|
23 сентября 2013, 6:22:58 AM | # 1 |
Сообщения: 1750
цитировать ответ |
Re: Энтропия источника для смартфона или HW кошелька
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Можем ли мы использовать акселерометр в смартфоне в качестве источника энтропии (или добавить его в HW кошелек, стоит всего около 1 USD)? При создании нового адреса, или подписания, пользователю предлагается встряхнуть устройство в течение нескольких секунд. Это должно дать много хаотичности
|
23 сентября 2013, 6:45:28 AM | # 2 |
Сообщения: 518
цитировать ответ |
Re: Энтропия источника для смартфона или HW кошелька
|
23 сентября 2013, 8:31:28 AM | # 3 |
Сообщения: 1526
цитировать ответ |
Re: Энтропия источника для смартфона или HW кошелька
В теории устройство уже должно собирать энтропию от показаний драйвера устройства. Являются ли они или нет, остается открытым вопрос - это потребует проверки источников ядра множества различных устройств доставки. Это не удивило бы меня, чтобы узнать, что некоторые дешевые устройства плохо сделаны ядро, которые не беспокоят сбор энтропии.
Вместо того, только с использованием акселерометра, я думаю, проще и более надежный подход был бы объединить данные акселерометра с фотографией, сделанной пользователем (и затем хэшированием данных пикселя). Случайное фото из среды пользователей в момент их создания бумажник должно быть достаточно непредсказуемым. Я подал эту ошибку против Android бумажнике некоторое время назад: https://code.google.com/p/bitcoin-wallet/issues/detail?id=219 Но это требует много довольно скучного программирования будет завершено первым:
Все эти вещи являются ценными сами по себе, но, как вы можете видеть, это больше работы, чем вы могли бы себе представить. |
23 сентября 2013, 11:18:14 AM | # 4 |
Сообщения: 1750
цитировать ответ |
Re: Энтропия источника для смартфона или HW кошелька
Просить привилегии камеры имеют некоторое беспокойство о конфиденциальности. Объединение других стандартных Android детекторов, такие как цифровой компас и датчик света должно быть достаточно
|
23 сентября 2013, 11:20:29 AM | # 5 |
Сообщения: 1106
цитировать ответ |
Re: Энтропия источника для смартфона или HW кошелька
Просить привилегии камеры имеют некоторое беспокойство о конфиденциальности. Объединение других стандартных Android детекторов, такие как цифровой компас и датчик света должно быть достаточно Android бумажник уже имеет возможность использовать камеру для чтения QR-кодов. |
23 сентября 2013, 1:53:03 PM | # 6 |
Сообщений: 78
цитировать ответ |
Re: Энтропия источника для смартфона или HW кошелька
Можем ли мы использовать акселерометр в смартфоне в качестве источника энтропии (или добавить его в HW кошелек, стоит всего около 1 USD)? При создании нового адреса, или подписания, пользователю предлагается встряхнуть устройство в течение нескольких секунд. Это должно дать много хаотичности Для HW кошельков есть быстрее (в необработанном бит / с) способами сбора энтропии для < 1 USD в части и без каких-либо взаимодействия с пользователем требуется. Я описываю здесь некоторые из них: , но я уверен, что есть много способов. Они также имеют преимущество быть внутренними, так это более трудно для наблюдателя угадать состояние вашей пул энтропии. |