Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
27 июля 2011, 1:20:18 AM   # 1
 
 
Сообщений: 35
Цитировать по имени
цитировать ответ
по умолчанию Re: [Бумага] Bitcoin Шлюза - А одноранговой сети Bitcoin Vault и платежная сеть

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я узнал о Bitcoin в мае 2011 года я работал на бумаге под названием "Звук Деньги без Commodities" и хотел, чтобы проверить текущее состояние цифровых валют. Я наткнулся на Bitcoin и думал, что это был действительно аккуратный проект. Я отправил об этом на форуме по моему Аримаа игр веб-сайте:
http://arimaa.com/arimaa/forum/cgi/YaBB.cgi?board=other;action=display;num=1305495730

Я очень enthuiastic о будущем Bitcoin и начал принимать биткойна для Аримаа игровых наборов на моем arimaa.com сайте. Тем не менее, есть некоторые вещи, о Bitcoin, которые я считаю, может быть улучшен, чтобы сделать его более привлекательным для более широкой пользовательской базы. Я знаю, что там было много дискуссий вокруг будущих улучшений Bitcoin на этом форуме. Мне жаль, что я не догнал на все, что было сказано в форуме. Но от того, что я читал, кажется, что большинство предложений основаны на модификации текущего программного обеспечения Bitcoin клиент / узел. Я на самом деле считаю, что текущее программное обеспечение Bitcoin не должны быть изменены, и что отдельные компоненты программного обеспечения должны быть разработаны, чтобы обеспечить дополнительные возможности. После мышления через некоторые идеи в течение последних нескольких месяцев я пытался написать некоторые спецификации для шлюза Bitcoin, который может предоставить эти функции при сохранении децентрализованной цели Bitcoin. Я надеюсь, что эта статья будет мотивировать Bitcoin сообщество рассмотреть вопрос о реализации шлюза Bitcoin.

Если бы я имел тысячи Bitcoins я бы, конечно, провести некоторые из них, чтобы мотивировать развитие шлюза Bitcoin. Как это, я был немного поздно горнорудной партии у меня есть некоторые биткойны теперь благодаря несколько Bitcoin энтузиастов, которые купили Аримаа игровые наборы. Но Bitcoin пришел вместе до сих пор из-за вклада времени и усилий, сделанных разными людьми. Поэтому я рассматриваю эту статью как мой вклад в дальнейший успех Bitcoin.

Надеюсь, что вы любите читать газету:
http://arimaa.com/bitcoin/

Omar сейчас офлайн Пожаловаться на Omar   Ответить с цитированием Мультицитирование сообщения от Omar Быстрый ответ на сообщение Omar


Как заработать Биткоины?
Без вложений. Не майнинг.


27 июля 2011, 11:41:28 AM   # 2
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: [Бумага] Bitcoin Шлюза - А одноранговой сети Bitcoin Vault и платежная сеть

Получил 1806 Биткоинов
Реальная история.





Спасибо за интересный документ. Я Сканирующий, поэтому извинения, если я совершу момент вы уже обращались.

Есть уже прилагаются усилия по решению многих проблем, бумага обсуждаются. Вот краткий обзор:

WebCoin проект Stefan Thomas' обеспечивает то, что вы себе представить, как быть "шлюз", WebCoin сервера полные узлы Bitcoin, которые предоставляют в API для клиентов WebCoin позволяет им найти транзакции, имеющие отношение к ним, скачать и загрузить подписанные затрачивают. WebCoin реализован в JavaScript и позволяет веб-браузеры для хранения и управления ключами / транзакции. серверы WebCoin не являются P2P сети, но вы можете использовать их как синонимы, поскольку они (как я понимаю) без гражданства.

Время запуска на сегодняшнем программное обеспечение было известно, что проблема в течение года. Исправление является сложным, и люди, которые имеют навыки, чтобы сделать это в основном в отпуске на данный момент. Он придет.

Мобильные кошельки теперь появляются, как приложение Android Wallet Andreas Schildbachs'. Они подключаются непосредственно к сети P2P. Подход немного отличается от стандартного программного обеспечения, что позволяет гораздо быстрее, время запуска и низким потреблением ресурсов (но все же выше, чем WebCoins). Если заканчивается окончательное решение тем, что отход от Satoshis коды для конечных пользователей или усовершенствования к нему, пока неясно.

1-1 Отображение адресов электронной почты для открытых ключей имеет плохую приватность: это означает, что кто-то может увидеть платежи вы получили без доступа к вашему кошельку. Существует патч плавающий вокруг, что обеспечивает схему отображения электронной почты, на ключ, что (если я правильно помню) не имеет эту проблему. Но я не нашел тока схема настолько проблематична, потому что, прежде чем отправить деньги кому-то вы почти всегда общаться с ними заранее, и тогда они могут просто включать в себя адрес в одном из своих ответов. Это лучше для них, потому что они могут пометить его, так что они могут легко отслеживать, когда платежи поступают из.

На мой взгляд, случай использования для отправки денег на адрес электронной почты без предварительного контакта оказывается не в том, что важно, учитывая практический опыт.

Кошелек безопасность в лице скомпрометированных хостов проблема, которую вы не можете решить без какого-либо безопасного пути к доверенному оборудованию. Это, в свою очередь, является инфраструктура, которая должна быть предоставлена ​​своего рода "Bitcoin банк", Да, это означает, что немного больше централизации, но это не обязательно, если вы уверены, что вы можете сохранить ваш вирус компьютера бесплатно (например, потому что вы только когда-либо использовать его для Bitcoin и не общего просмотра веб-страниц). И нет никакого другого способа сделать это. Вы не можете сделать финансирование только из взломанного хоста, периода. Постоянный поток массовых краж сообщенных Кребса является сильным доказательством этого.

Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

27 июля 2011, 3:58:04 PM   # 3
 
 
Сообщений: 35
Цитировать по имени
цитировать ответ
по умолчанию Re: [Бумага] Bitcoin Шлюза - А одноранговой сети Bitcoin Vault и платежная сеть

Майк, спасибо за указателями.

WebCoin проект Stefan Thomas' обеспечивает то, что вы себе представить, как быть "шлюз", WebCoin сервера полные узлы Bitcoin, которые предоставляют в API для клиентов WebCoin позволяет им найти транзакции, имеющие отношение к ним, скачать и загрузить подписанные затрачивают. WebCoin реализован в JavaScript и позволяет веб-браузеры для хранения и управления ключами / транзакции. серверы WebCoin не являются P2P сети, но вы можете использовать их как синонимы, поскольку они (как я понимаю) без гражданства.
Да, я видел этот проект еще в мае, вскоре после Стефан отпустил ее. Я не смог заставить его работать в то время, но я постараюсь его снова. Я просто смотрел на него снова, и я очень удивлен. Подход Стефан принимает точно так же, как это было предложено в работе. Отправлять Bitcoin транзакции создаются и подписываются клиентом на основе браузера и передается на сервер Webcoin; Таким образом, только клиент имеет доступ к закрытым ключам, хранящимся в кошельке. Отлично. Бумажник шифруются и хранятся локально, а также на сервере Webcoin. Это движется в правильном направлении. Следующий шаг будет иметь Webcoin сервера соединяются друг с другом с образованием структурированной P2P сети, чтобы обеспечить распределенную хэш-таблицу (DHT) для истинного хранения облака. После того, как DHT находится в месте, которое он может проводить все виды отображений, чтобы облегчить дополнительные функции, такие как отправка биткойны с использованием адреса электронной почты или отправки счета.

котировка
Время запуска на сегодняшнем программное обеспечение было известно, что проблема в течение года. Исправление является сложным, и люди, которые имеют навыки, чтобы сделать это в основном в отпуске на данный момент. Он придет.
Я думаю, что клиент Webcoin уже должен иметь быстрое время запуска. До тех пор, пока клиент не должен загрузить и обработать блок цепь и может сделать запрос на сервер (который обрабатывает блок цепь), чтобы получить транзакции для всего адреса он заботится о, клиент должен быть быстрым. Клиент Webcoin и сервер, кажется, работает таким образом.

котировка
1-1 Отображение адресов электронной почты для открытых ключей имеет плохую приватность: это означает, что кто-то может увидеть платежи вы получили без доступа к вашему кошельку. Существует патч плавающий вокруг, что обеспечивает схему отображения электронной почты, на ключ, что (если я правильно помню) не имеет эту проблему. Но я не нашел тока схема настолько проблематична, потому что, прежде чем отправить деньги кому-то вы почти всегда общаться с ними заранее, и тогда они могут просто включать в себя адрес в одном из своих ответов. Это лучше для них, потому что они могут пометить его, так что они могут легко отслеживать, когда платежи поступают из.
Секретность не ухудшается, так как адрес электронной почты не связан с открытым ключом, который представляет собой адрес Bitcoin. Отображение больше, как это:

Эл. адрес -> public_key
public_key -> [Список адресов Bitcoin поставляется клиентом]
GetAddress (public_key) - шлюз возвращает только один неиспользуемый Bitcoin адрес из списка для кого-то, что хочет отправить монеты по электронной почте
getMyAddresses (public_key) - шлюз возвращает полный список Bitcoin адресов и платежей, полученных им, но только если вы можете доказать, что вы являетесь владельцем public_key

Так что это на самом деле повышает конфиденциальность, так как другой адрес используется для каждого платежа, и никто не знает, кто связан с приемными адресами.

котировка
На мой взгляд, случай использования для отправки денег на адрес электронной почты без предварительного контакта оказывается не в том, что важно, учитывая практический опыт.

Мы могли бы использовать IP-адрес вместо доменных имен, но большинство людей предпочитают доменные имена. Кроме того, миллионы людей были обучены принимать отправки денег, используя адрес электронной почты, благодаря PayPal. Когда эти люди дают Bitcoin попробовать и найти, что они должны использовать загадочные адреса, чтобы отправить деньги, они думают, что этот материал не готов к прайм-тайму еще и двигаться дальше. Особенности, которые увеличивают опыт конечного пользователя может сделать перерыв или продукт, даже если они могут показаться незначительными с технической точки зрения.

Помимо простоты использования вопроса есть практические случаи, когда отправка денег на адрес электронной почты без предварительного контакта необходимо. Например, если WikiLeaks хочет получать пожертвования они не имеют никакого выбора, кроме как размещать свои Bitcoin адрес. Было бы замечательно, если бы они могли бы дать каждому человеку, который хочет послать пожертвование уникальный адрес Bitcoin. Если вместо этого они попросили людей отправить биткойны на свой адрес электронной почты шлюз будет заботиться о Dishing из уникального адреса Bitcoin для каждого донора.

котировка
Кошелек безопасность в лице скомпрометированных хостов проблема, которую вы не можете решить без какого-либо безопасного пути к доверенному оборудованию. Это, в свою очередь, является инфраструктура, которая должна быть предоставлена ​​своего рода "Bitcoin банк", Да, это означает, что немного больше централизации, но это не обязательно, если вы уверены, что вы можете сохранить ваш вирус компьютера бесплатно (например, потому что вы только когда-либо использовать его для Bitcoin и не общего просмотра веб-страниц). И нет никакого другого способа сделать это. Вы не можете сделать финансирование только из взломанного хоста, периода. Постоянный поток массовых краж сообщенных Кребса является сильным доказательством этого.

Так как файл бумажник шифруются с помощью длинного компьютера сгенерированного пароля, а не человек, сгенерированного пароля, то даже если хозяин скомпрометирован и зашифрованный файл бумажника украл злоумышленник не сможет взломать его с помощью грубой силы. Таким образом, файл бумажник зашифрован таким образом, примерно так же безопасно, как вы можете получить. Вопрос тогда как хранить и держать компьютер сгенерированный пароль безопасным. Решение состоит в том, чтобы зашифровать компьютер сгенерированного пароля, так что вам нужен секретный ключ пользователя, чтобы расшифровать его и хранить его на другой хосте. Даже если этот хост скомпрометирован злоумышленник не сможет взломать с помощью грубой силы. Тогда это вопрос о том, как хранить и держать закрытый ключ пользователя в безопасности. Это зашифровано с использованием выбранного пароля пользователя и хранится на еще одном другом хосте. Если этот хост скомпрометирован, и пользователь не выбрал надежный пароль, то у вас есть проблемы. Было бы идеально, чтобы сохранить закрытый ключ пользователя на безопасной доверенную оборудовании. В конце концов самое слабое звено является человеком сгенерированного пароля, но сохраняющий этим сейф не требует централизации Bitcoin.

[/список]
Omar сейчас офлайн Пожаловаться на Omar   Ответить с цитированием Мультицитирование сообщения от Omar Быстрый ответ на сообщение Omar

27 июля 2011, 4:46:22 PM   # 4
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: [Бумага] Bitcoin Шлюза - А одноранговой сети Bitcoin Vault и платежная сеть

Я не очень понимаю вашу ключевую схему, извините, но khals патч / система решает проблему домена / адрес электронной почты ключевых отображений весьма элегантно, ИМХО. Это имеет тот недостаток, что требует поддержки провайдера, но и для продавцов, которые хотят принять Bitcoin, что это не является проблемой, и для людей, как я уже говорил, вы обычно отправить их назад и вперед, в любом случае.

Я не думаю, что адреса являются крупными сделками, как вы думаете. Люди уже приходится иметь дело с большими сложными строками чисел, когда они делают компенсацию, будь то с помощью кредитных карт или электронных переводов. Ментальная модель достаточно проста - "кто-то хочет сделать мне компенсацию, поэтому я схвачу новый меченый адрес и отправить его к ним: сделано", Для торгового случае это более полезно, чтобы скрыть адрес позади URI.

Вы не можете надежно сделать финансирование от скомпрометированного хозяина, периода, даже с кошельком паролями. Я не знаю, почему вы думаете иначе. Шифрование бумажника полезен, но просто означает, что вирусы должны ждать, пока вы не вводить пароль, чтобы они могли захватить его тогда. Это то, что сделано (и более) с помощью существующих банковских вирусов. Единственный способ сделать это является безопасным оборудованием.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

27 июля 2011, 6:30:17 PM   # 5
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: [Бумага] Bitcoin Шлюза - А одноранговой сети Bitcoin Vault и платежная сеть

Мы могли бы использовать IP-адрес вместо доменных имен, но большинство людей предпочитают доменные имена. Кроме того, миллионы людей были обучены принимать отправки денег, используя адрес электронной почты, благодаря PayPal. Когда эти люди дают Bitcoin попробовать и найти, что они должны использовать загадочные адреса, чтобы отправить деньги, они думают, что этот материал не готов к прайм-тайму еще и двигаться дальше. Особенности, которые увеличивают опыт конечного пользователя может сделать перерыв или продукт, даже если они могут показаться незначительными с технической точки зрения.

Привет Омар. Интересные идеи.

Satoshi предполагал отправку биткойны к IP-адресам, но это так редко используется. На самом деле, я думаю, что он был отключен по умолчанию в более поздних клиентов над проблемами безопасности. PayPal использует электронную почту, так что они могут инициировать процесс оплаты, означает ли говорить вам сумму, отправив вам ссылку для входа в систему, или для создания начальной учетной записи. Адресный Bitcoin IS назначения и вырежет многочисленные шаги, даже для опытных пользователей PayPal.

Что касается запоминаемость адреса, возможно, вы должны смотреть в первые биты «Обозначение», которая представляет кратчайший однозначна без учета регистра префикса по сравнению со всеми предыдущий адреса, присутствующие в блок-цепи. первый адрес Satoshi является «1» в то время как один из шахты «168Bc» первым увидел в блоке 128188. Может быть, первый десяток адресов в цепочке могут помочь прояснить идею:

Код:
1 = 1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa
12 = 12c6DSiU4Rq3P4ZxziKxzrL5LmMBrzjrJX
1H = 1HLoD9E4SDFFPDiYfNYnkBLQ85Y51J3Zb1
1F = 1FvzCLoTPGANNjWoUo6jUGuAG3wg1w4YjR
15 = 15ubicBBWFnvoZLT7GiU2qxjRaKJPdkDMG
1J = 1JfbZRwdDHKZmuiZgYArJZhcuuzuw2HuMu
1G = 1GkQmKAmHtNfnD3LHhTkewJxKHVSta4m2a
16 = 16LoW7y83wtawMg5XmT4M3Q7EdjjUmenjM
1J6 = 1J6PYEzr4CUoGbnXrELyHszoTSz3wCsCaj
12cb = 12cbQLTFMXRnSzktFkuoG3eHoMeFtpTu3S
15Y = 15yN7NPEpu82sHhB6TzCW5z5aXoamiKeGy
1d = 1dyoBoF5vDmPCxwSsUZbbYhA5qjAfBTx9
Netrin сейчас офлайн Пожаловаться на Netrin   Ответить с цитированием Мультицитирование сообщения от Netrin Быстрый ответ на сообщение Netrin

27 июля 2011, 7:12:42 PM   # 6
 
 
Сообщения: 269
Цитировать по имени
цитировать ответ
по умолчанию Re: [Бумага] Bitcoin Шлюза - А одноранговой сети Bitcoin Vault и платежная сеть

Я не думаю, что адреса являются крупными сделками, как вы думаете. Люди уже приходится иметь дело с большими сложными строками чисел, когда они делают компенсацию, будь то с помощью кредитных карт или электронных переводов. Ментальная модель достаточно проста - "кто-то хочет сделать мне компенсацию, поэтому я схвачу новый меченый адрес и отправить его к ним: сделано", Для торгового случае это более полезно, чтобы скрыть адрес позади URI.

Люди, кажется, находят полезным использовать один адрес для приема платежей, например, Подписи на этом форуме, банковской карте bitbills и т.д. Я думаю, что это очень плохо для личной жизни каждого человека, потому что он создает петлю и облегчает карту транзакций для пользователей

котировка
Перед выполнением анализа выше, мы ожидали, что пользователь сеть, чтобы быть в значительной степени состоит из непересекающихся дерев, представляющих Bitcoin потоков между разовой общественными клавишами, которые не были связаны с другими общественными-ключами. Тем не менее, наши анализы показывают, что пользователь сети имеет значительную циклическую структуру. Рассмотрим теперь последствия этой структуры, в сочетании с другими аспектами системы Bitcoin, для анонимности.
Анализ Анонимность в системе Bitcoin
Serith сейчас офлайн Пожаловаться на Serith   Ответить с цитированием Мультицитирование сообщения от Serith Быстрый ответ на сообщение Serith



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW