7 мая 2013, 6:57:38 PM   # 1
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Bitcoiners,

Полезная ссылка:  Краткое введение в ТСЗ - http://mjg59.dreamwidth.org/24818.html

Hal, Майк Хирн и некоторые другие говорили об использовании TPMS в контексте Bitcoin хранения ключей или доверенное исполнение оракулов. Видеть https://en.bitcoin.it/wiki/Securing_online_services а также https://en.bitcoin.it/wiki/Contracts#Example_4:_Using_external_state

Было бы интересно провести мозговой штурм, что использует Bitcoin программного обеспечения может сделать ТСЗ.

jgarzik сейчас офлайн Пожаловаться на jgarzik   Ответить с цитированием Мультицитирование сообщения от jgarzik Быстрый ответ на сообщение jgarzik


Как заработать Биткоины?
Без вложений. Не майнинг.


7 мая 2013, 7:46:15 PM   # 2
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Получил 1806 Биткоинов
Реальная история.





Было бы интересно провести мозговой штурм, что использует Bitcoin программного обеспечения может сделать ТСЗ.

Trusted Execution / дистанционная аттестация является чрезвычайно полезной.

Помните, что многоразовая схема Хэла доказательство правильности работы создала торгуемый актив непосредственно с удаленной аттестации и честным лицевым вратаря. Точно так же MintChip в основном доверяли схема аппаратного обеспечения. В принципе, вам даже не нужно blockchain вообще, если вы можете доверять другая сторона для записи монет перемещаются точно, и на практике с blockchain в качестве источника безопасного значения вы можете использовать бережную инженерию, чтобы ограничить потери из-за нечитаемыми доверенный аппаратную реализацию и обеспечить способ перемещения значения из одной несовместимой системы в другую.

Общее назначение и достаточно безопасное доверенное исполнение с дистанционной аттестацией будут действительно новаторским, если она может быть широко доступна, а не только для Bitcoin или даже просто финансовыми приложений. В качестве примера Tor узлы могут использовать удаленную аттестацию, чтобы доказать, что они не ведение журналов о том, что передает данные через них. В сочетании с фиксированной ставкой, фиксированный интервал времени сети это дает гораздо лучшую анонимность гарантирует, чем Tor может обеспечить прямо сейчас, и с удаленными системами аттестационных гарантируемых различными производителями - скажет реализацию от американской компании, с российской компанией, а с китайцев компания - вы можете заставить все стороны работать вместе, чтобы разрушить вашу анонимность.

Там могут быть и другие причины, кроме техники, которые предотвратили безопасный удаленный свидетельствуя ТРМ от того, становятся доступными для обычного потребителя ...


Редактирование: FWIW ссылка говорит, что ТРМ в ​​потребительских техниках не поддерживает удаленную аттестацию (через котировальный механизм), потому что ни один из сертификатов не подписаны. Это на самом деле неверно: по крайней мере, один из основных поставщиков ТРМА, Infineon, подписывает пары ключей для автономных чипов, которые они продают. (Поверхностный монтаж SOIC20 пакета FWIW, вы можете купить их на Digikey) Вопрос в том, на самом деле, что аппаратное обеспечение не является безопасным на всех, и может быть атакован тривиальным данным физический доступ. Теперь с саботажа защитой, что это не проблема, но вы не можете (пока) купить противовзломные оборудование с этими чипами в них, не говоря уже о противовзломные оборудования с ключами, подписанные производителем в цепочке доверия. (AFAIK немногих ТРМ, которые интегрированы в северный мост в некоторых чипсетах Intel не поставляются с сертификатами для их ключей)
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

7 мая 2013, 8:00:41 PM   # 3
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Хорошая тема. Удаленная аттестацией полезно, но я думаю, что первоначальный способ использования ТС будет как и Hal - в качестве способов защиты кошельков на потенциально скомпрометированных веб-серверов.

Обратите внимание, что ТРМ самого по себе не достаточно. Она должна быть интегрирована с CPU, материнской платы и BIOS через инфраструктуру как Intel TXT или эквиваленты AMD. Кроме того, необходимо программное обеспечение инфраструктуры, как Flicker или TrustVisor.

Я сетовал много лет назад, что люди, которые должны были знать лучше распространял FUD и коленную реакцию о ТС из-за "ZOMG ЦУП", В действительности ТС никогда не было очень полезно для DRM, но сделал много других приложений, а общий PR бедствия зоны она превратилась в действительно сдерживали инвестиции в технологии.

К счастью, достаточно этого было завершено, чтобы быть полезным Bitcoiners. Хорошая и простой бизнес-возможность для кого-то, чтобы настроить безопасный хостинг-провайдер, который предлагает специальные TC совместимых аппаратных средств. Учитывая уязвимость бассейнов к взлому есть серьезный BTC, чтобы быть первым программистом для реализации TC-прикрепленный учета пула.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

7 мая 2013, 8:53:18 PM   # 4
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Вот о чем подумать - мы можем использовать TC, чтобы помочь решить нашу проблему волатильности?

Рассмотрим владелец бизнеса, который продает гамбургеры для Bitcoin в течение месяца. Давайте назовем его Йорг. Его хозяин также принимает Bitcoins в аренду. Владелец знает, что он продает достаточно гамбургеров, чтобы заплатить за квартиру в конце месяца, но хозяин привязывает цену аренды в BTC в евро, таким образом, подвергая владелец к валютному риску. Если значение монеты падает ближе к концу месяца, его накопленные монеты не может быть достаточно, чтобы сделать арендную плату.

Если Йорг считает, что есть риск BTC / евро может снизиться, и он может найти кого-то, кто думает, наоборот, он может образовать прямую ставку с этим другим человеком. Когда он продает гамбургеры, он ставит в Bitcoins полученного в мульти-ввод сделку с контрагентом в. Бассейн имеет дату ликвидации, когда монеты отправляют обратно к каждому человеку, но если оба согласны с тем, они могут ликвидировать рано. Бассейн связан с выбранным обменным курсом. Например эти партии могли найти друг с другом через сеть P2P вещания.

Скажем, он ставит в 1 BTC, а другая сторона также ставит в 1 BTC. Каждая монета стоит $ 100. Если обменный курс идет до $ 110, то количество монет он получает из капель до 0,9 и контрагент получает 1.1 BTC. Если он идет вниз к 90 $, то происходит обратное. Независимо от того, Йорг вылезает эквивалент $ 100 (если контрагент не может покрыть движение, конечно).

Это не совсем фьючерсный контракт, но имеет такой же эффект, что она позволяет хеджировать свою подверженность риску.

Проблема заключается в том, вы не можете сделать это чисто равный-равному, даже с заменой ТХ, потому что в тот момент, одна сторона, казалось, теряет ставку они прекратить принимать участие в обновлении договора, с тем, чтобы минимизировать свои потери. Деньги должны быть под контролем третьей стороны, которая будет обеспечивать деньги перераспределяются в зависимости от обстоятельств, не в состоянии быть пари, чтобы остановить его.

Если кто-то реализован протокол оракула вы могли бы использовать это и получить доверие через вызов с фиктивными сделками. Но масштабируемость этого беден - тем больше проблем, которые представляются тем больше доверия у вас есть, но если каждый пользователь делает это, без координации оракулов ресурсов в конечном итоге в основном поглощена неиспользованными казни, которые могут быть дорогими. Кроме того, требуется время для запуска достаточно проблем, чтобы убедить себя, что оператор оракула выполняет их все правильно, а это значит, оракулы должны остаться на некоторое время, прежде чем их можно использовать.

TC + дистанционная аттестация может решить эти проблемы. Любой, кто имеет право оборудование может сразу же начать обслуживать запросы и нет никакой необходимости для фиктивных проблем, потому что доверие обеспечивается с помощью RA вместо этого. Это означает, что вы можете найти узлы, способные опосредовать свой контракт с помощью простой P2P сети, где провайдеры передают свои цены, а затем просто выбрать один. Программное обеспечение, которое работает на процессоре будет запечатать секретный ключ, который управляет деньгами для данного контракта на его состояние, отдаленно свидетельствуют о том, что он работает и взять в качестве входных данных подписанного фида валютных курсов + подписанные временных меток. Было бы генерировать подписанную сделку распределяя деньги в качестве выходного сигнала. Аттестация дает вам уверенность, что вам нужно отправить деньги на соответствующий открытый ключ.

Как отмечает Питер, не все оборудование способно на это, так что есть некоторые усилия, затраченные с поиском его, покупая его и получать все настройки. Но когда-то сделано, вы можете просто оставить ее работать в вашей комнате для гостей, и пусть платежи сыпаться (осмелюсь сказать .... микроплатежей?).
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

8 мая 2013, 3:51:26 AM   # 5
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

В общем, вы должны понимать, что доверенные вычисления предоставляют способ доверять среда выполнения и не многое другое. Он не будет волшебно сделать код меньше ошибок; если что-то хрупкость большинства сред ТС может наматывать увеличение риска, делая его более трудным применять патчи и выполнять резервное копирование.

Например, Hal реализован очень хорошая повременную лимит расходов, используя доверенный платформенный модуль (TPM) поддержку общего в потребительских компьютерах в эти дни. Это работает, потому что ТРМ, в сочетании с программным обеспечением Flicker и Trusted Execution от Intel Technology (TXT) обеспечивает доверенную среду выполнения для кода бумажника, чтобы работать в. Этот код затем только позволяет провести Bitcoins на ограниченной скорости. Это может быть полезная вещь, скажем, горячий бумажник из бассейна или что-то.

Дело в том, что вы можете получить точно такую ​​же функциональность, без специального программного или аппаратного обеспечения, просто держать сервер в физически безопасном месте - возможно, операторы бассейн шкаф - работает один и тот же код. Просто брандмауэр этот сервер, так что все, кроме одного порта, используемый для связи с программным обеспечением бумажник блокируется, и вы хорошо идти. Это не так круто, но это работает. То, что горячий бумажник операторы не заморачиваться с этими мерами просто показывает, как стимулы на самом деле не существует, если это деньги кто-то еще, и все, что на кону стоит ваша репутация; Вы знаете, это своего рода грустное, как большая часть сделки вещи вне цепи я думал о не имеет ничего общего с офф-цепи сделок и все, что с принятием Bitcoin услуги, связанные с более безопасным в целом ...

Для некоторых приложений, зная, что ваш закрытые ключи надежно полезно. Amazon недавно начали предлагать услугу под названием CloudHSM где они работают Аппаратный модуль безопасности Luna SA в центре обработки данных от вашего имени. Аппаратное обеспечение сохраняет секретные ключи в безопасности, так что вы знаете, даже если Amazon имеет физический доступ к HSM они не могут получить их. Звуки большое право? Ну, затруднениях хранятся закрытые ключи для бумажника Bitcoin в HSM. Хакер, который получил доступ к серверу только должен спросить HSM подписывать сделки, посылающие монеты в кошельке к нему; ИМП просто тупой ящик и понятия не имеет, что это подписание. Если вы сертификация его мог бы ценный знать, что вы можете использовать одни и те же закрытые ключи после нападения, как злоумышленник не может создавать мошеннические сертификаты после того, как тот факт, но очень немногие Bitcoin связанных приложений должны быть в состоянии использовать одни и те же адреса после взлома. Unsurprisingly Amazon продает CloudHSM в качестве инструмента для удовлетворения нормативных требований, а не инструмент, чтобы фактически сделать серверы более безопасными.

Возвращаясь к идее, предлагая TC / TPM, способные серверы удаленно, как бизнес, если вы не можете доверять оборудования с дистанционным аттестацией, там действительно нет особого смысла. Конечно, иногда вы можете: по-видимому, все краевые сервера Akamai, с поддержкой аппаратного SSL запуска, который надежно закупленных и построен, оснащен анти-тамперами датчиками, а затем отправлен в запечатанном (не заблокированы!) Единиц к ISP, они установлены в. Они удаленно опрашивать сервер после установки, чтобы убедиться, что не было подделано, нагрузить SSL ключей в память, и он готов к работе. Если какая-то любопытная технология у провайдера бредет вдоль и открывает датчики двери немедленно выключение прибора, вытереть SSL ключи из памяти, и войти темперы события. Я не видел более публичной информации о точно, как это работает, если он на самом деле использует технологию TPM или просто опирается на пользовательском анти-темперы, но это звучит, как это может быть достойной система.

Дискретные TPM чипы, как те, Infineon продает которые часто включены в материнские платы сделать для некоторых довольно ужасных общих систем. Они общаются с остальной частью системы через неаутентифицированное 33 МГц шину. Все, что вам нужно сделать, чтобы атаковать один, это использовать дешевый логический анализатор для записи состояния чипа TPM ставится в качестве работает система, а затем повторить это состояние позже, чтобы получить его в конфигурацию, необходимой, чтобы заставить его подписать / дешифрование вещи, используя секретные ключи внутри. В North Bridge интегрированных версий немного лучше, но опять же, есть много способов, чтобы взломать их без особых затрат, если у вас есть физический доступ. Короче говоря, оборудование не достаточно хорошо, чтобы продать безопасный удаленный доступ, даже с цепочкой сертификатов для поручительства TPM устройства, и AFAIK нет ничего вне-полки, которые вы можете приобрести и корабль к ферме серверов без причем уязвима для несанкционированного доступа. Но это возможно, чтобы построить недостающие части себя как Akamai, видимо, имеет.

Что касается DRM, иметь в виду, что был планируется по технологии Palladium от Microsoft сделали бы для очень эффективного DRM - заботы о нем были полностью оправданы. Но в конце концов, я думаю, что компания не думает, что преследует это было на самом деле стоит, учитывая возмущение и техническую сложность. Это гораздо проще и дешевле, просто полагаться на создание копирования трудно и использование правовых средств для остальных отверстий, чем на самом деле сделать обычную ОС TPM способна и сделать обычные аппаратные средства безопасности. Герметичная модель хранения, которая была реализована чрезвычайно хрупкая с учетом изменений и обновление программного обеспечения - это просто не очень практично для чего-нибудь сложный, поэтому Intel TXT и Flicker.


Я согласен, что было бы очень хорошо, чтобы получить Mt. GOx и другие биржи, чтобы начать подписание и проставление даты их ценовые данные. Вы должны поднять этот вопрос на конференции - это было бы помочь целую кучу приложений.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

8 мая 2013, 10:04:10 AM   # 6
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Да, злоумышленник, имеющий физический доступ гораздо сложнее проблема. TC по-прежнему полезен для бассейнов опса и других видов горячих бумажников, хотя, потому что это уменьшает поверхность атаки чувствительной части системы без необходимости реальных физически отдельных систем, которые часто вы действительно не хотите по соображениям стоимости.

Тем не менее, я думаю, что большинство бассейнов могут занять хороший шаг вперед в направлении этого состояния, арендуя два дешевых VPS от различных поставщиков. Фронтэнд разговаривает бэкэндом через скрытый сервис Tor. Только бассейн оп знает, где Бэкэнд. Успешно взлом внешнего интерфейса с помощью коло компромисса или иным образом не поможет вам найти горячий бумажник. Хитрость заключается в том, то на самом деле для того, чтобы протоколы между внешним и внутренней достаточно безопасными, что интерфейс может быть ненадежным / вредоносным.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

8 мая 2013, 10:52:14 AM   # 7
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Bitcoiners,

Полезная ссылка:  Краткое введение в ТСЗ - http://mjg59.dreamwidth.org/24818.html

Hal, Майк Хирн и некоторые другие говорили об использовании TPMS в контексте Bitcoin хранения ключей или доверенное исполнение оракулов. Видеть https://en.bitcoin.it/wiki/Securing_online_services а также https://en.bitcoin.it/wiki/Contracts#Example_4:_Using_external_state

Было бы интересно провести мозговой штурм, что использует Bitcoin программного обеспечения может сделать ТСЗ.



Запуск blockexplorer.com с ТПМ. Если есть несколько сервисов этого типа, работающие на разных платформах ТРМ, средний Джо не нужно будет больше работать полные узлы. Эти ТРМ полные узлы могут быть поддержаны объявлением или абонентской платы
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012

8 мая 2013, 11:56:35 AM   # 8
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Джо уже не нужно запускать полный узел. Они могут использовать клиент SPV. Цепь самостоятельно доказывание.

Вы можете запустить узел внутри ТС закреплен VM для того, чтобы повысить доверие народов в трафике вы ретрансляцию, что не блокирует, хотя.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

8 мая 2013, 3:29:34 PM   # 9
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Джо уже не нужно запускать полный узел. Они могут использовать клиент SPV. Цепь самостоятельно доказывание.

Но клиент SPV не имеет никакой гарантии, что ему дали все операции, относящиеся к нему. Если вы можете доверять удаленный партнеру, то вы можете быть уверены, что вы получили все.

Что может быть лучше для надежного обслуживания выполняется полный узел разоблачить «getbalance команда ", которая смотрит вверх scriptPubkey в наборе UTXO и возвращает общее значение всех неизрасходованных выходов в этой scriptPubkey. Это будет означать, что загрузка транзакций может быть от ненадежных сверстников (как сейчас), а затем подтверждение того, что вы получили все, что делаются с помощью запроса доверенного узла для конечного баланса и сравнивая его с вашим вычисленным балансом.
Zeilap сейчас офлайн Пожаловаться на Zeilap   Ответить с цитированием Мультицитирование сообщения от Zeilap Быстрый ответ на сообщение Zeilap

8 мая 2013, 3:32:32 PM   # 10
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Это приходит много, но то, что модель угрозы здесь? Если узел хочет DoS клиент может просто не служить вообще никакой информации. Если он пытается заставить вас думать, что вы не получите платеж, когда вы сделали, сравнивая результаты нескольких различных узлов должны быть достаточно, чтобы выявить уловки. Если это не работает, это означает, что подключение к Интернету угнано: см недавнего обсуждения Bitcoin-разработке для идей о том, что делать в этом случае.

Хорошо, в настоящее время bitcoinj не сравнить узлы друг с другом, в основном потому, что никто не атакует пользователей таким образом. Но если мы не начинаем видеть его, то мы могли бы реализовать несколько запросов довольно легко.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

8 мая 2013, 3:51:06 PM   # 11
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Это приходит много, но то, что модель угрозы здесь? Если узел хочет DoS клиент может просто не служить вообще никакой информации. Если он пытается заставить вас думать, что вы не получите платеж, когда вы сделали, сравнивая результаты нескольких различных узлов должны быть достаточно, чтобы выявить уловки. Если это не работает, это означает, что подключение к Интернету угнано: см недавнего обсуждения Bitcoin-разработке для идей о том, что делать в этом случае.

Хорошо, в настоящее время bitcoinj не сравнить узлы друг с другом, в основном потому, что никто не атакует пользователей таким образом. Но если мы не начинаем видеть его, то мы могли бы реализовать несколько запросов довольно легко.
Да, я согласен, что это решение ищет проблемы, но мы мозговой штурм 
Zeilap сейчас офлайн Пожаловаться на Zeilap   Ответить с цитированием Мультицитирование сообщения от Zeilap Быстрый ответ на сообщение Zeilap

8 мая 2013, 4:19:49 PM   # 12
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Справедливо 🙂

Кто-то недавно связался со мной о внедрении системы оракула. Я надеюсь, что они протащить. Если они делают, то следующий шаг (после кворумов оракулов?) Будет иметь TC обеспеченными и удаленно свидетельствуя оракул. Это крупный проект, но есть все части, кто-то просто должен забрать их и положить их вместе.

Что-то другое, что может быть прохладно является расширением протокола платежа таким образом, что вы можете обеспечить удаленную аттестацию в сообщении PaymentACK (это DAA интерактивный, интересно?). Ваш кошелек приложение будет иметь содержание ядра бумажника подписи кода и работать в защищенной среде ТС. Все остальное (GUI, сеть и т.д.) будет работать в стандартном домене. Цель состоит в том, что вы можете предоставить доказательство вы не собираетесь (легко) двойными потратить при загрузке транзакции. Прямая анонимная аттестация позволяет контролировать linkability аттестаций, которые тем не менее позволяют черный список скомпрометированных ТСЗ.

Это, очевидно, не остановить супер-хакер, как Питер, которые могут использовать шины снифер, но это может помочь в том случае, когда кто-то находит точку и нажмите способ двойные тратить, как появляется майнинг, который сознательно принимает участие в атаках Финни. Я надеюсь, что никто не будет настолько глуп, чтобы сделать это, но если это произошло, некоторые торговцы могут иметь политику, они ждать блок, если вы не предоставите удаленную аттестацию вашей основной кошелек на том основании, что многие люди, которые могли бы быть в состоянии запустить EvilWallet и нажмите "Дважды провести этот платеж" не сможет взломать их собственное оборудование.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

8 мая 2013, 4:39:08 PM   # 13
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Справедливо 🙂

Кто-то недавно связался со мной о внедрении системы оракула. Я надеюсь, что они протащить. Если они делают, то следующий шаг (после кворумов оракулов?) Будет иметь TC обеспеченными и удаленно свидетельствуя оракул. Это крупный проект, но есть все части, кто-то просто должен забрать их и положить их вместе.

Что-то другое, что может быть прохладно является расширением протокола платежа таким образом, что вы можете обеспечить удаленную аттестацию в сообщении PaymentACK (это DAA интерактивный, интересно?). Ваш кошелек приложение будет иметь содержание ядра бумажника подписи кода и работать в защищенной среде ТС. Все остальное (GUI, сеть и т.д.) будет работать в стандартном домене. Цель состоит в том, что вы можете предоставить доказательство вы не собираетесь (легко) двойными потратить при загрузке транзакции. Прямая анонимная аттестация позволяет контролировать linkability аттестаций, которые тем не менее позволяют черный список скомпрометированных ТСЗ.

Это, очевидно, не остановить супер-хакер, как Питер, которые могут использовать шины снифер, но это может помочь в том случае, когда кто-то находит точку и нажмите способ двойные тратить, как появляется майнинг, который сознательно принимает участие в атаках Финни. Я надеюсь, что никто не будет настолько глуп, чтобы сделать это, но если это произошло, некоторые торговцы могут иметь политику, они ждать блок, если вы не предоставите удаленную аттестацию вашей основной кошелек на том основании, что многие люди, которые могли бы быть в состоянии запустить EvilWallet и нажмите "Дважды провести этот платеж" не сможет взломать их собственное оборудование.


Мне очень жаль, что система оракул?

Я думаю, что проблема двойной израсходуют может быть решена в другом (возможно лучше) способе с использованием 2-из-2 multisig. Это требует доверенного 3 участника (например Bitcoin Foundation). Пользователь первым отправит биткойны на 2-оф-2 адреса, что один секретный ключ удерживается пользователем, а другой удерживается фундамент БТД. Это версия мульти-сиг зеленого адреса, но основа BTC не будет в состоянии работать с Bitcoin. (TPM также требует доверия: вы доверяете производителю оборудования и предположим, что пользователь не является супер-хакер)
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012

8 мая 2013, 4:45:57 PM   # 14
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Мне очень жаль, что система оракул?

Видеть https://en.bitcoin.it/wiki/Contracts#Example_4:_Using_external_state

Существует много дискуссий об использовании ботов для различных вещей. Это весело.

jgarzik сейчас офлайн Пожаловаться на jgarzik   Ответить с цитированием Мультицитирование сообщения от jgarzik Быстрый ответ на сообщение jgarzik

8 мая 2013, 5:26:16 PM   # 15
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Кто-то недавно связался со мной о внедрении системы оракула. Я надеюсь, что они протащить. Если они делают, то следующий шаг (после кворумов оракулов?) Будет иметь TC обеспеченными и удаленно свидетельствуя оракул. Это крупный проект, но есть все части, кто-то просто должен забрать их и положить их вместе.
Да, это интересно. Вы только что напомнил мне - у меня была мысль, некоторое время назад, что можно было бы создать доверенные оракулов с помощью какого-то безопасного вычисления 2 сторон, таким образом, что оракул не знает, что это такое, что он знает, и, следовательно, не может лежать убедительно. Я предполагаю, что это очень похоже на вашу под искаженными схемами черных списков идеи - Вы уже считали это?

Что-то другое, что может быть прохладно является расширением протокола платежа таким образом, что вы можете обеспечить удаленную аттестацию в сообщении PaymentACK (это DAA интерактивный, интересно?). Ваш кошелек приложение будет иметь содержание ядра бумажника подписи кода и работать в защищенной среде ТС. Все остальное (GUI, сеть и т.д.) будет работать в стандартном домене. Цель состоит в том, что вы можете предоставить доказательство вы не собираетесь (легко) двойными потратить при загрузке транзакции. Прямая анонимная аттестация позволяет контролировать linkability аттестаций, которые тем не менее позволяют черный список скомпрометированных ТСЗ.

Это идет в другую сторону тоже. Если я получаю PaymentACK о том, что платеж был отклонен, было бы неплохо иметь доказательство, что торговец не будет по-прежнему транслировать мой платеж в любом случае.
Zeilap сейчас офлайн Пожаловаться на Zeilap   Ответить с цитированием Мультицитирование сообщения от Zeilap Быстрый ответ на сообщение Zeilap

8 мая 2013, 6:07:48 PM   # 16
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Система оракула задачи предназначена для обеспечения такого рода вещи - оракул не знает ли он подписывать для сделки, которая на самом деле существует, или тот, который вымышленный. Идея заключается в том, что вы не можете остановить и потребовать, чтобы пользователь отрезает вас, потому что вы постоянно обработки случайно сгенерированных запросов и вы не знаете, что реально, а что подделка. Я думаю, что обеспечивает очень похожие гарантии более сложные системы, но без какого-либо фантазии крипта.

Да, вы можете иметь полу доверенной третьей стороны, которые гарантируют против двойного проводит, но тогда вы зависите от их доступности, и они хотят взимать плату и т.д. Поскольку модуль TPM является локальным, если устройство доступно, ваши целевые доказательства также доступны и вы можете создать их бесплатно.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

8 мая 2013, 8:44:01 PM   # 17
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Это, очевидно, не остановить супер-хакер, как Питер, которые могут использовать шины снифер, но это может помочь в том случае, когда кто-то находит точку и нажмите способ двойные тратить, как появляется майнинг, который сознательно принимает участие в атаках Финни.

Будьте осторожны с делать предположение, что она занимает "супер-хакер" использовать шины перехватчик; если люди начинают в зависимости от того, что я ожидаю скоро увидеть моды чипов станут доступны, так же, как они сделали для игровых консолей, которые включают специализированные шины снифера / рекордер, поэтому некоторые программы могут легко взломать систему с очень небольшим количеством фактического пониманием пользователя.

Дело в том, наказывая мошенничества дважды Потратьте после того, как факт очень легко, потому что доказать это другим тривиально. У вас есть некоторые личности - что может быть псевдонимом - совершить, чтобы не двойные расходы обманного пути (1), и если они будут найдены, что сделали это короткое доказательство мошенничества можно легко построить разрушив эту идентичность. Идентичность то просто должен быть дорогим, чтобы получить, как и пара ключей, встроенный в удаленном аппаратном аттестационной или один вы приобрели верность связь для, или как по этому вопросу. Обетованный при поддержке оборудования, которое принимает сто долларов труда сломать один, которому можно доверять, что гораздо больше для вашего утреннего кофе.

Преимущество этого подхода состоит в том, как побочный эффект она красиво предусматривает черный список скомпрометированных TC аппаратных средств, а также обеспечивает инфраструктуру для обнаружения таких компромиссов в первую очередь.

Mycellium будет на конференции, видимо, демонстрируя свою bitcoincard продукт. Они утверждают, что он имеет аппаратное предотвращение двойного провести в ней - я буду очень интересно посмотреть, что они на самом деле выполнены. К сожалению, это будет также интересно посмотреть, как ФинСЕН решает регулировать посредников, как они, и в самом деле все безопасный удаленный аттестацией способен оборудования.


1) Имейте в виду, двойной тратить не мошенническими, если продавец все еще получает одни и те же или больше средств. Дважды расходы изменить операционные издержки после факта, или объединить несколько платежей в смеси с другими, просто изменения, как они были выплачены, не то, что они были оплачены.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

8 мая 2013, 9:43:10 PM   # 18
 
 
Сообщения: 117
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Вскоре, после нескольких лет, как технология улучшается и становится повсеместно, одно использование DRM будет то, что он может быть использован для внедорожных цепи сделок:



(Как-ан-сторона:.. В конце концов, я считаю, что это вызовет проблемы для Bitcoin, потому что в будущем большинство сделок будут осуществляться за пределами цепи сделки на основе DRM для небольших количеств, и что-то вроде традиционного банковского обмена для больших количеств Этого желание привести к уменьшению числа по-цепи сделок и уменьшить плату шахтеров вознаграждения).
Библброкс сейчас офлайн Пожаловаться на Библброксе   Ответить с цитированием Мультицитирование сообщения от Библброкса Быстрый ответ на сообщение Библброкс

8 мая 2013, 10:06:21 PM   # 19
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Вскоре, после нескольких лет, как технология улучшается и становится повсеместно, одно использование DRM будет то, что он может быть использован для внедорожных цепи сделок:



Абсолютно, и такие операции имеют гораздо лучше, чем конфиденциальность по-цепи сделок будет когда-либо, не говоря уже они могут быть мгновенным. Существует справедливое немного сложностей, связанных с снижения рисков, учитывая, что нет надежных вычислительных аппаратных средств не является полностью безопасным от нападения, но это легко сделать любой атаки слишком дорогой, чтобы быть возможным. Вы не хотели бы доверять ему, скажем, покупка дома, но это достаточно, чтобы купить утренний кофе достаточно безопасным.

Я буду говорить о том, что точное представление на конференции Bitcoin на следующей неделе.

(Как-ан-сторона: В конце концов, я считаю, что это вызовет проблемы для Bitcoin, потому что в будущем большинство сделок будут осуществляться за пределами сети, DRM на основе транзакций для небольших количеств и что-то вроде традиционного банковского обмена для больших количеств Это воля. привести к уменьшению числа по-цепи сделок и уменьшить плату шахтеров вознаграждения).

Взгляните на вики: https://en.bitcoin.it/wiki/Funding_network_security

Майк Хирн имеют некоторые интересные идеи с контрактами обеспечения и другими схемами, которые в долгосрочной перспективе, вероятно, могут заменить шахтеры плату награду. В любом случае инфляция субсидия будет оставаться довольно большим в течение длительного времени в будущем; он поражает 1% от номинальной стоимости всех Bitcoins там в 2024 или так, например.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

10 мая 2013, 4:45:07 AM   # 20
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Краткое введение в ТСЗ

Справедливо 🙂

Кто-то недавно связался со мной о внедрении системы оракула. Я надеюсь, что они протащить. Если они делают, то следующий шаг (после кворумов оракулов?) Будет иметь TC обеспеченными и удаленно свидетельствуя оракул. Это крупный проект, но есть все части, кто-то просто должен забрать их и положить их вместе.

Что-то другое, что может быть прохладно является расширением протокола платежа таким образом, что вы можете обеспечить удаленную аттестацию в сообщении PaymentACK (это DAA интерактивный, интересно?). Ваш кошелек приложение будет иметь содержание ядра бумажника подписи кода и работать в защищенной среде ТС. Все остальное (GUI, сеть и т.д.) будет работать в стандартном домене. Цель состоит в том, что вы можете предоставить доказательство вы не собираетесь (легко) двойными потратить при загрузке транзакции. Прямая анонимная аттестация позволяет контролировать linkability аттестаций, которые тем не менее позволяют черный список скомпрометированных ТСЗ.

Это, очевидно, не остановить супер-хакер, как Питер, которые могут использовать шины снифер, но это может помочь в том случае, когда кто-то находит точку и нажмите способ двойные тратить, как появляется майнинг, который сознательно принимает участие в атаках Финни. Я надеюсь, что никто не будет настолько глуп, чтобы сделать это, но если это произошло, некоторые торговцы могут иметь политику, они ждать блок, если вы не предоставите удаленную аттестацию вашей основной кошелек на том основании, что многие люди, которые могли бы быть в состоянии запустить EvilWallet и нажмите "Дважды провести этот платеж" не сможет взломать их собственное оборудование.


Могли бы люди резервного копирования их закрытый ключ? Если да, то они могли бы дважды провести. Если нет, то монеты будут потеряны навсегда, если аппаратное обеспечение не работает.
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW