Вернуться   Биткоин Форум > Bitcoin Обсуждение
28 февраля 2013, 9:08:32 AM   # 1
 
 
Сообщения: 1638
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Итак, у меня есть довольно общий сценарий использования. У меня есть некоторые Bitcoin (для расходов и для долгосрочного холдинга). В настоящее время я держу без немедленного провести в различных BTC резервируемых и шифрованных бумажников, для которых я только знаю дешифрования-ключ / пароль. У меня нет пароля записаны в любом месте, и я хочу, чтобы сохранить его таким образом. Я также не хочу, чтобы распечатать закрытый ключ открытого текста.

Я нужны другие люди, чтобы потенциально иметь доступ к моему Bitcoin, если что-то случится со мной. Я, вероятно, моя жена запомнить свой пароль.

Я знаю, что типовое решение представляет собой бумажный кошелек, но я ненавижу идею этого бытия открытого текста в любом месте. Да, я знаю, что это равносильно brainwallet, но я считаю, абсолютное отсутствие физической кражи является проблемой, огромный плюс.

Так что люди обычно делают?

Melbustus сейчас офлайн Пожаловаться на Melbustus   Ответить с цитированием Мультицитирование сообщения от Melbustus Быстрый ответ на сообщение Melbustus


Как заработать Биткоины?
Без вложений. Не майнинг.


28 февраля 2013, 10:45:28 AM   # 2
 
 
Сообщения: 497
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Получил 1806 Биткоинов
Реальная история.





Храните защищенный пароль бумажник в одном месте (несколько мест) и пароль сами написано на бумаге, в другом месте (несколько мест).
Убедитесь в том, что эти два множества точек, не пересекаются и трудно связать друг с другом. Это исключает риск физической кражи.
Interlagos сейчас офлайн Пожаловаться на Интерлагосе   Ответить с цитированием Мультицитирование Сообщения От Interlagos БЫСТРЫЙ ответ на сообщение Interlagos

28 февраля 2013, 11:33:08 AM   # 3
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Другой подход, чтобы рассмотреть бы распечатать закрытый ключ, как QR-код затем нарезать его на две (или более) части.

Вы можете иметь их содержались отдельно от члена семьи (ы) должны быть объединены при необходимости.
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

28 февраля 2013, 1:50:02 PM   # 4
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Так что люди обычно делают?

Скоро в BitAddress.org, шифрованные бумажные кошельки:

Так зашифрованный документ бумажник (ы) идет к членам семьи. DeadMansSwitch получает ключ дешифрования, как это делает доверенное лицо. С другой теме:

Я изменил цвет на синий для зашифрованной бумаги кошельков, чтобы обеспечить различие между зашифрованными / незашифрованными бумажными кошельками - версию в оригинальном желтом включен в случае, если вы действительно, как желтые, просто удалить «note_encrypted.png» и переименовать «note_yellow.png» в его место.



Это решение (шифрованная бумага бумажники) robably не готово к прайм-тайма, но дать ему несколько недель, и что, вероятно, станет очень хорошим методом для автономных / долгосрочных сбережений, что является безопасным.
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

28 февраля 2013, 2:40:42 PM   # 5
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Круто!
hazek сейчас офлайн Пожаловаться на hazek   Ответить с цитированием Мультицитирование сообщения от hazek Быстрый ответ на сообщение hazek

28 февраля 2013, 8:12:59 PM   # 6
 
 
Сообщения: 1638
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Другой подход, чтобы рассмотреть бы распечатать закрытый ключ, как QR-код затем нарезать его на две (или более) части.

Вы можете иметь их содержались отдельно от члена семьи (ы) должны быть объединены при необходимости.



Мне нравится эта идея ... Может это сделать в краткосрочной перспективе.
Melbustus сейчас офлайн Пожаловаться на Melbustus   Ответить с цитированием Мультицитирование сообщения от Melbustus Быстрый ответ на сообщение Melbustus

28 февраля 2013, 8:13:50 PM   # 7
 
 
Сообщения: 1638
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Так что люди обычно делают?

Скоро в BitAddress.org, шифрованные бумажные кошельки:

Так зашифрованный документ бумажник (ы) идет к членам семьи. DeadMansSwitch получает ключ дешифрования, как это делает доверенное лицо. С другой теме:

Я изменил цвет на синий для зашифрованной бумаги кошельков, чтобы обеспечить различие между зашифрованными / незашифрованными бумажными кошельками - версию в оригинальном желтом включен в случае, если вы действительно, как желтые, просто удалить «note_encrypted.png» и переименовать «note_yellow.png» в его место.



Это решение (шифрованная бумага бумажники) robably не готово к прайм-тайма, но дать ему несколько недель, и что, вероятно, станет очень хорошим методом для автономных / долгосрочных сбережений, что является безопасным.


Nice ... Будет ли проверить это, когда он будет готов!
Melbustus сейчас офлайн Пожаловаться на Melbustus   Ответить с цитированием Мультицитирование сообщения от Melbustus Быстрый ответ на сообщение Melbustus

28 февраля 2013, 8:22:35 PM   # 8
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Я думаю, что уже работает - улучшения, необходимые для них, главным образом, производительность (некоторые браузеры будут врезаться), но он должен работать нормально (хотя и медленно) под Chrome. Это процесс шифрования, который преднамеренно трудным и медленным. А также, пока она не станет более популярной, там не очень много мест, чтобы выкупить / импортировать бумажники. Я надеюсь, больше сайтов предлагают встроенные в расшифровке, но до тех пор, пока вы будете использовать утилиту дешифрования себя, чтобы получить незашифрованный закрытый ключ. "кошелек Подробнее" Вкладка может сделать расшифровку.

Мои утилиты принты и Windows, расшифровывает зашифрованные бумажные бумажники и ... это работает. Не будучи слишком медленно, так как это скомпилированный код. То же самое BIP38 шифрование.

Просто для удовольствия, я попытался создать зашифрованный бумажный бумажник с помощью этого https://raw.github.com/Zeilap/bitaddress.org/master/bitaddress.org.html

И расшифрован его с моей утилитой Windows, только теперь, и это правильно расшифровано и прибыл в том же секретном ключе, как с помощью самой страницы, чтобы расшифровать ...

Хорошая стратегия хранения сделать 2 копии зашифрованного кошелька и поместить их в 2 безопасных местах (например, сейф), а затем либо поставить пароль в 2 отдельных безопасных местах, или сказать 2 человека пароль, в дополнение к запоминанию это самостоятельно. Восстановление потребует доступа к работе, а также доступ к ключевой фразы, все в то же время иммунитет к потере какой-либо одной вещи (например, банковский огонь, кто-то умирает).

(Для тех, кто не знает, я тот, кто придумал схему BIP38 шифрования / дешифрования)
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

28 февраля 2013, 9:09:35 PM   # 9
 
 
Сообщения: 1638
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Я думаю, что уже работает - улучшения, необходимые для них, главным образом, производительность (некоторые браузеры будут врезаться), но он должен работать нормально (хотя и медленно) под Chrome. Это процесс шифрования, который преднамеренно трудным и медленным. А также, пока она не станет более популярной, там не очень много мест, чтобы выкупить / импортировать бумажники. Я надеюсь, больше сайтов предлагают встроенные в расшифровке, но до тех пор, пока вы будете использовать утилиту дешифрования себя, чтобы получить незашифрованный закрытый ключ. "кошелек Подробнее" Вкладка может сделать расшифровку.

Мои утилиты принты и Windows, расшифровывает зашифрованные бумажные бумажники и ... это работает. Не будучи слишком медленно, так как это скомпилированный код. То же самое BIP38 шифрование.

Просто для удовольствия, я попытался создать зашифрованный бумажный бумажник с помощью этого https://raw.github.com/Zeilap/bitaddress.org/master/bitaddress.org.html

И расшифрован его с моей утилитой Windows, только теперь, и это правильно расшифровано и прибыл в том же секретном ключе, как с помощью самой страницы, чтобы расшифровать ...

Хорошая стратегия хранения сделать 2 копии зашифрованного кошелька и поместить их в 2 безопасных местах (например, сейф), а затем либо поставить пароль в 2 отдельных безопасных местах, или сказать 2 человека пароль, в дополнение к запоминанию это самостоятельно. Восстановление потребует доступа к работе, а также доступ к ключевой фразы, все в то же время иммунитет к потере какой-либо одной вещи (например, банковский огонь, кто-то умирает).

(Для тех, кто не знает, я тот, кто придумал схему BIP38 шифрования / дешифрования)

Хорошая вещь. Благодарю.

Другим идеальным требованием для меня является то, что в распечатке зашифрованный ключ документ содержит информацию, достаточную для выполнения процесса расшифровки для кого-то, кто знает ключ. Это возможно? Насколько велик источник для ядра процесса расшифровки? Если они просто полностью документированы и хорошо известны алгоритмы, ссылка на них имеет смысл, на мой взгляд, на физическом бумаге. Все это защита от случая, когда, лет с этого времени, кто-то кроме меня нужно использовать ключ, потому что я не могу.

Кроме того, я хотел бы быть в состоянии доверять хранить зашифрованные бумажники в облаке. Общий совет, как представляется, только хранить зашифрованные кошельки в "безопасно" мест. Если мы доверяем шифрованию, в первую очередь, почему мы не доверяем хранению такого зашифрованного кошелька в облаке (отправку по электронной почте к своему аккаунту Gmail, например)?
Melbustus сейчас офлайн Пожаловаться на Melbustus   Ответить с цитированием Мультицитирование сообщения от Melbustus Быстрый ответ на сообщение Melbustus

28 февраля 2013, 9:34:14 PM   # 10
 
 
Сообщения: 155
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Я использую btcspw (1), чтобы создать раскол бумаги бумажники. Я на Debian и использовать пакеты из http://6-0.debian.packages.oxix.org/  (Пакет, содержащий btcspw (1) называется BTC-Perl, и она тянет в различных зависимостей), но источник находится https://github.com/tomgjones/btc-perl

Пример 6, чтобы создать адрес / пары ключей, причем ключи разделить на 5 различных листов, так что любой 3 могут быть объединены, чтобы восстановить ключ:

    
Код:
$ Btcspw 6 3 5 > my_split_wallet.html

Я делаю это на отключенной ноутбук, который зашифрованный своп, используя TMPFS для рабочих файлов и кэша браузера, и подключить непосредственно к USB-принтеру, чтобы распечатать результат после открытия файла HTML в браузере.

Листы содержат достаточный контекст, что кто-то компетентный должен знать, что делать с ними.

Manpage, кажется, не быть оказаны в Интернете, поэтому вставить его здесь:

Код:
ИМЯ
       btcspw - сделать новый Bitcoin бумаги бумажник с разделенными клавишами.

СИНТАКСИС
           btcspw [ВАРИАНТЫ] [X] [М] [N]

           ОПЦИИ

           -п, - имя = NAME Дайте имя кошелька, чтобы появиться в заголовках.

ОПИСАНИЕ
       btcspw генерирует бумагу Bitcoin кошелек, разделить на несколько листов
       используя схему распределения Secret Шамира, в формате HTML, и записывает его
       стандартный вывод.

       Выходной формат включает в себя адрес и доли WIF-формате
       закрытый ключ, а также с помощью QR-кодов для каждого. Каждая доля бумажника
       маркированы с названием, и каждая доля частного ключа метили его
       количество акций, общее количество акций для этого кошелька, а
       Пороговые акций требуются восстановить секретный ключ.

       Х представляет собой количество ключей и адресов для генерации. Значение по умолчанию 1.

       M и N является количеством деталей, необходимых для восстановления закрытых ключей,
       и общее количество частей, чтобы разделить ключи в, соответственно.
       Думать "М N секретного обмена",

       M по умолчанию 2. N по умолчанию равно N + 1. минимальные значения для M и N
       оба 2, и это не имеет смысла иметь M больше, чем N.

       Текущая реализация будет иметь тенденцию излучать предупреждения, такие как

           ВНИМАНИЕ: не удалось получить блокировку памяти (ENOMEM, попробуйте настроить RLIMIT_MEMLOCK!).

       в связи с его применением СВУ (1).

РАССМОТРЕНИЯ БЕЗОПАСНОСТИ
       В этом разделе описываются некоторые соображения безопасности, которые являются специфическими
       к этой программе, и не дают общие советы об управлении Bitcoin
       бумажные бумажники или криптографической секрет обмена.

       Сформированные закрытые ключи и адрес всегда должны быть проверены используя
       независимое приложение перед отправкой денег в генерируемый
       адреса.

       Эта программа предназначена, чтобы хорошо работать на компьютере, который не находится на какой-либо
       сетей.

       Чтобы избежать полной копии ключевой информации создается в не-
       энергонезависимая память на компьютере, на котором выполняется btcspw, несколько советов
       могут быть соблюдены. Во-первых, обеспечить пространства подкачки шифруется и
       реинициализирована при каждой загрузке со случайным ключом. Во-вторых, создать HTML
       подать в TMPFS или подобной файловой системы в памяти. В-третьих, оказать
       файл в браузере, используя идентификатор пользователя, который не имеет доступа на запись своих собственных
       домашний каталог, или в любом другом месте, где браузер может попытаться
       кэш-магазин или другое состояние.

       Не забудьте взять безопасность принтера во внимание.

СМОТРИТЕ ТАКЖЕ
       btcgenkey (1), btcaddr (1)

       https://www.bitaddress.org/
bullioner сейчас офлайн Пожаловаться на bullioner   Ответить с цитированием Мультицитирование сообщения от bullioner Быстрый ответ на сообщение bullioner

28 февраля 2013, 11:38:39 PM   # 11
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices


Кроме того, я хотел бы быть в состоянии доверять хранить зашифрованные бумажники в облаке. Общий совет, как представляется, только хранить зашифрованные кошельки в "безопасно" мест. Если мы доверяем шифрованию, в первую очередь, почему мы не доверяем хранению такого зашифрованного кошелька в облаке (отправку по электронной почте к своему аккаунту Gmail, например)?

я не думаю, что есть хорошая причина против этого. за исключением того, что когда-то восстановлено, вы должны изолировать зашифрованный бумажник в автономном, чистый компьютер, где можно дешифровать безопасно.
cypherdoc сейчас офлайн Пожаловаться на cypherdoc   Ответить с цитированием Мультицитирование сообщения от cypherdoc Быстрый ответ на сообщение cypherdoc

1 марта 2013, 4:18:59 AM   # 12
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Другим идеальным требованием для меня является то, что в распечатке зашифрованный ключ документ содержит информацию, достаточную для выполнения процесса расшифровки для кого-то, кто знает ключ. Это возможно? Насколько велик источник для ядра процесса расшифровки? Если они просто полностью документированы и хорошо известны алгоритмы, ссылка на них имеет смысл, на мой взгляд, на физическом бумаге. Все это защита от случая, когда, лет с этого времени, кто-то кроме меня нужно использовать ключ, потому что я не могу.

Процесс BIP38 и полностью документирован. Просто Google BIP38, и вы получите ссылки на документацию и исходный код для нескольких реализаций в коде. Он использует хорошо известные примитивы (Scrypt, AES, SHA256), и шансы очень хорошо он будет держаться примерно на некоторое время.

Кроме того, я хотел бы быть в состоянии доверять хранить зашифрованные бумажники в облаке. Общий совет, как представляется, только хранить зашифрованные кошельки в "безопасно" мест. Если мы доверяем шифрованию, в первую очередь, почему мы не доверяем хранению такого зашифрованного кошелька в облаке (отправку по электронной почте к своему аккаунту Gmail, например)?

Я полагаю, вы можете сделать это, но если вы не должны, то этого не делают. Вы бы застрелиться с бронежилета на? Может быть, может быть, и нет, но вы доверяете жилет и не собираются умирать, не так ли? Многие до сих пор не сделал бы это, и многие бы не советовал. В конце концов, они ваши монеты, так что вы можете управлять ими по своему усмотрению.
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

3 марта 2013, 5:41:45 PM   # 13
 
 
Сообщения: 1638
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасное управление Wallet, Best Practices

Еще раз спасибо за предложения, Майк. BIP38 выглядит великолепно.

Я не пробовал Оружейный еще, но мне нравится то, что я читал о автономном кошельке с онлайн "смотреть" особенность бумажник ... Так вот, что я думаю делать:
1) Использование Оружейная создать автономный бумажник с онлайн "смотреть" бумажник
2) Создание зашифрованной цифровой подпорки автономного бумажника
3) Создание бумаги бумажник резервных копий, которые я зашифровать с BIP38

Вопрос: Что такое резервная копия бумаги кошелек, Оружейная экспорт? Может, что ключ / все-это будет * только * импортировать обратно в Оружейный, или он (или она содержит в текстовом виде) необработанный секретный ключ (ов), которые могут быть импортированы в различные кошельки? Как было отмечено выше, я хотел бы, чтобы решение для резервного копирования, чтобы быть как программное обеспечение, не зависящим, как это возможно.

@bullioner - Я также, как раскол бумаги бумажники подходить ... Будет ли проверить это слишком!


Спасибо, парни.
Melbustus сейчас офлайн Пожаловаться на Melbustus   Ответить с цитированием Мультицитирование сообщения от Melbustus Быстрый ответ на сообщение Melbustus



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW