Я заметил, что bitcointalk теперь подается через CloudFlare. Я пропустил этот случай. Какой облом это.
Какой смысл иметь форум за SSL, когда ключи будут переданы третьей стороне?
|
![]() |
# 1 |
Сообщения: 2366
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Я заметил, что bitcointalk теперь подается через CloudFlare. Я пропустил этот случай. Какой облом это.
Какой смысл иметь форум за SSL, когда ключи будут переданы третьей стороне? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 1372
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. Я заметил, что bitcointalk теперь подается через CloudFlare. Я пропустил этот случай. Какой облом это. Какой смысл иметь форум за SSL, когда ключи будут переданы третьей стороне? Не волнуйтесь, это безопасно, они просто заново СВУ. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 1134
цитировать ответ |
![]() Я помню theymos писать о том, что третья сторона не может прочитать содержимое, и соединение SSL к серверу по-прежнему защищен.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 1372
цитировать ответ |
![]() Я помню theymos писать о том, что третья сторона не может прочитать содержимое, и соединение SSL к серверу по-прежнему защищен. Это фактически неверно. Использование CloudFlare для чего Bitcoin родственного гребаной ересь. На самом деле есть ровно один место, которые могли бы использовать его безопасно, и это MPEx. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 1134
цитировать ответ |
![]() "профессионал" План кажется, разрешить использование вашего сертификата, CF должны действовать только в качестве прокси-сервера.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 1372
цитировать ответ |
![]() "профессионал" План кажется, разрешить использование вашего сертификата, CF должны действовать только в качестве прокси-сервера. Оба варианта массивного MITM уязвимость. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщения: 1134
цитировать ответ |
![]() Я не понимаю, я никогда не использовал CF раньше для этой самой причины.
CF имеет копию свидетельства о форуме прямо сейчас? Кроме того, похоже, что я до сих пор подключения к 109.201.133.195, что не идет корыто CF. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщения: 2366
цитировать ответ |
![]() Я помню theymos писать о том, что третья сторона не может прочитать содержимое, и соединение SSL к серверу по-прежнему защищен. Это было бы хорошо- любую цитату? (Я смотрю на короткое время) |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 9 |
Сообщения: 1134
цитировать ответ |
![]() Я помню theymos писать о том, что третья сторона не может прочитать содержимое, и соединение SSL к серверу по-прежнему защищен. Это было бы хорошо- любую цитату? (Я смотрю на короткое время)Geotrust не имеет доступа к закрытому ключу. Они ты CA. Они подписывают открытые ключи. Любое широко доверенный центр сертификации может заменить сертификат, подписанный любой другой CA, поэтому использование более дорогой CA бессмысленно. Но в отличие от Cloudflare, СА не может задним числом расшифровать зашифрованный трафик, и это возможно для пользователей, чтобы заметить изменения сертификата, если они обращают пристальное внимание. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 10 |
Сообщения: 336
цитировать ответ |
![]() Я действительно сбит с толку, что 2 сотрудника узнают об этом после того, как это произошло.
Не стоит это обсуждать заранее, и, если не объявлено публично (что должно быть), по крайней мере объявил сотрудникам? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 11 |
Сообщений: 56
цитировать ответ |
![]() Я сейчас возникают проблемы с подключением к bitcointalk.org
Он не загружается через мой интернет дома, у меня есть, чтобы получить здесь через мой телефон. Кроме того, по какой-то причине, сафари & хром сбой при попытке получить доступ к этой теме через мой Iphone. У меня были те же проблемы с btc-e.com для коротали. CloudFlare путает мой провайдер и посылает меня в цикле переадресации. Он только был отсортирован. *вздох* |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 12 |
Сообщения: 966
цитировать ответ |
![]() Я действительно сбит с толку, что 2 сотрудника узнают об этом после того, как это произошло. Не стоит это обсуждать заранее, и, если не объявлено публично (что должно быть), по крайней мере объявил сотрудникам? Вероятно, должно быть .... но это не так. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 13 |
Сообщения: 682
цитировать ответ |
![]() Я не уверен, если его из-за CloudFlare
Но много людей из Европы не могу подключиться к веб-сайт. Приветствую |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 14 |
Сообщения: 2884
цитировать ответ |
![]() -----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA256 Я не заказывал это изменение. Это может быть просто недопонимание, но это также может быть частью атаки MITM. Отпечаток сертификата TLS этого форума является: 29: 0E: CC: 82: 2B: 3C: CE: 0A: 73: 94: 35: A0: 26: 15: EC: D3: EB: 1F: 46: 6B Кто-нибудь заметил другой сертификат? -----НАЧАТЬ PGP SIGNATURE ----- iF4EAREIAAYFAlKbehcACgkQxlVWk9q1kefriQEAvOCK5o1Eb45 + Yk + 3Oib51Xyn a1GRdw2UqFeqDWeDJ / дА / 3agXFUacZhfO0PCW3FW4iRG4I7 / agUbl / fQDko8KPHy = ioA0 -----END PGP SIGNATURE ----- |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 15 |
Сообщения: 2884
цитировать ответ |
![]() -----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA256 Это время необратимо. Это займет 24 часов для того, чтобы изменения распространяются. Простоя может произойти. Даже если форум не вниз для вас, я рекомендую добавить это в файл хостов: 109.201.133.195 bitcointalk.org (Убедитесь в том, чтобы удалить его в течение нескольких недель, хотя, иначе форум будет идти вниз для вас в следующий раз, мы изменить IP-адрес). -----НАЧАТЬ PGP SIGNATURE ----- iF4EAREIAAYFAlKbexcACgkQxlVWk9q1kedVmgD + Jd4c22Bpur9IPTdba8hK78lE Ht2LBa + EXWNyAQ5JdesA / 2nq7nps7SGm8zGqJUrUXtyNutcfVClUMl4VwHg1WZ9R = QYwE -----END PGP SIGNATURE ----- |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 16 |
Сообщения: 336
цитировать ответ |
![]() Благодаря!
Любой ключ о том, что случилось? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 17 |
Сообщений: 21
цитировать ответ |
![]() Он был направлен на случайные сервера через CloudFlare. Если вы посетили форум и увидел, что это соединение через CloudFlare, вы должны сканировать ваш компьютер на наличие вирусов.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 18 |
Сообщения: 1372
цитировать ответ |
![]() Итак, что история здесь?
Также : котировка Если вы были зарегистрированы только в ПОСРЕДСТВОМ "Запомни меня" функция, то все в порядке. Нет, это не так, вы хотите проверить свой счет изменений, выплаты адресов особенно и любой другой конфиденциальной информации, которая может быть изменена без вашего ведома. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 19 |
Сообщения: 980
цитировать ответ |
![]() Я помню theymos писать о том, что третья сторона не может прочитать содержимое, и соединение SSL к серверу по-прежнему защищен. Либо вы помните неправильно или Theymos неправильно (Возможно, бывший). Cloudflare говорил главный центр сертификации в выдаче сертификата для любого домена с Cloudflare сгенерированных парами ключами; все они проверяют, что вы указали свои DNS-запись на CloudFlare. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 20 |
Сообщения: 980
цитировать ответ |
![]() -----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ Hash: SHA256 Это время необратимо. Это займет 24 часов для того, чтобы изменения распространяются. Простоя может произойти. Даже если форум не вниз для вас, я рекомендую добавить это в файл хостов: 109.201.133.195 bitcointalk.org (Убедитесь в том, чтобы удалить его в течение нескольких недель, хотя, иначе форум будет идти вниз для вас в следующий раз, мы изменить IP-адрес). -----НАЧАТЬ PGP SIGNATURE ----- iF4EAREIAAYFAlKbexcACgkQxlVWk9q1kedVmgD + Jd4c22Bpur9IPTdba8hK78lE Ht2LBa + EXWNyAQ5JdesA / 2nq7nps7SGm8zGqJUrUXtyNutcfVClUMl4VwHg1WZ9R = QYwE -----END PGP SIGNATURE ----- я предупредил об этом ВОСЕМЬ МЕСЯЦЕВ НАЗАД. Ну что ж, по крайней мере bitcointalk является дела что-то об этом (хотя и с запозданием) ... в отличие от почти каждый обмен, который продолжает игнорировать эту проблему. |
![]() ![]() |
![]() ![]() ![]() |