Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
21 сентября 2017, 3:54:17 PM   # 1
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: Пять онлайновых инструментов шифрования шесть + исходов - WTF ???

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Эта тема связывает в свои различные идеи проектирования холодного хранения.

Часть этой идеи в том, чтобы хранить семя 24 слов в случайном порядке в банковском сейфе (это должно предотвратить злокачественные государственные или банковские связанные стороны от кражи моего BTC).
В дополнение к этому я бы зашифровать порядок и инструкции к моей "наследники" и хранить его в переключателе службы электронной почты тупикового человека.

Я не чувствую себя комфортно оставляя незашифрованную информацию в Интернете в любой форме, так или форме.

Поэтому я хотел бы, чтобы зашифровать инструкции и порядок семени.

Сначала я посмотрел на PGP, но недостатки:
1. осложнена
2. Нет удобного программного обеспечения
3. подверженных ошибкам с несколькими линиями шифрования
4. серверы и т.д.

Я думал, что PGP была избыточна для этой проблемы у меня в любом случае, так что я подумал, почему бы не попробовать симметричный шифр.
Для этого я сделал некоторые поиск в Интернете и читать, что AES-256 должен быть достаточно мощным инструментом для работы.

Для того, чтобы ознакомиться с технологией, я обычно начинаю с онлайновым инструментом. Так что я попытался шифровании простые сообщения, как "ура" с паролем "один два" при следующих страницах:

https://aesencryption.net/
https://www.browserling.com/tools/aes-encrypt
https://encode-decode.com/aes256-encrypt-online/

Буквально ни один из страниц не вышел с тем же результатом.

И чемпион

http://www.bierkandt.org/encryption/symmetric_encryption.php

Который не только не придумает с теми же результатами, но выплевывает разные результаты каждый раз, когда вы щелкаете на Encrypt (хотя текст и ключ остаются теми же).

Так может кто-то со знанием предмета, пожалуйста, объясните, что происходит:
1. Я слишком глуп, чтобы правильно использовать страницы
2. Я использую неправильные настройки
3. Страница в вопросе плюет случайный мусор из
4. что-то другое

благодаря
lukaexpl сейчас офлайн Пожаловаться на lukaexpl   Ответить с цитированием Мультицитирование сообщения от lukaexpl Быстрый ответ на сообщение lukaexpl


Как заработать Биткоины?
Без вложений. Не майнинг.


21 сентября 2017, 9:09:17 PM   # 2
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Пять онлайновых инструментов шифрования шесть + исходов - WTF ???

Получил 1806 Биткоинов
Реальная история.





AES является блочный шифр. Она работает путем разрыва исходных данных на блоки 128 бит, а затем на велосипеде через эти блоки.

Я подозреваю, что каждый из этих вариантов вы использовали используют различные режимы работы, или с использованием различных методов обивки из исходных данных, чтобы быть кратны 128 бит.
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

22 сентября 2017, 10:57:46 PM   # 3
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Пять онлайновых инструментов шифрования шесть + исходов - WTF ???

Вы можете использовать OpenSSL на Linux.

Бег "OpenSSL ENC -AES-256-CBC -в unencryptedfile.txt отъезда encrytpedfile.txt" предложит вам ввести пароль для шифрования unencryptedfile.txt с AES256 и положить, что зашифрованный файл ИНТ в encrytpedfile.txt

Для расшифровки запуска "OpenSSL ENC -d -AES-256-CBC -в encryptedfile.txt отъезда unencryptedfile.txt",
Примечание: опуская -in или отъезда аргументы будут считать, стандартный ввод и стандартный вывод соответственно.
aleksej996 сейчас офлайн Пожаловаться на aleksej996   Ответить с цитированием Мультицитирование сообщения от aleksej996 Быстрый ответ на сообщение aleksej996

23 сентября 2017, 3:17:45 AM   # 4
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Пять онлайновых инструментов шифрования шесть + исходов - WTF ???

Бег "OpenSSL прил -AES-256-CBC -в unencryptedfile.txt отъезда encrytpedfile.txt" предложит вам. , ,

В точку. Видеть, что "CBC" в "-AES-256-CBC", Что указывает на "Цепочка цифровых блоков" в качестве режима работы.

Некоторые другие варианты в OpenSSL являются:
-AES-256-cfb8
-AES-256-CFB
-AES-256-ECB
-AES-256-CfB1
-AES-256-OFB


DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

23 сентября 2017, 7:17:56 AM   # 5
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: Пять онлайновых инструментов шифрования шесть + исходов - WTF ???

Спасибо за помощь.

Я сделал некоторое чтение и понял, как я ошибался о детерминированном характере этих Cyphers.
Тем не менее проблема относительно проста, но простое решение нигде не было видно.

Шифровать сообщение (с симметричным шифрованием), хранить его в Интернете, чтобы получать по электронной почте в случае моего исчезновения, дать пароль к вашему "наследники" и сказать им простые инструкции и указать их на тысячи инструментов, которые все делают ту же работу дешифрования.

Как технически не подкованные люди ожидают пробираться через несколько страниц с настройками Gazillion перед камнем на тот, который должен расшифровать сообщение?
lukaexpl сейчас офлайн Пожаловаться на lukaexpl   Ответить с цитированием Мультицитирование сообщения от lukaexpl Быстрый ответ на сообщение lukaexpl

23 сентября 2017, 7:35:24 AM   # 6
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: Пять онлайновых инструментов шифрования шесть + исходов - WTF ???


Спасибо за помощь.

Я сделал некоторое чтение и понял, как я ошибался о детерминированном характере этих Cyphers.
Тем не менее проблема относительно проста, но простое решение нигде не было видно.

Шифровать сообщение (с симметричным шифрованием), хранить его в Интернете, чтобы получать по электронной почте в случае моего исчезновения, дать пароль к вашему "наследники" и сказать им простые инструкции и указать их на тысячи инструментов, которые все делают ту же работу дешифрования.

Как технически не подкованные люди ожидают пробираться через несколько страниц с настройками Gazillion перед камнем на тот, который должен расшифровать сообщение?

И как я могу быть уверен, что все, что я зашифровать с любым alghoritam будет дешифровать, когда я не мог найти любую комбинацию из 2 РАЗНЫХ страницы, которые могут зашифровать / расшифровать друг с другими РЕЗУЛЬТАТАМИ'S?

Это означает, что я полагаясь исключительно на существовании одной конкретной страницы, чтобы расшифровать сообщение. Если он обращается в нуль, так что делает возможность когда-либо расшифровки сообщения.
Я нахожу это очень тревожно, что такие инструменты не доступны.
lukaexpl сейчас офлайн Пожаловаться на lukaexpl   Ответить с цитированием Мультицитирование сообщения от lukaexpl Быстрый ответ на сообщение lukaexpl

23 сентября 2017, 1:54:13 PM   # 7
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Пять онлайновых инструментов шифрования шесть + исходов - WTF ???

В точку. Видеть, что "CBC" в "-AES-256-CBC", Что указывает на "Цепочка цифровых блоков" в качестве режима работы.

Некоторые другие варианты в OpenSSL являются:
-AES-256-cfb8
-AES-256-CFB
-AES-256-ECB
-AES-256-CfB1
-AES-256-OFB

Да. ЕЦБ по-видимому, не годится, так как он шифрует каждый блок с тем же ключом и шифртексты в конечном итоге то же самое. Я не помню, об остальных из них, но CBC является один я решил использовать для какой-либо причины.


Спасибо за помощь.

Я сделал некоторое чтение и понял, как я ошибался о детерминированном характере этих Cyphers.
Тем не менее проблема относительно проста, но простое решение нигде не было видно.

Шифровать сообщение (с симметричным шифрованием), хранить его в Интернете, чтобы получать по электронной почте в случае моего исчезновения, дать пароль к вашему "наследники" и сказать им простые инструкции и указать их на тысячи инструментов, которые все делают ту же работу дешифрования.

Как технически не подкованные люди ожидают пробираться через несколько страниц с настройками Gazillion перед камнем на тот, который должен расшифровать сообщение?

И как я могу быть уверен, что все, что я зашифровать с любым alghoritam будет дешифровать, когда я не мог найти любую комбинацию из 2 РАЗНЫХ страницы, которые могут зашифровать / расшифровать друг с другими РЕЗУЛЬТАТАМИ'S?

Это означает, что я полагаясь исключительно на существовании одной конкретной страницы, чтобы расшифровать сообщение. Если он обращается в нуль, так что делает возможность когда-либо расшифровки сообщения.
Я нахожу это очень тревожно, что такие инструменты не доступны.


Вы действительно должны полагаться на интернет-сайте. Это не безопасно в любом случае использовать веб-сайт, чтобы расшифровать и зашифровать свои секреты.
Лучше использовать программное обеспечение с открытым исходным кодом, как PGP или OpenSSL. Я знаю, кажется, немного трудно, но это на самом деле нет ничего особенного. Вы можете использовать их как только одна команда, так что я действительно не думаю, что это трудно понять, что. Просто оставьте расшифрованные инструкции рядом с зашифрованным документом и дать ключи к наследникам.
aleksej996 сейчас офлайн Пожаловаться на aleksej996   Ответить с цитированием Мультицитирование сообщения от aleksej996 Быстрый ответ на сообщение aleksej996

24 сентября 2017, 8:15:57 AM   # 8
 
 
Сообщения: 146
Цитировать по имени
цитировать ответ
по умолчанию Re: Пять онлайновых инструментов шифрования шесть + исходов - WTF ???


Вы действительно должны полагаться на интернет-сайте. Это не безопасно в любом случае использовать веб-сайт, чтобы расшифровать и зашифровать свои секреты.
Лучше использовать программное обеспечение с открытым исходным кодом, как PGP или OpenSSL. Я знаю, кажется, немного трудно, но это на самом деле нет ничего особенного. Вы можете использовать их как только одна команда, так что я действительно не думаю, что это трудно понять, что. Просто оставьте расшифрованные инструкции рядом с зашифрованным документом и дать ключи к наследникам.

Благодарю. Я дам ему попробовать. Я понимаю, "онлайн часть" как не безопасно. Это было просто попробовать концепцию вне.

По крайней мере, с помощью PGP, я был в состоянии найти два сайта, которые шифровать и дешифровать сообщение идентично.

Например
https://smartninja-pgp.appspot.com/
https://sela.io/pgp/

Это дает мне по крайней мере, уверенность в том, что протокол хорошо изученные и не должен зависеть от существования одной малоизвестной веб-страницы.
lukaexpl сейчас офлайн Пожаловаться на lukaexpl   Ответить с цитированием Мультицитирование сообщения от lukaexpl Быстрый ответ на сообщение lukaexpl

24 сентября 2017, 3:33:21 PM   # 9
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Пять онлайновых инструментов шифрования шесть + исходов - WTF ???

Буквально ни один из страниц не вышел с тем же результатом.
...
Который не только не придумает с теми же результатами, но выплевывает разные результаты каждый раз, когда вы щелкаете на Encrypt (хотя текст и ключ остаются теми же).
Если предположить, что все эти веб-сайты используют одни и те же настройки для AES, причина, по которой шифротекста будет отличаться из-за так, что ключ шифрования происходит. Для шифрования, они фактически не используют строку, которую вы даете им, как и сам фактический ключ. Программное обеспечение для шифрования будет на самом деле взять эту фразу и запустить его с помощью ключа функции вывода (KDF). Часто они также будут сочетать его со случайной солью. Выход производства может также включать в себя, что случайным образом соли с фактическим шифротекстом фиксирующего на него (или наоборот). AES является только стандарт шифрования, он не уточняет, что KDF использовать, нужно ли соль его и т.д. Таким образом, все сайты и программное обеспечение, которые Вы используете, вероятно, с использованием различных kdfs с сгенерированных случайным образом солей и хранение этих данных по-разному в выход, который означает, что выход будет отличаться для каждого отдельного программного обеспечения.

Если вы хотите иметь то, что можно использовать по нескольким программным обеспечением, с помощью PGP. Обратите внимание, что с помощью PGP вы до сих пор не можете получить тот же зашифрованный результат при шифровании одно и то же несколько раз, потому что PGP также вводит хаотичность при шифровании (IIRC фактического ключ шифрования является случайным, PGP шифрует случайный ключ шифрования, который затем фактически используется для шифрования ваши данные). PGP включает в себя весь протокол вокруг того, что используется kdfs, какие используются хэш, используются какие шифровании алгоритмов и т.д., и это все стандартизировано. Это означает, что вы можете зашифровать с одним программным обеспечением и быть в состоянии расшифровать с другим программным обеспечением.
achow101 сейчас офлайн Пожаловаться на achow101   Ответить с цитированием Мультицитирование сообщения от achow101 Быстрый ответ на сообщение achow101

24 сентября 2017, 6:26:17 PM   # 10
 
 
Сообщений: 46
Цитировать по имени
цитировать ответ
по умолчанию Re: Пять онлайновых инструментов шифрования шесть + исходов - WTF ???

Я знаю, что вы, кажется, хотите хранить бумажные копии, но если это вариант вы можете использовать Veracrypt защищенного диска большого пальца или DVD в физических местах; а затем PGP (которые вы упомянули) будет лучшим выбором для онлайн резервного копирования.
gotya1 сейчас офлайн Пожаловаться на gotya1   Ответить с цитированием Мультицитирование сообщения от gotya1 Быстрый ответ на сообщение gotya1



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW