На данный момент, я хотел бы сказать, что безопасность бумажник, безусловно, по-прежнему вне среднего человека. Будет надеяться, что рано или поздно, варианты появятся, которые делают крепящие ваши монеты меньше техническими.
Проверить эту ссылку на некоторую информацию:
http://bitcoin.org/en/secure-your-walletЛучший способ защитить свои монеты, чтобы держать их в автономном режиме. Таким образом, в идеале вы бы автономную машину или носитель данных (флэш-накопитель или бумагу, например), что не может быть достигнуто через Интернет.
Когда я решил серьезно относиться к безопасности, я купил дешевый ноутбук Ubuntu держать строго в автономном режиме. Я проверил PGP подпись моего бумажника загрузки и передан установки на ноутбук. Автономно, он все еще может генерировать бумажник и адрес - я использую этот адрес на моей машине онлайн, чтобы отправить монеты в холодильники.
Если вы храните монеты на интернете-машине, убедитесь, что вы зашифровать ваш кошелек с сильным паролем, установить брандмауэр, чтобы запретить входящие соединения и убедитесь, что антивирусное программное обеспечение является адекватным / эксплуатационным и полностью обновлено. И не хранить ваши пароли, сохраненные на вашем компьютере. (Все это по-прежнему верно с автономной машиной)
Вы можете посмотреть на работы Linux / Ubuntu в качестве LiveCD на вашей машине ОС Windows (отключить сеть / отключить все кабели от монтажа), так что вы можете моделировать автономную машину без ущерба для ОС Windows.
https://en.bitcoin.it/wiki/How_to_set_up_a_secure_offline_savings_walletКроме того, посмотрите в PGP / другое шифрование. Я предпочитаю, чтобы сохранить каталог, где хранятся мои бумажники / резервные копии шифрованных как дополнительный уровень безопасности. Это сложно, хотя и может занять некоторое время, чтобы повесить его использование. Вы можете шифровать отдельные файлы с помощью команд терминала (
http://askubuntu.com/questions/98443/encrypting-files-and-folder-through-terminal) Или посмотреть на что-то вроде TrueCrypt.
Черт возьми. Я сделал этот звук еще более сложным. Дело в том, что может занять некоторое время и разочарование, чтобы понять все. Я до сих пор чувствую себя потерянным, я, большую часть времени.
Я понятия не имею, что такое шифрование на самом деле; если это просто назначая пароль, я уже сделал это. Я достаточно уверен в своем пароле; длинные, смешанной буквы, цифры и символы. Если вы спрашиваете меня, чтобы сделать некоторые фактические программирования, это за пределами моего набора навыков. Я действительно не хочу рисковать завинчивания этого компьютера.
К сожалению, заранее для книги. Как я думал об этом, это стало легче просто пройти через движения думать о том, почему это важно и как это работает.
Хорошо, на PGP. Да, это сложно, но я сомневаюсь, что это выходит за рамки вашего набора навыков. Просто новый процесс, чтобы учиться. Прежде чем думать о шифровании, было бы хорошей практикой теперь рассматривать обучение как обеспечить, чтобы
что вы думаете, что вы скачиваете является то, что вы на самом деле загрузки. Это особенно важно при работе с программным обеспечением, которое потенциально может предназначаться для Вашего кошелька (ы).
Это вкус того, что это означает, что для проверки целостности и подлинности сертификатов для загруженных файлов. В свою очередь, это потребует создания PGP ключей, и может премьер вам для работы с ключами PGP для шифрования файлов.
Таким образом, пользователь Windows, пойдет
http://gpg4win.org/ и скачать полную версию. Вы можете Google сайт для своего веб-репутации. Вы можете проверить целостность загрузки с помощью утилиты FCIV Microsoft нашла здесь:
http://support.microsoft.com/kb/841290При распаковке FCIV, падение fciv.exe в C: \ Windows. Таким образом, вы можете подтянуть командную строку (Accessories) и запустить fciv.exe из любого места. Таким образом, чтобы проверить целостность вашей gpg4win загрузки, подтяните Командную строку и введите "FCIV [____. EXE] -sha1" где [] = точное местоположение файла в gpg4win двоичного вида. Это должно произвести sha1 контрольную сумму, что вы можете сравнить с контрольной суммой здесь:
http://gpg4win.org/package-integrity.htmlЕсли бинарный скачано должным образом, эти суммы должны совпадать. То есть о том, насколько должной осмотрительности вы можете сделать перед использованием шифрования / дешифрования. Теперь, когда вы проверили целостность загрузки, установки и запуска gpg4win Kleopatra. Теперь вы можете проверить подлинность загрузки с gpg4win. Вы бы создать новый сертификат, выберите PGP ключи, и введите данные нужного пользователя и пароль. После того, как сертификат был создан, его резервную копию и сохранить информацию в безопасности. Теперь вы можете использовать этот сертификат для подтверждения ранее загрузки.
Вы можете сделать это, загрузив (и впоследствии проверку) освобождение подпись загрузки, найденную рядом с загруженным файлом, здесь:
http://gpg4win.org/package-integrity.html Загрузите соответствующий .sig файл в ту же папку, что и исходные загрузки.
Как уже говорилось, подписи были созданы с помощью следующего сертификата OpenPGP:
Ключ Intevation рассылки файлов (Key ID: EC70B1B8) - если вы идете к этому источнику, вы можете прокрутить вниз "Intevation-Дистрибуция-Key" и загрузить его (это файл .asc). Затем вы "импортный сертификат" и выбрать этот файл. Убедитесь в том, что fingeprints совпадают, то вы можете удостоверить его с вашим собственным ключом.
Теперь вы можете перейти в меню Файл | Расшифровать / Проверить. Выберите файл .sig, который вы загрузили (вы увидите, что она соответствует исполняемому файлу в той же папке) и проверить. Теперь вы должны быть в состоянии проверить сертификат - дают вам уверенность в том, что у вас есть оригинальный и неизмененный файл, а не какие-то злонамеренные замены.
......Итак, теперь вы знаете, как проверить целостность вашей загрузки и создать сертификат PGP для проверки подлинности этих загрузок.
Теперь, шифрование файлов с помощью PGP очень легко, и только один шаг. Но перед шифрованием ничего - убедитесь, что ваша пара ключей архивируется и ваш пароль SAFE и не будут потеряны. (Это было бы трагично для шифрования каталога корпуса вашего бумажника, не понимая важность вашего пароля PGP в дешифрования его позже.) Кроме того, при шифровании, помните, для шифрования
на свой собственный сертификат -- в противном случае ваш секретный ключ бесполезен для его расшифровки.
Вот прямо вперед учебник о подписании и шифрования файлов в Клеопатре:
http://www.gpg4win.org/doc/en/gpg4win-compendium_24.htmlОпять же, я знаю, что это много, чтобы принять. Но если вы собираетесь проведение суммы денег, существенных для вас на вашей машине, другой уровень шифрования может обеспечить большие душевное спокойствие.
У меня уже есть blockchain.info бумажник (хотя и пустой). Я спросил в другом потоке, если это возможно, чтобы создать кошелек на диске USB с 2,0 Гб; не получили никаких ответов. Могу ли я настроить "не в сети" Кошелек по этому поводу?
Могу ли я попробовать купить несколько МВТСА, положили его на Wallet USB и отскакивает вперед и назад между Кошельком USB и моим blockchain.info Кошельком, просто чтобы почувствовать, как BTC работать сделки? Это хорошая идея?
Вы можете настроить холодное хранение на диске USB, конечно. С QT, например, только резервную копию файла wallet.dat на USB - желательно, бумажник должен быть сгенерирован изначально отсутствует, бумажник должен быть зашифрован, прежде чем хранить, и все файлы на диске в зашифрованном виде.
Да, я рекомендовал бы играть с этим немного. Не рискуйте много, когда играл с холодным хранением в первый раз - убедитесь, что вы уверены в своей способности извлекать ваши монеты из хранилища перед отправкой много.
После того, как вы транзакционные назад и вперед несколько раз, и чувствовать себя более уверенно, я бы начать с новым генерируемым холодным бумажником хранения, который никогда не делал выходы раньше.