Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
25 августа 2017, 7:55:19 AM   # 1
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Всем привет,

Я читал на близком к невозможности случайно генерации секретного ключа, который соответствует заданной публичный адрес (например, песчинки аналогии). Я все еще пытаюсь ответить на некоторые из моих собственных вопросов, однако.

Мои текущие вопросы относятся к этому: http://directory.io/

- Что остановить кого-то просто использовать этот сайт, чтобы посмотреть конкретный адрес и найти соответствующий закрытый ключ?
- Является ли этот список просто настолько велики, что потребуется вечность, чтобы на самом деле найти соответствующий адрес с помощью компьютерной программы?
- Я предполагаю, что этот список имеет код позади него, и он генерирует каждую страницу по мере необходимости - то есть это не статический список?
- Почему эта база данных требует такого огромного количества вычислительной мощности, если список динамически заполняется?

Я нахожу этот список полностью увлекательным! Я мог бы даже послать пожертвование в какой-то момент ...

Спасибо за любую помощь.

Agnosticus
Agnosticus сейчас офлайн Пожаловаться на Agnosticus   Ответить с цитированием Мультицитирование сообщения от Agnosticus Быстрый ответ на сообщение Agnosticus


Как заработать Биткоины?
Без вложений. Не майнинг.


25 августа 2017, 8:10:39 AM   # 2
 
 
Сообщения: 1442
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Получил 1806 Биткоинов
Реальная история.





Всем привет,

Я читал на близком к невозможности случайно генерации секретного ключа, который соответствует заданной публичный адрес (например, песчинки аналогии). Я все еще пытаюсь ответить на некоторые из моих собственных вопросов, однако.

Мои текущие вопросы относятся к этому: http://directory.io/

- Что остановить кого-то просто использовать этот сайт, чтобы посмотреть конкретный адрес и найти соответствующий закрытый ключ?
- Является ли этот список просто настолько велики, что потребуется вечность, чтобы на самом деле найти соответствующий адрес с помощью компьютерной программы?
- Я предполагаю, что этот список имеет код позади него, и он генерирует каждую страницу по мере необходимости - то есть это не статический список?
- Почему эта база данных требует такого огромного количества вычислительной мощности, если список динамически заполняется?

Я нахожу этот список полностью увлекательным! Я мог бы даже послать пожертвование в какой-то момент ...

Спасибо за любую помощь.

Agnosticus

Сайт бесполезно, потому что он не имеет одну конкретную функцию, поиск.

Все, что сайт действительно является Compute частных ключей, начиная с 0. Сайт не является базой данных, но больше похож на действительную военную службу, вы кладете в номер страницы, а затем вычисляет закрытые ключи и формирует их, его больше, чем пародия что-нибудь еще.

adaseb сейчас офлайн Пожаловаться на adaseb   Ответить с цитированием Мультицитирование сообщения от adaseb Быстрый ответ на сообщение adaseb

25 августа 2017, 8:16:13 AM   # 3
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Требуется какое-то прорыве в расчете на столкновения, чтобы это произошло, люди предполагают, что может быть достигнуто с квантовыми вычислениями.

Проверьте эту статью: https://www.miguelmoreno.net/bitcoin-address-collision/
pedrog сейчас офлайн Пожаловаться на pedrog   Ответить с цитированием Мультицитирование сообщения от pedrog Быстрый ответ на сообщение pedrog

25 августа 2017, 12:24:27 PM   # 4
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

- Что остановить кого-то просто использовать этот сайт, чтобы посмотреть конкретный адрес и найти соответствующий закрытый ключ?

Вы не можете посмотреть адрес, не зная, что это секретный ключ. Если вы знаете, закрытый ключ уже, то нет необходимости искать адрес.

- Является ли этот список просто настолько велики, что потребуется вечность, чтобы на самом деле найти соответствующий адрес с помощью компьютерной программы?

Верный. Кроме того, в частном порядке ключа. Поэтому, зная закрытый ключ вы можете сразу перейти в нужное место в списке и мгновенно найти соответствующий адрес, но если все, что вы знаете, это адрес, то вы не знаете, на какой странице искать дальше.

- Я предполагаю, что этот список имеет код позади него, и он генерирует каждую страницу по мере необходимости - то есть это не статический список?

Верный.

- Почему эта база данных требует такого огромного количества вычислительной мощности, если список динамически заполняется?

Это не база данных, и это не требует огромного количества вычислительной мощности. Это шутка.
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

26 августа 2017, 9:43:33 PM   # 5
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

лол, пожалуйста пожертвуйте потребовалось много вычислительной мощности, чтобы создать этот список, этот парень умный, он меня в первый.
RentGPU сейчас офлайн Пожаловаться на RentGPU   Ответить с цитированием Мультицитирование сообщения от RentGPU Быстрый ответ на сообщение RentGPU

27 августа 2017, 4:01:37 AM   # 6
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Благодаря кучи для всех ответов.

Ха-ха, это гениально. Я не сделал много компьютерных программ, но я предполагаю, что код, чтобы создать эту страницу не страшно участвовать. Я мог бы даже послать некоторые крипто ему / ей только потому, что это такая хорошая шутка.

Кто-то нашел адрес там, что было некоторое Bitcoin на него на каком-то этапе - я думаю, что на странице 1337. Является ли это просто хвостового плавника, или же владелец найти и рекламировать тот факт?

(Вставка: Это 17xy адрес Почему не сжимают адрес показывает ту же информацию.?)

Интересно, почему люди идут на такую ​​длину с устройствами Nano, когда пара ключей государственно-частной порождено в автономном режимом, с воздушным зазором компьютера для всех намерений и целей невзламываемых.

Приветствия.

котировка

Это не база данных, и это не требует огромного количества вычислительной мощности. Это шутка.


лол, пожалуйста пожертвуйте потребовалось много вычислительной мощности, чтобы создать этот список, этот парень умный, он меня в первый.


Agnosticus сейчас офлайн Пожаловаться на Agnosticus   Ответить с цитированием Мультицитирование сообщения от Agnosticus Быстрый ответ на сообщение Agnosticus

27 августа 2017, 7:58:41 AM   # 7
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Люди могли бы использовать некоторые из этих адресов для удовольствия. Вероятно кулак один был так же используется. Но так как все знают, закрытые ключи для этих адресов, нет никаких монет осталось недолго. Там также может быть некоторые багги бумажники, которые генерируют адреса с не случайностью и использовать малые значения для закрытых ключей.

Некоторые люди имеют много денег в Bitcoin, поэтому они хотят, чтобы быть безопасными, насколько это возможно. Компьютеры часто имеют вредоносные программы, антивирусы или даже защищенные операционные системы не хватают на практике, чтобы держать вас безопасными для более нескольких лет. Безопасность довольно трудно.
aleksej996 сейчас офлайн Пожаловаться на aleksej996   Ответить с цитированием Мультицитирование сообщения от aleksej996 Быстрый ответ на сообщение aleksej996

16 сентября 2017, 6:38:54 AM   # 8
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Я думал немного, и мне этот сайт может быть идеальным генератором холодного бумажника. Это дает вам средство выбора адреса для хранения Bitcoin, которое было бы очень легко посмотреть. Вы помните, по номеру страницы и расположение на странице, а не по адресу. Это означает, что вы ВЫБРАТЬ свой адрес, а не в случае этих других сайтов, которые выбирают для вас случайным образом.

Я хотел бы иметь возможность использовать эту страницу в автономном режиме на компьютере с воздушным зазором, но код был скрыт, и это только можно использовать в Интернете. Есть ли способ получить его в автономном режиме?

Благодаря,

Ag
Agnosticus сейчас офлайн Пожаловаться на Agnosticus   Ответить с цитированием Мультицитирование сообщения от Agnosticus Быстрый ответ на сообщение Agnosticus

16 сентября 2017, 7:40:07 AM   # 9
 
 
Сообщений: 49
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Я написал ответ в другой теме, где кто-то пытался найти частные ключи с балансом на нем.

Я сделал простую математику, чтобы показать, что такая грубая сила атака на закрытых ключей более или менее бесполезно.


Если бы я не сделал ни одной ошибки, это то, что вы можете ожидать, если вы в состоянии проверить адреса с текущим Bitcoin Hashrate.

Текущий Hashrate: 7935318596 GH / s

Возможные частные ключи: 2 ^ 256 = 115792089237316000000000000000000000000000000000000000000000000000000000000000

Для того, чтобы попробовать все возможные ключи скорость текущего hashrate это займет у вас 14591990138226200000000000000000000000000000000000000000000 секунд или 462708971912298000000000000000000000000000000000000 лет.

И, кстати, возраст Вселенной составляет около 13000000000 лет.
Так что бы 35592997839407500000000000000000000000000 раз возраст Вселенной, чтобы проверить все адреса.

Как я видел комментарий перед тем, что эта программа способна испытать невероятные 2-3 клавиш / вторую .... ну удачи тогда 
Kogs сейчас офлайн Пожаловаться на Kogs   Ответить с цитированием Мультицитирование сообщения от Kogs Быстрый ответ на сообщение Kogs

16 сентября 2017, 8:52:21 AM   # 10
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Я сделал простую математику, чтобы показать, что такая грубая сила атака на закрытых ключей более или менее бесполезно.
Возможные частные ключи: 2 ^ 256 = 115792089237316000000000000000000000000000000000000000000000000000000000000000

Некоторые исправления:
Адрес является ripemod160 хэш, так что есть "только"
2 ^ 160 =
1461501637330902918203684832716283019655932542976
разные адреса, что вам нужно проверить.
не 2 ^ 256 =
115792089237316195423570985008687907853269984665640564039457584007913129639936

И если вы не ищете для одного конкретного секретного ключа для одного адреса вы хотите найти, а просто попытаться найти какой-либо адрес, который имеет биткойны в нем. (Около 2000000 адресов), то вы должны проверить только:
(2 ^ 160) / 2000000 =
730750818665451426033988086967063606722560
адреса.

Намного проще, но результат все тот же. Это не возможно с компьютерами в существовании теперь.
aplistir сейчас офлайн Пожаловаться на aplistir   Ответить с цитированием Мультицитирование сообщения от aplistir Быстрый ответ на сообщение aplistir

16 сентября 2017, 9:06:58 AM   # 11
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Требуется какое-то прорыве в расчете на столкновения, чтобы это произошло, люди предполагают, что может быть достигнуто с квантовыми вычислениями.

Нет.
С квантовым компьютером можно вычислить закрытый ключ из открытого ключа.
НО,
если вы используете Bitcoin "правильно" и не использовать тот же самый адрес Bitcoin, ваш открытый ключ не виден нападающему. Таким образом, он не сможет получить секретный ключ, даже с помощью квантового компьютера.

Алгоритм sha256 хэш используется в Bitcoin, для генерации адреса из открытого ключа, является квантовый компьютер устойчив.

Но есть много Bitcoin адреса, которые повторно использованы, а какие приславшие действия в них, и те, уязвимы для квантовых компьютеров, как открытый ключ виден.
Есть более чем 1000 000 Bitcoins в таких адресов.
aplistir сейчас офлайн Пожаловаться на aplistir   Ответить с цитированием Мультицитирование сообщения от aplistir Быстрый ответ на сообщение aplistir

16 сентября 2017, 10:36:43 AM   # 12
 
 
Сообщений: 49
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Некоторые исправления:
Адрес является ripemod160 хэш, так что есть "только"
2 ^ 160 =
1461501637330902918203684832716283019655932542976
разные адреса, что вам нужно проверить.
не 2 ^ 256 =
115792089237316195423570985008687907853269984665640564039457584007913129639936

Ты прав. Спасибо за исправление.
Kogs сейчас офлайн Пожаловаться на Kogs   Ответить с цитированием Мультицитирование сообщения от Kogs Быстрый ответ на сообщение Kogs

16 сентября 2017, 1:08:58 PM   # 13
 
 
Сообщения: 1288
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Я думал немного, и мне этот сайт может быть идеальным генератором холодного бумажника. Это дает вам средство выбора адреса для хранения Bitcoin, которое было бы очень легко посмотреть. Вы помните, по номеру страницы и расположение на странице, а не по адресу. Это означает, что вы ВЫБРАТЬ свой адрес, а не в случае этих других сайтов, которые выбирают для вас случайным образом.

Я хотел бы иметь возможность использовать эту страницу в автономном режиме на компьютере с воздушным зазором, но код был скрыт, и это только можно использовать в Интернете. Есть ли способ получить его в автономном режиме?

Благодаря,

Ag
Его совершенно ужасная идея. Люди не должны быть позволено выбирать свой собственный секретный ключ из пула адресов. Уровень безопасности вы можете ожидать от адреса в directory.io следует рассматривать как небезопасные, как brainwallet генерируется из ключевой фразы "правильный аккумулятор лошадь штапельного", Проблема с вами выбирая адрес, который уже приданного означает, что кто-то другой будет иметь приличный шанс (больше шансов, чем кто-то генерирующего противоречивую адрес) найти адрес и соответствующий закрытый ключ. Излишне говорить, что база данных может быть изменен или удален в любое время. Большинство клиентов генерирует адреса надежно и это никогда не является проблемой.

Tl, доктор: Это очень плохая идея, и ее глупо для любого, чтобы использовать адрес, указанный там.
ranochigo сейчас офлайн Пожаловаться на ranochigo   Ответить с цитированием Мультицитирование сообщения от ranochigo Быстрый ответ на сообщение ranochigo

16 сентября 2017, 4:20:55 PM   # 14
 
 
Сообщения: 2114
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

FYI: Первый 54970,38 миллиард страницы на directory.io уже искали активных Bitcoins и несколько из них были найдены. Большинство, если не все Bitcoins, найденных в этих первых 54970.38 миллиардов страниц были размещены там на цели как своего рода "канарейки в угольной шахте" проверка безопасности сети.

См поискового проекта (начало в закрытом ключе 0 и поиск секретного ключа пространства линейно, в настоящее время работает около 21,10 триллиона ключей в день): 

https://lbc.cryptoguru.org/stats

и "сделка головоломки" тест безопасности обсуждается здесь: 

BurtW сейчас офлайн Пожаловаться на BurtW   Ответить с цитированием Мультицитирование сообщения от BurtW Быстрый ответ на сообщение BurtW

16 сентября 2017, 9:50:23 PM   # 15
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Я на самом деле не понимаю, почему это так ужасно, если я делаю это в автономном режиме, воздух-гэп? Разве это не список каталогов все потенциальные частные ключи? Это не так, если бы я использовать страницу 235 ключа 15, как мой адрес ... мой выбор был бы гораздо более сложным, чем это.


Я думал немного, и мне этот сайт может быть идеальным генератором холодного бумажника. Это дает вам средство выбора адреса для хранения Bitcoin, которое было бы очень легко посмотреть. Вы помните, по номеру страницы и расположение на странице, а не по адресу. Это означает, что вы ВЫБРАТЬ свой адрес, а не в случае этих других сайтов, которые выбирают для вас случайным образом.

Я хотел бы иметь возможность использовать эту страницу в автономном режиме на компьютере с воздушным зазором, но код был скрыт, и это только можно использовать в Интернете. Есть ли способ получить его в автономном режиме?

Благодаря,

Ag
Его совершенно ужасная идея. Люди не должны быть позволено выбирать свой собственный секретный ключ из пула адресов. Уровень безопасности вы можете ожидать от адреса в directory.io следует рассматривать как небезопасные, как brainwallet генерируется из ключевой фразы "правильный аккумулятор лошадь штапельного", Проблема с вами выбирая адрес, который уже приданного означает, что кто-то другой будет иметь приличный шанс (больше шансов, чем кто-то генерирующего противоречивую адрес) найти адрес и соответствующий закрытый ключ. Излишне говорить, что база данных может быть изменен или удален в любое время. Большинство клиентов генерирует адреса надежно и это никогда не является проблемой.

Tl, доктор: Это очень плохая идея, и ее глупо для любого, чтобы использовать адрес, указанный там.
Agnosticus сейчас офлайн Пожаловаться на Agnosticus   Ответить с цитированием Мультицитирование сообщения от Agnosticus Быстрый ответ на сообщение Agnosticus

16 сентября 2017, 10:09:05 PM   # 16
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

https://lbc.cryptoguru.org/stats

Я люблю этот материал! Благодарю. Я видел сделку головоломки - это круто.

FYI: Первый 54970,38 миллиард страницы на directory.io уже искали активных Bitcoins и несколько из них были найдены. Большинство, если не все Bitcoins, найденных в этих первых 54970.38 миллиардов страниц были размещены там на цели как своего рода "канарейки в угольной шахте" проверка безопасности сети.

См поискового проекта (начало в закрытом ключе 0 и поиск секретного ключа пространства линейно, в настоящее время работает около 21,10 триллиона ключей в день): 

https://lbc.cryptoguru.org/stats

и "сделка головоломки" тест безопасности обсуждается здесь: 


Agnosticus сейчас офлайн Пожаловаться на Agnosticus   Ответить с цитированием Мультицитирование сообщения от Agnosticus Быстрый ответ на сообщение Agnosticus

16 сентября 2017, 11:10:07 PM   # 17
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Я на самом деле не понимаю, почему это так ужасно, если я делаю это в автономном режиме, воздух-гэп? Разве это не список каталогов все потенциальные частные ключи? Это не так, если бы я использовать страницу 235 ключа 15, как мой адрес ... мой выбор был бы гораздо более сложным, чем это.
Использование directory.io, чтобы выбрать секретный ключ является ужасной идеей, независимо от того, являетесь ли вы в Интернете или в автономном режиме. Закрытые ключи являются безопасными, только если они генерируются случайным образом с использованием криптографически защищенного генератора случайных чисел. При использовании directory.io (или любой другой список закрытых ключей), чтобы выбрать личные ключи вручную, вы значительно снижает вашу безопасность, потому что люди, как известно, плохо надежно генерации случайных чисел. Вы как человек, не дают достаточно энтропии на самом деле выбрать случайное число случайным образом, а это значит, что любой частный ключ, который вы выбираете, будет небезопасным и более вероятно, будет легко скотина принудительно.
achow101 сейчас офлайн Пожаловаться на achow101   Ответить с цитированием Мультицитирование сообщения от achow101 Быстрый ответ на сообщение achow101

16 сентября 2017, 11:47:50 PM   # 18
 
 
Сообщений: 22
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Хорошо, это делает немного больше смысла в настоящее время. мой "алгоритм" для определения ключа для использования сделало бы ее более уязвимой для атаки, чем случайным образом сгенерированный ключ. Но я до сих пор есть проблемы с этим, и было бы очень интересное исследование.

Что больше риска ?:

1) Используя мой метод, где это простой алгоритм для меня, чтобы запомнить номер страницы и расположение через ОГРОМНЫЙ (я имею в виду ОГРОМНЫЙ) строка чисел - то есть не типичный интернет пароль. Этот бумажник будет существовать в моей голове. Несмотря на это, более уязвимо для атак, потому что он не имеет энтропии чисто случайное число.

2) Использование случайным образом сгенерированный ключ, который менее склонен к атаке, но более легко забыть или детали, которые легко теряются. (Этот ключ должен храниться где-то физическим, открыв его до нападения в пути первого варианта был бы не так.)

Интересно, что эти цифры с точкой зрения долларовой стоимости утраченной в результате I) взломом б) просто теряют свой секретный ключ.

Я уже говорил с одним парнем, который потерял более 1000 Bitcoin на жестком диске где-нибудь, и я держал пари, большинство из вас уже слышали подобные истории. Я почти опасность, что простой пользователь неуклюжесть (т.е. вариант II) представляет собой большую угрозу для вашего богатства, чем быть взломаны.

Я на самом деле не понимаю, почему это так ужасно, если я делаю это в автономном режиме, воздух-гэп? Разве это не список каталогов все потенциальные частные ключи? Это не так, если бы я использовать страницу 235 ключа 15, как мой адрес ... мой выбор был бы гораздо более сложным, чем это.
Использование directory.io, чтобы выбрать секретный ключ является ужасной идеей, независимо от того, являетесь ли вы в Интернете или в автономном режиме. Закрытые ключи являются безопасными, только если они генерируются случайным образом с использованием криптографически защищенного генератора случайных чисел. При использовании directory.io (или любой другой список закрытых ключей), чтобы выбрать личные ключи вручную, вы значительно снижает вашу безопасность, потому что люди, как известно, плохо надежно генерации случайных чисел. Вы как человек, не дают достаточно энтропии на самом деле выбрать случайное число случайным образом, а это значит, что любой частный ключ, который вы выбираете, будет небезопасным и более вероятно, будет легко скотина принудительно.
Agnosticus сейчас офлайн Пожаловаться на Agnosticus   Ответить с цитированием Мультицитирование сообщения от Agnosticus Быстрый ответ на сообщение Agnosticus

17 сентября 2017, 1:04:29 AM   # 19
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

Хорошо, это делает немного больше смысла в настоящее время. мой "алгоритм" для определения ключа для использования сделало бы ее более уязвимой для атаки, чем случайным образом сгенерированный ключ. Но я до сих пор есть проблемы с этим, и было бы очень интересное исследование.

Что больше риска ?:

1) Используя мой метод, где это простой алгоритм для меня, чтобы запомнить номер страницы и расположение через ОГРОМНЫЙ (я имею в виду ОГРОМНЫЙ) строка чисел - то есть не типичный интернет пароль. Этот бумажник будет существовать в моей голове. Несмотря на это, более уязвимо для атак, потому что он не имеет энтропии чисто случайное число.

2) Использование случайным образом сгенерированный ключ, который менее склонен к атаке, но более легко забыть или детали, которые легко теряются. (Этот ключ должен храниться где-то физическим, открыв его до нападения в пути первого варианта был бы не так.)

Интересно, что эти цифры с точкой зрения долларовой стоимости утраченной в результате I) взломом б) просто теряют свой секретный ключ.

Я уже говорил с одним парнем, который потерял более 1000 Bitcoin на жестком диске где-нибудь, и я держал пари, большинство из вас уже слышали подобные истории. Я почти опасность, что простой пользователь неуклюжесть (т.е. вариант II) представляет собой большую угрозу для вашего богатства, чем быть взломаны.


Вопросы о безопасности против доступности были преследующих индустрии безопасности компьютера в течение многих десятилетий. В конце концов, это просто до вас, чтобы определить такие риски для себя, нет никакой формулы, которая будет отвечать его для вас.

Хотя люди, как известно, плохо случайность, человеческий разум действительно хорошо видящие модели, даже если они не существует (например, формы в облаках). Вы можете использовать это в свою пользу, чтобы сгенерировать случайный пароль, используя машину, а затем помнить, представляя образцы в ключах, делая вид, что персонажи на самом деле есть какой-то смысл. Это поможет вам вспомнить его.

Другим способом вы могли бы использовать человеческий ум путем получения мышечной памяти ваших ключей. Все, что вам нужно сделать, это ввести их регулярно, даже если он находится на отдельных клавиатуры, так что он будет оставаться в вашем "мышцы", Существуют все мои пароли только в моем подсознании, они были сгенерированы случайным образом, и они долго, как ад, я понятия не имею, что они есть. В результате в некоторых теряет счета и невозможности набрать их на клавиатуре телефона, но до тех пор, пока у вас есть физическая копия, а также, вы должны быть хорошо. Это маловероятно, что вы бы потерять и в то же время.
aleksej996 сейчас офлайн Пожаловаться на aleksej996   Ответить с цитированием Мультицитирование сообщения от aleksej996 Быстрый ответ на сообщение aleksej996

17 сентября 2017, 1:35:28 AM   # 20
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Matching открытого ключа с directory.io - почему так трудно?

1) Используя мой метод, где это простой алгоритм для меня, чтобы запомнить номер страницы и расположение через ОГРОМНЫЙ (я имею в виду ОГРОМНЫЙ) строка чисел - то есть не типичный интернет пароль. Этот бумажник будет существовать в моей голове. Несмотря на это, более уязвимо для атак, потому что он не имеет энтропии чисто случайное число.
Номер страницы и место, которые вы найдете запоминающимся, даже если "огромный" строка чисел, вероятно, то, что многие другие люди нашли бы запоминающимися. Независимо от того, какой номер вы ни выбрали, это не будет столь же безопасным, как генерироваться случайным образом закрытый ключ. То, что вы делаете, это похоже на кошельках мозга, которые, как известно, небезопасно. Кроме ваш метод менее безопасен, поскольку он не включает в себя любую клавишу или протягивать дополнительные вещи для возможного добавления случайности (например, хеширования), что бумажники мозга делают.

2) Использование случайным образом сгенерированный ключ, который менее склонен к атаке, но более легко забыть или детали, которые легко теряются. (Этот ключ должен храниться где-то физическим, открыв его до нападения в пути первого варианта был бы не так.)
Там ничего не мешает вам случайно генерации секретного ключа, а затем выяснить его местоположение на directory.io. Или генерироваться случайным образом номера страницы и генерироваться случайным образом индекса ключа на directory.io, так что вы можете запомнить их для ключа. Это было бы более безопасным, чем выбор местоположения вручную. Вы даже можете держать генерации случайных чисел до тех пор, пока не найдете тот, который запомнился вам. Это гораздо более безопасным, чем выбор свой собственный закрытый ключ.

Кроме того, вы по-прежнему уязвимы для многих атак (даже тех же самых, что вы думали, что Вы не были уязвимы) с вашей схемой.

Прежде всего, вы, по сути отправки секретного ключа на удаленный веб-сервер (directory.io). Владелец этого сайта можно увидеть, что ваш браузер будет посещать ту же страницу снова и снова. Это не было бы трудно для них просто поищите через частные ключи на этой странице и посмотреть, какие из них имеют монеты, а затем украсть их. На самом деле, любой человек в середине может сделать это. Сайт не использует даже HTTPS, так что каждый нюхают трафика на подключение к Интернету (например, общий WiFi) будет иметь возможность точно узнать на какой странице вы находитесь, и затем просто сканировать эти секретные ключи.

Во-вторых, вам все равно нужно загрузить секретный ключ в программное обеспечение кошелек для того, чтобы провести с ней. Вы, вероятно, секретный ключ в буфер обмена, а закрытый ключ будет проходить в небезопасных местах и ​​в незащищенной памяти. При правильном бумажнике программного обеспечения, создавшего свой секретный ключ, закрытый ключ будет оставаться в памяти, что программное обеспечение в (если вы не экспортировать). Ваш секретный ключ будет затем иметь возможности быть украдены кейлоггерами и буфер обмена лесорубами, что составляет гораздо больше вирусов, чем монета кражи вирусов, так как монеты крадут вирусы много найти конкретные файлы, чтобы украсть ваши монеты. Это означает, что ваш ключ гораздо более уязвимы для вирусов на вашем компьютере. Кроме того, вы по-прежнему уязвимы для традиционных монет кражи вирусов, потому что большинство бумажника программного обеспечения записает импортированные ключи в файл бумажник так обычные монеты кражи вирусов могут пойти украсть этот бумажник файлы.

В-третьих, потому что закрытый ключ в незашифрованном виде, если секретный ключ украден, то вор может потратить свои монеты сразу. При использовании шифрования бумажника, если ваши монеты были украдены, вы все еще есть время, чтобы переместить их в качестве сильного шифрования и надежного пароля защитит ваши личные ключи.

И, наконец, вы будете повторно использовать один и тот же адрес снова и снова, что приведет к значительной потере конфиденциальности. Там есть причина того, что почти все бумажник программное обеспечение дает вам новый адрес каждый раз, когда вы хотите получить монеты и каждый раз, когда он делает вывод изменения.
achow101 сейчас офлайн Пожаловаться на achow101   Ответить с цитированием Мультицитирование сообщения от achow101 Быстрый ответ на сообщение achow101



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW