Трудно дать какой-либо проверки безопасности, не видя источника-, но несколько замечаний:
Источник должен быть доступен на этой неделе 🙂 Я собираюсь поставить его на Gitorious. Кажется горячим местом для связанных BTC проектов!
Совершенно верно, и я беру это во внимание, когда я пишу. С одной стороны, я действительно хотел взять отношение, что вы несете ответственность за выбор хороший пароль, но давайте будем честными, это не совсем справедливо для пользователей. Так что да, я собираюсь использовать отступы и укрепление. У меня есть большой модуль, который делает большую работу с укреплением и я буду смотреть на тот, который вы связаны с здесь.
Размер чьего кошелька утечка информации, потому что он растет, как вы получите / отправить TX, но не иначе. Кто-то с доступом к "облако" размеры файла для хранения потенциально могут отступиться идентификатором для пользователя путем соотнесения изменения резервного размера с деятельностью по ID. Это действительно трудно предотвратить полностью, но это тихое легко резко сократить объем информации, доступной: Перед шифрования пэда размера до некоторого прироста. Это позволит скрыть некоторые младшие биты размера, которые имеют наибольшую энтропию. Округление приращения 4kb даже не использовать больше места на многих файловых системах, хотя больше один обеспечит более конфиденциальность.
Отличные очки и я ценю обратную связь. Я думал 4kb бы слишком хорошо, так как это не очень большой, и большинство файловых систем не будет даже моргать на него. Хотя, честно говоря, бумажник настолько мал, я почти мог добавить произвольный бит дополнения и это не будет проблемой.
Благодаря!
бушевать