26 июня 2014, 6:57:53 AM   # 1
 
 
Сообщения: 180
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я предлагаю вариант хэш парольную фразу несколько раз.
Это будет едва заметным для пользователя, но сделает bruteforcing гораздо дороже.

Этот небольшой код, добавил в brainwallet.org в HTML в строке 9086, делает трюк:

Код:
для (вар я = 0; я < 100000; я ++) {
ключ = Crypto.SHA256 (ключ, {asBytes: ложные});
}
Bitcoin ++ сейчас офлайн Пожаловаться на Bitcoin ++   Ответить с цитированием Мультицитирование сообщения от Bitcoin ++ Быстрый ответ на сообщение Bitcoin ++


Как заработать Биткоины?
Без вложений. Не майнинг.


26 июня 2014, 1:16:40 PM   # 2
 
 
Сообщения: 247
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Получил 1806 Биткоинов
Реальная история.





Warpwallet использует 2 ^ 18 раундов Scrypt и 2 ^ 16 раундов PBKDF2 (занимает несколько секунд в браузере). Это делает брут очень трудно: 8-символьный буквенно-цифровой (47,6 бит) пароль имеет 20 BTC Баунти на него, истекает через два года после того, как она была создана, и до сих пор не ожидается трещин (с помощью грубой силы).
TIMS сейчас офлайн Пожаловаться на TIMS   Ответить с цитированием Мультицитирование сообщения от TIMS Быстрый ответ на сообщение TIMS

26 июня 2014, 6:45:03 PM   # 3
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Я предлагаю вариант хэш парольную фразу несколько раз.
Это будет едва заметным для пользователя, но сделает bruteforcing гораздо дороже.

Этот небольшой код, добавил в brainwallet.org в HTML в строке 9086, делает трюк:

Код:
для (вар я = 0; я < 100000; я ++) {
ключ = Crypto.SHA256 (ключ, {asBytes: ложные});
}


Электрум делает то же самое, но использует конкатенацию оригинального семени с
каждая итерация вводить энтропию весь путь через процесс в случае хеширование
Алгоритм начинает сближаться с большими повторами.
jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

26 июня 2014, 11:06:39 PM   # 4
 
 
Сообщения: 2072
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Есть ли у этого какие-либо побочные эффекты, мы не можем быть в курсе?
сердцеед сейчас офлайн Пожаловаться на смузи   Ответить с цитированием Мультицитирование сообщения от смузи Быстрый ответ на сообщение льстец

26 июня 2014, 11:14:41 PM   # 5
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Есть ли у этого какие-либо побочные эффекты, мы не можем быть в курсе?

Распашные снова и снова может каким-то образом привести к потере энтропии, хот
я думаю, что это просто постулирование и нет никакого известного нападения прямо сейчас,
но видеть мой пост выше о том, что очень легко устранить.
jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

26 июня 2014, 11:32:33 PM   # 6
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Есть ли у этого какие-либо побочные эффекты, мы не можем быть в курсе?

Существует возможность потери энтропии. Я бы рекомендовал людям не прокатит свою собственную криптографию. Есть стандартизованные Основные функции Производные, которые были широко рецензируемых. PBKDF2, BCrypt и Scrypt являются примерами KDFs.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

26 июня 2014, 11:56:11 PM   # 7
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

 Я бы рекомендовал людям не прокатит свою собственную криптографию.  

 warpwallet сделал, и никто не украл их монеты .... ПОКА.
jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

27 июня 2014, 2:53:39 AM   # 8
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Проблема "brainwallet" является использование слабого passpharse. Независимо от того, какой алгоритм используется, люди могли бы создать таблицу радуги и ждать удара. Очень сложный алгоритм может замедлить этот процесс вниз, но он может быть взломан в конце концов, для слабого passpharses
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012

27 июня 2014, 2:58:54 AM   # 9
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Проблема "brainwallet" является использование слабого passpharse. Независимо от того, какой алгоритм используется, люди могли бы создать таблицу радуги и ждать удара. Очень сложный алгоритм может замедлить этот процесс вниз, но он может быть взломан в конце концов, для слабого passpharses

Еще одна проблема, "brainwallet" это резиновый шланг атаки.
jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

30 июня 2014, 7:37:28 AM   # 10
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

  Я бы рекомендовал людям не прокатит свою собственную криптографию. 

 warpwallet сделал, и никто не украл их монеты .... ПОКА.

Деформация кошелек использует Scrypt.
Abdussamad сейчас офлайн Пожаловаться на Abdussamad   Ответить с цитированием Мультицитирование сообщения от Abdussamad Быстрый ответ на сообщение Abdussamad

30 июня 2014, 7:16:49 PM   # 11
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

 Я бы рекомендовал людям не прокатит свою собственную криптографию.  

 warpwallet сделал, и никто не украл их монеты .... ПОКА.

Деформация кошелек использует Scrypt.

это просто с помощью 2 ^ 18 раундов из Scrypt квалифицироваться в качестве надлежащего (рецензируемом) KDF?
jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

1 июля 2014, 6:01:20 AM   # 12
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

  Я бы рекомендовал людям не прокатит свою собственную криптографию. 

 warpwallet сделал, и никто не украл их монеты .... ПОКА.

Деформация кошелек использует Scrypt.

это просто с помощью 2 ^ 18 раундов из Scrypt квалифицироваться в качестве надлежащего (рецензируемом) KDF?

Я не знаю. Я не шифровальщик. Однако, это не оригинальный алгоритм, который они используют. Они не прокатят свою собственную криптографию. Это одна из широко распространенных Algos, перечисленных выше. Они следуют вверх Scrypt с PBKDF2, а также.
Abdussamad сейчас офлайн Пожаловаться на Abdussamad   Ответить с цитированием Мультицитирование сообщения от Abdussamad Быстрый ответ на сообщение Abdussamad

3 июля 2014, 1:39:58 AM   # 13
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Я предлагаю вариант хэш парольную фразу несколько раз.
Это будет едва заметным для пользователя, но сделает bruteforcing гораздо дороже.

Этот небольшой код, добавил в brainwallet.org в HTML в строке 9086, делает трюк:

Код:
для (вар я = 0; я < 100000; я ++) {
ключ = Crypto.SHA256 (ключ, {asBytes: ложные});
}



для еще большей безопасности, пользователь может указать хеширования показатель. Это делает брут невероятно трудно, потому что это добавляет совершенно новое измерение в пространстве поиска.

Код:
для (вар я = 0; я < экспоненту; я ++) {
ключ = Crypto.SHA256 (ключ, {asBytes: ложные});
}

где показатель степени является входным переменным.

Таким образом, они могут указать очень большое количество для повышения уровня безопасности. Конечно, они должны быть в состоянии запомнить это число, а также.

-Ьт
bluemeanie1 сейчас офлайн Пожаловаться на bluemeanie1   Ответить с цитированием Мультицитирование сообщения от bluemeanie1 Быстрый ответ на сообщение bluemeanie1

3 июля 2014, 1:42:24 AM   # 14
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Я предлагаю вариант хэш парольную фразу несколько раз.
Это будет едва заметным для пользователя, но сделает bruteforcing гораздо дороже.

Этот небольшой код, добавил в brainwallet.org в HTML в строке 9086, делает трюк:

Код:
для (вар я = 0; я < 100000; я ++) {
ключ = Crypto.SHA256 (ключ, {asBytes: ложные});
}



для еще большей безопасности, пользователь может указать хеширования показатель. Это делает брут невероятно трудно, потому что это добавляет совершенно новое измерение в пространстве поиска.

Код:
для (вар я = 0; я < экспоненту; я ++) {
ключ = Crypto.SHA256 (ключ, {asBytes: ложные});
}

где показатель степени является входным переменным.

Таким образом, они могут указать очень большое количество для повышения уровня безопасности. Конечно, они должны быть в состоянии запомнить это число, а также.

-Ьт


Вы даже читать нить? Весь этот подход имеет недостатки из-за возможную потерю энтропии, независимо от того,
ли использовать переменный или фиксированный показатель.

jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

3 июля 2014, 1:49:15 AM   # 15
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

JF,

 Не могли бы вы указать нам объяснение потери энтропии в этой ситуации?

 мы дважды хэширования в другом месте в Bitcoin btw- http://bitcoin.stackexchange.com/questions/8443/where-is-double-hashing-performed-in-bitcoin/8461#8461

 конечно, энтропия потеря может быть потенциальной проблемой.

спасибо, -bm
bluemeanie1 сейчас офлайн Пожаловаться на bluemeanie1   Ответить с цитированием Мультицитирование сообщения от bluemeanie1 Быстрый ответ на сообщение bluemeanie1

3 июля 2014, 1:55:06 AM   # 16
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

была эта нить:  Двойной хэширования: меньше энтропии?

-Ьт
bluemeanie1 сейчас офлайн Пожаловаться на bluemeanie1   Ответить с цитированием Мультицитирование сообщения от bluemeanie1 Быстрый ответ на сообщение bluemeanie1

3 июля 2014, 1:57:28 AM   # 17
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

JF,

 Не могли бы вы указать нам объяснение потери энтропии в этой ситуации?

 мы дважды хэширования в другом месте в Bitcoin btw- http://bitcoin.stackexchange.com/questions/8443/where-is-double-hashing-performed-in-bitcoin/8461#8461

 конечно, энтропия потеря может быть потенциальной проблемой.

спасибо, -bm

Пожалуйста, прочитайте, что сказал DeathandTaxes о KDFs.

Если взять первый он упоминает, PBKDF2,
вы можете увидеть, что соль используется на каждом этапе
итерации.

http://en.wikipedia.org/wiki/PBKDF2

Я далек от эксперта, но принцип здесь
является то, что постоянным повторным хешированием вводит
возможность сходимости.

Теперь, является ли просто теоретическая возможность,
или не было показано, что на самом деле происходит, у меня нет
идея. Но, путем повторного введения энтропии в каждом
круглый, эта проблема смягчается.

2 хэши хорошо, но 100000 хэшей не может быть.

Электрум использует тот же принцип - хотя
она не использует рецензированную KDF, он делает
конкатенация оригинального семени с
каждый хэширования раунд.

Вы можете использовать вашу идею переменного показателя
но следует использовать этот принцип, а не просто
с помощью простого цикла ОП предложили.
jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

3 июля 2014, 2:04:52 AM   # 18
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

JF,

 Не могли бы вы указать нам объяснение потери энтропии в этой ситуации?

 мы дважды хэширования в другом месте в Bitcoin btw- http://bitcoin.stackexchange.com/questions/8443/where-is-double-hashing-performed-in-bitcoin/8461#8461

 конечно, энтропия потеря может быть потенциальной проблемой.

спасибо, -bm

Пожалуйста, прочитайте, что сказал DeathandTaxes о KDFs.

Если взять первый он упоминает, PBKDF2,
вы можете увидеть, что соль используется на каждом этапе
итерации.

http://en.wikipedia.org/wiki/PBKDF2

Я далек от эксперта, но принцип здесь
является то, что постоянным повторным хешированием вводит
возможность сходимости.

Теперь, является ли просто теоретическая возможность,
или не было показано, что на самом деле происходит, у меня нет
идея. Но, путем повторного введения энтропии в каждом
круглый, эта проблема смягчается.

2 хэши хорошо, но 100000 хэшей не может быть.


да, это выглядит, как правильно стандарт для этого. Конечно, это приглашает в дискуссии «NSA заговор», но, конечно, стандарты являются благоприятными для "катить ур самостоятельно.

в случае PBKDF2 у вас есть параметр «C» аналогичный показателю я только что описал. Я постараюсь прочитать D&T ближе в следующий раз.

-Ьт
bluemeanie1 сейчас офлайн Пожаловаться на bluemeanie1   Ответить с цитированием Мультицитирование сообщения от bluemeanie1 Быстрый ответ на сообщение bluemeanie1

3 июля 2014, 2:11:02 AM   # 19
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Есть ли у этого какие-либо побочные эффекты, мы не можем быть в курсе?

Никто не упомянул человеческий фактор, программное обеспечение или веб-использование с помощью пользовательского алгоритма может изменить свой алгоритм, или исчезают, оставляя вам интересно, как перефразировать вашу фразу, чтобы заставить его работать ...
coinsolidation сейчас офлайн Пожаловаться на coinsolidation   Ответить с цитированием Мультицитирование сообщения от coinsolidation Быстрый ответ на сообщение coinsolidation

3 июля 2014, 2:14:11 AM   # 20
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасный Brainwallet с Multi-Hash

Есть ли у этого какие-либо побочные эффекты, мы не можем быть в курсе?

Никто не упомянул человеческий фактор, программное обеспечение или веб-использование с помощью пользовательского алгоритма может изменить свой алгоритм, или исчезают, оставляя вам интересно, как перефразировать вашу фразу, чтобы заставить его работать ...

Я уже решил эту проблему для пользователей Электрума:

jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW