Вернуться   Биткоин Форум > Bitcoin Обсуждение
3 июля 2011, 2:50:11 AM   # 1
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: FYI: GPG и SmartCard реализации

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я уверен, что многие из вас не знакомы с GnuPG смарт-карт. Для тех, кто не знаком, есть Проект OpenPGP SmartCard которая создала открытую спецификацию стандарта для PGP-совместимого смарт-карт. Ядро концепции (Германия) продают открытки, изготовленные в соответствии с этим OpenPGP secification примерно за $ 20, которые работают со многими обычно встречаются для чтения карт памяти.

У меня есть установка, что делает использование одной из этих карт, двух способов:

1. PGP дешифрование: Вместо того, чтобы вручную ввести в моей ключевой фразы, чтобы расшифровать PGP-шифрование электронной почты, отправленные мне, у меня есть ключевой фразы и закрытый ключ хранится на смарт-карте, и когда она вставлена ​​- электронные письма легко расшифрованы , Помимо того, что удобно, тот факт, что мой ключ хранится только на карте означает, что вероятность моего секретного ключа компрометации сильно снижается. Если кто-то украсть мою смарт-карту, они будут иметь время шибко пытаются извлечь свой секретный ключ - 10 неправильных попыток смонтировать смарт-карту и стирает себя.

2. Полный Disk Encryption. Я использую Полное шифрование диска - если вы слишком ленивы, чтобы прочитать связанную страницу вики, это означает, что мой жесткий диск полностью зашифрован и Жёсткий расшифровываются на лету, когда загружается (компьютеры в эти дни так быстро, что практически не происходит заметной потери производительности) , Это имеет несколько очевидных преимуществ - когда компьютер выключен, жесткий диск остается в зашифрованном состоянии. Мой смарт-карта содержит ключ доступа, используемый для расшифровки моей системы при загрузке. так с смарт-карта подключена, компьютер легко загружается без моего входа. Если карта не установлена, я запрошен ключевую фразу только до загрузки операционной системы.

Я думаю, что многие из вас выиграет от этого, в частности № 2 выше. Если ваш компьютер будет украден, ваш компьютер может не загружаться, и в зависимости от силы вашей ключевой фразы, вы Жёсткий никогда не мог быть пробит (и ваш wallet.dat скомпрометирована). Обратите внимание, что смарт-карта не требуется для полного шифрования диска. Это просто отнимает небольшое раздражение от того, чтобы ввести фразу-пароль каждый раз при загрузке. И из-за этого автоматизации, ваша ключевая фраза может быть значительно больше, так как вам не придется тратить время набрав его. Я рекомендую, чтобы вы все использовать полное шифрование диска. Большинство ароматов Linux имеют в качестве опции во время установки. В качестве альтернативы вы можете иметь TrueCrypt набор вверх шифрование всего содержимого диска (как для Windows 7 и Linux). И вам не нужно переустановить ОС, чтобы сделать это.


Если кому-то нужен настройки этой помощи, я более чем счастлив помочь. Чтобы предотвратить любые обвинения, я не работаю ни одной из компаний или фондов, участвующих в этой инициативе, поэтому я не имею никакого отношения к финансово получить. Я просто пытаюсь быть полезным.
Shinobi сейчас офлайн Пожаловаться на Shinobi   Ответить с цитированием Мультицитирование сообщения от Shinobi Быстрый ответ на сообщение Shinobi


Как заработать Биткоины?
Без вложений. Не майнинг.


3 июля 2011, 3:08:48 AM   # 2
 
 
Сообщения: 321
Цитировать по имени
цитировать ответ
по умолчанию Re: FYI: GPG и SmartCard реализации

Получил 1806 Биткоинов
Реальная история.





Звучит очень интересно. Несколько вопросов, хотя:

1) Что произойдет, если я потеряю смарт-карты? Это только мой ключ GPG и ключевая фраза там?
2) Мой компьютер всегда включен. Может ли программное обеспечение быть установлены для запуска безопасного хранения, когда карта вставлена?
3) Мой ноутбук не имеет карт-ридер, есть варианты ключевых USB доступны?
битовая плоскость сейчас офлайн Пожаловаться на битовой плоскости   Ответить с цитированием Мультицитирование сообщения от битовой плоскости Быстрый ответ на сообщение битовой плоскости

3 июля 2011, 3:59:28 AM   # 3
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: FYI: GPG и SmartCard реализации

Нет проблем. Я отвечу по очереди ниже:

котировка
1) Что произойдет, если я потеряю смарт-карты? Это только мой ключ GPG и ключевая фраза там? [/ Qoute]

Я пишу при условии, что у вас есть нулевое знание PGP / GPG, поэтому, пожалуйста, не обижайтесь, если вы делаете! Возможно, объяснение может оказаться полезным для других на этом форуме.

Для того, чтобы обеспечить чрезвычайно упрощенно объяснение, GPG работает, имея создать 2 ключа, открытый ключ, который вы даете к другим, и секретный ключ, который вы не открыть * любой *. Эти ключи генерируются в виде пары и математически связаны между собой. При генерации ключей, пользователь должен ввести пароль (более уместно назвать ключевую фразу, как она может быть больше, чем одно слово). Каждый ключ хранится в виде файла. После создания пары ключей, вы можете отправить свой открытый ключ для всех людей, с которыми вы хотите общаться в зашифрованной моде, или что более удобно, "публиковать" Ваш открытый ключ брелока в Интернете - самый популярный находится в ведении MIT.

Когда кто-то хочет отправить личное сообщение для вас, они используют один из многих программ GPG там (он доступен как плагин или автономно, и есть версия с открытым исходным кодом под названием GPG, для которых существует простой в -использование плагин для Mozilla Thunderbird), который берет их текст и шифрует его с помощью открытого ключа вы дали им. Выход шифрования выглядит ЭТО которые могут быть отправлены в любой другой электронной почте.

Когда вы получите это письмо, ваша GPG программа будет расшифровать его с закрытым ключом, и для того, чтобы сделать это будет спрашивать у вас пароль. Если поставить правильную ключевую фразу, то сообщение будет расшифровано, и вы можете прочитать его. Вероятно, у вас будет открытый ключ вашего друга и ваше общение с ним будет происходить по тому же самому способу.

Примечание: При генерации ключей, у вас есть возможность создания сертификата отзыва. Если секретный ключ будет принимать или, если вы когда-либо чувствуете, что ваш секретный ключ был скомпрометирован, вам просто необходимо отправить сертификат отзыва общественному брелока, и он будет убивать открытый ключ ты закачал, и вы можете также уведомить всех, кто вы используете GPG с что этот ключ уже не действует. Кроме того, при настройке смарт-карты, вам установить PIN-код - так же, как карту ATM. В случае, если 10 попытки смонтировать карту с неправильным штифтом происходит, Smartcard самоудаляется и признано недействительным.

2) Мой компьютер всегда включен. Может ли программное обеспечение быть установлены для запуска безопасного хранения, когда карта вставлена?

Да, оно может. Как компьютер распознает карту таким же образом, как он обнаруживает устройство USB, сценарий легко может быть создан, и я"м, что один уже существует, чтобы установить безопасное хранение, связанное с

3) Мой ноутбук не имеет карт-ридер, есть варианты ключевых USB доступны?

Я считаю, что есть, и что часто цель ключей как Yubikey. Проверьте личку.
Shinobi сейчас офлайн Пожаловаться на Shinobi   Ответить с цитированием Мультицитирование сообщения от Shinobi Быстрый ответ на сообщение Shinobi

3 июля 2011, 4:59:56 AM   # 4
 
 
Сообщения: 1008
Цитировать по имени
цитировать ответ
по умолчанию Re: FYI: GPG и SmartCard реализации

1) Что произойдет, если я потеряю смарт-карты? Это только мой ключ GPG и ключевая фраза там?

Если у вас нет резервной копии (которая идет вразрез с идеей смарт-карты, насколько я могу сказать), вы потеряете свой бумажник и монеты.

Клиент действительно должен поддерживать различные бумажники с разной степенью безопасности. Обратите внимание, что нет никаких причин, только один клиент может быть использован. Хотя, предварительно скомпилированные бинарные файлы, один из "официальный" клиенты, вероятно, является хорошей идеей.
phillipsjk сейчас офлайн Пожаловаться на phillipsjk   Ответить с цитированием Мультицитирование сообщения от phillipsjk Быстрый ответ на сообщение phillipsjk

3 июля 2011, 5:04:44 AM   # 5
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: FYI: GPG и SmartCard реализации

Нун упоминала о положив свой бумажник на карте!
Shinobi сейчас офлайн Пожаловаться на Shinobi   Ответить с цитированием Мультицитирование сообщения от Shinobi Быстрый ответ на сообщение Shinobi

3 июля 2011, 5:13:41 AM   # 6
 
 
Сообщения: 1008
Цитировать по имени
цитировать ответ
по умолчанию Re: FYI: GPG и SmartCard реализации

Ты уже имея резервную копию вашего пароля. Если ключевая фраза достаточно сильна, удаление его может быть почти такими же, как и удаление самих зашифрованных данных.
phillipsjk сейчас офлайн Пожаловаться на phillipsjk   Ответить с цитированием Мультицитирование сообщения от phillipsjk Быстрый ответ на сообщение phillipsjk

3 июля 2011, 9:22:31 AM   # 7
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: FYI: GPG и SmartCard реализации

Нун упоминала о положив свой бумажник на карте!

Вам просто нужна карта, которая может сделать ECDSA с нужными свойствами.


https://en.bitcoin.it/wiki/Protocol_specification#Signatures
bcearl сейчас офлайн Пожаловаться на bcearl   Ответить с цитированием Мультицитирование сообщения от bcearl Быстрый ответ на сообщение bcearl



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW