Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
8 августа 2011, 10:54:22 PM   # 1
 
 
Сообщений: 67
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Дополнительный уровень безопасности будет возможность создавать собственные и случайные wallet.dat имена файлов.

Если кто-то смог поставить под угрозу безопасность машины, работающей на Bitcoin клиента, он не будет так легко, как поиск стандартного файла.

И в то время как мы на это ... как насчет шифрования. 





Quattro сейчас офлайн Пожаловаться на Quattro   Ответить с цитированием Мультицитирование сообщения от Quattro Быстрый ответ на сообщение Quattro


Как заработать Биткоины?
Без вложений. Не майнинг.


8 августа 2011, 11:10:56 PM   # 2
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Получил 1806 Биткоинов
Реальная история.





Следующий релиз будет включать в себя шифрование бумажника
Но я не верю, что он будет включать в себя пользовательские имена файлов
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack

8 августа 2011, 11:20:01 PM   # 3
 
 
Сообщения: 535
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Это кажется настолько простым, что я сразу же думаю, что это ужасная идея, но я не могу придумать, как легко получить вокруг него, и было бы остановить много старых троянов. Удивительная идея Quattro! (Я не могу ждать, чтобы увидеть, что кто-то, кто знает, что он делает, говорит)
Книголюб сейчас офлайн Пожаловаться на Книголюб   Ответить с цитированием Мультицитирование сообщения от Книголюб Быстрый ответ на сообщение Книголюб

8 августа 2011, 11:25:58 PM   # 4
 
 
Сообщения: 1456
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Дополнительный уровень безопасности будет возможность создавать собственные и случайные wallet.dat имена файлов.

Если кто-то смог поставить под угрозу безопасность машины, работающей на Bitcoin клиента, он не будет так легко, как поиск стандартного файла.

И в то время как мы на это ... как насчет шифрования. 

Будет ли рандомизации расширение файла (.dat) также? А как насчет пользовательской папки / путь вместо% AppData% \ Bitcoin \, не будет ли это необходимо, а?
Raoul Duke сейчас офлайн Пожаловаться на Raoul Duke   Ответить с цитированием Мультицитирование сообщения от Raoul Duke Быстрый ответ на сообщение Raoul Duke

8 августа 2011, 11:28:56 PM   # 5
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Кто-нибудь еще видел это (проект) клиента? http://bitco.tumblr.com/
ffuentes сейчас офлайн Пожаловаться на ffuentes   Ответить с цитированием Мультицитирование сообщения от ffuentes Быстрый ответ на сообщение ffuentes

8 августа 2011, 11:36:24 PM   # 6
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Дополнительный уровень безопасности будет возможность создавать собственные и случайные wallet.dat имена файлов.

Если кто-то смог поставить под угрозу безопасность машины, работающей на Bitcoin клиента, он не будет так легко, как поиск стандартного файла.

И в то время как мы на это ... как насчет шифрования.  

Будет ли рандомизации расширение файла (.dat) также? А как насчет пользовательской папки / путь вместо% AppData% \ Bitcoin \, не будет ли это необходимо, а?
Я сделал вилку Bitcoin, которая только разница с ним принимает -wallet флаг как имя файла вашего кошелька, так что если вам абсолютно необходимо использовать файл, отличный от «wallet.dat», вы можете попробовать (GitHub)
Например, ./bitcoin -wallet wal.bc будет использовать файл wal.bc вместо wallet.dat в качестве своего бумажника

Чтобы использовать другой каталог, просто используйте -datadir флаг официального клиента
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack

8 августа 2011, 11:49:59 PM   # 7
 
 
Сообщений: 67
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Дополнительный уровень безопасности будет возможность создавать собственные и случайные wallet.dat имена файлов.

Если кто-то смог поставить под угрозу безопасность машины, работающей на Bitcoin клиента, он не будет так легко, как поиск стандартного файла.

И в то время как мы на это ... как насчет шифрования. 

Будет ли рандомизации расширение файла (.dat) также? А как насчет пользовательской папки / путь вместо% AppData% \ Bitcoin \, не будет ли это необходимо, а?



Мммм ... вы должны быть уже установлены каталогом другого, чем по умолчанию.   

Я не думаю, что это нужно для рандомизации файла расширение ... .dat достаточно часто.

Опять же, это не значит быть надежной. Вы будете удивлены, как много простых вещей может помешать даже самые сложные атаки.
Quattro сейчас офлайн Пожаловаться на Quattro   Ответить с цитированием Мультицитирование сообщения от Quattro Быстрый ответ на сообщение Quattro

9 августа 2011, 12:07:26 AM   # 8
 
 
Сообщений: 67
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Это кажется настолько простым, что я сразу же думаю, что это ужасная идея, но я не могу придумать, как легко получить вокруг него, и было бы остановить много старых троянов. Удивительная идея Quattro! (Я не могу ждать, чтобы увидеть, что кто-то, кто знает, что он делает, говорит)

Привет книголюб,

Это всего лишь один слой из экстенсивного подхода к обеспечению Bitcoins. Мое предложение просто делает его немного сложнее для атаки низкого уровня, чтобы быть успешной.


Quattro сейчас офлайн Пожаловаться на Quattro   Ответить с цитированием Мультицитирование сообщения от Quattro Быстрый ответ на сообщение Quattro

10 августа 2011, 8:05:10 AM   # 9
 
 
Сообщения: 781
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

безопасность неизвестностью никакой безопасности на всех
Rattus сейчас офлайн Пожаловаться на Rattus   Ответить с цитированием Мультицитирование сообщения от Rattus Быстрый ответ на сообщение Rattus

10 августа 2011, 9:38:08 AM   # 10
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Firefox также делает это; они используют случайное имя каталога для каталога профиля, для предотвращения автоматических атак Кражи, которые имеют жёстко пути.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

11 августа 2011, 5:22:42 AM   # 11
 
 
Сообщений: 67
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

безопасность неизвестностью никакой безопасности на всех

Это верно только в том случае неясность является единственным средством обеспечения безопасности.
Quattro сейчас офлайн Пожаловаться на Quattro   Ответить с цитированием Мультицитирование сообщения от Quattro Быстрый ответ на сообщение Quattro

11 августа 2011, 9:51:07 AM   # 12
 
 
Сообщений: 37
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Эта идея, безусловно, имеет значение и может работать с некоторыми атаками.

Я бы классифицировать энтузиаст Bitcoin и любой приходя после их бабло как имеющие более высокого, чем среднего уровня технической сложности, хотя, и если бы это было мне приходить после того, как файл бумажник, я бы, вероятно, буду искать флаги, как -wallet, а также расположение файлов по умолчанию ,

Короче говоря, я думаю, что шифрование кошелька должна быть высшей мера безопасности приоритета для любого кошелька.

Просто мои 2 цента.

JG
Джонни-Gear сейчас офлайн Пожаловаться на Джонни-Gear   Ответить с цитированием Мультицитирование сообщения от Johnny-Gear Быстрый ответ на сообщение Johnny-Gear

11 августа 2011, 9:30:39 PM   # 13
 
 
Сообщений: 97
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Следующий релиз будет включать в себя шифрование бумажника
Но я не верю, что он будет включать в себя пользовательские имена файлов


Кто-нибудь знает ЭТО на это? Я чувствую, что я слышал о нем некоторое время.
BTC_Junkie сейчас офлайн Пожаловаться на BTC_Junkie   Ответить с цитированием Мультицитирование сообщения от BTC_Junkie Быстрый ответ на сообщение BTC_Junkie

11 августа 2011, 10:07:05 PM   # 14
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

безопасность неизвестностью никакой безопасности на всех
Не правда. Я не знаю, почему люди продолжают бросать эту цитату вокруг, но это не так.

Это легче украсть файл известного файла и местоположение, чем украсть файл неизвестного файла и неизвестное место.

Я бы не стал полагаться исключительно на безопасность через маскировку, но это, безусловно, лучше, чем "нет безопасности на всех."  Это действительно помогает.

OP, отличная идея. Мне это нравится. 
SgtSpike сейчас офлайн Пожаловаться на SgtSpike   Ответить с цитированием Мультицитирование сообщения от SgtSpike Быстрый ответ на сообщение SgtSpike

12 августа 2011, 12:32:00 AM   # 15
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

-бумажник = foo.dat командной строки парам будет легко (если вы не позволяют абсолютный путь, и в этом случае код, который определяет, является ли два экземпляра bitcoind пытаются писать на тот же кошелек должен был бы быть изменен).

Но если вы передаете его в командной строке, то бумажник-похитители могут просто адаптировать и посмотреть в списке процессов, чтобы выяснить, где кошелек. Если вы поместите его в bitcoin.conf то бумажник похитители также можете посмотреть в bitcoin.conf, чтобы выяснить, где он находится.

Мне нравится идея «детерминированный бумажник», который был плавающей вокруг (ввести пароль кодовая фраза при запуске, и ключи волшебно получены от пароль кодовая фраза и никогда не прикасайтесь к диску вообще).

Похоже, что будет умный способ объединения, что с белый ящик криптография чтобы закрытые ключи чрезвычайно троян устойчивости.

В этом случае кошелек-похитители просто переписать Bitcoin адрес / количество после нажатия "отправить монеты" кнопка ...

Отредактированный заменить «пароль» с «ключевой фразой»
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

12 августа 2011, 1:39:07 PM   # 16
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

Мне нравится идея «детерминированный бумажник», что плавали (ввести пароль при запуске, и ключи волшебно происходят от этого пароля и никогда не прикасайтесь к диску вообще).
Bitcoins бы по существу стала гонкой между людьми работает атаки по словарю. Самое смешное будет то, что даже вор не знал бы WHOS биткойнов он только что получил.
сейчас офлайн AQ Пожаловаться на водн   Ответить с цитированием Мультицитирование сообщения от водн Быстрый ответ на сообщение водн

12 августа 2011, 6:21:12 PM   # 17
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: предложение для клиента: случайные / пользовательские wallet.dat имя файла

-бумажник = foo.dat командной строки парам будет легко (если вы не позволяют абсолютный путь, и в этом случае код, который определяет, является ли два экземпляра bitcoind пытаются писать на тот же кошелек должен был бы быть изменен).

Но если вы передаете его в командной строке, то бумажник-похитители могут просто адаптировать и посмотреть в списке процессов, чтобы выяснить, где кошелек. Если вы поместите его в bitcoin.conf то бумажник похитители также можете посмотреть в bitcoin.conf, чтобы выяснить, где он находится.

Мне нравится идея «детерминированный бумажник», который был плавающей вокруг (ввести пароль кодовая фраза при запуске, и ключи волшебно получены от пароль кодовая фраза и никогда не прикасайтесь к диску вообще).

Похоже, что будет умный способ объединения, что с белый ящик криптография чтобы закрытые ключи чрезвычайно троян устойчивости.

В этом случае кошелек-похитители просто переписать Bitcoin адрес / количество после нажатия "отправить монеты" кнопка ...

Отредактированный заменить «пароль» с «ключевой фразой»
Я полностью согласен, но это позволит устранить троян, которые просто ищут файл с именем wallet.dat. Один дополнительный шаг один дополнительный шаг. Может быть, это означает, что один меньше троян будет написано, потому что троян писатель достаточно, чтобы не знать, как смотреть на Params в списке процессов нуба.

Интересные мысли по поводу детерминированной бумажника идеи. Я не совсем понимаю, как это будет работать, но это звучит, как это будет нагрузка более безопасна, чем существующие решения. Ну, до тех пор, как люди использовали исключительно безопасные ключевые фразы, или люди могли отладочные пробиваться в поиске Bitcoin кошельков, а водн указал.
SgtSpike сейчас офлайн Пожаловаться на SgtSpike   Ответить с цитированием Мультицитирование сообщения от SgtSpike Быстрый ответ на сообщение SgtSpike



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW