|
2 августа 2014, 1:24:12 AM | # 1 |
Сообщения: 714
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Будет ли когда-нибудь автоматически сдвинуты обновления? И если да, то не как долго, пока это произойдет? Мне было интересно, как я только что заметил, еще одна новая версия, и вспоминала вилки вопросы и другие проблемы, связанные с прошлыми версиями. Это, кажется, нужна функция, если нет причин, это еще не были реализованы.
|
2 августа 2014, 1:43:06 AM | # 2 |
Сообщений: 96
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
Получил 1806 Биткоинов
Реальная история. Автоматическое обновление не является хорошей идеей.
Я бы лично не запускать клиент, попытки какой-либо форме механизм автоматического обновления, и я считаю, что то же самое верно и для многих других. Это очень важно, чтобы пользователи аудита клиента перед его запуском. Или, если они не в состоянии, по крайней мере, подождать несколько более опытных людей, к. Это, кстати, одна из причин, почему такие услуги, как бумажник blockchain.info следует считать небезопасным. Fancy «на стороне клиента» JS не означает много, когда удаленный служил (механизм автоматического обновления встроен). |
2 августа 2014, 1:51:53 AM | # 3 |
Сообщения: 714
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
Автоматическое обновление не является хорошей идеей. Там никогда не будет массового принятия клиента, если пользователи (читай не-Азы, нормальные пользователи) должны выполнять эти задачи. Это является обязательным условием, и способ сделать это надежно, в конечном счете быть просчитан, имо.Я бы лично не запускать клиент, попытки какой-либо форме механизм автоматического обновления, и я считаю, что то же самое верно и для многих других. Это очень важно, чтобы пользователи аудита клиента перед его запуском. Или, если они не в состоянии, по крайней мере, подождать несколько более опытных людей, к. Это, кстати, одна из причин, почему такие услуги, как бумажник blockchain.info следует считать небезопасным. Fancy «на стороне клиента» JS не означает много, когда удаленный служил (механизм автоматического обновления встроен). |
2 августа 2014, 1:34:55 PM | # 4 |
Сообщения: 1218
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
Там никогда не будет массового принятия клиента, если пользователи (читай не-Азы, нормальные пользователи) должны выполнять эти задачи. Это является обязательным условием, и способ сделать это надежно, в конечном счете быть просчитан, имо. Нет, это никогда не произойдет, и если он делает это будет представлять собой системный риск для всей системы. Реальность такова, что подавляющее большинство пользователей никогда не будет работать полный узла. Те, которые никогда не будут автоматически обновлять. Автоматическое обновление установлены в большинство полных узлов даст злоумышленнику возможность обойти всю модель безопасности, на которой построена Bitcoin. |
2 августа 2014, 2:18:31 PM | # 5 |
Сообщения: 882
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
Будет ли когда-нибудь автоматически сдвинуты обновления? И если да, то не как долго, пока это произойдет? Мне было интересно, как я только что заметил, еще одна новая версия, и вспоминала вилки вопросы и другие проблемы, связанные с прошлыми версиями. Это, кажется, нужна функция, если нет причин, это еще не были реализованы. Мы используем Java Webstart для клиента для NEM (ournem.com), что позволяет автоматическое обновление. Кто-то должно было бы получить доступ к нашему сертификату, чтобы создать поддельную версию для узлов для обновления до. |
2 августа 2014, 6:57:16 PM | # 6 |
Сообщения: 728
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
Будет ли когда-нибудь автоматически сдвинуты обновления? И если да, то не как долго, пока это произойдет? Мне было интересно, как я только что заметил, еще одна новая версия, и вспоминала вилки вопросы и другие проблемы, связанные с прошлыми версиями. Это, кажется, нужна функция, если нет причин, это еще не были реализованы. Мы используем Java Webstart для клиента для NEM (ournem.com), что позволяет автоматическое обновление. Кто-то должно было бы получить доступ к нашему сертификату, чтобы создать поддельную версию для узлов для обновления до. |
2 августа 2014, 8:06:06 PM | # 7 |
Сообщения: 2366
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
Доступ контролировать такие автоматические обновления будут просить, чтобы похитить под дулом пистолета. Мало того, что это будет систематическим риском для всей системы, было бы риск централизованных сторон с доступом к его контролировать.
Классические centeralized обновления являются нежелательными в высшей степени можно себе представить, что они подрывают саму мотивацию к системы-, если вы собираетесь доверять кому-то, чтобы свободно изменять программное обеспечение, вы можете также просто их поддерживать гроссбух себя: это было бы гораздо более эффективным! Есть инструменты, которые могут быть использованы для смазывать обновления, не создавая так много, но риск-окончательный ответ, что обновления не должны и не должны быть срочно: Даже если вы могли бы каким-то образом сделать автоматические обновления себя в безопасности, они все еще не acceptable- это не так, как люди со своими исправлениями и процедур обновления может свободно принимать программное обеспечение меняющегося из-под них в любое время. Любое бесконтрольное изменение поведения может подорвать собственную инфраструктуру пользователя и привести к потере средств ... так что это просто не приемлемо ожидать, что каждый будет работать то же программное обеспечение в любое время. |
2 августа 2014, 8:07:14 PM | # 8 |
Сообщения: 672
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
Автоматическое обновление не является хорошей идеей. Я бы лично не запускать клиент, попытки какой-либо форме механизм автоматического обновления, и я считаю, что то же самое верно и для многих других. Это очень важно, чтобы пользователи аудита клиента перед его запуском. Или, если они не в состоянии, по крайней мере, подождать несколько более опытных людей, к. Это, кстати, одна из причин, почему такие услуги, как бумажник blockchain.info следует считать небезопасным. Fancy «на стороне клиента» JS не означает много, когда удаленный служил (механизм автоматического обновления встроен). Полностью согласен, с двумя оговорками ... Я бы не проблема, если была по-умолчанию-офф механизм автоматического обновления (хотя тип пользователя, который бы наибольшую пользу от этого, вероятно, не будет знать достаточно, чтобы позволить ему, какой вид поражения цели ... ). бумажники Blockchain стиля, в то время, конечно, менее безопасный, чем настольные клиенты в большинстве случаев, не должны быть сравнены равными кошельками coinbase стиля, который представляет собой явление, я вижу, происходящие все время (не означает, что ваш делать это). Отредактированный, чтобы добавить: это не значит, что не существует явная польза для автоматических обновлений, это просто, что IMHO риски перевешивают выгоды, особенно для типа пользователя, который я бы ожидать, чтобы работать с полной узловые клиентов. |
2 августа 2014, 8:11:00 PM | # 9 |
Сообщения: 2366
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
бумажники Blockchain стиля, в то время, конечно, менее безопасный, чем настольные клиенты в большинстве случаев, не должны быть сравнены равными кошельками coinbase стиля, который представляет собой явление, я вижу, происходящие все время (не означает, что ваш делать это). Они должны быть- они гораздо ближе по модели безопасности, чем вы даете им кредит прощает, хотя это немного не по теме. Они могут быть тихо и очень тонко изменен, чтобы дать плохие случайные числа для подписания операций, например, таким образом, постоянно просачиваться ключи в течение нескольких месяцев, не будучи замеченным. Вы не можете утверждать, что они строго выше централизованных кошельков, так как централизованный вид может использовать такие вещи, как пределы HSM расходов, автономные ключи, и страховые полисы, чтобы сделать достаточно надежные гарантии на возможные потери. (Не то, что Я за либо ... Я просто думаю, "но у вас есть закрытые ключи!" аргумент в заблуждение относительно истинной модели безопасности) |
2 августа 2014, 8:43:59 PM | # 10 |
Сообщения: 672
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
бумажники Blockchain стиля, в то время, конечно, менее безопасный, чем настольные клиенты в большинстве случаев, не должны быть сравнены равными кошельками coinbase стиля, который представляет собой явление, я вижу, происходящие все время (не означает, что ваш делать это). Они должны быть- они гораздо ближе по модели безопасности, чем вы даете им кредит прощает, хотя это немного не по теме. Они могут быть тихо и очень тонко изменен, чтобы дать плохие случайные числа для подписания операций, например, таким образом, постоянно просачиваться ключи в течение нескольких месяцев, не будучи замеченным. Вы не можете утверждать, что они строго выше централизованных кошельков, так как централизованный вид может использовать такие вещи, как пределы HSM расходов, автономные ключи, и страховые полисы, чтобы сделать достаточно надежные гарантии на возможные потери. (Не то, что Я за либо ... Я просто думаю, "но у вас есть закрытые ключи!" аргумент в заблуждение относительно истинной модели безопасности)В обоих случаях (JavaScript-шифровании, несмотря на его многочисленные слабости против ключей сервера сохраненную), уровень доверия вы требуется, чтобы дать разработчикам примерно такой же *, насколько я заинтересован. Однако в случае, если кто-взломан-The-сервере, я бы утверждать, что вы были бы более безопасным с JavaScript-шифрованием. Как вы отметили, умный хакер должен, конечно, вводить трудные для обнаружения вредоносного JavaScript (и JavaScript являющегося динамическим языка только делает это легче остаться незамеченным), но я бы утверждать, что разработчики / админы в конечном итоге поймать такой подвиг, уменьшая количество затрагиваемых пользователей. В конце концов, это все оттенки серого. Особенно умный хакер мог бы сделать то же самое для настольного клиента (например, запроса тягового которого истинной природа пошла незамеченный в течение некоторого периода времени), это просто вопрос о вероятности. Если это правда, тогда возникает вопрос, каковы шансы, что кто-то может преуспеть в краже любого данного кошелька в такой атаке? Например, может быть, это 0,1% для конкретного рабочего стола бумажника, 25% для JavaScript-шифрования бумажника на зараженный сервере, и 100% для полностью размещенного бумажника на ослабленную сервере. Или, может быть, это 0,1% / 95% / 100%. Я уверен, что я не квалифицирован, чтобы догадаться, хотя. * Вы можете возразить, что вы должны доверять JavaScript-крипто разработчикам более просто потому, что создание безопасных JavaScript-крипто находится где-то между твердым и невозможно, и вы должны верить, что разработчики действительно знают, что они делают. |
2 августа 2014, 10:50:22 PM | # 11 |
Сообщения: 322
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
IMO автоматические обновления являются хорошей идеей для третьей партии легких кошельков, но не для людей, работающих фактических узлы (Bitcoin-QT) из-за очевидные причины.
|
3 августа 2014, 1:17:40 AM | # 12 |
Сообщения: 1078
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
Я могу видеть облегченный клиент, имеющий автоматические обновления и этот клиент становится основным клиентом для большинства пользователей Bitcoin. Однако ввод автоматических обновлений на опорном клиенте подрывает безопасность всей системы. Это создает централизованный контроль.
|
3 августа 2014, 1:46:32 AM | # 13 |
Сообщения: 854
цитировать ответ |
Re: Будет ли когда-нибудь автоматически сдвинуты обновления?
Мне не нравится этот вариант. Если запустить узел или какой-шахтер и вам необходимо обновить их каждую неделю вы потеряете много времени.
Это не то же самое, если вы используете, например, Multibit и они публикуют новое обновление, вы просто загрузить с веб-сайта, как только вы видите, компиляция нормально. |