1 декабря 2013, 12:16:27 PM   # 1
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я заметил, что bitcointalk теперь подается через CloudFlare. Я пропустил этот случай. Какой облом это.

Какой смысл иметь форум за SSL, когда ключи будут переданы третьей стороне?
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell


Как заработать Биткоины?
Без вложений. Не майнинг.


1 декабря 2013, 12:17:55 PM   # 2
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Получил 1806 Биткоинов
Реальная история.





Я заметил, что bitcointalk теперь подается через CloudFlare. Я пропустил этот случай. Какой облом это.

Какой смысл иметь форум за SSL, когда ключи будут переданы третьей стороне?

Не волнуйтесь, это безопасно, они просто заново СВУ.
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

1 декабря 2013, 12:22:35 PM   # 3
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Я помню theymos писать о том, что третья сторона не может прочитать содержимое, и соединение SSL к серверу по-прежнему защищен.
cedivad сейчас офлайн Пожаловаться на cedivad   Ответить с цитированием Мультицитирование сообщения от cedivad Быстрый ответ на сообщение cedivad

1 декабря 2013, 12:24:24 PM   # 4
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Я помню theymos писать о том, что третья сторона не может прочитать содержимое, и соединение SSL к серверу по-прежнему защищен.

Это фактически неверно.
Использование CloudFlare для чего Bitcoin родственного гребаной ересь.
На самом деле есть ровно один место, которые могли бы использовать его безопасно, и это MPEx.
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

1 декабря 2013, 12:32:19 PM   # 5
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

"профессионал" План кажется, разрешить использование вашего сертификата, CF должны действовать только в качестве прокси-сервера.
cedivad сейчас офлайн Пожаловаться на cedivad   Ответить с цитированием Мультицитирование сообщения от cedivad Быстрый ответ на сообщение cedivad

1 декабря 2013, 12:35:47 PM   # 6
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

"профессионал" План кажется, разрешить использование вашего сертификата, CF должны действовать только в качестве прокси-сервера.

Оба варианта массивного MITM уязвимость.
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

1 декабря 2013, 12:44:03 PM   # 7
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Я не понимаю, я никогда не использовал CF раньше для этой самой причины.
CF имеет копию свидетельства о форуме прямо сейчас? Кроме того, похоже, что я до сих пор подключения к 109.201.133.195, что не идет корыто CF.
cedivad сейчас офлайн Пожаловаться на cedivad   Ответить с цитированием Мультицитирование сообщения от cedivad Быстрый ответ на сообщение cedivad

1 декабря 2013, 12:47:00 PM   # 8
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Я помню theymos писать о том, что третья сторона не может прочитать содержимое, и соединение SSL к серверу по-прежнему защищен.
Это было бы хорошо- любую цитату? (Я смотрю на короткое время)
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

1 декабря 2013, 1:44:43 PM   # 9
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Я помню theymos писать о том, что третья сторона не может прочитать содержимое, и соединение SSL к серверу по-прежнему защищен.
Это было бы хорошо- любую цитату? (Я смотрю на короткое время)
Я смотрю, как хорошо, и вышел к выводу, что я неправильно истолковать свой пост, так как я всегда извращают каждый пост я читал ...

Geotrust не имеет доступа к закрытому ключу. Они ты CA. Они подписывают открытые ключи. Любое широко доверенный центр сертификации может заменить сертификат, подписанный любой другой CA, поэтому использование более дорогой CA бессмысленно. Но в отличие от Cloudflare, СА не может задним числом расшифровать зашифрованный трафик, и это возможно для пользователей, чтобы заметить изменения сертификата, если они обращают пристальное внимание.

cedivad сейчас офлайн Пожаловаться на cedivad   Ответить с цитированием Мультицитирование сообщения от cedivad Быстрый ответ на сообщение cedivad

1 декабря 2013, 1:56:20 PM   # 10
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Я действительно сбит с толку, что 2 сотрудника узнают об этом после того, как это произошло.
Не стоит это обсуждать заранее, и, если не объявлено публично (что должно быть), по крайней мере объявил сотрудникам?
Kouye сейчас офлайн Пожаловаться на Kouye   Ответить с цитированием Мультицитирование сообщения от Kouye Быстрый ответ на сообщение Kouye

1 декабря 2013, 2:15:11 PM   # 11
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Я сейчас возникают проблемы с подключением к bitcointalk.org

Он не загружается через мой интернет дома, у меня есть, чтобы получить здесь через мой телефон. 

Кроме того, по какой-то причине, сафари & хром сбой при попытке получить доступ к этой теме через мой Iphone.

У меня были те же проблемы с btc-e.com для коротали. CloudFlare путает мой провайдер и посылает меня в цикле переадресации. Он только был отсортирован.

*вздох*
noellajean сейчас офлайн Пожаловаться на noellajean   Ответить с цитированием Мультицитирование сообщения от noellajean Быстрый ответ на сообщение noellajean

1 декабря 2013, 2:58:40 PM   # 12
 
 
Сообщения: 966
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Я действительно сбит с толку, что 2 сотрудника узнают об этом после того, как это произошло.
Не стоит это обсуждать заранее, и, если не объявлено публично (что должно быть), по крайней мере объявил сотрудникам?

Вероятно, должно быть .... но это не так.
tysat сейчас офлайн Пожаловаться на tysat   Ответить с цитированием Мультицитирование сообщения от tysat Быстрый ответ на сообщение tysat

1 декабря 2013, 4:45:53 PM   # 13
 
 
Сообщения: 682
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Я не уверен, если его из-за CloudFlare

Но много людей из Европы не могу подключиться к веб-сайт.


Приветствую
Queenvio сейчас офлайн Пожаловаться на Queenvio   Ответить с цитированием Мультицитирование сообщения от Queenvio Быстрый ответ на сообщение Queenvio

1 декабря 2013, 6:04:34 PM   # 14
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

-----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA256

Я не заказывал это изменение. Это может быть просто недопонимание, но это также может быть частью атаки MITM.

Отпечаток сертификата TLS этого форума является:
29: 0E: CC: 82: 2B: 3C: CE: 0A: 73: 94: 35: A0: 26: 15: EC: D3: EB: 1F: 46: 6B

Кто-нибудь заметил другой сертификат?
-----НАЧАТЬ PGP SIGNATURE -----

iF4EAREIAAYFAlKbehcACgkQxlVWk9q1kefriQEAvOCK5o1Eb45 + Yk + 3Oib51Xyn
a1GRdw2UqFeqDWeDJ / дА / 3agXFUacZhfO0PCW3FW4iRG4I7 / agUbl / fQDko8KPHy
= ioA0
-----END PGP SIGNATURE -----
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

1 декабря 2013, 6:09:12 PM   # 15
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

-----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA256

Это время необратимо. Это займет 24 часов для того, чтобы изменения распространяются. Простоя может произойти. Даже если форум не вниз для вас, я рекомендую добавить это в файл хостов:
109.201.133.195 bitcointalk.org

(Убедитесь в том, чтобы удалить его в течение нескольких недель, хотя, иначе форум будет идти вниз для вас в следующий раз, мы изменить IP-адрес).
-----НАЧАТЬ PGP SIGNATURE -----

iF4EAREIAAYFAlKbexcACgkQxlVWk9q1kedVmgD + Jd4c22Bpur9IPTdba8hK78lE
Ht2LBa + EXWNyAQ5JdesA / 2nq7nps7SGm8zGqJUrUXtyNutcfVClUMl4VwHg1WZ9R
= QYwE
-----END PGP SIGNATURE -----
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

1 декабря 2013, 6:23:57 PM   # 16
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Благодаря!
Любой ключ о том, что случилось?
Kouye сейчас офлайн Пожаловаться на Kouye   Ответить с цитированием Мультицитирование сообщения от Kouye Быстрый ответ на сообщение Kouye

1 декабря 2013, 6:25:57 PM   # 17
 
 
Сообщений: 21
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Он был направлен на случайные сервера через CloudFlare. Если вы посетили форум и увидел, что это соединение через CloudFlare, вы должны сканировать ваш компьютер на наличие вирусов.
Yazuki сейчас офлайн Пожаловаться на Yazuki   Ответить с цитированием Мультицитирование сообщения от Yazuki Быстрый ответ на сообщение Yazuki

2 декабря 2013, 12:16:53 AM   # 18
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Итак, что история здесь?

Также :

котировка
Если вы были зарегистрированы только в ПОСРЕДСТВОМ "Запомни меня" функция, то все в порядке.

Нет, это не так, вы хотите проверить свой счет изменений, выплаты адресов особенно и любой другой конфиденциальной информации, которая может быть изменена без вашего ведома.
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

2 декабря 2013, 12:49:18 AM   # 19
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

Я помню theymos писать о том, что третья сторона не может прочитать содержимое, и соединение SSL к серверу по-прежнему защищен.

Либо вы помните неправильно или Theymos неправильно (Возможно, бывший).

Cloudflare говорил главный центр сертификации в выдаче сертификата для любого домена с Cloudflare сгенерированных парами ключами; все они проверяют, что вы указали свои DNS-запись на CloudFlare.
eldentyrell сейчас офлайн Пожаловаться на eldentyrell   Ответить с цитированием Мультицитирование сообщения от eldentyrell Быстрый ответ на сообщение eldentyrell

2 декабря 2013, 12:51:46 AM   # 20
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: Cloudflare

-----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA256

Это время необратимо. Это займет 24 часов для того, чтобы изменения распространяются. Простоя может произойти. Даже если форум не вниз для вас, я рекомендую добавить это в файл хостов:
109.201.133.195 bitcointalk.org

(Убедитесь в том, чтобы удалить его в течение нескольких недель, хотя, иначе форум будет идти вниз для вас в следующий раз, мы изменить IP-адрес).
-----НАЧАТЬ PGP SIGNATURE -----

iF4EAREIAAYFAlKbexcACgkQxlVWk9q1kedVmgD + Jd4c22Bpur9IPTdba8hK78lE
Ht2LBa + EXWNyAQ5JdesA / 2nq7nps7SGm8zGqJUrUXtyNutcfVClUMl4VwHg1WZ9R
= QYwE
-----END PGP SIGNATURE -----


я предупредил об этом ВОСЕМЬ МЕСЯЦЕВ НАЗАД.

Ну что ж, по крайней мере bitcointalk является дела что-то об этом (хотя и с запозданием) ... в отличие от почти каждый обмен, который продолжает игнорировать эту проблему.
eldentyrell сейчас офлайн Пожаловаться на eldentyrell   Ответить с цитированием Мультицитирование сообщения от eldentyrell Быстрый ответ на сообщение eldentyrell



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW