Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
2 августа 2014, 1:24:12 AM   # 1
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Будет ли когда-нибудь автоматически сдвинуты обновления? И если да, то не как долго, пока это произойдет? Мне было интересно, как я только что заметил, еще одна новая версия, и вспоминала вилки вопросы и другие проблемы, связанные с прошлыми версиями. Это, кажется, нужна функция, если нет причин, это еще не были реализованы.
Rawted сейчас офлайн Пожаловаться на Rawted   Ответить с цитированием Мультицитирование сообщения от Rawted Быстрый ответ на сообщение Rawted


Как заработать Биткоины?
Без вложений. Не майнинг.


2 августа 2014, 1:43:06 AM   # 2
 
 
Сообщений: 96
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

Получил 1806 Биткоинов
Реальная история.





Автоматическое обновление не является хорошей идеей.

Я бы лично не запускать клиент, попытки какой-либо форме механизм автоматического обновления, и я считаю, что то же самое верно и для многих других.

Это очень важно, чтобы пользователи аудита клиента перед его запуском. Или, если они не в состоянии, по крайней мере, подождать несколько более опытных людей, к.

Это, кстати, одна из причин, почему такие услуги, как бумажник blockchain.info следует считать небезопасным.
Fancy «на стороне клиента» JS не означает много, когда удаленный служил (механизм автоматического обновления встроен).
azeteki сейчас офлайн Пожаловаться на azeteki   Ответить с цитированием Мультицитирование сообщения от azeteki Быстрый ответ на сообщение azeteki

2 августа 2014, 1:51:53 AM   # 3
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

Автоматическое обновление не является хорошей идеей.

Я бы лично не запускать клиент, попытки какой-либо форме механизм автоматического обновления, и я считаю, что то же самое верно и для многих других.

Это очень важно, чтобы пользователи аудита клиента перед его запуском. Или, если они не в состоянии, по крайней мере, подождать несколько более опытных людей, к.

Это, кстати, одна из причин, почему такие услуги, как бумажник blockchain.info следует считать небезопасным.
Fancy «на стороне клиента» JS не означает много, когда удаленный служил (механизм автоматического обновления встроен).
Там никогда не будет массового принятия клиента, если пользователи (читай не-Азы, нормальные пользователи) должны выполнять эти задачи. Это является обязательным условием, и способ сделать это надежно, в конечном счете быть просчитан, имо.
Rawted сейчас офлайн Пожаловаться на Rawted   Ответить с цитированием Мультицитирование сообщения от Rawted Быстрый ответ на сообщение Rawted

2 августа 2014, 1:34:55 PM   # 4
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

Там никогда не будет массового принятия клиента, если пользователи (читай не-Азы, нормальные пользователи) должны выполнять эти задачи. Это является обязательным условием, и способ сделать это надежно, в конечном счете быть просчитан, имо.

Нет, это никогда не произойдет, и если он делает это будет представлять собой системный риск для всей системы. Реальность такова, что подавляющее большинство пользователей никогда не будет работать полный узла. Те, которые никогда не будут автоматически обновлять. Автоматическое обновление установлены в большинство полных узлов даст злоумышленнику возможность обойти всю модель безопасности, на которой построена Bitcoin.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

2 августа 2014, 2:18:31 PM   # 5
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

Будет ли когда-нибудь автоматически сдвинуты обновления? И если да, то не как долго, пока это произойдет? Мне было интересно, как я только что заметил, еще одна новая версия, и вспоминала вилки вопросы и другие проблемы, связанные с прошлыми версиями. Это, кажется, нужна функция, если нет причин, это еще не были реализованы.

Мы используем Java Webstart для клиента для NEM (ournem.com), что позволяет автоматическое обновление. Кто-то должно было бы получить доступ к нашему сертификату, чтобы создать поддельную версию для узлов для обновления до.
makoto1337 сейчас офлайн Пожаловаться на makoto1337   Ответить с цитированием Мультицитирование сообщения от makoto1337 Быстрый ответ на сообщение makoto1337

2 августа 2014, 6:57:16 PM   # 6
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

Будет ли когда-нибудь автоматически сдвинуты обновления? И если да, то не как долго, пока это произойдет? Мне было интересно, как я только что заметил, еще одна новая версия, и вспоминала вилки вопросы и другие проблемы, связанные с прошлыми версиями. Это, кажется, нужна функция, если нет причин, это еще не были реализованы.

Мы используем Java Webstart для клиента для NEM (ournem.com), что позволяет автоматическое обновление. Кто-то должно было бы получить доступ к нашему сертификату, чтобы создать поддельную версию для узлов для обновления до.
Вредоносная третья сторона не единственная угроза с автоматическим обновлением. В вашей ситуации пользователи также должны доверять вам не толкать вредоносный код с помощью автоматизированного обновления. Автоматическое обновление означает, что пользователи всегда должны доверять сторонам доступа планировать с помощью обновлений, даже с помощью программного обеспечения с открытым исходным кодом. И что требуется доверие централизованной партии диаметрально противоположно основные идеи крипта валюта.
Rannasha сейчас офлайн Пожаловаться на Rannasha   Ответить с цитированием Мультицитирование сообщения от Rannasha Быстрый ответ на сообщение Rannasha

2 августа 2014, 8:06:06 PM   # 7
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

Доступ контролировать такие автоматические обновления будут просить, чтобы похитить под дулом пистолета. Мало того, что это будет систематическим риском для всей системы, было бы риск централизованных сторон с доступом к его контролировать.

Классические centeralized обновления являются нежелательными в высшей степени можно себе представить, что они подрывают саму мотивацию к системы-, если вы собираетесь доверять кому-то, чтобы свободно изменять программное обеспечение, вы можете также просто их поддерживать гроссбух себя: это было бы гораздо более эффективным!

Есть инструменты, которые могут быть использованы для смазывать обновления, не создавая так много, но риск-окончательный ответ, что обновления не должны и не должны быть срочно: Даже если вы могли бы каким-то образом сделать автоматические обновления себя в безопасности, они все еще не acceptable- это не так, как люди со своими исправлениями и процедур обновления может свободно принимать программное обеспечение меняющегося из-под них в любое время. Любое бесконтрольное изменение поведения может подорвать собственную инфраструктуру пользователя и привести к потере средств ... так что это просто не приемлемо ожидать, что каждый будет работать то же программное обеспечение в любое время.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

2 августа 2014, 8:07:14 PM   # 8
 
 
Сообщения: 672
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

Автоматическое обновление не является хорошей идеей.

Я бы лично не запускать клиент, попытки какой-либо форме механизм автоматического обновления, и я считаю, что то же самое верно и для многих других.

Это очень важно, чтобы пользователи аудита клиента перед его запуском. Или, если они не в состоянии, по крайней мере, подождать несколько более опытных людей, к.

Это, кстати, одна из причин, почему такие услуги, как бумажник blockchain.info следует считать небезопасным.
Fancy «на стороне клиента» JS не означает много, когда удаленный служил (механизм автоматического обновления встроен).

Полностью согласен, с двумя оговорками ...

Я бы не проблема, если была по-умолчанию-офф механизм автоматического обновления (хотя тип пользователя, который бы наибольшую пользу от этого, вероятно, не будет знать достаточно, чтобы позволить ему, какой вид поражения цели ... ).

бумажники Blockchain стиля, в то время, конечно, менее безопасный, чем настольные клиенты в большинстве случаев, не должны быть сравнены равными кошельками coinbase стиля, который представляет собой явление, я вижу, происходящие все время (не означает, что ваш делать это).

Отредактированный, чтобы добавить: это не значит, что не существует явная польза для автоматических обновлений, это просто, что IMHO риски перевешивают выгоды, особенно для типа пользователя, который я бы ожидать, чтобы работать с полной узловые клиентов.
btchris сейчас офлайн Пожаловаться на btchris   Ответить с цитированием Мультицитирование сообщения от btchris Быстрый ответ на сообщение btchris

2 августа 2014, 8:11:00 PM   # 9
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

бумажники Blockchain стиля, в то время, конечно, менее безопасный, чем настольные клиенты в большинстве случаев, не должны быть сравнены равными кошельками coinbase стиля, который представляет собой явление, я вижу, происходящие все время (не означает, что ваш делать это).
Они должны быть- они гораздо ближе по модели безопасности, чем вы даете им кредит прощает, хотя это немного не по теме. Они могут быть тихо и очень тонко изменен, чтобы дать плохие случайные числа для подписания операций, например, таким образом, постоянно просачиваться ключи в течение нескольких месяцев, не будучи замеченным. Вы не можете утверждать, что они строго выше централизованных кошельков, так как централизованный вид может использовать такие вещи, как пределы HSM расходов, автономные ключи, и страховые полисы, чтобы сделать достаточно надежные гарантии на возможные потери. (Не то, что Я за либо ... Я просто думаю, "но у вас есть закрытые ключи!" аргумент в заблуждение относительно истинной модели безопасности)
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

2 августа 2014, 8:43:59 PM   # 10
 
 
Сообщения: 672
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

бумажники Blockchain стиля, в то время, конечно, менее безопасный, чем настольные клиенты в большинстве случаев, не должны быть сравнены равными кошельками coinbase стиля, который представляет собой явление, я вижу, происходящие все время (не означает, что ваш делать это).
Они должны быть- они гораздо ближе по модели безопасности, чем вы даете им кредит прощает, хотя это немного не по теме. Они могут быть тихо и очень тонко изменен, чтобы дать плохие случайные числа для подписания операций, например, таким образом, постоянно просачиваться ключи в течение нескольких месяцев, не будучи замеченным. Вы не можете утверждать, что они строго выше централизованных кошельков, так как централизованный вид может использовать такие вещи, как пределы HSM расходов, автономные ключи, и страховые полисы, чтобы сделать достаточно надежные гарантии на возможные потери. (Не то, что Я за либо ... Я просто думаю, "но у вас есть закрытые ключи!" аргумент в заблуждение относительно истинной модели безопасности)

В обоих случаях (JavaScript-шифровании, несмотря на его многочисленные слабости против ключей сервера сохраненную), уровень доверия вы требуется, чтобы дать разработчикам примерно такой же *, насколько я заинтересован. Однако в случае, если кто-взломан-The-сервере, я бы утверждать, что вы были бы более безопасным с JavaScript-шифрованием. Как вы отметили, умный хакер должен, конечно, вводить трудные для обнаружения вредоносного JavaScript (и JavaScript являющегося динамическим языка только делает это легче остаться незамеченным), но я бы утверждать, что разработчики / админы в конечном итоге поймать такой подвиг, уменьшая количество затрагиваемых пользователей.

В конце концов, это все оттенки серого. Особенно умный хакер мог бы сделать то же самое для настольного клиента (например, запроса тягового которого истинной природа пошла незамеченный в течение некоторого периода времени), это просто вопрос о вероятности. Если это правда, тогда возникает вопрос, каковы шансы, что кто-то может преуспеть в краже любого данного кошелька в такой атаке? Например, может быть, это 0,1% для конкретного рабочего стола бумажника, 25% для JavaScript-шифрования бумажника на зараженный сервере, и 100% для полностью размещенного бумажника на ослабленную сервере. Или, может быть, это 0,1% / 95% / 100%. Я уверен, что я не квалифицирован, чтобы догадаться, хотя.

* Вы можете возразить, что вы должны доверять JavaScript-крипто разработчикам более просто потому, что создание безопасных JavaScript-крипто находится где-то между твердым и невозможно, и вы должны верить, что разработчики действительно знают, что они делают.
btchris сейчас офлайн Пожаловаться на btchris   Ответить с цитированием Мультицитирование сообщения от btchris Быстрый ответ на сообщение btchris

2 августа 2014, 10:50:22 PM   # 11
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

IMO автоматические обновления являются хорошей идеей для третьей партии легких кошельков, но не для людей, работающих фактических узлы (Bitcoin-QT) из-за очевидные причины.
giveBTCpls сейчас офлайн Пожаловаться на giveBTCpls   Ответить с цитированием Мультицитирование сообщения от giveBTCpls Быстрый ответ на сообщение giveBTCpls

3 августа 2014, 1:17:40 AM   # 12
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

Я могу видеть облегченный клиент, имеющий автоматические обновления и этот клиент становится основным клиентом для большинства пользователей Bitcoin. Однако ввод автоматических обновлений на опорном клиенте подрывает безопасность всей системы. Это создает централизованный контроль.
drawingthesun сейчас офлайн Пожаловаться на drawingthesun   Ответить с цитированием Мультицитирование сообщения от drawingthesun Быстрый ответ на сообщение drawingthesun

3 августа 2014, 1:46:32 AM   # 13
 
 
Сообщения: 854
Цитировать по имени
цитировать ответ
по умолчанию Re: Будет ли когда-нибудь автоматически сдвинуты обновления?

Мне не нравится этот вариант. Если запустить узел или какой-шахтер и вам необходимо обновить их каждую неделю вы потеряете много времени.

Это не то же самое, если вы используете, например, Multibit и они публикуют новое обновление, вы просто загрузить с веб-сайта, как только вы видите, компиляция нормально.
диапазон значений Rz20 сейчас офлайн Пожаловаться на диапазоне значений Rz20   Ответить с цитированием Мультицитирование сообщения от диапазона значений Rz20 Быстрый ответ на сообщение диапазон значений Rz20



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW