Вернуться   Биткоин Форум > Bitcoin Обсуждение
13 июля 2011, 6:13:18 PM   # 1
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Всем привет,

Я просто хотел поделиться своим личным инструментарием безопасности Bitcoin ...

Я считаю, что это сочетание представляет собой современное состояние искусства в портативных Bitcoin бумажники, конфиденциальность и обеспечить Bitcoin обмен доступа.

Первым инструментом является "8GB Ironkey Basic S200" который я использую для портативного Bitcoin бумажника & обеспечения безопасности ансамбль.

Ironkey является наиболее безопасной USB флэш-накопитель в мире .. Это практически непроницаемой для любых известных эксплойтов, грубой силы или физических атак, чтобы попытаться получить доступ к данным, содержащимся на флэш-памяти. Любые данные, которые чтения / записи на флэш-накопитель должен пройти через встроенный чип шифрования, который разблокирован с помощью настраиваемой пусковой, который работает, когда вы кладете его в компьютер. Серия S200 содержит более высокое качество хранения SLC флэш способный выполнять подкачки и виртуальной памяти функции, то D200 издание содержит менее дорогие MLC флэш, не подходит для использования виртуальной машины, однако вы получите примерно в два раза больше памяти для одной и той же стоимости. Если диск потерян или украден, злоумышленник имеет 10 попыток ввести правильный пароль, после 10-го неправильного пароля, внутренняя электроника автоматически выполняет полное стирание флэш-чипов и микросхема шифрования, то самоуничтожится делает диск бесполезен. Одна уникальная особенность "основной" издание Ironkey В.С. "личный" Издание является тот факт, что он может быть настроен только "Протрите данные", Но не самоуничтожатся остальная электроника. (Ironkey не являются дешевыми, так что я не хочу, чтобы мои уничтожить себя при любых обстоятельствах.) Первоначально Ironkey эмулирует привод CD-ROM USB для того, чтобы запустить инструмент, чтобы разблокировать зашифрованный диск. Клавиши пароля / шифрования никогда не войти в памяти хост-компьютерах, как приложение взаимодействует непосредственно с чипом шифрования. После того, как вы разблокировать диск вы с набором утилит для управления IronKey, в том числе безопасного средства резервного копирования, который способен сделать зашифрованную резервную копию IronKey на локальный жесткий диск в случае, если он потерян или украден, вы можете легко восстановить эту резервную копию на свежий Ironkey диск. Ironkey Unlocker также дублирует запуска приложений для вашего Bitcoin клиента, Tor Browser Bundle, портативный VirtualBox виртуальной машины, программное обеспечение безопасности, или любых других портативных устройств & данные, которые вы хотели бы носить с собой на диске. Я рекомендую "основной" издание Ironkey для Bitcoin использования, так как личная издание связывает некоторые "только для Windows" безопасности программного обеспечения .. некоторые из которых требуют гонорар после первого года, как свои собственные "Частный веб-браузер" который является по существу пользовательской версии TOR, которая использует свои собственные узлы. Обе версии по-прежнему может быть надежно заперта & установленный на Windows, Mac, & Linux ... и иметь возможность быть установлен в "Только для чтения" Режим ..., который может быть полезен для безопасного выполнения диск и память сканирования из хост-компьютера. Полезность этих функций ограничены только вашей собственной сообразительности и творчества.

https://www.ironkey.com/demo-basic

Второй инструмент в наборе является "Yubikey" при условии, мне MT.Gox.

Если вы не знаете, что Yubikey есть, то вы, вероятно, не религиозно прислушиваться к "Безопасность сейчас" Подкаст, как и Yubico сообщит вам, если вы спросите их, что они приписывают часть своего успеха к поддержке Стива Гибсона своего продукта. Yubikey, как представляется, флэш-накопитель USB, но она более тесно связана с электроникой, найденных в стандартной USB клавиатуры в сочетании с шифрованием прошивкой на борту. Качество сборки Yubikey превосходно, он похож на твердый чип покера, и было показано, что практически не поддается разрушение & полностью герметичен и водонепроницаем. В дополнение к этому она не содержит на борту батареи, так как он работает на 100% хост-компьютера. В его использовании с MT.GOX обеспечивает дополнительный фактор аутентификации, который работает на все, что поддерживает стандарт USB клавиатуры, Linux, Mac, Windows, iPhone / IPad (USB Dongle в комплект подключения камеры) и даже различные Android устройств, поскольку они могут переключить их зарядный порт в USB-порт (Google это) ... ни в Yubikey или учетные данные только позволит хакеру получить на свой счет, вы должны иметь как физическую Yubikey & знание учетных данных. После того, как вы войти в систему с именем и паролем @ MT.GOX вы затем должны сделать вторичную проверку подлинности с помощью Yubikey. При каждом нажатие кнопки он будет генерировать одноразовое использование OTP (один раз пароля), который необходимо ввести в поле, которое представлено ПОСЛЕ войти с нормальным именем MT.GOX и паролем. Мало того, что MT.GOX Yubikey повышения уровня безопасности при входе в систему, но он также требует, чтобы вы держите палец на кнопке YubiKey в течение 3 секунд, чтобы произвести уникальный "снять пароль" прежде чем разрешить любые средства, которые будут переданы из вашей учетной записи MT.GOX.

MT.Gox обеспечит Yubikey к любому из своих пользователей по запросу и за небольшую плату, кроме того, если у вас торговля, которая скатывается назад во время печально известного инцидента MT.GOX, вы можете запросить, что Yubikey будет отправлен вашим совершенно бесплатно заряда. Который был похвально жест со своей стороны, по моему скромному мнению.

https://yubikey.mtgox.com/ Запрос вашего Yubikey устройства безопасности здесь.

http://youtu.be/xYnznunUAOU Yubikey программирование & производство видео.


Вот фото обоего устройств, на моем брелоке, вдоль боковых 2 штампованных KeyRing отверток, мой ключ от дома, и ключ к моей тайной берлоге, muhahahaha ха кашель .. 🙂


RchGrav сейчас офлайн Пожаловаться на RchGrav   Ответить с цитированием Мультицитирование сообщения от RchGrav Быстрый ответ на сообщение RchGrav


Как заработать Биткоины?
Без вложений. Не майнинг.


13 июля 2011, 6:16:53 PM   # 2
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

Получил 1806 Биткоинов
Реальная история.





Я хочу, как десять ключей железа, те выглядят твердую и плохую задницу. Мне нравится, что один чувак, который способствовал его ключ, который находится в форме ключа.

Спасибо за обмен этого личного опыта с деталями, не хватает людей их использования и / или говорить об этом, особенно в связи с тем, сколько безопасности получает воспитанно.
BitcoinPorn сейчас офлайн Пожаловаться на BitcoinPorn   Ответить с цитированием Мультицитирование сообщения от BitcoinPorn Быстрый ответ на сообщение BitcoinPorn

13 июля 2011, 6:25:22 PM   # 3
 
 
Сообщения: 140
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

Мне не нравится, что идея его собственного обтирание после 10 неудачных попыток! Кроме этого, он выглядит очень аккуратно.

-----

Я предпочитаю бумагу Bitcoin бумажник, как один из Casascius, затем закодировать шестнадцатеричный код с чем-то вроде Одноразовый код на sprucecodes.com. После этого вы можете сохранить закодированный шестигранный ключ, лежащий примерно так же, как это нерушимая, как ваш 64-символьный ключевая фраза случается.

Я считаю, что с тех пор я получил лист из Casascius я был несколько параноидальным об уходе из открытого текста листа в любом месте, кроме как на моем лице. Если оставить $ 1000 наличными валяется это легко сказать, когда он был украден, как это есть не больше. Но кто-то может взять быстрый снимок вашего листа открытого текста ключей, и вы не будете ни мудрее. Но как только эти частные ключи кодируются и вы уничтожили открытую текст версии, то вы в безопасности, даже если вы поместите их в Интернете или отправить их к себе и т.д. До тех пор, пока вы не забыли кодовую фразу!
ель сейчас офлайн Пожаловаться на ель   Ответить с цитированием Мультицитирование сообщения от ели Быстрый ответ на сообщение ель

13 июля 2011, 6:37:44 PM   # 4
 
 
Сообщения: 742
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

У меня не было возможности посмотреть в Yubikey все, что много. Mt GOx говорит, что Yubi они посылают вам пригодная к использованию только с их обслуживанием, но в том, что в большинстве случаев при таких ключах или может стандартный Yubikey использоваться авторизовать на несколько сайтов?
enmaku сейчас офлайн Пожаловаться на enmaku   Ответить с цитированием Мультицитирование сообщения от enmaku Быстрый ответ на сообщение enmaku

13 июля 2011, 6:58:20 PM   # 5
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

Я хочу, как десять ключей железа, те выглядят твердую и плохую задницу. Мне нравится, что один чувак, который способствовал его ключ, который находится в форме ключа.

Спасибо за обмен этого личного опыта с деталями, не хватает людей их использования и / или говорить об этом, особенно в связи с тем, сколько безопасности получает воспитанно.

У меня был оригинальный S100 1GB Ironkey который я впоследствии потерял ... Я был уверен, что увижу когда-нибудь снова, так как он отображается "Если найдено Пожалуйста Вернуться к:" Информация, как только он был подключен к компьютеру. К сожалению, этого не случилось ... Я думаю, что иногда, как правило, дают средний человек больше больше очков, чем они заслуживают .. Я предполагаю, что у каждого есть компьютер и будет думать, чтобы подключить его и посмотреть, что на ней. (Я всегда делать, если его не пусто, я постараюсь найти какую-то информацию о его, чтобы вернуть ее законному владельцу.)

Я обычно не выгравировать что-нибудь на моей электроники, потому что я думаю, что его липкий, но в этом случае я буду ... Как только я к моим друзьям сувенирный магазин, я достану внешний корпус моего Ironkey выгравированный с моей контактной информацией.

Забыл упомянуть один очень важный и весьма важная особенность, ...

Ironkey дизайн электромагнитно экранирован, который должен защитить его от ... ждать его ...



ЭЛЕКТРОМАГНИТНАЯ PULSE
Либо у вас есть ссылка или вы не сделали.



RchGrav сейчас офлайн Пожаловаться на RchGrav   Ответить с цитированием Мультицитирование сообщения от RchGrav Быстрый ответ на сообщение RchGrav

13 июля 2011, 7:52:22 PM   # 6
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

Мне не нравится, что идея его собственного обтирание после 10 неудачных попыток! Кроме этого, он выглядит очень аккуратно.


Вот точки встроенного защищенного программного обеспечения резервного копирования .. можно сбросить содержимое флэш-накопителя на ваш компьютер, полностью зашифрованной, так что, если она каким-то образом заблудиться или уничтожены, то можете легко восстановить его обратно на диск.

Режим по умолчанию в Ironkey, чтобы полностью уничтожить себя, что делает устройство бесполезным, если украден, это для предотвращения кражи из ironkeys .. Я знаю, за то, что "основной" издание IronKey позволяет изменять режим, чтобы позволить IronKey быть инициализируется.

Ограничивая число попыток угадать пароль, который вы победить любую грубую атаку силы. Не стесняйтесь использовать более простой пароль, потому что фактически .. Существует только 10 попыток .. период.

Другая особенность, которая бьет что-то вроде TrueCrypt зашифрована USB диск является тот факт, что вы можете использовать Ironkey на практически любой компьютер или ОС, без необходимости иметь корневой или администратора доступа устанавливать любое программное обеспечение шифрования. Это всегда был один фактор, который ограничил что-то вроде флэш-накопитель USB TrueCrypt не везде доступны на любом компьютере .. что ограничивает полезность TrueCrypt как действительно портативные решения Bitcoin кошелек.
RchGrav сейчас офлайн Пожаловаться на RchGrav   Ответить с цитированием Мультицитирование сообщения от RchGrav Быстрый ответ на сообщение RchGrav

13 июля 2011, 9:47:37 PM   # 7
 
 
Сообщения: 832
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

Спасибо за разделение этого!
Трейдер Стив сейчас офлайн Пожаловаться на Трейдер Steve   Ответить с цитированием Мультицитирование сообщения от Trader Steve Быстрый ответ на сообщение Трейдер Steve

13 июля 2011, 10:56:36 PM   # 8
 
 
Сообщения: 551
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

НАРУШЕНИЕ БЕЗОПАСНОСТИ! Теперь я могу скопировать оба ваших ключей. Не могу дождаться, чтобы увидеть в секретном логове.
AtlasONo сейчас офлайн Пожаловаться на AtlasONo   Ответить с цитированием Мультицитирование сообщения от AtlasONo Быстрый ответ на сообщение AtlasONo

13 июля 2011, 10:59:15 PM   # 9
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

У меня не было возможности посмотреть в Yubikey все, что много. Mt GOx говорит, что Yubi они посылают вам пригодная к использованию только с их обслуживанием, но в том, что в большинстве случаев при таких ключах или может стандартный Yubikey использоваться авторизовать на несколько сайтов?
Тот же вопрос. У меня уже есть IronKey, хотя, и я очень счастлива с ним.
Риландом R. Taylor-Almanza сейчас офлайн Пожаловаться на Риланд R. Taylor-Almanza   Ответить с цитированием Мультицитирование сообщения от Риланд Р. Тэйлор-Almanza Быстрый ответ на сообщение Риланд R. Taylor-Almanza

13 июля 2011, 11:00:42 PM   # 10
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

НАРУШЕНИЕ БЕЗОПАСНОСТИ! Теперь я могу скопировать оба ваших ключей. Не могу дождаться, чтобы увидеть в секретном логове.

Ха-ха .. да .. Нету ... если вы внимательно посмотрите, я на самом деле покупал ключи в садомазо с помощью инструмента клонирования и переоформлены зубы .. и размыты коды на Yubikey .. 😉

Хорошая идея, хотя .. Я рад, что я знал, что ты скажешь.

RchGrav сейчас офлайн Пожаловаться на RchGrav   Ответить с цитированием Мультицитирование сообщения от RchGrav Быстрый ответ на сообщение RchGrav

13 июля 2011, 11:35:39 PM   # 11
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

У меня не было возможности посмотреть в Yubikey все, что много. Mt GOx говорит, что Yubi они посылают вам пригодная к использованию только с их обслуживанием, но в том, что в большинстве случаев при таких ключах или может стандартный Yubikey использоваться авторизовать на несколько сайтов?
Тот же вопрос. У меня уже есть IronKey, хотя, и я очень счастлива с ним.

Если вы должны были приобрести фабрики Yubikey непосредственно у компании было бы иметь стандартный ключ AES, что сервер общих аутентификации Yubico использует .. Если вы хотите использовать услугу, которая использует Yubico собственных в сервере аутентификации дома, то необходимо будет сохранить это значение по умолчанию закрытый ключ.

Также ... YubiKeys поставляются с паролем по умолчанию, так что если вы хотите, чтобы перепрограммировать их на свой собственный сервер с помощью инструментов Yubico в вы можете сделать это, а затем назначить свой собственный пароль, которые потребовались бы для дальнейшего перепрограммирования ключей. После удаления закрытого ключа фабрики не может быть извлечена, что особенно Yubikey теперь можно использовать только на собственном сервере аутентификации.

Было обсуждено в одной точке, будет ли это быть возможным, чтобы написать вредоносные программы для перепрограммирования функциональности YubiKey со времени все они имеют один и тот же перепрограммирование пароля изначально .. например, ранняя прошивка Yubikey была возможность реально запустить URL путем программирования это с серией управляющих символов. В более поздней прошивке этот параметр, чтобы запустить URL больше не возможно.  

Я считаю, что наиболее безопасная конфигурация возможна с Yubikey, когда поставщик услуг ДЕЛАЕТ перепрограммировать внутренний ключ AES, и запускает свой собственный локальный сервер аутентификации .. Это не только делает их ключи уникальны, но и удаляет любые возможности вредоносного ПО перепрограммирования ключей так как пароль программирования был настроен как часть процесса настройки.

Процесс заказа.

После заказа вашего Yubikey вашего заказа будет обработаны и конкретный ключ будет связан с вашим аккаунтом MT.GOX .. как только это будет сделано, вы заметите, что как только вы делаете обычную проверку подлинности, вы получите страницу с запросом на аутентификацию ваш заданный Yubikey ... Вы можете пропустить часть Yubikey о проверке подлинности, просто нажав кнопку отправить, пока ваш Yubikey не прибывает.

Yubikey прибудет через EMS Japan Post (Express) .. Мой Yubikey отправлены на 7/11 и 7/13 прибыл сегодня.

После того, как вы используете Yubikey, чтобы обеспечить первый OTP он тогда станет требованием, как часть процесса аутентификации для входа в систему, и уходит.

Для того, чтобы сгенерировать одноразовый пароль, который требуется после ввода существующего имени и пароля при нажатии кнопки около 1/2 секунды.

Для того, чтобы сгенерировать пароль, который необходим для процесса снять, необходимо удерживать кнопку в течение 3 секунд.

Если вы потеряете YubiKey, вы не будете иметь возможность получить доступ к ресурсам в вашем аккаунте, пока вы не получите замену ..

НЕ ПОТЕРЯТЬ YubiKey!
RchGrav сейчас офлайн Пожаловаться на RchGrav   Ответить с цитированием Мультицитирование сообщения от RchGrav Быстрый ответ на сообщение RchGrav

13 июля 2011, 11:51:05 PM   # 12
 
 
Сообщения: 832
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

котировка
Я предполагаю, что у каждого есть компьютер и будет думать, чтобы подключить его и посмотреть, что на ней. (Я всегда делать, если его не пусто, я постараюсь найти какую-то информацию о его, чтобы вернуть ее законному владельцу.)

Я обычно не выгравировать что-нибудь на моей электроники, потому что я думаю, что его липкий, но в этом случае я буду ... Как только я к моим друзьям сувенирный магазин, я достану внешний корпус моего Ironkey выгравированный с моей контактной информацией.

Вы не можете сделать это. Я где-то читал, что это общая стратегия Snoops уронить вредоносные загруженную Thumb-диски в корпоративных парковках с надеждой, что кто-то затыкает его в машину - мгновенно заражает машину.

Трейдер Стив сейчас офлайн Пожаловаться на Трейдер Steve   Ответить с цитированием Мультицитирование сообщения от Trader Steve Быстрый ответ на сообщение Трейдер Steve

14 июля 2011, 1:03:33 AM   # 13
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

котировка
Я предполагаю, что у каждого есть компьютер и будет думать, чтобы подключить его и посмотреть, что на ней. (Я всегда делать, если его не пусто, я постараюсь найти какую-то информацию о его, чтобы вернуть ее законному владельцу.)

Я обычно не выгравировать что-нибудь на моей электроники, потому что я думаю, что его липкий, но в этом случае я буду ... Как только я к моим друзьям сувенирный магазин, я достану внешний корпус моего Ironkey выгравированный с моей контактной информацией.

Вы не можете сделать это. Я где-то читал, что это общая стратегия Snoops уронить вредоносные загруженную Thumb-диски в корпоративных парковках с надеждой, что кто-то затыкает его в машину - мгновенно заражает машину.



Это хороший совет .. и правда .. Я действительно слышал людей, делающих это ..

RchGrav сейчас офлайн Пожаловаться на RchGrav   Ответить с цитированием Мультицитирование сообщения от RchGrav Быстрый ответ на сообщение RchGrav

14 июля 2011, 5:35:45 AM   # 14
 
 
Сообщений: 40
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

У меня не было возможности посмотреть в Yubikey все, что много. Mt GOx говорит, что Yubi они посылают вам пригодная к использованию только с их обслуживанием, но в том, что в большинстве случаев при таких ключах или может стандартный Yubikey использоваться авторизовать на несколько сайтов?

Да, я не настоящий горячий на Mt. GOx в YubiKeys, который стоит как $ 30 и использоваться только с Mt. GOx (мое понимание, кто-то пожалуйста, поправьте меня, если я ошибаюсь). Я не уверен, что я на самом деле доверять GOx реализовать многофакторную авторизацию правильно, или любой тип безопасности (мне не нравится их новая схема хеширования пароля, например, что до сих пор, кажется, не хватает).

За $ 45 вы можете получить два YubiKeys и годовую подписку на сервис LastPass непосредственно из Yubico:

https://store.yubico.com/store/catalog/product_info.php?products_id=13&osCsid = 580ed7bb4272de9a5e6ad19b2b8c0166

Это кажется лучше пойти, потому что вы можете использовать свой ключ в качестве второго фактора со всеми биржами и другими сайтами, а также. LastPass является довольно хорошим паролем хранилищем тоже. Кроме того, вы получите два ключа, которые могут быть запрограммированы, чтобы быть идентичными. Вы хотите второй Yubikey (или, по крайней мере, я) в случае, если ключ потерян или поврежден.

Не в обиду предназначен для ОП, но я чувствую, что это своего рода плохая идея, чтобы сохранить как ваш Yubikey и флэш-накопитель с wallet.dat на том же брелка, потому что если кто-то украдет это не только вы заперты из Mt. GOx (по крайней мере, временно), но это делает его более легким для вора установить нападение. Вы также, вероятно, более уязвимы для гаечного ключа атаки $ 5: http://xkcd.com/538/ Имея супер "военная сила" крипто флэш-накопитель своего рода сигналы у вас есть что-то тайное и потенциально ценное в вашем кармане. Я бы предпочел, чтобы иметь скромный флэш-накопитель со скрытым шифрованным томом на него: http://www.truecrypt.org/hiddenvolume или чего-то подобного.

Учитывая, один должно иметь доступ к сети для отправки и подтверждения Bitcoin сделок в любом случае, это может быть лучше просто держать несколько копий вашего wallet.dat зашифрован и посыпают вокруг межсеть в тайных местах. Для длительного хранения и т.д .: в сейф или под кроватью, я не доверяю магнитные носители. Однако я, как идея хранения на бумаге, но я не кажется, действительно хорошее выполнение этого еще.

Просто мой +0,02 BTC.
thechevalier сейчас офлайн Пожаловаться на thechevalier   Ответить с цитированием Мультицитирование сообщения от thechevalier Быстрый ответ на сообщение thechevalier

14 июля 2011, 6:09:49 AM   # 15
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

насколько безопасным является оборудованием, что произойдет, если я пытаюсь открыть его. является флэш-память встроенный в пластиковом корпусе, который не может быть открыт, легко в любом случае.

редактировать: они показали это.

edit2: кажется, немного дорогой, этот диск намного дешевле, но я уверен, его не так безопасен, http://www.youtube.com/watch?v=i6J-Dh8gQeo

http://www.newegg.com/Product/Product.aspx?Item=N82E16820139060
Я не думаю, что это разрушает данные после й количества попыток либо, так что, вероятно, жизнеспособно грубой силы. если вы используете сильный пароль, вы должны иметь несколько дней, чтобы сделать бумажник ничего не стоит так, ИДК использовать на свой страх и риск, и только купить IronKey, если вы параноик.
ctoon6 сейчас офлайн Пожаловаться на ctoon6   Ответить с цитированием Мультицитирование сообщения от ctoon6 Быстрый ответ на сообщение ctoon6

14 июля 2011, 8:58:45 PM   # 16
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

насколько безопасным является оборудованием, что произойдет, если я пытаюсь открыть его. является флэш-память встроенный в пластиковом корпусе, который не может быть открыт, легко в любом случае.

редактировать: они показали это.

edit2: кажется, немного дорогой, этот диск намного дешевле, но я уверен, его не так безопасен, http://www.youtube.com/watch?v=i6J-Dh8gQeo

http://www.newegg.com/Product/Product.aspx?Item=N82E16820139060
Я не думаю, что это разрушает данные после й количества попыток либо, так что, вероятно, жизнеспособно грубой силы. если вы используете сильный пароль, вы должны иметь несколько дней, чтобы сделать бумажник ничего не стоит так, ИДК использовать на свой страх и риск, и только купить IronKey, если вы параноик.

Это выглядит как жизнеспособная альтернатива Ironkey на основе соотношения доллара / безопасности.

Плюсы: Подобная функциональность в Ironkey продукции линейки продуктов, Поворотная крышка не может быть потеряно в то время как Ironkey можно, стоимость гораздо меньше, чем Ironke

Минусы: Нет Linux Поддержка, качество сборки ниже, чем Ironkey, Поворотная крышка конструкция часто является более хрупкой, чем стандартные USB шапок, низкого качество флеша-накопители, не подходит для использования виртуальной машины, нет встроенного в безопасной системе резервного копирования для защиты данных в зашифрованном формат на вашем диске, не является водонепроницаемым, не выживут стиральную машину или другие нарушения, предыдущие модели Kingston безопасного флэш-накопители были взломаны.

Однако .. по стоимости его трудно спорить. Производительность / качество флэш-памяти, кажется, очень похожа на D200 серии Ironkey продукции.
RchGrav сейчас офлайн Пожаловаться на RchGrav   Ответить с цитированием Мультицитирование сообщения от RchGrav Быстрый ответ на сообщение RchGrav

15 июля 2011, 7:51:13 AM   # 17
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

ПРЕДУПРЕЖДЕНИЕ ПРЕДУПРЕЖДЕНИЕ TL; DR Материал Ahead .. Действуйте на свой страх и риск!


Да, я не настоящий горячий на Mt. GOx в YubiKeys, который стоит как $ 30 и использоваться только с Mt. GOx (мое понимание, кто-то пожалуйста, поправьте меня, если я ошибаюсь). Я не уверен, что я на самом деле доверять GOx реализовать многофакторную авторизацию правильно, или любой тип безопасности (мне не нравится их новая схема хеширования пароля, например, что до сих пор, кажется, не хватает).

Йон, по-настоящему, хотя ?! Я читал о каком-то сценарии KIDDIE говоря, что они делают это не безопасно, поэтому оно не должно быть ..

Резервное копирование претензии с некоторыми фактами и цифрами сына ... вы получите больше уважения.


Мой первоначальный MT.Gox пароль был "R8YC2txHc1RWtScewxid" и указана в формате MD5 + соль в хакерской БД как "$ 1 $ 9W57ShSS $ H37Nb7ik2PUf2WY / р / OEL)."

Давайте попробуем, что с несколькими итерационного тройной соли в .. давайте посмотрим, что мы получаем ... (Честно говоря, я не знаю, что это такое, но я буду стараться, лол)

mkpasswd -m SHA-512 R8YC2txHc1RWtScewxid   <- Это будет производить случайные 128bits соли, которые будут использоваться в течение следующих 3-х итераций, в сочетании с 512bit хэшируются выходом моего оригинального GOx пароля ...

Производит этот вывод "$ 6 $ 86Ev9OHO / TSQ / НШ $ dadWFKTBwRv7hzHDE721AWlALB14RggRquYrJwYm5XrKzYjSdPduedhlPQe.68Pdn6gDDrBAyYgVbizCxY72O."

Теперь мы используем, что случайная соль для применения вторичного SHA-512 в том, что с этой командой  

mkpasswd -m SHA-512 dadWFKTBwRv7hzHDE721AWlALB14RggRquYrJwYm5XrKzYjSdPduedhlPQe.68Pdn6gDDrBAyYgVbiz CxY72O. 86Ev9OHO / TSQ / НШ

Производит этот вывод "$ 6 $ 86Ev9OHO / TSQ / НШ $ NbFEw6ToZrAnGai3kVDp1GbqY5iX7o0zu41iMelKnbjBvR / xUMAbxQ3Zk3egojw8GxXUlzGVTyCBT7NhKbLyE."

Теперь для окончательной итерации SHA-512 с использованием того же соли в последний раз ...

mkpasswd -m SHA-512 NbFEw6ToZrAnGai3kVDp1GbqY5iX7o0zu41iMelKnbjBvR / xUMAbxQ3Zk3egojw8GxXUlzGVTyCBT7NhKbLyE 86Ev9OHO / TSQ / НШ


Производит этот вывод "$ 6 $ 86Ev9OHO / TSQ / НШ $ BBh.ljcEs8wqAWtpm1CAsoCpuAKXVPh8WJaTsr / H9o8uPXD9Qa5vDyHZkIhHWtoRSm.qLQkmJ7qXcDrsSbtJ90"

Да .. удачи с этим .. даже если его рассматривать более быстрый хэш по сравнению с Bcrypt, его еще 100% NON обратимым, то есть ОГРОМНЫЙ выход, который является для всех намерений и целей, полностью бесстолкновительными.  

Я использовал Стив Gibsons "Пароль Haystacks" инструмент, чтобы сделать некоторые примеры расчетов на что потребуется, чтобы взломать мой текущий MT.Gox пароль.



OMGWTFBBQ .. вы правы .. Мой MT.Gox счет страшно ужасно небезопасно .. что я буду когда-либо делать!?!?! О голосующих, и я отдал его длину тоже !! Я конченый!

Просто потому, что какая-то группа парней говорят Bcrypt лучше, автоматически не делает SHA-512 небезопасным сегодня ... Возьмите мой совет и использовать более надежный пароль, чем "изнурять" или "123456".. Воспользуйся этим LastPast вы должны генерировать что-то злое ..

И не критично людей, МОГ БЫ знать больше, чем вы .. вы звук, как вы пытаетесь сделать слова все остальные свои собственные.

За $ 45 вы можете получить два YubiKeys и годовую подписку на сервис LastPass непосредственно из Yubico:

https://store.yubico.com/store/catalog/product_info.php?products_id=13&osCsid = 580ed7bb4272de9a5e6ad19b2b8c0166

Это кажется лучше пойти, потому что вы можете использовать свой ключ в качестве второго фактора со всеми биржами и другими сайтами, а также. LastPass является довольно хорошим паролем хранилищем тоже. Кроме того, вы получите два ключа, которые могут быть запрограммированы, чтобы быть идентичными. Вы хотите второй Yubikey (или, по крайней мере, я) в случае, если ключ потерян или поврежден.

Мой Yubikey был свободен.


Хотя LastPass это отличный сервис управления паролями, которые могут генерировать, хранить и автоматически передавать сложные пароли для многих сайтов, полагая, что это жизнеспособная замена для конкретной системы аутентификации многофакторного сайта просто плоский из некорректного совет дать. Тот факт, что вы храните пароли в LastPass, и с помощью Yubikey доступа к ним никого не останавливает от ущерба любой учетной записи, если пароль был скомпрометирован. Вы понимаете разницу, не так ли? В вашем сценарии Yubikey используется в качестве вторичного фактора LastPass.


Не в обиду предназначен для ОП, но я чувствую, что это своего рода плохая идея, чтобы сохранить как ваш Yubikey и флэш-накопитель с wallet.dat на том же брелка, потому что если кто-то украдет это не только вы заперты из Mt. GOx (по крайней мере, временно), но это делает его более легким для вора установить нападение. Вы также, вероятно, более уязвимы для гаечного ключа атаки $ 5: http://xkcd.com/538/ Имея супер "военная сила" крипто флэш-накопитель своего рода сигналы у вас есть что-то тайное и потенциально ценное в вашем кармане. Я бы предпочел, чтобы иметь скромный флэш-накопитель со скрытым шифрованным томом на него: http://www.truecrypt.org/hiddenvolume или чего-то подобного.

Те же чувства здесь, в надежде, что не в обиду не принимается .. Я не думаю, что вы пытаетесь намеренно пытается ввести людей в заблуждение делает плохие решения безопасности, но я думаю, что вы полностью нету продумано все, что вы сказали.

Вы просто повторять то, что вы думаете, это правда .. потому что тот, что кто-то написал.

Как атакующий сможет смонтировать атаку, получая доступ как к моей IronKey & Yubikey? (Другой диск, который вы видите пустой, его инструмент.) Вы просто сделать это до надеясь, что никто не назовет вас об этом? $ 5 ключ атака никогда не будет работать в качестве вектора атаки против Yubikey или Ironkey .. КАК!?! Единственный способ, он хотел бы получить любой из моего Bitcoins если бы моя машина была разбита, и он использовал ключ, чтобы помочь получить это происходит, я бы дал ему несколько монет, и сказать СПАСИБО !!

Вопрос .. Вы на самом деле пытались с помощью TrueCrypt в качестве роумингового решения безопасности данных за любой период времени, с любым уровнем convienience?  

Мой опыт показал, что монтирование тома TrueCrypt требует такого же уровня доступа к системе, которая позволит компоненты, которые современные руткитам используют, чтобы быть абсолютно незаметными, такими вещей, как TDSS, Aleureon, и новыми, более сложных EVIL ПРОГРАММ EVIL, способных взаимодействовать с ядром операционного системы, и ее те обнаруживаемые вещи, которые будут есть как накопитель USB и ваш Bitcoins жив. жевания Munch Munch .. отрыжка.

http://www.truecrypt.org/docs/?s=non-admin-users

http://www.truecrypt.org/docs/?s=truecrypt-portable

Вы понимаете, что TrueCrypt диск довольно легко попасть, не так ли? ... Если бы я получил мои руки на нее, я мог бы скопировать его и пересобрать TrueCrypt с версией, которая посылает мне свой пароль, или вернуть его с вирус или утилита может вытащить ключи прямо из системы RAM в любое время его смонтированные. Если он послал эти ключи обратно ко мне, я мог бы установить копию я сделал прямо перед я вернулся ваш диск !! кекс.

http://www.truecrypt.org/docs/?s=unencrypted-data-in-ram

http://www.truecrypt.org/docs/?s=paging-file

http://www.lostpassword.com/hdd-decryption.htm

Учитывая, один должно иметь доступ к сети для отправки и подтверждения Bitcoin сделок в любом случае, это может быть лучше просто держать несколько копий вашего wallet.dat зашифрован и посыпают вокруг межсеть в тайных местах. Для длительного хранения и т.д .: в сейф или под кроватью, я не доверяю магнитные носители. Однако я, как идея хранения на бумаге, но я не кажется, действительно хорошее выполнение этого еще.

Просто мой +0,02 BTC.

Как вы истинно верите, что окропление вашего wallet.dat всего межсеть может быть просто лучший подходом к поддержанию вашой wallet.dat доступности и безопасности ?. Если какой-либо один из этих файлов получает раскрытый и расшифрованы вы можете обнаружить, что эти усилия были напрасными. Помните, что Bitcoin сообщество имеет более высокий уровень знаний & возможности в этой области.

Какие реализации бумаги на основе хранения Bitcoins вы исследовали? Что плохого в мягкой обложке? Я нашел, что это имеет высокий уровень устойчивости к повреждениям, высокий возмещаемым, и, кроме того он был конфигурируемым с сильным FIPS-197 совместимого шифрования AES с помощью настраиваемого пароля. Проверьте это (http://www.ollydbg.de/Paperbak/index.html) Или же это не оправдает ваши стандарты безопасности либо!?! Вот хороший пример для печати и сканирования обратно .. пароль "Bitcoin"  http://www.mediafire.com/?yks2s9251yfvywy

Ну все равно ... Если вы думаете, что я не прав вы можете сказать мне снова .. Я действительно не возражаю, это помогает мне учиться. Единственным недостатком я могу воспринимать бы акт, используя ваши биткойны на стороннем компьютере, когда-либо, что является неизбежным слабость ... IronKey позволит запускать портативную VM как tinylinux или убунту, даже если у вас есть пространство ,

Если вы хотите купить что-то немного дешевле .. что Kingston Locker + отправленный предыдущим плакат ближе всего еще я видел на Ironkey для такой низкой цены .. св schweet сделки за деньги !! она использует те же методы, минус несколько функций, и никакой поддержки Linux, не рекомендуется ставить для использования виртуальных машин.
RchGrav сейчас офлайн Пожаловаться на RchGrav   Ответить с цитированием Мультицитирование сообщения от RchGrav Быстрый ответ на сообщение RchGrav

15 июля 2011, 1:46:13 PM   # 18
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

Возьмите мой совет и использовать более надежный пароль, чем "изнурять"
Эм ... Я сейчас вернусь. Я просто хочу, чтобы пойти изменить свой пароль.
Риландом R. Taylor-Almanza сейчас офлайн Пожаловаться на Риланд R. Taylor-Almanza   Ответить с цитированием Мультицитирование сообщения от Риланд Р. Тэйлор-Almanza Быстрый ответ на сообщение Риланд R. Taylor-Almanza

15 июля 2011, 2:44:35 PM   # 19
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

Возьмите мой совет и использовать более надежный пароль, чем "изнурять"
Эм ... Я сейчас вернусь. Я просто хочу, чтобы пойти изменить свой пароль.

Я ЗНАЛ ЭТО!!!! Блин, и все это время богатство Риланда мог быть мое.

Ой, подождите ... может быть, они уже есть, ты не послал меня, как 80 Bitcoins, когда они стоили, как 69 центов?   
RchGrav сейчас офлайн Пожаловаться на RchGrav   Ответить с цитированием Мультицитирование сообщения от RchGrav Быстрый ответ на сообщение RchGrav

15 июля 2011, 7:53:04 PM   # 20
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: Портативный Bitcoin безопасности, резервное копирование Конфиденциальность инструментарий.

Возьмите мой совет и использовать более надежный пароль, чем "изнурять"
Эм ... Я сейчас вернусь. Я просто хочу, чтобы пойти изменить свой пароль.

Я ЗНАЛ ЭТО!!!! Блин, и все это время богатство Риланда мог быть мое.

Ой, подождите ... может быть, они уже есть, ты не послал меня, как 80 Bitcoins, когда они стоили, как 69 центов?   
Я полагаю, что я пожертвовала чуть более ста. Я хотел, чтобы помочь серверу столько, сколько я мог. Я понятия не имел, насколько я действительно дает вам! Человек, если я снова имел те биткойна, я мог бы, наконец, купить себе открытую Пандору я хотел так много лет! А потом я узнал, что у вас уже есть, что тоже! Почему у вас есть все, что нужно !?
Риландом R. Taylor-Almanza сейчас офлайн Пожаловаться на Риланд R. Taylor-Almanza   Ответить с цитированием Мультицитирование сообщения от Риланд Р. Тэйлор-Almanza Быстрый ответ на сообщение Риланд R. Taylor-Almanza



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW