Как, например, если я вижу, мой секретный ключ отображается на моем экране, это означает, что он был загружен в моей памяти, и если кто-то имеет доступ к моей системе, они могли бы найти его?
Да, возможно. Все вредоносные программы включает в себя возможность выполнять программный код на вашей системе. Этот код может делать различные вещи, как память сканирования, сканирование файлов диска, мониторинг сетевого трафика или нажатия клавиш. Обычно такой код ищет известные значения данных или подписи. Поскольку 100-200 процессы выполняются на типичном современном рабочем столе в любой момент это не представляется возможным, чтобы вручную посмотреть, что работает. Антивирусы пытаются поймать известных вредоносных программ, но не в состоянии, когда неизвестные эксплойты удается получить работать на вашей системе.
Что происходит, когда хакер имеет доступ к компьютеру? Каковы различные процессы, которые происходят?
Хакеры получить доступ различными способами. Возможно, пользователь выполняет что-то неизвестного происхождения, и что инициирует процесс компромисса. Допустим, вы скачать видео торрент, но при попытке посмотреть его вы получите приглашение запустить какую-то программу. Не зная о том, как работают вещи вы нажимаете Ok и это все. В течение нескольких миллисекунд коды разрешено запускать скопировали себя на десятки других программ, может быть, это изменило различные системные утилиты, чтобы не показать, что это присутствие. Разрешение удаленного доступа к системе (часто требуется для серверов) открывает новые способы получения доступа. Так быть подключен к Интернету значительно повышает уровень угрозы.
Являются ли blockchain бумажники безопасно? безопаснее с Yubikey? как именно blockchain бумажники работают, и как бы кто-то под угрозой моя системы получить доступ к моим монетам?
Это зависит от того, что вы имеете в виду. Если вы имеете в виду blockchain.info кошелька, то это считается вполне безопасным, как ключи шифруются и только когда-либо использовать в локальной системе. Это лучше, чем позволять кому-то, чтобы держать ваши монеты для вас. Но какое-то время ваши ключи будут расшифрованы и открытым есть потенциал для атаки. Существуют различные приемы, которые не знающие пользователи не могут заметить, что может позволить получить доступ к фразах, которые в свою очередь могут быть использованы для доступа к ключам. Вся защита взвешивания вероятностей. Какова вероятность того, вы получите удар по машине, пересекающей улицу? Больше, чем если бы вы никогда не пересечь улицу снова.
Лучшее хранение холодна на зашифрованном диске, правильно?
Существуют различные методы для холодного хранения ключей. Трудно сказать, что это безопаснее, чем что. Держит $ 100 законопроектов чучела под матрасом лучше, чем секретном доска в шкафу? Кто на самом деле знает. Каждый раз, когда у вас есть физическое хранение все, что вы до сих пор всегда открыты для атаки различных способов. Избыточность хорошее, разнообразие это хорошо, простая технология (например, печатной бумаги в сейф) хорошо. Вы должны взвесить все возможные сценарии в вашей собственной жизни, чтобы прийти к какому-идее, что будет работать для вас. Это не просто пойти на Bitcoins, но все, что вы хотите, чтобы безопасно хранить.
Есть макинтош любой более или менее уязвимы, чем другие системы? или это просто была причинность низкой долей рынка?
Существует много мнений по этому поводу, но никто абсолютно не знает наверняка. Каждый ваш шаг, чтобы уменьшить уязвимость является победой. Я использую Linux отчасти потому, что мне нравится философия, но и потому, что она представляет собой значительное снижение воздействия атаки. Это может быть частично обусловлено низкой долей рынка, но и лучшего контроля безопасности. Почти каждая программа, которую я использую с открытым исходным кодом и поставляется проверена и свободны от хранилища системы. Я действительно думаю, что в два раза, прежде чем разрешить какой-то неизвестный код для запуска на моей системе. Это несложный? Нет, но это лучше, чем быть небрежным.
Ни один из этих вопросов нет простых ответов. Там нет, в конечном счете безопасного ответа на что-либо.