Разумная стратегия шифрования, чтобы иметь возможность расшифровать с помощью пароля, по крайней мере, 12 (более как 15 - 20) символов для доступа, который длится несколько минут, или более длинный пароль (40 символов или более) для доступа, который длится час или два. Если предположить, что хакер схватил копию достаточно информации, чтобы быть в состоянии начать исчерпывающий поиск пароля, LBC знает, как долго мы можем ожидать, что его поиск, чтобы идти, прежде чем он находит.
Если его поиск когда-либо успешным, какие данные будут поставлены под угрозу?
Есть ли список адресов BTC, которые LBC может предоставить шахтер, с просьбой не отфильтровывать сделки от них до дальнейшего уведомления?
Протокол для такого замка было бы хорошо. Я бы честь, если бы я была добыча. Просто простой запрос "пожалуйста, не встанет эту BTC Адди до дальнейшего уведомления," подписал с адресом будет делать. Это может передаваться в любой сделке, и, таким образом добраться до всех шахтеров.
Ааа, если, конечно, это может быть разблокирован с подписью из того же адреса, было бы своего рода бесполезно. Но предположим, что это должно было быть разблокирован с подписью из того же адреса, что он был заблокирован? Таким образом, злоумышленник потребуется что секретный ключ внешнего адреса тоже.
Надеюсь, что они использовали многоуровневую архитектуру и сохранили большую часть своих важных данных на разных серверах, чем веб-сервер. Они сделали говорят, что они сохранили свои бумажники на другом сервере, так что я надеюсь, что они сохранили свои транзакционные системы и базы данных на отдельном сервере, не интернет, а также облицовочного. Веб-сервер обычно является первым пунктом, который подвергается нападению, так что вы не должны держать там ничего, кроме веб-программ для визуализации и отображения веб-страниц и, возможно, некоторые временные данные.