Вернуться   Биткоин Форум > - Wiki
9 мая 2013, 5:34:16 PM   # 1
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Учитывая объем сделок и иную экономическую деятельность, которая происходит на этом форуме компромата счета является потенциально прибыльной атакой. Там, где есть потенциал для прибыли, взломщик скоро следовать. Я надеюсь, что моды / администраторы сильно рассмотреть вопрос о повышении на форуме, чтобы разрешить использование 2fa. Аутентификация Google является одним легко реализован вариант, и на основе открытого стандарта RFC6238. Такие услуги, как DropBox & LastPass являются аутентификация Google совместимы.

http://en.wikipedia.org/wiki/Multi-factor_authentication
http://en.wikipedia.org/wiki/Google_Authenticator
http://tools.ietf.org/html/rfc6238

Одним из примеров недавнего компромисса:


Я использую 2fa для всех валютных счетов (личных и компании) в качестве дополнительного уровня безопасности, несмотря на использование больших уникальных случайных паролей для всех сайтов. Злоумышленник может сделать хороший урон моей репутации и привести к финансовым потерям для других участников форума, если они скомпрометированы своей идентичность счета.

В наше время простые пароли не обеспечивают уровень безопасности, которую они когда-то делали. Следует принять безопасные методы как с использованием уникальных паролей (не повторяются через сайты), убедитесь, пароли не на каких-либо известных / скомпрометированных списке паролей, а также обеспечить пароли длиной с достаточной энтропией. Однако эти меры только обеспечивают защиту от косвенных атак, в которых попытка взломщика грубой силы (включая атаки по словарю) пароль. С пользователями принятия более и более сложные пароли и сайты становятся все лучше, как хэширования и засолки списков паролей этого вектор атаки становятся все труднее и реже. Более прямое нападение украсть пароль через 0 дней эксплойтов, вредоносные программы и фишинговые сайты. Единственная истинная защита против этого является вторым фактором.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes


Как заработать Биткоины?
Без вложений. Не майнинг.


9 мая 2013, 5:54:23 PM   # 2
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Получил 1806 Биткоинов
Реальная история.





Я должен согласиться, что это будет что-то, что принесет пользу форума. Я знаю, что я личность, если кто-то получили свой валютный счет, я, вероятно, буду расстроен. Но если кто-то попал в мою учетную запись на форуме, который будет 100000x худшим не только для меня, но люди на форуме, которые могут быть мошенническим.
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

9 мая 2013, 6:13:24 PM   # 3
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Я боюсь, что это может дать некоторое ложное чувство безопасности, если дело с участниками форума. Что делать, если я не использовать 2 фактора AUTH и мой счет получает взломали? Потенциальные жертвы могут чувствовать, что они не имеют никаких оснований сомневаться в подозрительное или странное поведение от ранее надежного человека, только при условии, что вероятность хака равна нулю.

Я предполагаю, что предупреждение должно быть дано при создании учетной записи: "Два фактора аутентификации настоятельно рекомендуется! Репутацию вас может спасти свой собственный."
ЭДДЫ сейчас офлайн Пожаловаться на ЭДД   Ответить с цитированием Мультицитирование сообщения от EDD Быстрый ответ на сообщение ЭДД

9 мая 2013, 7:22:28 PM   # 4
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Я буду кротко против этого. Пожалуйста, не углубиться в смешении торговли с разговором. Пожалуйста, пусть этот форум остается "говорить" форум, обмен информацией. Спин от торговли к Bitcointrade.biz или что-то и есть, как много факторов аутентификации, как вы можете стоять.

Я знаю, что это безнадежно, но я буду просить возвращения простого HTTP: // Гость могут воспользоваться на этот форум, я действительно скучаю к нему доступ через прокси-сервера Оперы на связи с низкой пропускной способностью.
2112 сейчас офлайн Пожаловаться на 2112   Ответить с цитированием Мультицитирование Сообщения от 2112 Быстрый ответ на сообщение 2112

9 мая 2013, 8:14:05 PM   # 5
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Необычные варианты аутентификации должны быть предоставлены через поддержку OpenID. Это не кажется, легко добавить поддержку OpenID SMF, хотя.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

10 мая 2013, 2:36:08 PM   # 6
 
 
Сообщения: 1190
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Пожалуйста, я хочу эту функцию черт возьми. 
Я не могу себе представить, что произойдет, если мой счет были скомпрометированы. Речь идет о последнем нетривиальном сайте, я не имею 2fa на, и все же она имеет наибольший потенциал нанести ущерб мне и все.
Джон (John K.) сейчас офлайн Пожаловаться на Джон (John K.)   Ответить с цитированием Мультицитирование сообщения от Джон (Джон К.) Быстрый ответ на сообщение Джон (John K.)

10 мая 2013, 2:45:00 PM   # 7
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Необычные варианты аутентификации должны быть предоставлены через поддержку OpenID. Это не кажется, легко добавить поддержку OpenID SMF, хотя.

Я реализовал OpenID для CIYAM Open (хотя еще и не публично, но она была тщательно протестирована), и это было не так сложно, так что если у вас есть какие-либо вопросы, не стесняйтесь PM мне.

Я использовать "mod_auth" для Apache, хотя, так что я думаю, что может сделать вещи более сложным, так как вы отошли от Apache (есть эквивалент для Nginx?).
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

11 мая 2013, 12:05:26 AM   # 8
 
 
Сообщений: 41
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Дополнительный 2fa практически требование в эти дни.

Ура!
yeti_alchemist сейчас офлайн Пожаловаться на yeti_alchemist   Ответить с цитированием Мультицитирование сообщения от yeti_alchemist Быстрый ответ на сообщение yeti_alchemist

11 мая 2013, 12:09:45 AM   # 9
 
 
Сообщений: 41
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Дополнительный 2fa практически требование в эти дни.

Ура!

Я понимаю, что использование слова «дополнительное», «практически», и «требования» в том же предложении может смущать некоторые из более педантичных читателей, и я прошу прощения.

Все, что я говорю о том, что пароли не являются надежными и 2fa только имеет смысл.
yeti_alchemist сейчас офлайн Пожаловаться на yeti_alchemist   Ответить с цитированием Мультицитирование сообщения от yeti_alchemist Быстрый ответ на сообщение yeti_alchemist

11 мая 2013, 2:35:02 PM   # 10
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Аутентификация 2fa будет что-то приятно иметь. Некоторые пользователи говорят вирус угнал свой компьютер и способствовал YAC. Вероятно, происходящие из предварительно скомпилированных кода шахтера. 2fa бы предотвратить пароли от вытягивания и быть полезным.
jaywaka2713 сейчас офлайн Пожаловаться на jaywaka2713   Ответить с цитированием Мультицитирование сообщения от jaywaka2713 Быстрый ответ на сообщение jaywaka2713

11 мая 2013, 6:22:11 PM   # 11
 
 
Сообщения: 409
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Да, пожалуйста, добавьте 2fa! Но как бы OpenID быть связано с этим? Я обычно просто раздражали сайты, которые хотят полагаться на счета OpenID или Google и не имеют свои учетные данные. Отдельные полномочия + 2fa для каждого сайта намного лучше и проще ИМО.
juhakall сейчас офлайн Пожаловаться на juhakall   Ответить с цитированием Мультицитирование сообщения от juhakall Быстрый ответ на сообщение juhakall

12 мая 2013, 8:22:27 PM   # 12
 
 
Сообщения: 997
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Я получаю много запросов через систему вечера этого форума и как с другими, если мой счетом скомпрометированным это может больно группу людей, которые доверяют мне достаточно, чтобы делать бизнес со мной. Помимо репутации кораблекрушения, которые могут таким образом исцелиться (но не в полном объеме), попросив администратор, чтобы показать, что IP-адреса, были не из моих регулярных точек доступа, что мешает злоумышленник с помощью хоста в моем испе диапазона IP-адресов.

Если им взломан другие люди будут болеть.

Я реализовал меры, как с помощью специальной электронной почты, чтобы подтвердить, что они говорят мне. Но человеческая ошибка, основанная на доверии всегда может случиться.

Пожалуйста, обратите внимание протокол аутентификации 2fa для этого форума.

Vite
Витя сейчас офлайн Пожаловаться на Vite   Ответить с цитированием Мультицитирование сообщения от Vite Быстрый ответ на сообщение Vite

12 мая 2013, 9:12:02 PM   # 13
 
 
Сообщения: 1412
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Я не могу себе представить, что произойдет, если мой счет были скомпрометированы.

Подождите, вы имеете в виду, что был не ваш адрес я послал 100 BTC, когда вы просили об этом ранее сегодня?

EDIT: К сожалению, я, вероятно, не должен оставлять это без очевидного / сарказма тега. Я не буду лгать, хотя, я страшась день кто-то разместил что-то подобное для меня. Я рекомендовал бы кто-нибудь торговать здесь использовать OTC или по телефону или по электронной почте нравится дважды проверить, независимо от того, мод, VIP, дарителя и т.д.
Raize сейчас офлайн Пожаловаться на Raize   Ответить с цитированием Мультицитирование сообщения от Raize Быстрый ответ на сообщение Raize

12 мая 2013, 9:58:14 PM   # 14
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Да, пожалуйста, добавьте 2fa! Но как бы OpenID быть связано с этим? Я обычно просто раздражали сайты, которые хотят полагаться на счета OpenID или Google и не имеют свои учетные данные. Отдельные полномочия + 2fa для каждого сайта намного лучше и проще ИМО.

Если бы мы использовали OpenID в качестве метода 2fa, было бы отдельно от Google Authenticator.
jaywaka2713 сейчас офлайн Пожаловаться на jaywaka2713   Ответить с цитированием Мультицитирование сообщения от jaywaka2713 Быстрый ответ на сообщение jaywaka2713

13 мая 2013, 10:12:52 AM   # 15
 
 
Сообщения: 409
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Да, пожалуйста, добавьте 2fa! Но как бы OpenID быть связано с этим? Я обычно просто раздражали сайты, которые хотят полагаться на счета OpenID или Google и не имеют свои учетные данные. Отдельные полномочия + 2fa для каждого сайта намного лучше и проще ИМО.

Если бы мы использовали OpenID в качестве метода 2fa, было бы отдельно от Google Authenticator.

В чем проблема с помощью Google Authenticator? Это не имеет ничего общего с учетными записями Google и очень проста в применении. Я даже добавил его к моему собственному серверу SSH.
juhakall сейчас офлайн Пожаловаться на juhakall   Ответить с цитированием Мультицитирование сообщения от juhakall Быстрый ответ на сообщение juhakall

13 мая 2013, 10:33:27 AM   # 16
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Не могли бы средства на форуме спонсируют награду за это? Это, вероятно, самый быстрый способ получить это сделать.
scintill сейчас офлайн Пожаловаться на scintill   Ответить с цитированием Мультицитирование сообщения от scintill Быстрый ответ на сообщение scintill

13 мая 2013, 10:56:48 AM   # 17
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Не могли бы средства на форуме спонсируют награду за это? Это, вероятно, самый быстрый способ получить это сделать.

Пожалуйста, не * щедрот * - если это будет сделано, * выбрать * кто-то, чтобы сделать это, и пусть будет * единственным * человек делает это.

Наличие людей "конкурирующий" для Баунти является то, что мы на самом деле больше не нужны больше (это приводит к аргументам и самого низкого качества работы - просто посмотреть на то, как хорошо "щедроты" работают за blockchain.info).

Если theymos хочет сделать это, то я буду счастливо создать проект на CIYAM Open (бесплатно) и управлять ими задачи (бесплатно), чтобы сделать это правильно.
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

13 мая 2013, 12:07:28 PM   # 18
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Не могли бы средства на форуме спонсируют награду за это? Это, вероятно, самый быстрый способ получить это сделать.

Пожалуйста, не * щедрот * - если это будет сделано, * выбрать * кто-то, чтобы сделать это, и пусть будет * единственным * человек делает это.

Наличие людей "конкурирующий" для Баунти является то, что мы на самом деле больше не нужны больше (это приводит к аргументам и самого низкого качества работы - просто посмотреть на то, как хорошо "щедроты" работают за blockchain.info).

Если theymos хочет сделать это, то я буду счастливо создать проект на CIYAM Open (бесплатно) и управлять ими задачи (бесплатно), чтобы сделать это правильно.


Bounty с 5 записи или более требованием навязывает людям выработать хороший код. Если у вас есть, чтобы конкурировать с другими людьми, и Theymos судил, я уверен, что позволит повысить качество.
jaywaka2713 сейчас офлайн Пожаловаться на jaywaka2713   Ответить с цитированием Мультицитирование сообщения от jaywaka2713 Быстрый ответ на сообщение jaywaka2713

13 мая 2013, 12:47:00 PM   # 19
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Я бы не войти в "соревнование" чтобы сделать задачу конкурировать с 5 другими людьми - шанс получать деньги что-либо 1/5 - а может сделать ставку на Сатоси Dice, чем на самом деле делать любую работу.

(Если вы действительно думаете, что вы собираетесь получить качество так, то я прошу вас взглянуть на задачи, переводы на blockchain.info для Справочно-видимому, некоторые из них просто Google перевод)
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

13 мая 2013, 6:53:52 PM   # 20
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Повышение безопасности этого форума путем объединения двух факторов аутентификации.

Да, пожалуйста, добавьте 2fa! Но как бы OpenID быть связано с этим? Я обычно просто раздражали сайты, которые хотят полагаться на счета OpenID или Google и не имеют свои учетные данные. Отдельные полномочия + 2fa для каждого сайта намного лучше и проще ИМО.

Если бы мы использовали OpenID в качестве метода 2fa, было бы отдельно от Google Authenticator.

В чем проблема с помощью Google Authenticator? Это не имеет ничего общего с учетными записями Google и очень проста в применении. Я даже добавил его к моему собственному серверу SSH.

Да, кажется, есть некоторая путаница о том, как эти различные компоненты подходят друг к другу.

Стандарт TOTP: RFC6238
RFC6238 базирующаяся на открытых стандартах, который позволяет удаленному пользователю (пользовательский форум) и веб-сайт (Bitcoin ток-форум), чтобы создать один и тот же код, в то же время. Это время на основе маркеров. Входы для алгоритма являются разделяемым секретом и текущее время. Обратите внимание, это требованию на общедоступном веб-сайт, а пользователь запустить тот же алгоритм, но они не должны даже быть созданы одним и тем же кодовым до тех пор, как они правильно реализовать RFC6238. реализация сайта и удаленное внедрение. Это как оба объекта может "знать" тот же код, в то же время без каких-либо коммуникаций. Сайт (любой сайт) просто нуждается в реализации RFC6238.

https://tools.ietf.org/html/rfc6238

Сайт должен работать код, который позволит ему назначить общий секрет для каждого пользователя (часто в виде QR-кода) и сохранить эти общие секреты в авторизации таблицах базы данных. Когда позже пользователь предоставляет TOTP сайт будет принимать общий секрет & текущее время, чтобы сгенерировать код и посмотреть, если это соответствует тому, что предоставляет пользователям.

Google действительно обеспечивает исходный код для этого, но сайт не нужно запускать Google код любой реализации общественного сервер RFC6238 будет работать с любой клиентской реализации. То есть вся суть открытого стандарта.

http://en.wikipedia.org/wiki/Time-based_One-time_Password_Algorithm#Public_Server_Implementations

Так как, например, веб-сайт может использовать OATH Toolkit (реализация общественного сервер RFC6238) и пользователь, который имеет Google Authenticator (реализация клиентской RFC6238) может генерировать правильный код. Я предполагаю, что лучшая аналогия была бы веб-сервер и веб-браузер. Они оба реализуют протокол HTTP. Вам не нужно использовать хром веб-сервер Google, чтобы для пользователей, работающих в Google Chrome браузер, чтобы увидеть свой сайт.

http://www.nongnu.org/oath-toolkit/




OpenID
OpenID не 2fa. Это просто проверка подлинности. Это позволяет использовать сайт вы УЖЕ должны зарегистрироваться на новых сайтах в безопасном режиме (владельцы сайта не могут связать идентичности вместе). Обратите внимание, что это не 2fa это просто замена для обычного входа. Теперь, если ваш OpenID Войти ИМЕЕТ 2fa (то есть вы использовать GMail = открытый ID провайдера и ваш аккаунт Gmail имеет 2fa), то это может быть более безопасным, но если ваша учетная запись OpenID имеет свой адрес электронной почты в качестве имени пользователя и пароля "пароль" он не собирается быть более безопасным.

http://openid.net/get-an-openid/







DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW