Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
16 июня 2011, 2:06:08 AM   # 1
 
 
Сообщений: 59
Цитировать по имени
цитировать ответ
по умолчанию Re: Мощное + опасное API предложения: JSONP

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Если клиент позволил обертку «JSONP» своих ответов JSON, прохладно альтернативных веб-интерфейсов будет возможно.

Смотрите информацию о JSONP ..

http://en.wikipedia.org/wiki/JSONP

Опасность это может рисковать сайтов доступ к Bitcoin клиента через локальный браузер со ссылками на URL, как "HTTP: // USER: PASS @ локальный: 8332 / jsonrpc = ETC&JSONP = parseResponse",

Так что это, несомненно, будет эксперт вариант, возможно, требуя экстра-сильный пользователь: пароль или дополнительный маркер доступа, который может предложить только доступ только для чтения. Или любые попытки вызвать чувствительные операции через этот интерфейс требует дополнительного подтверждения второго канала.

Точно так же, если blockexplorer.com предлагается доступ JSONP и может обрабатывать трафик много веб-разведочного UIs на других сайтах можно было бы без этих других сайтов, имеющих свой собственный клиент / blockchain-библиотеки.
HanSolo сейчас офлайн Пожаловаться на HanSolo   Ответить с цитированием Мультицитирование сообщения от HanSolo Быстрый ответ на сообщение HanSolo


Как заработать Биткоины?
Без вложений. Не майнинг.


16 июня 2011, 6:09:32 AM   # 2
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Мощное + опасное API предложения: JSONP

Получил 1806 Биткоинов
Реальная история.





Я не думаю, что мы должны добавить что-нибудь, что снижает безопасность Bitcoin клиента прямо сейчас: р Такого рода вещи могут быть реализованы в виде слоя выше Bitcoin, нет необходимости строить его в клиент.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

16 июня 2011, 9:24:09 AM   # 3
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Мощное + опасное API предложения: JSONP

Я не думаю, что мы должны добавить что-нибудь, что снижает безопасность клиента Bitcoin прямо сейчас  : Р Такого рода вещи могут быть реализованы в виде слоя выше Bitcoin, нет необходимости строить его в клиент.


Согласовано.

На самом деле, изменение "прямо сейчас" в "Когда-либо" и вот как я бы сказал.
gigabytecoin сейчас офлайн Пожаловаться на gigabytecoin   Ответить с цитированием Мультицитирование сообщения от gigabytecoin Быстрый ответ на сообщение gigabytecoin



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW