Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
22 мая 2011, 9:00:52 AM   # 1
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Удалить отправить поддержку IP-транзакций, так как это небезопасно и будет запутать пользователей при использовании.

IP страшный идентификатор, как он не идентифицирует лицо или организацию. Кроме того, человек-в-середине атаки не тривиальны, как Интернет не имеет "доказательство того, что у вас есть IP-XXX" API. В будущем услуги адрес укорочения на основе "пользователь @ домен" было бы полезно, но они, вероятно, будут основаны на API-интерфейсы сторонних и не на этом коде.

  • Снимает логика сервера принимать передачи по IP [checkorder, submitorder] (был уже позади едва известной установки)
  • Удаляет логику пользовательского интерфейса для переводов по IP (CSendingDialog) отправить. Ввод IP в поле отправки всегда будет приводить к ошибке.

Меньше кода транзакции обработки для поддержания и аудита всегда лучше.

Я, очевидно, держал в коде для обработки и показать старые транзакции от-IP, так как они будут оставаться частью истории.

https://github.com/bitcoin/bitcoin/pull/253

Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus


Как заработать Биткоины?
Без вложений. Не майнинг.


22 мая 2011, 9:25:43 AM   # 2
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Получил 1806 Биткоинов
Реальная история.





Почему бы не реализовать безопасную передачу IP, что Satoshi говорили о вместо того, чтобы удалить его? Я всегда считал, что передача IP будет очень полезно, если подстраховался.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

22 мая 2011, 9:27:26 AM   # 3
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

1) Я не верю, что безопасные транзакции IP на основе возможны. Интернет не имеет API, чтобы подтвердить, что вы реальный владелец IP-адрес. Для этого потребуется привлечь к поставщику услуг Интернета.

2) У нас уже есть Bitcoin адреса, почему бы вам усложнить его, имея Mulitple виды адресов? Какие преимущества присущи ли IP-транзакция имеет, что хэш на основе операции не имеют?

3) Кроме того, если вы действительно хотите сделки на основе IP (или другие формы адреса укорочения), они могут быть реализованы в качестве вторичной службы, кроме протокола P2P. Я не вижу никаких преимуществ, имеющее это как часть основного протокола.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

22 мая 2011, 9:52:38 AM   # 4
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Почему бы не реализовать безопасную передачу IP, что Satoshi говорили о вместо того, чтобы удалить его? Я всегда считал, что передача IP будет очень полезно, если подстраховался.

Уход дать указатель?
Pieter Wuille сейчас офлайн Пожаловаться на Pieter Wuille   Ответить с цитированием Мультицитирование сообщения от Pieter Wuille Быстрый ответ на сообщение Pieter Wuille

22 мая 2011, 9:59:51 AM   # 5
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

1) Я не верю, что безопасные транзакции IP на основе возможны. Интернет не имеет API, чтобы подтвердить, что вы реальный владелец IP-адрес. Для этого потребуется привлечь к поставщику услуг Интернета.

Вы публикуете открытый ключ вместе с IP-адресом.

2) У нас уже есть Bitcoin адреса, почему бы вам усложнить его, имея Mulitple виды адресов? Какие преимущества присущи ли IP-транзакция имеет, что хэш на основе операции не имеют?

Вы можете отправить сообщение без ввода данных в блоке цепи.

IP-операция также является более эффективным по размеру, и они могут быть использованы в качестве основы для "пользователь @ домен"-Style переводы.

3) Кроме того, если вы действительно хотите сделки на основе IP (или другие формы адреса укорочения), они могут быть реализованы в качестве вторичной службы, кроме протокола P2P. Я не вижу никаких преимуществ, имеющее это как часть основного протокола.

Это в основном представляет собой отдельный протокол в настоящее время. Это не требуется для реализации функциональности IP-транзакций, если вы делаете клиент.

Уход дать указатель?

В настоящее время отправки по IP не очень полезен: он подключается к IP, так что вы хотели бы использовать TOR для анонимности, но она полностью может быть подслушал и человек-в-миддл.

Будущий план для отправки на IP, чтобы сделать его адрес Bitcoin плюс IP, как:

1auaDZCFYqaGx4FKS5WenNfurk2SkoDu4h1.2.3.4
или
1auaDZCFYqaGx4FKS5WenNfurk2SkoDu4hdomain.com

Мне нужны предложения для символа разделителя.  ":" является кандидатом, но IPv6 имеет: в нем, и что может привести к путанице. То, что разрешено в параметрах URL-адрес будет хорошо.

Я хочу использовать SSL для подключения, с помощью открытого ключа Bitcoin адреса, как CERT. Вы бы наверняка вы подключены к тому, кто вы думали, и безопасно в зашифрованном виде. Адрес Bitcoin не будет использоваться для операции, только для проверки подлинности. Новый сгенерированный адрес Bitcoin будет послан через соединение SSL.

Так как это проверка подлинности, тогда было бы безопасно разрешить IP-адрес будет доменным именем. Некоторая тщательность, что если используется прокси-сервер, он использует socks4a вместо DNS поиска.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

22 мая 2011, 10:04:34 AM   # 6
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Вы публикуете открытый ключ вместе с IP-адресом.
Так что же такое преимущество за просто публикуя открытый ключ? Который является уже адрес?

Предложение Satoshi в не делает этого особого смысла тоже. Если вы используете <ключ>, все преимущество укорочения уходит.

И IP-адрес может изменяться при перемещении поставщиков, или если ваш провайдер перемещает диапазоны IP, поэтому они также не пригодны в качестве долгосрочного адреса для публикации.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

22 мая 2011, 10:09:34 AM   # 7
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Согласитесь, она должна быть удалена на данный момент. Функциональность может вернуться в каком-то позже с новым протоколом, если кто-то хочет, чтобы написать один.

Это действительно наше преимущество, чтобы упростить клиентам интерфейс в этой точке, так как много новых пользователей приходят на борту, которые могут быть не очень разбирающиеся в технологиях. Простота является ключом и удаление эффективно отмершие функции это самый простой способ, чтобы начать. Есть некоторые другие простые усовершенствования пользовательского интерфейса, которые могут быть сделаны позже.

Если прямая посылает поддержку получает воскрешены, было бы удобнее, чтобы запустить его через HTTPS. При всех своих недостатках HTTP поддерживает такие вещи, как мульти-plexing несколько независимых сайтов на один и те же IP-адреса и много компаний, которые уже имеет сложные балансировки нагрузки и трафик настройки маршрутизации, которые обрабатывают его.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

22 мая 2011, 10:14:16 AM   # 8
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Хороший вопрос о HTTPS. Домен основы имеет смысл, IP-основа не делает. И как дополнительный бонус, он будет иметь контроль доверия с сертификатами. "сообщения транзакций" может evenso быть добавлены как часть этого API, и будет шифроваться по линии в отличие от в настоящее время.

На современном Интернете, вряд ли кто-то основе протоколов на статических фиксированных IP-адресов больше, по многим причинам; среди них, IPv4 заканчиваются адреса, чтобы люди мультиплекса. Для IPv6 преимущество укорочения будет потерянно. Вспоминая IPv6-адрес так сложно, как запоминание адреса Bitcoin.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

22 мая 2011, 10:22:04 AM   # 9
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

да, этот материал должен быть удален.
Vladimir сейчас офлайн Пожаловаться на Владимир   Ответить с цитированием Мультицитирование сообщения от Vladimir Быстрый ответ на сообщение Владимир

22 мая 2011, 10:25:59 AM   # 10
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Так что же такое преимущество за просто публикуя открытый ключ? Который является уже адрес?

Предложение Satoshi в не делает этого особого смысла тоже. Если вы используете <ключ>, все преимущество укорочения уходит.

И IP-адрес может изменяться при перемещении поставщиков, или если ваш провайдер перемещает диапазоны IP, поэтому они также не пригодны в качестве долгосрочного адреса для публикации.

Адреса не являются открытыми ключами. Адреса являются открытым ключом хэши, что требует большей транзакции (24 байта дополнительной на выход).

Как я уже говорил, главное преимущество посылает сообщения вне диапазона. Я даже не упомянул сокращения как благо ...

Вы должны быть в состоянии использовать доменные имена вместо IP-адресов. (Я сейчас знаю, что вы не можете.)

IP сделка является одна из тех вещей, как сценарий, который, вероятно, есть некоторые интересные применения позже. В отличие от адресных сделок, получатель может отказаться от сделки, прежде чем он даже сделал (если вход неправильно, например). Это позволит решить проблему возмещения, которые имели некоторые торговцы. Это также один из способов, что легкие клиенты могут получить транзакции без проверки блока цепи.

Я в порядке с пряча его от "отправить биткойны" UI на данный момент.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

22 мая 2011, 11:19:18 AM   # 11
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Theymos, что в основном теория и бы-быть-хорошо. Предлагаемый протокол HTTPS-протокол, основанный может сделать все это в более безопасном способе.

Кроме того, код останется в истории GitHub, так что любой, кто хочет использовать его, чтобы сделать полезную система в будущем может легко воскресить его. Plase не держать код вокруг, потому что это может пригодиться в будущем когда-нибудь, это не чердак
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

22 мая 2011, 4:45:10 PM   # 12
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP


Поддержка IP транзакции была отключена по умолчанию на некоторое время теперь.

Учитывая, что удаление, кажется, не является приоритетом.

xf2_org сейчас офлайн Пожаловаться на xf2_org   Ответить с цитированием Мультицитирование сообщения от xf2_org Быстрый ответ на сообщение xf2_org

22 мая 2011, 4:47:58 PM   # 13
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Очистка от пользовательского интерфейса всегда стоит делать, я думаю.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

22 мая 2011, 6:23:43 PM   # 14
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP


Поддержка IP транзакции была отключена по умолчанию на некоторое время теперь.

Учитывая, что удаление, кажется, не является приоритетом.
Тогда почему идти только половину пути, и отключить его, но не удалить его? Патч вполне прост.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

23 мая 2011, 2:37:44 PM   # 15
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Я голосую за удаление мертвых коды; меньше кода, тем меньше ошибок, и меньше шансов проблем безопасности. Система управления источником является правильным местом для кода, который мы "возможно, потребуется еще раз когда-нибудь ..."
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

23 мая 2011, 5:21:59 PM   # 16
 
 
Сообщения: 666
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Нет причин, чтобы держать его: мы уже видели, что "сервер на основе транзакций Bitcoin" могут быть автоматизированы, и прекрасно работать и без него.
gigitrix сейчас офлайн Пожаловаться на gigitrix   Ответить с цитированием Мультицитирование сообщения от gigitrix Быстрый ответ на сообщение gigitrix

15 мая 2013, 10:28:31 AM   # 17
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: [тянуть] Удалить отправить поддержку адрес и IP-транзакций IP

Извините за necrothread, но форзац эту тему:

Как не-из v0.8.0, bitcoind-клиент Bitcoin-Qt / больше не включает в себя код для операций IP.
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW