Вернуться   Биткоин Форум > Bitcoin Обсуждение
19 июня 2011, 8:36:43 PM   # 1
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Пожалуйста, поставщики услуг ... Используйте лучшее решение доступный!

Если вы можете использовать несколько хэшей SHA512 друг с различными уникальными солями образуют различные секции паролей ... это сделать! Если вы можете запустить эту же вещь 5, проходит ... это сделать!

Не просто пойти с MD5 + usalt, потому что "никто не будет когда-либо получить базу данных", Всегда готовиться к худшему сценарию. ИМЕТЬ изящные обновления хэша! Если лучше хеширования метод становится доступным, заставить пользователей сбросить свой пароль! (Или это будет сделано автоматически войти при помощи пароля, представленный в течение 30 дней, и после этого времени, требует перезагрузки.)

Спасибо за внимание, не кричите на меня, если вы думаете, что это глупо совет!
Человек из будущего сейчас офлайн Пожаловаться на человек из будущего   Ответить с цитированием Мультицитирование сообщения от Man From The Future Быстрый ответ на сообщение Человек из будущего


Как заработать Биткоины?
Без вложений. Не майнинг.


19 июня 2011, 8:43:48 PM   # 2
 
 
Сообщений: 35
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Получил 1806 Биткоинов
Реальная история.





Двойные соли также было бы хорошо, где одна из солей, установленных в исходном коде. Если только база данных будет взломана, пароли являются безопасными.
Озу сейчас офлайн Пожаловаться на Оз   Ответить с цитированием Мультицитирование сообщения от Оза Быстрый ответ на сообщение Оза

19 июня 2011, 8:44:22 PM   # 3
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Пожалуйста, поставщики услуг ... Используйте лучшее решение доступный!

Если вы можете использовать несколько хэшей SHA512 друг с различными уникальными солями образуют различные секции паролей ... это сделать! Если вы можете запустить эту же вещь 5, проходит ... это сделать!

Не просто пойти с MD5 + usalt, потому что "никто не будет когда-либо получить базу данных", Всегда готовиться к худшему сценарию. ИМЕТЬ изящные обновления хэша! Если лучше хеширования метод становится доступным, заставить пользователей сбросить свой пароль! (Или это будет сделано автоматически войти при помощи пароля, представленный в течение 30 дней, и после этого времени, требует перезагрузки.)

Спасибо за внимание, не кричите на меня, если вы думаете, что это глупо совет!

Конечно, пользователи должны:

1) Иметь пароль на 15+ характер.
2) Есть, что пароль содержит как минимум 2-х цифр, 2 верхних, 2 нижних, 2 символов, никто не повторять
3) Есть этот пароль будет уникальным для этого сайта

Тогда у вас есть очень мало, чтобы беспокоиться о том, если, конечно, она не хранится в незашифрованном виде.
Роб П. сейчас офлайн Пожаловаться на Rob P.   Ответить с цитированием Мультицитирование сообщения от Rob P. Быстрый ответ на сообщение Роб П.

19 июня 2011, 8:48:37 PM   # 4
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Пожалуйста, поставщики услуг ... Используйте лучшее решение доступный!

Если вы можете использовать несколько хэшей SHA512 друг с различными уникальными солями образуют различные секции паролей ... это сделать! Если вы можете запустить эту же вещь 5, проходит ... это сделать!

Не просто пойти с MD5 + usalt, потому что "никто не будет когда-либо получить базу данных", Всегда готовиться к худшему сценарию. ИМЕТЬ изящные обновления хэша! Если лучше хеширования метод становится доступным, заставить пользователей сбросить свой пароль! (Или это будет сделано автоматически войти при помощи пароля, представленный в течение 30 дней, и после этого времени, требует перезагрузки.)

Спасибо за внимание, не кричите на меня, если вы думаете, что это глупо совет!

Конечно, пользователи должны:

1) Иметь пароль на 15+ характер.
2) Есть, что пароль содержит как минимум 2-х цифр, 2 верхних, 2 нижних, 2 символов, никто не повторять
3) Есть этот пароль будет уникальным для этого сайта

Тогда у вас есть очень мало, чтобы беспокоиться о том, если, конечно, она не хранится в незашифрованном виде.

Если бы только люди не раздражаться, когда вы пытаетесь обеспечить соблюдение ограничений.
Человек из будущего сейчас офлайн Пожаловаться на человек из будущего   Ответить с цитированием Мультицитирование сообщения от Man From The Future Быстрый ответ на сообщение Человек из будущего

19 июня 2011, 8:50:10 PM   # 5
 
 
Сообщения: 1483
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Если вы можете запустить эту же вещь 5, проходит ... это сделать!

Вы не сокращая пространство ключей тогда? Что делает его менее безопасным.
BioMike сейчас офлайн Пожаловаться на BioMike   Ответить с цитированием Мультицитирование сообщения от BioMike Быстрый ответ на сообщение BioMike

19 июня 2011, 8:56:57 PM   # 6
 
 
Сообщений: 35
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Конечно, пользователи должны:
1) Иметь пароль на 15+ характер.
Расчет хеширования: в один миллиард хэш сравнений в секунду, 15 символьный буквенно-цифровой пароль займет примерно 7000000 лет, чтобы сравнить все комбинации.

Вы не сокращая пространство ключей тогда? Что делает его менее безопасным.
Нет, работает на результат через хэш-функции снова является очень распространенным способом, чтобы сделать его более безопасным.
То, что вы в основном, делают это, если они могут понять это, это заставит их сделать несколько хэшей для каждого сравнения. Это прямое противоречие с грубой силой нападения.
Если у них есть, чтобы провести одну секунду для каждой комбинации сравнения, то это будет в принципе невозможно для них ничего грубой силы.
Есть даже специальный алгоритм, которые предназначены только для этого.

Если взять выше расчет, если они могут сделать только одно сравнение в секунду, вместо одного миллиарда, то это займет 7000000000000000 лет вместо того, чтобы проверить все комбинации для одного пароля.
Озу сейчас офлайн Пожаловаться на Оз   Ответить с цитированием Мультицитирование сообщения от Оза Быстрый ответ на сообщение Оза

19 июня 2011, 9:29:54 PM   # 7
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Как ни странно, я описал именно этот случай сегодня утром в моем руководстве о паролях:

котировка
Обратите внимание, что онлайн-пароль веб-сайта может стать автономный пароль, например когда сайт взломан и хэш паролей, что оператор сохраняемый просочился.

http://forum.bitcoin.org/index.php?topic=19360.0
bcearl сейчас офлайн Пожаловаться на bcearl   Ответить с цитированием Мультицитирование сообщения от bcearl Быстрый ответ на сообщение bcearl

19 июня 2011, 9:41:36 PM   # 8
 
 
Сообщения: 605
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

котировка
Если вы можете использовать несколько хэшей SHA512 друг с различными уникальными солями образуют различные секции паролей ... это сделать! Если вы можете запустить эту же вещь 5, проходит ... это сделать!

Мы, в BitMarket.eu, было это с самого начала. Это всего лишь несколько строк кода людей. А польза в безопасности огромна.
M4v3R сейчас офлайн Пожаловаться на M4v3R   Ответить с цитированием Мультицитирование сообщения от M4v3R Быстрый ответ на сообщение M4v3R

19 июня 2011, 9:45:05 PM   # 9
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

котировка
Если вы можете использовать несколько хэшей SHA512 друг с различными уникальными солями образуют различные секции паролей ... это сделать! Если вы можете запустить эту же вещь 5, проходит ... это сделать!

Мы, в BitMarket.eu, было это с самого начала. Это всего лишь несколько строк кода людей. А польза в безопасности огромна.

Я поздравляю вас с этим!

I'mma выпустить небольшой класс хеширования для безопасных паролей?
Человек из будущего сейчас офлайн Пожаловаться на человек из будущего   Ответить с цитированием Мультицитирование сообщения от Man From The Future Быстрый ответ на сообщение Человек из будущего

20 июня 2011, 12:31:14 AM   # 10
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

котировка
Если вы можете использовать несколько хэшей SHA512 друг с различными уникальными солями образуют различные секции паролей ... это сделать! Если вы можете запустить эту же вещь 5, проходит ... это сделать!

Мы, в BitMarket.eu, было это с самого начала. Это всего лишь несколько строк кода людей. А польза в безопасности огромна.

Продлайт сообщества услуги. Обеспечить "несколько строк кода" здесь для всех, чтобы быть в состоянии использовать.
Роб П. сейчас офлайн Пожаловаться на Rob P.   Ответить с цитированием Мультицитирование сообщения от Rob P. Быстрый ответ на сообщение Роб П.

20 июня 2011, 6:56:42 AM   # 11
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Все, кто имел crackable пароль в первую очередь вкручивается, когда его бумажник найден в любом случае.

Единственный способ в настоящее время является создание нового бумажника в безопасное место и отправить монеты там.
bcearl сейчас офлайн Пожаловаться на bcearl   Ответить с цитированием Мультицитирование сообщения от bcearl Быстрый ответ на сообщение bcearl

20 июня 2011, 12:02:44 PM   # 12
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Все, кто имел crackable пароль в первую очередь вкручивается, когда его бумажник найден в любом случае.

Единственный способ в настоящее время является создание нового бумажника в безопасное место и отправить монеты там.

А? Что такое обсуждению нужно делать с кошельками?
Роб П. сейчас офлайн Пожаловаться на Rob P.   Ответить с цитированием Мультицитирование сообщения от Rob P. Быстрый ответ на сообщение Роб П.

20 июня 2011, 12:21:16 PM   # 13
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Все, кто имел crackable пароль в первую очередь вкручивается, когда его бумажник найден в любом случае.

Единственный способ в настоящее время является создание нового бумажника в безопасное место и отправить монеты там.

А? Что такое обсуждению нужно делать с кошельками?

Если вы использовали один и тот же пароль для mtgox и шифрованных бумажника подпорки, вы должны создать новый кошелек.
bcearl сейчас офлайн Пожаловаться на bcearl   Ответить с цитированием Мультицитирование сообщения от bcearl Быстрый ответ на сообщение bcearl

20 июня 2011, 12:35:41 PM   # 14
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Все, кто имел crackable пароль в первую очередь вкручивается, когда его бумажник найден в любом случае.

Единственный способ в настоящее время является создание нового бумажника в безопасное место и отправить монеты там.

А? Что такое обсуждению нужно делать с кошельками?

Если вы использовали один и тот же пароль для mtgox и шифрованных бумажника подпорки, вы должны создать новый кошелек.

Кто на Земле будет использовать свой онлайн веб-пароль для локального шифрования хранилища? Ты шутишь, что ли?
Роб П. сейчас офлайн Пожаловаться на Rob P.   Ответить с цитированием Мультицитирование сообщения от Rob P. Быстрый ответ на сообщение Роб П.

20 июня 2011, 1:22:40 PM   # 15
 
 
Сообщений: 48
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Все, кто имел crackable пароль в первую очередь вкручивается, когда его бумажник найден в любом случае.

Единственный способ в настоящее время является создание нового бумажника в безопасное место и отправить монеты там.

А? Что такое обсуждению нужно делать с кошельками?

Если вы использовали один и тот же пароль для mtgox и шифрованных бумажника подпорки, вы должны создать новый кошелек.

Кто на Земле будет использовать свой онлайн веб-пароль для локального шифрования хранилища? Ты шутишь, что ли?

Вы видели, как многие люди использовали его имя в качестве пароля. Или 123456? Я готов поверить, что нет предела глупости людей.

Одна вещь, которая также получила мне интересно (возможно, новая тема, но как NEWB я не могу создать новый пост) был как крепят сайты, которые используют OpenID? Когда вы берете в пароле, вы можете настаивать на его сложности, или нет в случае Mtgox. Но если вы получаете логин верительные от провайдера OpenID, конечно, вы позволяете некоторые счета будут широко открыты? Может быть, это только незадача для человека, который учётная запись, что есть.
Piggybank сейчас офлайн Пожаловаться на Piggybank   Ответить с цитированием Мультицитирование сообщения от Piggybank Быстрый ответ на сообщение Piggybank

20 июня 2011, 2:06:03 PM   # 16
 
 
Сообщения: 177
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Однажды я прочитал статью о компьютере & информационная безопасность, и я перефразировал свою главную точку следующего утверждения, и вы можете процитировать меня на этом:

котировка
"Единственный способ обеспечить безопасность сегодня, глядя в будущее, и обеспечение того, чтобы вы в безопасности от угроз безопасности и нападений завтра." - zhalox

В статье я прочитал имел в виду информационной безопасности в целом, но и в связи с этим, мы обсуждаем безопасность паролей. На практике это означает, что предсказание будущих инноваций в области взлома паролей / хеширования, и быть готовым к хэш-атак суперкомпьютеров (что вполне возможно сегодня на самом деле, как вы увидите ниже). Поэтому я рекомендовал бы использовать 30-50 пароли символов, если это возможно, использовать нижний регистр и прописные буквы (без слов из словаря, очевидно), цифры, символы, и если это возможно, даже используя другие символы, которые не включены в физической клавиатуре (то есть, в том числе тех Unicode символов, которые используют Alt + 4 цифры комбинации и т.д.). Для большого количества примеров этих символов, вы можете нажать Windows Key + R (если вы на Windows, конечно) и типа "charmap.exe" чтобы увидеть некоторые из персонажей, которых я имею в виду, например, греческие буквы и т.д. Тем не менее, многие сайты не могут обрабатывать эти виды символов, так что иногда на самом деле лучше использовать обычные символы.

На стороне записки, я когда-то создал хороший сложный пароль при определенной крупной финансовой брокерской фирмы, расположенной в Манхэттене, Нью-Йорк, который содержит знак подчеркивания, но система не может обработать его, так что это вызвало огромную проблему, и я закончил тем, что на телефон со своей командой 1-го уровня технической поддержки, который работал с инженерами по ИТ-безопасности, который разработал базу данных, и в течение того по телефону с ними в течение нескольких дней, мы в конце концов обнаружили, что простой подчеркнуто в моем пароле были вызваны основные трудности для их базы данных, в отношении моего счета. Другими словами, только помните, быть осторожными при использовании безопасных паролей, так как во многих местах не может обрабатывать длины или сложности, по крайней мере, пока нет (надеюсь, они просыпаются и изменить свои базы данных).

Да, и, кстати, для тех, кто сомневаясь, что это на самом деле довольно легко взломать пароли в эти дни, это важно понимать, что даже 10 паролей символов могут быть взломан очень быстро с помощью графических процессоров (очень похоже на то, как мы Bitcoin шахтеров используют наши карты). Например, я знаю человека, который использовал массив 4 Radeon HD 5970s (каждый двойной GPU, на самом деле делает его 8 графических процессоров), чтобы взломать хеширования паролей в течение 32000000000 паролей в секунду (Для MD5 хешей). Просто остановиться и подумать о том, что перед тем, как сделать еще один пароль по 10 символов без использования без словаря в верхнем регистре & строчные буквы, цифры, символы и т.д.
zhalox сейчас офлайн Пожаловаться на zhalox   Ответить с цитированием Мультицитирование сообщения от zhalox Быстрый ответ на сообщение zhalox

20 июня 2011, 2:21:59 PM   # 17
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Поэтому я рекомендовал бы использовать 30-50 пароли символов, если это возможно, использовать нижний регистр и прописные буквы (без слов из словаря, очевидно), цифры, символы, и если это возможно, даже используя другие символы, которые не включены в физической клавиатуре (то есть, в том числе тех Unicode символов, которые используют Alt + 4 цифры комбинации и т.д.).

И когда вы создаете этот пароль, что вы с ним делать? Вы его запомнили сразу?

Я использую пароль хранилища, проблема есть то, что я иногда все равно придется ввести пароль вручную. Для большинства людей, имеющих 50 символов сильный пароль будет жестокой, так что они будут просто запишите его. 

Если вы не можете использовать эту меру безопасности вы приняты, вы будете обходить их. Это делает его бесполезным для всех. Я также применять разные силы безопасности, основанные на сайте / сервере я доступ. Мой пароль Gmail огромно, мой банковский пароль ОГРОМНЫЙ, мой пароль PayPal огромно, но другие сайты не требуют такого же уровня безопасности. Хардна цель с высокой добавленной стоимостью, всегда использовать разные пароли, а также настроить на то, что делает вашу жизнь безопасности годной к употреблению.

Это как раз мой 0,0001 BTC стоит.
Роб П. сейчас офлайн Пожаловаться на Rob P.   Ответить с цитированием Мультицитирование сообщения от Rob P. Быстрый ответ на сообщение Роб П.

21 июня 2011, 12:07:47 AM   # 18
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Поэтому я рекомендовал бы использовать 30-50 пароли символов, если это возможно, использовать нижний регистр и прописные буквы (без слов из словаря, очевидно), цифры, символы, и если это возможно, даже используя другие символы, которые не включены в физической клавиатуре (то есть, в том числе тех Unicode символов, которые используют Alt + 4 цифры комбинации и т.д.).

И когда вы создаете этот пароль, что вы с ним делать? Вы его запомнили сразу?

Я использую пароль хранилища, проблема есть то, что я иногда все равно придется ввести пароль вручную. Для большинства людей, имеющих 50 символов сильный пароль будет жестокой, так что они будут просто запишите его. 

Если вы не можете использовать эту меру безопасности вы приняты, вы будете обходить их. Это делает его бесполезным для всех. Я также применять разные силы безопасности, основанные на сайте / сервере я доступ. Мой пароль Gmail огромно, мой банковский пароль ОГРОМНЫЙ, мой пароль PayPal огромно, но другие сайты не требуют такого же уровня безопасности. Хардна цель с высокой добавленной стоимостью, всегда использовать разные пароли, а также настроить на то, что делает вашу жизнь безопасности годной к употреблению.

Это как раз мой 0,0001 BTC стоит.

Вы можете порекомендовать пароль хранилища?
ethwit сейчас офлайн Пожаловаться на ethwit   Ответить с цитированием Мультицитирование сообщения от ethwit Быстрый ответ на сообщение ethwit

21 июня 2011, 12:26:13 AM   # 19
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Вы можете порекомендовать пароль хранилища?

1Password мой любимый ( http://agilebits.com/products/1Password ).
KeePass (или KeePassX) является хорошей альтернативой свободной (хотя и не столь мощный) ( http://keepass.info/ & http://www.keepassx.org/ ).
LastPass в крайнем случае, но я не люблю хранить их в Интернете и доверие к поставщику услуг (не работает хорошо для DropBox).
Роб П. сейчас офлайн Пожаловаться на Rob P.   Ответить с цитированием Мультицитирование сообщения от Rob P. Быстрый ответ на сообщение Роб П.

21 июня 2011, 12:27:26 AM   # 20
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Public Объявление безопасности: По вопросу о безопасности паролей

Пожалуйста, вы можете вырезать эту буллу о попытке обвинить пользователь ?!
Используйте 30 обугленные длинный пас, альфа- верхние + нижние + числовые + символы ... в тот же день вы форматировать ваш компьютер и, если вы забыли сделать резервную копию текстового файл с ним, пожалуйста, поцелуем счетов до свидания. И даже не пытаются получить доступ везде, где вы используете его снаружи дома, так как очевидно, что вы не имеете ни малейшего понятия, что бы то ни пароль.

Придурки! У людей есть жизнь! Хорошая безопасность является пассивной, просто есть, BAD безопасности все, что должно пилить вас быть безопасными.

Кроме того, MtGox был "взломан" на единственной стороне nerdness не может сделать ничего: человеческий фактор. не будет делать разницы, кроме замедлить злоумышленник немного использовать SHA-512 или любой другой хеширования / криптовальный аромат. Как очевидно M'Tux понятий не имели, что его дб был взломан, злоумышленник на самом деле был все время в мире, чтобы делать все, что ему нужно делать.
BCEmporium сейчас офлайн Пожаловаться на BCEmporium   Ответить с цитированием Мультицитирование сообщения от BCEmporium Быстрый ответ на сообщение BCEmporium



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW