Вернуться   Биткоин Форум > Обслуживание Обсуждение
3 декабря 2012, 12:22:51 AM   # 1
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я представил этот запрос тянуть к bitcoin.org, с просьбой, чтобы они добавили его к страница клиентов.

Запрос тянуть по праву отвергнут.

Цитата: gmaxwell
NAK. Те же рассуждения имели бы это ранее содействие mybitcoin.

Я думаю, что Bitcoin.org не должен поощрять централизованные услуги в целом. Более конкретно, оно не должно продвигать централизованную службу, которая не лицензируется, застрахована, и (самое главное) независимо друг от друга аудита.

Есть ли что-нибудь, что может быть сделано, чтобы сделать мой бумажник немного больше проверяемым?
Я думаю, что основная проблема сейчас является то, что кто-то с доступом разработчика / администратора в мой бумажник будет имплантировать скрытую троянскую / слабость яваскрипта кода, который будет течь в незашифрованном виде (или слабо зашифрованными) паролями обратно на сервер.

Может эта проблема решаться каким-то образом?
ripper234 сейчас офлайн Пожаловаться на ripper234   Ответить с цитированием Мультицитирование сообщения от ripper234 Быстрый ответ на сообщение ripper234


Как заработать Биткоины?
Без вложений. Не майнинг.


3 декабря 2012, 1:31:47 AM   # 2
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Получил 1806 Биткоинов
Реальная история.





Мои крупные технически ориентированные проблемы были бы:

(0) Программное обеспечение беззвучно может быть заменены вредоносными копиями, перенаправлять средства или крадут ключи. Там существует JS прижав плагин для браузеров, но они не являются практически использовать (программное обеспечение, все время меняется), и даже если бы они были систематическое воздействием я обеспокоен здесь нет ответа на это время возможно для здравого смысла, чтобы сделать безопасности, чтобы предотвратить катастрофу она должна быть безопасной по умолчанию.

(1) Значительная часть пользователей используют небезопасные пароли, которые могут атаковать хакер. Хотя это возможно для пользователей, чтобы обезопасить себя, опыт показывает, что даже опытные люди удивительно плохо выбирают пароли, а также системное беспокойство означает, что его катастрофа для Bitcoin экосистемы, даже если «только» слабые пользователи скомпрометированы, пока есть Много их. Этот фактор в противоречие с тем, что в отличие от практически всех других WebServices его не представляется возможным для оператора, чтобы восстановить потерянный пароль, если он был сильным (это также относится и к другим клиентам, но я волнуюсь, что ожидания для веб-сайта может быть даже более сильно в пользу восстановления).

(2) Даже без каких-либо изменений в программное обеспечение клиента компромиссом сервера может привести к пользователям видящих подтвержденные платежи, которые никогда не были сделаны (и даже не possible- например, злоумышленник заплатил вам 30 миллионов Bitcoin), это вдвойне плохо, потому что фактически нет второй источник для пользователя Clientless проверить, даже если они были очень параноиком. Кроме того, злоумышленник сервер может обмануть клиента в посылку большую часть своих средств на сборы. Например. у вас есть BTC вход в 99 и хотите провести 1 BTC. Сайт утверждает, что вход имеет значение 1 BTC (и что у вас есть отдельный вход поддельных 98 BTC). Ваш баланс выглядит правильно, но когда автор транзакции создается тот, который имеет 98 BTC в платах, которые злоумышленник может затем продать шахтер. Вредоносный сервер может также скрыть transactions-, но я думаю, что это еще не большая проблема.  

(2а) Нигде на сайте не объяснили эти осложнения безопасности. Многие люди читают рекламные сообщения зашифровано способствуя бумажники и думают, что его абсолютно безопасные, как работают их собственный полный узел. Даже параноидальный пользователь, вероятно, не знает, чтобы принять меры, чтобы защитить себя от этих рисков.

(3) Если сайт отключение без уведомления или имеет свои данные и резервные копии (если они вообще существуют) уничтожил большое fraction- я предполагаю супер-пакет акции которых их пользователей потеряют все свои средства. Как я уже упоминал выше, тот факт, что пользователи могут включить резервное копирование электронной почты только помогает тем, кто его использует. Экосистема будет нанесен ущерб, если значительное число пользователей не было. Тот факт, что сайт непосредственно интегрирует «монетный смеситель» и игорные интерфейсов значительно повышает свою обеспокоенность тем, что это может быть на приемном конце непредвиденной регуляторного вмешательства.

(4) Использование сайта деградирует конфиденциальность пользователя по отношению к нормальной SPV и полным клиентам. Сайт в настоящее время может делать подробное протоколирование всех операций и запросов. Одним из главных событий потеря конфиденциальности может нанести вред экосистеме. Они даже могут продавать эту информацию самую высокую цену. К сожалению, я считаю, что это невозможно для них, чтобы доказать, что они не делают это даже с аудитом. Эта проблема усугубляется тем, что она предлагает функциональность специально для сокрытия истории монет (как делает его более вероятно, что кто-то захочет, чтобы перехватить их движение, и делает людей более склонны доверять его своей личной жизни).

Существует также нетехническое и более общее беспокойство, что основной услуги- особенно те, с такими именами, как «blockchain'- получить приравнены к Bitcoin себе. Его состояние является нашим состоянием. Если сайт используется большинством пользователей и закрыли заголовки могли бы "Bitcoin закрыть" или, если повезет "Bitcoin blockchain закрыли", Это создает хрупкость, которые общество должно попытаться избежать.

Я считаю (1) и (3) могут быть улучшены с аудита и escrows, (2) может быть улучшена до некоторой степени за счет лучшего программного обеспечения (например, делая веб-программное обеспечение больше, как электрума). (0) является фундаментальным. Я не думаю, что (0) может быть благоугодно фиксированной вдвойне, потому что SSL CA инфраструктура _not_ доверия, по крайней мере, не против либо государственных агентов уровня или нападение плетения более чем несколько тысяч долларов вернуть (в основном, тот, кто может перехватить HTTP на ваш сервер может купить сертификат на ваше имя, и несколько СА были скомпрометированы, и также выпущены суб-CA сертификаты неуказанные коммерческих организаций). См cryptocat драма в Интернете доказательств в онлайн сообщества безопасности, что (0) считается неразрешимой.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

3 декабря 2012, 1:46:17 AM   # 3
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Ничего себе, я не за исключением ответа на эту глубину, спасибо.

Я по-прежнему продвигать это сам, потому что я считаю, что вышеуказанные недостатки все лучше, чем пользователи:

1. В противном случае для начала из-за страха загрузки программного обеспечения
2. Потеря их бумажники.

Мой кошелек может быть улучшен, так почти нет кошельков не теряются:
1. электронной почты может быть неавтоматическими из (нужно проверить флажок, который говорит "Я выбираю, чтобы открыть счет, не давая адрес электронной почты, я понимаю, мой бумажник не будет подкреплен)
2. Проверка сложности пароля может быть реализована

Когда тонкие клиенты Электрум стиля с очень богатыми возможностями и достаточно зрелыми, возможно, они будут лучшим компромиссом. В последний раз, когда я пытался использовать Электрум, мне не удалось. Клиент Bitcoin, как мы все знаем, не может быть использован еще населением в целом (бабушка Гэвины).
ripper234 сейчас офлайн Пожаловаться на ripper234   Ответить с цитированием Мультицитирование сообщения от ripper234 Быстрый ответ на сообщение ripper234

3 декабря 2012, 4:15:26 AM   # 4
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

В последний раз, когда я пытался использовать Электрум, мне не удалось.

Из любопытства, сколько это? Насколько я могу сказать, Электрум значительно улучшилась в последних версиях.
слякоть сейчас офлайн Пожаловаться на слякоть   Ответить с цитированием Мультицитирование сообщения от слякоти Быстрый ответ на сообщение слякоть

3 декабря 2012, 8:21:01 AM   # 5
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

В последний раз, когда я пытался использовать Электрум, мне не удалось.

Из любопытства, сколько это? Насколько я могу сказать, Электрум значительно улучшилась в последних версиях.

Это было около 6 месяцев назад ... вероятно, время для повторной проверки его.
ripper234 сейчас офлайн Пожаловаться на ripper234   Ответить с цитированием Мультицитирование сообщения от ripper234 Быстрый ответ на сообщение ripper234

3 декабря 2012, 1:14:10 PM   # 6
 
 
Сообщения: 430
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Клиент Bitcoin, как мы все знаем, не может быть использован еще населением в целом (бабушка Гэвины).
Я на самом деле думаю, что свет гуйте версию электрума очень близко к этому.
prezbo сейчас офлайн Пожаловаться на prezbo   Ответить с цитированием Мультицитирование сообщения от prezbo Быстрый ответ на сообщение prezbo

3 декабря 2012, 2:00:50 PM   # 7
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Я думаю, если плагины, такие как NoScript (для FF и другие браузеры Mozilla) должны были иметь возможность для проверки SHA256 хэши конкретных .js скриптов, то это обеспечит значительное улучшение безопасности DHTML (такая функция была бы большим подспорьем для моего собственная система программного обеспечения, которое шифрует динамический контент с помощью запросов в стиле AJAX более простого HTTP).
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

3 декабря 2012, 3:02:53 PM   # 8
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

(0) Программное обеспечение беззвучно может быть заменены вредоносными копиями, перенаправлять средства или крадут ключи. Там существует JS прижав плагин для браузеров, но они не являются практически использовать (программное обеспечение, все время меняется), и даже если бы они были систематическое воздействием я обеспокоен здесь нет ответа на это время возможно для здравого смысла, чтобы сделать безопасности, чтобы предотвратить катастрофу она должна быть безопасной по умолчанию.

Эта проблема является действительной. Я не уверен, что вы имеете в виду изменения программного обеспечения все время, но расширение браузера, чтобы уменьшить этот риск (https://blockchain.info/wallet/verifier) Не был обновлен в течение нескольких месяцев. В iPhone / Android приложение не является уязвимым к этому. Это будет решено во время, используя клавиши разделены между нативными приложениями и вебом-приложением.

(1) Значительная часть пользователей используют небезопасные пароли, которые могут атаковать хакер. Хотя это возможно для пользователей, чтобы обезопасить себя, опыт показывает, что даже опытные люди удивительно плохо выбирают пароли.

Да ответственность с пользователем, чтобы выбрать безопасный пароль, который ничем не отличается, чем любой клиент предлагает шифрование бумажника. Мы применять минимальную длину пароля 10 символов и попытаться обнаружить слабые пароли регистрации.

(2) Даже без каких-либо изменений в программное обеспечение клиента компромиссом сервера может привести к пользователям видящих подтвержденные платежи, которые никогда не были сделаны (и даже не possible- например, злоумышленник заплатил вам 30 миллионов Bitcoin), это вдвойне плохо, потому что фактически нет второй источник для пользователя Clientless проверить, даже если они были очень параноиком.  

Довольно легко проверить с помощью 3-го источников партии. Трудные для оператора сервера или хакера, чтобы получить прибыль от обманывая пользователей таким образом.

(2а) Нигде на сайте не объяснили эти осложнения безопасности.

https://blockchain.info/wallet/technical-faq
https://blockchain.info/wallet/security
https://blockchain.info/wallet/anonymity
http://bitcoin.stackexchange.com/questions/5249/how-secure-is-blockchain-info/5255#5255

(3) Если сайт отключение без уведомления или имеет свои данные и резервные копии (если они вообще существуют) уничтожил большое fraction- я предполагаю супер-пакет акции которых их пользователей потеряют все свои средства.

Email резервного копирования по умолчанию включены. Кошельки резервируются на стороне сервера в нескольких местах, в том числе Amazon S3. Средний пользователь, вероятно, нельзя доверять, чтобы сделать свои собственные резервные копии, независимо от того, какого клиента они используют. На каждом входе в опции для резервного копирования четко представлены, Bitcoin-Qt не предоставляет каких-либо инструкций резервного копирования или рекомендации.

(4) Использование сайта деградирует конфиденциальность пользователя по отношению к нормальной SPV и полным клиентам. Сайт в настоящее время может делать подробное протоколирование всех операций и запросов. Одним из главных событий потеря конфиденциальности может нанести вред экосистеме. Они даже могут продавать эту информацию самую высокую цену.  

Нет запросов не регистрируются отдельно от неожиданных ответов об ошибках. То же каротаж можно с Электрум серверов, но в этом случае она не может быть известно, кто работает с серверами или их политику конфиденциальности. Что касается работы полного узла, несколько объектов, вероятно, мониторинг самой Bitcoin сети с помощью "первый ретранслируется" Способ и IP-регистраторы. Помимо самой большой слабостью к анонимности Bitcoin в то время обмена не является ли ваши утечки IP-адрес.
piuk сейчас офлайн Пожаловаться на piuk   Ответить с цитированием Мультицитирование сообщения от piuk Быстрый ответ на сообщение piuk

3 декабря 2012, 10:49:18 PM   # 9
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Мои крупные технически ориентированные проблемы были бы:

(0) Программное обеспечение беззвучно может быть заменены вредоносными копиями, перенаправлять средства или крадут ключи. Там существует JS прижав плагин для браузеров, но они не являются практически использовать (программное обеспечение, все время меняется), и даже если бы они были систематическое воздействием я обеспокоен здесь нет ответа на это время возможно для здравого смысла, чтобы сделать безопасности, чтобы предотвратить катастрофу она должна быть безопасной по умолчанию.

(1) Значительная часть пользователей используют небезопасные пароли, которые могут атаковать хакер. Хотя это возможно для пользователей, чтобы обезопасить себя, опыт показывает, что даже опытные люди удивительно плохо выбирают пароли, а также системное беспокойство означает, что его катастрофа для Bitcoin экосистемы, даже если «только» слабые пользователи скомпрометированы, пока есть Много их. Этот фактор в противоречие с тем, что в отличие от практически всех других WebServices его не представляется возможным для оператора, чтобы восстановить потерянный пароль, если он был сильным (это также относится и к другим клиентам, но я волнуюсь, что ожидания для веб-сайта может быть даже более сильно в пользу восстановления).

(2) Даже без каких-либо изменений в программное обеспечение клиента компромиссом сервера может привести к пользователям видящих подтвержденные платежи, которые никогда не были сделаны (и даже не possible- например, злоумышленник заплатил вам 30 миллионов Bitcoin), это вдвойне плохо, потому что фактически нет второй источник для пользователя Clientless проверить, даже если они были очень параноиком. Кроме того, злоумышленник сервер может обмануть клиента в посылку большую часть своих средств на сборы. Например. у вас есть BTC вход в 99 и хотите провести 1 BTC. Сайт утверждает, что вход имеет значение 1 BTC (и что у вас есть отдельный вход поддельных 98 BTC). Ваш баланс выглядит правильно, но когда автор транзакции создается тот, который имеет 98 BTC в платах, которые злоумышленник может затем продать шахтер. Вредоносный сервер может также скрыть transactions-, но я думаю, что это еще не большая проблема.  

(2а) Нигде на сайте не объяснили эти осложнения безопасности. Многие люди читают рекламные сообщения зашифровано способствуя бумажники и думают, что его абсолютно безопасные, как работают их собственный полный узел. Даже параноидальный пользователь, вероятно, не знает, чтобы принять меры, чтобы защитить себя от этих рисков.

(3) Если сайт отключение без уведомления или имеет свои данные и резервные копии (если они вообще существуют) уничтожил большое fraction- я предполагаю супер-пакет акции которых их пользователей потеряют все свои средства. Как я уже упоминал выше, тот факт, что пользователи могут включить резервное копирование электронной почты только помогает тем, кто его использует. Экосистема будет нанесен ущерб, если значительное число пользователей не было. Тот факт, что сайт непосредственно интегрирует «монетный смеситель» и игорные интерфейсов значительно повышает свою обеспокоенность тем, что это может быть на приемном конце непредвиденной регуляторного вмешательства.

(4) Использование сайта деградирует конфиденциальность пользователя по отношению к нормальной SPV и полным клиентам. Сайт в настоящее время может делать подробное протоколирование всех операций и запросов. Одним из главных событий потеря конфиденциальности может нанести вред экосистеме. Они даже могут продавать эту информацию самую высокую цену. К сожалению, я считаю, что это невозможно для них, чтобы доказать, что они не делают это даже с аудитом. Эта проблема усугубляется тем, что она предлагает функциональность специально для сокрытия истории монет (как делает его более вероятно, что кто-то захочет, чтобы перехватить их движение, и делает людей более склонны доверять его своей личной жизни).

Существует также нетехническое и более общее беспокойство, что основной услуги- особенно те, с такими именами, как «blockchain'- получить приравнены к Bitcoin себе. Его состояние является нашим состоянием. Если сайт используется большинством пользователей и закрыли заголовки могли бы "Bitcoin закрыть" или, если повезет "Bitcoin blockchain закрыли", Это создает хрупкость, которые общество должно попытаться избежать.

Я считаю (1) и (3) могут быть улучшены с аудита и escrows, (2) может быть улучшена до некоторой степени за счет лучшего программного обеспечения (например, делая веб-программное обеспечение больше, как электрума). (0) является фундаментальным. Я не думаю, что (0) может быть благоугодно фиксированной вдвойне, потому что SSL CA инфраструктура _not_ доверия, по крайней мере, не против либо государственных агентов уровня или нападение плетения более чем несколько тысяч долларов вернуть (в основном, тот, кто может перехватить HTTP на ваш сервер может купить сертификат на ваше имя, и несколько СА были скомпрометированы, и также выпущены суб-CA сертификаты неуказанные коммерческих организаций). См cryptocat драма в Интернете доказательств в онлайн сообщества безопасности, что (0) считается неразрешимой.


Очевидно, ни один из них не относятся к MPEx (который делает работу в качестве кошелька, среди многих других вещей, которые она делает, для которых он гораздо более известен).
MPOE-PR сейчас офлайн Пожаловаться на MPOE-PR   Ответить с цитированием Мультицитирование сообщения от MPOE-PR Быстрый ответ на сообщение MPOE-PR

4 декабря 2012, 2:00:22 AM   # 10
 
 
Сообщения: 2282
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Очевидно, ни один из них не относятся к MPEx (который делает работу в качестве кошелька, среди многих других вещей, которые она делает, для которых он гораздо более известен).
Не MPEx сайт? Точка gmaxwell в 0 полностью неизбежная ни за что веб-.
Люк-младший сейчас офлайн Пожаловаться на Luke-Jr   Ответить с цитированием Мультицитирование сообщения от Luke-Jr Быстрый ответ на сообщение Luke-Jr

4 декабря 2012, 2:41:57 PM   # 11
 
 
Сообщения: 187
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

(0) Программное обеспечение беззвучно может быть заменены вредоносными копиями, перенаправлять средства или крадут ключи. Там существует JS прижав плагин для браузеров, но они не являются практически использовать (программное обеспечение, все время меняется), и даже если бы они были систематическое воздействием я обеспокоен здесь нет ответа на это время возможно для здравого смысла, чтобы сделать безопасности, чтобы предотвратить катастрофу она должна быть безопасной по умолчанию.

Эта проблема является действительной. Я не уверен, что вы имеете в виду изменения программного обеспечения все время, но расширение браузера, чтобы уменьшить этот риск (https://blockchain.info/wallet/verifier) Не был обновлен в течение нескольких месяцев. В iPhone / Android приложение не является уязвимым к этому. Это будет решено во время, используя клавиши разделены между нативными приложениями и вебом-приложением.

Я могу говорить только о расширении хромированного сейчас, но, возможно, это справедливо и для других аддонов браузера тоже.
Установка расширения хрома из магазина вводит новые векторы атак. Благодаря тихой и системы автоматического обновления расширений Webstore тривиально украсть Bitcoins для:
- Хакеры, которым удалось украсть ваш аккаунт Google
- сотрудники Google
- Хакеры, которые взламывают Chrome / Google-магазина

Это можно было бы легко избежать с помощью автономного расширения CRX, который не Autoupdate себя тихо. Я очень люблю мой кошелек, но реклама расширения Webstore, безусловно, является проблемой.



EXXE сейчас офлайн Пожаловаться на EXXE   Ответить с цитированием Мультицитирование сообщения от EXXE Быстрый ответ на сообщение EXXE

4 декабря 2012, 7:08:54 PM   # 12
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Да ответственность с пользователем, чтобы выбрать безопасный пароль, который ничем не отличается, чем любой клиент предлагает шифрование бумажника.

Это категорически разные. Я могу вам сказать, моему ключ шифрования бумажника, но это не делает вам никакой пользы, если вы не также скомпрометированы мою систему или мои бумажные копии, чтобы украсть бумажник / семя (в случае электра). Это два фактора безопасности.

котировка
Довольно легко проверить с помощью 3-го источников партии. Трудные для оператора сервера или хакера, чтобы получить прибыль от обманывая пользователей таким образом.
Что сторонние источники? Это не ваша вина, что они практически не существует, но это все-таки дело.

Основной момент, который я делал то, что теоретическая безопасность прагматичного пользователя не уменьшает _systemic_ риска широко используемый сервис. Тот факт, что если пользователи перепрыгивать через несколько обручей, что почти никто из пользователей не делают, они могут лично быть безопасным не мешает общей судьбы, что мы получаем от многих людей, использующих единую точку отказа.

Я думаю, что это довольно тривиально, чтобы получить прибыль от ложных платежей, хотя, возможно, труднее получить прибыль от них в широком масштабе. В контексте MyWallet я бы, вероятно, использовать сервис микшера обезжиренный от пользователей средств. Люди, делающие регулярные сделки предложено принять участие в миксере, и я бы просто, что обезжиренный свои входы и возвращать их с фальшивыми.

котировка
Я посмотрел на безопасность PAGE- банальностей Это и стандартные практики. В то время как я рад, что у вас есть лучшие практики безопасности, чем некоторые сайты Bitcoin. Нигде не являются "эти" concerns- конкретного архитектурного limitations- обсуждался на нем. Обменный ответ стек намного лучше, а некоторые, которые должны пробиваться на страницу безопасности.

котировка
Email резервного копирования по умолчанию включены. Кошельки резервируются на стороне сервера в нескольких местах, в том числе Amazon S3. Средний пользователь, вероятно, нельзя доверять, чтобы сделать свои собственные резервные копии, независимо от того, какого клиента они используют. На каждом входе в опции для резервного копирования четко представлены, Bitcoin-Qt не предоставляет каких-либо инструкций резервного копирования или рекомендации.
Гектометр Сделал электронной почты резервного копирования изменение поведения в какой-то момент? Это делает меня гораздо счастливее, чтобы знать, что это по умолчанию.

Опять же, WRT вашего сравнения с другими клиентами мое беспокойство, что делает отдельные вещи лучше (и на самом деле, ваш сайт делает много вещей очень красиво!), Но то, что создает системный риск. Если один человек теряет свой кошелек, к сожалению, но это не является катастрофическим для системы. Если услуга зависит от десятков тысяч людей просто идет _offline_ в течение длительного периода тот страшный, и если данные будут потеряны его катастрофическими. Это стоимость централизации: она создает виды отказов, которые _must не happen_ и поэтому защиты от них гораздо важнее.

котировка
Нет запросов не регистрируются отдельно от неожиданных ответов об ошибках. То же каротаж можно с Электрум серверов, но в этом случае она не может быть известно, кто работает с серверами или их политику конфиденциальности. Что касается работы полного узла, несколько объектов, вероятно, мониторинг самой Bitcoin сети с помощью "первый ретранслируется" Способ и IP-регистраторы. Помимо самой большой слабостью к анонимности Bitcoin в то время обмена не является ли ваши утечки IP-адрес.

К сожалению, это ничего не стоит гарантия. Если системы скомпрометированы вы не знаете о регистрации. Кажется неизбежным, что вы будете подвергаться правоохранительного для того, чтобы войти некоторые вещи (с или без должного процесса, или что-то издевательство его вы имеете в своем месте), и те заказы, скорее всего, приказываю вам не раскрывать этот факт. Вы также можете быть lying- вы, в лучшем на фактах ноу враг случайного уединении в Bitcoin с "первый ретранслируется" Способ; хотя я уверен, что вы не только доверие, что создает облом как mybitcoin, пират и bitcoinica. Много людей помоему и делать обмены ОТК. Опять же, мое беспокойство в первую очередь системный риск-да, то Bitcoin обмены являются системным риском. Но один плохой не делает второй плохо неуместны.

Пожалуйста, обратите внимание, что у меня есть большое уважение к работе, которую вы сделали. Ваша служба очень хорошо построена и хорошо любила по уважительной причине. В то время как некоторые из вещей, которые я воспитывался могу быть улучшен с некоторыми ухищрениями здесь и там, много это просто структурные последствия централизованных услуг, доверенные стороны, веб-клиенты и т.д. Эти ограничения не задумываются о вашем характере или возможность. И они не недостатки, которые существуют в вакууме: распределенные решения сложнее развиваться, труднее проверить, труднее добавлять новые функции, часто медленнее, часто менее надежны в среднем (хотя и гораздо более надежны в худшем случае), и штопать практически невозможно превратить в деньги, чтобы финансировать поддержание и развитие.

Есть много причин, чтобы использовать вашу службу, несмотря на свои недостатки, но преимущества и ограничения следует понимать в контексте ... и я не думаю, что наше сообщество должно предпринять какие-либо действия, которые способствуют централизации или консолидации из-за системного риска, если ничего не else- так же, как Bitcoin.org не ссылается на MTGOX (хотя это также широко любовь, в хорошем состоянии, и очень широко используются сервис) Я не считаю, что должен продвигать свой сервис кошелька либо.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

5 декабря 2012, 3:43:46 AM   # 13
 
 
Сообщения: 408
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Как эти же проблемы с централизованными услугами не распространяются на bitcoin.org сайт? Этот сайт является централизованным местом, что большой процент пользователей получить ссылку для загрузки Bitcoin Сатоси клиента. Какие меры безопасности происходят в bitcoin.org и как мы знаем, что мы можем доверять людям, которые управляют сайтом? Может быть, то же самое правительство предприятие возьмет на себя bitcoin.org.
JayCoin сейчас офлайн Пожаловаться на JayCoin   Ответить с цитированием Мультицитирование сообщения от JayCoin Быстрый ответ на сообщение JayCoin

5 декабря 2012, 3:49:40 AM   # 14
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Очевидно, ни один из них не относятся к MPEx

О чем ты говоришь? Большинство из них действительно относятся к MPEx или любой интернет-кошелек на самом деле.
Blazr сейчас офлайн Пожаловаться на Blazr   Ответить с цитированием Мультицитирование сообщения от Blazr Быстрый ответ на сообщение Blazr

5 декабря 2012, 9:56:23 PM   # 15
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Очевидно, ни один из них не относятся к MPEx (который делает работу в качестве кошелька, среди многих других вещей, которые она делает, для которых он гораздо более известен).
Не MPEx сайт? Точка gmaxwell в 0 полностью неизбежная ни за что веб-.

Это не "сайт" в этом смысле, потому что нет входа в систему, вся вещь является лицом без гражданства. Это сервис, который прослушивает порт 80.

Очевидно, ни один из них не относятся к MPEx

О чем ты говоришь? Большинство из них действительно относятся к MPEx или любой интернет-кошелек на самом деле.

Давайте вдаваться в подробности:

(0) Программное обеспечение беззвучно может быть заменены вредоносными копиями, перенаправлять средства или крадут ключи.

MPEx содержит только открытые ключи пользователя. Вы можете спокойно поговорить MPEx с зараженного компьютера кишит трояны и кейлоггеры (например, в публичной библиотеке) и страдают без ущерба, до тех пор, как вы делаете свою GPG-ки в автономном режиме.

(1) Значительная часть пользователей используют небезопасные пароли, которые могут атаковать хакер.

Хакер должен атаковать установки GPG, работающих на каждом отдельном компьютере. Это может быть возможным, но, конечно, не на том же уровне ресурсов, как точка обсуждается.

(2) Даже без каких-либо изменений в программном обеспечение клиента компромисс сервера может привести к пользователям видеть подтвержденные платежи, которые никогда не были сделаны

Это возможно, но бессмысленно: пользователь всегда может проверить транзакции через blockchain с любым из исследователей для подтверждения. На самом деле большинство здравомыслящих реализации Bitcoin на сайтах, которые продают что-то не полагайтесь на кварт клиента, работающего на той же машине для прослушивания входящих транзакций.

(2а) Нигде на сайте не объяснили эти осложнения безопасности.

Вопросы-Ответы.

(3) Если сайт отключение без уведомления или имеет свои данные и резервные копии (если они вообще существуют) уничтожил большое fraction-- я предполагаю супер-majority-- своих пользователей потеряет все свои средства.

Это неверно по многим причинам, главная из которых являются государственные резервные копии что любой человек может скачать.

(4) Использование сайта деградирует конфиденциальность пользователя по отношению к нормальной SPV и полным клиентам.

Не правда. Использование MPEx улучшает конфиденциальность пользователя из псевдонимов (как в случае со всеми пользователями Bitcoin) к анонимному: все входящим транзакциям идут в тот же адрес, все исходящие транзакции выходят из одного из адресов MPEx, это невозможно для перехватчика к даже установить, кто посылал деньги или без нарушения ТАКЖЕ PGP. В этом смысле, используя MPEx на самом деле лучше, чем конфиденциальность с помощью любого другого кошелька, в том числе кварт клиента.

Надеюсь, что очищает его.
MPOE-PR сейчас офлайн Пожаловаться на MPOE-PR   Ответить с цитированием Мультицитирование сообщения от MPOE-PR Быстрый ответ на сообщение MPOE-PR

19 декабря 2012, 6:41:56 PM   # 16
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Как эти же проблемы с централизованными услугами не распространяются на bitcoin.org сайт? Этот сайт является централизованным местом, что большой процент пользователей получить ссылку для загрузки Bitcoin Сатоси клиента. Какие меры безопасности происходят в bitcoin.org и как мы знаем, что мы можем доверять людям, которые управляют сайтом? Может быть, то же самое правительство предприятие возьмет на себя bitcoin.org.
Файлы распределяются там подписаны кворумом разработчиков через gitian детерминированного процесс сборки. Программное обеспечение, распространяемое есть полностью audtiable и любой желающий может скачать его, сравнить различия в предыдущих версиях, и повторить процесс сборки, чтобы получить точные бинарные файлы и внести свой вклад свои подписи. Это не perfect- не многие пользователи потрудились проверки подписей. Но они могут, и потому что не обновляет не толчок, даже небольшая база проверки пользователей обеспечивает степень защиты.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

19 декабря 2012, 6:44:02 PM   # 17
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

(4) Использование сайта деградирует конфиденциальность пользователя по отношению к нормальной SPV и полным клиентам. Сайт в настоящее время может делать подробное протоколирование всех операций и запросов. Одним из главных событий потеря конфиденциальности может нанести вред экосистеме. Они даже могут продавать эту информацию самую высокую цену.  

Нет запросов не регистрируются отдельно от неожиданных ответов об ошибках. То же каротаж можно с Электрум серверов, но в этом случае она не может быть известно, кто работает с серверами или их политику конфиденциальности. Что касается работы полного узла, несколько объектов, вероятно, мониторинг самой Bitcoin сети с помощью "первый ретранслируется" Способ и IP-регистраторы. Помимо самой большой слабостью к анонимности Bitcoin в то время обмена не является ли ваши утечки IP-адрес.

я верю эта нить указывает на то, что Роджер Вер был в состоянии проследить собственность одного из ваших анонимных адресов с помощью административного доступа на вашей системе. По крайней мере, на основе краткого обзора это, казалось бы убедительным доказательством того, что ваши заявления о протоколирования были неточными. Или более конкретно, вы на самом деле была страница веб-запроса доступной для персонала / поддержки / инвесторов, что позволило запрашивая данными, что вы выше заявляемых не войти. Мало того, что данные в журнал, но это было намеренно быть зарегистрировано и там было простым в использовании инструмента подстановки. Вы можете исправить мое понимание?
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

19 декабря 2012, 11:53:32 PM   # 18
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

я верю эта нить указывает на то, что Роджер Вер был в состоянии проследить собственность одного из ваших анонимных адресов с помощью административного доступа на вашей системе. По крайней мере, на основе краткого обзора это, казалось бы убедительным доказательством того, что ваши заявления о протоколирования были неточными. Или более конкретно, вы на самом деле была страница веб-запроса доступной для персонала / поддержки / инвесторов, что позволило запрашивая данными, что вы выше заявляемых не войти. Мало того, что данные в журнал, но это было намеренно быть зарегистрировано и там было простым в использовании инструмента подстановки. Вы можете исправить мое понимание?

Ваше понимание неправильно. Адрес был не адрес смесителя, это был обычный бумажник адрес, который был в бумажнике с уведомлениями поддержки. Это всегда было сказано, что открытые ключи извлекаются из бумажника, когда уведомления включены (https://blockchain.info/wallet/anonymity). Это было изменено в настоящее время только для хранения хеширования адреса.
piuk сейчас офлайн Пожаловаться на piuk   Ответить с цитированием Мультицитирование сообщения от piuk Быстрый ответ на сообщение piuk

20 декабря 2012, 12:50:36 AM   # 19
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Ваше понимание неправильно. Адрес был не адрес смесителя, это был обычный бумажник адрес, который был в бумажнике с уведомлениями поддержки. Это всегда было сказано, что открытые ключи извлекаются из бумажника, когда уведомления включены (https://blockchain.info/wallet/anonymity). Это было изменено в настоящее время только для хранения хеширования адреса.
Гектометр Это, конечно, не мое понимание того, что заявленные свойства были кошельками, хотя я не знаю, как не помню, если он был на месте. 

Я не вижу, как хэшированные адреса помогает в малейшей степени против этого конкретного инцидента, когда кто-нибудь запрос для конкретного адреса. Вы можете все еще запросить по адресу, запрос будет хэш предоставленного адреса и вернуть матч. Кто-то может также еще перечислить все интересные адреса из копии этой базы данных: они просто хэш всех адресов в blockchain и использовать, чтобы полностью изменить хэш для каждого адреса, который уже используется.

gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

20 декабря 2012, 12:54:09 AM   # 20
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Как мой бумажник быть более проверяемым?

Ваше понимание неправильно. Адрес был не адрес смесителя, это был обычный бумажник адрес, который был в бумажнике с уведомлениями поддержки. Это всегда было сказано, что открытые ключи извлекаются из бумажника, когда уведомления включены (https://blockchain.info/wallet/anonymity). Это было изменено в настоящее время только для хранения хеширования адреса.
Гектометр Это, конечно, не мое понимание того, что заявленные свойства были кошельками, хотя я не знаю, как не помню, если он был на месте. 

Я не вижу, как хэшированные адреса помогает в малейшей степени против этого конкретного инцидента, когда кто-нибудь запрос для конкретного адреса. Вы можете все еще запросить по адресу, запрос будет хэш предоставленного адреса и вернуть матч. Кто-то может также еще перечислить все интересные адреса из копии этой базы данных: они просто хэш всех адресов в blockchain и использовать, чтобы полностью изменить хэш для каждого адреса, который уже используется.



ripper234 сейчас офлайн Пожаловаться на ripper234   Ответить с цитированием Мультицитирование сообщения от ripper234 Быстрый ответ на сообщение ripper234



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW