Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
27 ноября 2013, 11:58:09 AM   # 1
 
 
Сообщений: 26
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли закрытые ключи в памяти непреднамеренного отправлены поменять? (Диск)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru

Если у вас есть Bitcoin-кварта открытых или другой клиент и т.д., это, возможно, Linux может поменять память (и ключи), чтобы поменять? (И, следовательно, на диск). Даже если вы, возможно, wallet.dat зашифрованы, могут ключи неосторожно быть сброшены на диск? Как можно этого избежать? Может быть, просто есть много оперативной памяти, так подкачка не нужна? Это может произойти даже технически с JavaScript генераторы ключей правильно? Можно ли с заполнением нулями раздел подкачки после выхода из клиента?

agent13 сейчас офлайн Пожаловаться на agent13   Ответить с цитированием Мультицитирование сообщения от agent13 Быстрый ответ на сообщение agent13


Как заработать Биткоины?
Без вложений. Не майнинг.


27 ноября 2013, 12:24:16 PM   # 2
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли закрытые ключи в памяти непреднамеренного отправлены поменять? (Диск)

Получил 1806 Биткоинов
Реальная история.





Очевидное решение: удалить раздел подкачки (ы).

Во всяком случае, не является ли это вид атаки, если вам случится быть уязвимы для него, то вы уже уязвимы для многих других потенциально более опасных вещей?
умеренный сейчас офлайн Пожаловаться на умеренном   Ответить с цитированием Мультицитирование сообщения от умеренной Быстрый ответ на сообщение умеренным

27 ноября 2013, 12:41:10 PM   # 3
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли закрытые ключи в памяти непреднамеренного отправлены поменять? (Диск)

является то, возможно, Linux может поменять память (и ключи), чтобы поменять? (И, следовательно, на диск)
Мы MLOCK память, используемую для закрытых ключей, однако может быть ошибка где-то или другое, так зашифрованного своп еще advisable- и очень легко сделать под Linux.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

27 ноября 2013, 12:45:02 PM   # 4
 
 
Сообщения: 200
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли закрытые ключи в памяти непреднамеренного отправлены поменять? (Диск)

На Mac это будет просто позволяет FileVault2 - полное шифрование диска. И, желательно, с использованием песочницы приложений.
oleganza сейчас офлайн Пожаловаться на oleganza   Ответить с цитированием Мультицитирование сообщения от oleganza Быстрый ответ на сообщение oleganza

27 ноября 2013, 2:39:37 PM   # 5
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли закрытые ключи в памяти непреднамеренного отправлены поменять? (Диск)

Аналогичная проблема является дамп (после аварии, например), когда содержимое памяти заканчивается в лог-файлах.
Решением является полным шифрованием диска. В Linux, вы можете зашифровать раздел с помощью LUKS и создать свой корень, своп, дом и т.д. на вершине, что в качестве логических томов с помощью LVM.
FreedomDealer сейчас офлайн Пожаловаться на FreedomDealer   Ответить с цитированием Мультицитирование сообщения от FreedomDealer Быстрый ответ на сообщение FreedomDealer

27 ноября 2013, 2:47:06 PM   # 6
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли закрытые ключи в памяти непреднамеренного отправлены поменять? (Диск)

Аналогичная проблема является дамп (после аварии, например), когда содержимое памяти заканчивается в лог-файлах.

Напомним, что в производстве вы не должны производить дампов ядра. Либо отключить генерацию во время компиляции ядра или через утилиту (например, все ограничения).
умеренный сейчас офлайн Пожаловаться на умеренном   Ответить с цитированием Мультицитирование сообщения от умеренной Быстрый ответ на сообщение умеренным

28 ноября 2013, 9:36:26 AM   # 7
 
 
Сообщений: 26
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли закрытые ключи в памяти непреднамеренного отправлены поменять? (Диск)

Мне нравится использовать Ubuntu с Bitcoin-QT. Я также играю с bitaddress и т.д. в автономном режиме. Установщик Ubuntu по умолчанию создает раздел подкачки. Это дает возможность шифровать папку пользователя, но не поменять. Может кто-то есть ссылка на как-бы решить эту озабоченность? .. то есть, шифровать раздел подкачки? Или, что может быть лучшим способом борьбы с этим в Ubuntu?

Благодарю.
agent13 сейчас офлайн Пожаловаться на agent13   Ответить с цитированием Мультицитирование сообщения от agent13 Быстрый ответ на сообщение agent13

29 ноября 2013, 3:09:58 PM   # 8
 
 
Сообщения: 359
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли закрытые ключи в памяти непреднамеренного отправлены поменять? (Диск)

Мы можем ожидать, что все больше и больше творческих атак с БТД >~ 1K USD. Есть много атак векторов остались быть использовано.

Код не должен держать незашифрованные ключи в памяти дольше, чем это абсолютно необходимо, и перезаписать все экземпляры как можно скорее. Сканирование несколько ГЗА для вероятных ключей тривиально. Это не обязательно трудно вредоносный код, чтобы вызвать дамп - не все ОС созданы равными.

Одна вещь, которую мы можем определенно быть уверены - "Лучший" умы восточного блока уже работают над этим.
StarfishPrime сейчас офлайн Пожаловаться на StarfishPrime   Ответить с цитированием Мультицитирование сообщения от StarfishPrime Быстрый ответ на сообщение StarfishPrime

29 ноября 2013, 6:19:58 PM   # 9
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Может ли закрытые ключи в памяти непреднамеренного отправлены поменять? (Диск)

Аналогичная проблема является дамп (после аварии, например), когда содержимое памяти заканчивается в лог-файлах.

Напомним, что в производстве вы не должны производить дампов ядра. Либо отключить генерацию во время компиляции ядра или через утилиту (например, все ограничения).

Обратите внимание, что под Linux вы можете фактически сделать выборочное ядро-свалка, что пропустить некоторые разделы памяти.

Это, как правило, используется, когда приложение имеет большие разделы, которые не имеют отношения к отладке, но может оказаться полезным, чтобы сохранить личные ключи из диска, а также.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW