8 декабря 2013, 7:03:52 AM   # 1
 
 
Сообщения: 126
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin счетов подписей

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Одна из проблем, я вижу, с Bitcoin URI, что это невозможно, как клиент, чтобы доказать, экс-постфактум, что вы сделали платеж (а) к определенному субъекту или (б) для конкретной цели. В то время как вы можете доверять, что адрес Bitcoin / URI принадлежит поставщику на основании того, что было представлено с помощью SSL на странице этого поставщика, как только вы сделали платеж у вас нет механизма, чтобы доказать, что (а) вы видели, что URI на страница поставщика, (б) вы сделали оплату за какой-либо конкретной цели, или (с) вы заплатили сумму в полном объеме. Короче говоря, нет ничего, чтобы обеспечить соблюдение безотказности от Bitcoin URI накладной поставщика, как только платеж. Другими словами, это легко создать счет-фактуру, но как клиент показать квитанцию, что это доказуемо из счета-фактуры?

Это происходит со мной, что у нас уже есть инфраструктура в месте для решения this-- SSL. (SSL не является совершенным, но это лучше, чем ничего.)

Поскольку URI для оплаты Bitcoin (BIP 0021) предназначен быть продлен, я предлагаю следующее:

Поставщик может присоединять два (или три *) поля в конце URI: "sigdomain", а также "сиг",  "sigdomain" указывает имя DNS, где открытый ключ SSL может быть извлечена, который проверяет подпись сделки, и "сиг" это база-64 кодировке SHA1RSA подпись URI вплоть до и включая "знак равно" знак после того, как "сиг", ("сиг" ДОЛЖЕН быть последним поле URI.) Если "сиг" используется, то "sigdomain" ДОЛЖЕН быть также включены.

Пример:

Bitcoin: 1NYTSZeZ6axJhnR41AfxxB4ks5fEgkjDQ8 sigdomain = darylb.net&сиг = b9FUOZOmvlIYAMD6FH4mTw9fipCLi8WSnN9laSg% 2BlRagU5EwHe9VFN0NlX1B% 2FKKNtcKlbqBel1C4WOh9bH2uibg5eNKBwDXUWenLk% 2BT3i5G5iUn0uG5SNtz69zOYAloFRn5E8CAFXElqoBFj24XcU6tgRJuFv7EwFMGiNhenaauHaohB8sYr8HNKqoeLC5zMbG9sB% 2FCy% 2F8N3Vj7QSFYh4bQt4W% 2FJI% 2Fai8Fq4E7U% 2FEUHR% 2BHINb% 2FX% 2FSwUxXMva6LuDRQq% 2FzhhNUFmbtd1ahne% 2ff% 2FADm8UQMM1LPj% 2FZMtbpE6EUEW5% 2BVkFYiaK2tOIBauQb% 2FbrstOcIkxZgS7VdC3% 2BQgw% 3D% 3D

Или:

Этот адрес был подписан с помощью закрытого ключа, соответствующего открытого ключа, которая доступна при подключении к "https://darylb.net", Клиент должен хранить сертификат открытого ключа вместе с фактурой, так что проверка подписи replayable, даже если ключ сервера будет заменен.

Конечно, это делает для довольно плотной QR коды, но с 4.кАми жестким пределом для буквенно-цифровых кодов QR, это не приближается к максимуму.

Клиенты не знают о Bitcoin счета-фактуры подписях (BIS) будет просто игнорировать дополнительные данные; но клиенты, которые знают BIS могут представить (а) все поля включены, и (б) значение sigdomain (или необязательно различающееся имя, что сертификат был выдан в) и (с) тем фактом, что продавец подписал сделка И что клиент подтверждено, что подпись.

В случае возникновения спора оплаты, клиент может представить оригинал счета-фактуры Bitcoin URI, и доказать, что их оплата была произведена через общественный blockchain. URI в этом случае становится и фактура / и / квитанция.

* Действительно: ограничить допустимое время для оплаты счета-фактуры, в вендор МОЖЕТ добавить поле, помеченное "sigexpiration" могут быть добавлены перед "сиг" поле, которое будет кодироваться ГГГГММДДччммсс, а во временной зоне UTC. (HH использует 24-часовой). Клиентам следует перевести это время в часовом поясе пользователя, и не должны допускать оплаты, которые будут представлены после этого обрезания. (Оплата подтверждается после обрезания стал спор за рамки данного предложения.)

