29 мая 2011, 12:22:14 PM   # 1
 
 
Сообщений: 11
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я должен спросить, почему нет Подписанных двоичных файлов Клиентов Bitcoin? Bitcoin клиент является центром того, что должно быть очень безопасная система для человека. (Если их основных счетов не на MtGox или аналогичного сайта, в этом случае они должны доверять и MtGox SSL.)

В Windows двоичная не имеет цифровой подписи исполняемого файла. Другое менее важное программное обеспечение имеет цифровые подписи (медиаплееры, игры, даже покер клиенты подписываются (PartyPoker подписан с Thawte проверить сертификат).

В Linux нет хэши доступных текущего .tar.gz распределения. Ubuntu предлагает хэши своего продукта через SSL зашифрованы страницы: https://help.ubuntu.com/community/UbuntuHashes

Подписи PGP для общения с Bitcoin разработчиков легко доступны на bitcoin.org первой странице рядом с их адресами электронной почты. Почему не существует проверяемые GPG подписи для бинарной загрузки также доступна?
ChloeST сейчас офлайн Пожаловаться на ChloeST   Ответить с цитированием Мультицитирование сообщения от ChloeST Быстрый ответ на сообщение ChloeST


Как заработать Биткоины?
Без вложений. Не майнинг.


29 мая 2011, 12:27:57 PM   # 2
 
 
Сообщения: 644
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Получил 1806 Биткоинов
Реальная история.





Я должен спросить, почему нет Подписанных двоичных файлов Клиентов Bitcoin? Bitcoin клиент является центром того, что должно быть очень безопасная система для человека. (Если их основных счетов не на MtGox или аналогичного сайта, в этом случае они должны доверять и MtGox SSL.)

В Windows двоичная не имеет цифровой подписи исполняемого файла. Другое менее важное программное обеспечение имеет цифровые подписи (медиаплееры, игры, даже покер клиенты подписываются (PartyPoker подписан с Thawte проверить сертификат).

В Linux нет хэши доступных текущего .tar.gz распределения. Ubuntu предлагает хэши своего продукта через SSL зашифрованы страницы: https://help.ubuntu.com/community/UbuntuHashes

Подписи PGP для общения с Bitcoin разработчиков легко доступны на bitcoin.org первой странице рядом с их адресами электронной почты. Почему не существует проверяемые GPG подписи для бинарной загрузки также доступна?
Хороший вопрос! Я предположил бы, что это потому, что разработчики перегружены и недоплачивают!

Я не уверен, как практические цифровые подписи бы в краткосрочной перспективе, так как Thawte и т.д. будет взимать плату за них - но, надеюсь, кто-то ближе к вопросу, чем я могу прокомментировать.

Что касается хэшей, что должно быть довольно легко осуществить, - но я бы себе представить, что это время, что это проблема. Я не думаю, что вы смогли бы добровольно, чтобы помочь в УБС с этим?
LMGTFY сейчас офлайн Пожаловаться на LMGTFY   Ответить с цитированием Мультицитирование сообщения от LMGTFY Быстрый ответ на сообщение LMGTFY

29 мая 2011, 3:45:30 PM   # 3
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

нет необходимости для подписания бинарных файлов. анонсы релиза PGP подписали с кешем бинарных файлов.
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

30 мая 2011, 11:21:52 AM   # 4
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Нет, бинарные файлы должны быть подписаны для AV причин, рассмотренных ранее. Это не происходит, в основном потому, что "никто не удосужился к нему еще", Там в незавершенном перейти к воспроизводимой сборке, в котором несколько доверенных разработчиках проверить, что исходный код компилируется в бинарное освобождении, а затем все, что знак. Конечно, обычный Win32 подпись должна быть включена как часть этого процесса, и я уверен, что скоро это будет.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

30 мая 2011, 11:24:35 AM   # 5
 
 
Сообщения: 1442
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Ontopic, я скачал RC Bitcoin клиента с SourceForge и NOD32 остановил загрузку, потому что он получил предупреждение троянского PE / NewHeur. Ни один из других выпусков не дают предупреждение. Как мы можем быть уверены, что бинарные файлы, опубликованные на официальных центрах управления источником являются свободными от вредоносных программ?
BombaUcigasa сейчас офлайн Пожаловаться на BombaUcigasa   Ответить с цитированием Мультицитирование сообщения от BombaUcigasa Быстрый ответ на сообщение BombaUcigasa

30 мая 2011, 5:11:15 PM   # 6
 
 
Сообщения: 105
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Я посредник GlobalSign и я продать Microsoft Authenticode подписывания кода сертификата для BTC эквивалента $ 180 долларов США. Розничная цена для этого сертификата составляет $ 229.

matt.collier сейчас офлайн Пожаловаться на matt.collier   Ответить с цитированием Мультицитирование сообщения от matt.collier Быстрый ответ на сообщение matt.collier

30 мая 2011, 5:42:10 PM   # 7
 
 
Сообщения: 105
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Там также Сертификат для физических лиц который продается по цене $ 99, но я не уверен, если это подходит для этой цели.

[редактировать]

Продам этот за $ 50, но она будет иметь имя физического лица на сертификате, а не организация.

http://www.globalsign.com/code-signing/buy-code-signing-for-individual-developers.html
matt.collier сейчас офлайн Пожаловаться на matt.collier   Ответить с цитированием Мультицитирование сообщения от matt.collier Быстрый ответ на сообщение matt.collier

30 мая 2011, 6:29:09 PM   # 8
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

нет необходимости для подписания бинарных файлов. анонсы релиза PGP подписали с кешем бинарных файлов.

Не все установил PGP.
ена сейчас офлайн Пожаловаться на ена   Ответить с цитированием Мультицитирование сообщения от ена Быстрый ответ на сообщение ена

30 мая 2011, 8:28:04 PM   # 9
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Я посредник GlobalSign и я продать Microsoft Authenticode подписывания кода сертификата для BTC эквивалента $ 180 долларов США. Розничная цена для этого сертификата составляет $ 229.
любой шанс, что вы можете подарить этот сертификат на Bitcoin сообщество?
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

30 мая 2011, 8:36:40 PM   # 10
 
 
Сообщения: 105
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

$ 180 цена включает в свой реселлером скидку и $ 25 из своих собственных денег. Я чувствую себя комфортно с таким уровнем помощи.
matt.collier сейчас офлайн Пожаловаться на matt.collier   Ответить с цитированием Мультицитирование сообщения от matt.collier Быстрый ответ на сообщение matt.collier

30 мая 2011, 9:35:18 PM   # 11
 
 
Сообщения: 755
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

На 0.4.0 PGP подписания:
Начиная с 0.4.0, высвобождает Bitcoin на Win32 будет сгенерирован детерминировано (предполагая, что меня / devrandom имеют достаточно времени, чтобы закодировать специфику) и подписывается всеми разработчиками Bitcoin, которые имеют возможность сделать это. "монтажник" затем установит минимальный сценарий и соответствующие зависимости в папку Bitcoin, а затем запустить этот сценарий. Этот сценарий загружает последнюю версию Bitcoin и проверяет, достаточно подписей на нем для того, чтобы быть надежными считаются и установить эту версию. Сценарий будет (надеюсь) также может быть использован для обновления Bitcoin, когда новые версии выходят.

При подписании кода:
Это один немного сложнее. Поскольку Bitcoin будет построен детерминирован, у нас есть два варианта. A. отправить код подписания секретного ключа вокруг всех дэвов для этого, чтобы быть частью строительного процесса (это еще сложнее, поскольку здание происходит на Linux с помощью кросс-компилятора MinGW) или B. найти способ вычистить код сертификата подписи в сценарии загрузки, а затем проверить раздела версию вместо подписанной версии. Я гугле это довольно быстро и не видел простой программы CLI, который будет делать это, но я мог бы что-то пропустил, как я не тратить слишком много времени на это. Если кто-то находит что-то, пожалуйста, скажите мне. 
Мэтт Corallo сейчас офлайн Пожаловаться на Matt Corallo   Ответить с цитированием Мультицитирование сообщения от Matt Corallo Быстрый ответ на сообщение Matt Corallo

30 мая 2011, 9:39:19 PM   # 12
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

На 0.4.0 PGP подписания:
Начиная с 0.4.0, высвобождает Bitcoin на Win32 будет сгенерирован детерминировано (предполагая, что меня / devrandom имеют достаточно времени, чтобы закодировать специфику) и подписывается всеми разработчиками Bitcoin, которые имеют возможность сделать это. "монтажник" затем установит минимальный сценарий и соответствующие зависимости в папку Bitcoin, а затем запустить этот сценарий. Этот сценарий загружает последнюю версию Bitcoin и проверяет, достаточно подписей на нем для того, чтобы быть надежными считаются и установить эту версию. Сценарий будет (надеюсь) также может быть использован для обновления Bitcoin, когда новые версии выходят.

При подписании кода:
Это один немного сложнее. Поскольку Bitcoin будет построен детерминирован, у нас есть два варианта. A. отправить код подписания секретного ключа вокруг всех дэвов для этого, чтобы быть частью строительного процесса (это еще сложнее, поскольку здание происходит на Linux с помощью кросс-компилятора MinGW) или B. найти способ вычистить код сертификата подписи в сценарии загрузки, а затем проверить раздела версию вместо подписанной версии. Я гугле это довольно быстро и не видел простой программы CLI, который будет делать это, но я мог бы что-то пропустил, как я не тратить слишком много времени на это. Если кто-то находит что-то, пожалуйста, скажите мне. 
автоматическое обновление = супер плохая идея. если злоумышленник может поставить под угрозой сценария, он может сделать тонны румяна клиентов.
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

30 мая 2011, 10:01:23 PM   # 13
 
 
Сообщения: 755
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

автоматическое обновление = супер плохая идея. если злоумышленник может поставить под угрозой сценария, он может сделать тонны румяна клиентов.
Очевидно, что мы не будем слепо автоматическое обновление будет пользователем строки. Кроме того, бинарные файлы подписаны несколькими разработчиками означает, что вы должны поставить под угрозу ПФГ закрытые ключи нескольких разработчиков. Если вы думаете, злоумышленник попытается нарушить скрипт загрузки, ну, как это отличается от ущерба для текущей загрузки? Вы бы скомпрометировать SourceForge, поэтому он не будет иметь значение. Если вы думаете, что сам сценарий может быть trickable в загрузку, не имея достаточное количество подписей, то я прошу вас, чтобы посмотреть его над собой https://github.com/devrandom/gitian-builder/blob/updater/share/gitian-updater
Мэтт Corallo сейчас офлайн Пожаловаться на Matt Corallo   Ответить с цитированием Мультицитирование сообщения от Matt Corallo Быстрый ответ на сообщение Matt Corallo

30 мая 2011, 10:27:42 PM   # 14
 
 
Сообщений: 78
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries


автоматическое обновление = супер плохая идея. если злоумышленник может поставить под угрозой сценария, он может сделать тонны румяна клиентов.
Не было бы более рискованно не имея автоматическое обновление? Пока процесс получения бинарных файлов является безопасным. Я имею в виду с точки зрения, что может быть подвигами в сети или старых версий, где вы хотите, чтобы люди, чтобы обновить, чтобы защитить себя. Люди славятся не модернизируя и что, если мы нуждаемся в них тоже, чтобы предотвратить нападение на сети? Новые веб-браузеры, кажется, делают это в целях повышения безопасности, так почему это не было бы в случае Bitcoin?
jimbo77 сейчас офлайн Пожаловаться на jimbo77   Ответить с цитированием Мультицитирование сообщения от jimbo77 Быстрый ответ на сообщение jimbo77

30 мая 2011, 10:32:24 PM   # 15
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Пока процесс получения бинарных файлов является безопасным.

Вы пропустили пункт. 
ена сейчас офлайн Пожаловаться на ена   Ответить с цитированием Мультицитирование сообщения от ена Быстрый ответ на сообщение ена

30 мая 2011, 10:35:33 PM   # 16
 
 
Сообщений: 78
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Пока процесс получения бинарных файлов является безопасным.

Вы пропустили пункт. 
Я сделал? Вы можете сделать обновление обеспечить таким образом, что другие риски выше, чем риск обновления.
jimbo77 сейчас офлайн Пожаловаться на jimbo77   Ответить с цитированием Мультицитирование сообщения от jimbo77 Быстрый ответ на сообщение jimbo77

30 мая 2011, 10:50:45 PM   # 17
 
 
Сообщения: 105
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Могу ли я предложить другую нить для дискуссии автообновления?
matt.collier сейчас офлайн Пожаловаться на matt.collier   Ответить с цитированием Мультицитирование сообщения от matt.collier Быстрый ответ на сообщение matt.collier

30 мая 2011, 11:30:55 PM   # 18
 
 
Сообщений: 20
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Компилятор должен использовать ProPolice или / GS в случае M $
publickeyhash сейчас офлайн Пожаловаться на publickeyhash   Ответить с цитированием Мультицитирование сообщения от publickeyhash Быстрый ответ на сообщение publickeyhash

31 мая 2011, 1:14:28 AM   # 19
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Пока процесс получения бинарных файлов является безопасным.

Вы пропустили пункт. 
Я сделал? Вы можете сделать обновление обеспечить таким образом, что другие риски выше, чем риск обновления.

Они разные виды риска. Если автоматическое обновление имеет уязвимость, кто-то может украсть секретные ключи десятков тысяч пользователей в течение нескольких минут. Если клиентское программное обеспечение имеет некоторые другие уязвимости, то в зависимости от характера этого, он будет более или менее опасным, чем то, что я только что упомянул. Возможно, меньше.
ена сейчас офлайн Пожаловаться на ена   Ответить с цитированием Мультицитирование сообщения от ена Быстрый ответ на сообщение ена

26 сентября 2012, 2:42:14 AM   # 20
 
 
Сообщения: 843
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoin Подписанного Binaries

Прошло уже больше года с тех пор эта нить была затронута. Я просто смотрел на моей системе с Process Explorer и из 62 процессов, только-не подписаны. Одним из них является Bitcoin-кварта. Есть ли обратная сторона подписания? Я всегда проверить с подписью Гэвина, и я верю, что брелка больше, чем я бы один выдаваемый централизованной власти ... Мы все знаем, что случилось с SSL сертификации. Является ли это аргумент?
нажатие клавиши сейчас офлайн Пожаловаться на нажатие клавиши   Ответить с цитированием Мультицитирование сообщения от нажатия клавиш Быстрый ответ на сообщение нажатием клавиши



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW