Вернуться   Биткоин Форум > Bitcoin Обсуждение
18 июня 2011, 10:19:26 AM   # 1
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: Я думаю, что это необходимо: Шифрование для чайников

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Люди спрашивают все время для шифрования своих кошельков и с помощью TrueCrypt и т.д. И они думают, что она защищает от некоторых атак, таких как трояны, которые он не делает. Это обсуждение должно привести к резюме, которое объясняет недоносок, что шифрование может сделать и чего не может.

Что такое шифрование?
Шифрование представляет собой инструмент для защиты данных. С использованием схемы шифрования вы можете зашифровать файл с ключом. Желаемый результат состоит в том, что никто не сможет прочитать этот файл без ключа.

Заблуждения, которые делают шифрование бесполезным
Если вы хотите, чтобы защитить данные с помощью шифрования, вы должны убедиться, что эти данные не существует нигде за пределами зашифрованного файла. Это самая трудная задача всех и ошибка большинства людей, кажется, не видеть.

Случаи, связанные с Bitcoin, где это так:
  • Если вы зашифровать существующий кошелек, ваша старая версия все еще может быть на диске. Единственный способ избежать этого будет уничтожить весь диск, или создать новый кошелек внутри криптографического контейнера, который никогда не попадет на диск в незашифрованном виде в его жизни.
  • Даже если вы избегали первый случай: Пока ваш зашифрованное устройство или файл установлен, то данные не защищены шифрованием. Единственная защита теперь Правоприменительная политика (например, операционная система, запрещая другим пользователям доступ к файлам). Там нет никакого пути вокруг этого, вы должны расшифровать бумажник, чтобы работать с ним. Единственным решением является индивидуальный бумажник, который расшифрован реже. Есть много способов для обеспечения соблюдения политики, как установка изолированной машины или создать отдельный аккаунт пользователя, который не запускается непроверенного программного обеспечения. Вы можете сделать это безопасным, как вы хотите, вкладывая усилия его использования. (Примечание: гости VM не работают вообще, поскольку виртуальные машины никогда не были предназначены для защиты гостей от хозяев, только в другом направлении имеет смысл.)
  • Всегда исходите: Вредоносные программы могут сделать все, что вы можете сделать. Единственное, что защищает вас ваш дешифрования секрет, но только до тех пор, пока вы не расшифровать файл. Если вы можете использовать бумажник, почему троян не сможет? На самом деле это всегда. Это проблема, с которой правоприменительная политика направлена ​​на: Он уверен, что троян в вашем рабочем пространстве не может получить доступ к бумажник, который находится в изолированном пространстве. Там еще может быть недостатки, которые могли бы открыть дверь для злоумышленников вокруг этой политики, поэтому есть эти различные методы, предложенные.

Вывод
Если вы действительно хотите безопасности, вы должны принять следующий принцип:
Всегда предполагайте, что он не защищает вас, если вы не можете действительно спорить с уверенностью и в деталях, почему это предотвратить некоторые атаки.
bcearl сейчас офлайн Пожаловаться на bcearl   Ответить с цитированием Мультицитирование сообщения от bcearl Быстрый ответ на сообщение bcearl


Как заработать Биткоины?
Без вложений. Не майнинг.


18 июня 2011, 10:31:18 AM   # 2
 
 
Сообщения: 440
Цитировать по имени
цитировать ответ
по умолчанию Re: Я думаю, что это необходимо: Шифрование для чайников

Получил 1806 Биткоинов
Реальная история.





(Примечание:. Гости VM не работают вообще, поскольку виртуальные машины никогда не были предназначены для защиты гостей от хозяев, только в другом направлении имеет смысл) [/ li] [/ список]
Вы можете использовать зашифрованный файл контейнер в пределах вашего гостя VM, которые затем будут недоступны, пока ВМ выключаются. Конечно, кейлоггер будет получить пароль, если виртуальная машина не может также использовать мышь & графический интерфейс для выбора ключа-файла.
fergalish сейчас офлайн Пожаловаться на fergalish   Ответить с цитированием Мультицитирование сообщения от fergalish Быстрый ответ на сообщение fergalish

18 июня 2011, 10:32:11 AM   # 3
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: Я думаю, что это необходимо: Шифрование для чайников

    (Примечание:. Гости VM не работают вообще, поскольку виртуальные машины никогда не были предназначены для защиты гостей от хозяев, только в другом направлении имеет смысл) [/ li] [/ список]
    Вы можете использовать зашифрованный файл контейнер в пределах вашего гостя VM, которые затем будут недоступны, пока ВМ выключаются. Конечно, кейлоггер будет получить пароль, если виртуальная машина не может также использовать мышь & графический интерфейс для выбора ключа-файла.

    Но это не защищает вас больше, чем обычный зашифрованного тома. Но его путь больше трата RESSOURCES.
    bcearl сейчас офлайн Пожаловаться на bcearl   Ответить с цитированием Мультицитирование сообщения от bcearl Быстрый ответ на сообщение bcearl

    18 июня 2011, 9:00:42 PM   # 4
     
     
    Сообщения: 440
    Цитировать по имени
    цитировать ответ
    по умолчанию Re: Я думаю, что это необходимо: Шифрование для чайников

    Но [зашифрованное VM] не защищает вас больше, чем обычный зашифрованного тома. Но его путь больше трата RESSOURCES.
    Хорошая точка зрения. Кроме этого, может быть, троян / вирус / червь / что должен захватить памяти и инструкции стека Aswell контроллера VM-. Так что это не остановит решительный злоумышленник, но он может остановить более случайные оппортунист.
    fergalish сейчас офлайн Пожаловаться на fergalish   Ответить с цитированием Мультицитирование сообщения от fergalish Быстрый ответ на сообщение fergalish

    18 июня 2011, 9:24:45 PM   # 5
     
     
    Сообщения: 812
    Цитировать по имени
    цитировать ответ
    по умолчанию Re: Я думаю, что это необходимо: Шифрование для чайников

    Это будет один шаг от обеспечения безопасности через неизвестность.

    Хотите ваши данные в безопасности, получить новый кошелек на отдельный и специальный для бумажника, сохраняя аппаратное устройство с безопасной и очень надежно сконфигурированной ОС (я / е / нет GUI / X / Windows и т.д.) нет наворотов, может быть SSH доступа в большинстве, зашифрованных разделов и своп, держать его в автономном режиме, насколько это возможно, сохранить его существование в тайне, нет беспроводных сетей. Хранить зашифрованные копии бумажника в облаке и т.д ... Это был бы хороший набор элементов управления смягчающих много общих и существенных рисков.

    Все, что меньше, когда речь идет о приличных количествах BTC не хватает.


    Vladimir сейчас офлайн Пожаловаться на Владимир   Ответить с цитированием Мультицитирование сообщения от Vladimir Быстрый ответ на сообщение Владимир

    18 июня 2011, 9:37:50 PM   # 6
     
     
    Сообщения: 938
    Цитировать по имени
    цитировать ответ
    по умолчанию Re: Я думаю, что это необходимо: Шифрование для чайников

    Шифрование бумажника поможет только от текущих целевых расхитителей. Шифрование с паролем только задержит кражу, потому что многие пользователей Chooze слабых паролей и они будут восстановлены с помощью словаря / брутфорса.

    Пароль защиты wallet.dat с Bitcoin клиента = нет безопасности на всех, если система скомпрометирована и слаба, чтобы высокий уровень безопасности, если wallet.dat копируется хакером, но пароль не навсегда вошел в инфицированной системе.
    Скрываясь в TrueCrypt контейнере, если система скомпрометирована = отсутствие безопасности на всех. Она будет поставлена ​​под угрозу, когда объем установлен.
    Хранение резервных копий в облаке = кражи наверняка, если облако взломанных хакерами или облако ownders решили искать облако для wallet.dat и украсть монеты.

    Поддержание системы ясно, от вредоносных программ и обеспечения его правильно = полностью уверены в том, как она есть.

    Мой sugesstion осуществляет Bitcoin закрытого ключа хранения на смарт-карты и закрытые ключи никогда не оставит смарт-карту и защищена клавиатурой аппаратного PIN. Вредоносный только тогда можно изменить 1. ПОЛУЧАТЬ адрес оплаты на лету или 2. инициализировать несанкционированные платежи, когда смарт-карта вставлена ​​и сеанс разблокируются PIN.
    MysteryMiner сейчас офлайн Пожаловаться на MysteryMiner   Ответить с цитированием Мультицитирование сообщения от MysteryMiner Быстрый ответ на сообщение MysteryMiner

    20 июня 2011, 7:28:48 PM   # 7
     
     
    Сообщения: 168
    Цитировать по имени
    цитировать ответ
    по умолчанию Re: Я думаю, что это необходимо: Шифрование для чайников

    Но [зашифрованное VM] не защищает вас больше, чем обычный зашифрованного тома. Но его путь больше трата RESSOURCES.
    Хорошая точка зрения. Кроме этого, может быть, троян / вирус / червь / что должен захватить памяти и инструкции стека Aswell контроллера VM-. Так что это не остановит решительный злоумышленник, но он может остановить более случайные оппортунист.

    Вам не нужно взломать что-нибудь, хозяин имеет полное право управлять гостем, как он хочет. Именно поэтому вы можете контролировать гость от хозяина. Защита в этом направлении не имеет никакого смысла, виртуальные машины никогда не должны иметь это. Это не то, что может быть уязвимостей, не просто никаких барьеров.
    bcearl сейчас офлайн Пожаловаться на bcearl   Ответить с цитированием Мультицитирование сообщения от bcearl Быстрый ответ на сообщение bcearl

    

    Как заработать Биткоины?

    Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

    bitcoin-zarabotat.ru
    Почта для связи: bitcoin-zarabotat.ru@yandex.ru

    3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW