Советник GURU

Советник основан на мартингейле и модернизированом принципе усреднении позиций.

BB St Dev

BB St Dev Индикатор BB St Dev является аналогом индикатора Боллинджера. Верхняя и нижная части канала Боллинджера рассчитываются при помощи iStd

Бесплатный курс для новичков

Почему одним трейдерам обучение дается легко, а другие обучаются годами? Уверяю Вас, IQ совершенно не влияет на это.

Забыли пароль?Зарегистрироваться
FxMag.ru Блоги Рейтинг брокеров Магазин Новости Каталог Журнал Криптовалюты
 
Блоги
Добавить запись

Нефть на взлёте: рынок испугался не зря!

За последние дни #BRENT и #WTI резко подорожали. Поводом стала жёсткая оценка Международного энергетического агентства: IEA считает, что конфликт вокруг Ирана уже перевернул мировой нефтяной баланс. Теперь агентство ждёт, что в 2026 году мировой...

Обзоры и аналитика рынка, 5 часов назад

FreshForexКоличество подписчиков6731

Что такое скальпинг?

Скальпинг это стратегия краткосрочной торговли, направленная на извлечение прибыли из небольших ценовых колебаний. Сделки совершаются с высокой частотой и удерживаются в течение короткого времени. Этот подход используется для увеличения доходности...

Обучающие материалы, 7 часов назад

ВладимирКоличество подписчиков745

Количество заявок в рамках оферты по выпуску СЕЛЛ-Сервис-БО-01 — 3% от объёма эмиссии

За пять рабочих дней владельцы облигаций выпуска серии БО-01 (ISIN: RU000A107GT6) подали в адрес ООО СЕЛЛ-Сервис на выкуп в рамках безотзывной оферты рекордно малое количество бумаг 6 120 штук. Информация была раскрыта эмитентом на странице на...

Прочее, 10 часов назад

Юнисервис КапиталКоличество подписчиков3147

Отзывы о криптовалютных биржах: реальная польза или игра на доверии

Рынок криптовалют давно вышел из стадии эксперимента и стал частью повседневной финансовой повестки. Люди заходят на биржи, открывают сделки, теряют и зарабатывают. И почти всегда перед этим читают отзывы. Казалось бы, логичный шаг. Но вот вопрос,...

Прочее, 12 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Мониторинг отзывов в интернете: шум, сигналы и здравый смысл

Репутация в сети давно перестала быть чем-то абстрактным. Один комментарий может зацепить, другой пройти мимо, но в сумме они формируют картину, с которой приходится работать. Особенно это заметно в финансовой сфере, где доверие почти валюта. Люди...

Прочее, 12 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Фундаментальный анализ рынка за 15.04.2026 GBPUSD

Событие, на которое следует обратить внимание сегодня: 21:00 EET. GBP - Губернатор Банка Англии Эндрю Бэйли выступит с речью GBPUSD: Фунт держится около 1,3570, отыгрывая колебания доллара и новости с Ближнего Востока: ожидания переговоров и...

Обзоры и аналитика рынка, 14 часов назад

FreshForexКоличество подписчиков6731

В 2026 году ООО «Феррум» планирует реализовать 60 тысяч тонн металлопроката

Компания сформировала план продаж до конца 2026 года. Консервативный прогноз реализация 60 тыс. тонн металлопроката, позитивный 70 тыс. тонн. Директор ООО Феррум Антон Токаренко отмечает, что по состоянию на начало апреля у компании уже есть...

Прочее, 1 день назад

Юнисервис КапиталКоличество подписчиков3147

Кредитное плечо: что нужно знать!

Кредитное плечо это маржинальное кредитование, при котором брокер предоставляет вам средства для увеличения торгового объема. Записывается как соотношение 1:50, 1:100, 1:500 и выше. По сути, это ваша торговая мощность, но не ваш опыт или...

Обучающие материалы, 1 день назад

ВладимирКоличество подписчиков745

«Сибстекло» выкупило облигации выпуска БО-П04 в рамках безотзывной оферты

Компания исполнила обязательства перед инвесторами и направила 30 123 600 руб. в пользу владельцев облигаций выпуска Сибстекло-БО-П04, предъявивших бумаги к выкупу в рамках безотзывной оферты. Согласно информации, раскрытой эмитентом на Интерфакс ,...

Прочее, 1 день назад

Юнисервис КапиталКоличество подписчиков3147

Маржинальный анализ рынка за 14.04.2026 XAUUSD

XAUUSD: BUY 4698.38-4781.28, TP1-4864.28, TP2-5186.48. Долгосрочная тенденция: в лонг. Максимальное скопление объемов текущего контракта расположено в диапазоне, по котировкам 4685.00 4735.00. В настоящий момент по XAUUSD совершаются инвестиционные...

Обзоры и аналитика рынка, 1 день назад

FreshForexКоличество подписчиков6731

Внутри хакерской лаборатории Ledger

Опубликовано: 7 лет назад
Автор: Coinspot

Перевод статьи Кейла Гатри Вайсмана для Breaker Magazine.

Сама комната довольно невзрачная — несколько столов возле стен, и ещё один посередине. На столах дорогое оборудование — материнские платы, несколько мониторов (один со стикером Sega), провода, датчики, ноутбуки. Небольшая группа компьютерных гиков в свитерах возиться с устройством, пытаясь его взломать (или сломать). Я в “лаборатории атаки”, которая находится в парижском офисе Ledger. Это место компания не афиширует; на самом деле, я первый журналист, которому тут удалось побывать.

В Ledger, которая занимающейся производством аппаратных кошельков, работает команда из восьми человек, чья задача — взламывать как собственные продукты, так и устройства конкурентов. Лаборатория под названием «Донжон» (Donjon) несколько раз добивалась в этом успехов. Недавно Ledger выявил три серьёзные проблемы в популярных аппаратных кошельках Trezor, о которых компания проинформировала производителя — чешскую компанию SatoshiLabs (подробнее об этом ниже).

Донжон — удачное название, которое означает внутреннюю башню в средневековом замке. Офис Ledger представляет собой сеть запутанных коридоров, спрятанных за двумя большими дверями во 2-м округе Парижа. Само пространство можно охарактеризовать как WeWork в конюшне Наполеона. Большие каменные стены, окруженные деревянными балками, соседствуют с современным рабочим пространством. Гладкая черная металлическая решетка перекрывает старые колонны, образуя каркас офиса. Столов и конференц-залов тут много — сотрудники работают в большом и удобном оупенспейсе.

В отделе по кибербезопасности, которое находится в дальнем углу офиса, один инженер в пуловере (кажется, это неофициальная форма команды) показывает мне красную печатную плату. Это устройство, по его словам, было разработано в Донжоне для выполнения различных атак по сторонним каналам. Они ставят чип на красную поверхность, подключают его к нескольким проводам, калибруют и… пытаются взломать. Они спросили, хочу ли я предоставить чип своей дебетовой карты для эксперимента — я вежливо отказался.

Само пространство предназначено не только для взлома устройств, но и для создания более сильной безопасности в системах на блокчейне. «Наша цель — оценить безопасность всего, что мы делаем, а не только убедиться в том, что мы можем найти все уязвимости в наших продуктах, или в продуктах конкурентов», — говорит мне соучредитель и генеральный директор Ledger Эрик Ларшевек. «Ledger хочет показать, какие аспекты нужно оценить, чтобы доказать общую безопасность продукта. Когда у вас есть эти аспекты оценки, и вы можете провести оценку, то вы создаёте стандарты», — говорит он.

Одна попытка атаки, которую они пытались реализовать, фокусируется на потоке электричества. Идея состоит в том, чтобы отключить встроенное программное обеспечение, отключив электричество на долю секунды. При запуске команда Донжона смогла использовать этой сбой, в результате чего прошивка пропустила важный шаг — ввод PIN-кода на устройствах Trezor и Keepkey.

Ещё одна симуляция атаки ориентировалась на энергопотреблении устройства. Команда использовала осциллограф для отслеживания энергопотребления при вводе PIN-кода в устройство. Затем команда Донжона внимательно проанализировала сигнал, чтобы понять, есть ли какие-либо характерные признаки того при вводе неправильного PIN-кода. И, оказывается, есть. Подобная атака по стороннему каналу позволяла угадывать правильный PIN-код на устройстве в среднем за пять попыток (кошелёк Trezor допускает 15 попыток ввода PIN-кода).

Я был посторонним в лаборатории, человеком, который лишь смутно понимал работу, которую они делают. Но я увидел, насколько утомительна работа этой команды. Например, чтобы откалибровать осциллограф для обнаружения электронного сигнала для атаки по стороннему каналу, они должны откалибровать датчики, чтобы убедиться, что они точно направлены в нужное место. Если он сдвинется на нанометр в сторону, показания будут неточными. Инженеры говорят мне, что на то, чтобы найти место на чипе для атаки, им нужны дни, если не недели. А потом, когда они это сделают, кто знает, будет ли атака успешной. Это как найти иглу шириной в микрометр в стоге сена размером с футбольное поле.

Тем не менее, Донжон работает около года и команда уже обнаружила несколько серьёзных уязвимостей. Они сосредоточили большую часть своего внимания на аппаратном кошельке Trezor (который приобрёл себе Джек Дорси), и нашли в нём три больших уязвимости. Одной из них была атака с помощью подбора PIN-кода по стороннему каналу (описана выше; в последнем обновлении Trezor эта уязвимость устранена).

Донжон также доказал, что можно имитировать подлинность упаковки Trezor и предварительно создавать сид в устройстве (команда Ledger хотела применить протокол безопасности Trezor для своей упаковки). По сути, это означало, что кто-то мог купить Trezor, вставить вредоносное ПО в устройство, которое могло бы, например, отправить активы на другой адрес, а затем сделать так, чтобы оно выглядело абсолютно новым, и перепродать его. Конечно, эта уязвимость может касатся других устройств — мир тонет в контрафакте. Команда также выполнила ещё одну атаку по стороннему каналу, которая извлекала закрытые ключи из Trezor (хотя единственный способ выполнить этот взлом требовал знания ПИН-код от устройства).

Все три атаки — это предостерегающие истории. Недостаточно поместить свои активы в аппаратный кошелёк и назвать это абсолютной безопасностью. Ларшквек говорит, что цель лаборатории не просто в поиске уязвимостей в устройствах конкурентов, а в том, чтобы сделать их более ответственными в блокчейн-индустрии. Чарльз Гийем, руководитель отдела безопасности, говорит, что Донжон оценивает безопасность Ledger (а также конкурентов) пытаясь поднять планку качества. «Я считаю, что нам нужно больше схем сертификации безопасности в этой индустрии», — говорит Гийем.

Ledger, безусловно, имеет все возможности для решения проблем безопасности. Год назад компания привлекла $75 млн, чего, по словам Ларшевека, достаточно для того, чтобы расширить компанию и подготовиться к любым препятствиям в индустрии. Во время биткоин-бума компания была прибыльной, теперь — нет. Но Ларшевек говорит, что у Ledger есть ресурссы на три года, и к этому моменту рынок должен вернуться и ещё раз продвинуть бизнес вперед.

Последние новости рынка криптовалют

 Криптовалютная биржа @BitBay объявила о прекращении поддержки криптовалюты Monero. Решение платформа объяснила необходимостью соответствовать «рыночным стандартам» и противодействием отмыванию денег.
 Фирма денежных переводов @TransferGo планирует перейти на платежное решение @Ripple «ликвидность по требованию» (ODL), в которой XRP выступает промежуточной валютой.
 В очередном выпуске "Поясни за крипту" на YouTube-канале ForkLog эксперты обсудили рынок децентрализованных финансовых сервисов (DeFi).
 Рынок биткоина стремительно теряет ликвидность при одновременном росте волатильности, поэтому способен быстро развернуться в любую сторону. Такое мнение высказал стратег по цифровым активам компании VanEck @gaborgurbacs.
 Система интернет-бронирования отелей @bookingcom заключила стратегическое партнерство с блокчейн-платформой @travalacom предоставив последней базу своих объектов размещения.
 Несколько фактов, указывающих на то, что Хэл Финни — это Сатоши Накамото
 Компании постепенно прекращают поддержку конфиденциальной криптовалюты Monero
 В течение 2019 года власти КНР прекратили деятельность 173 платформ, торгующих криптовалютами и токенами, однако это не сказалось отрицательно на гражданах страны, свидетельствует отчет Народного банка.
 Цена ведущей криптовалюты выросла за сутки на 10%, поднявшись выше $7000.
 1000 «погибших» монет, или Что будет влиять на успешность новых альткоинов в будущем?

Лидеры роста

Среди TOP100 криптовалют. Данные за 24 часа.
AlgorandAlgorand ↑ 30.06%
MINDOLMINDOL ↑ 18.45%
SOLVESOLVE ↑ 17.51%
ElectroneumElectroneum ↑ 13.15%
KomodoKomodo ↑ 11.20%
Enjin CoinEnjin Coin ↑ 11.05%
Pundi XPundi X ↑ 10.69%
BytomBytom ↑ 10.35%
SteemSteem ↑ 9.52%
HyperCashHyperCash ↑ 7.89%

Лидеры падения

Среди TOP100 криптовалют. Данные за 24 часа.
HshareHshare ↓ 29.97%
WAXWAX ↓ 7.02%
SilverwaySilverway ↓ 6.96%
Matic NetworkMatic Network ↓ 4.84%
Digitex FuturesDigitex Futures ↓ 4.82%
BytecoinBytecoin ↓ 3.39%
ChilizChiliz ↓ 3.24%
EDUCareEDUCare ↓ 2.24%
Crypto.com CoinCrypto.com Coin ↓ 2.02%
ABBC CoinABBC Coin ↓ 1.9%
 
Новости компаний
Добавить новость

Для NPBFX 2025 год рекордов и проверок на прочность: чем запомнился уходящий год

Для трейдеров 2025 год стал одним из самых сложных за последние годы, и форекс-брокеру NPBFX пришлось работать в условиях постоянно растущего рыночного давления. Повышенная волатильность, перегретые ожидания, череда громких банкротств в...

Опубликовано: 3 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Своя траектория роста: как развивается Freedom Finance в 2025 году (мнение)

Финансовый сектор редко прощает ошибки, но иногда умеет награждать тех, кто не боится перестраивать себя под новые реалии. История Freedom Finance хороший пример того, как локальная брокерская компания за относительно короткий срок может стать...

Опубликовано: 4 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Как выбрать криптовалютный обменник по данным мониторинга и отзывам

Представляем вашему вниманию пресс-релиз одного из сервисов мониторинга обменных онлайн-пунктов обмена криптовалют. Представленный ниже текст подготовлен сторонними авторами, чье мнение может не совпадать с мнением нашего сайта и носит исключительно...

Опубликовано: 5 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Первый и непобедимый: как листинг Freedom Holding Corp. на Nasdaq открыл новую эру для финансового рынка СНГ

В истории финансового пространства Содружества Независимых Государств есть знаковые вехи, которые навсегда меняют правила игры. Одной из таких стал листинг холдинга Тимура Турлова на американской бирже Nasdaq. Это событие, к которому компания шла...

Опубликовано: 5 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Чем занимается холдинг СИБУР: от переработки газа до производства современных материалов

Холдинг СИБУР это ведущая нефтехимическая компания России, которая преобразует углеводородное сырье в продукцию, необходимую в повседневной жизни и промышленности. От упаковки и медицинских изделий до строительных материалов и компонентов для...

Опубликовано: 8 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Белсмета Онлайн База: Умное управление финансами и сметами в один клик (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса "Белсмета". Материал подготовлен представителями сервиса и носит исключительно в информационно-справочных целях - его ни в коем случае не следует рассматривать в качестве нашей рекомендации и (или)...

Опубликовано: 9 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Знакомьтесь, база семян Семяныча (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса "Семяныч". Информация предоставлена представителями сервиса - текст, пунктуация и орфография сохранены полностью. Информация публикуется исключительно с информационно-справочными целями и ее ни в коем...

Опубликовано: 9 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Банковские услуги для самозанятых: как Т-Банк (бывший Тинькофф) адаптируется под их потребности

Самозанятые одна из самых быстрорастущих категорий предпринимателей в России. Их деятельность требует гибких финансовых решений, и банки вынуждены подстраиваться под эти запросы. Т-Банк (ранее Тинькофф) один из немногих, кто активно развивает...

Опубликовано: 10 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Gracexfx.com отзывы: стоит ли работать с этим брокером?

Сегодня трейдеры ищут не просто платформу для доступа к рынкам, а надёжного партнёра с понятными условиями, стабильной системой и поддержкой. GRACEX позиционируется именно так. Мы изучили Gracexfx.com отзывы, чтобы выяснить, насколько обещания...

Опубликовано: 11 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Как сэкономить при покупке монет: лайфхаки для нумизматов (мнение)

Представляем вашему вниманию пресс-релиз клуба "Нумизмат". Представленный ниже материал полностью подготовлен представителями клуба и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей рекомендации...

Опубликовано: 1 год назад

МЕДИА ХИМИЯКоличество подписчиков4108

 Forex Magazine © 2004-2026