untuk memulai perjalanan Anda menuju kedaulatan finansial Bitcoin.
Trezor.io‘s – Beranda
Namun bila Anda adalah pengguna yang lebih mahir, Anda juga harus mempertimbangkan privasi sebagai kriteria keamanan. Dan sering kali, keramahan pengguna datang dengan pengorbanan. Dalam kasus Trezor, menggunakan dompet perangkat keras melalui wallet.trezor.io mengirimkan beberapa data ke pabrikan. Dua vektor serangan yang terlibat adalah:
1. Alamat IP Anda;
2. Kunci publik Anda yang diperluas (xpub).
Alamat IP menunjukkan lokasi Anda (negara dan ISP). Di sisi lain, xpub menyimpan semua file Alamat Bitcoin Anda menghasilkan. Ini adalah kunci publik yang diperpanjang yang memberikan akses node penuh ke data tentang berapa banyak koin yang Anda simpan di dompet.
Jika Anda menjalankan dan menggunakan node validasi penuh Anda sendiri, Anda menyimpan xpub di perangkat Anda sendiri. Tetapi jika Anda terhubung ke Dompet Trezor, Anda menggunakan node mereka.
Dan sementara data ini mungkin tidak berguna Trezor, peretas akan menemukan banyak nilai di dalamnya. Aktor jahat yang mencuri informasi pasti akan mencoba menghubungkan alamat IP dengan dana.
PERBANDINGAN
Buku Besar Nano X
- LAYAR:
- DITERBITKAN: 2019
- HARGA: $ 119
- BLUETOOTH:
Buku Besar Nano S.
- LAYAR:
- DITERBITKAN: 2016
- HARGA: $ 59
Trezor Model T
- LAYAR:
- DITERBITKAN: 2018
- HARGA: $ 159
- LAYAR SENTUH:
Trezor One
- LAYAR:
- DITERBITKAN: 2013
- HARGA: $ 59
Sembunyikan Alamat IP Anda dan Simpan Kunci Publik di Komputer Anda
Kecuali kamu menggunakan VPN dan / atau Tor, Anda memaparkan alamat IP dan lokasi Anda ke setiap situs web yang Anda kunjungi. Dan jika peretas menemukan penyedia internet Anda, waspadalah dengan serangan manipulasi psikologis.
Bagaimana mereka bisa mengetahui di mana Anda tinggal? Mereka mungkin menghubungi ISP Anda untuk meminta layanan pemeliharaan di rumah Anda. Dan jika operator teleponnya baik, peretas juga akan menanyakan konfirmasi alamat.
Sekarang mari kita bahas tentang mengapa keamanan kunci publik itu penting. Seorang peretas yang mengakses xpub Trezor akan dapat mengidentifikasi dompet mana toko sebagian besar BTC. Anda mungkin berpikir bahwa ini tidak masalah karena mereka masih tidak memiliki kunci pribadi untuk membelanjakan koin Anda. Meskipun ini benar, ada cara lain untuk mencuri bitcoin Anda.
Setelah mengaitkan alamat IP dengan dompet, saatnya menentukan biaya serangan. Penjahat akan bertanya pada diri sendiri “berapa biaya untuk memeras koin dari orang ini?”. Jika Anda memiliki jumlah besar, mereka mampu mengambil lebih banyak risiko. Dan jika penegakan hukum di daerah Anda buruk, Anda lebih terekspos. Ada banyak faktor yang harus dipertimbangkan.
Namun jika Anda memiliki jumlah kecil, kemungkinan biaya serangan melebihi manfaatnya. Ini berarti Anda jauh lebih kecil kemungkinannya untuk berurusan dengan penjahat yang mencoba mencuri bitcoin Anda. Jadi ini adalah alasan tambahan untuk tidak menyimpan terlalu banyak bitcoin dalam satu dompet.
Jika Anda tinggal terlalu jauh, peretas juga dapat menjual data di pasar gelap. Ada banyak penjahat yang mahir dalam pencurian fisik. Dan jika semua insentif sejalan, mereka dapat mencoba a Serangan kunci $ 5.
Tetapi sekali lagi, bagaimana jika Anda tidak perlu mengungkapkan informasi ini dengan Trezor? Dan bagaimana jika Anda tidak membagikannya dengan perusahaan mana pun dan mengelolanya sendiri?
Di sini, di Privacy Pros, kami senang mengajari Anda cara meminimalkan jumlah data yang Anda bagikan. Privasi adalah ibu dari keamanan yang baik, dan jika Anda memiliki bitcoin, Anda harus selalu waspada terhadapnya.
Artikel ini mencakup 3 cara terbaik untuk meningkatkan privasi Anda saat menggunakan dompet perangkat keras Trezor.
1. Jalankan Trezor dengan Tor
Itu Browser Tor adalah alat privasi gratis terbaik. Ini adalah proyek sumber terbuka yang Anda gunakan untuk menyembunyikan alamat IP Anda.
Tor‘s – Beranda
Dengan menggunakan Tor, Anda memutuskan semua asosiasi antara lokasi Anda dan xpub Trezor Anda. Siapa pun yang meretas database Trezor hanya akan melihat file alamat IP dari simpul relai Tor. Dan jika enkripsi rusak untuk simpul relai Tor itu, ada satu lagi yang menutupinya. Ini berarti Anda sangat terlindungi dari doxing.
Dompet online Trezor kompatibel dengan browser Chrome, Firefox, dan Brave. Dan karena Tor menggunakan kode dari Firefox, desain dan arsitekturnya sangat mirip. Untuk meningkatkan privasi Anda, Trezor sendiri telah menciptakan jalan untuk menggunakan dompet mereka melalui Tor.
Bagian selanjutnya ini menjelaskan proses konfigurasi Tor agar berfungsi dengan dompet perangkat keras Trezor Anda. Perlu diingat bahwa pengalamannya sama di setiap sistem operasi. Jadi tidak masalah jika Anda menggunakan Windows, Linux, atau Mac. Tor sama di semua papan.
Setelah Anda menginstal Tor, buka jendela baru dan ketik “about: config” di bilah alamat. Peringatan yang berbunyi “Lanjutkan dengan Perhatian!” muncul di layar untuk menjelaskan bahwa membuat perubahan dapat membahayakan anonimitas. Tetapi tujuan kami adalah membuat browser Tor hanya berkomunikasi dengan Trezor Bridge. Dan untuk tujuan ini, kami hanya menambahkan satu pengecualian.
Jadi, klik “Saya menerima risikonya!” dan daftar preferensi akan muncul. Ini adalah pengaturan yang membuat penjelajahan Anda tetap pribadi dan aman. Jadi di bilah pencarian, ketik “network.proxy.no_proxies_on”. Setelah nilai yang diminta muncul, klik dua kali dan atur nilai barunya menjadi 127.0.0.1:21325.
Setelah Anda mengetik alamat ini, klik “OK” dan Anda sudah siap. Mulai ulang Tor, buat sirkuit baru, lalu kunjungi wallet.trezor.io. Anda akan melihat bahwa dompet perangkat keras Trezor Anda sekarang berfungsi dengan Tor.
Sekarang privasi dan anonimitas Anda semakin meningkat. Jadi selama Anda mengakses dompet web menggunakan browser Tor, tidak mungkin untuk menautkan kunci publik Anda ke alamat IP asli Anda.
2. Jalankan Trezor di Electrum Wallet
Elektrum adalah salah satu yang paling populer dan penuh fitur Dompet Bitcoin. Ini adalah pilihan teratas bagi orang-orang yang melakukan penyiapan multisig. Dan dalam hal dompet perangkat keras, ini juga luar biasa.
Electrum.org‘s – Beranda
Dengan Electrum, mengelola Trezor Anda adalah pengalaman tunjuk-dan-klik yang intuitif. Dan jika Anda menggunakannya untuk membuat dompet baru, xpub Anda akan disimpan dan dienkripsi di hard drive Anda. Dengan cara ini, Trezor tidak akan memiliki akses ke kunci publik Anda.
Electrum terhubung ke full node acak dari seluruh jaringan Bitcoin. Artinya ada unsur ketidakpastian di setiap sesi. Sangat kecil kemungkinannya Anda membagikan alamat IP dan aktivitas xpub Anda dengan node yang sama dua kali. Untuk alamat IP Anda, Anda dapat menggunakan file Layanan VPN atau bahkan merutekan Electrum melalui Tor.
Untuk mengaktifkan perutean Tor, klik tombol “Jaringan” di pojok kanan bawah jendela. Lalu pergi ke tab “Proxy” dan centang kotak “Gunakan proxy Tor di port 9150”. Simpan pengaturan dan mulai ulang dompet Electrum. Sekarang Anda harus menggunakan layanan dengan privasi yang lebih besar, berkat perutean Tor aslinya.
Sekarang setelah privasi Anda maksimal, sekarang saatnya menyiapkan dompet baru dengan Trezor Anda. Dan ya, Anda juga bisa mengimpor yang sudah ada. Namun jika Anda sebelumnya telah membagikan xpub Anda, lebih baik lakukan penyiapan baru. Ingat: tujuan panduan ini adalah untuk memberdayakan Anda dengan tingkat privasi tertinggi.
Setelah memilih nama, klik “Next”. Layar berikutnya ini adalah yang paling penting, saat Anda memilih jenis dompet yang ingin Anda buat. Dalam kasus kami, kami akan memilih dompet Standar. Tetapi jika Anda ingin membuat multisig atau mengimpor kunci pribadi, Anda juga memiliki opsi khusus.
Karena kami menggunakan Trezor untuk proses ini, kami akan memilih “Gunakan perangkat keras”. Sebelum melanjutkan, pastikan untuk menghubungkan Trezor Anda ke komputer. Jika Anda mengatur PIN, Anda harus memasukkannya sebelum melanjutkan. Trezor baru seharusnya terdeteksi sebagai “Trezor tanpa nama”.
Langkah selanjutnya dari inisialisasi melibatkan pilihan penting lainnya. Dan karena kami membuat dompet baru dengan Electrum, Anda akan memilih “Biarkan perangkat menghasilkan seed yang benar-benar baru secara acak”.
Jendela berikutnya ini menawarkan semua opsi penyiapan yang menarik. Di Trezor Model T, Anda akan dapat melakukan satu benih BIP 39 penyiapan, cadangan Shamir (20 kata per bagian) atau bahkan Super Shamir (33 kata per bagian). Di Trezor One, Anda hanya memiliki pengaturan benih tunggal dengan 12, 18, atau 24 kata.
Untuk tujuan kesederhanaan, satu dompet benih dengan 24 kata benih sudah lebih dari cukup. Tetapi jika Anda membutuhkan sesuatu yang lebih canggih, pertimbangkan Bantuan Shamir. Ini juga merupakan bagian di mana Anda dapat menamai dompet perangkat keras Anda. Sekali lagi, ini hanya dilakukan untuk tujuan pelabelan dan tidak berdampak pada keamanan.
Setelah Anda mengklik “Berikutnya”, Anda harus memilih apakah Anda ingin menggunakan frasa sandi. Dari sudut pandang keamanan, disarankan untuk menggunakan frasa sandi ini. Ini akan membuat perangkat Anda tidak dapat diakses tanpa kata sandi ini. Selain itu, selalu lebih baik untuk memasukkan kata ini di perangkat Anda, daripada mengetiknya di komputer Anda. Komputer Anda mungkin memiliki key-logger, tetapi Trezor lebih aman.
Anda juga dapat mengaktifkan mode tanpa biji, tetapi jauh lebih tidak aman dan bergantung pada cadangan digital. Jadi lebih baik ambil pulpen dan selembar kertas untuk menuliskan kata-kata Anda. Dan jika dompet ini penting bagi Anda, Anda juga harus mendapatkan Billfodl untuk mengamankannya dengan baja.
Di layar dompet perangkat keras Anda, Anda harus terlebih dahulu menyetujui Persyaratan Layanan. Dokumen hukum ini lebih merupakan penafian yang membuat Anda bertanggung jawab jika terjadi kehilangan dana.
Kemudian, jika Anda menyetel PIN untuk perangkat Anda, Anda harus memasukkannya. Layar berikutnya menyambut Anda dengan pesan “Dompet Baru Dibuat Berhasil!”. Tetapi untuk menyimpan 24 kata Anda, Anda harus menekan tombol “Back Up”. Dan sebelum Anda menulis kata-katanya, Trezor memperingatkan Anda agar tidak membuat salinan digital. Lebih baik menyimpan semuanya secara offline.
Kemudian Anda harus menuliskan 24 kata yang ditampilkan di layar. Untuk memastikan bahwa Anda tidak membuat kesalahan, Trezor akan meminta Anda memverifikasi 3 kata acak. Dan setelah ini, pesan “Anda telah selesai memverifikasi seed pemulihan Anda” akan menyambut Anda.
Selamat, Anda telah menyiapkan dompet perangkat keras Trezor Anda dengan Electrum! Sekarang Anda kembali ke layar komputer Anda dan melakukan fine tuning terakhir. Anda harus memilih jenis alamat di dompet Anda. Anda tidak bisa salah dengan p2sh-segwit, tetapi Anda juga bisa menggunakan segwit asli. Alamat lama adalah pilihan konservatif, tetapi memilihnya akan membuat Anda membayar biaya transaksi yang lebih tinggi. Menggunakan Jaringan Lightning juga membutuhkan SegWit, jadi lebih baik mendukungnya dengan salah satu dari dua cara.
Terakhir, Anda dapat memilih untuk mengenkripsi dompet Anda. Artinya, file khusus akan disimpan di hard drive Anda, dan lebih baik menyimpannya penyimpanan dingin. Flash drive eksternal atau kartu SD sudah cukup, asalkan Anda melakukan setidaknya 2 di antaranya untuk redundansi. Selain itu, mengaktifkan enkripsi berarti Anda tidak akan dapat menggunakan dompet Anda di Electrum tanpa menghubungkan Trezor terlebih dahulu.
Mulai sekarang, Anda harus ekstra hati-hati dengan privasi Anda. Setelah mengambil semua langkah ini, akan sangat disayangkan untuk mengkompromikan semuanya dengan menghubungkan ke server terpusat. Jadi, Anda harus menghindari penggunaan dompet perangkat keras Anda dengan dompet online Trezor.
Jika Anda harus menginstal pembaruan firmware, hapus perangkat Anda dan buat dompet baru untuk terhubung ke Trezor. Anda harus menguasai seni menyulap dompet Anda dan memulihkannya.
Selain itu, selalu ada baiknya untuk memverifikasi penyiapan Anda dengan pemulihan. Tapi pastikan Anda mengetik 24 kata Anda di Trezor, bukan di keyboard komputer Anda. Ini melindungi Anda dari malware dan segala macam infeksi.
PERBANDINGAN
Buku Besar Nano X
- LAYAR:
- DITERBITKAN: 2019
- HARGA: $ 119
- BLUETOOTH:
Buku Besar Nano S.
- LAYAR:
- DITERBITKAN: 2016
- HARGA: $ 59
Trezor Model T
- LAYAR:
- DITERBITKAN: 2018
- HARGA: $ 159
- LAYAR SENTUH:
Trezor One
- LAYAR:
- DITERBITKAN: 2013
- HARGA: $ 59
3. Jalankan Trezor di Wasabi Wallet
Wasabi adalah dompet desktop populer lainnya yang kompatibel dengan Trezors. Ini tidak penuh fitur seperti Electrum, dan tidak memiliki dukungan untuk backup Shamir. Secara default, ini hanya dapat membuat frase dasar 12 kata.
Wasabiwallet.io‘s – Beranda’
Namun ini sangat bagus untuk pemula yang menginginkan privasi secara default. Wasabi memiliki integrasi Tor, mengunduh filter blok untuk meminimalkan ketergantungan pada node pihak ketiga, dan juga menghubungkan ke node lengkap Anda sendiri. Jika Anda memiliki node penuh yang berjalan di latar belakang pada komputer yang sama, Wasabi akan menyambungkannya. Ini berarti bahwa alamat IP dan UTXO Anda hanya disimpan di node Anda, yang ideal untuk privasi.
Namun sekarang mari kita bahas tentang apa yang dapat dilakukan Wasabi untuk memaksimalkan privasi Trezor Anda. Saat Anda membuka dompet, pilih menu “Dompet Perangkat Keras” di sebelah kiri Anda. Hubungkan Trezor Anda dan Anda akan melihat bahwa itu terdeteksi. Jika tidak, klik “Search Hardware Wallet” untuk menyegarkan pencarian.
Setelah Anda memilih perangkat, klik tombol “Setup Wallet” di pojok kanan bawah. Mulai saat ini, semua tindakan berpindah ke layar dompet perangkat keras Trezor Anda. Anda harus mengetikkan PIN Anda (jika Anda membuatnya), menyetujui Persyaratan Layanan, dan mencadangkan 12 kata Anda. Langkah-langkahnya identik dengan yang Anda miliki di pengaturan dompet Electrum Anda.
Setelah Anda selesai, klik “Cari Dompet Perangkat Keras” sekali lagi, pilih Trezor Anda dan muat. Dalam beberapa detik Anda akan melihat layar yang memiliki 3 tab: kirim, terima, dan riwayat. Selamat, Anda telah menyiapkan dompet perangkat keras Trezor Anda di Wasabi! Ini akan membantu Anda mempertahankan tingkat privasi yang lebih tinggi.
Untuk tujuan kesederhanaan, Anda juga dapat memulihkan pengaturan dompet Electrum Anda. Ini berarti Anda menggunakan Electrum untuk membuat kunci pribadi Anda dan kemudian beralih ke Wasabi untuk penggunaan sehari-hari. Keuntungan utamanya adalah Wasabi menjalankan Tor secara default dan terhubung ke full node Anda. Kerugian terbesar adalah Anda mempersulit pengaturan Anda. Selain itu, Anda tidak akan dapat memulihkan backup Shamir di Wasabi.
Kekurangan ini dapat diatasi dengan menjalankan instance Anda sendiri dari klien Trezor. Tetapi itu membutuhkan penguasaan baris perintah dan pemahaman dasar tentang Python. Ini membuka semua fitur lanjutan, tetapi tidak bersahabat dengan pemula sama sekali. Jadi, jika Anda akan bereksperimen dengannya, gunakan panduan ini dan menghasilkan dompet yang tidak memiliki koin.
Demikian juga, disarankan untuk menggunakan tutorial ini dan bereksperimen sendiri dengan dompet kosong. Setelah Anda memahami apa yang sedang terjadi dan Anda menguasai antarmuka, Anda juga siap untuk memindahkan koin. Tapi sampai saat itu, gunakan tutorial ini sebagai pengalaman belajar. Penulis dan Privacy Pro tidak bertanggung jawab atas kehilangan dana. Jadi, bermainlah dengan aman dan ketahui mengapa Anda menggunakan setiap alat.
FAQ
Apa itu alamat IP?
Alamat IP adalah singkatan dari ‘alamat protokol internet’ dan ditulis sebagai rangkaian angka yang dipisahkan oleh titik.
Apa itu kunci publik?
Kunci publik terdiri dari nilai numerik besar yang digunakan untuk enkripsi data. Program perangkat lunak dapat menghasilkan kunci publik.
Tidak bisakah saya menyimpan koin saya di bursa saya?
Bisa, tapi tidak disarankan. Menyimpan koin Anda di bursa dapat menyebabkan hilangnya koin Anda. Lihat saja apa yang terjadi dengan Mt. Gox. Lebih baik menyimpan koin Anda di dompet yang Anda miliki (artinya hanya Anda yang memiliki kunci privat) dan kemudian mencadangkannya menggunakan Billfodl.
Bagaimana VPN melindungi saya ?
Saat Anda terhubung ke VPN (jaringan pribadi virtual), Anda menempatkan server tambahan antara Anda dan situs web yang ingin Anda kunjungi. Server ini mengubah alamat IP Anda dan mengenkripsi aktivitas browsing Anda.
Bisakah transaksi Bitcoin dilacak ?
Kecuali seseorang menghubungkan identitas Anda dengan alamat dompet yang Anda gunakan, transaksi Bitcoin Anda akan menjadi anonim.
Apakah Trezor Model T aman?
Jika penyerang yang sangat termotivasi dan sangat terampil secara fisik memegang Trezor Model T Anda, koin Anda mungkin tidak aman. Namun, serangan ini belum pernah dilakukan di luar laboratorium, sehingga ancamannya masih jauh. Di hampir semua kasus, Trezor Model T akan menyimpan koin Anda dengan sangat aman.