Вернуться   Биткоин Форум > Bitcoin - поддержка
2 декабря 2017, 4:34:30 PM   # 1
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Hardware бумажники, недостающую информацию в каждом объяснении. Помогите разобраться!

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Привет, Так как мое (небольшое количество) в Bitcoin и других криптографических лет начинает получить некоторые соответствующие значения я рассматривал перемещение те из них, что я вижу, как долгосрочные инвестиции в более безопасное место. Я уверен, что они находятся в хороших руках, но я хотел бы поставить их в пуленепробиваемого бумажнике. Именно поэтому я рассматривал покупку аппаратного кошелька. Но .... В связи с уровнем технического понимания среди среднего покупателя, то мне кажется, что розничные торговцы / изготовляет отсутствуют технические объяснения того, как они на самом деле работают. И у меня есть некоторые вопросы, мне нужно ответить прежде, чем я когда-нибудь купить.

(Я говорю о вещах, как Трезор, книга и т.д.)

1.  Где частные ключи берутся? Они предварительно загружены на устройство, когда вы покупаете его? В таком случае. Как на земле, вы можете быть уверены, что устройство является единственным местом, которое точным закрытый ключ существует?

2. Это возможно "красть" аппаратный кошелек и загружать свои собственные ключи? И если да, то это легко сделать?

3. Если я могу поставить аппаратный бумажник в моем ноутбуке и отправить крипто валюты, хранящиеся на нем по другому адресу, что будет держать злую часть программного обеспечения на компьютере с изменения адреса, как я подтвердить сделку?

4. Это возможно; от полностью автономного компьютера, проведение закрытых ключей. Сделать операцию, переместить транзакцию с ключом USB, подключите этот ключ в интернет-машине, опубликовать транзакцию в blockchain, так что частные ключи никогда "прикосновений" машина с доступом в Интернет.


То, что я на самом деле хочу.
Мой план, чтобы восстановить старый ноутбук без интернет-аппаратных средств, установить версию окон, у меня есть еще до Bitcoins существования. Напишите свой собственный код, который будет генерировать личные ключи. На мой взгляд, это единственный способ, которым Вы можете быть 100% уверены, что закрытый ключ я произвожу не существующий где-то еще, как хорошо. С этого компьютера можно подключить в моем USB-принтер и печать бумажных резервных копий закрытых ключей, положить их в сейф в моем местном банке. Но я также должен быть в состоянии передать монеты на другой адрес, если это необходимо, без ущерба для своих закрытых ключей.

Я чувствую, что информационный текст и видео пояснение по Трезору и legder, bitbox просто показывает какую-нибудь USB вещи и показать, что "когда вы подключаете его ваши деньги безопасно" но они никогда не объясняют технический фон, который делает это возможным. Там нет никакого объяснения, почему ваши личные ключи не дублируются момент, когда вы подключили его к компьютеру, или прежде чем вы даже получили устройство. И нет нуба безопасного гида, чтобы загрузить свой собственный ПКС к аппаратному бумажнику. Тем не менее, кажется, что каждый чертов человек 100% уверен, что они абсолютно безопасны, так может кто-нибудь объяснить, что мне не хватает. Спасибо, просто хочу, чтобы полностью понять каждый маленький кусочек безопасности здесь, так что я могу держать свои деньги в безопасности, и самое главное, так что я не советую своим друзьям, чтобы обеспечить свои деньги с системой я не в полной мере понять ,

Пребывание безопасное Rasmus P
rpuls сейчас офлайн Пожаловаться на rpuls   Ответить с цитированием Мультицитирование сообщения от rpuls Быстрый ответ на сообщение rpuls


Как заработать Биткоины?
Без вложений. Не майнинг.


2 декабря 2017, 4:58:32 PM   # 2
 
 
Сообщения: 854
Цитировать по имени
цитировать ответ
по умолчанию Re: Hardware бумажники, недостающую информацию в каждом объяснении. Помогите разобраться!

Получил 1806 Биткоинов
Реальная история.







1.  Где частные ключи берутся? Они предварительно загружены на устройство, когда вы покупаете его? В таком случае. Как на земле, вы можете быть уверены, что устройство является единственным местом, которое точным закрытый ключ существует?

1) Они генерируются случайным образом "магия" из ECDSA:

https://en.bitcoin.it/wiki/Private_key#Range_of_valid_ECDSA_private_keys


Я не уверен, о том, как работает Трезор, потому что я никогда не использовал один так что им не отвечать на другие вопросы.

4. Это возможно; от полностью автономного компьютера, проведение закрытых ключей. Сделать операцию, переместить транзакцию с ключом USB, подключите этот ключ в интернет-машине, опубликовать транзакцию в blockchain, так что частные ключи никогда "прикосновений" машина с доступом в Интернет.

Да, действительно, вы можете, и следить за остальное ваш пост, вы не должны использовать окно, даже если компьютер никогда не будет касаться Интернета, нет ничего, чтобы проиграть, если вы поставите дистрибутив Linux там. Вы могли бы получить старый ноутбук и установить Lubuntu на нем, который не потребляет едва каких-либо ресурсов.

Я не понимаю, почему вам нужно будет написать свою собственную программу? Вы можете просто использовать Bitcoin Сердечник или Оружейный для управления автономными ключей, генерации ключей, как обычно, с графическим интерфейсом, что сложно двигается сделка с оффлайн в онлайн-компьютер, потому что нет никакой поддержки GUI для этого. Im пытаясь узнать, как сделать это с Ядром, как мы говорим:



Идея заключается в том, чтобы совершить сделку в качестве сырья сделки, а затем передать эти данные на компьютере онлайн. Я слышал, что некоторые люди не используют USB, но QR-сканер (USB может быть заражен, QR-сканер .. Я не понимаю, как). Они превращают необработанную транзакцию в QR-код, а затем прочитать его в онлайн-компьютере и введите исходные данные в узел и у вас есть транзакции без личных ключей не прикасаясь к Интернету. Я не очень доверяю устройства, которые были разработаны, чтобы сделать это (как Трезора), некоторые говорят, что им слишком параноидально, но это только меня, я бы предпочел прибегнуть к некоторым старым общего назначения Linux ноутбук. Теперь мне просто нужно научиться делать все сырые транзакции в автономном режиме на интернет-компьютер вещь, обратите внимание, что вы можете ввернуть плохо, если вы поставите неправильные номера (например, посылая огромный гонорар по ошибке), так что я получил, чтобы узнать это как аЬс, прежде чем я попытаюсь это сделать.

cellard сейчас офлайн Пожаловаться на cellard   Ответить с цитированием Мультицитирование сообщения от cellard Быстрый ответ на сообщение cellard

2 декабря 2017, 5:42:47 PM   # 3
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Hardware бумажники, недостающую информацию в каждом объяснении. Помогите разобраться!

котировка
1) Они генерируются случайным образом "магия" из ECDSA:

Когда они генерируются, когда я решаю с кем генерироваться? Или, прежде чем я получить устройство?
Как я могу подтвердить, что? я могу просмотреть исходный код на гроссбух, bitbox (не Трезор) и т.д.?

Честно говоря, если человек серьезно купить часть оборудования с предустановленной рк и использует ..... о мой. Для меня это было бы как безопасность 101, НЕ.
Даже если я решу доверять производство / компании ... который я не. Как я мог знать, ratailer не дублировать этот ключ, как я мог знать, что почта главный предатель устройство не распаковывать свой пакет и дублируется ключ? Как я мог знать, что некоторые стажер в производственном заводе не дублировать ключи и т.д. 


Я не понимаю, почему вам нужно будет написать свою собственную программу? Вы можете просто использовать Bitcoin Сердечник или Оружейный для управления автономными ключей, генерации ключей, как обычно, с графическим интерфейсом, что сложно двигается сделка с оффлайн в онлайн-компьютер, потому что нет никакой поддержки GUI для этого. Im пытаясь узнать, как сделать это с Ядром, как мы говорим:


Да, некоторые скажут, что я параноик с этим Aswell. Просмотр кода с открытым исходным кодом, чтобы быть законным или писать самостоятельно. Я имею в виду. картофель картошка ... Он не собирается быть, что крупные сделки писать самостоятельно.

котировка
Вы не должны использовать окно, ..... нет ничего, чтобы проиграть, если вы поставите дистрибутив Linux там.

Да, я ждал этого комментария
rpuls сейчас офлайн Пожаловаться на rpuls   Ответить с цитированием Мультицитирование сообщения от rpuls Быстрый ответ на сообщение rpuls

2 декабря 2017, 6:39:31 PM   # 4
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: Hardware бумажники, недостающую информацию в каждом объяснении. Помогите разобраться!

Если вы загрузите ваши личные ключи на аппаратном бумажнике, это поражение своей цели.
Суть аппаратного бумажника является то, что ключи никогда не покидают устройство, только подписанные сделки.

Ваши текущие закрытые ключи уже менее обеспечены, потому что они были использованы на других устройствах.
unholycactus сейчас офлайн Пожаловаться на unholycactus   Ответить с цитированием Мультицитирование сообщения от unholycactus Быстрый ответ на сообщение unholycactus

2 декабря 2017, 6:40:44 PM   # 5
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Hardware бумажники, недостающую информацию в каждом объяснении. Помогите разобраться!


Когда они генерируются, когда я решаю с кем генерироваться? Или, прежде чем я получить устройство?
Как я могу подтвердить, что? я могу просмотреть исходный код на гроссбух, bitbox (не Трезор) и т.д.?

Честно говоря, если человек серьезно купить часть оборудования с предустановленной рк и использует ..... о мой. Для меня это было бы как безопасность 101, НЕ.
Даже если я решу доверять производство / компании ... который я не. Как я мог знать, ratailer не дублировать этот ключ, как я мог знать, что почта главный предатель устройство не распаковывать свой пакет и дублируется ключ? Как я мог знать, что некоторые стажер в производственном заводе не дублировать ключи и т.д. 
Ключи генерируются при инициализации устройства. Устройства приходят неинициализированным. Вы также можете повторно инициализировать уже инициализированное устройство. Это позволит стереть существующие закрытые ключи от устройства и иметь его генерировать новые.

2. Это возможно "красть" аппаратный кошелек и загружать свои собственные ключи? И если да, то это легко сделать?
Это зависит. Если ваши личные ключи являются частью BIP 32 HD бумажника и у вас есть BIP 39 мнемонических для этого кошелька, то да. Вы можете загрузить BIP 39 мнемоника на устройство, и он будет генерировать правильные ключи. Если у вас есть только куча частных ключей, которые были сгенерированы случайным образом (или не имеют BIP 39 мнемонические), то нет, вы не можете.

3. Если я могу поставить аппаратный бумажник в моем ноутбуке и отправить крипто валюты, хранящиеся на нем по другому адресу, что будет держать злую часть программного обеспечения на компьютере с изменения адреса, как я подтвердить сделку?
Вы должны подтвердить на устройстве, прежде чем он подписывает сделку. Если выходы изменяются после подписания, то сделка будет недействительной. Если они будут изменены до подписания, то вы увидите, измененный адрес на вашем устройстве и можете сказать ему, чтобы не подписывать сделку.

4. Это возможно; от полностью автономного компьютера, проведение закрытых ключей. Сделать операцию, переместить транзакцию с ключом USB, подключите этот ключ в интернет-машине, опубликовать транзакцию в blockchain, так что частные ключи никогда "прикосновений" машина с доступом в Интернет.
Да.

Я чувствую, что информационный текст и видео пояснение по Трезору и legder, bitbox просто показывает какую-нибудь USB вещи и показать, что "когда вы подключаете его ваши деньги безопасно" но они никогда не объясняют технический фон, который делает это возможным. Там нет никакого объяснения, почему ваши личные ключи не дублируются момент, когда вы подключили его к компьютеру, или прежде чем вы даже получили устройство. И нет нуба безопасного гида, чтобы загрузить свой собственный ПКС к аппаратному бумажнику.
Нельзя дублировать частные ключи, когда устройство подключено, как они ключи не могут оставлять оборудование (хорошо они могли бы, если у вас установлена ​​вредоносная прошивка). Встроенное программное обеспечение для всех устройств с открытым исходным кодом и доступны для общего просмотра и проверяемые. Если вы не доверяете прошивку, поставляемой вместе с устройством, вы можете установить свой собственный автономный скомпилирован версию. Только прошивка, которая не является открытым исходным кодом прошивки для Secure Enclave Леджера. Secure Анклав, где хранятся закрытые ключи. Однако вещи, и из безопасного Enclave должны пройти через остальную часть открытой подачки прошивки источника Леджера вы могли бы видеть ли Secure Enclave просачивается ваши личные ключей.
achow101 сейчас офлайн Пожаловаться на achow101   Ответить с цитированием Мультицитирование сообщения от achow101 Быстрый ответ на сообщение achow101

2 декабря 2017, 7:21:14 PM   # 6
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Hardware бумажники, недостающую информацию в каждом объяснении. Помогите разобраться!

Если вы загрузите ваши личные ключи на аппаратном бумажнике, это поражение своей цели.
Суть аппаратного бумажника является то, что ключи никогда не покидают устройство, только подписанные сделки.

Ваши текущие закрытые ключи уже менее обеспечены, потому что они были использованы на других устройствах.

Я не согласен. Если цель аппаратного бумажника является то, что PK никогда не покидает оборудование, и, следовательно, также не должны быть загружены на него. Тогда нет никакой возможности для резервного копирования ПК, который означает, что вы должны быть очень осторожны, когда вы кладете аппаратный бумажник, что вы не потеряете его, то есть не украден, что он не ломается, и т.д.

Что я хотел бы сказать, это способ более вероятно, произойдет, чем мои собственные PKs должна быть поставлена ​​под угрозу до тех пор, как я последовал протокол и породил их сам из ПК, который не был подключен в другом месте.


.
.

Спасибо, это было именно то, что мне нужно было знать.
rpuls сейчас офлайн Пожаловаться на rpuls   Ответить с цитированием Мультицитирование сообщения от rpuls Быстрый ответ на сообщение rpuls

3 декабря 2017, 12:55:56 AM   # 7
HCP
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Hardware бумажники, недостающую информацию в каждом объяснении. Помогите разобраться!

Я не согласен. Если цель аппаратного бумажника является то, что PK никогда не покидает оборудование, и, следовательно, также не должны быть загружены на него. Тогда нет никакой возможности для резервного копирования ПК, который означает, что вы должны быть очень осторожны, когда вы кладете аппаратный бумажник, что вы не потеряете его, то есть не украден, что он не ломается, и т.д.

Что я хотел бы сказать, это способ более вероятно, произойдет, чем мои собственные PKs должна быть поставлена ​​под угрозу до тех пор, как я последовал протокол и породил их сам из ПК, который не был подключен в другом месте.
Более правильно ... рк (или в случае аппаратных кошельков, то "семя") Никогда не должен находиться на "онлайн" устройство. Конечно, вы должны сохранить свой аппаратный кошелек "семя мнемонические"... но это должно быть "не в сети"... то есть. на бумаге ... или, в вашем случае, "воздушно-гэп" ноутбук.

Проблема с предложением создания ваших собственных PK-х, как было подчеркнуто achow101, что вы не можете импортировать отдельные закрытые ключи в аппаратном бумажник. Таким образом, вам нужно будет произвести семя, и преобразовать его в 24 слова BIP39 совместимых "семя мнемонические"... вы можете затем импортировать семена мнемоника на ваше оборудование бумажника. Очевидно, что все это нужно будет сделать на несетевых аппаратных в автономном режиме. Методология происходит от семени до семени мнемонические описана в BIP39 (https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki#generating-the-mnemonic) ... в основном генерировать 256 бит случайных чисел + "8 бит контрольной суммы" = 264 бит ... разделить ваши 264 бит на 24 групп из 11 битов ... каждый 11 бит = число в диапазоне от 0 до 2047 = индекс в списке слов 2048 слов (https://github.com/bitcoin/bips/blob/master/bip-0039/english.txt)

В любом случае, бумажные резервные копии вашего семени и / или мнемоническим все еще хорошая идея, в случае сбоя оборудования убивающего свой автономный ноутбука.
HCP сейчас офлайн Пожаловаться на HCP   Ответить с цитированием Мультицитирование сообщения от HCP Быстрый ответ на сообщение HCP

3 декабря 2017, 10:44:06 AM   # 8
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Hardware бумажники, недостающую информацию в каждом объяснении. Помогите разобраться!

Более правильно ... рк (или в случае аппаратных кошельков, то "семя") Никогда не должен находиться на "онлайн" устройство. Конечно, вы должны сохранить свой аппаратный кошелек "семя мнемонические"... но это должно быть "не в сети"... то есть. на бумаге ... или, в вашем случае, "воздушно-гэп" ноутбук.

Проблема с предложением создания ваших собственных PK-х, как было подчеркнуто achow101, что вы не можете импортировать отдельные закрытые ключи в аппаратном бумажник. Таким образом, вам нужно будет произвести семя, и преобразовать его в 24 слова BIP39 совместимых "семя мнемонические"... вы можете затем импортировать семена мнемоника на ваше оборудование бумажника. Очевидно, что все это нужно будет сделать на несетевых аппаратных в автономном режиме. Методология происходит от семени до семени мнемонические описана в BIP39 (https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki#generating-the-mnemonic) ... в основном генерировать 256 бит случайных чисел + "8 бит контрольной суммы" = 264 бит ... разделить ваши 264 бит на 24 групп из 11 битов ... каждый 11 бит = число в диапазоне от 0 до 2047 = индекс в списке слов 2048 слов (https://github.com/bitcoin/bips/blob/master/bip-0039/english.txt)

В любом случае, бумажные резервные копии вашего семени и / или мнемоническим все еще хорошая идея, в случае сбоя оборудования убивающего свой автономный ноутбука.

Спасибо, что было намного более ясным. Я думаю, теперь я понимаю, куски я пропускал, когда я открыл эту тему.
rpuls сейчас офлайн Пожаловаться на rpuls   Ответить с цитированием Мультицитирование сообщения от rpuls Быстрый ответ на сообщение rpuls



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW