Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
4 марта 2014, 10:22:34 AM   # 1
 
 
Сообщения: 1680
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Что такое вероятно, капот, что ОС были повреждены даже на чистую установку.

Например, рассмотрим воздух гэп компьютер. Вы заключаете сделку на USB.

Неизвестные вас операционная система ждет, и депозитов privkeys / Waller / paswords (клавиша зафиксированной) на USB-в запутанном образе, возможно, даже по частям более 100 сделок.

OS вы подключите USB в течение клиента ждет подвоха точки, а затем посылает данные вверх.

Все ваши монеты взяты / исчезают, даже если у вас воздушный гэпа ноутбука.

даже для Linux, который наблюдает каждую строку в убунту, чтобы увидеть код, не делает этого?

что такое решение этой проблемы?

единственный верный путь, я могу думать о том, вы бы сфотографировать код Qr, который держал подписанную сделку, то эта фотография может быть загружена на клиент.

при существующем положении вещей я не уверен, что airgaped но с использованием USB для передачи, действительно безопасны.

jubalix сейчас офлайн Пожаловаться на jubalix   Ответить с цитированием Мультицитирование сообщения от jubalix Быстрый ответ на сообщение jubalix


Как заработать Биткоины?
Без вложений. Не майнинг.


4 марта 2014, 4:17:28 PM   # 2
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Получил 1806 Биткоинов
Реальная история.





Использование ОС, которая предшествует Bitcoin. Windows XP или какой-то старый дистрибутив. Очевидно установить версию ванильный и не обновлять его.

Метод QR-код предлагают также работает. Я считаю, что JustDice использует этот метод для передачи из своего холодного бумажника.
Rannasha сейчас офлайн Пожаловаться на Rannasha   Ответить с цитированием Мультицитирование сообщения от Rannasha Быстрый ответ на сообщение Rannasha

4 марта 2014, 5:24:10 PM   # 3
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Что такое вероятно, капот, что ОС были повреждены даже на чистую установку.

Например, рассмотрим воздух гэп компьютер. Вы заключаете сделку на USB.

Неизвестные вас операционная система ждет, и депозитов privkeys / Waller / paswords (клавиша зафиксированной) на USB-в запутанном образе, возможно, даже по частям более 100 сделок.

OS вы подключите USB в течение клиента ждет подвоха точки, а затем посылает данные вверх.

Все ваши монеты взяты / исчезают, даже если у вас воздушный гэпа ноутбука.

даже для Linux, который наблюдает каждую строку в убунту, чтобы увидеть код, не делает этого?

что такое решение этой проблемы?

единственный верный путь, я могу думать о том, вы бы сфотографировать код Qr, который держал подписанную сделку, то эта фотография может быть загружена на клиент.

при существующем положении вещей я не уверен, что airgaped но с использованием USB для передачи, действительно безопасны.

Конечно, если операционная система не может доверять, то метод фото не будет работать в любом случае.

Как вы можете быть уверены в том, что, когда адрес Bitcoin был создан, ОС не снабжали ложной "случайный" закрытый ключ? Возможно, OS использует скрытый алгоритм, чтобы обеспечить личные ключи, которые кажутся случайными, но которые на самом деле являются предсказуемыми?
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

4 марта 2014, 6:06:14 PM   # 4
 
 
Сообщения: 1848
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Я хотел бы отметить, что каждая ОС установки предполагается изображение будет компиляцией источника, во многом на доверии. Конечно, вся команда разработчиков не должны были бы быть причастными, чтобы позволить этому случиться, так как только некоторые члены участвуют в процессе сборки.

Лучшее, что вы могли бы сделать, чтобы работать вокруг этого вопроса сегодня является создание сборки источника самостоятельно, который не является задачей. Предложения предварительно Bitcoin ОС имеют смысл, но вы должны быть очень дисциплинированными о сохранении искрового промежутка, как угроза только менее специфична в этом обстоятельстве.
Carlton банков сейчас офлайн Пожаловаться на Карлтон Банки   Ответить с цитированием Мультицитирование сообщения от Carlton Банки Быстрый ответ на сообщение Carlton Банки

4 марта 2014, 6:13:39 PM   # 5
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Конечно, если операционная система не может доверять, то метод фото не будет работать в любом случае.

Как вы можете быть уверены в том, что, когда адрес Bitcoin был создан, ОС не снабжали ложной "случайный" закрытый ключ? Возможно, OS использует скрытый алгоритм, чтобы обеспечить личные ключи, которые кажутся случайными, но которые на самом деле являются предсказуемыми?
это просто решить. просто переверните 256 монет, чтобы сгенерировать закрытый ключ.
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

4 марта 2014, 6:27:23 PM   # 6
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Я думаю, что с помощью ОС Linux будет безопасно сейчас.
Softron сейчас офлайн Пожаловаться на Softron   Ответить с цитированием Мультицитирование сообщения от Softron Быстрый ответ на сообщение Softron

4 марта 2014, 6:44:28 PM   # 7
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Использование ОС, которая предшествует Bitcoin. Windows XP или какой-то старый дистрибутив. Очевидно установить версию ванильный и не обновлять его.

Если вы используете более старые, незащищенные ОСА вы рискуете заражения вредоносных. Например, если ваш привод USB заражается более вероятно, чтобы заразить старые ОС на ПК в автономном режиме, а не если вы имели в актуальном состоянии современной один там.

Существует также вопрос о ГСЧ в старых дистрибутивах Linux. Был то, что Debian OpenSSL ошибка, например.
Abdussamad сейчас офлайн Пожаловаться на Abdussamad   Ответить с цитированием Мультицитирование сообщения от Abdussamad Быстрый ответ на сообщение Abdussamad

4 марта 2014, 7:03:55 PM   # 8
 
 
Сообщения: 321
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Если вы хотите сохранить что-то и он действительно безопасным или вы хотите, чтобы отключить компьютер использовать для генерации ключей или такой взгляд в свободное программное обеспечение Linux дистрибутиве.

Свободное программное обеспечение не следует путать с открытым исходным кодом, бесплатное программное обеспечение анти-собственнический, где с открытым исходным кодом может быть открытым, но патентованный тоже.

Используйте дистрибутивы как GNUsense или Trisquel т.д.

http://www.gnu.org/distros/free-distros.html

Они должны быть свободны от каких-либо бэкдоров, неподсоединённый компьютер работает под управлением одной из этих дистрибутивов должен быть довольно штопать безопасным.
skilo сейчас офлайн Пожаловаться на skilo   Ответить с цитированием Мультицитирование сообщения от skilo Быстрый ответ на сообщение skilo

4 марта 2014, 10:21:30 PM   # 9
 
 
Сообщения: 1470
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

даже для Linux, который наблюдает каждую строку в убунту, чтобы увидеть код, не делает этого?

На самом деле, много людей.

Я не знаю, о Ubuntu специально, но большинство дистрибутивов Linux хорошо проверенные и каждая строка учитывается.

Debian, который является дистрибутивом Ubuntu базируется, предотвращено два бэкдоры от размещаемых в 2003 и 2006 годах.

Один в 2003 году был посажено, когда хакер взломал сервер управления версий и удалить один символ, в одном из основных разработчиков хранилища для того, чтобы ввести корневую привилегию эскалации эксплуатировать. Разработчик позже объединился своими изменениями в основной репозиторий, что делает его очень трудно для кого обнаружить особенно с учетом этих изменений (включая заднюю дверь) исходил от "доверенный" разработчик, который понятия не имел, что он был взломан. Несмотря на все это было еще замечено и исправлено.

https://freedom-to-tinker.com/blog/felten/the-linux-backdoor-attempt-of-2003/

ТЛ; др; в то время как это возможно, это очень трудно вставить лазейку в проект с открытым исходным кодом.
Удивительный, я ждал пост, как это.

По теме, программисты в настоящее время имеют очень мощные инструменты, такие как IDE,, Diff / Meld, программное обеспечение контроля версий, таких как Git, что делает ввод лазейку во что-то более сложным, чем большинство людей могли бы подумать.

Большинство изменений не так велики и постепенные изменения, легко просматривать их с помощью опытного программиста.
ShadowOfHarbringer сейчас офлайн Пожаловаться на ShadowOfHarbringer   Ответить с цитированием Мультицитирование сообщения от ShadowOfHarbringer Быстрый ответ на сообщение ShadowOfHarbringer

5 марта 2014, 4:05:08 AM   # 10
 
 
Сообщения: 1031
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

что такое решение этой проблемы?

единственный верный путь, я могу думать о том, вы бы сфотографировать код Qr, который держал подписанную сделку, то эта фотография может быть загружена на клиент.

Кто-то уже сделал это решение для оружейный.
sunnankar сейчас офлайн Пожаловаться на sunnankar   Ответить с цитированием Мультицитирование сообщения от sunnankar Быстрый ответ на сообщение sunnankar

5 марта 2014, 9:05:41 AM   # 11
 
 
Сообщения: 122
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Используйте offbit:

Вы можете использовать автономный компьютер без privkeys либо вступая в контакт с постоянным хранением.

Гоббс сейчас офлайн Пожаловаться на Гоббс   Ответить с цитированием Мультицитирование сообщения от Гоббса Быстрый ответ на сообщение Гоббс

5 марта 2014, 5:32:00 PM   # 12
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Если вы хотите, чтобы добраться до нижней части этого, нет кода, который вы не лично автором можно доверять. http://cm.bell-labs.com/who/ken/trust.html
oakpacific сейчас офлайн Пожаловаться на oakpacific   Ответить с цитированием Мультицитирование сообщения от oakpacific Быстрый ответ на сообщение oakpacific

6 марта 2014, 7:18:05 AM   # 13
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Я не супер тек парень, как и многие здесь, но считаю себя выше среднего Джо на улице.

Если у меня есть постоянные опасения, что мое холодное хранение не является безопасным, даже если я установил клиент Bitcoin на чистый Laptop сделанных физические задние окна затем выключили его, как тогда на земле это когда-нибудь, чтобы получить принятое мейнстрят?

V4Vendettas сейчас офлайн Пожаловаться на V4Vendettas   Ответить с цитированием Мультицитирование сообщения от V4Vendettas Быстрый ответ на сообщение V4Vendettas

6 марта 2014, 7:40:51 AM   # 14
 
 
Сообщений: 80
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Это именно вопрос мы решили с Bitalo, где вы можете создать multisignature кошелек, который будет безопасным, даже если ваш компьютер находится под угрозой, когда его настройка. Для достижения этой цели мы используем MePIN Аутентификация 2-фактор, который unline Google 2fa переговоры непосредственно с наших серверов на мобильном устройстве, так что ваш компьютер никогда не видит секретный ключ для 2-фактора.

Так что теперь, чтобы переместить свои средства с вашего кошелька Bitalo вы должны:

- знать пароль учетной записи (который также выступает в качестве ключа, чтобы разблокировать часть секретного ключа) - это будет известно злоумышленнику, потому что ваш компьютер находится под угрозой
- иметь мобильное устройство с MePIN приложением, который подтвердит, что сделка является законной. Опять же, ваш компьютер не принимает участия в нем - вы просто нажать кнопку в приложении MePIN и их серверы отправить сообщение нашему, что этот запрос в порядке.

Только после того, как эти шаги завершены, мы переходим к подписать сделку с нашим закрытым ключом и только тогда он получает представлен к сети и приняты.
Bitalo_Maciej сейчас офлайн Пожаловаться на Bitalo_Maciej   Ответить с цитированием Мультицитирование сообщения от Bitalo_Maciej Быстрый ответ на сообщение Bitalo_Maciej

6 марта 2014, 9:00:23 AM   # 15
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Конечно звучит замечательно, но .. ваши гораздо более технически умным, чем подобная себе это требует от меня, чтобы верить в вас?

Нет, вы могли бы сказать, но если я не понимаю, подробности, что вы делаете то, как я могу на самом деле есть ключ, если это безопасно?

Я знаю, что мы никогда не можем иметь ничего по-настоящему безопасное Я понимаю, что, но нам нужно больше, чем чем обещание теперь дни.

Bitcoin далеко впереди почти каждый правоохранительный орган в мире. Я просто не понимаю, как это может пойти мейнстрит без окровавленных груд жертв по пути к массовому принятию.

Я вижу это его эти жертвы (как я), которые держат до массового принятия. Каждая жертва еще один человек, с плохой историей, чтобы сказать о Bitcoin.

Один ответ мой маленький мозг может придумать это ответственность. Из моего опыта много преступлений не бывает, потому что люди боятся попасться. Никто никогда не кажется, отвечает за потерю Bitcoins.

Отказ от ответственности: Я все еще верю в Bitcoin.
V4Vendettas сейчас офлайн Пожаловаться на V4Vendettas   Ответить с цитированием Мультицитирование сообщения от V4Vendettas Быстрый ответ на сообщение V4Vendettas

6 марта 2014, 9:06:28 AM   # 16
 
 
Сообщений: 80
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Хорошая вещь о нашем подходе является то, что вы не должны принимать мои слова для него. Весь код, который обрабатывает Bitcoin в несжатом Javascript для всех, чтобы проверить. Вы также можете проверить сетевые запросы, чтобы точно узнать, что происходит. Конечно, вы должны иметь некоторые знания для выполнения такого рода проверки, но если вы этого не сделаете, кто-то еще будет. Мы не могли бы попытаться сделать что-нибудь подозрительное здесь что бы остаться незамеченными.
Bitalo_Maciej сейчас офлайн Пожаловаться на Bitalo_Maciej   Ответить с цитированием Мультицитирование сообщения от Bitalo_Maciej Быстрый ответ на сообщение Bitalo_Maciej

6 марта 2014, 10:53:41 AM   # 17
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Хорошая вещь о нашем подходе является то, что вы не должны принимать мои слова для него. Весь код, который обрабатывает Bitcoin в несжатом Javascript для всех, чтобы проверить. Вы также можете проверить сетевые запросы, чтобы точно узнать, что происходит. Конечно, вы должны иметь некоторые знания для выполнения такого рода проверки, но если вы этого не сделаете, кто-то еще будет. Мы не могли бы попытаться сделать что-нибудь подозрительное здесь что бы остаться незамеченными.

Я не сомневаюсь, ваш 100% правильно.

Однако это имеет значение, если вы обнаружены, когда банк достоин преступного деяния. Ад это даже преступление, чтобы украсть биткойны и если да, то в какой стране и с какого рода обращения для жертвы?

Пожалуйста, не думаю, что я какой-то нуб (я действительно ТИК нуб), который назад, имеющий в своем продукте. Я не имею в виду, чтобы сделать это на всех, и из личного интереса и уважения к вам я потребуется некоторое время, чтобы хорошо читать на нем.

Точка Я пытаюсь получить на это, кажется, не будучи Компания действительно подотчетной (страха наказания) для винтовых взлетов и прямого мошенничества в отношении БОК, что остановить их?

Вещи должны измениться, если мы хотим, чтобы массовое принятие, и мы должны понять, не каждый хочет, чтобы понять blockchain или как сделать вещи обеспечения, они просто хотят, чтобы работать и не боятся потерять богатство хакерам каждый раз, когда они поворачиваются свой компьютер / телефон на. Или же Bitcoin глобальное будущее принадлежать только немногие? Я, например, не имею ни малейшего желания стать 1%


Опять не направлено на вас вообще я снимаю шляпу, кто пытается сделать Bitcoin более безопасного и лучшего мира.
V4Vendettas сейчас офлайн Пожаловаться на V4Vendettas   Ответить с цитированием Мультицитирование сообщения от V4Vendettas Быстрый ответ на сообщение V4Vendettas

6 марта 2014, 11:24:11 AM   # 18
 
 
Сообщений: 80
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Я знаю, что это трудно понять, потому что системы, как Mt. GOx создал образ мышления у людей, что вы полностью слепые в отношении вашего Bitcoins. Это не тот случай с multisignature на основе услуг, хотя!

Проблема: Люди до сих пор не знают, что случилось с Mt.Gox монет. Чьи руки они теперь, когда именно они были переданы, какие адреса холода для хранения был включен, и т.д., и т.д.
Решение: В multisig сервиса вы можете контролировать свой кошелек в режиме реального времени на blockchain. Если мы каким-то образом украл монеты из вас, вы бы знали, что сразу же. Мы не имели бы никакого оправдания.

Проблема: Когда централизованная служба не удается, часто все пользователи теряют деньги. Это имело место для Mt. GOx, inputs.io, Flexcoin и другие.
Решение: Вы не можете украсть у всех пользователей в multisig службы, если сам Bitcoin не имеет какой-то фатальный недостаток (в этом случае мы все обречены). Это может быть возможным, чтобы привить вредоносный JavaScript на веб-сайт, но это было бы обнаружить довольно быстро и лишь несколько пользователей, которые использовали сайт в данный конкретный момент может быть нанесен ущерб. "награда" много, гораздо ниже, для вора, так что меньше стимулов к риску преступного деяния.

Пример сценария: допустим, что в какой-то момент мы имеем 10000 BTC в нашем кошельке (подсказка: у нас есть * много * меньше в данный момент). Большинство пользователей хранить только несколько BTCS в бумажнике, и только 5% от Bitcoins находится в активном использовании в любой данный момент. Так что, если нам повезет, мы получаем 500 BTC перед люди узнают. Есть ~ 250 000 евро стоит рисковать тюремное заключение? Для человека, может быть. Для торговая компания, зарегистрированная AG с 75,000 EUR учредительного капитала, не так много я думаю.
Bitalo_Maciej сейчас офлайн Пожаловаться на Bitalo_Maciej   Ответить с цитированием Мультицитирование сообщения от Bitalo_Maciej Быстрый ответ на сообщение Bitalo_Maciej

8 марта 2014, 1:49:02 PM   # 19
 
 
Сообщения: 1680
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

Я знаю, что это трудно понять, потому что системы, как Mt. GOx создал образ мышления у людей, что вы полностью слепые в отношении вашего Bitcoins. Это не тот случай с multisignature на основе услуг, хотя!

Проблема: Люди до сих пор не знают, что случилось с Mt.Gox монет. Чьи руки они теперь, когда именно они были переданы, какие адреса холода для хранения был включен, и т.д., и т.д.
Решение: В multisig сервиса вы можете контролировать свой кошелек в режиме реального времени на blockchain. Если мы каким-то образом украл монеты из вас, вы бы знали, что сразу же. Мы не имели бы никакого оправдания.

Проблема: Когда централизованная служба не удается, часто все пользователи теряют деньги. Это имело место для Mt. GOx, inputs.io, Flexcoin и другие.
Решение: Вы не можете украсть у всех пользователей в multisig службы, если сам Bitcoin не имеет какой-то фатальный недостаток (в этом случае мы все обречены). Это может быть возможным, чтобы привить вредоносный JavaScript на веб-сайт, но это было бы обнаружить довольно быстро и лишь несколько пользователей, которые использовали сайт в данный конкретный момент может быть нанесен ущерб. "награда" много, гораздо ниже, для вора, так что меньше стимулов к риску преступного деяния.

Пример сценария: допустим, что в какой-то момент мы имеем 10000 BTC в нашем кошельке (подсказка: у нас есть * много * меньше в данный момент). Большинство пользователей хранить только несколько BTCS в бумажнике, и только 5% от Bitcoins находится в активном использовании в любой данный момент. Так что, если нам повезет, мы получаем 500 BTC перед люди узнают. Есть ~ 250 000 евро стоит рисковать тюремное заключение? Для человека, может быть. Для торговая компания, зарегистрированная AG с 75,000 EUR учредительного капитала, не так много я думаю.

я никогда не undestodd с 2fa, например, приложение Google Authenticator или системы на основе телефона, что произойдет, если вы потеряете свой телефон ???
jubalix сейчас офлайн Пожаловаться на jubalix   Ответить с цитированием Мультицитирование сообщения от jubalix Быстрый ответ на сообщение jubalix

8 марта 2014, 3:50:58 PM   # 20
 
 
Сообщений: 80
Цитировать по имени
цитировать ответ
по умолчанию Re: Коррумпированные OS побеждает воздушный зазор.

@jubalix: При настройке двухфакторной, то, как правило, есть возможность вспомнить какой-то код восстановления, который вы можете использовать в дальнейшем, если вы потеряете телефон. Даже если вы не имеете его, мы бы вас через процедуру проверки пользователя еще раз, чтобы убедиться, что это не хакер, который пытается получить доступ к вашей учетной записи, и если все в порядке, мы бы отключить 2-фактор временно, чтобы вы могли войти в системе и установить его снова.
Bitalo_Maciej сейчас офлайн Пожаловаться на Bitalo_Maciej   Ответить с цитированием Мультицитирование сообщения от Bitalo_Maciej Быстрый ответ на сообщение Bitalo_Maciej



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW