Вернуться   Биткоин Форум > Bitcoin Обсуждение
2 февраля 2013, 12:15:41 AM   # 1
 
 
Сообщения: 1222
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
http://www.esecurityplanet.com/patches/oracle-responds-to-java-security-flaws-with-50-fixes.html

Если вы на окнах, откройте Программы и компоненты, удалить все "Ява",

Если вам все еще нужно Java вы можете получить последнюю версию здесь:
http://www.oracle.com/technetwork/java/javase/downloads/index.html
da2ce7 сейчас офлайн Пожаловаться на da2ce7   Ответить с цитированием Мультицитирование сообщения от da2ce7 Быстрый ответ на сообщение da2ce7


Как заработать Биткоины?
Без вложений. Не майнинг.


2 февраля 2013, 2:07:00 AM   # 2
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

Получил 1806 Биткоинов
Реальная история.





Даже самая последняя версия Java уязвима. Кажется, каждый раз, когда они исправляют другая группа ломает его. Это только уязвимость, исследовательские группы информируют общественность о. Теперь, когда это было сломано так много раз, лучше всего держаться подальше. Это исходит от разработчика Java долгого времени. Я больше боится уязвимостей, которые не были объявлены.

ЕКМ сейчас офлайн Пожаловаться на ЕКМ   Ответить с цитированием Мультицитирование сообщения от ЕОГО Быстрый ответ на сообщение ЕКМ

2 февраля 2013, 2:24:06 AM   # 3
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

Если я избавиться от Java, не что не позволяет мне смотреть аспекты сайтов, которые требуют Java? Я видел многие фразы, как раз, "Вам необходима более ранняя версия Java для ..."
Phinnaeus Гейдж сейчас офлайн Пожаловаться на Phinnaeus Gage   Ответить с цитированием Мультицитирование сообщения от Phinnaeus Gage Быстрый ответ на сообщение Phinnaeus Gage

2 февраля 2013, 2:41:53 AM   # 4
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

Если я избавиться от Java, не что не позволяет мне смотреть аспекты сайтов, которые требуют Java? Я видел многие фразы, как раз, "Вам необходима более ранняя версия Java для ..."

Короче да.

www.us-cert.gov/cas/techalerts/TA13-032A.html  (Отправил 4 часа в Go) Эти предупреждения были выходить за последние несколько месяцев. Злоумышленники нашли уязвимость, что при эксплуатации позволяет злоумышленнику удаленно выполнять на компьютере. Каждый раз, когда Oracle исправляет более одной критической уязвимости найдены и сообщили.

возможные атаки безграничны, но загрузка трояны, кейлоггеры, сканеры для wallet.dat файлов только несколько из угроз вы столкнулись с.

Используйте на свой риск.
ЕКМ сейчас офлайн Пожаловаться на ЕКМ   Ответить с цитированием Мультицитирование сообщения от ЕОГО Быстрый ответ на сообщение ЕКМ

2 февраля 2013, 2:52:21 AM   # 5
 
 
Сообщения: 221
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

Если я избавиться от Java, не что не позволяет мне смотреть аспекты сайтов, которые требуют Java? Я видел многие фразы, как раз, "Вам необходима более ранняя версия Java для ..."

Java! = Javascript
debianlinux сейчас офлайн Пожаловаться на debianlinux   Ответить с цитированием Мультицитирование сообщения от debianlinux Быстрый ответ на сообщение debianlinux

2 февраля 2013, 2:52:32 AM   # 6
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

Oracle следует лом плагина браузера Java. Это редко используется в настоящее время в любом случае.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

2 февраля 2013, 3:02:14 AM   # 7
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

Если я избавиться от Java, не что не позволяет мне смотреть аспекты сайтов, которые требуют Java? Я видел многие фразы, как раз, "Вам необходима более ранняя версия Java для ..."

Java! = Javascript

так это значит, что Bitaddress.org, основанный на Javascript, по-прежнему безопасно?
cypherdoc сейчас офлайн Пожаловаться на cypherdoc   Ответить с цитированием Мультицитирование сообщения от cypherdoc Быстрый ответ на сообщение cypherdoc

2 февраля 2013, 3:10:49 AM   # 8
 
 
Сообщения: 221
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

Если я избавиться от Java, не что не позволяет мне смотреть аспекты сайтов, которые требуют Java? Я видел многие фразы, как раз, "Вам необходима более ранняя версия Java для ..."

Java! = Javascript

так это значит, что Bitaddress.org, основанный на Javascript, по-прежнему безопасно?

Я не один, чтобы утверждать что-либо, чтобы быть безопасным. Я могу сказать, что уязвимости, которые существуют в одной платформе, не по своей природе существует в других, как 2 технологии совершенно различна. Java является языком программирования, а Javascript это язык сценариев на стороне клиента, и только общность они имеют в названии. На самом деле, Javascript был назван именно таким, чтобы ездить по популярности Java.
debianlinux сейчас офлайн Пожаловаться на debianlinux   Ответить с цитированием Мультицитирование сообщения от debianlinux Быстрый ответ на сообщение debianlinux

2 февраля 2013, 3:19:00 AM   # 9
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

Фактическое имя ISO является ECMAScript (http://en.wikipedia.org/wiki/ECMAScript) И, как указано другими, кроме используя имя Java как часть его более широко известное имя (решение, вероятно, сделал Netscape, чтобы попытаться "наличные" на успех Java компании Sun путем переименования, что первоначально назывался LiveScript на JavaScript) на двух языках не имеют технически ничего общего, то они делают с C или C ++ (то есть только некоторые синтаксические сходства).
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

2 февраля 2013, 3:25:44 AM   # 10
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

позвольте мне спросить это еще один способ.

делает Javascript имеет слабые места, которые мы знаем о том, что может поставить под угрозу bitaddress.org?
cypherdoc сейчас офлайн Пожаловаться на cypherdoc   Ответить с цитированием Мультицитирование сообщения от cypherdoc Быстрый ответ на сообщение cypherdoc

2 февраля 2013, 3:55:28 AM   # 11
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

позвольте мне спросить это еще один способ.

Позвольте мне ответить на этот вопрос по-другому.

Если Вы желаете использовать либо bitaddress.org или brainwallet.org (или что-нибудь еще подобное), то подход, который я рекомендовал бы:

1) Купить и старый ноутбук, который не имеет Wi-Fi (или * удалить * с WiFi карты).

2) Подключите до Ethernet и модем (в зависимости от возраста) розетки, поэтому он не может "случайно" присоединиться.

Используйте загрузочный OS USB, который имеет свои предпочтительный .js скрипты и .html страницы * предварительно установлены * (http://susestudio.com/a/kp8B3G/ciyam-safe Если Вы заинтересованы).

Использование QR-коды для перемещения данных между * в автономном режиме * и * онлайн * компьютеры (100% * воздух-гэп * и 0% риска).




CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

2 февраля 2013, 10:03:47 AM   # 12
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

Я не яблоко вентилятора на всех, но ... Я про яблоко на этом, просто удалите его полностью и забыть об этом.
Oracle была больше времени, чем нужно, и они, кажется, не волнует, так зачем вам?

http://www.securityweek.com/apple-blocks-java-entirely-over-security
Insu ДРА сейчас офлайн Пожаловаться на Insu Дра   Ответить с цитированием Мультицитирование сообщения от Insu Дра Быстрый ответ на сообщение Insu Дра

2 февраля 2013, 10:33:43 AM   # 13
 
 
Сообщения: 293
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

позвольте мне спросить это еще один способ.

делает Javascript имеет слабые места, которые мы знаем о том, что может поставить под угрозу bitaddress.org?

Безопасность JavaScript не имеет ничего общего с безопасностью bitaddress.org в. Если вы обеспокоены последними, вы должны загрузить всю страницу (это один HTML-файл), проверить его с ключом GPG автора и всегда его локально.

Что касается безопасности в JavaScript вы должны понимать, что существует множество реализаций, в основном каждый браузер имеет свой собственный двигатель так возможно, атака будет иметь целевую конкретный браузер. Там не было никаких Javascript 0-дней, что я в курсе в последнее время, просто потому, что большинство двигателей к безопасности серьезно и правильно реализовать песочницу.

Java это просто раздутый язык, который не эволюционировали для поддержки модели клиентского браузера и поддерживается компанией, которая на самом деле не фени программного обеспечения с открытым исходным кодом. Вы не должны быть запущены Java в браузере. Если вы делаете, только включить его для сайтов, которым вы доверяете.
Scrat желуди сейчас офлайн Пожаловаться на Scrat Желуди   Ответить с цитированием Мультицитирование сообщения от Scrat Желуди Быстрый ответ на сообщение Scrat Желуди

2 февраля 2013, 2:05:34 PM   # 14
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

позвольте мне спросить это еще один способ.

Позвольте мне ответить на этот вопрос по-другому.

Если Вы желаете использовать либо bitaddress.org или brainwallet.org (или что-нибудь еще подобное), то подход, который я рекомендовал бы:

1) Купить и старый ноутбук, который не имеет Wi-Fi (или * удалить * с WiFi карты).

2) Подключите до Ethernet и модем (в зависимости от возраста) розетки, поэтому он не может "случайно" присоединиться.

Используйте загрузочный OS USB, который имеет свои предпочтительный .js скрипты и .html страницы * предварительно установлены * (http://susestudio.com/a/kp8B3G/ciyam-safe Если Вы заинтересованы).

Использование QR-коды для перемещения данных между * в автономном режиме * и * онлайн * компьютеры (100% * воздух-гэп * и 0% риска).






Я добавлю, что это огромное количество паранойи и хлопот для обычных пользователей. Есть часто компромисс между безопасностью и удобством использования. Также между безопасностью и стоимостью.

Ваш ответ сродни "Чтобы абсолютно защитить свое имущество, вы должны приобрести подземное бомбоубежище с государством в самом современных системах безопасности и непроницаемый свод, который требует кода прохода 200-значного, чтобы войти в нее."

...О, вы только пытались убедиться, что ваш старый футон не украдут из вашего колледжа комнаты в общежитии? Ну тогда просто заблокировать дверь, идиот!


Безопасность должна масштабироваться с активами, которые вы пытаетесь защитить. Разумные шаги предпринять при создании бумажного бумажника (для кого-то с небольшим количеством активов), которые использовать систему защиты от вирусов установлены, открытыми bitaddress.org в "частного просмотра" окно, распечатать бумажный бумажник, и закройте браузер сразу же после этого.
jerfelix сейчас офлайн Пожаловаться на jerfelix   Ответить с цитированием Мультицитирование сообщения от jerfelix Быстрый ответ на сообщение jerfelix

2 февраля 2013, 2:24:52 PM   # 15
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

Ваш ответ сродни "Чтобы абсолютно защитить свое имущество, вы должны приобрести подземное бомбоубежище с государством в самом современных системах безопасности и непроницаемый свод, который требует кода прохода 200-значного, чтобы войти в нее."

Конечно - и согласился - но понять, что пост я ответил уже OT как OP был о Java (не JavaScript).
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

2 февраля 2013, 3:14:09 PM   # 16
 
 
Сообщения: 221
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

позвольте мне спросить это еще один способ.

делает Javascript имеет слабые места, которые мы знаем о том, что может поставить под угрозу bitaddress.org?

Чтобы подчеркнуть ответы выше, любой код может иметь уязвимости, которые не имеют ничего общего с выбранным языком, но все, чтобы сделать с фактическим кодированием. То есть, наиболее "безопасный" языка (независимо от того, что средств) может быть использован для кодирования наиболее небезопасных веб-сайта в мире.
debianlinux сейчас офлайн Пожаловаться на debianlinux   Ответить с цитированием Мультицитирование сообщения от debianlinux Быстрый ответ на сообщение debianlinux

2 февраля 2013, 8:47:07 PM   # 17
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

позвольте мне спросить это еще один способ.

делает Javascript имеет слабые места, которые мы знаем о том, что может поставить под угрозу bitaddress.org?

Чтобы подчеркнуть ответы выше, любой код может иметь уязвимости, которые не имеют ничего общего с выбранным языком, но все, чтобы сделать с фактическим кодированием. То есть, наиболее "безопасный" языка (независимо от того, что средств) может быть использован для кодирования наиболее небезопасных веб-сайта в мире.

Но когда это уязвимость в языке (или, более конкретно, JVM), то ваш код не имеет значения. Проблемы с Java являются результатом базового Java JDK. В большинстве случаев при запуске вредоносного кода он разрывает из песочницы и выполняет произвольный код желания нападавших.  

Эти атаки очень специфичные для Java и не влияют на JavaScript в браузере. Выключите Java плагин. Это означает, что апплеты на сайтах больше не будут работать. Это также означает, что вредоносный апплет встроенный в страницу просто ждет вашего браузера, чтобы остановить не повлияет на ваш браузер.

Там изрядная доля уязвимостей JavaScript, но это не в центре внимания этой теме. Сейчас Java имеет некоторые критические уязвимости, и они эксплуатируются в условиях дикой природы. Вы можете думать, что только защищать вас диван колледжа, но если оставить дверь незапертой, а затем кто-то крадется камеру в комнате, и ваша девушка приходит, что происходит на этом диване только что получил важное значение.  

Суть в том, что следует учитывать самое главное, что может быть сделано, и защитить это. При хранении в wallet.dat и только не имеет несколько монет никаких проблем не так ли? хорошо, если бы я был взломщиком, я хотел бы написать приложение, которое отслеживается все адреса, которые я имел личные ключи и в качестве адреса аккумулирует средства ждать, пока он не достиг порога, то очистить их. что не может быть передний год или около того. Так что вам нужен бункер и своды? Нет. Но следует отключить Java плагин в то время как она крайне уязвима и эксплуатируют, YES.
ЕКМ сейчас офлайн Пожаловаться на ЕКМ   Ответить с цитированием Мультицитирование сообщения от ЕОГО Быстрый ответ на сообщение ЕКМ

2 февраля 2013, 8:53:57 PM   # 18
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

здесь, в Дании, власти решили несколько лет назад, что Java следует использовать при входе в систему нашего онлайн-банкинга. Ура! им пришлось установило, что дерьмо, если я хочу, доступ к своим деньгам в Интернете.
kokjo сейчас офлайн Пожаловаться на kokjo   Ответить с цитированием Мультицитирование сообщения от kokjo Быстрый ответ на сообщение kokjo

2 февраля 2013, 11:06:35 PM   # 19
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

По словам других людей, Java и Javascript совершенно разные.
Габи сейчас офлайн Пожаловаться на Gabi   Ответить с цитированием Мультицитирование сообщения от Габи Быстрый ответ на сообщение Gabi

2 февраля 2013, 11:14:47 PM   # 20
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: Очень важное обновление безопасности для Java

здесь, в Дании, власти решили несколько лет назад, что Java следует использовать при входе в систему нашего онлайн-банкинга. Ура! им пришлось установило, что дерьмо, если я хочу, доступ к своим деньгам в Интернете.

Вы должны гореть свечи для богов Vm
Insu ДРА сейчас офлайн Пожаловаться на Insu Дра   Ответить с цитированием Мультицитирование сообщения от Insu Дра Быстрый ответ на сообщение Insu Дра



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW