Една минута за она што се случило
На 30 јули 2026, напаѓачи почнале да празнат биткоин-паричници чии клучеви можеле едноставно да ги погодат: грешка во фирмверот од март 2021 ги терала погодените уреди да го прескокнат чипот за случајност и да создаваат клучеви од предвидливи вредности. Пет години ништо не изгледало погрешно — потоа десетици милиони долари исчезнале за неколку дена. Деталите се опишани насекаде. Прашањето што му останува на секој со шифриран сеф е поедноставно: може ли тоа да им се случи на моите податоци?
Зошто случајноста е целата игра
Сè што е шифрирано почнува со случаен број. Ако е навистина случаен, погодувањето е безнадежно. Ако тивко е предвидлив, сè изградено врз него и натаму работи совршено — но не штити ништо. Уште полошо, шифрираните податоци може да се напаѓаат приватно, на компјутерите на напаѓачот, без блокирање и аларми. Силата на тој прв случаен број е целата игра.
Зошто тоа не може тивко да се случи во Sealby
Sealby никогаш сам не создава случајни вредности. Секој клуч доаѓа од изворот на случајност вграден во оперативниот систем — тој добива почетна ентропија од хардвер и Apple го одржува за безбедноста на платформата. Во Sealby нема сопствен генератор во кој скриена грешка би ја нарушила случајноста, а ништо предвидливо — ни временски ознаки, ни идентификатори на уредот — никогаш не се користи како материјал за клуч.
Уште две безбедносни мрежи. Создавањето клучеви проверува две одделни системски патеки и веднаш запира ако некоја се однесува неправилно — грешка на екранот, не пет тивки години. Дури и ако некој случаен број некако се повтори, тој не може тивко да заштити две нешта со ист клуч, бидејќи единственоста е вградена во начинот на изградба на сефовите. Секоја верзија се тестира и со фиксни вредности, па промена од видот што ги нарушил тие паричници би ја запрела изградбата на Sealby уште првиот ден.
Не е потребна доверба: фрлете сопствени коцки
За најчувствителните сефови не мора да му верувате на ниеден генератор — ниту на Sealby, ниту на Apple. Фрлете вистински коцки, внесете ги резултатите и клучевите и фразата за обновување на сефот ќе се создадат од вашата случајност. Резултатот може дури да го проверите со одделна, независна алатка. Тоа е вистинската лекција од кражбата на паричниците — не „верувајте ни“, туку „проверете нè“ — и тоа е стандардот што го заслужуваат вашите датотеки.