Я знаю BIP 0070, но это гораздо более легким, будет использоваться в автономном режиме, может быть реализована в относительно короткий период времени, и не будет нарушать существующий Bitcoin клиентов.

Исходный код Java для этого:  https://github.com/dbanttari/bitcoin-invoice
DataPlumber сейчас офлайн Пожаловаться на DataPlumber   Ответить с цитированием Мультицитирование сообщения от DataPlumber Быстрый ответ на сообщение DataPlumber


Как заработать Биткоины?
Без вложений. Не майнинг.


8 декабря 2013, 7:29:08 AM   # 2
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin счетов подписей

Получил 1806 Биткоинов
Реальная история.





PGP является лучшим решением, и может быть уверен, что компания / человек генерироваться адрес.
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

8 декабря 2013, 8:17:44 AM   # 3
 
 
Сообщения: 126
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin счетов подписей

> PGP является лучшим решением, и может быть уверен, что компания / человек генерироваться адрес.

Мне нравится PGP, а также следующий человек, но доверие сети SSL будет намного лучше, чем установлено, PGP, и любой из них может подтвердить, что компания / человек генерироваться адрес.

PGP может быть лучшим решением * в теории *, но на практике SSL фактически используется ~ 100% людей в Интернете. Какой процент от всех людей, которых вы знаете, на самом деле подписаны или зашифрованы сообщение с помощью PGP?
DataPlumber сейчас офлайн Пожаловаться на DataPlumber   Ответить с цитированием Мультицитирование сообщения от DataPlumber Быстрый ответ на сообщение DataPlumber

8 декабря 2013, 8:52:39 AM   # 4
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin счетов подписей

> PGP является лучшим решением, и может быть уверен, что компания / человек генерироваться адрес.

Мне нравится PGP, а также следующий человек, но доверие сети SSL будет намного лучше, чем установлено, PGP, и любой из них может подтвердить, что компания / человек генерироваться адрес.

PGP может быть лучшим решением * в теории *, но на практике SSL фактически используется ~ 100% людей в Интернете. Какой процент от всех людей, которых вы знаете, на самом деле подписаны или зашифрованы сообщение с помощью PGP?

Реальный вопрос заключается в том, как легко это скомпрометировать CA, а затем вы можете подписать ложные счета-фактуры. ключи PGP может быть держать в хорошо защищенной среде. ПКА сокрушенных технологии.

А на ваш вопрос о том, кто использует PGP, 99,9% людей на этом форуме его использовать. В зависимости от операции я подписываю адрес. Таким образом, люди могут проследить его обратно ко мне. Theymos использует, Джон K использует реальные escrowers использовать его. Так что для вас означает, что он вряд ли использовать это не так.

Кроме того, если люди прекратить использование SSL, то мы можем обучить людей использовать PGP и иметь это лучшее решение на практике, но люди, как вы его профилактики.
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

8 декабря 2013, 2:35:40 PM   # 5
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin счетов подписей

Да, использовать GPG сейчас. Протокол оплаты будет в конечном итоге принять эту функцию более для людей, которые не используют GPG.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

8 декабря 2013, 5:40:02 PM   # 6
 
 
Сообщения: 126
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin счетов подписей

Какой процент от всех людей, которых вы знаете, на самом деле подписаны или зашифрованы сообщение с помощью PGP?
А на ваш вопрос о том, кто использует PGP, 99,9% людей на этом форуме его использовать. В зависимости от операции я подписываю адрес. Таким образом, люди могут проследить его обратно ко мне. Theymos использует, Джон K использует реальные escrowers использовать его. Так что для вас означает, что он вряд ли использовать это не так.

Люди на этом форуме все людей, которых вы знаете? Стоп strawmanning и думать все люди, которых вы знаете, ваши родители, ваш стоматолог, продуктовый контроль клерк. Как многие из них слышали о PGP или описать его правильно использовать? Но они знают, "маленький замок вещь" в браузере означает, что вещи, по крайней мере пытается быть безопасным, и торговля может продолжаться. Буду ли я использовать это для сделок на сумму в эквиваленте BTC миллионов долларов? Вероятно не-- такого рода вещи требует более сильной модели доверия, чем SSL достигает.

PGP может быть более "верный" способ приблизиться к этому, но я искал что-то, что будет работать прямо сейчас в реальном мире, и имеет реальные выгоды, даже если он не является совершенным. В случае реализации, это позволит повысить доверие и безопасность почти каждый торговец сделки Bitcoin. А для бонусных очков, это тривиально легко реализовать.

Я был большим поклонником PGP десять или около того лет назад, до того момента, когда я сделал доклад по этому вопросу на местный ColdFusion (язык программирования) группы пользователей встречи. Я подоконник делать сессий конференции время от времени о шифровании, как общественное, SSL и PGP работы. Люди всегда поражены, обнаружив, что в верхней части целевого слоя SSL не на CA слоя, это производители браузеров, которые выбирают который УЦ включить.

К сожалению, мои попытки получить мой круг друзей кретина, чтобы охватить PGP заторможен каждый раз. Сегодня я вижу, он использовал довольно много ежедневен для шифрования во время B2B обмена документов, но ключ подпись не существует, и обмен открытого ключа делается в удручающе незащищенной образом.

Это, как говорится, было бы довольно легко заменить необязательно "sigdomain" с "sigkey" (Или, возможно, "sigpgp") И прикрепить идентификатор ключа (или, возможно, отпечатки пальцев, но я стараюсь держать его в короткий) и PGP сиг хэш вместо этого. Но я стараюсь, чтобы получить представление от земли, которая могла бы работать со всем миром Cегодня.

Для всех жалоб на SSL, и я буду первым, чтобы согласиться, что многие из них действительно, это еще лучше, чем ничего.  И это время, чтобы сделать лучше, чем ничего.
DataPlumber сейчас офлайн Пожаловаться на DataPlumber   Ответить с цитированием Мультицитирование сообщения от DataPlumber Быстрый ответ на сообщение DataPlumber

8 декабря 2013, 9:24:51 PM   # 7
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin счетов подписей

Какой процент от всех людей, которых вы знаете, на самом деле подписаны или зашифрованы сообщение с помощью PGP?
А на ваш вопрос о том, кто использует PGP, 99,9% людей на этом форуме его использовать. В зависимости от операции я подписываю адрес. Таким образом, люди могут проследить его обратно ко мне. Theymos использует, Джон K использует реальные escrowers использовать его. Так что для вас означает, что он вряд ли использовать это не так.

Люди на этом форуме все людей, которых вы знаете? Стоп strawmanning и думать все люди, которых вы знаете, ваши родители, ваш стоматолог, продуктовый контроль клерк. Как многие из них слышали о PGP или описать его правильно использовать? Но они знают, "маленький замок вещь" в браузере означает, что вещи, по крайней мере пытается быть безопасным, и торговля может продолжаться. Буду ли я использовать это для сделок на сумму в эквиваленте BTC миллионов долларов? Вероятно не-- такого рода вещи требует более сильной модели доверия, чем SSL достигает.

PGP может быть более "верный" способ приблизиться к этому, но я искал что-то, что будет работать прямо сейчас в реальном мире, и имеет реальные выгоды, даже если он не является совершенным. В случае реализации, это позволит повысить доверие и безопасность почти каждый торговец сделки Bitcoin. А для бонусных очков, это тривиально легко реализовать.

Я был большим поклонником PGP десять или около того лет назад, до того момента, когда я сделал доклад по этому вопросу на местный ColdFusion (язык программирования) группы пользователей встречи. Я подоконник делать сессий конференции время от времени о шифровании, как общественное, SSL и PGP работы. Люди всегда поражены, обнаружив, что в верхней части целевого слоя SSL не на CA слоя, это производители браузеров, которые выбирают который УЦ включить.

К сожалению, мои попытки получить мой круг друзей кретина, чтобы охватить PGP заторможен каждый раз. Сегодня я вижу, он использовал довольно много ежедневен для шифрования во время B2B обмена документов, но ключ подпись не существует, и обмен открытого ключа делается в удручающе незащищенной образом.

Это, как говорится, было бы довольно легко заменить необязательно "sigdomain" с "sigkey" (Или, возможно, "sigpgp") И прикрепить идентификатор ключа (или, возможно, отпечатки пальцев, но я стараюсь держать его в короткий) и PGP сиг хэш вместо этого. Но я стараюсь, чтобы получить представление от земли, которая могла бы работать со всем миром Cегодня.

Для всех жалоб на SSL, и я буду первым, чтобы согласиться, что многие из них действительно, это еще лучше, чем ничего.  И это время, чтобы сделать лучше, чем ничего.

Так почему бы вам не работать на пути, чтобы сделать PGP более дружественным к пользователю, вместо того, чтобы использовать сломанную систему? Мои родители ничего не знают о SSL, браузеры только что сделали этот метод более удобным для пользователя. Они знают, как искать замок, но если кто-то взломали свой компьютер и должны были выяснить, если сертификат был действителен, они не могли сделать это. Таким образом, в то время как вы думаете, что это более простой способ, помните, что это деньги, и проще в течение более безопасным не должно никогда быть. Она должна быть безопасность более проще. Это одна из причин, почему я не поддерживают протокол об оплате, а также другие причины, но те были бы вне темы для этой темы.
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

8 декабря 2013, 9:32:01 PM   # 8
 
 
Сообщения: 930
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin счетов подписей

Если вы собираетесь сделать пользовательское дружелюбие аргумента, что реальная проблема не интерфейс, или что подпись схемы вы используете или любые другие. Реальный вопрос заключается в том, как вы знаете, что ключ Wells Fargo является ключевым Wells Fargo в? Или, что конкретный ключ идентифицирует Джордж (пахлаву Джорджа), по этому вопросу?

Серт-зарегистрированны по-CA подход делает это легко: некоторые центры сертификации считаются надежными, так что если они скажут вам ключ хорошо, это хорошо. Конечно, если вы не можете доверять ЦС, система не работает.

Но PGP не дает ответа здесь вообще. Наоборот, это говорит "найди кого-то вы доверие и посмотреть, если они считают, что это", Как на Земле, вы предлагаете, чтобы сделать этот процесс "удобный"?
Qoheleth сейчас офлайн Пожаловаться на Qoheleth   Ответить с цитированием Мультицитирование сообщения от Qoheleth Быстрый ответ на сообщение Qoheleth

8 декабря 2013, 9:44:05 PM   # 9
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin счетов подписей

Если вы собираетесь сделать пользовательское дружелюбие аргумента, что реальная проблема не интерфейс, или что подпись схемы вы используете или любые другие. Реальный вопрос заключается в том, как вы знаете, что ключ Wells Fargo является ключевым Wells Fargo в? Или, что конкретный ключ идентифицирует Джордж (пахлаву Джорджа), по этому вопросу?

Серт-зарегистрированны по-CA подход делает это легко: некоторые центры сертификации считаются надежными, так что если они скажут вам ключ хорошо, это хорошо. Конечно, если вы не можете доверять ЦС, система не работает.

Но PGP не дает ответа здесь вообще. Наоборот, это говорит "найди кого-то вы доверие и посмотреть, если они считают, что это", Как на Земле, вы предлагаете, чтобы сделать этот процесс "удобный"?

CA является центральным, PGP не является центральным. Я могу дать вам мой открытый ключ, и вы можете проверить мои сообщения. Так как же вы доверяете CA, который говорит, что это ключ вам нужно? Вы доверяя CA, который может и большинство из них были взломаны. открытые ключи PGP не могут быть взломаны, они могут быть фальсифицированы, но есть способы обойти это.

Пожалуйста, прочтите о ПКИ, который является инфраструктура, использование СА и как это работает. В настоящее время PGP является лучшей и единственной системой ненадежной.
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

8 декабря 2013, 9:56:34 PM   # 10
 
 
Сообщения: 930
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin счетов подписей

Я могу дать вам мой открытый ключ, и вы можете проверить мои сообщения.
Хмм. Я бы ответил, "как я знаю человека, в середине не давал мне их открытый ключ вместо этого?" Но та же самая слабость существует с УЦ. Как я знаю, что человек в середине не добавить их ключ, как CA, когда я скачал мой браузер?

Это сложно.

...Интересно, если люди все еще используют Namecoin.
Qoheleth сейчас офлайн Пожаловаться на Qoheleth   Ответить с цитированием Мультицитирование сообщения от Qoheleth Быстрый ответ на сообщение Qoheleth

9 декабря 2013, 12:46:23 AM   # 11
 
 
Сообщения: 126
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin счетов подписей

Я могу дать вам мой открытый ключ, и вы можете проверить мои сообщения.
Хмм. Я бы ответил, "как я знаю человека, в середине не давал мне их открытый ключ вместо этого?" Но та же самая слабость существует с УЦ. Как я знаю, что человек в середине не добавить их ключ, как CA, когда я скачал мой браузер?

Это сложно.

...Интересно, если люди все еще используют Namecoin.
LOL, без сомнения. И хотя были случаи УЦ ведут себя плохо, SSL все еще используется и в целом доверено операций и связи с низкой и средней значимости.

Например: вы используете его прямо сейчас.
DataPlumber сейчас офлайн Пожаловаться на DataPlumber   Ответить с цитированием Мультицитирование сообщения от DataPlumber Быстрый ответ на сообщение DataPlumber



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW