3 марта 2013, 5:42:27 AM   # 1
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я написал небольшую утилиту Python для безопасного создания ключей (закрытые ключей, ключей шифрования, детерминированные семян кошелька и т.д.) из фраз. Он просит у вас какое-то невозможно, чтобы забыть информацию о себе для использования в качестве семян для предотвращения хэш Предвычисления атаки, и хэш кодовой фразы за один миллион раза, чтобы сделать грубую силу атаку очень медленно.

Я создал это, потому что несколько инструментов, как представляется, обработка ключевых фраз неправильно. brainwallet.org просто делает один несоленое SHA256 хэша фраз, который очень небезопасно. Электрум хочет, чтобы вы запомнить 12 слов, которые излишне долго. С помощью этого инструмента, абсолютно случайный и уникальный 6-слово или 11-символьный ключевая фраза должна быть безопасной.

Я пытался сделать это так, не-ASCII символов хэшируются одинаково во всех платформах, но я не уверен, есть ли это право я. Я бы быть осторожным с использованием не-ASCII символов.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos


Как заработать Биткоины?
Без вложений. Не майнинг.


3 марта 2013, 1:56:08 PM   # 2
 
 
Сообщения: 398
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

Получил 1806 Биткоинов
Реальная история.





Неплохо. 

У меня был подобная идея полезности парольной фразы, которая будет генерировать ключевую фразу от постоянного содержания веб-страницы, как это. Я только с помощью Википедии статью в момент времени (дата / версия), но это может быть что-нибудь подобное, даже изображение / фото, из национального географического, Picasa или Google Диска, или YouTube видео и т.д.
btcusr сейчас офлайн Пожаловаться на btcusr   Ответить с цитированием Мультицитирование сообщения от btcusr Быстрый ответ на сообщение btcusr

4 марта 2013, 2:49:58 AM   # 3
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

Я написал небольшую утилиту Python

нет Y U NO использовать GitHub (или gitorius или что-то ...)?
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

4 марта 2013, 3:13:51 AM   # 4
 
 
Сообщения: 924
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

Это было бы здорово, если бы это было в JavaScript ... как я должен запустить Python? У меня нет, что установлена ​​на моем компьютере Windows 7.
misterbigg сейчас офлайн Пожаловаться на misterbigg   Ответить с цитированием Мультицитирование сообщения от misterbigg Быстрый ответ на сообщение misterbigg

4 марта 2013, 3:36:11 AM   # 5
 
 
Сообщения: 784
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

Почему бы не использовать Python 3?
NIMDA сейчас офлайн Пожаловаться на Nimda   Ответить с цитированием Мультицитирование сообщения от Nimda Быстрый ответ на сообщение Nimda

4 марта 2013, 4:23:09 AM   # 6
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

У меня нет, что установлена ​​на моем компьютере Windows 7.

Затем установите его ...

Почему бы не использовать Python 3?

Первоначально я пишу это как патч к Электруму, но казалось, что это займет слишком много времени для интеграции, так что я решил сделать отдельную утилиту. Вот почему я написал это в Python вообще (который я не большой поклонник).
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

4 марта 2013, 4:38:16 AM   # 7
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

нет Y U NO использовать GitHub (или gitorius или что-то ...)?

https://github.com/theymos/passphrase
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

19 марта 2013, 9:12:15 AM   # 8
 
 
Сообщения: 1892
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

Первоначально я пишу это как патч к Электруму, но казалось, что это займет слишком много времени для интеграции, так что я решил сделать отдельную утилиту. Вот почему я написал это в Python вообще (который я не большой поклонник).

пожалуйста, прочитайте мой ответ здесь:
Я не знаю, сколько энтропии вы получаете от этих 6 слов, но на самом деле это единственный вопрос, который вы должны задать себе.
ThomasV сейчас офлайн Пожаловаться на ThomasV   Ответить с цитированием Мультицитирование сообщения от ThomasV Быстрый ответ на сообщение ThomasV

14 июля 2014, 3:32:35 PM   # 9
 
 
Сообщения: 203
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

1. Где я могу получить свою полезность?
2. Какая лицензия это? (Должен быть открытым исходным кодом, предпочтительно BSD-стиль, поэтому он может быть интегрирован в Android и FreeBSD позже)
Technologov сейчас офлайн Пожаловаться на Technologov   Ответить с цитированием Мультицитирование сообщения от Technologov Быстрый ответ на сообщение Technologov

14 июля 2014, 3:53:17 PM   # 10
 
 
Сообщения: 247
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

1. Где я могу получить свою полезность?
2. Какая лицензия это? (Должен быть открытым исходным кодом, предпочтительно BSD-стиль, поэтому он может быть интегрирован в Android и FreeBSD позже)
1. Два постов выше твой является: https://github.com/theymos/passphrase
2. Источник по ссылке выше, говорит "Всеобщее достояние"

Я настоятельно рекомендую, чтобы никто не использовать это, чтобы создать кошелек. Это очень небезопасно. Практически любой, кто знает, что вы могли бы получить в основе того, что они уже знают, или с небольшим объемом работы (например, исследуя вас на Facebook). Люди, которые не знают, в первую очередь необходимо будут идентифицировать вас, а затем получить в с небольшим объемом работы. А также "но злоумышленники не будут знать, я использую этот алгоритм!" не является хорошим предположение или аргумент. "Криптосистема должна быть безопасной, даже если все о системе, кроме ключа, является достоянием общественности." (принцип керкгоффса)
Кто-то может также перебор случайно сгенерированные имена / даты рождения / город.
TIMS сейчас офлайн Пожаловаться на TIMS   Ответить с цитированием Мультицитирование сообщения от TIMS Быстрый ответ на сообщение TIMS

14 июля 2014, 4:22:54 PM   # 11
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

Согласовано с Тимом. Пожалуйста, пусть это после умереть. Это ужасно опасный способ.

Давайте предположим, что она может быть только грубой вынужденными (на самом деле многие из ваших друзей вы украсть ваши монеты с первой попытки). Если мы рассмотрим все возможные даты рождения в прошлом веке, что составляет 16 бит энтропии. Однако мы можем бриться 2 бита от глядя на только вероятные даты рождения (скажем, в возрасте от 16 до 66 лет). Перепись США предоставляет списки имен, которые охватывают 90% населения, и состоит только из ~ 887K фамилиями и ~ 3К имен. В США есть только 30 000 признанные города, поселки и некорпорированные области. Сложите все вместе, вы могли бы покрыть ~ 90% все возможные перестановки США Bitcoiners с 9,7 * 10 ^ 16 попыток. Это может звучать как много, пока вы считаете, что сеть Bitcoin на сегодняшний день составил 1,2 * 10 ^ 24 хеширования попытки (12,433,044x больше). 
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

14 июля 2014, 4:29:26 PM   # 12
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

Вы, кажется, думают, что это генерирует ключи, основанные только на личной информации, но это только соль используется для предотвращения предварительного вычислений атаки. Кроме того, необходимо сильный пароль.

Я бы не использовать этот код для больших сумм денег, потому что это не имеет большого обзора, но я думаю, что основной принцип очень твердый если пользователь может сделать достойную фразу (Который, возможно, не является хорошим предположение в целом).
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

14 июля 2014, 4:33:53 PM   # 13
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

56 бит является довольно слабым для соли и хуже они будут сильно смещены. Из-за неслучайное распределение злоумышленник может выбрать, чтобы начать с наиболее вероятными значений и расширение на столах Предвычисления как позволяет время. Принимая стадион догадаться, большинство (51%) американцев будет иметь меньше, чем 20 бит соли. Конечно, если ваше имя Olef-Olef-Olefz WashingFrankenburg и вы родились в Большом Bumfuck, Уганде в 1999 году вы, вероятно, являются безопасными. С другой стороны, если вы Джон Смит родился в 1980 году в Нью-Йорке также у вас есть только ложное чувство безопасности. Я бы выступать против использования этого типа системы, но если вы абсолютно чувствовали необходимость использования такой системы она должна привлечь больше вопросов и те, с пологим распределением и с меньшей вероятностью будет известно через случайный контакт:
Что такое название улицы, где первый жил (ввести только базовое слово за исключением каких-либо префиксов или суффиксов "Главный" против "E Main St")?

Какая девичья фамилия вашей матери?
Что такое среднее имя вашей бабушки?
На какую дату сделал ваш дед, который умер молодым умереть?
и т.д

котировка
если пользователь может сделать достойную фразу (которая, возможно, не является хорошим предположение в целом)
Я согласен, что это лучше, чем просто один кошелек хэш мозга, но неявное нулевой фактор характер brainwallets означает, что лучше, вероятно, все еще будет приводить к потере средств. Трудность состоит в том, что люди, как плохо энтропии и БАД на признание низких значений энтропии. Большинство пользователей просто не на выборе надежного пароля. Однако в большинстве случаев есть второй фактор. Для того, чтобы украсть бумажник рабочего стола требует ключевой фразы (вероятно, слабой) и фактический файл. Для того, чтобы взломать веб-сайт (который, мы надеемся, отключающего логины после неудачных попыток) требует слабой парольной фразы, а также хэш таблицу паролей. Брайан бумажники не имеют такой роскоши.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

15 июля 2014, 6:04:08 PM   # 14
 
 
Сообщения: 428
Цитировать по имени
цитировать ответ
по умолчанию Re: Passphrase утилиты

нет Y U NO использовать GitHub (или gitorius или что-то ...)?

https://github.com/theymos/passphrase

Спасибо, очень полезно.
интрон сейчас офлайн Пожаловаться на интрон   Ответить с цитированием Мультицитирование сообщения от интрона Быстрый ответ на сообщение интрон



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW