نکات کلیدی:
- والتهای سختافزاری لجر مجهز به یک تراشه ضد دستکاری به نام عنصر امن هستند. این تراشه یک سیستم عامل اختصاصی به نام Ledger OS را اجرا میکند.
- Ledger OS اپلیکیشنهای شما را اجرا کرده و اطمینان حاصل میکند که هر اپلیکیشن روی دستگاه لجر شما به صورت مجزا کار میکند. به لطف وجود این سیستم عامل، تراکنشی که برای یک حساب اجرا میکنید تأثیری بر امنیت حسابهای دیگر ندارد.
- Ledger OS تنها یک بخش از مدل امنیتی لجر محسوب میشود که برای حفظ امنیت داراییهای شما طراحی شده است.
بیشتر دستگاههای امروزی یک سیستم عامل (operating system یا به اختصار OS) دارند. مثلاً خیلی از کامپیوترها با سیستم عامل مک یا ویندوز کار میکند تا بتوانید اپلیکیشنهای دلخواه (مثل مایکروسافت ورد) را روی آنها نصب کنید. بدون وجود سیستم عامل، این اپلیکیشنها قابل اجرا نخواهند بود.
اما هر دستگاه نیاز به سیستم عامل مخصوصی دارد. مثلاً نمیتوان گوشی را با سیستم عامل طراحی شده برای وسیلهای مثل تلویزیون هوشمند کنترل کرد. این نکته راجع به والتهای سختافزاری هم صدق میکند.
اگر شما هم کاربر یکی از والتهای لجر هستید، توصیه میشود که با طرز کار این والتها که سیستم عامل Ledger OS بخش مهمی از آن است آشنا شوید.
Ledger OS چیست؟
Ledger OS سیستم عاملی است که همه ساینرهای لجر میتوانند از آن استفاده کنند. این سیستم عامل، اپلیکیشنهای شما را داخل تراشه عنصر امن اداره میکند. از آنجایی که تراشه عنصر امن ضد دستکاری است، دستگاه شما به صورت کاملاً امن کار میکند. Ledger OS نمایشگر امن دستگاه را مدیریت کرده و به شما امکان میدهد که کلیدهای خصوصی خودتان را مستقیماً داخل تراشه عنصر امن مدیریت کنید. همچنین، این سیستم عامل اطلاعات را از هم تفکیک میکند تا اپلیکیشنهای شما از دسترسی یکدیگر در امان باشند.
تکنولوژی مورد استفاده در Ledger OS
Ledger OS یک سیستم عامل اختصاصی چند اپلیکیشنی است که به صورت اختصاصی برای مدیریت و ذخیره کلیدهای خصوصی شما طراحی شده و در ادامه با جزئیات آن آشنا میشوید.
Ledger OS یک سیستم عامل اختصاصی است
Ledger OS بر روی تراشه عنصر امن کار میکند و به همین دلیل به صورت اختصاصی طراحی شده است.
میتوان تراشه عنصر امن را به دو روش خرید: به صورتی که حاوی یک سیستم عامل عمومی باشد یا به صورت کاملاً خالی و بدون سیستم عامل. برای ساینرهای لجر، حالت دوم تنها راهکار منطقی است چون سیستم عامل عمومیِ تراشه عنصر امن برای ذخیره کلیدهای خصوصی و امضاء کردن تراکنشها طراحی نشده است.
اما Ledger OS به صورت ویژه برای ذخیره کلیدهای خصوصی و مدیریت امن داراییهای دیجیتال کاربران طراحی شده است.
Ledger OS چند اپلیکیشنی است
بسیاری از والتهای سختافزاری از سیستم عامل استفاده نمیکنند و در عوض همه چیز را در قالب یک اپلیکیشن یعنی میانافزار دستگاه در اختیار کاربران قرار میدهند. چنین میانافزاری، مونولیتیک یا یکپارچه محسوب میشود. این معماری یکپارچه سادهتر و راحتتر به نظر میرسد اما معایب مهمی دارد.
اپلیکیشنهایی که به صورت یکپارچه مدیریت میشوند، امکان برقراری ارتباط با یکدیگر را دارند. در صورت وجود آسیب پذیری، باید کل میانافزار به روز رسانی شود. اضافه کردن اپلیکیشنهای جدید هم به چنین سیستمی کار سختی است.
به همین دلیل، دستگاههای لجر به صورت چند اپلیکیشنی طراحی شدهاند. همه میتوانند اپلیکیشن طراحی کنند و هر اپلیکیشن مجزا از سایرین قابل اجرا است. به این ترتیب میتوانید از حفظ امنیت خودتان هنگام تعامل با اپلیکیشنهای مختلفی که هر کدام به اطلاعات حساس متفاوتی نیاز دارند، مطمئن شوید.
سیستم عامل لجر چه قابلیتهایی دارد؟
سیستم عامل لجر دارای چهار قابلیت کلیدی است: این سیستم عامل اپلیکیشنها را از هم تفکیک کرده، امکان طراحی اپلیکیشن را برای همه فراهم کرده، قابلیت بررسی اصالت و همچنین بررسی تراکنشها را دارد. در ادامه بیشتر با این قابلیتها آشنا میشوید.
اپلیکیشنهای کریپتو و تفکیک آنها
Ledger OS امکان نصب اپلیکیشنها را به صورت کاملاً ایزوله و تفکیک شده فراهم میکند. این سیستم عامل عبارت بازیابی 24 کلمهای و کلیدهای خصوصی شما را از دسترس اپلیکیشنها دور نگه میدهد.

اپلیکیشنها امکان تعامل با یکدیگر را ندارند. ارتباطات بین اپلیکیشنها توسط Ledger OS (با نام قبلی BOLOS) مدیریت میشود و استثنائی در این زمینه وجود ندارد.
امکان توسعه اپلیکیشن توسط همه
به لطف انعطاف پذیری و قابلیت تفکیک فراهم شده توسط Ledger OS، اشخاص ثالث به راحتی میتوانند برای دستگاههای لجر اپلیکیشن طراحی کنند. همچنین لجر یک بستر مخصوص برای توسعه دهندگان دارد که به آنها در این مسیر کمک میکند.
مکانیزمهای بررسی اصالت و امضاء
Ledger OS امکان استفاده از سیستمی به نام Root of Trust را فراهم کرده است. از طریق این سیستم میتوانید هنگام اتصال با لجر والت،از اصالت دستگاه مطمئن شوید. این کار برای نصب اپلیکیشنها و آپدیت میانافزار هم انجام میشود.
بررسی فیزیکی تراکنشها
Ledger OS این اطمینان را هم فراهم میکند که تراکنشها به صورت فیزیکی تأیید میشوند. ساینرهای لجر نمایشگری امن دارند که مستقیماً بر اساس تراشه عنصر امن کار میکند. نمایشگر کامپیوتر در برابر هک و بدافزار آسیب پذیر است اما نمایشگر امن دستگاه لجر بر اساس سیستم عامل Ledger OS روی تراشه عنصر امن کار میکند که محیطی ضد دستکاری است.
جمع بندی
برای اینکه دستگاههای لجر کاربرپسند و امن باشند، باید یک سیستم عامل داشته باشند؛ Ledger OS هم طوری طراحی شده که داراییهای شما در امان بوده و استفاده از آنها راحت باشد. البته Ledger OS تنها بخشی از مدل امنیتی کلی لجر است. تراشه عنصر امن، نمایشگر امن، پین کد و البته تیم لجر دونجون هم در این زمینه نقش مهمی دارند.







