но это не значит ненавидеть, но поменяв легкую для чтения страницы JScript для части программного обеспечения является более безопасным, точно ... как?
Вы полностью отсутствует точка.
Модель безопасности программного обеспечения с открытым исходным кодом, не означает, что каждый конечный пользователь должен проверить код, который они используют. Большинство пользователей не имеют навыков, чтобы сделать это.
Электрум является проектом с открытым кодом с активным сообществом разработчиков.
Это означает, что существует открытое сообщество людей, которые читают код, и инспектировать изменения, внесенные в него.
Если один из разработчиков решил ввести вредоносный код, другие бы обнаружить его.
Это как с открытым исходным кодом работают проекты.
В отличие от Java-код динамически приложенный к веб-странице не дает вам, что безопасность.
Оператор вредоносный сервер может изменить код яваскрипта мгновенно, прежде чем он проходит через процесс рецензирования.
Он даже может отправить другой код для разных клиентов, для того, чтобы остаться незамеченными.
Вы можете просмотреть и d / л код bitaddress через GitHub и запустить локальную копию в частном режиме браузера. клиринговые печенье и т.д. и т.д. должно хватить. если вы goint тотальную, загрузитесь к Linux Live-дистрибутив и запустить код оттуда (в настоящее время записи на диск возможно).
Да, вы можете загрузить JavaScript с GitHub, и выполнить его локально.
Но сколько людей на самом деле это сделать? неквалифицированные пользователи не будут, потому что это слишком сложно для них.
Моя точка зрения в том, что пользователи должны держаться подальше от сайтов, которые динамически посылают вам JavaScript.
Это очень отличается (и гораздо более опасной) ситуации, чем загрузка кода из GitHub.
К сожалению, люди, которые не понимают этого различия может интерпретировать ответ опровержением того, что я сказал. Просьба уточнить.
Я не хватает точки, я думаю, вы предполагаете, я атаковать вас, что я не являюсь. Я только обеспечиваю руководство для неспециалиста кодера, чтобы 99,9999% уверены, что у него есть бескомпромиссное brainwallet.
а по точкам:
с открытым исходным кодом является открытым исходным кодом - в этом отношении, я доверяю bitaddress так же, как
ваш с открытым исходным кодом проекта, ПОКА Я бегу bitaddress локально (без подключения к сети, с мерами безопасности, которые я добавил в последнем ответе). Конечно, ваш внутренний коллегиальный обзор может повысить надежность номинально, но это не значит, jacksquat к n00b. Вы * * может быть не один мошенник, но банда жуликов, в конце концов!
что сказал:
неквалифицированные люди всегда будут жить с мерой безопасности. они не могут просматривать либо код. они не могут даже настроить брандмауэр, возможно.
если вы хотите включить неквалифицированные человек с некоторой мерой безопасности, ваши идеи, чтобы предоставить им кусок компилирования, помеченные "заслуживающий доверия", как твой? что не помогает много. в то время как это может быть
технически сейф, пользователь никогда не может
* Знаю * что им нужно
*доверять*.
они могут сделать много для их частей ума, однако, делая локальный сервер: // bitaddress вещи (включая все меры, необходимые).
Примечание: я использую bitaddress здесь в качестве одного примера есть много других генераторов brainwallet / paperwallet там.
Примечание 2: это еще лучше идея, чтобы сделать это из живого дистрибутиве просто устранить риск вредоносных программ, кейлоггеров и т.д. и т.п.
Note3: не стесняйтесь включать bitaddress в вашем процессе рецензирования, чтобы найти заднюю дверь.