Вернуться   Биткоин Форум > Торговля - Обсуждение
20 июня 2011, 6:44:50 AM   # 1
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Уважаемые Bitcoiners,

Мне очень жаль слышать, что некоторые люди имели их счет украден, но я ожидал.

Проблема Mt. GOx является то, что он стал слишком быстро, без правильного инвестирования в безопасности клиента. Дизайн сайта не думал безопасности, и это видно даже из API. Основные краеугольные как проверки входных данных, или безопасного обмена данными опущены, как если бы это был блог, а не чувствительный веб-приложение. К счастью Mt. GOx делает достаточно денег, чтобы заплатить админов контролировать денежный поток.


Большая проблема в любом случае, то, что другие биржи нагло скопировали дизайн мт. GOx, наряду с его недостатками, и с меньшим бюджетом. Таким образом, я ожидаю больше брешей в системе безопасности. И это большая проблема для убедительности Bitcoins. Таким образом, я предлагаю владелец обмена на:


1) Используйте правильное программное обеспечение. IIS является большой нет-нет и Linux должен неодобрением. Unix является путь.

2) Обновление программного обеспечения. Вы не можете оставить известный корень эскалации ошибки в течение 6 дней !!!!

3) ваш код просмотреть третьей стороной.

4) разве PHP безопасности слишком сложно, http://phpsec.org/projects/guide/ , до сих пор вы пропустили большинство основных принципов.

5) Ради бога, вы двигаетесь сотни тысяч долларов. Используйте гребаный выделенный сервер для базы данных. Доступно только локальные IP. Если Вы задаетесь вопросом, почему я знаю, что это, то вы должны уволить своего администратора.

Если у вас есть обмен и хотели бы быть безопаснее, за небольшую плату (в 5-ти цифр) PM мне, и я скажу вам, если ваш сайт является некорректным, и если я могу показать вам, как я могу иметь корневой доступ на веб-сервере, по крайней мере.
muad_dib сейчас офлайн Пожаловаться на muad_dib   Ответить с цитированием Мультицитирование сообщения от muad_dib Быстрый ответ на сообщение muad_dib


Как заработать Биткоины?
Без вложений. Не майнинг.


20 июня 2011, 6:47:17 AM   # 2
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности

Получил 1806 Биткоинов
Реальная история.





Да, безопасность важна.
FYI: Их сайт был даже не взломана.

Похоже, что кто-то, кто проводит аудит в нашей системе и был доступ только для чтения к нашей базе данных были их компьютер под угрозой. Это позволило для кого-то, чтобы вытащить нашу базу данных. Сайт не был скомпрометирован с инъекции SQL, как многие сообщают, так что в действительности сайт не был взломан.

https://support.mtgox.com/entries/20208066-huge-bitcoin-sell-off-due-to-a-compromised-account-rollback
Bit_Happy сейчас офлайн Пожаловаться на Bit_Happy   Ответить с цитированием Мультицитирование сообщения от Bit_Happy Быстрый ответ на сообщение Bit_Happy

20 июня 2011, 6:48:16 AM   # 3
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности

P.s .: Если, как я подозреваю, что имело место инъекции и, возможно, корень эскалация на мт. GOX, мы ожидаем увидеть эту проблему происходит в ближайшее время.

Чтобы обезопасить себя, Mt. GOX нужно полностью переписать свой код, а также использование более сильной инфраструктуры. Но они не будут этого делать, потому что это будет стоить им миллионы, чтобы сервер в автономном режиме в течение 1 месяца.
muad_dib сейчас офлайн Пожаловаться на muad_dib   Ответить с цитированием Мультицитирование сообщения от muad_dib Быстрый ответ на сообщение muad_dib

20 июня 2011, 6:49:21 AM   # 4
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности

Да, безопасность важна.
FYI: Их сайт был даже не взломана.

Похоже, что кто-то, кто проводит аудит в нашей системе и был доступ только для чтения к нашей базе данных были их компьютер под угрозой. Это позволило для кого-то, чтобы вытащить нашу базу данных. Сайт не был скомпрометирован с инъекции SQL, как многие сообщают, так что в действительности сайт не был взломан.

https://support.mtgox.com/entries/20208066-huge-bitcoin-sell-off-due-to-a-compromised-account-rollback

за небольшую плату, и обещание не преследуются, я могу отправить свой апачский конфигурационный файл.
muad_dib сейчас офлайн Пожаловаться на muad_dib   Ответить с цитированием Мультицитирование сообщения от muad_dib Быстрый ответ на сообщение muad_dib

20 июня 2011, 6:50:43 AM   # 5
 
 
Сообщения: 1022
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности


Похоже, что кто-то, кто проводит аудит в нашей системе и был доступ только для чтения к нашей базе данных были их компьютер под угрозой.

Что - аудитор потерял свой ноутбук вы имеете в виду? 
Oldminer сейчас офлайн Пожаловаться на Oldminer   Ответить с цитированием Мультицитирование сообщения от Oldminer Быстрый ответ на сообщение Oldminer

20 июня 2011, 6:51:26 AM   # 6
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности

Да, безопасность важна.
FYI: Их сайт был даже не взломана.

Похоже, что кто-то, кто проводит аудит в нашей системе и был доступ только для чтения к нашей базе данных были их компьютер под угрозой. Это позволило для кого-то, чтобы вытащить нашу базу данных. Сайт не был скомпрометирован с инъекции SQL, как многие сообщают, так что в действительности сайт не был взломан.

https://support.mtgox.com/entries/20208066-huge-bitcoin-sell-off-due-to-a-compromised-account-rollback

за небольшую плату, и обещание не преследуются, я могу отправить свой апачский конфигурационный файл.

Нет, спасибо, я не могу найти его сам.   
Bit_Happy сейчас офлайн Пожаловаться на Bit_Happy   Ответить с цитированием Мультицитирование сообщения от Bit_Happy Быстрый ответ на сообщение Bit_Happy

20 июня 2011, 6:53:43 AM   # 7
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности



Нет, спасибо, я не могу найти его сам.   

(К)

Пожалуйста, просто быть в безопасности, помните, что вы самый выдающийся член Bitcoin сообщества. Помните, что вы играете не против простых хакеров, вы играете против верхней безопасности уровня, как интеллект или армия КНР.
muad_dib сейчас офлайн Пожаловаться на muad_dib   Ответить с цитированием Мультицитирование сообщения от muad_dib Быстрый ответ на сообщение muad_dib

20 июня 2011, 7:26:03 AM   # 8
 
 
Сообщений: 29
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности

Если у вас есть обмен и хотели бы быть безопаснее, за небольшую плату (в 5-ти цифр) ...

за небольшую плату, и обещание не преследуют ...

Проблема с этим сообществом она полна людей, которые пытаются заработать деньги.
блины сейчас офлайн Пожаловаться на блины   Ответить с цитированием Мультицитирование Сообщения От блинов БЫСТРЫЙ ответ на сообщение блины

20 июня 2011, 7:51:20 AM   # 9
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности



Нет, спасибо, я не могу найти его сам.   

(К)

Пожалуйста, просто быть в безопасности, помните, что вы самый выдающийся член Bitcoin сообщества. Помните, что вы играете не против простых хакеров, вы играете против верхней безопасности уровня, как интеллект или армия КНР.


Прислушайтесь к этому человеку. Он ударил это прямо на носу. Он также должен наклонить вас на воспринимаемой потенциальную ценность Bitcoins.
сделано сейчас офлайн Пожаловаться на сделано   Ответить с цитированием Мультицитирование сообщения от сделано Быстрый ответ на сообщение сделано

20 июня 2011, 8:15:40 AM   # 10
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности



Проблема с этим сообществом она полна людей, которые пытаются заработать деньги.


поверьте мне: если бы я был в Bitcoin бизнесе за деньги, я бы украл Bitcoin из mtgox счетов я нарушил.


С фактической конструкцией большинства Bitcoin обменивает пароль может быть подделана в любое время при подключении через беспроводную сеть.


Bitcoin обменов необходимо предпринять дальнейшие шаги по обеспечению своих клиентов, и не нужно копировать других людей дизайн, так как это может распространяться недостатки на рынке.
muad_dib сейчас офлайн Пожаловаться на muad_dib   Ответить с цитированием Мультицитирование сообщения от muad_dib Быстрый ответ на сообщение muad_dib

20 июня 2011, 9:09:44 AM   # 11
 
 
Сообщения: 1470
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности

@muad_dib

В первую ваш пост казался мудрым, но

1) Используйте правильное программное обеспечение. IIS не является большой нет-нет и Linux должен неодобрением. Unix является путь.

Я перестал читать прямо здесь.

Я не знаю, кто вы, но вы ничего не знаете о безопасности.
ShadowOfHarbringer сейчас офлайн Пожаловаться на ShadowOfHarbringer   Ответить с цитированием Мультицитирование сообщения от ShadowOfHarbringer Быстрый ответ на сообщение ShadowOfHarbringer

20 июня 2011, 9:17:16 AM   # 12
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности

(К)

Пожалуйста, просто быть в безопасности, помните, что вы самый выдающийся член Bitcoin сообщества. Помните, что вы играете не против простых хакеров, вы играете против верхней безопасности уровня, как интеллект или армия КНР.

я самый выдающийся член Bitcoin сообщества?
Мммм ... Я буду смиренно Шаг вниз с моей позиции в настоящее время.   

Мой первый ответ был вам:
Да, безопасность важна. & Затем я цитировал и связан с сообщением на сайте MtGox. Я не владелец биржи, но добро пожаловать на форум muad_dib.
Bit_Happy сейчас офлайн Пожаловаться на Bit_Happy   Ответить с цитированием Мультицитирование сообщения от Bit_Happy Быстрый ответ на сообщение Bit_Happy

20 июня 2011, 9:21:04 AM   # 13
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности

@muad_dib

Сначала вы напишите, казалось мудрым, но

1) Используйте правильное программное обеспечение. IIS не является большой нет-нет и Linux должен неодобрением. Unix является путь.

Я перестал читать прямо здесь.

Я не знаю, кто вы, но вы ничего не знаете о безопасности.

Я не буду начинать flamewar здесь, я просто хочу, чтобы вы быстро вопрос:

Вот список самых надежных хостинг-решений.


Первые 3 пятна, являются Linux или Unix?
muad_dib сейчас офлайн Пожаловаться на muad_dib   Ответить с цитированием Мультицитирование сообщения от muad_dib Быстрый ответ на сообщение muad_dib

20 июня 2011, 9:22:58 AM   # 14
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности


Мммм ... Я буду смиренно Шаг вниз с моей позиции в настоящее время.   

Мой первый ответ был вам:
Да, безопасность важна. & Затем я цитировал и связан с сообщением на сайте MtGox. Я не владелец биржи, но добро пожаловать на форум muad_dib.

К сожалению, я думал, что ты владелец биржи

muad_dib сейчас офлайн Пожаловаться на muad_dib   Ответить с цитированием Мультицитирование сообщения от muad_dib Быстрый ответ на сообщение muad_dib

20 июня 2011, 9:41:37 AM   # 15
 
 
Сообщения: 1285
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности

Вот список самых надежных хостинг-решений.

Первые 3 пятна, являются Linux или Unix?
В качестве эксперта вы должны знать, что безопасность и надежность не то же самое. Кроме того, если вы посмотрите на полную таблице, нижние два поставщика с намного более высоким, чем отключением всех остальных запуска FreeBSD. Если рассчитать среднее значение, FreeBSD будет намного хуже, чем другие решения. В принципе вы можете в значительной степени получить какой-либо результат, который вы хотите из этого списка.
Grinder сейчас офлайн Пожаловаться на Grinder   Ответить с цитированием Мультицитирование сообщения от Grinder Быстрый ответ на сообщение Grinder

20 июня 2011, 10:00:17 AM   # 16
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности


В качестве эксперта вы должны знать, что безопасность и надежность не то же самое. Кроме того, если вы посмотрите на полную таблице, нижние два поставщика с намного более высоким, чем отключением всех остальных запуска FreeBSD. Если рассчитать среднее значение, FreeBSD будет намного хуже, чем другие решения. В принципе вы можете в значительной степени получить какой-либо результат, который вы хотите из этого списка.

Надежность в сильно подключена к безопасности. Если вам нужно исправить, перезагрузка, или управлять вторжением тогда ваша надежность снижается. Это также означает, что есть меньше обслуживание безопасности (даже если процесс обновления FreeBSD более неясный).

В таблице показывают нам, что если вы хотите, чтобы быть самым надежным, вам нужно выбрать UNIX.


Или вы можете рассчитывать привилегии: 61 ошибок в течение последних 7 лет для Linux, 3 для FreeBSD.

Или вы можете рассчитывать уязвимости, даже думали, будучи меньше FreeBSD, это предвзятое сравнение.

Или вы можете сделать очень грубую оценку:

Google "Взломали"+ Linux: 2.3 миллионов результатов

Google "Взломали"+ FreeBSD: 230.000 Результаты (один раз меньше !!!)


Во всяком случае давайте так: Мое мнение, что FreeBSD является наиболее безопасным, надежным и масштабируемым OS. Вы думаете, что Linux является более безопасным, чем FreeBSD.
muad_dib сейчас офлайн Пожаловаться на muad_dib   Ответить с цитированием Мультицитирование сообщения от muad_dib Быстрый ответ на сообщение muad_dib

20 июня 2011, 10:34:53 AM   # 17
 
 
Сообщения: 1285
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности

В таблице показывают нам, что если вы хотите, чтобы быть самым надежным, вам нужно выбрать UNIX.
http://en.wikipedia.org/wiki/Correlation_does_not_imply_causation

Особенно, когда Вы выбираете данные, как выборочно, как и вы.
Grinder сейчас офлайн Пожаловаться на Grinder   Ответить с цитированием Мультицитирование сообщения от Grinder Быстрый ответ на сообщение Grinder

20 июня 2011, 10:37:34 AM   # 18
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности


http://en.wikipedia.org/wiki/Correlation_does_not_imply_causation

Особенно, когда Вы выбираете данные, как выборочно, как и вы.

Я не собираюсь начинать flamewar. Пожалуйста, уважайте мое объективное мнение. Я буду уважать вашу личную веру.

http://people.freebsd.org/~murray/bsd_flier.html

http://www.cvedetails.com/vendor/6/Freebsd.html

http://www.cvedetails.com/vendor/33/Linux.html

Мало того, FreeBSD имеет меньше уязвимостей, но они также являются менее серьезными (проверьте эксплуатируют или выполнения данных)
muad_dib сейчас офлайн Пожаловаться на muad_dib   Ответить с цитированием Мультицитирование сообщения от muad_dib Быстрый ответ на сообщение muad_dib

20 июня 2011, 11:03:02 AM   # 19
 
 
Сообщения: 140
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности


В качестве эксперта вы должны знать, что безопасность и надежность не то же самое. Кроме того, если вы посмотрите на полную таблице, нижние два поставщика с намного более высоким, чем отключением всех остальных запуска FreeBSD. Если рассчитать среднее значение, FreeBSD будет намного хуже, чем другие решения. В принципе вы можете в значительной степени получить какой-либо результат, который вы хотите из этого списка.

Надежность в сильно подключена к безопасности. Если вам нужно исправить, перезагрузка, или управлять вторжением тогда ваша надежность снижается. Это также означает, что есть меньше обслуживание безопасности (даже если процесс обновления FreeBSD более неясный).

В таблице показывают нам, что если вы хотите, чтобы быть самым надежным, вам нужно выбрать UNIX.


Или вы можете рассчитывать привилегии: 61 ошибок в течение последних 7 лет для Linux, 3 для FreeBSD.

Или вы можете рассчитывать уязвимости, даже думали, будучи меньше FreeBSD, это предвзятое сравнение.

Или вы можете сделать очень грубую оценку:

Google "Взломали"+ Linux: 2.3 миллионов результатов

Google "Взломали"+ FreeBSD: 230.000 Результаты (один раз меньше !!!)


Во всяком случае давайте так: Мое мнение, что FreeBSD является наиболее безопасным, надежным и масштабируемым OS. Вы думаете, что Linux является более безопасным, чем FreeBSD.


Я полностью согласен с вами на этой метрике. Очевидно, следует с того, что я, добросовестным специалистом в области безопасности класса III красного уровня пояса с тактическими модернизациями и лазерное видением (тм), всегда говорил: Самый надежный, наименее уязвит способ служить веб-страницы через модифицированное винтажном 1995 Нинтендо Virtual Boy.

Google соглашается со мной, как и "Взломали"+"виртуальный мальчик" имеет простые 61,300 результатов.

Докажи, что я неправ. Смею вас, потому что я только что купил пару zookas х-задорно систему II и Нинтендо перчатки питания. Он подсел к моему Keytar с Wii wammy баром и кремний 3d агрегатор nanostruts Mashup через UG АЯКС погружных порталы.

Очевидно, что это все закодировано в COBOL. Это самый безопасный язык.
Horkabork сейчас офлайн Пожаловаться на Horkabork   Ответить с цитированием Мультицитирование сообщения от Horkabork Быстрый ответ на сообщение Horkabork

20 июня 2011, 11:06:18 AM   # 20
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: О Mt. GOx изъян от эксперта по вопросам безопасности



 несмотря на то, будучи меньше FreeBSD, это предвзятое сравнение.



Я полностью согласен с вами на этой метрике. Очевидно, следует с того, что я, добросовестным специалистом в области безопасности класса III красного уровня пояса с тактическими модернизациями и лазерное видением (тм), всегда говорил: Самый надежный, наименее уязвит способ служить веб-страницы через модифицированное винтажном 1995 Нинтендо Virtual Boy.


[Подробнее flamewar]


Может быть, вы должны прочитать более внимательно мои посты.
muad_dib сейчас офлайн Пожаловаться на muad_dib   Ответить с цитированием Мультицитирование сообщения от muad_dib Быстрый ответ на сообщение muad_dib



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW