Вернуться   Биткоин Форум > Bitcoin Обсуждение
19 ноября 2010, 11:19:15 PM   # 1
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Извините, если этот вопрос был адресован где-то ... но я не мог найти его.

Это мое понимание того, что любой, кто получает доступ к моему файлу wallet.dat ... в основном имеет "ключи Царства", У него есть все мои деньги.

Это означает, что резервное копирование мой файл wallet.dat важно. Но это также означает, что каждый резервный я делаю, это еще одна копия, которая может попасть в чужие руки. Нет? Вид, как сделать несколько копий моих ключей от дома ...?

Что лучшая практика с обеспечением безопасности вашего файла wallet.dat?

Кроме того, не мог там быть шифрование моего файла wallet.dat встроенного в приложение Bitcoin. Другими словами, при запуске, я предложено ввести пароль. Этот пароль не-шифрует мой файл wallet.dat. Позже, когда я закрыть приложение, он автоматически шифруется снова.    

Таким образом, я мог бы сделать мильон резервных копии файла ... без беспокойства ... потому что никто не может реально использовать его без пароля не-шифрования.

Нет?

Может PGP шифрования файла wallet.dat быть встроенным в приложение?

Я прошу прощения, что я говорю по моей голове, технологий мудрых ... Но вы понимаете мой вопрос? Была эта тема уже были рассмотрены в другом месте?

Это кажется довольно очевидным для меня ... Кто хочет просто кто сел на свой компьютер, чтобы получить мгновенный доступ ко всем их деньги ... даже без пароля стоит на их пути?

Кроме того ... Если резервное копирование я мой wallet.dat файл в свой аккаунт Gmail и мой Dropbox .... тогда все мои деньги только так безопасен, как мой счет Gmail? или мой Dropbox счет? Это не так уж безопасно.
Брюс Вагнер сейчас офлайн Пожаловаться на Брюс Вагнер   Ответить с цитированием Мультицитирование сообщения от Брюс Вагнер Быстрый ответ на сообщение Брюс Вагнер


Как заработать Биткоины?
Без вложений. Не майнинг.


20 ноября 2010, 5:53:18 AM   # 2
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Получил 1806 Биткоинов
Реальная история.





Я вижу на вашем компьютере фотографий с кем-то (для вашего кошелька, за исключением). Что ты здесь делаешь? Вы хотите, чтобы зашифровать фотографии тоже?

Это моя стратегия:

Было бы логично, чтобы зашифровать весь каталог. Механизмы для этого встроены в окна и Linux и может быть в макинтош тоже.

+ На домашнем компьютере я сделать резервную копию на физически отдельный жесткий диск, который также содержит зашифрованную файловую систему.

иногда я делаю резервную копию на третий зашифрованном диске, но это редко - примерно раз в месяц или два.

Кроме того, никто никогда не использует свой счет, кроме меня.

большинство пугает меня, что кто-то может поставить аппаратный кейлоггер, пока я не дома. (Я недавно прочитал, что шляпа фольга не очень защищена от радиоволнах, а скорее усиливает его)
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

21 ноября 2010, 6:53:31 AM   # 3
 
 
Сообщения: 485
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

хорошо, если вы подкованный с PGP или TrueCrypt, вы могли бы сделать ваше шифрование самостоятельно.
что сказало, я не думаю, что это плохая идея, чтобы иметь возможность хранить бумажник как зашифрованный файл, который требует кодовой фразы на каждом Bitcoin запуска и т.д. таким образом файл «зашифрованный по умолчанию», который не является плохое место быть.
нанотрубки сейчас офлайн Пожаловаться на нанотрубка   Ответить с цитированием Мультицитирование сообщения от нанотрубки Быстрый ответ на сообщение нанотрубка

21 ноября 2010, 8:24:31 AM   # 4
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Что лучшая практика с обеспечением безопасности вашего файла wallet.dat?

Вы несете ответственность за безопасность ваших данных. Так что нет "лучшая практика",

Personnaly зашифровать резервное копирование с помощью GnuPG, и я использую ecryptfs виртуального зашифрованный Закрытый каталог для хранения моего файла wallet.dat.

Ни одно из этого решения не должны быть включены в Bitcoin, потому что я думаю, что Bitcoin должен придерживаться философии UNIX: "сделать только одну вещь, но сделать это хорошо",
grondilu сейчас офлайн Пожаловаться на grondilu   Ответить с цитированием Мультицитирование сообщения от grondilu Быстрый ответ на сообщение grondilu

21 ноября 2010, 12:07:28 PM   # 5
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Вы несете ответственность за безопасность ваших данных. Так что нет "лучшая практика",

Бедный аргумент. Не все люди могут быть экспертами в области безопасности. Почему бы не помочь людям с прозрачным шифрованием wallet.dat? Это должно повысить безопасность много. Это может быть довольно легко, идея такой же, как для частных ключей в GPG. Сам файл зашифрован с помощью мастер-пароля, и когда люди хотят, чтобы сделать операцию, приложение запросит пароль. Может быть, может быть коротким кэш паролей. С помощью этой простой вещи wallet.dat практически непригодный для других людей.

котировка
Personnaly зашифровать резервное копирование с помощью GnuPG, и я использую ecryptfs виртуального зашифрованный Закрытый каталог для хранения моего файла wallet.dat.

Как вы думаете, что это легко? Скажи это моей маме.

котировка
Ни одно из этого решения не должны быть включены в Bitcoin, потому что я думаю, что Bitcoin должен придерживаться философии UNIX: "сделать только одну вещь, но сделать это хорошо",

Но UNIX подобная система никогда не стала мейнстримом. С таким отношением, Bitcoin не стали основными тоже, потому что это будет слишком сложно, чтобы быть безопасными. Представьте себе, что многие небольшие компании имеют свои 20 компьютеров в той же локальной сети, с обмена Windows, «на». Будут ли люди верят в Bitcoin больше после того, как кто-то украдет это wallet.dat от своих компьютеров?

Я полностью принимаю идею Bitcoin, но в настоящее время все еще игра за выродок. Если мы можем отнестись к этому серьезно, мы должны сделать это дружественный к пользователю как можно больше. Ответ, что «что-то не принадлежит Bitcoin ядро» потерпит неудачу. Это также причина, почему я хотел бы видеть точную спецификацию протокола Bitcoin. Тогда может быть как простые клиентами для гиков (почти без зависимостей и т.д.) и клиента для глаз конфеты для масс. Как Bittorent мир.
слякоть сейчас офлайн Пожаловаться на слякоть   Ответить с цитированием Мультицитирование сообщения от слякоти Быстрый ответ на сообщение слякоть

21 ноября 2010, 12:23:41 PM   # 6
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Вы несете ответственность за безопасность ваших данных. Так что нет "лучшая практика",

Бедный аргумент. Не все люди могут быть экспертами в области безопасности. Почему бы не помочь людям с прозрачным шифрованием wallet.dat? Это должно повысить безопасность много. Это может быть довольно легко, идея такой же, как для частных ключей в GPG. Сам файл зашифрован с помощью мастер-пароля, и когда люди хотят, чтобы сделать операцию, приложение запросит пароль. Может быть, может быть коротким кэш паролей. С помощью этой простой вещи wallet.dat практически непригодный для других людей.

котировка
Personnaly зашифровать резервное копирование с помощью GnuPG, и я использую ecryptfs виртуального зашифрованный Закрытый каталог для хранения моего файла wallet.dat.

Как вы думаете, что это легко? Скажи это моей маме.

котировка
Ни одно из этого решения не должны быть включены в Bitcoin, потому что я думаю, что Bitcoin должен придерживаться философии UNIX: "сделать только одну вещь, но сделать это хорошо",

Но UNIX подобная система никогда не стала мейнстримом.

Ты мертв

котировка
С таким отношением, Bitcoin не стали основными тоже, потому что это будет слишком сложно, чтобы быть безопасными. Представьте себе, что многие небольшие компании имеют свои 20 компьютеров в той же локальной сети, с обмена Windows, «на». Будут ли люди верят в Bitcoin больше после того, как кто-то украдет это wallet.dat от своих компьютеров?

Я полностью принимаю идею Bitcoin, но в настоящее время все еще игра за выродок. Если мы можем отнестись к этому серьезно, мы должны сделать это дружественный к пользователю как можно больше. Ответ, что «что-то не принадлежит Bitcoin ядро» потерпит неудачу. Это также причина, почему я хотел бы видеть точную спецификацию протокола Bitcoin. Тогда может быть как простые клиентами для гиков (почти без зависимостей и т.д.) и клиента для глаз конфеты для масс. Как Bittorent мир.

Вы хотите для bitсoin прошел весь путь борьбы с хранением паролей пользователей в дисковых кэшей или текстовом виде в оперативной памяти, как программное обеспечение, как PGP?

Какая защита дает пароль для кошельков на самом деле?

Многие пользователи на самом деле использовать разные пароли для разных учетных записей? Не системные администраторы или вундеркинды, но "обычные пользователи"?

Сколько паролей вы лично пользуетесь?

(Я думаю, защита паролем мусор на всех. Meatbag не помню больше, чем 1-2 действительно хорошие пароли.)
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

21 ноября 2010, 12:43:20 PM   # 7
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Ты мертв

🙂 UNIX никогда не станет мейнстримом, но я лично использую только для Unix-подобных систем (Linux).

котировка
Вы хотите для bitсoin прошел весь путь борьбы с хранением паролей пользователей в дисковых кэшей или текстовом виде в оперативной памяти, как программное обеспечение, как PGP?
Какая защита дает пароль для кошельков на самом деле?

Я думаю, что любой вид защиты пароля повысится безопасность. Каждый шаг будет препятствовать небольшие% от нападающих, и это хорошо на всех. Мы можем обсудить, где это ребро. Если мы хотим, чтобы препятствовать «общего Иоанна», который известен только как копировать и использовать в незашифрованном виде wallet.dat или препятствовать кому-то, кто способен сделать холодную Stard атаку паролем, сохраненным в памяти.

котировка
Многие пользователи на самом деле использовать разные пароли для разных учетных записей? Не системные администраторы или вундеркинды, но "обычные пользователи"?

Многие пользователи имеют две разные пароли - один для чатов, электронной почты и т.д., а второй для банковской деятельности. Вещи стали лучше в течение нескольких последних лет, потому что люди стали использовать интернет-банкинг.

котировка
Сколько паролей вы лично пользуетесь?

Один из очень общих служб, где я не заинтересован в безопасности и один для каждых отдельных услуг, где я хочу большую безопасность. Я никогда не хранить эти пароли в любом месте, но есть алгоритм, как получить этот пароль. Но никто, кто не получить этот пароль можно восстановить оригинальный алгоритм (да - я использую хэш-функцию для моих паролей в течение многих лет).

котировка
(Я думаю, защита паролем мусор на всех. Meatbag не помню больше, чем 1-2 действительно хорошие пароли.)

Я лично не помню больше, чем алгоритм. Но без какой-либо защиты пароля моего wallet.dat, я не могу применить этот алгоритм на этом.
слякоть сейчас офлайн Пожаловаться на слякоть   Ответить с цитированием Мультицитирование сообщения от слякоти Быстрый ответ на сообщение слякоть

21 ноября 2010, 12:48:04 PM   # 8
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

(Я думаю, защита паролем мусор на всех. Meatbag не помню больше, чем 1-2 действительно хорошие пароли.)
Действительно, защита пароля способа просрочена быть заменена другими методами. Их трудно запомнить и легко нюхать с кейлоггера / быстрой камерой.

Не имеет значения, если это два-фактор, биометрический, боковой полосы, смарт-карты, все более безопасным, чем просто пароль. Жаль, что так мало стандартизации в этой области, а это означает, что это совсем немного больше усилий, чтобы использовать их в реальном приложении.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

21 ноября 2010, 12:51:23 PM   # 9
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Было бы логично, чтобы зашифровать весь каталог. Механизмы для этого встроены в окна и Linux и может быть в макинтош тоже.

Кстати, это повышение безопасности от физических атак (кто-то может украсть ваш диск, но найти данные непригодные), но не снова программных атак, потому что * все * программное обеспечение на вашем компьютере см wallet.dat в незашифрованном виде. Когда файл на диске будет каждый раз шифруются и клиент запросит пароль, пользователь может решить, если он делает правильную сделку или что-то странное произошло.

Это вовсе не означает, что мы должны сделать странное управление памятью и т.д. Plaintext пароль в памяти (время совершения сделки) достаточно для этого вопроса (это гораздо сложнее, чтобы получить незашифрованный бумажник для общего Иоанна).
слякоть сейчас офлайн Пожаловаться на слякоть   Ответить с цитированием Мультицитирование сообщения от слякоти Быстрый ответ на сообщение слякоть

21 ноября 2010, 12:54:12 PM   # 10
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Действительно, защита пароля способа просрочена быть заменена другими методами. Их трудно запомнить и легко нюхать с кейлоггера / быстрой камерой.

Но и гораздо сложнее, чем переместить открытый текст файл USB и уйти. Ничто не является совершенным, но текущая ситуация крайне unperfect :-).
слякоть сейчас офлайн Пожаловаться на слякоть   Ответить с цитированием Мультицитирование сообщения от слякоти Быстрый ответ на сообщение слякоть

21 ноября 2010, 1:13:21 PM   # 11
 
 
Сообщения:
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Я использую KeePass для создания надежных паролей, а затем я только должен помнить, мастер-пароль и расположение файла пароли на моем компьютере.

сейчас офлайн пожаловаться на   Ответить с цитированием Мультицитирование сообщение от Быстрый ответ на сообщение

21 ноября 2010, 1:29:25 PM   # 12
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

котировка
Вы хотите для bitсoin прошел весь путь борьбы с хранением паролей пользователей в дисковых кэшей или текстовом виде в оперативной памяти, как программное обеспечение, как PGP?
Какая защита дает пароль для кошельков на самом деле?

Я думаю, что любой вид защиты пароля повысится безопасность. Каждый шаг будет препятствовать небольшие% от нападающих, и это хорошо на всех. Мы можем обсудить, где это ребро. Если мы хотим, чтобы препятствовать «общего Иоанна», который известен только как копировать и использовать в незашифрованном виде wallet.dat или препятствовать кому-то, кто способен сделать холодную Stard атаку паролем, сохраненным в памяти.

Мы внесли изменения в различное программное обеспечение, и пользователь после каждого чиха необходим ввести пароль.

Будет ли он использовать разные пароли везде? Или он использует пароль, который он использует везде на Facebook и на компьютере, который в настоящее время привет авторизованы.

А сколько людей мы отворачиваемся от использования паролей этим способом?

котировка
котировка
Многие пользователи на самом деле использовать разные пароли для разных учетных записей? Не системные администраторы или вундеркинды, но "обычные пользователи"?

Многие пользователи имеют две разные пароли - один для чатов, электронной почты и т.д., а второй для банковской деятельности. Вещи стали лучше в течение нескольких последних лет, потому что люди стали использовать интернет-банкинг.

Бред какой то! Все эти пароли хранятся в файлах конфигурации для их программного обеспечения. И так как пароль должен находиться в открытом виде они только платные, но не хэшируются.

То есть, на самом деле, они просто хранятся на свои диски и может быть прочитанным всеми.

Банки не используя защиту паролем для операций на всех

котировка
котировка
Сколько паролей вы лично пользуетесь?

Один из очень общих служб, где я не заинтересован в безопасности и один для каждых отдельных услуг, где я хочу большую безопасность. Я никогда не хранить эти пароли в любом месте, но есть алгоритм, как получить этот пароль. Но никто, кто не получить этот пароль можно восстановить оригинальный алгоритм (да - я использую хэш-функцию для моих паролей в течение многих лет).

Это спорная стратегия. Не более, чем несколько месяцев назад, я стал известен для случая, когда с помощью нескольких паролей алгоритм был восстановлен и почта и персональная информация была украдена. (Но он использовал простой алгоритм)

Я не знаю, ваш алгоритм, так что я не буду делать предположений. Вы, однако, может разболтать алгоритм алкогольного опьянения, а затем вы должны изобрести новый, и это будет очень трудно.

Считаете ли вы себя типичный пользователь?

котировка
котировка
(Я думаю, защита паролем мусор на всех. Meatbag не помню больше, чем 1-2 действительно хорошие пароли.)

Я лично не помню больше, чем алгоритм. Но без какой-либо защиты пароля моего wallet.dat, я не могу применить этот алгоритм на этом.

Ты можешь! вам просто нужно защитить каталог, в котором хранится бумажник.
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

21 ноября 2010, 1:35:03 PM   # 13
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Было бы логично, чтобы зашифровать весь каталог. Механизмы для этого встроены в окна и Linux и может быть в макинтош тоже.

Кстати, это повышение безопасности от физических атак (кто-то может украсть ваш диск, но найти данные непригодные), но не снова программных атак, потому что * все * программное обеспечение на вашем компьютере см wallet.dat в незашифрованном виде. Когда файл на диске будет каждый раз шифруются и клиент запросит пароль, пользователь может решить, если он делает правильную сделку или что-то странное произошло.

Это вовсе не означает, что мы должны сделать странное управление памятью и т.д. Plaintext пароль в памяти (время совершения сделки) достаточно для этого вопроса (это гораздо сложнее, чтобы получить незашифрованный бумажник для общего Иоанна).

Если кто-то переполняется буфер может считывать память пользовательских процессов. Это может быть даже проще, чем при запуске большого интерпретатора оболочки для дистанционного управления.
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

21 ноября 2010, 1:41:27 PM   # 14
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

(Я думаю, защита паролем мусор на всех. Meatbag не помню больше, чем 1-2 действительно хорошие пароли.)
Действительно, защита пароля способа просрочена быть заменена другими методами. Их трудно запомнить и легко нюхать с кейлоггера / быстрой камерой.

Не имеет значения, если это два-фактор, биометрический, боковой полосы, смарт-карты, все более безопасным, чем просто пароль. Жаль, что так мало стандартизации в этой области, а это означает, что это совсем немного больше усилий, чтобы использовать их в реальном приложении.


Но у нас есть libgss и РАМ!
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

21 ноября 2010, 1:57:01 PM   # 15
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Мы внесли изменения в различное программное обеспечение, и пользователь после каждого чиха необходим ввести пароль.
Будет ли он использовать разные пароли везде? Или он использует пароль, который он использует везде на Facebook и на компьютере, который в настоящее время привет авторизованы.
А сколько людей мы отворачиваемся от использования паролей этим способом?

Я вижу аналогию с ремнями безопасности в машине (= паролями в программном обеспечении). Есть много других способов, как быть в безопасности, чем использовать их. Например купить Hummer с дополнительной стальной рамой вокруг (= диск шифрования, песочницы и т.д.). Но вы говорите, что ремни безопасности являются нонсенсом, потому что * вы * иметь Hummer.

Купить я обычный пользователь и имею только Ford Ka. Таким образом, использование ремней безопасности лучше, чем ничего. Конечно, я могу встретиться с вами в вашем Hummer на шоссе, но у меня есть немного больше шансов быть живым с ремнями, чем ничего.

Это только ответственность всех, если он будет использовать ремни безопасности в Ford Ka или нет (= если вы используете этот пароль и если вы делаете это безопасно). Купите ремни там уже не один водитель Hummer борьбы с ремнями безопасности в небольших бродов.

котировка
Бред какой то! Все эти пароли хранятся в файлах конфигурации для их программного обеспечения. И так как пароль должен находиться в открытом виде они только платные, но не hashed.That есть, на самом деле, они просто хранятся на свои диски и могут быть прочитанным всеми.

Какие? Ты говоришь, что у меня есть какой-то волшебный файл на диске с паролем в банк? Ты серьезно?


котировка
Банки не используя защиту паролем для операций на всех

Опять же, это ваша точка зрения. Мой банк позволяет использовать пароли для определенной сделки, и я использую их. Я не использовать любой вид более высокий уровень безопасности при отправке денег на мою маму.

котировка
Это спорная стратегия. Не более, чем несколько месяцев назад, я стал известен для случая, когда с помощью нескольких паролей алгоритм был восстановлен и почта и персональная информация была украдена. (Но он использовал простой алгоритм)
Я не знаю, ваш алгоритм, так что я не буду делать предположений. Вы, однако, может разболтать алгоритм алкогольного опьянения, а затем вы должны изобрести новый, и это будет очень трудно.

Вы, наверное, не понял меня в этот момент. У меня нет никаких мастеров-паролей для других моих паролей. Я только алгоритм, основанный на хеширования метода, так что я могу создать пароль для своего банка или на этот форум без какого-либо дополнительного программного обеспечения, которое может быть взломано и пароль украден.

котировка
Считаете ли вы себя типичный пользователь?

Конечно нет. Но опять же, это только моя ответственность, чтобы иметь сильную систему моих паролей. Я использую общую инфраструктуру, содержащуюся в почти каждом программном обеспечении - защита паролем. Я не хватаю, что в Bitcoin клиента. И шифрование диска не решает мои проблемы, потому что, пока клиент сам не поддерживает какие-либо шифрование, я должен разблокировать wallet.dat на диске также для любого другого программного обеспечения. Это все.

котировка
Ты можешь! вам просто нужно защитить каталог, в котором хранится бумажник.

Но не без шва. Я должен запускать дополнительное программное обеспечение, расшифровывать каталог перед запуском Bitcoin клиента, а затем сделать операцию, а затем снова размонтировать каталог. Это и странно, и не безопасно. Потому что когда я устанавливаю расшифрован каталог, каждый кусок программного обеспечения может работать с незашифрованными данными с общими функциями. Я все еще чувствую, что переполнение буфера менее распространенный способ, как читать содержимое файла.
слякоть сейчас офлайн Пожаловаться на слякоть   Ответить с цитированием Мультицитирование сообщения от слякоти Быстрый ответ на сообщение слякоть

21 ноября 2010, 1:59:41 PM   # 16
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

котировка
Но у нас есть libgss и РАМ!

Конечно, у нас есть :-). Но попытаться осуществить это в платформо-независимым способом ;-). Тем не менее считаю, что простая защита паролем первый этап. Если кто-то добавить следующий метод аутентификации, я буду счастлив. Но теперь мы не * ничего * здесь.
слякоть сейчас офлайн Пожаловаться на слякоть   Ответить с цитированием Мультицитирование сообщения от слякоти Быстрый ответ на сообщение слякоть

21 ноября 2010, 2:05:49 PM   # 17
 
 
Сообщения: 1222
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Базовое (сильное), шифрование должно быть добавлено к обработке бумажника кода, а также возможность иметь несколько кошельков загружены, возможность экспорта и импорт бумажники и противовесы передачи между кошельками.
da2ce7 сейчас офлайн Пожаловаться на da2ce7   Ответить с цитированием Мультицитирование сообщения от da2ce7 Быстрый ответ на сообщение da2ce7

21 ноября 2010, 2:27:37 PM   # 18
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Я вижу аналогию с ремнями безопасности в машине (= паролями в программном обеспечении).

Я беспокоюсь, что правильная аналогия:

Ввод пароля каждый раз, когда вы используете ваш Bitcoin кошелька, как положить обивку руля вашего автомобиля вместо того, чтобы носить ремень безопасности. Это может заставить вас чувствовать себя безопаснее, но это ложное чувство безопасности.

Хорошая безопасность является жесткий. Если вы не компьютер подкованных, то вы, вероятно, уже шпионские и троянские программы на вашем компьютере, и работает Bitcoin на системе зараженных программ-шпионов и троянов это плохая идея. Период.

Я думаю, что онлайн-сервис, который заботится о безопасности бумажника для вас является гораздо лучшим решением для не-вундеркиндов, как моя мама.

Все, что сказал: Как мой личный Bitcoin кошелек становится все более ценным, я получаю больше нервничать. Я хотел бы иметь возможность экспортировать часть стоимости в моем кошельке на USB флэш-накопитель, а затем положить, что флэш-накопитель в моем сейфе (наряду с резервными, GPG зашифрованными копиями, которые я бы держать в огне безопасного в моем подвале).

Другая аналогия: я держу большую часть своих денег в банке; У меня нет кучи наличных денег или золота в моем доме. Я буду делать то же самое для моего Bitcoins, сохраняя достаточно только в моем онлайн, подключена, можно к хакерскому кошельку использовать изо день в день.
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

21 ноября 2010, 2:33:44 PM   # 19
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Мы внесли изменения в различное программное обеспечение, и пользователь после каждого чиха необходим ввести пароль.
Будет ли он использовать разные пароли везде? Или он использует пароль, который он использует везде на Facebook и на компьютере, который в настоящее время привет авторизованы.
А сколько людей мы отворачиваемся от использования паролей этим способом?

Я вижу аналогию с ремнями безопасности в машине (= паролями в программном обеспечении). Есть много других способов, как быть в безопасности, чем использовать их. Например купить Hummer с дополнительной стальной рамой вокруг (= диск шифрования, песочницы и т.д.). Но вы говорите, что ремни безопасности являются нонсенсом, потому что * вы * иметь Hummer.

Купить я обычный пользователь и имею только Ford Ka. Таким образом, использование ремней безопасности лучше, чем ничего. Конечно, я могу встретиться с вами в вашем Hummer на шоссе, но у меня есть немного больше шансов быть живым с ремнями, чем ничего.

Это только ответственность всех, если он будет использовать ремни безопасности в Ford Ka или нет (= если вы используете этот пароль и если вы делаете это безопасно). Купите ремни там уже не один водитель Hummer борьбы с ремнями безопасности в небольших бродов.

котировка
Бред какой то! Все эти пароли хранятся в файлах конфигурации для их программного обеспечения. И так как пароль должен находиться в открытом виде они только платные, но не hashed.That есть, на самом деле, они просто хранятся на свои диски и могут быть прочитанным всеми.

Какие? Ты говоришь, что у меня есть какой-то волшебный файл на диске с паролем в банк? Ты серьезно?

да
Вы можете разместить ссылку на интернет-банковского руководства вашего банка?

котировка

котировка
Банки не используя защиту паролем для операций на всех

Опять же, это ваша точка зрения. Мой банк позволяет использовать пароли для определенной сделки, и я использую их. Я не использовать любой вид более высокий уровень безопасности при отправке денег на мою маму.

котировка
Это спорная стратегия. Не более, чем несколько месяцев назад, я стал известен для случая, когда с помощью нескольких паролей алгоритм был восстановлен и почта и персональная информация была украдена. (Но он использовал простой алгоритм)
Я не знаю, ваш алгоритм, так что я не буду делать предположений. Вы, однако, может разболтать алгоритм алкогольного опьянения, а затем вы должны изобрести новый, и это будет очень трудно.

Вы, наверное, не понял меня в этот момент. У меня нет никаких мастеров-паролей для других моих паролей. Я только алгоритм, основанный на хеширования метода, так что я могу создать пароль для своего банка или на этот форум без какого-либо дополнительного программного обеспечения, которое может быть взломано и пароль украден.


Наверное, да, я не понимаю. Можете ли вы сказать мне больше?

Вы можете использовать пароль + соль и хэш их для создания нового пароля?
Как вам удалось ввести пароль без доступа к любым хэш-функции? Или вы помните хэши?

котировка
котировка
Считаете ли вы себя типичный пользователь?

Конечно нет. Но опять же, это только моя ответственность, чтобы иметь сильную систему моих паролей. Я использую общую инфраструктуру, содержащуюся в почти каждом программном обеспечении - защита паролем. Я не хватаю, что в Bitcoin клиента. И шифрование диска не решает мои проблемы, потому что, пока клиент сам не поддерживает какие-либо шифрование, я должен разблокировать wallet.dat на диске также для любого другого программного обеспечения. Это все.

Я предпочитаю просто не использую пароли.

котировка
котировка
Ты можешь! вам просто нужно защитить каталог, в котором хранится бумажник.

Но не без шва. Я должен запускать дополнительное программное обеспечение, расшифровывать каталог перед запуском Bitcoin клиента, а затем сделать операцию, а затем снова размонтировать каталог. Это и странно, и не безопасно. Потому что когда я устанавливаю расшифрован каталог, каждый кусок программного обеспечения может работать с незашифрованными данными с общими функциями. Я все еще чувствую, что переполнение буфера менее распространенный способ, как читать содержимое файла.

Я ждать вашего ответа, и мы сравним наши методы.
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

21 ноября 2010, 2:41:14 PM   # 20
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Автоматическая Encrrytion и пароль защиты wallet.dat файла?

Гэвин, я почти согласен. Но

Я думаю, что онлайн-сервис, который заботится о безопасности бумажника для вас является гораздо лучшим решением для не-вундеркиндов, как моя мама.

является способом, как классические банки начали свой бизнес. Когда некоторые онлайн бумажник становится популярным, они, вероятно, увидят, что слишком много биткойно на счету которой никто ручка в течение длительного времени ....

Кстати, если у вас есть учетная запись биткойны на какой-то сервис, как они относятся к вам? Технически они не ваши. Есть ли попросить какую-то бумагу, что у вас есть какой-то депозит здесь? Вы видите аналогию? 🙂

Электронная валюта может быть безопаснее, чем физический кошелек. Потому что он может быть зашифрован в кармане, и вы можете сделать резервную копию на домашний сейф. Поэтому, когда мы фиксируем безопасность бумажника какой-то образом, не будет местом для «доверенных лиц, которые управляют вашими большими суммами из Bitcoins».
слякоть сейчас офлайн Пожаловаться на слякоть   Ответить с цитированием Мультицитирование сообщения от слякоти Быстрый ответ на сообщение слякоть



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW