Nova atualização de firmware 1.4.1 disponível para o Nano S

Estamos entusiasmados em anunciar o lançamento do  firmware Ledger Nano S 1.4 (disponível como versão 1.4.1), que traz várias mudanças funcionais, novos recursos UX e algumas melhorias de segurança. Uma atualização chave sobre a qual estamos realmente entusiasmados: com o firmware 1.4, você poderá instalar muitos outros aplicativos em seu Ledger Nano S!

Recomendamos que todos os nossos usuários atualizem seus Nano S seguindo estas etapas .

Novos recursos para melhorar significativamente a experiência do usuário …

  • O número de aplicativos que podem ser carregados no Nano S ao mesmo tempo pode ser aumentado para até 18(dependendo das criptografia – ver FAQ ), graças a algumas refatorações no gerenciamento de aplicativos BOLOS. Como lembrete, a exclusão de um aplicativo não afeta suas participações de criptografia: quando o aplicativo é reinstalado, o saldo original é recuperado.
  • O gerenciamento de bloqueio de tela foi modificado ligeiramente. Uma pressão longa (3 segundos) em ambos os botões do Nano S quando estiver em uso (seja no painel de controle ou ao usar aplicativos) permitirá que você bloqueie a tela.
  • Para garantir que o usuário tenha feito o backup das 24 palavras corretamente, todas elas devem ser confirmadas durante o embarque.
  • Várias outras otimizações foram implementadas para melhorar a experiência do usuário. Por exemplo, o dispositivo agora é mais rápido usando algumas otimizações de cache.

 

… Enquanto continuamos melhorando sua segurança

(Ledger OS) evoluiu. Você encontrará abaixo algumas das últimas modificações:

  • Os aplicativos agora são divididos em 3 segmentos (código, dados, parâmetros de instalação). Dois hashes diferentes são computados (código + dados e código + dados + installParams). Isso permite ao usuário verificar os dados carregados mesmo para aplicativos que tenham dados secretos.
  • O túnel U2F agora é suportado para APDUs no painel e também no SDK. Isso permitirá suportar todos os protocolos de comunicação com uma única interface e evitar o uso das opções “Suporte do navegador”. O túnel U2F é muito conveniente para interagir com uma aplicação web (como MyCrypto / MyEtherWallet).
  • O SDK agora oferece outro primitivo para comparar ponteiros de memória com segurança (memcmp).

O suporte criptográfico foi amplamente ampliado. Muitas novas curvas elípticas agora são suportadas:

  • Curvas SEC (SECP384R1, SECP521R1),
  • Curvas Brainpool (P256R1, P320T1, P320R1, P384T1, P384R1, P512T1, P512R1)
  • Curva ANSSI (FRP256V1),
  • Edwards Curves (Ed448), e
  • Curva de Goldilocks (Curve448).

O firmware 1.4 inclui algumas outras melhorias de segurança. Por exemplo, a política de carregar aplicativos de terceiros evoluiu ligeiramente. O gerenciamento personalizado da autoridade de certificação (CA) agora está disponível apenas no modo de recuperação. Destina-se a tornar as aplicações de malware menos atractivas para promover para usuários inexperientes.

Além disso, gostaríamos de parabenizar dois de nossos usuários, que obtiveram recompensas no nosso firmware 1.3. Embora esses problemas não tenham sido críticos e se apliquem somente em condições bastante incomuns, eles agora estão resolvidos em nosso firmware 1.4 – conseqüentemente, você é mais do que incentivado a atualizar. Nós compartilharemos mais detalhes sobre esses problemas em breve. Agradecemos a estes dois usuários por levantar esses problemas conosco, e os recompensaremos com uma recompensa por sua ajuda e divulgação responsável.

Esta é também uma ótima oportunidade para nós promover o nosso Programa Bounty : definitivamente incentivamos nossos usuários a desafiar a segurança de nossos produtos. Se você encontrar uma vulnerabilidade ou um erro em nosso projeto, você pode obter recompensado em bitcoins seguindo o guia do Programa Bounty .

Charles GUILLEMET – Diretor de Segurança em Ledger

 

Para maiores informações:

Fonte: https://www.ledger.fr/2018/03/06/new-firmware-update-1-4-1-available-for-the-nano-s/

 

Check our bestsellers!

-63%

Hardware Wallets

Trezor One

R$447,00
-40%
Fora de estoque

Hardware Wallets

Trezor T

R$1.499,00
-53%
Lançamento

Hardware Wallets

Ledger Nano S Plus

R$799,00
-34%
Exclusivo
-40%

Hardware Wallets

Ledger Nano X

R$1.499,00
-100%
Lançamento
-50%
Exclusivo
-40%

Hardware Wallets

SecuX W20

R$599,00
-56%

Hardware Wallets

SecuX W10

R$397,00
Elementor PROWP RocketCrocoblockCheckout Woocommerce