|
24 декабря 2015, 5:38:23 PM | # 1 |
Сообщения: 527
цитировать ответ |
Re: Как противостоять Ram Scapers?
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Вы можете хранить wallet.dat, как зашифрованное как вы хотите на жестком диске, но если вы хотите использовать его, вы в конечном итоге придется расшифровать его и хранить закрытый ключ в памяти. Как это можно предотвратить? Можно ли предотвратить другие программы шпионить на вашей памяти?
|
24 декабря 2015, 5:54:50 PM | # 2 |
Сообщения: 1246
цитировать ответ |
Re: Как противостоять Ram Scapers?
Получил 1806 Биткоинов
Реальная история. Ядро Биткойн лишь кратко хранит данные в ОЗУ. Она расшифровывает его в течение короткого промежутка времени, достаточно долго, чтобы использовать данные, но затем данные удаляются после того, как немного, так что снижает эффективность программ шпионской RAM.
Кроме того, не являются программами только в состоянии получить доступ к оперативной памяти, выделенной для него, если это как-то не имеет специальные разрешения? |
24 декабря 2015, 6:14:32 PM | # 3 |
Сообщения: 2002
цитировать ответ |
Re: Как противостоять Ram Scapers?
Просто используйте автономный бумажник, такие как Оружейная Offline или Электрум на сайте.
Затем, если компьютер заражен RAM скребок, он не будет в состоянии общаться все, что он соскобы с любым злоумышленником. |
24 декабря 2015, 7:39:53 PM | # 4 |
Сообщения: 527
цитировать ответ |
Re: Как противостоять Ram Scapers?
Ядро Биткойн лишь кратко хранит данные в ОЗУ. Она расшифровывает его в течение короткого промежутка времени, достаточно долго, чтобы использовать данные, но затем данные удаляются после того, как немного, так что снижает эффективность программ шпионской RAM. Кроме того, не являются программами только в состоянии получить доступ к оперативной памяти, выделенной для него, если это как-то не имеет специальные разрешения? Вы можете быть правы, и это будет иметь смысл, только ковыряться чтение об эффекте Ram скребки на точки продажи систем и интересно, как большой сделки они. Только нужно кратко храниться для того, чтобы быть проблемой для RAM скребков. Может быть не возможно, хотя. Кажется, самые современные операционные системы имеют некоторую форму защиты памяти, чтобы предотвратить это. Да, в автономном режиме может это сделать, но это довольно хлопот для потребителей. |
24 декабря 2015, 9:50:34 PM | # 5 |
Сообщения: 2002
цитировать ответ |
Re: Как противостоять Ram Scapers?
Вы можете быть правы, и это будет иметь смысл, только ковыряться чтение об эффекте Ram скребки на точки продажи систем Овну скребок не будет проблемой для Bitcoin на основе Point Of Sale системы (POS), так как система POS не должна иметь какой-либо из закрытых ключей. Это будет проблемой для отдельного потребителя, если они имели Ram скребок работает на любое оборудование, которое они использовали для отправки биткойна, но это не влияет на остальную часть потребителей, которые платят по той же системе POS. Было бы до потребителя, чтобы защитить свои собственные средства (через Мути-сиг, или в автономном режиме транзакций, или просто управление рисками, избегая хранения больших объемов Bitcoin на уязвимые системы). POS-системы являются мишенью для номера кредитных карт, так как система POS получает доступ к числу каждой карты, которая используется для оплаты в этой системе. При крупномасштабном коммерсанта, это означает, что злоумышленник может получить тысячи или даже миллионы номеров кредитных карт путем ориентации единой системы POS. Модель угрозы не работает, а также для Bitcoin сделок, так как злоумышленник должен будет предназначаться конкретный кошелек (или бумажники), что они хотят получить доступ к. |
28 декабря 2015, 9:19:15 PM | # 6 |
Сообщения: 1274
цитировать ответ |
Re: Как противостоять Ram Scapers?
Три слова: Аппаратные модули безопасности
Ключи хранятся на внешнем устройстве, и никогда не оставляйте это устройство. Каждый раз, когда закрытый ключ нужен, чтобы подписать что-то вроде сделки, например, сделка отправляется на HSM и подписанной сделку возвращается. Я подозреваю, что такого рода вещи станут более популярными в Bitcoin. HSM может также обычно используются для шифрования и подписи других сообщений, таких как сообщения электронной почты и т.д. Они не в основном потоке использования прямо сейчас. Не все же в любом случае. Это будет меняться в 2016 году. Дело в том, ключ никогда не раскрывается к компьютеру, чтобы он никогда не попадает в оперативную память системы, когда-либо. Там немного линукс USB компьютер назван «USB Оружейная», который может быть использован для создания что-то вроде этого. |
1 января 2016, 9:06:28 PM | # 7 |
Сообщения: 279
цитировать ответ |
Re: Как противостоять Ram Scapers?
Три слова: Аппаратные модули безопасности Ключи хранятся на внешнем устройстве, и никогда не оставляйте это устройство. Каждый раз, когда закрытый ключ нужен, чтобы подписать что-то вроде сделки, например, сделка отправляется на HSM и подписанной сделку возвращается. Я подозреваю, что такого рода вещи станут более популярными в Bitcoin. HSM может также обычно используются для шифрования и подписи других сообщений, таких как сообщения электронной почты и т.д. Они не в основном потоке использования прямо сейчас. Не все же в любом случае. Это будет меняться в 2016 году. Дело в том, ключ никогда не раскрывается к компьютеру, чтобы он никогда не попадает в оперативную память системы, когда-либо. Там немного линукс USB компьютер назван «USB Оружейная», который может быть использован для создания что-то вроде этого. Два слова: аппаратный кошелек. Одно слово: Трезор |
1 января 2016, 9:11:07 PM | # 8 |
Сообщения: 1274
цитировать ответ |
Re: Как противостоять Ram Scapers?
Три слова: Аппаратные модули безопасности Ключи хранятся на внешнем устройстве, и никогда не оставляйте это устройство. Каждый раз, когда закрытый ключ нужен, чтобы подписать что-то вроде сделки, например, сделка отправляется на HSM и подписанной сделку возвращается. Я подозреваю, что такого рода вещи станут более популярными в Bitcoin. HSM может также обычно используются для шифрования и подписи других сообщений, таких как сообщения электронной почты и т.д. Они не в основном потоке использования прямо сейчас. Не все же в любом случае. Это будет меняться в 2016 году. Дело в том, ключ никогда не раскрывается к компьютеру, чтобы он никогда не попадает в оперативную память системы, когда-либо. Там немного линукс USB компьютер назван «USB Оружейная», который может быть использован для создания что-то вроде этого. Два слова: аппаратный кошелек. Одно слово: Трезор Да, это всегда звучало круто, но что-то, что может быть запрограммирован на то, что вы хотите, звучит гораздо более полезным. Я получил один из Оружейной устройств USB в конце прошлого года, и это очень хорошо. |