Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
6 ноября 2015, 7:03:05 PM   # 1
 
 
Сообщения: 123
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я планирую хранить некоторые биткойна в холодильниках. Я делаю очень простую установку, никаких сложных алгоритмов, не бумажников ...

Вот мой план

1. Создание машины с воздушным зазором с дистрибутивом Linux. Машина не будет иметь доступ к Интернету, и я буду отключить WiFi / мобильной связи на цели, чтобы быть уверенным, что ни Интернет не доступен.

2. Скопируйте 4 файла в воздушно-гэп машины с помощью карты MicroSD. Первый архив имеет версию "coinb.in" который поможет мне создать сделки. Второй архив имеет "bitcoin.sh" файл, который набор Баш функций для создания Bitcoins адресов. Третий архив, представляет собой небольшой HTML генератор QRCode / JS. Файл далее список diceware слов.

3. На воздушной гэп машины, создать могучий адрес Bitcoin. Я собираюсь использовать brainwallet следующий формат (или вариации этого)

котировка
SALT (5 символов) + 10 Diceware слова + My Password (10 символов) + СОЛЬ (5 символов)

4. ключевая фраза будет хэшированной один раз с SHA-256. В результате шестигранный. будет использоваться в качестве ключа. Сформировать адрес / открытый ключ с помощью утилиты Bitcoin.

5. С помощью генератора Qr-кода, создавать QRCode адреса Bitcoin. Теперь я использую свой мобильный телефон для сканирования QRcode и отправить несколько millibits по этому адресу.

6. Используя мой подключенный ноутбук, я получить идентификатор транзакции и сценарий сделки, что я сделал. Я пишу эти вниз на бумаге. Затем я иду в воздушно-гэп машины и вхожу эту информацию, чтобы создать сделку и подписать его.

7. После подписания я использовать утилиту QRcode снова, чтобы создать QRCode в транзакции код сырой HEX. Затем я использую свой мобильный телефон, чтобы просканировать этот QRcode и отправить его на мой компьютер.

8. Я проверить, что сделка действительна, и я вещать сделку.

Некоторые меры предосторожности, я буду принимать:

1. Убедитесь, что Wi-Fi не работает, когда воздух-гэп машина не работает.

2. При сканировании QRcode, убедитесь, что закрытый ключ не виден где-то на экране.

Так что это установка, что я реализовал. Я интересно, если я что-то пропустил или что-то, возможно, в опасности. Поскольку установка тестируются, я здесь о проблеме средств кражи путем взлома моей ключевой фразы или заразить мой воздух-гэп машины.

Идеи и критики Добра пожаловать!
omarabid сейчас офлайн Пожаловаться на omarabid   Ответить с цитированием Мультицитирование сообщения от omarabid Быстрый ответ на сообщение omarabid


Как заработать Биткоины?
Без вложений. Не майнинг.


6 ноября 2015, 7:36:44 PM   # 2
 
 
Сообщения: 994
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

Получил 1806 Биткоинов
Реальная история.





Почему бы просто не использовать Оружейный или Электрум? Оба бумажники обеспечивают наблюдающего только копию для интернет-компьютера.
BitcoinNewsMagazine сейчас офлайн Пожаловаться на BitcoinNewsMagazine   Ответить с цитированием Мультицитирование сообщения от BitcoinNewsMagazine Быстрый ответ на сообщение BitcoinNewsMagazine

6 ноября 2015, 8:34:20 PM   # 3
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

-snip-
Так что это установка, что я реализовал. Я интересно, если я что-то пропустил или что-то, возможно, в опасности. Поскольку установка тестируются, я здесь о проблеме средств кражи путем взлома моей ключевой фразы или заразить мой воздух-гэп машины.

Идеи и критики Добра пожаловать!

Я вижу только несколько незначительных недостатков.

# 1 вы - от моего understaind - повторное использование и тот же адрес, что может быть проблема конфиденциальности. Он широко одобрен использовать новый адрес каждый раз, когда вы получаете монеты. Если вы хотите, чтобы сделать это, ваши настройки мозга бумажник быстро развалится.

# 2 Зачем использовать brainwallet вообще? Его автономная система хранить ключи prviate дальше, до тех пор, пока система имеет достаточно источников для энтропии, например, клавиатура + мышь + механическое диск она должна быть тонкой. Если вы используете кости нет необходимости в любом случае. Я не знаю, почему вы хотите добавить пароль на всех. Даже без кости свежей установленной Linux на mechincal диске должно быть достаточно энтропии для семян или несколько адресов. При использовании SSD вы можете столкнуться с проблемами, хотя.

# 3 Целые пишущие вещи на бумаге, возможно, будет источником ошибок и разочарования, я хотел бы рассмотреть другие средства для передачи данных. Я могу понять, что вы не хотите использовать флэшку, но есть и другие решения, например, звук [1].



[1]
Шорена сейчас офлайн Пожаловаться на Шорену   Ответить с цитированием Мультицитирование сообщения от Шорену Быстрый ответ на сообщение Шорену

6 ноября 2015, 8:42:16 PM   # 4
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

Вы должны засунуть все это на raspi.

Поможет много.
UserVVIP сейчас офлайн Пожаловаться на UserVVIP   Ответить с цитированием Мультицитирование сообщения от UserVVIP Быстрый ответ на сообщение UserVVIP

6 ноября 2015, 9:33:22 PM   # 5
 
 
Сообщения: 123
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

-snip-
Так что это установка, что я реализовал. Я интересно, если я что-то пропустил или что-то, возможно, в опасности. Поскольку установка тестируются, я здесь о проблеме средств кражи путем взлома моей ключевой фразы или заразить мой воздух-гэп машины.

Идеи и критики Добра пожаловать!

Я вижу только несколько незначительных недостатков.

# 1 вы - от моего understaind - повторное использование и тот же адрес, что может быть проблема конфиденциальности. Он широко одобрен использовать новый адрес каждый раз, когда вы получаете монеты. Если вы хотите, чтобы сделать это, ваши настройки мозга бумажник быстро развалится.

На самом деле, нет. Это не будет "получение бумажник", Это будет просто иметь фиксированное количество BTC, хранящуюся в нем.

# 2 Зачем использовать brainwallet вообще? Его автономная система хранить ключи prviate дальше, до тех пор, пока система имеет достаточно источников для энтропии, например, клавиатура + мышь + механическое диск она должна быть тонкой. Если вы используете кости нет необходимости в любом случае. Я не знаю, почему вы хотите добавить пароль на всех. Даже без кости свежей установленной Linux на mechincal диске должно быть достаточно энтропии для семян или несколько адресов. При использовании SSD вы можете столкнуться с проблемами, хотя.

Случай мозга / paperwallet является то, что я могу воссоздать средства в двух случаях: Мой компьютер и магнитная поддержка терпит неудачу, и если я за границей, и мое холодное хранение не доступно.

# 3 Целые пишущие вещи на бумаге, возможно, будет источником ошибок и разочарования, я хотел бы рассмотреть другие средства для передачи данных. Я могу понять, что вы не хотите использовать флэшку, но есть и другие решения, например, звук [1].

Это не проблема для меня, как я бы проверить эти значения. Это звучит, как много работы, но я сделал это несколько раз, и это выполнимо. Я думаю о том устройстве, которое может считывать штрих-код и передавать контент на компьютер. Это звучит проще, чем звук!



[1]

Благодаря! Большой вклад.
omarabid сейчас офлайн Пожаловаться на omarabid   Ответить с цитированием Мультицитирование сообщения от omarabid Быстрый ответ на сообщение omarabid

6 ноября 2015, 9:34:25 PM   # 6
 
 
Сообщения: 123
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

Почему бы просто не использовать Оружейный или Электрум? Оба бумажники обеспечивают наблюдающего только копию для интернет-компьютера.

По двум причинам:

1. Я не нужно.

2. Это только увеличивает поверхность атаки в случае был скомпрометирован мой воздух-гэп компьютер.
omarabid сейчас офлайн Пожаловаться на omarabid   Ответить с цитированием Мультицитирование сообщения от omarabid Быстрый ответ на сообщение omarabid

6 ноября 2015, 9:35:19 PM   # 7
 
 
Сообщения: 123
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

Вы должны засунуть все это на raspi.

Поможет много.

У меня есть компьютер, вокруг которого я не использую. Но да, я должен автоматизировать этот процесс в raspi.
omarabid сейчас офлайн Пожаловаться на omarabid   Ответить с цитированием Мультицитирование сообщения от omarabid Быстрый ответ на сообщение omarabid

6 ноября 2015, 9:38:34 PM   # 8
 
 
Сообщений: 15
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

Как случайным является генерация адрес Coinb.in?
HSBC сейчас офлайн Пожаловаться на HSBC   Ответить с цитированием Мультицитирование сообщения от HSBC Быстрый ответ на сообщение HSBC

6 ноября 2015, 9:39:50 PM   # 9
 
 
Сообщения: 123
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

Как случайным является генерация адрес Coinb.in?

Я действительно понятия не имею, но он использует JavaScript для крипто. Поэтому я предположил бы, что энтропия не достаточно хорошо.
omarabid сейчас офлайн Пожаловаться на omarabid   Ответить с цитированием Мультицитирование сообщения от omarabid Быстрый ответ на сообщение omarabid

6 ноября 2015, 9:41:38 PM   # 10
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

Почему бы просто не использовать Оружейный или Электрум? Оба бумажники обеспечивают наблюдающего только копию для интернет-компьютера.

2. Это только увеличивает поверхность атаки в случае был скомпрометирован мой воздух-гэп компьютер.

Я думаю, что он просто предлагает это сделать часовую копию только в этом случае я не думаю, что было бы что-нибудь, что сделает вас более восприимчивым к нападению.

Я очень сомневаюсь, что ваш brainwallet никогда не будет взломан, и я не вижу никаких возможностей для вашей воздушного гэп машины заражена. Похоже, идеальное решение для хранения холодного для меня, если немного громоздких из-за все письмо.
DiamondCardz сейчас офлайн Пожаловаться на DiamondCardz   Ответить с цитированием Мультицитирование сообщения от DiamondCardz Быстрый ответ на сообщение DiamondCardz

6 ноября 2015, 9:45:24 PM   # 11
 
 
Сообщения: 123
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

Почему бы просто не использовать Оружейный или Электрум? Оба бумажники обеспечивают наблюдающего только копию для интернет-компьютера.

2. Это только увеличивает поверхность атаки в случае был скомпрометирован мой воздух-гэп компьютер.

Я думаю, что он просто предлагает это сделать часовую копию только в этом случае я не думаю, что было бы что-нибудь, что сделает вас более восприимчивым к нападению.

Я очень сомневаюсь, что ваш brainwallet никогда не будет взломан, и я не вижу никаких возможностей для вашей воздушного гэп машины заражена. Похоже, идеальное решение для хранения холодного для меня, если немного громоздких из-за все письмо.

Похоже, хорошая идея для SaaS. Услуга, чтобы предупредить вас, если ваш баланс меняется. В противном случае, я не беспокоил написание, так как это один раз задание.
omarabid сейчас офлайн Пожаловаться на omarabid   Ответить с цитированием Мультицитирование сообщения от omarabid Быстрый ответ на сообщение omarabid

6 ноября 2015, 10:53:16 PM   # 12
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Моя установка для холодного хранения. Глядя за советом.

-snip-
Похоже, хорошая идея для SaaS. Услуга, чтобы предупредить вас, если ваш баланс меняется. В противном случае, я не беспокоил написание, так как это один раз задание.

Да, я имел регулярное использование бумажника в виду. Мне нравится идея сканера штрих-кода, хотя я должен быть один где-то и создавать код кажется достаточно легким. [1]

[1] https://pypi.python.org/pypi/pyBarcode/0.7
Шорена сейчас офлайн Пожаловаться на Шорену   Ответить с цитированием Мультицитирование сообщения от Шорену Быстрый ответ на сообщение Шорену



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW