|
20 августа 2012, 10:30:24 PM | # 1 |
Сообщения: 812
цитировать ответ |
Re: по рейтингу
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru номинальный
|
20 августа 2012, 10:35:52 PM | # 2 |
Сообщения: 518
цитировать ответ |
Re: по рейтингу
Получил 1806 Биткоинов
Реальная история. Здравствуй,
Похоже, функционирующий кошелек, но я немного не знаю, как он держит что-нибудь безопасное, так как там нет пароля? Не мог бы кто-нибудь просто ввести имя пользователя и потратить свои монеты для вас? |
21 августа 2012, 2:17:10 AM | # 3 |
Сообщения: 574
цитировать ответ |
Re: по рейтингу
Нет HTTPS? Нет, спасибо.
Я настоятельно рекомендую использовать эту систему - или даже войти в систему - пока они не имеют по крайней мере элементарной безопасности на месте. 23 из вас, кто уже вошел в эту систему следует принять меры, чтобы обеспечить безопасность и все остальное у вас есть. Это означает, что изменить все свои пароли и т.д. |
21 августа 2012, 2:27:41 AM | # 4 |
Сообщения: 1652
цитировать ответ |
Re: по рейтингу
|
21 августа 2012, 9:09:41 AM | # 5 |
Сообщения: 322
цитировать ответ |
Re: по рейтингу
Предполагается ли Sailor Moon вещь, чтобы вселить уверенность в потенциальных пользователей? Я полностью думаю, что это работает, лол.
|
21 августа 2012, 9:16:03 AM | # 6 |
Сообщения: 1862
цитировать ответ |
Re: по рейтингу
сделал счет
как финансировать? падают вниз бум? |
21 августа 2012, 4:33:26 PM | # 7 |
Сообщения: 1892
цитировать ответ |
Re: по рейтингу
mybitcoin.com кто-нибудь?
|
21 августа 2012, 9:09:26 PM | # 8 |
Сообщения: 784
цитировать ответ |
Re: по рейтингу
котировка Любой пользователь может создать сертификат утверждающий быть любой сайт они выбирают, поэтому он должен быть проверен доверенной третьей стороной. Без этой проверки, идентификационная информация в сертификате не имеет смысла. Поэтому не представляется возможным проверить, что вы общаетесь с 199.48.69.241 вместо злоумышленником, создавшим свой сертификат, чтобы быть 199.48.69.241. Lolok, есть все мой BTC plox. ВАШ Bitcoins ТЕПЕРЬ DIAMONDS. SELF-CERT алмазы. |
21 августа 2012, 9:15:34 PM | # 9 |
Сообщения: 1652
цитировать ответ |
Re: по рейтингу
Я добавил пароль и теперь он говорит, что он заблокирован. Зачем?
|
21 августа 2012, 10:50:06 PM | # 10 |
Сообщения: 574
цитировать ответ |
Re: по рейтингу
Лол это альфа-версия. Чего ты ожидал? Вы что предлагаете обрабатывать биткойны других людей. Но я вижу мало доказательств того, что вы потратили много времени, работая на системы безопасности. Хотя вы бросали вокруг много словечек. Иронический для кого-то, кто утверждает, что потерял деньги в MyBitcoin компромисса. Если вы просто хотели, чтобы продемонстрировать некоторые интересные функции, вы могли бы запустить вещь на testnet. |
22 августа 2012, 2:52:58 PM | # 11 |
Сообщения: 518
цитировать ответ |
Re: по рейтингу
Есть ли защита для пользователей от вас просто принимая все биткойны и исчезающий, как mybitcoin сделал? Кажется, я помню, место под названием что-то вроде strongcoin который зашифрованного ключи таким образом, только пользователь может Acces на биткойны, менеджер сайта никогда не имел доступа к монетам.
Другой вопрос: я не вижу его сейчас, но в будущем будет добавлять функциональные возможности для импорта / экспорта ключей или вещи доступа, как cassiacius монеты? |
22 августа 2012, 3:55:19 PM | # 12 |
Сообщения: 1414
цитировать ответ |
Re: по рейтингу
Нет Https вы должны быть из вашего ума. БУМ.
|
22 августа 2012, 4:22:34 PM | # 13 |
Сообщения: 419
цитировать ответ |
Re: по рейтингу
Нет Https вы должны быть из вашего ума. БУМ. Лол .. кто-то не слишком быстро. |
22 августа 2012, 4:23:23 PM | # 14 |
Сообщения: 419
цитировать ответ |
Re: по рейтингу
Усаги является клиентом мой на некоторое время, и у нас были некоторые торговые операции, связанные с.
Если я имел любое использование для этой службы, я бы определенно использовать его и не имею какую-либо доверие оговорки (около Усагов в любом случае) |
22 августа 2012, 6:23:24 PM | # 15 |
Сообщения: 784
цитировать ответ |
Re: по рейтингу
котировка Любой пользователь может создать сертификат утверждающий быть любой сайт они выбирают, поэтому он должен быть проверен доверенной третьей стороной. Без этой проверки, идентификационная информация в сертификате не имеет смысла. Поэтому не представляется возможным проверить, что вы общаетесь с 199.48.69.241 вместо злоумышленником, создавшим свой сертификат, чтобы быть 199.48.69.241. Lolok, есть все мой BTC plox. ВАШ Bitcoins ТЕПЕРЬ DIAMONDS. SELF-CERT алмазы.Это сообщение не имеет никакого смысла. Кто вы процитировать? И почему? Возвращаясь на тему, HTTPS. Вы даже знаете, почему HTTPS важно? HTTPS использует сертификат SSL в качестве доказательства того, что информация, которую вы предоставляете не могут быть перехвачены третьей стороной. Вот и все. Что Nimda сказал не так, как вы должны знать. Но если вы это знаете, почему ты жалуешься? Еще раз, это только альфа-релиз. Там просто нет пути кто-то создали наркоман или обрезали кабели и слушать hotwallet прямо сейчас. Мы даже не имеем сто пользователей и там просто не так много Bitcoins в системе. (Да, есть Bitcoins в системе. Сколько? Не Теллин). Усаги, похоже, любит со ссылкой на меня по имени, а не вещество моих постов. Я нахожу юмор, однако, в том, что я цитировал Google Chrome, достаточно авторитетный () веб-браузер.Но, конечно, я вижу значение в HTTPS для производственной площадки. Это займет всего 10 или 20 минут, чтобы настроить SSL. Не является приоритетом для альфа-версии, но я сделал это через мой кофе перерыв вчера. Если бы сделать в какой-то момент. В любом случае, я думаю, я должен поблагодарить вас за совет, но, пожалуйста, если вы "не вижу никаких доказательств" что просто означает, что вы не знаете, что искать ... если у вас есть что-то реальное, чтобы сказать, хотя, я здесь и буду это исправить как можно скорее. Вот почему я делаю это, и приходит к сообществу за советом. Для того, чтобы сделать более совершенную систему. Дело в том, что синяя часть там вводит в заблуждение. Вы когда-нибудь использовали GPG? Это то же самое понятие. Проблема, таким образом: 1. создать пару ключей и вредоносную версию hotwallet 2. Я подписываю свой вредоносный конец и утверждаю, что подпись от hotwallet. 3. Я, третья сторона, перехватывать информацию поставки. 4. Ну, кто ты такой, чтобы знать лучше? SSL работает только тогда, когда доверенный третья сторона подписывает свои ключи. Тогда это происходит: 1. Я создаю вредоносный материал 2. Я подписываю мой злонамеренный конец 3. Вы проверяете с доверенной третьей стороной (например, Verisign). Они говорят "О, нет, это на самом деле не пара ключей Hotwallet в!" 4. Вы не потеряете личную информацию или биткойны. Я считаю, что с чувством юмора, что Усаги нападению других за их отсутствие знаний HTTPS без реализации его правильно. И да, предупреждение по-прежнему отображается: |
22 августа 2012, 10:35:08 PM | # 16 |
Сообщения: 784
цитировать ответ |
Re: по рейтингу
Я считаю, что с чувством юмора, что Усаги нападению других за их отсутствие знаний HTTPS без реализации его правильно. И да, предупреждение по-прежнему отображается: http://i.imgur.com/tcB37.png Перестаньте быть Динк. Оскорбления, как, что не несут никакой полезной информации и ничего не добавляют к этой теме. котировка Это предупреждение для сайтов, которые вы были раньше. Предупреждение содержит информацию, относящуюся ко всем сайтам, и я никогда не был в Hotwallet раньше. котировка Если вы знаете, что это новый сайт, альфа-сайт, который не зарегистрирован сертификат ... Вы обращение с деньгами других людей. Реальные деньги.все нормально. котировка Просто примите сертификат. Конечно нет. Это говорит "просто доверься мне." я никогда "просто доверять" Кто-нибудь, особенно не в Bitcoin земли.котировка Серьезно NIMDA вы получаете плохую репутацию за то, что знает весь этот болтун. Круто. Я не мог заботиться меньше о моем "болтун" репутации. я "болтовня" о потенциальных доносчиков в кредитных форумах тоже. Посмотрите, сколько людей MNW на игнорировать, но они доверяют свое слово в BTC ставку 5000+. Важной частью является ...Я не афера людей, ни я небрежно со своими деньгами. Это единственная часть моей репутации я забочусь. котировка Примите сертификат, оставить и вернуться на следующий день. Плохая идеякотировка Нет новых сообщений? Это значит.... Нет, это означает, что вы тот человек, который сказал, что он был hotwallet за день до этого. В двух словах, это в основном мне "подписание" ваш сертификат.все нормально. Вы обращение с деньгами других людей. Реальные деньги. А безопасность должны прийти первым. Еще до доменных имен. котировка Постарайтесь понять - это новый сайт. Я все еще работаю над этим. Я даже не имя хоста еще. Я это прекрасно понимаю. Тем не менее, безопасность должна быть на первом месте, потому что вы обращаться с деньгами других людей.котировка Если вы чувствуете, правительство (или хуже, Hackerz) Жду вокруг для вас, чтобы получить доступ к запуску веб-кошелька в первый раз, и отсутствие мне платить $ 20 или что-то, чтобы получить подписанный сертификат поднимает все виды красных флагов в вашем уме причиняет вам не использовать сказал веб-сервиса, вы СЕРЬЕЗНО нужно переоценивать свои приоритеты безопасности. Это просто не так уж важно. Я имею в виду ебать, вы можете зашифровать жесткий диск с TrueCrypt и использовать пароль в 128 символов, если вы хотите. Это не сделает вас безопаснее. Эти красные флаги появляются повсюду. Они не только "Номинальная стоимость" предупреждения, хотя. Это не просто "ой, это может быть атака человек-в-середине." Скорее всего, это "О, эта служба использует SSL неправильно. Интересно, если другие аспекты его безопасности сделано правильно? Пароли? Хранение BTC?"Посмотрите на все отверстия в BitDayTrade. Видели ли вы пост Reddit разоблачения своих недостатков? Он утверждал, что использовать Bcrypt, но это была ложь. Ложь, которая была только на свет, когда были обнаружены другие недостатки безопасности. Вот почему у меня нет денег на любой платформе. Не принимать зрителей, разоблачающие недостатки безопасности как личные оскорбления. Возьмите их в качестве предложений, и использовать их, чтобы улучшить качество предоставляемых услуг. Это называется обратной связи, и обратная связь является основной причиной того, что разработчики даже этой стадии пре-релиз, который Hotwallet в настоящее время. |
22 августа 2012, 10:50:10 PM | # 17 |
Сообщения: 484
цитировать ответ |
Re: по рейтингу
VIP-старший член? Как это произошло?
|
22 августа 2012, 10:57:49 PM | # 18 |
Сообщения: 784
цитировать ответ |
Re: по рейтингу
Он пожертвовал 50 BTC на форумах и сделал пару сотен постов. Я думаю, что это не имеет отношения к рассматриваемому вопросу, хотя.
|
23 августа 2012, 6:27:13 AM | # 19 |
Сообщения: 574
цитировать ответ |
Re: по рейтингу
На самом деле я думал о расходах на следующий день в Starbucks завтра firesheeping.
|
23 августа 2012, 1:26:15 PM | # 20 |
Сообщения: 784
цитировать ответ |
Re: по рейтингу
Я считаю, что с чувством юмора, что Усаги нападению других за их отсутствие знаний HTTPS без реализации его правильно. И да, предупреждение по-прежнему отображается: http://i.imgur.com/tcB37.png Перестаньте быть Динк. Оскорбления, как, что не несут никакой полезной информации и ничего не добавляют к этой теме. Вы не правы. Они общаются, что вы пишете меня и, вероятно, многие другие. котировка Многие ваши идеи откровенно глупы и имеют лишь слабую связь с реальностью. Я объяснил вам, почему ваша идея «рисковал капитала» является неправильным (например) из-за издержек и связанного с ним риска контрагента Я уже использовал несколько примеров, чтобы показать, что моя модель математически правильно. "РРТ Платежный 7,5% Еженедельный" это просто самый простой из них. Дополнительно, "альтернативные стоимость" или "значение времени" раскладывается в к более сложной версии модели. "РРТ Платежный 7,5% Еженедельный" пример содержит значение времени немногим более чем на 1%. Однако, если значение времени было 0% (опущен), значение Yarr и связанные с ними ценные бумаги, фактически будет выше. Вот почему я опустил его - это просто и изображает Yarr в лучшем свете. Но потом...котировка и вы изменили, что вы сказали, чтобы оправдать ту же идею. Я, на основе ваших предложений, доработан и расширен в моем представлении модели.Но эта нить не о моих математических анализах. Если вы хотите, я могу найти время, чтобы участвовать вам в формальной математической дискуссии. Если бы стоило мне, я бы даже писать официальный документ. Идея, однако, достаточно просто, что я не думаю, что он заслуживает Whitepaper. Что касается риска контрагента, это то, что в основном субъективный характер и должны быть оценены каждым инвестором. Это, однако, достаточно просто учитывать в качестве переменной; Я могу показать это, если вы собираетесь принять мое предложение дебатов. котировка Правильно, у вас есть репутация за игнорирование того, что люди говорят, и оправдывать собственное поведение и идеи. Если ты так говоришь. Я надеюсь, что вы заметите, однако, что вместо того, чтобы игнорировать то, что вы говорите, я раскалывается цитаты и реагировать на каждый последний бит этого.котировка "Нет у" является классическим. Вы дешевый тролль. Конечно, "Нет у" является классическим. Вот почему я процитировал: это была попытка показать, как бесполезный оскорбления. Если бы я пытался дешево напеть эту тему, я бы оскорблял вас больше. Тем не менее, казалось бы, что ли или нет я сознательно пытаюсь троллить вас, это работает. (Судя по количеству имен вы назвали меня в этой теме.)котировка Если вы не можете понять, что это новый сайт Я понимаю, что совершенно котировка и HTTPS НЕ был изобретен, чтобы обеспечить "которые вы говорите" Так скажите мне, каким образом HTTPS предотвратить человек-в-середине атак? котировка то ты настоящий Doofus. Это новый одинкотировка Я, очевидно, был здесь гораздо больше, чем вы Да, и ни один из нас получил Мошенник тег еще. Аллилуйя. котировка и я вроде думаю, что ты ревнуешь, что я творческий человек Я много наслаждаться творениями, особенно тот факт, что у вас есть мужество, чтобы создать что-то такое участие в качестве страховой компании. Вы должны сделать шаг назад на мгновение, однако, и смотреть на слово "Обратная связь." Не все обратная связь должна быть положительной; отрицательная обратная связь, если все сделано правильно, часто называют "конструктивная критика." Мой анализ каждой застрахованной пиратской связи была нейтральной обратной связью. Когда вы оспорили такие вещи, как рыночная цена, я был сбит с толку. Дело в том, существует, что в определенный момент времени, невозможно было получить акции Yarr на открытом рынке менее чем 1,89. Рассуждая о том, что кажется довольно бессмысленным.котировка в то время как ваш специальный навык быть рита repulsa репортер новостей на bitcointalk.org. Кто это был, который кричал волк о Bitcoinica? Вы бы назвать их "рита repulsa?"У меня есть другой "особые навыки" которые я успешно продаются на bitcointalk.org, в том числе GPG обучающимся и программирования. Кроме того, я люблю читать сообщения из "Ответ на вопрос выше вопрос" в "[Полное раскрытие] CVE-2012-2459 (расчет блока Merkle эксплуатации)." котировка котировка Это предупреждение для сайтов, которые вы были раньше. Предупреждение содержит информацию, относящуюся ко всем сайтам, и я никогда не был в Hotwallet раньше.Нет. Если вы никогда не были на сайте, прежде чем он не имеет смысла предполагать, что кто-то делает человек в центре нападения. Для чего? Для того, чтобы собрать данные, которые .... не существует? Чтобы узнать, что войти в вас ..... нет? котировка Понятно, что вы не собираетесь заткнуться об этом Я заткнулся, когда проблема решенакотировка так что идти вперед и ваше удовольствие благодарякотировка Я просто игнорировать вас. Удачи с этим. lalalala Я не слушаю!котировка Я имею в виду, что это очевидно, что вы антисоциальным Вам нужна картина меня прыжки с парашютом с друзьями с обувью на голове?котировка и заинтересованы только в вашем крестовом походе против воспринимаемых несправедливостей. На самом деле, мой крестовый поход против MPEX интересует меня больше банкоматов. Вы знаете, варианты обмена в ведении нарушения закона, содержание кражи Румыны, работает чистый убыток бизнес и хосты порно?котировка Каждый раз, когда что-то не совсем правильно, есть Nimda, указав его на всеобщее обозрение. Там довольно мало людей, то здесь, как и вы. Ну, это здорово. Я рад, что потенциальные мошенники в кредитовании укажут превентивно, что недостатки безопасности BitDayTrade в настоящее время выставлены, и что люди заметили, что VanillaWallet не является открытым исходным кодом и MtGox имеет очевидные проблемы с платежеспособностью. Конечно, это не было указано одним и тем же парнем?котировка котировка Примите сертификат, оставить и вернуться на следующий день. котировка Нет новых сообщений? Это значит.... Нет, это означает, что вы тот человек, который сказал, что он был hotwallet за день до этого. В двух словах, это в основном мне "подписание" ваш сертификат.все нормально. Б И Н Г О Что я могу сказать? Молодцы, МАРКО! Держите Fishin'! Не принимать зрителей, разоблачающие недостатки безопасности как личные оскорбления. Возьмите их в качестве предложений, и использовать их, чтобы улучшить качество предоставляемых услуг. Это называется обратной связи, и обратная связь является основной причиной того, что разработчики даже этой стадии пре-релиз, который Hotwallet в настоящее время. котировка Это не FUCKING недостаток безопасности Nimda. Вот подсказка. Даже если у меня есть SSL и использовать LUKS и шифровать все на сервере люди все еще могут взломать систему с ублюдок AM / FM радио из-за пределов гребаного ЗДАНИЯ, если я не использую проклятую Фарадею! Но это параноидальное дерьмо - вы знаете, как делать вид, что есть хакеры, чтобы получить Вас и сделать человек в центре нападения на вас на сайт вы даже никогда не были раньше! ЛолЕсли hotwallet становится популярным, "делать [я] человек в центре нападения на вас на сайте вы даже никогда не было раньше" может стать жизнеспособным способом заработать деньги. Особенно, если его владелец говорит "ой просто игнорировать это предупреждение." котировка Серьезно, опробовать систему. Не депозит либо биткойны в вашем аккаунте? Я не трахал CARE! Но, пожалуйста, не приходят здесь и ныть о SSL. Это глупо и бессмысленно. Пойди, найти изъян РЕАЛ безопасности - потому что вы знаете, реальная безопасность все о раздробленности - и вернуться ко мне. Это SSL фигня это нуб подражателя дерьмо Nimda. Получить с программой. Вы очевидно даже не знакомы с SSL подмены (или вы неэтичным мудак). Так что не беспокойтесь. Пожалуйста, вы только собираетесь сделать себе выглядеть глупо снова. Я вернусь к этому последнему биту; Я G2G.Вы хотите безопасность разговора? Есть десятки людей, пытающихся взломать hotwallet прямо сейчас, не хлопая губы queefing на форуме только говорить об этом. У меня было более 50 атак SSL для инъекций в течение последних 3-х дней на одной только странице входа. Что такое точка получать независимо заверенный сертификат SSL, если вы можете быть взломаны каким-либо иным образом, или есть какой-то другой зияющие недостаток безопасности? Я любила его, когда вы сказали, что было интересно, что другие дыры в безопасности были. Да, я могу себе представить. Все, что вам сделать, это удивительно. Как парень, который сказал, что он не видит никаких доказательств того, что это безопасно. Ну, честно говоря, я не удивлен. |