درد دل در مورد لودهبازیهای رودلفو، صاحب بِرَند ColdCardاین NVK یا رودلفو همیشه میگفت QR کد مشکل…
انتشار: 2026/07/31 18:59 UTCدریافت: 2026/08/14 23:30 UTCآخرین مشاهده: 2026/08/14 23:30 UTC
درد دل در مورد لودهبازیهای رودلفو، صاحب بِرَند ColdCardاین NVK یا رودلفو همیشه میگفت QR کد مشکل امنیتی داره، اما وقتی دید توی بازار براش تقاضا وجود داره، ColdCard Q رو زد که کیو آر کد هم پشتیبانی میکرد و از اون موقع به بعد، کیو آر کد به به شد!هر جا مینشست و بلند میشد لِجِر رو مسخره میکرد که از کابل USB استفاده میکنه و میگفت غیرممکنه پورت اتصالی مثل USB رو که چند هزار صفحه specش هست امن کرد و جلوی همهی حفرههاش رو گرفت. اما خودش توی ColdCard MK4 کابل هم اضافه کرد! (جالبه اگر جواب طرف مقابل رو به این نقدش میشنیدی، میدیدی که از کاه کوه ساخته و چیزی که بهش میگه «مشکل» همچین چیز خاص و غیرقابل پیشگیریای هم نیست.)بلاک استریم رو مسخره میکرد و میگفت چیزی به عنوان «virtual secure element» یه اصطلاح بیمعنیه، اما والت خودش که دو تا secure element سختافزاری داشت چه گلی به سر ملت زد؟ وقتی که انتروپی رو به صورت کافی و درست تولید نمیکنی، اصلاً ده تا secure element داشته باش. بازم والت Jade بلاکاستریم که میشه با ESP32 ساختش شرف داره به والت تو. (اتفاقاً همین چند روز پیش برای دستگرمی یکی ساختم. پیشنهاد میکنم شمام این کار رو بکنین. باحاله!) تازه اون اصطلاح «virtual secure element» رو هم بلاکاستریم اذعان داشت که یه اصطلاح تجاریه، نه یه اصطلاح فنی. اما کسی که لودگی و سر و صدا کردن براش مهمه گوشش بدهکار حرف حساب نیست.سید ساینر رو مسخره میکرد که از یه کامپیوتر عمومی مثل رزبری پای توش استفاده میشه. همیشه میگفت این جور دستگاهها کاربرد زیادی دارن و به همین خاطر راههای زیادی برای حمله بهشون وجود داره. (اتفاقاً حرف درستی هم هست.) میگفت وقتی به این جور دستگاهها نزدیک باشی میتونی به صورت رادیویی هکشون کنی و سیدشون رو استخراج کنی، اما توی والت خودش یه سوتی مهلکی داد که اصلاً نیاز نبود نزدیکش باشی تا هک بشه!یادمه همهش میگفت کسایی که هک DarkSkippy رو شبیهسازی کردن، بیدلیل نبوده که از سیدساینر برای نمایش امکان این هک استفاده کردن. اگر راست میگن بیان firmware مخرب رو روی کلدکارد نصب کنن. چراغِ قرمزش سبز نمیشه و اصلاً اجازه نمیده firmware مخرب نصب بشه. این رو جلوی خود این محققا هم گفت و اونا احتمالاً به احترام ریش سفیدش چیزی نگفتن، اما توی جاهای دیگه میگفتن که وقتی دسترسی فیزیکی داشته باشی خیلی دستت بازه و حتی کلدکارد رو هم میشه همچی چیزی روش نصب کرد. حالا امروز از خواب بیدار شدیم و دیدیم روی کیف پول خودش حتی لازم نبود firmware مخرب نصب کنی. firmware کارخونهای و رسمی خودش مخرب بود!با همهی اخلاقیات زشت و زنندهای که داشت، پادکستش رو دنبال میکردم و حقیقتاً چیزای زیادی هم از خودش یاد گرفتم و هم مخصوصاً از مهمونا و همصحبتای خیلی خوبی که داشت، مثل Craig Raw سازندهی والت اسپرو. (خودش که سوزنش روی یه مطالب ثابتی همیشه گیر کرده بود که چند تاش رو اینجا ذکر کردم.)بالاخره یه کاری کرد که دیگه به پادکستش گوش ندادم و تا مدتها دنبالش نکردم. اونم زمانی بود که یه مشت دامنهی سیدساینر با پسوندای مختلف گرفته بود و هر کودوم از اون سایتا رو باز میکردی، توش سیدساینر رو مسخره کرده بود و به مردم در مورد «خطراتش» هشدار میداد. دیگه به اینجا که رسید، مجموعهی اخلاقای بدش، خندههای بیمعنی و حرفای تکراریش زیادی رو مخم رفت. دیگه قابل تحمل نبود و بیخیال نشستن پای حرفاش شدم.اینا رو نگفتم که بگم بقیه رو مسخره نکنین، آدم خوبی باشین، چون کارما بد سرتون میآره. اما چیزی که میخوام بگم اینه: وقتی خودتون رو زیادی بالا ببرین، زمین خوردنتون هم بدجور نابودتون میکنه.
