Вернуться   Биткоин Форум > Bitcoin Обсуждение
28 июля 2011, 3:59:01 PM   # 1
 
 
Сообщения: 1398
Цитировать по имени
цитировать ответ
по умолчанию Re: btc.to необходимо использовать протокол HTTPS

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Если вы, ребята, там вы, ребята, действительно нужно использовать протокол HTTPS вместо того, чтобы просто HTTP для вызовов. Это не безопасно и без него.
jimbobway сейчас офлайн Пожаловаться на jimbobway   Ответить с цитированием Мультицитирование сообщения от jimbobway Быстрый ответ на сообщение jimbobway


Как заработать Биткоины?
Без вложений. Не майнинг.


28 июля 2011, 10:48:33 PM   # 2
 
 
Сообщения: 224
Цитировать по имени
цитировать ответ
по умолчанию Re: btc.to необходимо использовать протокол HTTPS

Получил 1806 Биткоинов
Реальная история.





Зачем?

Они представляют собой URL укоротить-эр. Запрос URL не шифруется через HTTPs, если мне не изменяет память правильно. Так что это не принесет никакой дополнительной безопасности, и это будет только замедлить их веб-сайт.

Их много причин, почему бы не использовать HTTPS, или, по крайней мере, не использовать HTTPs на каждой странице.
  • Вялый сайт.
  • Хищные всплывающие окна безопасности в IE, потому что какой-то материал на странице не HTTPs защищены.
jostmey сейчас офлайн Пожаловаться на jostmey   Ответить с цитированием Мультицитирование сообщения от jostmey Быстрый ответ на сообщение jostmey

28 июля 2011, 11:39:46 PM   # 3
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: btc.to необходимо использовать протокол HTTPS

Если вы, ребята, там вы, ребята, действительно нужно использовать протокол HTTPS вместо того, чтобы просто HTTP для вызовов. Это не безопасно и без него.

От кого-то, кто не понимает дерьмо о том, как работает веб. Не могли бы вы сказать мне, почему протокол HTTPS обеспечит даже крошечное говно защиты? Единственное, что я могу видеть, выходя из этого увеличивается использование полосы пропускания и более медленные страницы.

"О-хо-хо, вы, ребята, нужно HTTPS, потому что он защищает общественности Bitcoin адреса от перехвата!"
Чик сейчас офлайн Пожаловаться на Chick   Ответить с цитированием Мультицитирование сообщения от Чик Быстрый ответ на сообщение Chick

29 июля 2011, 4:25:11 AM   # 4
 
 
Сообщения: 1398
Цитировать по имени
цитировать ответ
по умолчанию Re: btc.to необходимо использовать протокол HTTPS

Он прав. Причина btc.to необходимо использовать HTTPS, чтобы предотвратить человек в середине атак. В данный момент. кто-то может изменить возвращаемое значение http://btc.to/1 от реального адреса их собственный адрес.

Это, как говорится, мы всегда планировали добавить его, мы просто ждали, чтобы увидеть, если btc.to бы получить реальную тягу с пользователями. На данный момент мы считаем, что есть и будет добавлять HTTPS, а также HSTS скоро так независимо от того, как вы к нему доступ вы будете всегда быть защищены с помощью HTTPS. Мы также начать публиковать всю нашу БД в ближайшее время, чтобы люди могли убедиться сами мы не манипулируя укороченные адреса.

Большое спасибо за Ваш ответ.
jimbobway сейчас офлайн Пожаловаться на jimbobway   Ответить с цитированием Мультицитирование сообщения от jimbobway Быстрый ответ на сообщение jimbobway

29 июля 2011, 5:47:11 AM   # 5
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: btc.to необходимо использовать протокол HTTPS

Я не думаю, что это должно быть по умолчанию, хотя она должна быть поддержана, если это уже не.

Запрос URL не шифруется через HTTPs, если мне не изменяет память правильно.

Неправильно.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

29 июля 2011, 6:18:44 AM   # 6
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: btc.to необходимо использовать протокол HTTPS

Он прав. Причина btc.to необходимо использовать HTTPS, чтобы предотвратить человек в середине атак. В данный момент. кто-то может изменить возвращаемое значение http://btc.to/1 от реального адреса их собственный адрес.
^^ Ровно

Также "SSL медленно" это миф, на современном оборудовании. Пожалуйста, прекратите распространяющимся это ради безопасности в Интернете.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

29 июля 2011, 6:53:14 AM   # 7
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: btc.to необходимо использовать протокол HTTPS

Также "SSL медленно" это миф, на современном оборудовании. Пожалуйста, прекратите распространяющимся это ради безопасности в Интернете.

Крипто не исключительно медленно, но дополнительные пакеты. Полный TLS квитирование требует, по меньшей мере, четыре дополнительных пакетов. Кроме того, некоторые браузеры будут задерживать соединение, пока они не выполнили проверку OCSP на сертификате, который может в одиночку принять до половины второго. Все это может добавить до секунд дополнительной задержки.

Я выполнил простой тест на http://blockexplorer.com/q/getblockcount . Версия HTTP заняла 0,24 секунды, в то время как версия HTTPS приняла 1,00 секунды. (Это связано главным образом с рукопожатия: дополнительные запросы будут принимать почти то же самое время.)
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

29 июля 2011, 8:01:45 AM   # 8
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: btc.to необходимо использовать протокол HTTPS

Крипто не исключительно медленно, но дополнительные пакеты. Полный TLS квитирование требует, по меньшей мере, четыре дополнительных пакетов. Кроме того, некоторые браузеры будут задерживать соединение, пока они не выполнили проверку OCSP на сертификате, который может в одиночку принять до половины второго. Все это может добавить до секунд дополнительной задержки.
Это только для первого доступа. После этого сеанса можно кэшировать. Кроме того, было много работы (с помощью Google, например) в удалении дополнительных туда и обратно, которое в более поздних версиях браузеров и веб-серверов. Посмотрите, как быстро gmail.com это * с * HTTPS?

Это на самом деле не является проблемой в эти дни. Просто используйте HTTPS. Если это заметно медленнее, вы используете старое сломанное программное обеспечение (либо браузер или веб-сервер).

И даже с небольшой задержкой, добавленная безопасность стоит.

Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW