Вернуться   Биткоин Форум > Bitcoin Обсуждение
30 декабря 2010, 3:12:16 AM   # 1
 
 
Сообщения: 128
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Почему не БК клиент - в настоящее время 0.3.19 - запрашивать пароль? Мой бумажник на моем диске в незашифрованном виде, не так ли?

Я не думаю, что это хорошая идея. Я думаю, что файл wallet.dat должен быть зашифрован с помощью AES-256 с подсоленным хеширован паролем как часть нормальной рабочей процедуры.
cdnbcguy сейчас офлайн Пожаловаться на cdnbcguy   Ответить с цитированием Мультицитирование сообщения от cdnbcguy Быстрый ответ на сообщение cdnbcguy


Как заработать Биткоины?
Без вложений. Не майнинг.


30 декабря 2010, 3:22:52 AM   # 2
 
 
Сообщений: 92
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Получил 1806 Биткоинов
Реальная история.





Я согласен, что это было бы полезным свойством.

Кроме того, можно утверждать, однако, что шифрование файлов или шифрования диска лучше делать отдельными инструментами, а не добавляя больше ненужного кода клиента Bitcoin. Хорошие операционные системы поддерживают его уже.
Стреловые сейчас офлайн Пожаловаться на гусек   Ответить с цитированием Мультицитирование сообщения от фока Быстрый ответ на сообщение стаксель

30 декабря 2010, 3:25:48 AM   # 3
 
 
Сообщения: 434
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Проблема заключается в том, что приложение Bitcoin будет иметь, чтобы иметь возможность работать на зашифрованном файле каким-то образом.
Mahkul сейчас офлайн Пожаловаться на Mahkul   Ответить с цитированием Мультицитирование сообщения от Mahkul Быстрый ответ на сообщение Mahkul

30 декабря 2010, 3:38:43 AM   # 4
 
 
Сообщений: 15
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Абсолютная необходимость. Это только вопрос времени, пока трояны не начнет движение для wallet.dat
danknug сейчас офлайн Пожаловаться на danknug   Ответить с цитированием Мультицитирование сообщения от danknug Быстрый ответ на сообщение danknug

30 декабря 2010, 3:42:06 AM   # 5
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Если вы не можете кодировать эту функцию, вы можете поставить награду за него.
Киба сейчас офлайн Пожаловаться на киб   Ответить с цитированием Мультицитирование сообщения от Kiba Быстрый ответ на сообщение Киба

30 декабря 2010, 4:07:15 AM   # 6
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

О, нет, опять ?! 
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

30 декабря 2010, 4:11:32 AM   # 7
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Абсолютная необходимость. Это только вопрос времени, пока трояны не начнет движение для wallet.dat
Если у вас есть троян на вашем компьютере, вы уже потеряли. Троянец может легко войти нажатия клавиш и отправить пароль вместе с зашифрованным wallet.dat к плохим парням.
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

30 декабря 2010, 4:13:46 AM   # 8
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

https://www.bitcoin.org/smf/index.php?topic=1852.0

и многие другие темы ...
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

30 декабря 2010, 4:32:50 AM   # 9
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

На самом деле, подумав об этом на некоторое время (и модели угроз в целом на протяжении многих месяцев) ответ, что нет шифрования или защиты wallet.dat должны быть предоставлены в Bitcoin дэвов вообще. Я обеспечу следующие причины в нижеследующих пунктах.

1) Это займет время разработки от элементов разработки ядра. Bitcoin.exe очень молод и предоставление такой функциональности слишком много и слишком быстро. У нас есть более важные вещи, которые нужно сделать в это время.

2) Там нет никакой опасности пока нет. Одна из причин так мало вирусов для компьютеров Mac является то, что они менее популярны, и в результате написания вируса или трояна для них имеют меньше общий эффект (есть и другие причины, но это один из них). Да в конце концов, Bitcoin и wallet.dat станет мишенью для троянов, но только после того, как она достигла значительного уровня популярности. До тех пор, пока не будет гораздо более общепринятым в качестве валюты он бесполезен для преступников. Он будет оставаться ниже преступниками радара, по крайней мере, еще 1-2 года.

3) Это обеспечит ложное чувство безопасности для пользователей. После того, как шифрование используется, то трояны нужно только целевой пароли пользователей, и это очень легко троян для кражи пароля, делая все шифрование бесполезно. Поэтому Pidgin IM следует по этому пути, они считают, что шифрование паролей пользователей (для их обмена мгновенными сообщениями счета) даст пользователям ложное чувство безопасности, поэтому они покидают его не-в зашифрованном виде, в текстовом файле, а конкретно сказать пользователю это.

Реальная проблема, как только система пользователей скомпрометирована нет ничего, что bitcoin.exe может сделать, чтобы защитить wallet.dat

Единственный способ для пользователей, чтобы защитить себя, чтобы работать в предотвращении их системы компрометации трояны и вирусы и неавторизованных пользователей. Это означает, что они должны иметь полное шифрование диска, если они используют окна, они должны быть хорошо, до даты антивирусной и анти-шпионского ПО, сохранить свою систему и приложения в актуальном состоянии, и быть осторожными, когда они посещают в Интернете или что они устанавливают. Для других операционных систем, это намного проще; полное шифрование диска, и это довольно много его.

Если пользователи хотят защитить свои деньги, которые они должны принять меры, чтобы сделать это, они должны отнестись к этому серьезно. Храните резервные копии и т.д. Они имеют замки на дверях и окнах своего дома, некоторые даже тревоги. Если у них есть что-то стоит защищать они это скрывают. Они же можно сказать и о важной информации о компьютерах.

И кроме того, я считаю, что многие из людей, которые здесь (и с использованием Bitcoin) являются шифропанком, крипто-анархисты, и пользователи Linux или Mac, а также в целом износа фольги шляп. Это один из первых мест я был где это считается нормальным для пользователей сайта для использования шифрования PGP. Другие пользователи все австрийские школы экономисты, и они будут счастливы платить кому-то, чтобы обеспечить их систему для них.



Нефарио сейчас офлайн Пожаловаться на Нефарио   Ответить с цитированием Мультицитирование сообщения от Нефарио Быстрый ответ на сообщение Нефарио

30 декабря 2010, 4:37:46 AM   # 10
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Обеспечить архитектуру расширения и пусть bitcoiners добавить свое собственное расширение в верхней части Bitcoin клиента. Конечно, это означает больше работы для ограниченного пула разработчиков.

Что касается меня, я не делать резервное копирование часто, потому что это не совсем прогулка в парке, чтобы сделать их. У меня есть навыки программирования, чтобы автоматизировать мою резервную копию, но слишком часто отвлекается на кого-то другого.
Киба сейчас офлайн Пожаловаться на киб   Ответить с цитированием Мультицитирование сообщения от Kiba Быстрый ответ на сообщение Киба

30 декабря 2010, 4:42:24 AM   # 11
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Играя адвоката дьявола на минуту:

"театр безопасности" пользуется популярностью. Это заставляет людей чувствовать себя безопаснее. Bitcoin-The-программа, вероятно, будет более популярным, если он запрашивает пароль перед отправкой и есть пуля точки на список функций:  "Современное AES-256 шифрование."

Я считаю, что TrueCrypt является открытым исходным кодом; может быть, это было бы легко использовать свой пароль код обработки / шифрования в Bitcoin. Кто-нибудь здесь посмотрел на свой код?
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

30 декабря 2010, 4:42:47 AM   # 12
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

http://bitcointalk.org/index.php?topic=2528.msg34263#msg34263
Киба сейчас офлайн Пожаловаться на киб   Ответить с цитированием Мультицитирование сообщения от Kiba Быстрый ответ на сообщение Киба

30 декабря 2010, 4:44:20 AM   # 13
 
 
Сообщения:
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

LastPass 
сейчас офлайн пожаловаться на   Ответить с цитированием Мультицитирование сообщение от Быстрый ответ на сообщение

30 декабря 2010, 5:00:48 AM   # 14
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Играя адвоката дьявола на минуту:

"театр безопасности" пользуется популярностью. Это заставляет людей чувствовать себя безопаснее. Bitcoin-The-программа, вероятно, будет более популярным, если он запрашивает пароль перед отправкой и есть пуля точки на список функций:  "Современное AES-256 шифрование."

Я считаю, что TrueCrypt является открытым исходным кодом; может быть, это было бы легко использовать свой пароль код обработки / шифрования в Bitcoin. Кто-нибудь здесь посмотрел на свой код?


Их код слишком плохо Whan код Bitcoin, информация 100%

У нас в России есть официальная программа-кошелек для WebMoney имени "смотритель", Эта программа пошла по пути театра безопасности. В результате это стало очень трудно использовать, и все же он блокируется всякий раз, когда пользователь изменяет аппаратное обеспечение. Это одна из причин быстрой потери рынка.
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

30 декабря 2010, 5:25:45 AM   # 15
 
 
Сообщения: 128
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Смотрите, что я хочу, чтобы иметь файл wallet.dat зашифрованное, запустите клиент BC, у него спрашивать пароль, прочитать и расшифровать файл wallet.dat и сохранить его в памяти, никогда не писать четкую версию на диске.

Когда я создаю новую пару ключей, он записывает его в зашифрованном виде на диск. Нет необходимости, чтобы зашифровать его при сохранении, как он никогда не на диске ясно.
cdnbcguy сейчас офлайн Пожаловаться на cdnbcguy   Ответить с цитированием Мультицитирование сообщения от cdnbcguy Быстрый ответ на сообщение cdnbcguy

30 декабря 2010, 8:01:52 AM   # 16
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Смотрите, что я хочу, чтобы иметь файл wallet.dat зашифрованное, запустите клиент BC, у него спрашивать пароль, прочитать и расшифровать файл wallet.dat и сохранить его в памяти, никогда не писать четкую версию на диске.

Когда я создаю новую пару ключей, он записывает его в зашифрованном виде на диск. Нет необходимости, чтобы зашифровать его при сохранении, как он никогда не на диске ясно.
Хранение вещей в оперативной памяти не делает ничего безопаснее, вообще, понял, что на следующий день я скачал мой первый тренер Diablo.
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

30 декабря 2010, 8:36:10 AM   # 17
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Если мы действительно хотим, чтобы дать среднему пользователю хороший шанс защитить свой кошелек, было бы более эффективным, чтобы позволить раскол кошелек, просто "нажатием кнопки", Новый бумажник файл шифруется с данным паролем, будет создан, а соответствующие монеты не были бы на основной файл больше. Затем программа рекомендует пользователь хранить несколько копий этой части кошелька на безопасных, отключенных устройствах.
Я знаю, что все это может быть сделано вручную или с помощью сценариев, но я просто не вижу, что мои родители делают так.

Это лучший подход с точки зрения безопасности. Но Гэвин имеет очень хороший момент, когда он говорит, что встроенный шифрования дает ощущение безопасности, и может увеличить Bitcoin принятия. И, ну, такая защита может быть эффективной против не так экспертных атак, например, кто-то, что происходит, чтобы иметь доступ к вашему компьютеру, пока вы не там (а "друг" что вы не должны доверять, что новая няня вы только что наняли и т.д ...). Конечно, такой вид риска будет только то, чтобы беспокоиться о том, когда Bitcoin достигает мейнстрим, и тогда мы, вероятно, несколько клиентов, делающих встроенные функции шифрования ...
caveden сейчас офлайн Пожаловаться на caveden   Ответить с цитированием Мультицитирование сообщения от caveden Быстрый ответ на сообщение caveden

30 декабря 2010, 8:52:24 AM   # 18
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Если мы действительно хотим, чтобы дать среднему пользователю хороший шанс защитить свой кошелек, было бы более эффективным, чтобы позволить раскол кошелек, просто "нажатием кнопки", Новый бумажник файл шифруется с данным паролем, будет создан, а соответствующие монеты не были бы на основной файл больше.

Это самое лучшее решение. Bitcoin даже не нужно делать шифрование (хотя было бы неплохо) - это просто необходимо разделить бумажник. Затем пользователи могут обеспечить их "сберегательный счет файла" соответственно.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

30 декабря 2010, 9:09:24 AM   # 19
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Если мы действительно хотим, чтобы дать среднему пользователю хороший шанс защитить свой кошелек, было бы более эффективным, чтобы позволить раскол кошелек, просто "нажатием кнопки", Новый бумажник файл шифруется с данным паролем, будет создан, а соответствующие монеты не были бы на основной файл больше.

Это самое лучшее решение. Bitcoin даже не нужно делать шифрование (хотя было бы неплохо) - это просто необходимо разделить бумажник. Затем пользователи могут обеспечить их "сберегательный счет файла" соответственно.

+1
grondilu сейчас офлайн Пожаловаться на grondilu   Ответить с цитированием Мультицитирование сообщения от grondilu Быстрый ответ на сообщение grondilu

30 декабря 2010, 9:33:20 AM   # 20
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Пароль, какой пароль?

Шифрование "текущий аккаунт" wallet.dat на HD нет никакой защиты от троянов и хакеров, потому что рано или поздно он должен быть расшифрован снова (позднее, когда вы хотите отправить транзакцию).

Таким образом, первый приоритет должен защитить вашу систему от проникновения. Используйте брандмауэр, не устанавливайте слишком много дерьма, и только подключить через Tor (таким образом вы не рекламируете на весь мир - эй eveybody, есть wallet.dat находится на этом IP-адрес!).

Кроме того, держите ваши монеты в более чем один кошелек.

Timo Y сейчас офлайн Пожаловаться на Timo Y   Ответить с цитированием Мультицитирование сообщения от Тимо Y Быстрый ответ на сообщение Timo Y



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW