Вернуться   Биткоин Форум > - Помощь начинающим
30 ноября 2013, 8:36:36 PM   # 1
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Blockchain.info - Безопасность

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Здравствуй,

Я в основном присоединился, чтобы получить обратную связь по вопросу, который уже поднятый кем-то на этом форуме, но никто не ответил.

Связь с запросом:


Сам запрос:
Насколько безопасна расширение бумажник blockchain.info для Chrome?

Blockchain.info предлагает расширение Chrome для его "Мой бумажник", Это должно устранить проблему потенциально скомпрометированных JavaScript, так как "полный Javascript Bitcoin клиент входит в расширение браузера" (Цитата с их сайта). Это звучит хорошо, и я чувствую, что с помощью расширения Chrome добавляет еще один уровень безопасности. Но я не знаю, как я могу проверить, что само по себе расширение не будет нарушена. Кто рассмотрел код для этого? Есть ли способ, чтобы убедиться, что установленное расширение на самом деле является безопасным?


Более подробная информация от Blockchain:
https://blockchain.info/wallet/verifier

"Мой кошелек работает иначе, чем традиционная принимал Bitcoin кошельков как Bitcoin клиент работает в своем собственном браузере. Это означает, что, теоретически, если blockchain.info был взломан ваш кошелек будет по-прежнему быть безопасным. Однако есть недостаток в том, что сервер может быть изменен, чтобы служить модифицированную JavaScript, который может перехватывать пароль или Bitcoin адреса.

Расширение хром браузер устраняет эту проблему. Полный Javascript Bitcoin клиент входит в расширение браузера, так что больше не нужно загружать любой JavaScript с наших серверов. В результате клиент, который имеет все преимущества службы веб-кошелек, но требует очень мало доверия, который будет помещен в 3 участника."


Я заинтересован в удобный интерфейс для взаимодействия с моим Bitcoins, но я также сильно заинтересован (а если кто-нибудь!) В безопасности. Похоже, их реализация расширения Chrome решает только / главный вопрос безопасности, что регулярный их без расширения сайта на основе сервис имеет, который, как Blockchain говорится выше, является то, что их сервер "может быть изменен, чтобы служить модифицированную JavaScript, который может перехватывать пароль или Bitcoin адреса",

Но опять же, это зависит от расширения Chrome. Таким образом, чтобы подтвердить, как другой плакат спросил, имеет их расширение было проверено, чтобы быть безопасными без ошибок? Является ли это с открытым исходным кодом?

--

В связи с данным вопросом, Blockchain.info описывает свою безопасность, следующим образом:
https://blockchain.info/wallet/ways-to-access

В частности, их веб-клиент (самый популярный способ доступа) описывается следующим образом:
Веб интерфейс
Веб-интерфейс использует JavaScript работает в вашем браузере, чтобы зашифровать свой кошелек и создавать транзакции независимо от сервера. Однако код загружается с сервера каждый раз, когда страница открывается, и поэтому возможно сервер потенциально изменить поведение клиента действовать злонамеренно. Таким образом, веб-интерфейс требует наибольшего доверия к безопасности сервера Blockchain в.

хорошо - сервер не может потратить свои монеты.
хорошо - Резервное копирование своего кошелька на месте.
плохо - сервер может изменить поведение клиента.
плохо - сервер может лежать о сделках.


Кто-нибудь знает, если расширение Chrome решает оба «плохие» вопросы, или только один о сервере будучи в состоянии изменить поведение клиента, если взломаны?

Если он решает оба «плохие» вопросы, перечисленных, значит ли это действительно безошибочную безопасность? Если нет, то любые другие советы?

Я думаю, что Bitcoin велик, но безопасность должна быть номером один фокус. Слишком много людей в населенности компьютер неграмотными или newbish, и если Bitcoin, чтобы войти в мейнстрим и завоевать доверие, вопрос безопасности должен быть решен, так что люди могут чувствовать себя в безопасности, имеющие Bitcoins.

Если это расширение хром браузер может быть по-настоящему безопасным, то он будет идти огромный путь! Это заняло у меня 5 секунд, чтобы загрузить / установить расширение из магазина Chrome, который высоко используется миллионами пользователей Chrome уже. Это означает, что это очень доступному не-подкованных пользователи (безусловно, более доступными, чем загружать отдельное автономное приложение), и проще в использовании (вы должны признать, что большинство приложений бумажника Bitcoin ужасных пользовательских интерфейсов, по крайней мере, по сравнению с гладким Blockchain.info бумажник UI ).

Благодаря!
eragmus сейчас офлайн Пожаловаться на eragmus   Ответить с цитированием Мультицитирование сообщения от eragmus Быстрый ответ на сообщение eragmus


Как заработать Биткоины?
Без вложений. Не майнинг.


30 ноября 2013, 8:41:29 PM   # 2
 
 
Сообщения: 924
Цитировать по имени
цитировать ответ
по умолчанию Re: Blockchain.info - Безопасность

Получил 1806 Биткоинов
Реальная история.





Весьма любопытно в безопасности этого, а с тех пор, как я использую расширение хром   
koshgel сейчас офлайн Пожаловаться на koshgel   Ответить с цитированием Мультицитирование сообщения от koshgel Быстрый ответ на сообщение koshgel



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW