Вернуться   Биткоин Форум > Обслуживание Обсуждение
18 сентября 2014, 4:44:31 PM   # 1
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Привет, я сделал этот обзор для итальянский раздел, речь идет о новом BTChip оборудования бумажнике, самый дешевый на рынке, и GreenAddress, один из мощных multisig кошельков там. Я предполагаю, что оба продукта интересны, поэтому я решил crosspost к аэроропорт секции. Извините за мой английский 🙂

BTChip: www.hardwarewallet.com
GreenAddress: www.greenaddress.com

Отказ от безопасности HW-1 сайт:

Код:
HW-1 питается от смарт-карты ST23YT66 - защищены дизайн от пассивных и активных атак на типичные микроконтроллеры
нет подключения JTAG
виброзащищенной пакет
криптографическая защита Ускоритель предложение от атак со стороны канала
Извлекая ключи от ПВМ ... @ 30c3
Мы не утверждаем, что нерушимая - просто не быть тривиальным через взломать несколько часов / дней, как и любой другой высокой степенью защиты смарт-карты, что дает вам достаточно времени, чтобы передать свои средства, если ваш бумажник будет украден или заимствованы в течение некоторого времени

Вчера, после заказа BTChip в прошлом четверг, я получил пакет: он принял в общей сложности 5 дней с субботой и воскресеньем между ними.
Сегодня, когда я, наконец, имел шанс попробовать его, я узнал, что я не должен найти много времени на первом месте, как это довольно просто.

BTChip, который очень похож на смарт-карту или даже кредитной карты, вместо этого миниатюрное устройство USB, который обрабатывает хранения и защиты вашей мнемонические ключевую фразу, а также подписать исходящую транзакцию.

Процедура установки довольно проста, и вы можете найти его на сайте HW1. Для моей операционной системы Linux, было достаточно, чтобы сообщить системе о идентификаторах USB, что требует устройств. Для основанного дистрибутива Debian (поэтому в том числе Ubuntu) есть Premade скрипт из BTChip, который обрабатывает всю процедуру:

Код:
Wget https://hardwarewallet.com/zip/add_btchip_driver.sh 
CHMOD а + гх add_btchip_driver.sh
./add_btchip_driver.sh

Скрипт настраивает идентификаторы и никаких дополнительных драйверов не требуется и, как таковой, он может быть легко использована на живом распределении, за дополнительную параноидной 🙂

После использования устройства я открыл бумажник GreenAddress, установленный из GitHub (но вы можете установить его из Интернет-магазина Chrome), и я принял следующие шаги:



В ответ на запрос со страницей входа, я нажал на «Создать новый кошелек», создавая тем самым новую мнемонические ключевую фразу, которая используется для доступа и генерировать мой детерминированный бумажник. Сохранить эту мнемонические ключевую фразу в надежном месте.



Когда я создал мнемоническую ключевую фразу была кнопка «Запись в аппаратном кошелек», который является тем, что мы заинтересованы в этом (также ПРИМЕЧАНИИ мнемоники см ниже).

Нажатие его (после того, как вставлен BTChip) имеет следующие результаты:



Бумажник обнаружил BTChip не ранее инициализирован. Позже я узнал, что, если устройство уже инициализирован, то интерфейс будет предложена возможность его сброса.

При нажатии на кнопку «Сохранить в BTChip», пользователь должен ввести ПИН-код, PIN-код, который затем требуемое каждый раз, когда вы будете использовать BTChip. Следует отметить, что после того, как 3 неправильного PIN-кода устройство сбрасывается.



После введения PIN-коды, устройство полностью установка и имеет все, что нужно, чтобы получить доступ к бумажнику GreenAddress.



Следующие шаги настройки аутентификации два фактора для multisignature части бумажника:

 

Аутентификации два фактора, вместе с BTChip, позволяют использовать бумажник GreenAddress даже в опасных средах, поскольку все операции проверяются с коммуникатором и аутентификацией на два фактора.

После настройки 2fa и после первого входа в кошельке предупреждает, что вы должны сделать мнемонические проверку ключевой фразы, чтобы убедиться, что у вас есть ключевая фраза должным образом подкреплена.

Что это значит? Так как мы получили устройство, мы не должны заботиться о мнемическом парольной фразе праве?



Неа. Неправильно. Btchip представляет собой электронное устройство, как и все устройства могут теряться или ломаются, так что настоятельно raccomanded правильно управлять резервным мнемонической ключевой фразой.

Без этого резервного копирования, в случае, если у вас нет доступа к вашему BTChip, вы не будете иметь какой-либо способ когда-либо доступ к своему аккаунту. Это потому, что ваша мнемоническая ключевая фраза только ваши и не доступна GreenAddress: это точка силы, так как даже если служба скомпрометирована Bitcoin не может быть украдена так легко.

Это все, следующие входы сделаны с BTChip и ваш PIN-код (тот, который вы указали во время установки)



Заметки:

- В это время не представляется возможным создать мнемонический ключевой фразы в автономном режиме, а затем следовать онлайн настройки. Лоуренс из GreenAddress сказал, что эта опция будет доступна в ближайшее время тоже.

- Как ранее сказал, BTChip это не только устройство аутентификации, но и делает фактическую подпись. Это означает, что как только вы закончите с установкой ключи никогда не подвергаются снаружи устройства (до тех пор, пока вы не держите свою мнемоническую резервное парольную фразу на компьютере вы должны быть безопасными)

- Даже если BTChip весьма полезно для входа не следует использовать, если вы просто проверить свой баланс или транзакции список, как режим «смотреть только» не загружает ключи и это более безопасно. Для сделок с другой стороны BTChip это отличный способ для входа.

- Устройство перезаписываемых, так что вы можете попробовать столько раз, сколько вам нравится.

- Не нужно, чтобы создать новый кошелек, чтобы использовать BTChip, то вместо этого можно перейти к настройкам (после полного входа в систему доступа) и найти кнопку, аналогичную той, видели во время первоначальной регистрации.



Кнопка «запись в аппаратном бумажник» пишет мнемоническую ключевую фразу на устройстве


Спасибо за прочтение!
gdassori сейчас офлайн Пожаловаться на gdassori   Ответить с цитированием Мультицитирование сообщения от gdassori Быстрый ответ на сообщение gdassori


Как заработать Биткоины?
Без вложений. Не майнинг.


18 сентября 2014, 5:59:14 PM   # 2
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор

Получил 1806 Биткоинов
Реальная история.





Исходя из поддельной италии, спасибо за обзор и перевод 
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

21 сентября 2014, 7:45:38 PM   # 3
 
 
Сообщений: 23
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор

Здравствуйте,

Я могу сказать, что я сам имел некоторые трудности, но две вещи действительно произвел на меня впечатление:
1. Очень быстрое время отклика от Nicolas на службу поддержки
бумажник 2. Greenaddress является гладким и имеет хороший опыт UX

У меня есть три ноутбука и каждый из них имеет свой собственный вызов:
1. Windows 7 64 бит - мне нужно установить драйверы и перезагрузить машину перед greenaddress приложение будет распознавать бумажник. Было не ясно, мне нужна перезагрузка
2. На моих окнах 8 машины было бы признать бумажник, но он также будет хранить свой палец на компьютере, так что казалось, что она даже не нужна карта для доступа любых средств, пока я не пошел в настройки, чтобы включить контактное запоминание функции выключения ,
3. На моих окнах 7 - 32 бита машина (компания портативного компьютера) с некоторыми ограничительными настройками, работающих под управлением драйверами не установлен правильно.

Мой общий опыт условно положительный, но, проведя много часов работы с Bitcoin технологиями я еще могу сказать, что есть много я не понимаю, об этом кошельке:

1. Начального опыт установки вызвал некоторое замешательство, потому что я не уверен, что если бы я был в состоянии получить мою мнемонику для резервного копирования сделано правильно. Это происходит потому, что greenaddress не говорит вам его инициализация с аппаратным бумажником, прежде чем вы создать новый кошелек и получить мнемоник.
Там нет никакого способа узнать, как генерируются ключи. Они генерируются greenaddress и затем записываются в HW.1? Они порождены HW.1, а затем HW.1 говорят greenaddress что Memonic должно быть? С его неясным, в какой момент greenaddress бумажник фактически инициализирует с HW.1 Я не могу понять это.

2. закрытые ключи находятся на HW.1, но потому, что * быстро Логин * функция может быть активной в результате доступа к вашему кошельку без необходимости доступа HW.1 это должно означать, что greenaddress также хранит эти ключи в другом месте. Как в мире было greenaddress приложение сможет открыть кошелек с только пин-код, когда * Быстрый Логин * - была выбрана функция? Где частные ключи хранятся, если они не были сохранены на кошельке? Были ли они хранятся в зашифрованном виде или в незашифрованном виде? Если бы они были зашифрованы только мой контактный номер, насколько сильным может шифрование может быть?

3. Я до сих пор не уверен, что я считаю, что это лучше, чем 2 двухфакторной аутентификации с помощью мобильного телефона. Мы уже видели, что greenaddress бумажник имеет привычку хранить ключи в некотором формате (зашифрованном или незашифрованном) на компьютере в любом случае. Если ключи только зашифрованы с помощью слабой булавки, то, очевидно, бумажник blockchain.info является лучшим вариантом.

4. Я знаком с вручением бумажных бумажников и загрузок фактических закрытых ключей в программные кошельки. Я комфортно с добавления / удаления закрытых ключей от blockchain.info бумажнике, чтобы получить доступ к денежным средствам. Я не знаком с использованием Memonic для восстановления потерянных ключей. Там должно быть несколько видео, чтобы помочь потребителю, чтобы узнать больше об этом. Я предполагаю, что это Memonic особенность бумажника Иерархическая детерминированных, но я не уверен. Таким образом, один Memonic восстанавливает все возможные ключи, которые могут быть сгенерированы greenaddress / HW.1? Кроме того, что различное / преимущество между записывая зашифрованного Memonic семян и шифрованный один? Если greenaddress удаляет их приложение из магазина приложений, и я только есть Memonic я мог взять и ввести это в другой кошелек программное обеспечение, чтобы восстановить свои закрытые ключи?

Кроме того, было бы очень хорошо иметь кого-то запустить программу отладки, чтобы изолировать тип связи происходит между greenaddress бумажника и HW.1, чтобы показать нам следующие пункты:
1. Процесс, как частные ключи генерируются - Как генерируется мнемонические?
2. Показывая, как запрос вводится в HW.1 и подписанная сделка выводится.

Я еще не продан на этой технологии, я купил его, чтобы узнать об этом. Для того, чтобы убедить меня (а я довольно технически просвещенный потребитель), что есть преимущество использования HW.1 там должно быть намного больше работы, чтобы обучить потребитель в выработки этого продукта.

~ JD
joshuad31 сейчас офлайн Пожаловаться на joshuad31   Ответить с цитированием Мультицитирование сообщения от joshuad31 Быстрый ответ на сообщение joshuad31

21 сентября 2014, 10:26:52 PM   # 4
 
 
Сообщения: 193
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор

Здравствуйте,

Я могу сказать, что я сам имел некоторые трудности, но две вещи действительно произвел на меня впечатление:
1. Очень быстрое время отклика от Nicolas на службу поддержки
бумажник 2. Greenaddress является гладким и имеет хороший опыт UX
Спасибо!

У меня есть три ноутбука и каждый из них имеет свой собственный вызов:
1. Windows 7 64 бит - мне нужно установить драйверы и перезагрузить машину перед greenaddress приложение будет распознавать бумажник. Было не ясно, мне нужна перезагрузка
Я согласен, я думаю, что страница с драйверами должна сообщить пользователю может потребоваться перезагрузка. Я даже не уверен, что для Windows 7 всегда требует перезагрузки для водителей, но Николя может знать больше.

2. На моих окнах 8 машины было бы признать бумажник, но он также будет хранить свой палец на компьютере, так что казалось, что она даже не нужна карта для доступа любых средств, пока я не пошел в настройки, чтобы включить контактное запоминание функции выключения ,
Люди, которые не имеют или хотят аппаратный кошелек можно использовать функцию, которую мы называем «Быстрый доступ», который хранит вашу мнемонические ключевую фразу в локальном хранилище шифруется с помощью случайного 256bit AES пароль. GreenAddress возвращает этот пароль против PIN-коды.

Эта информация была доступна в нашем Вопросы-Ответы:

 
котировка
Как работает PIN-код?
Случайный пароль (256 AES) создается и используется для шифрования мнемоники и сохранять их на устройстве в зашифрованном виде. Случайный пароль отправляется на стороне сервера и уничтожены на клиенте. Когда при входе в систему пользователь обеспечивает правильный PIN механизм запросит сервер для ввода пароля, который используется для расшифровки mnemnonic ключевой фразы, сохраненную на устройстве, и вы получите в вашем бумажнике. Если PIN-код предоставляется неправильно 3 раза подряд пароль удаляется с наших серверов.


3. На моих окнах 7 - 32 бита машина (компания портативного компьютера) с некоторыми ограничительными настройками, работающих под управлением драйверами не установлен правильно.
Да, я считаю, что вам нужны права администратора для установки драйверов на некоторых платформах. Возможно, Николя должен упомянуть об этом тоже на странице справки BTChip.

Мой общий опыт условно положительный, но, проведя много часов работы с Bitcoin технологиями я еще могу сказать, что есть много я не понимаю, об этом кошельке:

1. Начального опыт установки вызвал некоторое замешательство, потому что я не уверен, что если бы я был в состоянии получить мою мнемонику для резервного копирования сделано правильно. Это происходит потому, что greenaddress не говорит вам его инициализация с аппаратным бумажником, прежде чем вы создать новый кошелек и получить мнемоник.

Там нет никакого способа узнать, как генерируются ключи. Они генерируются greenaddress и затем записываются в HW.1? Они порождены HW.1, а затем HW.1 говорят greenaddress что Memonic должно быть? С его неясным, в какой момент greenaddress бумажник фактически инициализирует с HW.1 Я не могу понять это.

Есть два способа создания вашего семени, либо в приложении GreenAddress (в которых создание происходит локально, используя вашу платформу безопасного генератора случайных чисел), который будет отображен на экране и, возможно, записанный на аппаратный бумажнике или вы можете создать его прямо на оборудовании бумажник (и отображать его как только вам нужно отключить карту и подключить его в отдельном компьютере для вывода семян) - этот режим еще недостаточно документированного но функционально, нажав на кнопку в правом нижнем углу мнемической парольной фразы коробки ,

После того, как семя написано на HW1 (и выход один раз), он не может получить доступ, вы можете использовать его только подписать транзакции или информацию.

Ни в какое время семя хранится в приложении, если вы явно настроить режим быстрого доступа вручную.


2. закрытые ключи находятся на HW.1, но потому, что * быстро Логин * функция может быть активной в результате доступа к вашему кошельку без необходимости доступа HW.1 это должно означать, что greenaddress также хранит эти ключи в другом месте. Как в мире было greenaddress приложение сможет открыть кошелек с только пин-код, когда * Быстрый Логин * - была выбрана функция? Где частные ключи хранятся, если они не были сохранены на кошельке? Были ли они хранятся в зашифрованном виде или в незашифрованном виде? Если бы они были зашифрованы только мой контактный номер, насколько сильным может шифрование может быть?

Как уже упоминалось раньше, это вполне безопасно, если вы используете PIN-код 4 цифры есть 10000 возможностей и только 3 шансы. И вы можете использовать более длинные PIN-коду. Помните, что даже если мнемонические ключевая фраза скомпрометирована, что не достаточно, чтобы украсть ваши деньги до тех пор, как аутентификация два фактора также не нарушена.

3. Я до сих пор не уверен, что я считаю, что это лучше, чем 2 двухфакторной аутентификации с помощью мобильного телефона. Мы уже видели, что greenaddress бумажник имеет привычку хранить ключи в некотором формате (зашифрованном или незашифрованном) на компьютере в любом случае. Если ключи только зашифрованы с помощью слабой булавки, то, очевидно, бумажник blockchain.info является лучшим вариантом.
Они не сохраняются в слабом пути, и они являются только местными и в отличие от других, мы не храним ваши личные ключей шифруются со слабым паролем пользователя на наших серверах, что любой хакер стоит их солей могут BruteForce в автономном режиме.

4. Я знаком с вручением бумажных бумажников и загрузок фактических закрытых ключей в программные кошельки. Я комфортно с добавления / удаления закрытых ключей от blockchain.info бумажнике, чтобы получить доступ к денежным средствам. Я не знаком с использованием Memonic для восстановления потерянных ключей. Там должно быть несколько видео, чтобы помочь потребителю, чтобы узнать больше об этом. Я предполагаю, что это Memonic особенность бумажника Иерархическая детерминированных, но я не уверен. Таким образом, один Memonic восстанавливает все возможные ключи, которые могут быть сгенерированы greenaddress / HW.1? Кроме того, что различное / преимущество между записывая зашифрованного Memonic семян и шифрованный один? Если greenaddress удаляет их приложение из магазина приложений, и я только есть Memonic я мог взять и ввести это в другой кошелек программное обеспечение, чтобы восстановить свои закрытые ключи?

В разделе часто задаваемых вопросов есть больше информации о том, как вернуть средства, есть инструмент, предназначенный для этого (который специально обрабатывает тот факт, что бумажник GreenAddress' является multisignature.
Видео и более подробная информация об этом идут, и я согласен, что они должны.


Кроме того, было бы очень хорошо иметь кого-то запустить программу отладки, чтобы изолировать тип связи происходит между greenaddress бумажника и HW.1, чтобы показать нам следующие пункты:
1. Процесс, как частные ключи генерируются - Как генерируется мнемонические?
2. Показывая, как запрос вводится в HW.1 и подписанная сделка выводится.

Я думаю, что некоторые люди подтвердили это, но я могу только приветствовать больше людей, чтобы проверить код и сеть.

Я еще не продан на этой технологии, я купил его, чтобы узнать об этом. Для того, чтобы убедить меня (а я довольно технически просвещенный потребитель), что есть преимущество использования HW.1 там должно быть намного больше работы, чтобы обучить потребитель в выработки этого продукта.

~ JD

Я думаю, что, как ожидается, и право людей скептически, больше видео и информации в будущем.
В то же время, если мы можем ответить на любой вопрос, мы в распоряжении.
tryexcept сейчас офлайн Пожаловаться на tryexcept   Ответить с цитированием Мультицитирование сообщения от tryexcept Быстрый ответ на сообщение tryexcept

21 сентября 2014, 10:39:02 PM   # 5
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор

Как уже упоминалось раньше, это вполне безопасно, если вы используете PIN-код 4 цифры есть 10000 возможностей и только 3 шансы. И вы можете использовать более длинные PIN-коду. Помните, что даже если мнемонические ключевая фраза скомпрометирована, что не достаточно, чтобы украсть ваши деньги до тех пор, как аутентификация два фактора также не нарушена.

Если вы не используете аппаратный кошелек, это зашифрованное мнемонические хранится? Если это так, 4-значный ПИН должен быть тривиальным взломать, так как с подавляющей вероятностью только один из 10000 комбинаций дадут правильный мнемоник. Я предполагаю, что вы используете другой метод, но было бы хорошо, чтобы быть уверенным и знать некоторые детали!
mmeijeri сейчас офлайн Пожаловаться на mmeijeri   Ответить с цитированием Мультицитирование сообщения от mmeijeri Быстрый ответ на сообщение mmeijeri

21 сентября 2014, 10:49:57 PM   # 6
 
 
Сообщения: 193
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор

Мнемоника ключевая фраза не сохраняется автоматически и никогда не хранится в открытом виде.

Если включить «Быстрый доступ» случайный пароль из 256 бит создаются для шифрования мнемонической ключевой фразы, сохранить зашифрованную мнемоническую ключевую фразу копию в локальном хранилище, отправить пароль на сервер, чтобы сохранить и вернуться на правильный PIN-код, уничтожить пароль локально.

Считаются, не представляется возможным грубой силой 256bit случайного ключа AES шифрование части данных.
Сервер удаляет пароль после 3 неудачных попыток (и клиент удаляет зашифрованную локальную копию данной возможности) - либо способ без пароля сервера зашифрованных мнемонического непригодные.

уточнить ли это?

Мы бы никогда не шифровать мнемонические фразу с 4 цифры PIN-кода - это просто, орехи, мягко говоря.
tryexcept сейчас офлайн Пожаловаться на tryexcept   Ответить с цитированием Мультицитирование сообщения от tryexcept Быстрый ответ на сообщение tryexcept

21 сентября 2014, 10:57:54 PM   # 7
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор

1. Windows 7 64 бит - мне нужно установить драйверы и перезагрузить машину перед greenaddress приложение будет распознавать бумажник. Было не ясно, мне нужна перезагрузка

перезагрузка, вероятно, не нужно (с Windows, вы никогда не знаете, хотя), но наверняка это необходимо, чтобы убить все окна Chrome (так весь процесс Chrome) - я упомяну, что на странице установки

2. На моих окнах 8 машины было бы признать бумажник, но он также будет хранить свой палец на компьютере, так что казалось, что она даже не нужна карта для доступа любых средств, пока я не пошел в настройки, чтобы включить контактное запоминание функции выключения ,

что один странно. Возможно, вы имели журнал ранее с мнемоническим на этом компьютере?

3. На моих окнах 7 - 32 бита машина (компания портативного компьютера) с некоторыми ограничительными настройками, работающих под управлением драйверами не установлен правильно.

это своего рода ожидается и будет делом прошлого, как только Chrome 38 будет выпущен - то мы можем перейти к Generic HID вместо WinUSB для протокола связи (аппаратный ключ уже поддерживает оба - мы просто настроить его для WinUSB по умолчанию, потому что Chrome 38 все еще находится в бета-версии)
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

21 сентября 2014, 11:03:57 PM   # 8
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор

Мнемоника ключевая фраза не сохраняется автоматически и никогда не хранится в открытом виде.

Если включить «Быстрый доступ» случайный пароль из 256 бит создаются для шифрования мнемонической ключевой фразы, сохранить зашифрованную мнемоническую ключевую фразу копию в локальном хранилище, отправить пароль на сервер, чтобы сохранить и вернуться на правильный PIN-код, уничтожить пароль локально.

Считаются, не представляется возможным грубой силой 256bit случайного ключа AES шифрование части данных.
Сервер удаляет пароль после 3 неудачных попыток (и клиент удаляет зашифрованную локальную копию данной возможности) - либо способ без пароля сервера зашифрованных мнемонического непригодные.

уточнить ли это?

Да, спасибо!

котировка
Мы бы никогда не шифровать мнемонические фразу с 4 цифры PIN-кода - это просто, орехи, мягко говоря.

Я понял, как много...
mmeijeri сейчас офлайн Пожаловаться на mmeijeri   Ответить с цитированием Мультицитирование сообщения от mmeijeri Быстрый ответ на сообщение mmeijeri

21 сентября 2014, 11:19:11 PM   # 9
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор


Я еще не продан на этой технологии, я купил его, чтобы узнать об этом.

который является большим

также GreenAddress, вероятно, самый сложный пример интеграции, так как это уже довольно безопасным, когда настроен в параноидального режиме (т.е. с внешним второго фактора на немой телефон), так что здесь HW.1 добавляет немного безопасности путем предотвращения вредоносного владеющую компьютера или Chrome, чтобы получить доступ к семени, когда HW.1 не подключен, и это довольно много его. Это просто уменьшает поверхность атаки немного больше, и делает пользование услугой более удобным при входе в систему и трансакции, так как вы не должны помнить ничего, кроме вашего PIN-кода и ничего не хранится где-нибудь, а на ключе.

вы увидите режим второго фактора полной HW.1 с Электрум, и на предстоящих интеграциях с менее сложными кошельками.


Для того, чтобы убедить меня (а я довольно технически просвещенный потребитель), что есть преимущество использования HW.1 там должно быть намного больше работы, чтобы обучить потребитель в выработки этого продукта.
~ JD

незавершенное на самом деле, но я думаю, что будет много возможностей, чтобы получить убедиться в ближайшие недели / месяцы, как различные сценарии получить развернутые. Кроме того, мы будем иметь больше ресурсов, маркетинг / коммуникации в команде в ближайшее время, что может немного помочь  
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

22 сентября 2014, 1:56:58 PM   # 10
 
 
Сообщений: 23
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор


также GreenAddress, вероятно, самый сложный пример интеграции, так как это уже довольно безопасным, когда настроен в параноидального режиме (т.е. с внешним второго фактора на немой телефон), так что здесь HW.1 добавляет немного безопасности путем предотвращения вредоносного владеющую компьютера или Chrome, чтобы получить доступ к семени, когда HW.1 не подключен, и это довольно много его. Это просто уменьшает поверхность атаки немного больше, и делает пользование услугой более удобным при входе в систему и трансакции, так как вы не должны помнить ничего, кроме вашего PIN-кода и ничего не хранится где-нибудь, а на ключе.


Id, как кто-то пытается продать мне по сценарию, где я хочу, чтобы дать Bitcoin человеку, и я по сравнению с использованием HW.1 с помощью blockchain.info создать бумажный кошелек и положил его в зашифрованную папку почтового индекса и отправки по электронной почте, чтобы кто-то ,

Я надеюсь, что мы все знаем, насколько это опасно, чтобы дать необразованному человеку цифровой бумаги бумажника, где копировать вставить секретный ключ в бумажнике программного обеспечение. Если бы я был хакером, я хотел бы написать код, который делает только одну вещь, а именно он будет следить за буфером обмена для строки 51 символов, начиная с "5" и немедленно отправить его в программу, которая бы опустошить этот адрес от всех своих средств.

Там может быть вредоносной программой, которая делает еще более изощренных атак на кражу Bitcoin средства, но я знаю только тип вредоносного кода, который я бы написать будучи невероятно ленивым человеком.

Я говорил людям в несколько раз, что они должны ввести в первые несколько символов, а затем только копировать часть секретного ключа с целью импорта в бумажнике программного обеспечения. Не знаю, сколько это сводит к минимуму возможность атаки, потому что я не пишу вредоносный код и понимание вредоносных программ не мой опыт. очень ценю бы получить POV профессионалов по этому вопросу.

Учитывая то, что я мог бы дать HW.1 друг, и это спасло бы их от необходимости подвергаться воздействию такого рода атаки я взвешивание его значения относительно этого конкретного сценария.

Так что я бы на самом деле очень похож на видео, показывая кому-то желая дать Bitcoin другу и рассматривает различные возможности того, как они могли бы сделать это с HW.1 сравнивается с зашифрованным почтовый файл с бумажным бумажнике внутри и послал через ссылку Dropbox который затем удаляется.

Если кто-то может сделать видео на этом и предоставить некоторые подлинные озарение 0.025 награду BTC (10 долларов на момент написания статьи). Видео должно содержать перспективу минимально технического лица, получающего HW.1 по сравнению с получением бумаги бумажника и точные шагов, которые они принимают, чтобы инициализировать новое программное обеспечение бумажника, чтобы иметь возможность отправлять денежные средства. В YouTube видео комментарии обратной ссылки на этот пост и предоставить Bitcoin адрес. Кроме того, напишите мне joshuad31 -a t- Yahoo -d о t- ком.

~ J
joshuad31 сейчас офлайн Пожаловаться на joshuad31   Ответить с цитированием Мультицитирование сообщения от joshuad31 Быстрый ответ на сообщение joshuad31

22 сентября 2014, 4:46:22 PM   # 11
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор

Да, мы будем подробно останавливаться на том, что и как это может быть сделано в режиме ненадежного
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

24 сентября 2014, 5:51:14 PM   # 12
 
 
Сообщений: 23
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор

Да, мы будем подробно останавливаться на том, что и как это может быть сделано в режиме ненадежного

Моя абсолютная мечта является HW бумажник, который хранит Эфириума закрытые ключи привязаны к смарт-контракта. Все клавиши имеют одинаковое иерархическое Детерминированное семя, которое означает, что, хотя все ключи имеют различные секретные ключи, которые не известны между сторонами один HD семя может восстановить все ключи.

Итак я даю эти ключи, и
1 ключ может разблокировать > 50 $ в день
2 ключа можно разблокировать > 150 $ в день
3 ключа можно разблокировать > 300 $ в день
4 клавиши можно разблокировать > 800 $ в день
5 ключей может разблокировать > 1500 $ в день
6 клавиш можно разблокировать > 2400 $ в день
7 ключей можно разблокировать > 10000 $ в день
8 клавиш можно разблокировать > 20000 $ в день
9 клавиш можно разблокировать > все средства

Это будет мой путь мечта, чтобы защитить свои средства в пределах Эфириума смарт контракта и обеспечить своим сотрудникам закрытых ключей с доступного оборудования бумажнике.

Тогда я мог бы просто дать этим к кому она нужна, даже если они не являются техническими и перевяжите их с USB низкопрофильной флэшки / брелкой с приложением программного обеспечения etherbrowser, чтобы обеспечить интерфейс для нетехнических пользователей и альта!

Это моя мечта. Надежда есть продукт на рынке, когда-нибудь, что может позволить мне сделать это случится!
joshuad31 сейчас офлайн Пожаловаться на joshuad31   Ответить с цитированием Мультицитирование сообщения от joshuad31 Быстрый ответ на сообщение joshuad31

24 сентября 2014, 11:31:52 PM   # 13
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор

Аппаратная платформа должна быть там, для надежды на оставшуюся часть ДАВАЙТЕ 19,8 и 19,9 не будет применяться 
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

20 октября 2014, 3:16:31 PM   # 14
 
 
Сообщения: 685
Цитировать по имени
цитировать ответ
по умолчанию Re: BTChip»Ђ 10 Аппаратная Кошелек + GreenAddress обзор


После того, как с помощью устройства Я открыл бумажник GreenAddress, установленный из GitHub (Но вы можете установить его из Интернет-магазина Chrome), и я принял следующие шаги:



В ответ на запрос со страницей входа, я нажал на «Создать новый кошелек», создавая тем самым новую мнемонические ключевую фразу, которая используется для доступа и генерировать мой детерминированный бумажник. Сохранить эту мнемонические ключевую фразу в надежном месте.



Когда я создал мнемоническую ключевую фразу была кнопка «Запись в аппаратном кошелек», который является тем, что мы заинтересованы в этом (также ПРИМЕЧАНИИ мнемоники см ниже).

Нажатие его (после того, как вставлен BTChip) имеет следующие результаты:



Бумажник обнаружил BTChip не ранее инициализирован. Позже я узнал, что, если устройство уже инициализирован, то интерфейс будет предложена возможность его сброса.

При нажатии на кнопку «Сохранить в BTChip», пользователь должен ввести ПИН-код, PIN-код, который затем требуемое каждый раз, когда вы будете использовать BTChip. Следует отметить, что после того, как 3 неправильного PIN-кода устройство сбрасывается.

...

- В это время не представляется возможным создать мнемонический ключевую фразу в автономном режиме а затем следуйте онлайн установку. Лоуренс из GreenAddress сказал, что эта опция будет доступна в ближайшее время тоже.

Я просто клонировали хранилище GitHub, и создал WalletCrx.crx и WalletCrx.pem
https://github.com/greenaddress/WalletCrx

Не было бы возможно передать эти файлы в полностью автономном режиме холодной Raspberry Pi, перетащить / падение расширение WalletCrx.crx на Chrome в Пи, запустить расширение, а затем генерировать мнемоники и записать его btchip, все полностью в автономном режиме?

Edit: хорошо, WalletCrx требуется подключение к Интернету после мнемонического шага, как для отображения экрана 2fa и подтвердить пароль Google Authenticator, даже если браузер "включить" Кнопка горит зеленым цветом.

Это имеет смысл, как greenaddress "Мы предлагаем вторую подпись: что позволяет нам предлагать и применять 2 фактор подлинности платежей и ежедневные, еженедельные и ежемесячные лимиты, ограничение скорости транзакций в час, день, неделю и месяц, и сделать вашу компенсацию мгновенно, предоставляя двойную проверку проводить с GreenAddress !"

Так greenaddress.it хранит 1/2 ключей и мнемонические пользователя (который может быть защищен PIN) являются другими 1/2 клавишами.

Это позволяет идентифицировать 2fa с расходами, и в основном означает, что, если мой компьютер потайной двери / keylogged, то единственная защита спасение моей BTC мой Google Authenticator телефон приложение или SMS или телефонного звонка.

Если бы я вместо того, чтобы написать пользовательскую мнемонику к btchip +/- PIN, то btchip становится физической "что-то у вас есть" а также PIN-код "что-то вы знаете," который также будет работать несколько как BITid логин токен - правильный?
AussieHash сейчас офлайн Пожаловаться на AussieHash   Ответить с цитированием Мультицитирование сообщения от AussieHash Быстрый ответ на сообщение AussieHash



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW