Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
3 сентября 2017, 2:00:45 PM   # 1
 
 
Сообщения: 307
Цитировать по имени
цитировать ответ
по умолчанию Re: GSSSA - скрыть свой кошелек в акции

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Здравствуй!

Я пришел за этот пост: и был вдохновлен, чтобы сделать этот инструмент командной строки, чтобы иметь возможность скрыть текст в простом виде. Я просто люблю идею раскола что-то в части, и где вам нужно определенное количество частей, чтобы быть в состоянии получить секрет обратно. Таким образом, идеально подходит для Bitcoin кошелек. Есть как 10 минимум необходимого, и 50 акций и поместить их все вокруг. Никто не имеет ни малейшего представления, что они нужны. И вам нужно 10 из них, чтобы получить секрет. Или что-то.

Я работаю над еще большим проектом (который я вывешу об очень скоро), и думал, чтобы включить этот инструмент есть. Тем не менее, я понял, почему бы не начать с приданием это задаром, чтобы показать, что я давать человеку. А также, чтобы начать строить доверие и надеюсь, что как можно больше может присоединиться к моему более крупному проекту позже. Я не могу ждать, чтобы открыть его для публики! Во всяком случае, об этом позже. Теперь еще об этом инструменте.

В духе доверия, я поставил код здесь: https://github.com/Chillance/gsssa
Не идеально, как это было просто брошено вместе в течение короткого периода времени. Но она должна работать. Пожалуйста, идти вперед и проверить его.

Я также построить двоичные файлы для вашего удобства:
gsssa_linux_amd64 - https://virustotal.com/#/file/be5c05c3a36e4d9602f33252c3666356c4d8d550d8d0979d6671d0d3dc37f3af/detection
https://ufile.io/uf17v

gsssa_windows_amd64.exe - https://virustotal.com/#/file/a60617be6745fc8b23987a25a42271373a9474dd7eaf740c74fce84fcc4d1799/detection Хорошо, так это один отчеты TrojanDropper.Dapato.yae по какой-то причине. Я бегу Ubuntu и бинарные файлы строятся через Докер, поэтому я предполагаю, что это ложное срабатывание. Тот же файл здесь, используя другой сервис: https://virusscan.jotti.org/en-US/filescanjob/n4g4r7ulq6
Я спросил в IRC, и кто-то сказал:

"Cylance часто срабатывает, когда он видит двоичные файлы он никогда не видел раньше"
"Кроме того, теперь мы видим некоторые Перейти вредоносные программы в дикой природе, так что это, вероятно, подбирая на общих строках во всех Go скомпилированных исполняемых файлов для окон"

Я пропущу это сейчас. Вы можете построить из исходного кода, или дайте мне знать, если вы хотите, чтобы я поставил двоичный онлайн.


Вот пример запуска. Я использую дефолты 2 минимума, 3 количества акций, но вы можете изменить это с --min и --amount параметров. После создания акций, я удаляю "Доля 2", И как вы можете видеть, он все еще работает, чтобы получить обратно "секрет", На данный момент новая линия доли есть важно. И да, там будет больше слов на более секрете. Я знаю, это может быть боль, чтобы записать все это вручную, что я предпочел бы себя тоже. Ну что ж, может быть что-то решить в будущем.
котировка
~ $ ./gsssa создать "мой секрет предложение"
# 1 Доля
Предположу, другой атом регулировку привлечь считает, злоупотребление базы спортсмена отношение лампы мяч яблока босс цветок насыпным брокколи цветка принести приобрести предавать латунную размытость бекон выше любительском слепой холостяк бомба скамейки любого артефакта
Бюджет баррель плат ответа рождения основной птица стать бананом принести алкоголь баннер лодку абсурдную предположить угол тревоги лодыжки сторон до ареста босса животного вокруг принести в одиночку в одиночку область аэробных избежать гудения ребенка

# Доля 2
Брокколи отварить автор приобретает бюджет бюджет, потому что тетка между абстрактным аукционом извинениями слепой фактической черной боевой готовностью прибыть действие уже балансировать брат кисть пузырь расточной доски адрес мрачной площадь балкона скамейки мозга свертка
мяч братой битвы, кроме слепого благословлять считаем, о отношении мрачных подпрыгивать Возраст занят наркоман капустного акт балконной нападение изменить ветер принесет нижний бой вокруг атома баланса впитывают просыпаются по короткому ПРИСУТСТВУЙТЕ

# Доля 3
Якорь альбома авария капусты ствол мозг позволяет чуждо адрес апреля латунного арк наркоман среди пачки стали оси пляжной астмы арки заняты оси апреля любого арктические прочь привязок брата, потому что дело августа воздух
угол бамбука присутствовать артефакт авто крови сломанного стрелка мальчик альфа-, прежде чем брат ниже балкона тела абсурдного привлечь арест едва злоупотребляет помочь аспекту взрыва велосипеда холостяка за скамья баланса в среднем приобретают буйвол неудобного

# Вам нужно 2 акций из этих 3-х акций, чтобы иметь возможность получить свой секрет обратно.

 Файл "shares.txt" В настоящее время создаются с вышеуказанной информацией.

~ $
~ $ ВИМ shares.txt
~ $
~ $ Кошка shares.txt
# 1 Доля
Предположу, другой атом регулировку привлечь считает, злоупотребление базы спортсмена отношение лампы мяч яблока босс цветок насыпным брокколи цветка принести приобрести предавать латунную размытость бекон выше любительском слепой холостяк бомба скамейки любого артефакта
Бюджет баррель плат ответа рождения основной птица стать бананом принести алкоголь баннер лодку абсурдную предположить угол тревоги лодыжки сторон до ареста босса животного вокруг принести в одиночку в одиночку область аэробных избежать гудения ребенка

# Доля 3
Якорь альбома авария капусты ствол мозг позволяет чуждо адрес апреля латунного арк наркоман среди пачки стали оси пляжной астмы арки заняты оси апреля любого арктические прочь привязок брата, потому что дело августа воздух
угол бамбука присутствовать артефакт авто крови сломанного стрелка мальчик альфа-, прежде чем брат ниже балкона тела абсурдного привлечь арест едва злоупотребляет помочь аспекту взрыва велосипеда холостяка за скамья баланса в среднем приобретают буйвол неудобного

  ~ $
  ~ $ ./gsssa показывают
РЕЗУЛЬТАТ: мой секрет предложение

Спасибо.
Chillance сейчас офлайн Пожаловаться на Chillance   Ответить с цитированием Мультицитирование сообщения от Chillance Быстрый ответ на сообщение Chillance


Как заработать Биткоины?
Без вложений. Не майнинг.


4 сентября 2017, 6:05:21 PM   # 2
 
 
Сообщения: 307
Цитировать по имени
цитировать ответ
по умолчанию Re: GSSSA - скрыть свой кошелек в акции

Получил 1806 Биткоинов
Реальная история.





Кто-нибудь здесь попробовал это еще? Очень хотелось бы услышать отзывы.

Благодаря!
Chillance сейчас офлайн Пожаловаться на Chillance   Ответить с цитированием Мультицитирование сообщения от Chillance Быстрый ответ на сообщение Chillance

5 сентября 2017, 7:24:13 AM   # 3
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: GSSSA - скрыть свой кошелек в акции

Почти все, кого я когда-либо видел ссылку на своих двоичных файлов на вирус общего был на самом деле распространения вредоносного ПО. VirusTotal ничего не стоит для вида пользовательских вредоносных программ, которые часто размещен на этом форуме, и дает людям ложное чувство безопасности.

Есть много программ там для обмена Шамира секретного, таких как http://point-at-infinity.org/ssss/  большинство реализаций я видел, оставляют желать много лучшего, в том числе незащищенной генерации случайных чисел, который не предоставляет полную информацию о теоретической безопасности, к неправильному дроблении акций таким образом, что к югу Пороговые коллекции достаточно, чтобы восстановить большую часть ключа, только брутто синхронизации sidechannels которой любой секретный ключ программного обеспечения обработки следует избегать.

Это мое мнение, что в общем, секретный обмен в значительной степени змеиное масло на практике, потому что вы должны иметь компьютер, чтобы разделить и присоединить ключи и если этот компьютер находится под угрозой вашей безопасности исчезла. Если вы действительно имели компромиссный иммунный компьютер, просто оставить ключ там и избежать бессмысленного ритуала.

Биткойн имеет multisignature, которая позволяет ключи разделения без какой-либо единой точки отказа. Любой рассматривающие секретный обмен должен прежде всего иметь чертовски хорошую причину, они не используют multisig.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

5 сентября 2017, 9:07:27 AM   # 4
 
 
Сообщения: 101
Цитировать по имени
цитировать ответ
по умолчанию Re: GSSSA - скрыть свой кошелек в акции

У меня есть некоторые проблемы с этой должностью: 
Сообщение "немного напористый", А также вопрос, почему никто не отвечает - так скоро? Что такое предложение? Неясно. И немного "У меня есть большой проект, на мой взгляд, который я не могу сказать вам на данный момент времени" создает больше сомнений, чем вопросы о репутации поста.

Обычно это не рекомендуется, чтобы загрузить программное обеспечение / библиотеки из ненадежных источников.
Как таковой, он хорошо иметь источники на GitHub.
Скомпилированные исполняемые файлы могут иметь слишком много негативных последствий, и мы еще не знаем, что это дает. Мы должны были бы ссылки с контрольными суммами первыми, так что это может быть проверено на некоторых системах с пользователями из сообщества, чтобы повысить уровень доверия.

Тем не менее, мне нравится идея обмена, я вижу это как стеганография. Также похоже на семена, мы имеем в использовании. Что делает ваш подход отличается от существующих решений? Что повышает их безопасность или управляемость? Можете ли вы разработать немного?

pebwindkraft сейчас офлайн Пожаловаться на pebwindkraft   Ответить с цитированием Мультицитирование сообщения от pebwindkraft Быстрый ответ на сообщение pebwindkraft

5 сентября 2017, 5:04:54 PM   # 5
 
 
Сообщения: 307
Цитировать по имени
цитировать ответ
по умолчанию Re: GSSSA - скрыть свой кошелек в акции

Почти все, кого я когда-либо видел ссылку на своих двоичных файлов на вирус общего был на самом деле распространения вредоносного ПО. VirusTotal ничего не стоит для вида пользовательских вредоносных программ, которые часто размещен на этом форуме, и дает людям ложное чувство безопасности.

Есть много программ там для обмена Шамира секретного, таких как http://point-at-infinity.org/ssss/  большинство реализаций я видел, оставляют желать много лучшего, в том числе незащищенной генерации случайных чисел, который не предоставляет полную информацию о теоретической безопасности, к неправильному дроблении акций таким образом, что к югу Пороговые коллекции достаточно, чтобы восстановить большую часть ключа, только брутто синхронизации sidechannels которой любой секретный ключ программного обеспечения обработки следует избегать.

Это мое мнение, что в общем, секретный обмен в значительной степени змеиное масло на практике, потому что вы должны иметь компьютер, чтобы разделить и присоединить ключи и если этот компьютер находится под угрозой вашей безопасности исчезла. Если вы действительно имели компромиссный иммунный компьютер, просто оставить ключ там и избежать бессмысленного ритуала.

Биткойн имеет multisignature, которая позволяет ключи разделения без какой-либо единой точки отказа. Любой рассматривающие секретный обмен должен прежде всего иметь чертовски хорошую причину, они не используют multisig.
Спасибо за вход. Я знаю, что исполняемые файлы на самом деле не рекомендуется скачать без надлежащего тестирования и исследования., Но я думал, что VirusTotal может помочь. Итак, я поставил Линукс бинарный файл здесь, чтобы сделать его более удобным. Но я слышу тебя. Кто знает, что двоичная действительно делает, правильно? Ну, я полностью понимаю. Идем дальше и использовать исходный код. Поскольку я использую Go, здание не большая проблемы, во всяком случае на самом деле.

Это просто инструмент, который я думал, что может быть удобно, да и эта связь в значительной степени делает то же самое, но здесь вы получаете локальный файл, и, кроме того, он генерирует слова (вы также можете предоставить свой собственный список слов, чтобы сделать его еще более безопасным , но вы должны использовать те же снова, чтобы получить секрет обратно), так что это немного легче не опечатка. Я обеспечиваю другой местный, автономный режим. И на самом деле, я имею в виду, чтобы также включить веб-сервер есть (так как это сделано в Go его легко), а также расширить и сделать приятный графический интерфейс для него.

Вы можете напечатать это на бумаге, вырезать его с помощью акций и различных акций в разных местах. Никто никогда не узнает, сколько будет необходимо. И может быть, даже не понимают, что эти случайные слова были для.

Но уверен, пожалуйста, используйте multisig вместо этого. Это было просто забавной вещью, которую я создал. Я действительно заметил, что вы могли видеть часть секрета, в зависимости от того, что мало изменилось, но я полагаю, что это, как работает алгоритм.
Chillance сейчас офлайн Пожаловаться на Chillance   Ответить с цитированием Мультицитирование сообщения от Chillance Быстрый ответ на сообщение Chillance

5 сентября 2017, 5:25:48 PM   # 6
 
 
Сообщения: 307
Цитировать по имени
цитировать ответ
по умолчанию Re: GSSSA - скрыть свой кошелек в акции

У меня есть некоторые проблемы с этой должностью:  
Сообщение "немного напористый", А также вопрос, почему никто не отвечает - так скоро? Что такое предложение? Неясно. И немного "У меня есть большой проект, на мой взгляд, который я не могу сказать вам на данный момент времени" создает больше сомнений, чем вопросы о репутации поста.

Обычно это не рекомендуется, чтобы загрузить программное обеспечение / библиотеки из ненадежных источников.
Как таковой, он хорошо иметь источники на GitHub.
Скомпилированные исполняемые файлы могут иметь слишком много негативных последствий, и мы еще не знаем, что это дает. Мы должны были бы ссылки с контрольными суммами первыми, так что это может быть проверено на некоторых системах с пользователями из сообщества, чтобы повысить уровень доверия.

Тем не менее, мне нравится идея обмена, я вижу это как стеганография. Также похоже на семена, мы имеем в использовании. Что делает ваш подход отличается от существующих решений? Что повышает их безопасность или управляемость? Можете ли вы разработать немного?


Немного настойчивы? Извини за это. Я видел, что взгляды не прийти и без комментариев, так что я понял, кто-то должен что-то сказать об этом.

А что касается "большой проект", Это просто то, что я думал и работал долго и немного взволнован, чтобы, наконец, открыть для публики. Он лучше подходит в новой должности, и я стараюсь, чтобы закончить последние необходимые штрихи с ним. Может быть, я должен был ждать, чтобы говорить об этом. Я просто в восторге от него, и надеюсь, что он будет делать хорошо.

Я не рекомендую загрузки программное обеспечение / библиотеки из ненадежных источников либо. Я думал, что ссылки могут помочь получить представление в двоичные файлы, но точно. Я настоятельно рекомендую прочитать исходный код и строить себя, чтобы убедиться, что ничего не делает Fonky. Так как это написано в Go, строить себя на самом деле не так уж трудно. Одна из хороших вещей с Go.

Я не знаю точно, как можно было бы идти на поводу показывая, что бинарное можно доверять. Кто-то доверяет потребности исследовать и построить его и предоставить хэш файла, я полагаю.

Чем она отличается? Ну, это не так много отличается от других решений, я полагаю, кроме генерации читаемых слов и быть бинарным легко работать локально с помощью командной строки. Я полагаю, одна вещь, которая может повысить безопасность является также предоставить свой собственный список слов. Таким образом, это также необходимо, чтобы получить секрет обратно. Вы можете сделать это, как это прямо сейчас, используя --dictionary параметр. Кроме того, обратите внимание, что это первая версия, которую я сделал. Я имел в виду также добавление простой веб-сервер (так как это легко сделать в Go), и я мог бы добавить графический интерфейс к нему тоже. Таким образом, вы бы как GUI или командной строки способ делать вещи. И кто знает, вниз по дороге, что еще можно было бы сделать с этим, чтобы улучшить его. И я полагаю, используя слова, помогаю немного, чтобы убедиться, что нет опечатки ошибки доли (если вы не печатаете это на принтере, конечно). Если вы, например, иметь "ставка aroumd осведомленной блузки художественного произведения", Вы могли бы догадаться, что это, предполагают, чтобы быть "вокруг" вместо "aroumd",
Chillance сейчас офлайн Пожаловаться на Chillance   Ответить с цитированием Мультицитирование сообщения от Chillance Быстрый ответ на сообщение Chillance

6 сентября 2017, 9:57:44 AM   # 7
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: GSSSA - скрыть свой кошелек в акции

Биткойн имеет multisignature, которая позволяет ключи разделения без какой-либо единой точки отказа. Любой рассматривающие секретный обмен должен прежде всего иметь чертовски хорошую причину, они не используют multisig.

Есть удобная, технически не требовательная реализация этого?
lukaexpl сейчас офлайн Пожаловаться на lukaexpl   Ответить с цитированием Мультицитирование сообщения от lukaexpl Быстрый ответ на сообщение lukaexpl

8 сентября 2017, 12:47:48 PM   # 8
 
 
Сообщения: 307
Цитировать по имени
цитировать ответ
по умолчанию Re: GSSSA - скрыть свой кошелек в акции

Биткойн имеет multisignature, которая позволяет ключи разделения без какой-либо единой точки отказа. Любой рассматривающие секретный обмен должен прежде всего иметь чертовски хорошую причину, они не используют multisig.

Есть удобная, технически не требовательная реализация этого?
Может быть что-то я смотрю тоже на самом деле. Для того, чтобы это облегчить это. Но нужно, чтобы увидеть, что там первый ...
Chillance сейчас офлайн Пожаловаться на Chillance   Ответить с цитированием Мультицитирование сообщения от Chillance Быстрый ответ на сообщение Chillance



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW