Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
8 мая 2015, 4:11:39 PM   # 1
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Просто увидеть другую жертву 100-адрес ловушки в китайском подфоруме. 10BTC потерял. Комментарии в теме говорят, что лучший вариант для недоносков является использование централизованного Bitcoin банка. Я просто чувствую дар речи и не хочу спорить с ними

Если мы просто удалить функцию кошелька Bitcoin Ядра, если HD не является (читай: будет никогда не будет) реализовано? Если люди хотят быть полным узел, они могут использовать Оружейные. В противном случае, они могут использовать Электрум.

На самом деле, бумажники без детерминированной резервной копии (например, Биткойн ядро) не должны быть рекомендованы в bitcoin.org

jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012


Как заработать Биткоины?
Без вложений. Не майнинг.


8 мая 2015, 4:39:12 PM   # 2
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Получил 1806 Биткоинов
Реальная история.





На самом деле, бумажники без детерминированной резервной копии (например, Биткойн ядро) не должны быть рекомендованы в bitcoin.org

Согласовано.

Какое-то кошелек нужно, даже если только для создания адресов для getblocktemplate. Наблюдающего только ключ бумажника HD можно было бы использовать для этого, хотя.
TierNolan сейчас офлайн Пожаловаться на TierNolan   Ответить с цитированием Мультицитирование сообщения от TierNolan Быстрый ответ на сообщение TierNolan

8 мая 2015, 4:54:05 PM   # 3
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Просто увидеть другую жертву 100-адрес ловушки в китайском подфоруме. 10BTC потерял. Комментарии в теме говорят, что лучший вариант для недоносков является использование централизованного Bitcoin банка. Я просто чувствую дар речи и не хочу спорить с ними

Если мы просто удалить функцию кошелька Bitcoin ядро, если HD не является (читайте: не будет), реализован? Если люди хотят быть полным узел, они могут использовать Оружейные. В противном случае, они могут использовать Электрум.

На самом деле, бумажники без детерминированной резервной копии (например, Биткойн ядро) не должны быть рекомендованы в bitcoin.org

Что аргумент против перемещения Bitcoin сердечника к HD? Существуют принципиальные разработчики против него по какой-то причине?
tspacepilot сейчас офлайн Пожаловаться на tspacepilot   Ответить с цитированием Мультицитирование сообщения от tspacepilot Быстрый ответ на сообщение tspacepilot

8 мая 2015, 5:45:27 PM   # 4
 
 
Сообщения: 672
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Казалось бы, работа продолжается: https://github.com/bitcoin/bitcoin/issues/5761
btchris сейчас офлайн Пожаловаться на btchris   Ответить с цитированием Мультицитирование сообщения от btchris Быстрый ответ на сообщение btchris

8 мая 2015, 11:05:57 PM   # 5
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

100-адрес ловушка? Я не знаю о таких вещах, это эксплойт некоторых сортов? ключ экстракция частного через социальную инженерию?

Я не thibk функциональность бумажник должен быть удален ... Я думаю, что ключ развивать его дальше, имея его детерминированным, может быть, как это было передано
unamis76 сейчас офлайн Пожаловаться на unamis76   Ответить с цитированием Мультицитирование сообщения от unamis76 Быстрый ответ на сообщение unamis76

9 мая 2015, 1:00:49 AM   # 6
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

100-адрес ловушка? Я не знаю о таких вещах, это эксплойт некоторых сортов? ключ экстракция частного через социальную инженерию?

Это не подвиг. Это означает, что резервное копирование только хорошо для 100 сделок с момента резервного копирования. После этого ядро ​​Bitcoin генерирует новые секретные ключи, которые не в резервной копии вы сделали так что вы должны сделать свежую резервную копию. Если вы не в состоянии сделать это, и файл бумажника на жестком диске поврежден вы потеряете деньги.

Что аргумент против перемещения Bitcoin сердечника к HD? Существуют принципиальные разработчики против него по какой-то причине?

Один из главных разработчиков изобрел понятие HD бумажники, поэтому они не могут быть больше в пользу этого.
Abdussamad сейчас офлайн Пожаловаться на Abdussamad   Ответить с цитированием Мультицитирование сообщения от Abdussamad Быстрый ответ на сообщение Abdussamad

10 мая 2015, 5:53:53 PM   # 7
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

100-адрес ловушка? Я не знаю о таких вещах, это эксплойт некоторых сортов? ключ экстракция частного через социальную инженерию?

Это не подвиг. Это означает, что резервное копирование только хорошо для 100 сделок с момента резервного копирования. После этого ядро ​​Bitcoin генерирует новые секретные ключи, которые не в резервной копии вы сделали так что вы должны сделать свежую резервную копию. Если вы не в состоянии сделать это, и файл бумажника на жестком диске поврежден вы потеряете деньги.

Ах, я вижу, я не помню, что когда я прочитал OP Спасибо.
unamis76 сейчас офлайн Пожаловаться на unamis76   Ответить с цитированием Мультицитирование сообщения от unamis76 Быстрый ответ на сообщение unamis76

10 мая 2015, 9:38:58 PM   # 8
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Было бы глупо своего рода, чтобы удалить функцию, может ограничить или отключить себя или несколько вариантов, но не полностью удалить функцию.
crazyearner сейчас офлайн Пожаловаться на crazyearner   Ответить с цитированием Мультицитирование сообщения от crazyearner Быстрый ответ на сообщение crazyearner

10 мая 2015, 10:50:16 PM   # 9
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Было бы глупо своего рода, чтобы удалить функцию, может ограничить или отключить себя или несколько вариантов, но не полностью удалить функцию.

Резьбовые btchris, связанные с выше, содержит полезную дискуссию о том, как / ли модуляризировать улов-все, что является Bitcoin-ядра. Я, лично, видел некоторые используют в разделении проекта на горно-узел против бумажника против HD-кошелек и т.д. Возможно, инсталлятор бы спросить, какие компоненты вы хотели построить и запустить или что-то подобное.
tspacepilot сейчас офлайн Пожаловаться на tspacepilot   Ответить с цитированием Мультицитирование сообщения от tspacepilot Быстрый ответ на сообщение tspacepilot

11 мая 2015, 12:21:29 AM   # 10
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Просто увидеть другую жертву 100-адрес ловушки в китайском подфоруме. 10BTC потерял. Комментарии в теме говорят, что лучший вариант для недоносков является использование централизованного Bitcoin банка. Я просто чувствую дар речи и не хочу спорить с ними

Если мы просто удалить функцию кошелька Bitcoin Ядра, если HD не является (читай: будет никогда не будет) реализовано? Если люди хотят быть полным узел, они могут использовать Оружейные. В противном случае, они могут использовать Электрум.

На самом деле, бумажники без детерминированной резервной копии (например, Биткойн ядро) не должны быть рекомендованы в bitcoin.org

jl2012-- Вашего названия нити и предпосылка понапрасну антагонистическая; и был близок к просто игнорируется мной полностью.

Давайте быть ясно об этом. В 2011 году я предложил детерминированных бумажники. Другие участники в Bitcoin Ядра энергично выступал против них, потому что они делают резервные копии обязательства и подрывать хорошие ключевые практики управления,

Впоследствии я придумал homomorpic общественного вывода, Pieter позже формализован его (и непублично generatable схема, а) в BIP32. Тем не менее, мы полагали, что криптография была слишком нова и предположительным выбежать и развернуть. Другие бумажники сделали это, и некоторые из них сделали это таким образом (например, только поддерживая общественное происхождение, и всегда использовать его, в то же время поддерживая ключ экспорта), которая привела к потере средств тоже. Conservationism здесь оправдан, особенно так в том, что можно просто установить ключ-бассейн с произвольно высокой стоимостью и получить большинство значений причудливых схем; без многих из их стоимости.

Сегодня люди, выступающие против него, были убеждены, или, по крайней мере, изношены. Существует реализация BIP32 в кодовой Bitcoin Core. Все активно работал над проектом работает в основном просто держать систему на плаву; Есть очень мало существенных вкладчиков, и я не видел в последнее время нет никакой работы с вами по этому вопросу. Предложив удаление огромного валок полезного, широко используются и в целом надежного программным обеспечение, потому что некоторые функции (пока!), Включенное оскорбление.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

11 мая 2015, 4:14:24 AM   # 11
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Я знаю, что звучит грубо и мне очень жаль, если кто-то обижаться. Я действительно разозлился, когда я узнаю, кто-то теряет Bitcoin снова из-за этой проблемы. Это так 2011. Это просто не должно произойти в 2015 году, так как большинство бумажники теперь имеют детерминированный резервное копирование

Крепление Bitcoin Ядра, как фиксируя Международную космическую станцию ​​на орбите. Я знаю, что большинство дэвов не платят, и они имеют разный приоритет. Улучшение сердечника бумажника, вероятно, не самый высокий приоритет, чем я согласен, так как у нас уже есть так много альтернативных кошельков. Но так как уровень безопасности ядро ​​кошелька не улучшился в течение многих лет, не до уровня 2015 года. Я имею в виду встроенную поддержки холодного хранения (я знаю, что можно сделать это с каким-то уродливыми взломать) и детерминированное резервное копирование.

Для непрофессиональных пользователей, однако, многие из них до сих пор начать с Bitcoin Core. Они считают, что основной кошелек лучше один раз, потому что это ссылка клиента. Они просто не понимают риск отсутствия детерминированного резервного копирования, пока они не теряют деньги.

На самом деле я думаю, что мы должны по-прежнему держать бумажник в ядре, но отключить ее по умолчанию. Только продвинутые пользователи, которые действительно понимают, что они делают, должны использовать Core, бумажник. Непрофессиональные пользователи должны быть направлены на что-то другое, как Оружейный или Электрум.
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012

13 мая 2015, 12:28:45 PM   # 12
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Conservationism здесь оправдан, особенно так в том, что можно просто установить ключ-бассейн с произвольно высокой стоимостью и получить большинство значений причудливых схем; без многих из их стоимости.

Я думаю, что разумный компромисс будет иметь бумажники отказаться от использования новых ключей без явного разрешения. Если резервная копия файла wallet.dat, вы в безопасности, если вы не попали "да" В диалоговом окне подтверждения того, что вы создали резервную копию.

Клиент все еще может генерировать ключи и добавить их в бумажник заранее бежать из старых ключей.

Последовательность может быть что-то подобное.

- Когда ключи низко, генерировать новые ключи и сообщить пользователю о том, что кошелек должен быть подкреплен
- Когда ключи истекает, попросите пользователя, если они подкреплены их новый файл wallet.dat

Пользователь может ударить нормально, вспоминая резервную копию в 2 раза выше, так что не в полной безопасности.
TierNolan сейчас офлайн Пожаловаться на TierNolan   Ответить с цитированием Мультицитирование сообщения от TierNolan Быстрый ответ на сообщение TierNolan

13 мая 2015, 2:14:34 PM   # 13
 
 
Сообщения: 672
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Conservationism здесь оправдан, особенно так в том, что можно просто установить ключ-бассейн с произвольно высокой стоимостью и получить большинство значений причудливых схем; без многих из их стоимости.

Я думаю, что разумный компромисс будет иметь бумажники отказаться от использования новых ключей без явного разрешения.

Вы имеете в виду, как затычка до реализации HD бумажник (в частности, в Bitcoin Ядра), или вместо его реализацию [HD]?
btchris сейчас офлайн Пожаловаться на btchris   Ответить с цитированием Мультицитирование сообщения от btchris Быстрый ответ на сообщение btchris

13 мая 2015, 2:57:46 PM   # 14
 
 
Сообщения: 386
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Я думаю, что разумный компромисс будет иметь бумажники отказаться от использования новых ключей без явного разрешения. Если резервная копия файла wallet.dat, вы в безопасности, если вы не попали "да" В диалоговом окне подтверждения того, что вы создали резервную копию.
 может ударить нормально, вспоминая резервную копию в 2 раза выше, так что не в полной безопасности.

+1000
Пользователи могут надоесть эти предупреждения, но это прекрасно, потому что это будет стимулировать их к подпорке бумажник.

ИМХО, предупреждение должно исчезнуть, если пользователь явно сделал резервную копию из бумажника (меню, ...).
Если вы просто попросить пользователя подтвердить, что резервное копирование было сделано, то, скорее всего, что люди будут отвечать да, только потому, что они хотят, чтобы избавиться от тревоги.
Опция может позволить наиболее продвинутым пользователям избавиться от тревоги с помощью простого подтверждения, но это не должно быть по умолчанию.
laurentmt сейчас офлайн Пожаловаться на laurentmt   Ответить с цитированием Мультицитирование сообщения от laurentmt Быстрый ответ на сообщение laurentmt

13 мая 2015, 8:02:43 PM   # 15
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Я думаю, что разумный компромисс будет иметь бумажники отказаться от использования новых ключей без явного разрешения. Если резервная копия файла wallet.dat, вы в безопасности, если вы не попали "да" В диалоговом окне подтверждения того, что вы создали резервную копию.
 может ударить нормально, вспоминая резервную копию в 2 раза выше, так что не в полной безопасности.

+1000
Пользователи могут надоесть эти предупреждения, но это прекрасно, потому что это будет стимулировать их к подпорке бумажник.

ИМХО, предупреждение должно исчезнуть, если пользователь явно сделал резервную копию из бумажника (меню, ...).
Если вы просто попросить пользователя подтвердить, что резервное копирование было сделано, то, скорее всего, что люди будут отвечать да, только потому, что они хотят, чтобы избавиться от тревоги.
Опция может позволить наиболее продвинутым пользователям избавиться от тревоги с помощью простого подтверждения, но это не должно быть по умолчанию.

Я не думаю, что его хорошая идея, чтобы заставить безопасности с сообщениями об ошибках. Если вы находитесь в процессе отправки и кошелек силах создать резервную копию для адреса изменения вы можете просто сбросить резервную копию где-то для того, чтобы продолжать то, что вы пытаетесь сделать. Код навязал правило, но ничего не решает. Пользователь может даже не помнить, что они все еще должны создать надлежащую резервную копию и просто забыть об этом. Бумажник будет напоминать мне в любом случае, так, Что большую сделку.
Шорена сейчас офлайн Пожаловаться на Шорену   Ответить с цитированием Мультицитирование сообщения от Шорену Быстрый ответ на сообщение Шорену

13 мая 2015, 8:48:11 PM   # 16
 
 
Сообщения: 177
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Я думаю, что люди, которые хотят использовать Bitcoin должен (должны), по крайней мере понять, как это работает.
Затем они должны быть достаточно умны, чтобы понимать, что без резервного копирования они могут иметь большие проблемы.
Если люди не дают никакого интереса, как новые технологии работы, они должны оставить Bitcoin навсегда, это не для них.

Но это мое мнение, теперь новое поколение думает, что это легко и думает, что они выродок, потому что они лвли 600 в конфетах хруста на их iPhone.
MonkeyCoin11 сейчас офлайн Пожаловаться на MonkeyCoin11   Ответить с цитированием Мультицитирование сообщения от MonkeyCoin11 Быстрый ответ на сообщение MonkeyCoin11

13 мая 2015, 10:03:49 PM   # 17
 
 
Сообщения: 386
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Я не думаю, что его хорошая идея, чтобы заставить безопасности с сообщениями об ошибках. Если вы находитесь в процессе отправки и кошелек силах создать резервную копию для адреса изменения вы можете просто сбросить резервную копию где-то для того, чтобы продолжать то, что вы пытаетесь сделать. Код навязал правило, но ничего не решает. Пользователь может даже не помнить, что они все еще должны создать надлежащую резервную копию и просто забыть об этом. Бумажник будет напоминать мне в любом случае, так, Что большую сделку.
В самом деле. Имея блокирующее предупреждение в середине другой операции не является хорошим решением.
Лучшие решения: сообщение отображается на всех экранах вашего бумажника или всплывающего окна, когда вы открываете бумажник.

laurentmt сейчас офлайн Пожаловаться на laurentmt   Ответить с цитированием Мультицитирование сообщения от laurentmt Быстрый ответ на сообщение laurentmt

13 мая 2015, 10:23:19 PM   # 18
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Опцион проще, чтобы просто предотвратить отправку на всех. Всплывающее может быть "Количество ключей в кошельке истекло" и предупреждение, если нажать "генерировать больше ключей" что они не будут находиться в каких-либо резервных копий. 
TierNolan сейчас офлайн Пожаловаться на TierNolan   Ответить с цитированием Мультицитирование сообщения от TierNolan Быстрый ответ на сообщение TierNolan

14 мая 2015, 4:27:52 AM   # 19
 
 
Сообщения: 316
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Образование лучше, чем исполнение. Или, поставив поддельные пределы.

Если 1000 человек использовать Bitcoin Ядро без инцидента каждый день, давайте воспитывать 1 или 10, что необходимо, чтобы избежать этой проблемы.

HD бумажники хороши, просты в использовании, имеют цель. Я бы сказал, что Non-HD также имеет свое место. Пусть люди узнают о обоих и выбрать.

Или следующее предложение будет иметь "мастер ключ" вернуться сделки, потому что жертва в Китае послала 10BTC на мошенник, и мы должны "защищать" их не так ли?
человек сейчас офлайн Пожаловаться на лицо   Ответить с цитированием Мультицитирование Сообщения от лица Быстрый ответ на сообщение человек

14 мая 2015, 6:03:54 AM   # 20
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы просто удалить функцию кошелька Bitcoin Ядра

Пример хорошей ключевой практики обработки?

Посмотрев на несколько резервных копий, я решил, что bitcoind нуждается в keypoolrefill до принятия резервного копирования.

Значение по умолчанию равно 100, но я чувствую, что код может автоматически масштабировать для больших сайтов, если это записано количество записей, которые были сброшены каждый раз.
Заменить два вхождения YOUREMAIL.

Код:
#! / USR / бен / окр Perl

используй здравый смысл;

использовать Fcntl QW (O_RDONLY O_NONBLOCK);
использовать POSIX QW (mkfifo);
использовать File :: Temp КЯ (Mktemp);
использовать File :: Copy КЯ (копия);

мой (UNDEF, $ апи) = сделать '/home/btc/.bitcoin/bitcoin.PL';

мой @fh;
мой $ unopened_file = Mktemp ("/home/btc/.backup${$}XXXXX");
$ SIG {INT} = {суб умереть};
END {Unlink $ unopened_file}

mkfifo ($ unopened_file, 0600) || умереть "mkfifo $ unopened_file не удалось: $!";

SysOpen ($ ФХ [0], $ unopened_file, O_RDONLY | O_NONBLOCK)
  || умереть "открытые $ unopened_file не удались: $!";

открытый ($ ФХ [1],
«| GPG --batch --trust-модель всегда -e -a -r "ВАШ АДРЕС ЭЛЕКТРОННОЙ ПОЧТЫ"| Почты -s Bitcoin_Backup YOUREMAIL»
) || умереть "| GPG | почта не удалось: $!";

$ API->позвоните по телефону ( 'dumpwallet', "$ unopened_file" );

копия ($ ОГО [0], $ ОГО [1]) || умереть "копия $ unopened_file | GPG | почта не удалось: $!";

bitcoin.PL содержит.
Код:
использовать Финансы :: Bitcoin;
мой $ бумажник = Финансы :: Bitcoin :: Wallet->новый (
'HTTP: // bitcoinrpc: blahblahblah@127.0.0.1: 8332 /'
);
($ Кошелек, $ wallet->API);


На самом деле, это не работает с новым 0,10. Я должен был перейти, используя обычный файл, менее безопасный, вместо FIFO этот код использует и работал с предыдущими версиями.
cheako сейчас офлайн Пожаловаться на cheako   Ответить с цитированием Мультицитирование сообщения от cheako Быстрый ответ на сообщение cheako



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW