Вернуться   Биткоин Форум > - Помощь начинающим
16 июля 2012, 8:08:28 PM   # 1
 
 
Сообщения: 450
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я только зашифрован мой бумажник (ссылка клиента), и я бы ожидал, что спросить у меня пароль, как только он загружен бумажник при запуске, но это не так. Вместо этого, он спрашивает только тогда, когда я пытаюсь отправить BTC. Это, вероятно, означает, что если кто-то Ахольд моего бумажника, они смогут "читать" это и посмотреть, что это стоит. Тогда, если она имеет достаточное значение, они могут начать брут (однако соломинкой, что может быть, но любой другой).

Могу ли я что-то недоразумение здесь? Должен ли я поставить его в TrueCrypt / EncFS контейнер, чтобы получить такую ​​защиту я ожидал?
capsqrl сейчас офлайн Пожаловаться на capsqrl   Ответить с цитированием Мультицитирование сообщения от capsqrl Быстрый ответ на сообщение capsqrl


Как заработать Биткоины?
Без вложений. Не майнинг.


16 июля 2012, 8:19:11 PM   # 2
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Получил 1806 Биткоинов
Реальная история.





Должен ли я поставить его в TrueCrypt / EncFS контейнер, чтобы получить такую ​​защиту я ожидал?
Да.
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

16 июля 2012, 8:28:02 PM   # 3
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Обратите внимание, что Bitcoin адрес и сделки по своей сути публично, и единственные, что частные (и единственная вещь, которая нуждается в защите с помощью шифрования) являются частными ключами, используемыми для подписания сделки. Любой, кто знает свои адреса можно узнать, сколько Bitcoins у вас есть, откуда они пришли, и куда они идут. Конфиденциальность достигается только трудом ассоциирования Bitcoin адреса реальных идентичностей. Вы можете зашифровать весь свой кошелек с помощью Truecrypt или EncFS, если вы действительно хотите, но имейте в виду, что это не может обеспечить такую ​​же защиту, как вы думаете.
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup

16 июля 2012, 8:54:29 PM   # 4
 
 
Сообщения: 450
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Обратите внимание, что Bitcoin адрес и сделки по своей сути публично, и единственные, что частные (и единственная вещь, которая нуждается в защите с помощью шифрования) являются частными ключами, используемыми для подписания сделки. Любой, кто знает свои адреса можно узнать, сколько Bitcoins у вас есть, откуда они пришли, и куда они идут. Конфиденциальность достигается только трудом ассоциирования Bitcoin адреса реальных идентичностей. Вы можете зашифровать весь свой кошелек с помощью Truecrypt или EncFS, если вы действительно хотите, но имейте в виду, что это не может обеспечить такую ​​же защиту, как вы думаете.

Просто потому, что некоторые панк нашли wallet.dat на моей машине не означает, что он должен знать, что мои личные ключи, и, таким образом, сколько кошелек стоит. Он не сможет прикоснуться к ним, но он был в состоянии нарушить мою частную жизнь, слежки на моих личных финансах. Если бы я имел значительные средства, которые могут мотивировать его установить кейлоггер на моей машине или что-то.

Я собирался использовать только стандартное шифрование бумажника резервного копирования моего wallet.dat к "облако", Но узнав это, я обернуть его в дополнительном слое. Спасибо за разъяснение, ребята (и ваша большая работа, Gavin).
capsqrl сейчас офлайн Пожаловаться на capsqrl   Ответить с цитированием Мультицитирование сообщения от capsqrl Быстрый ответ на сообщение capsqrl

16 июля 2012, 9:05:45 PM   # 5
 
 
Сообщения: 253
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Вы можете зашифровать весь свой кошелек с помощью Truecrypt или EncFS, если вы действительно хотите, но имейте в виду, что это не может обеспечить такую ​​же защиту, как вы думаете.

Что это должно означать? Я думал, что TrueCrypt невозможно сломать, если у вас есть достаточно длинный пас?
BlackBison сейчас офлайн Пожаловаться на BlackBison   Ответить с цитированием Мультицитирование сообщения от BlackBison Быстрый ответ на сообщение BlackBison

16 июля 2012, 9:08:01 PM   # 6
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Вы можете зашифровать весь свой кошелек с помощью Truecrypt или EncFS, если вы действительно хотите, но имейте в виду, что это не может обеспечить такую ​​же защиту, как вы думаете.

Что это должно означать? Я думал, что TrueCrypt невозможно сломать, если у вас есть достаточно длинный пас?

Если ваша система скомпрометирована (например, вредоносные программы, что делает кейлоггеры), она скомпрометирована - TrueCrypt или нет.
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

16 июля 2012, 9:10:25 PM   # 7
 
 
Сообщения: 253
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

о порядке круто. все мои контейнеры созданы на автономный ноутбук с FDE. просто проверить, вы, ребята, у меня в панике для второго Ива было нарушение до и им в настоящее время супер параноика 
BlackBison сейчас офлайн Пожаловаться на BlackBison   Ответить с цитированием Мультицитирование сообщения от BlackBison Быстрый ответ на сообщение BlackBison

17 июля 2012, 7:46:12 AM   # 8
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Обратите внимание, что Bitcoin адрес и сделки по своей сути публично, и единственные, что частные (и единственная вещь, которая нуждается в защите с помощью шифрования) являются частными ключами, используемыми для подписания сделки. Любой, кто знает свои адреса можно узнать, сколько Bitcoins у вас есть, откуда они пришли, и куда они идут. Конфиденциальность достигается только трудом ассоциирования Bitcoin адреса реальных идентичностей. Вы можете зашифровать весь свой кошелек с помощью Truecrypt или EncFS, если вы действительно хотите, но имейте в виду, что это не может обеспечить такую ​​же защиту, как вы думаете.

Просто потому, что некоторые панк нашли wallet.dat на моей машине не означает, что он должен знать, что мои личные ключи, и, таким образом, сколько кошелек стоит. Он не сможет прикоснуться к ним, но он был в состоянии нарушить мою частную жизнь, слежки на моих личных финансах. Если бы я имел значительные средства, которые могут мотивировать его установить кейлоггер на моей машине или что-то.
Стандарт шифрования бумажник шифрует личные ключи, и только ваши личные ключи. Ваши личные ключи не Надо сказать, сколько Bitcoins у вас есть, так как все сделки являются открытыми. Там нет финансовой секретности (в традиционном понимании этого термина) при использовании Bitcoin. Это цена, которую вы должны заплатить за платежную систему с нулевым доверием. Поскольку нет ни одного банка или другой доверенной третьей стороной для проверки операций и остатков по счетам, сохраняя их в тайне, каждый должен быть в состоянии увидеть все остальные операции, чтобы помешать людям fraudulantly тратить деньги, которые они не имеют. Для того, чтобы защитить вашу частную жизнь, вы должны убедиться, что ваша личность не может быть связана с вашим Bitcoin адреса.

Это маловероятно, что вы конкретно будете целенаправленными хакерами, если у вас есть значительное количество Bitcoins. Вы, скорее всего, будет только целенаправленные за то, что Bitcoin установлен на все, чтобы получить то, что мало денег, у вас есть. Однако шансы на это происходит очень низки. На самом деле, я не думаю, что кто-либо когда-либо имело биткойна похищенные в результате кейлоггера используется, чтобы получить ключевую фразу в украденном файл wallet.dat с использованием стандартного шифрования бумажника (хотя это не невозможно, и дополнительное шифрование бесполезно againsts кейлоггер).

Я собирался использовать только стандартное шифрование бумажника резервного копирования моего wallet.dat к "облако", Но узнав это, я обернуть его в дополнительном слое. Спасибо за разъяснение, ребята (и ваша большая работа, Gavin).
Хорошая идея, только помните, что шифрование вашего кошелька не вся история, если вы беспокоитесь о вашей личной жизни, а не просто иметь деньги украдены.

Вы можете зашифровать весь свой кошелек с помощью Truecrypt или EncFS, если вы действительно хотите, но имейте в виду, что это не может обеспечить такую ​​же защиту, как вы думаете.

Что это должно означать? Я думал, что TrueCrypt невозможно сломать, если у вас есть достаточно длинный пас?
Верный. Однако, вопрос в OP указывает, что он обеспокоен по поддержанию баланса в тайне, которая является то, что шифрование не поможет, если его личность может быть связано с его адреса каким-то образом, кроме своего файла бумажника.
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup

17 июля 2012, 8:50:00 AM   # 9
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

ив было нарушение перед и им в настоящее время супер параноик 
Просто из любопытства (и будучи довольно параноидальной себя, а) - какого рода нарушения?
Казимир сейчас офлайн Пожаловаться на Казимир   Ответить с цитированием Мультицитирование сообщения от Казимир Быстрый ответ на сообщение Казимир

17 июля 2012, 9:00:02 AM   # 10
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Я только зашифрован мой бумажник (ссылка клиента), и я бы ожидал, что спросить у меня пароль, как только он загружен бумажник при запуске, но это не так. Вместо этого, он спрашивает только тогда, когда я пытаюсь отправить BTC.
Обратите внимание, что это хорошая вещь. Теперь вы можете управлять своим кошельком (посмотреть, сколько есть на вашем балансе, получить адреса, чтобы перевести деньги на него из других источников, и т.д.), не подвергая свой секретный ключ вообще.

Закрытый ключ необходимо только сделать фактические платежи с этого адреса. Так что хорошо, что он не расшифровывает этот ключ, пока вы не внесете платеж.


И, опять же, следующий на самом деле не касаются вообще:
котировка
Тогда, если она имеет достаточное значение, они могут начать брут (однако соломинкой, что может быть, но любой другой).
Не волнуйтесь, люди предпочитают игнорировать свой кошелек и вместо грубой силы некоторые из Богатейшие адреса там (такие как вот этот).

Как уже отмечалось в предыдущих темах: брут действительно, действительно, положительно, абсолютно, безусловно, один hunderd процентов полностью бесполезно (с там не будучи достаточно энергии и времени во Вселенной и все...)


Казимир сейчас офлайн Пожаловаться на Казимир   Ответить с цитированием Мультицитирование сообщения от Казимир Быстрый ответ на сообщение Казимир

17 июля 2012, 9:04:45 AM   # 11
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Беспокойство о реальной атаке векторах не поддельные.

Вор не ходит вокруг чтения кошельков, а затем перебирая большие. Если у вас есть сильные пароли, и вы система не нарушена каким-либо иным образом, перебор бессмысленно. Я не имею в виду бессмысленно, как человек это будет трудно бессмысленно, я имею в виду злоумышленник умрет от старости, даже если используется весь ботнет в течение следующих 5 лет бессмысленно. Если ваша система скомпрометирована (вредоносный код или слабый пароль), то вор собирается украсть ваш кошелек, даже если он имеет только пару биткоен.

Если вы потеряете деньги это почти наверняка из-за:
а) слабый пароль. Даже ж / ключ упрочнения слабые пароли могут быть побеждены с помощью грубой силы или атака по словарю. (Если пароль не на какой-либо словаря паролей и более чем 8 символов, содержащих сочетание символов, вы, вероятно, являются безопасными).
б) кейлоггер на вашей системе (если вы даете атакующему ваш пароль, если он действительно не имеет значения, как вы защитить бумажник)
в) Bitcoin конкретных вредоносных программ (такие, как тот, который изменяет скопированные адреса в адрес атакующего).
г) не сохраняя последнюю резервную копию (монеты потеряли не украдены).

TrueCrypt не будет защищать вас от любой из этих атак векторов. Так что если вы хотите, потраченного времени и энергии "защищающий" себя от мнимых векторов атак хорошо идти вперед. В качестве альтернативы вы можете узнать о реальных векторах атак и тратить свое время и энергию сделать себя лучше защищено от них.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

17 июля 2012, 10:55:22 AM   # 12
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

TrueCrypt не будет защищать вас от любой из этих атак векторов. Так что если вы хотите, потраченного времени и энергии "защищающий" себя от мнимых векторов атак хорошо идти вперед. В качестве альтернативы вы можете узнать о реальных векторах атак и тратить свое время и энергию сделать себя лучше защищено от них.
Мудрые слова.

TrueCrypt является очень хорошим измерением безопасности, в случае, если ваш ноутбук получает потерян или украден или любой. Но на самом деле нет смысла добавлять дополнительные тяжелые замки на входной двери, когда окно кухни широко открыто.
Казимир сейчас офлайн Пожаловаться на Казимир   Ответить с цитированием Мультицитирование сообщения от Казимир Быстрый ответ на сообщение Казимир

17 июля 2012, 11:49:08 AM   # 13
 
 
Сообщения: 450
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Стандарт шифрования бумажник шифрует личные ключи, и только ваши личные ключи. Ваши личные ключи не Надо сказать, сколько Bitcoins у вас есть, так как все сделки являются открытыми.

Да, я имел в виду тупо открытые ключи, а не частные ключи. Мне кажется, что если открытые ключи были зашифрованы, то кто-то скопировал мой бумажник не сможет сказать, что это стоит, по крайней мере, не только из бумажника. Предоставленный, все операции являются общедоступными на blockchain, но они не группируются вместе и связаны со мной, как мой бумажник, чтобы кто-то украл его у меня (да да, если я не публиковать свои адреса, потому что я хочу, платежи, и переработать его для всех платежей, но не делают этого).

Вы все, наверное, правильно, что нападение я представлял себе это не очень реалистично, и есть другие нападения в моей модели угроз, что я должен быть гораздо больше беспокоит. Я буду держать это в виду. И это, безусловно, очень удобно, чтобы иметь возможность просматривать кошелек без пароля. Но я все еще зашифровать весь wallet.dat с внешним инструментом, прежде чем подкрепляя ее к общему хранилищу.
capsqrl сейчас офлайн Пожаловаться на capsqrl   Ответить с цитированием Мультицитирование сообщения от capsqrl Быстрый ответ на сообщение capsqrl

17 июля 2012, 12:26:29 PM   # 14
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Она также обеспечивает более полезную платформу для автоматизации. Например через RPC коммерсант может получить уникальный платежный адрес для клиента. Нет пароля необходимо, таким образом, пароль не находится под угрозой. Сайт может работать весь день обрабатывать сотни заказов и проверку средств и подтверждения. Пароль необходимо удалить только средства из кошелька.

Эта "теплый бумажник" подход представляет гораздо меньшую поверхность атаки, чем либо имея расшифрованный горячий бумажник или кошелек, где пароль находится на веб-сервере.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

17 июля 2012, 12:57:56 PM   # 15
 
 
Сообщения: 450
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

DeathAndTaxes, что делает конструкцию шифрования в целом гораздо более понятным. Теперь я понимаю 🙂
capsqrl сейчас офлайн Пожаловаться на capsqrl   Ответить с цитированием Мультицитирование сообщения от capsqrl Быстрый ответ на сообщение capsqrl

17 июля 2012, 4:30:20 PM   # 16
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

что же делать RPC?
stepkrav сейчас офлайн Пожаловаться на stepkrav   Ответить с цитированием Мультицитирование сообщения от stepkrav Быстрый ответ на сообщение stepkrav

18 июля 2012, 3:41:06 AM   # 17
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

что же делать RPC?

Удаленный вызов процедур

https://en.bitcoin.it/wiki/Original_Bitcoin_client/API_Calls_list
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

18 июля 2012, 5:16:13 AM   # 18
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Я хотел бы использовать программу шифрования Linux по умолчанию; не Trucrypt.
Доктор Glamorian сейчас офлайн Пожаловаться на д-р Glamorian   Ответить с цитированием Мультицитирование сообщения от Dr. Glamorian Быстрый ответ на сообщение Dr. Glamorian

18 июля 2012, 9:21:25 AM   # 19
 
 
Сообщения: 450
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Я хотел бы использовать программу шифрования Linux по умолчанию; не Trucrypt.
Да, я не использую TrueCrypt себя, в конечном итоге, используя aescrypt для этого. OpenSSL также вариант, как он поддерживает AES шифрования паролей отдельных файлов.
capsqrl сейчас офлайн Пожаловаться на capsqrl   Ответить с цитированием Мультицитирование сообщения от capsqrl Быстрый ответ на сообщение capsqrl

18 Июля 2012, 10:00:06 AM   # 20
 
 
Сообщения: 319
Цитировать по имени
цитировать ответ
по умолчанию Re: шифрование Кошелек «только» защищает от расходов?

Есть ли способ, чтобы указать различные каталоги для wallet.dat и баз данных цепи блока, так что вы можете хранить wallet.dat на томе TrueCrypt и блок цепи незашифрованной?
dave3 сейчас офлайн Пожаловаться на dave3   Ответить с цитированием Мультицитирование сообщения от dave3 Быстрый ответ на сообщение dave3



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW