2 марта 2014, 4:11:19 AM   # 1
 
 
Сообщения: 366
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
http://1209k.com/brainv2/

Около

Люди любят идею ключа для запоминающегося Bitcoin кошельков. Существует призыв к тому, что-то в голове чего стоит и с его письменным нет, где и не stealable без $ 5 ключа с.

проблема

То, что люди в настоящее время относятся к как "brainwallet" это просто ключевая фраза проходит через один SHA-256, а затем результат является секретным ключом для адреса Bitcoin. Проблема здесь заключается в том, что злоумышленник может загрузить blockchain, а затем запустить очень быстрые атаки в основном хэширования любого текста, который они могут найти, чтобы увидеть, если он хэш к ключу, который имеет некоторые биткойно. И когда они находят одно, они осушить этот адрес. Они могут сделать это очень быстро, так как один SHA-256 довольно дешево. Это приводит к печали.

Решение

Удивительный ответ является ключевым фактором растяжения. Короткая версия, что функция используется, чтобы сделать его больше времени комплексов для проверки ключа. В качестве простого примера, предположим, что вместо того, SHA-256 раз, это SHA-256 в миллион раз. Это означает, что в миллион раз дороже для атакующего, чтобы проверить каждый возможный пароль. Тогда вы сделать его еще лучше, добавив в чем-то уникальным для пользователя. Это делает злоумышленник должен сделать гораздо больше работы, так как каждая другая соль использует другой вход по своим операциям миллионов SHA-256.
fireduck сейчас офлайн Пожаловаться на fireduck   Ответить с цитированием Мультицитирование сообщения от fireduck Быстрый ответ на сообщение fireduck


Как заработать Биткоины?
Без вложений. Не майнинг.


2 марта 2014, 5:16:35 AM   # 2
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Получил 1806 Биткоинов
Реальная история.





warpwallet https://keybase.io/warp/

Использует Scrypt хэш ключевой фразы первым.

jcrubino сейчас офлайн Пожаловаться на jcrubino   Ответить с цитированием Мультицитирование сообщения от jcrubino Быстрый ответ на сообщение jcrubino

2 марта 2014, 6:03:44 AM   # 3
 
 
Сообщения: 1974
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Лучшее решение, чтобы добавить что-то необычное в кодовую фразу. Даже если пасс фразы хэшируются миллион раз, 1 TH / с СИС еще может генерировать миллион кандидатов в секунду. Мало того, что делает парольная фраза больше занимать больше времени, чтобы сформировать правильный хэш, но это делает его более дорогостоящим для проверки хэшей.

Представьте себе, создавая фразу, выбрав четыре случайных слов из словаря 1000 слов. Хакер с 1 TH / с СИС может генерировать таблицу всех возможных хэшей в одну секунду, и размер таблицы будет 32 ТБ (на самом деле значительно меньше, со сжатием).

Если парольная фраза хешируется миллион раз, то это займет миллион секунд, чтобы создать таблицу и что является преимуществом. Однако, если еще два слова добавляются в кодовую фразу, то не только это займет миллион секунд, но было бы также сделать таблицу в миллион раз больше.

Использование Scrypt вместо этого, как предполагает jcrubino, это хорошая идея, потому что слишком Scrypt разработан, чтобы быть устойчивыми к взлому паролей. Тот, кто решил использовать SHA-256 для хеширования пароля мозга бумажник очень мало знал о безопасности.
odolvlobo сейчас офлайн Пожаловаться на odolvlobo   Ответить с цитированием Мультицитирование сообщения от odolvlobo Быстрый ответ на сообщение odolvlobo

2 марта 2014, 8:51:38 AM   # 4
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Проблема здесь заключается в том, что злоумышленник может загрузить blockchain, а затем запустить очень быстрые атаки в основном хэширования любого текста, который они могут найти, чтобы увидеть, если он хэш к ключу, который имеет некоторые биткойно.
Очевидное решение этой проблемы (что относится и к любому паролю, а не только один, который защищает биткоен) это, чтобы выбрать текст, который они не могут найти.
piotr_n сейчас офлайн Пожаловаться на piotr_n   Ответить с цитированием Мультицитирование сообщения от piotr_n Быстрый ответ на сообщение piotr_n

2 марта 2014, 9:18:39 AM   # 5
 
 
Сообщения: 2282
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Ключ растяжения делает ничего для повышения энтропии, которая является реальной проблемой, с так называемым brainwallets.
Это просто невозможно, чтобы иметь человеческую подобранный ключевую фразу в качестве секретного ключа, независимо от того, как вы это делаете.
Высокая энтропией ключевая фраза будет почти наверняка будет очень трудно запомнить для человека.
Люк-младший сейчас офлайн Пожаловаться на Luke-Jr   Ответить с цитированием Мультицитирование сообщения от Luke-Jr Быстрый ответ на сообщение Luke-Jr

2 марта 2014, 3:58:41 PM   # 6
 
 
Сообщения: 366
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Ключ растяжения делает ничего для повышения энтропии, которая является реальной проблемой, с так называемым brainwallets.
Это просто невозможно, чтобы иметь человеческую подобранный ключевую фразу в качестве секретного ключа, независимо от того, как вы это делаете.
Высокая энтропией ключевая фраза будет почти наверняка будет очень трудно запомнить для человека.

Несмотря на то, что это правда, злоумышленники не имеют неограниченные ресурсы, и есть некоторые ситуации, когда люди действительно любят бумажник мозга. Я бы не сказал, что подходит для многих случаев применения, но я бы сказал, что это какое-то.
fireduck сейчас офлайн Пожаловаться на fireduck   Ответить с цитированием Мультицитирование сообщения от fireduck Быстрый ответ на сообщение fireduck

2 марта 2014, 6:54:00 PM   # 7
 
 
Сообщения: 610
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Есть ли какой-нибудь способ проверки энтропии фразы человека подобранного?

Есть ли купюра для «Энтропия»?

Может одна вещь, можно сказать, более энтропийный, чем другой .. и если это так, как вы его вычислить?

 
spartacusrex сейчас офлайн Пожаловаться на spartacusrex   Ответить с цитированием Мультицитирование сообщения от spartacusrex Быстрый ответ на сообщение spartacusrex

2 марта 2014, 7:26:30 PM   # 8
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Может одна вещь, можно сказать, более энтропийный, чем другой .. и если это так, как вы его вычислить?

http://ritcyberselfdefense.wordpress.com/2011/09/24/how-to-calculate-password-entropy/
itod сейчас офлайн Пожаловаться на itod   Ответить с цитированием Мультицитирование сообщения от itod Быстрый ответ на сообщение itod

3 марта 2014, 12:24:25 AM   # 9
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Может одна вещь, можно сказать, более энтропийный, чем другой .. и если это так, как вы его вычислить?
http://ritcyberselfdefense.wordpress.com/2011/09/24/how-to-calculate-password-entropy/
Практически все эти калькуляторы совершенно неправильно. Вы не можете просто вычислить энтропию человека источников пароля без статистической модели, по крайней мере, как мощный, как типичного человеческого ума. Рекомендации, как в предположении равновероятно по набору символов доказуемо плохо (в силу людей с ~ ключей 60 символов «brainwallet», которые были скомпрометированы), и вы должны чувствовать себя плохо, предложившего ее.

Речь идет о N-й раз это плохая идея, воспитанный здесь. Пожалуйста, воспользуйтесь поиском.

Я должен направить вас специфичны для моего последнего разглагольствования на эту тему:

Это очень трудно продвигать искусство здесь, даже с удивительным укреплением, потому что нет соли (и не может быть на самом деле effectively- если бы было место для хранения соли, забыть нонсенс мозга и просто использовать соль в качестве сильного случайного ключа) и поскольку данные постоянно доступны для злоумышленников. Это означает, что даже если трещины ферма идет slowly-, может быть, только 1000 попыток в второй раз у вас есть миллион пользователей, используя его, вы получаете эффективную скорость миллиарда попыток в секунду. Тогда вы столкнетесь с действительно сильными людьми сопротивления имели в наличии эффективного усиления: Усиление достаточно, чтобы быть больше, чем самый маленький speedbump просто не использовать реализован в JavaScript, и это постоянно используется в качестве предлога, чтобы сделать немощное ...

а затем умножьте его на удивление ненадежность свойств человеческой памяти. Это просто плохая идея, все вокруг, и это безответственно инжиниринг, чтобы предложить никому использовать такую ​​схему.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

3 марта 2014, 12:56:07 AM   # 10
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Может одна вещь, можно сказать, более энтропийный, чем другой .. и если это так, как вы его вычислить?
http://ritcyberselfdefense.wordpress.com/2011/09/24/how-to-calculate-password-entropy/
Практически все эти калькуляторы совершенно неправильно. Вы не можете просто вычислить энтропию человека источников пароля без статистической модели, по крайней мере, как мощный, как типичного человеческого ума. Рекомендации, как в предположении равновероятно по набору символов доказуемо плохо (в силу людей с ~ ключей 60 символов «brainwallet», которые были скомпрометированы), и вы должны чувствовать себя плохо, предложившего ее.

Речь идет о N-й раз это плохая идея, воспитанный здесь. Пожалуйста, воспользуйтесь поиском.

Я должен направить вас специфичны для моего последнего разглагольствования на эту тему:

Это очень трудно продвигать искусство здесь, даже с удивительным укреплением, потому что нет соли (и не может быть на самом деле effectively- если бы было место для хранения соли, забыть нонсенс мозга и просто использовать соль в качестве сильного случайного ключа) и поскольку данные постоянно доступны для злоумышленников. Это означает, что даже если трещины ферма идет slowly-, может быть, только 1000 попыток в второй раз у вас есть миллион пользователей, используя его, вы получаете эффективную скорость миллиарда попыток в секунду. Тогда вы столкнетесь с действительно сильными людьми сопротивления имели в наличии эффективного усиления: Усиление достаточно, чтобы быть больше, чем самый маленький speedbump просто не использовать реализован в JavaScript, и это постоянно используется в качестве предлога, чтобы сделать немощное ...

а затем умножьте его на удивление ненадежность свойств человеческой памяти. Это просто плохая идея, все вокруг, и это безответственно инжиниринг, чтобы предложить никому использовать такую ​​схему.

Вы меня неправильно, я все против brainwallets. Просто пытался помочь новичку, который просил "Есть ли купюра для «Энтропия»?" чтобы получить некоторые основные идеи, не направляя его в Википедии статью, которая является подавляющей для большинства людей.
itod сейчас офлайн Пожаловаться на itod   Ответить с цитированием Мультицитирование сообщения от itod Быстрый ответ на сообщение itod

3 марта 2014, 1:01:37 AM   # 11
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Ключ растяжения делает ничего для повышения энтропии, которая является реальной проблемой, с так называемым brainwallets.
Это просто невозможно, чтобы иметь человеческую подобранный ключевую фразу в качестве секретного ключа, независимо от того, как вы это делаете.
Высокая энтропией ключевая фраза будет почти наверняка будет очень трудно запомнить для человека.

Вы уверены, что последнее предложение? Семена Электрум довольно легко запомнить, и они имеют 128 бит энтропии.
Abdussamad сейчас офлайн Пожаловаться на Abdussamad   Ответить с цитированием Мультицитирование сообщения от Abdussamad Быстрый ответ на сообщение Abdussamad

30 июня 2014, 11:09:54 PM   # 12
 
 
Сообщения: 2660
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Кто-то взял их
19aREH3jaDba1xt14zhaUvzyAhzphdAwJN

http://1209k.com/brainv2/
HostFat сейчас офлайн Пожаловаться на HostFat   Ответить с цитированием Мультицитирование сообщения от HostFat Быстрый ответ на сообщение HostFat

1 июля 2014, 3:28:17 AM   # 13
 
 
Сообщения: 2464
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Ключ растяжения делает ничего для повышения энтропии, которая является реальной проблемой, с так называемым brainwallets.
Это просто невозможно, чтобы иметь человеческую подобранный ключевую фразу в качестве секретного ключа, независимо от того, как вы это делаете.
Высокая энтропией ключевая фраза будет почти наверняка будет очень трудно запомнить для человека.

Как fireduck отметил в своем блоге подробный, http://correcthorsebatterystaple.net/ является одним из примеров способа генерации с высокой степенью защиты, легко запоминается, бумажник мозга. Это не "невозможно", Это просто должно быть сделано аккуратно.

Вот мой мозг кошелек, генерируется из correcthorsebatterystaple.net. Взломать его и выиграть 1 BTC!

https://blockchain.info/address/1LyoCGuuBQzqKintFHsgNEm5ZDR91prUku
Syke сейчас офлайн Пожаловаться на Syke   Ответить с цитированием Мультицитирование сообщения от Syke Быстрый ответ на сообщение Syke

1 июля 2014, 4:35:00 AM   # 14
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Ключ растяжения делает ничего для повышения энтропии, которая является реальной проблемой, с так называемым brainwallets.
Это просто невозможно, чтобы иметь человеческую подобранный ключевую фразу в качестве секретного ключа, независимо от того, как вы это делаете.
Высокая энтропией ключевая фраза будет почти наверняка будет очень трудно запомнить для человека.

Вы уверены, что последнее предложение? Семена Электрум довольно легко запомнить, и они имеют 128 бит энтропии.


Я согласен о электруме семени, и он также имеет ключ растяжения.

Я даже не думаю, что вы можете сказать, что это невозможно создать свой
Безопасная фраза. может быть, не доказуемо безопасный ... но вы можете
легко создавать таинственность и энтропию с помощью ментальных техник,
и добавить дополнительную энтропию с бессмысленными словами, опечатками, и бросить в несколько
Числа в там .... это будет хорошо, если вы знаете, что вы
делать (не пытайтесь повторить это дома) и не делают что-то глупое
как использовать фразы кино.

подводные камни, да. невозможно, нет.

Конечно, я бы предпочел использовать электрум, потому что это более легко запоминается.

jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

1 июля 2014, 5:20:54 AM   # 15
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Я даже не думаю, что вы можете сказать, что это невозможно создать свой
Безопасная фраза. может быть, не доказуемо безопасный ... но вы можете
легко создавать таинственность и энтропию с помощью ментальных техник,
и добавить дополнительную энтропию с бессмысленными словами, опечатками, и бросить в несколько
Многие люди накуролесили себя плохо это ПУТЬ вы не уникальная и особенная Снежинка, путь и manipluation люди придумали, когда они пытаются быть "случайный" довольно предсказуемо, и что одни и те же свойства, которые делают ключи легко запомнить сделать их более предсказуемыми. Исследования показали, люди собирание _more_ предсказуемые пароли, когда явно проинструктированы быть непредсказуемыми. Современный пароль крекинг является статистическим изучением психологии, питания от "большие данные" анализ информации, взятая из огромного просочились открытым текстом база паролей и источников, такими как Twitter и форумы.

Использование фантазии метод может быть действительно только добавить несколько дополнительных бит энтропии, и хуже, это очень трудно для вас, чтобы рассуждать о том, сколько энтропии у вас есть и взломщик с более мощными статистическими инструментами, чем ваша интуиция может найти ключ с умеренным усилием , По этой причине, гораздо лучше использовать случайный метод (например, кости или компьютер CSPRNG) и просто добавить пару бит непосредственно, то нет никакой двусмысленности.

(Хотя это все не касается очень реальный риск forgetting- почти никто не готов иметь дело с криптографических секретов, которые _cannot_ быть восстановлены, если потеряны, и большинство людей резко переоценивать силу их памяти)

Всякий раз, когда веб-сайт, оказывается, что имел брешь в системе безопасности, и мы находим, что использовали несоленые пароли каждый взывает утверждаю, что операторы некомпетентные дураков (возможно, даже преступно так) и еще вот именно то, что человек генерироваться "brainwallet" это- в несоленое хэш пароля, но хуже: они общедоступны для всех, так кто-то даже не скомпрометировать систему, прежде чем они начнут растрескиванию.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

1 июля 2014, 6:05:44 AM   # 16
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

IMO, бумажники, которые используют заученные семена должны сделать что-то вроде этого вместо того, чтобы:
- Попросите пользователя для некоторых невозможно, чтобы забыть такую ​​информацию, как их полное имя, чтобы использовать в качестве соли.
- Генерация случайных слов, чтобы использовать в качестве ключевой фразы. Количество слов, может быть настраивается пользователем, но 5 или 6 должны быть в порядке на быстрых компьютерах.
- В зависимости от количества слов, достаточно применить ключ растяжку, чтобы сделать атаки неосуществимыми.

Тогда у вас есть только запоминать ~ 6 слов вместо полного ~ 12 слов семян мнемонические, что намного проще. И до сих пор нет риска пользователей, выбирающих плохие ключевые фразы, так как кошелек делает это за них.

(Грубо ключевая фраза утилита Я сделал некоторое время назад работает немного, как это, хотя он не генерирует ключевые фразы.)
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

1 июля 2014, 6:09:23 AM   # 17
 
 
Сообщения: 2464
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

(Хотя это все не касается очень реальный риск forgetting- почти никто не готов иметь дело с криптографических секретов, которые _cannot_ быть восстановлены, если потеряны, и большинство людей резко переоценивать силу их памяти)

Что он? Есть секреты взломать, или они невозвратные? Вы не можете иметь его в обоих направлениях.
Syke сейчас офлайн Пожаловаться на Syke   Ответить с цитированием Мультицитирование сообщения от Syke Быстрый ответ на сообщение Syke

1 июля 2014, 6:19:08 AM   # 18
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Что он? Есть секреты взломать, или они невозвратные? Вы не можете иметь его в обоих направлениях.
Вы абсолютно можете. Во-первых: Что взломать, чтобы _you_ не Whats взломать какой-то парень с мощным статистического анализа и растрескивание фермы, который FPGA, с одной единицей усилий, одновременно атакует всех пользователей. Во-вторых, то, что я был более выражающий был случай, или, что часто вы секреты либо crackable или они, вероятно, будут потеряны. Оба этих возможных исходов в результате вы потерять свои средства.

IMO, бумажники, которые используют заученные семена должны сделать что-то вроде этого вместо того, чтобы:
- Попросите пользователя для некоторых невозможно, чтобы забыть такую ​​информацию, как их полное имя, чтобы использовать в качестве соли.
- Генерация случайных слов, чтобы использовать в качестве ключевой фразы. Количество слов, может быть настраивается пользователем, но 5 или 6 должны быть в порядке на быстрых компьютерах.
- В зависимости от количества слов, достаточно применить ключ растяжку, чтобы сделать атаки неосуществимыми.
Задача здесь в том, что она может быть довольно трудно заставить пользователей, чтобы понять, что ваша коллекция личной информации есть не посылать его на какой-то сервер или положить его где-нибудь общественность ... в запрашивая вокруг меня сложилось впечатление, что многие люди будут ставить случайные вещи в этих областях, побеждая защиту. Вероятно, было бы лучше, чем то, что люди на самом деле делают.

Существует еще одно странное последствие, что вы теряете denyablity при использовании такой схемы. Например. если кто-то получить свои секреты, то ваш адрес эффективно криптографическая приверженность этой личной информации, это трудно сказать "эти операции были не мои", То немного в области кино сюжетных угроз, но, по крайней мере, некоторые из людей, работающих на шифрованные бумажники настаивали на "denyability" как особенность, и люди использовали его как пункт продажи для "brainwallets" (А также в качестве аргумента против выписывания ключа, который, вероятно, является наиболее разумным думает, вы должны DO- учитывая риск забывания).

gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

1 июля 2014, 1:36:46 PM   # 19
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Я даже не думаю, что вы можете сказать, что это невозможно создать свой
Безопасная фраза. может быть, не доказуемо безопасный ... но вы можете
легко создавать таинственность и энтропию с помощью ментальных техник,
и добавить дополнительную энтропию с бессмысленными словами, опечатками, и бросить в несколько
Многие люди накуролесили себя плохо это ПУТЬ вы не уникальная и особенная Снежинка, путь и manipluation люди придумали, когда они пытаются быть "случайный" довольно предсказуемо, и что одни и те же свойства, которые делают ключи легко запомнить сделать их более предсказуемыми. Исследования показали, люди собирание _more_ предсказуемые пароли, когда явно проинструктированы быть непредсказуемыми. Современный пароль крекинг является статистическим изучением психологии, питания от "большие данные" анализ информации, взятая из огромного просочились открытым текстом база паролей и источников, такими как Twitter и форумы.

Использование фантазии метод может быть действительно только добавить несколько дополнительных бит энтропии, и хуже, это очень трудно для вас, чтобы рассуждать о том, сколько энтропии у вас есть и взломщик с более мощными статистическими инструментами, чем ваша интуиция может найти ключ с умеренным усилием , По этой причине, гораздо лучше использовать случайный метод (например, кости или компьютер CSPRNG) и просто добавить пару бит непосредственно, то нет никакой двусмысленности.

(Хотя это все не касается очень реальный риск forgetting- почти никто не готов иметь дело с криптографических секретов, которые _cannot_ быть восстановлены, если потеряны, и большинство людей резко переоценивать силу их памяти)

Всякий раз, когда веб-сайт, оказывается, что имел брешь в системе безопасности, и мы находим, что использовали несоленые пароли каждый взывает утверждаю, что операторы некомпетентные дураков (возможно, даже преступно так) и еще вот именно то, что человек генерироваться "brainwallet" это- в несоленое хэш пароля, но хуже: они общедоступны для всех, так кто-то даже не скомпрометировать систему, прежде чем они начнут растрескиванию.


Я согласен, его лучше использовать генерируемый компьютер хаотичность.

Но я до сих пор не уверен, что это не может быть сделано.

Если бы я хотел использовать элементы из моего вчерашнего дня - скажем, имя (которое я не могу даже заклинание
правильно) дамы на китайском вынимают место ... или, слово из названия эпизода
что я наблюдал с моей женой ... или необработанным именем файла AVI, который я сожжен, и т.д., или
текущее время, ... возможно, эти методы являются предсказуемыми, но есть еще энтропия.

Я могу также разработать "предсказуемый" но все же эффективный метод упорядочения.
(Этот метод может быть предсказуемым, но не означает, что результаты могут быть
предсказанный)
 
если идти с 100 в качестве нижней границы слов люди обычно выбирают, и
если я выбираю 25 случайных вещей, теперь вы говорите 100 ^ 25, это 160 бит энтропии.

Кроме того, где вы проводите грань между человеком подобранным и случайным образом?
Если я записываю случайные слова, чтобы сформировать список кандидатов слов, это еще
случайные, или же она должна быть полностью от верхней части головы
без помощи рудиментарных инструментов, таких как перо и бумага?

Как правило, это, вероятно, лучше не поощрять такого рода вещи,
как риски перевешивают выгоды. Я просто хотел, чтобы сделать точку
что это не невозможно, если один осторожен и понимает динамику
и цифры.

Мой ответ на забывания паролей стеганографии. Скрыть резервную копию на вашей машине
в изображении, mp3, или серии носителей, если вы действительно хотите быть параноиком.

Когда дело доходит до трудности запоминания что-то, я думаю, что люди
забывают о том, что человеческий мозг помнит, что он считает
иметь важное значение. Если я устанавливаю высокое значение запоминания моего
Bitcoin пароль, (и если я репетировать), то я уверен, что я мог бы
сохранить очень длинный пароль в течение очень долгого времени.  

Я думаю, что средний человек может легко вспомнить 12 слов парольной фразы
если у них есть значительное количество денег в нем.
jonald_fyookball сейчас офлайн Пожаловаться на jonald_fyookball   Ответить с цитированием Мультицитирование сообщения от jonald_fyookball Быстрый ответ на сообщение jonald_fyookball

1 июля 2014, 2:28:50 PM   # 20
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложение по Brainwallets (v2)

Проблема jonald заключается в определении уровня энтропии. Кроме того, люди очень хорошо убеждая себя они являются случайными, когда они не являются. Обычный домашнее задание эксперимент энтропии спросить 100 людей, чтобы выбрать случайное число в диапазоне от 1 до 10. Обычно 30% + подберет "7" и значительно меньше, чем ожидалось 10% подберут либо 1 или 10. Выбор 1 в диапазоне от 1 до 10 не кажется случайным для большинства людей, так что на subconcious уровне, большинство будет отклонить его от даже будучи кандидатом.

Это не невозможно для человека, чтобы генерировать пароль с достаточной энтропией, однако три основные проблемы остаются:
а) Большинство потерпит неудачу в процессе, и когда они терпят неудачу, они будут иметь средства украдены так что любой метод, который ободряет, что это неэтично.

б) очень трудно количественно утверждать, сколько энтропии ваш человек выбрал ключевая фраза на самом деле имеет. Таким образом, вы выбираете фразу и ваши средства еще не украдены. Является ли это потому, что ключевая фраза является безопасной и он никогда не будет украден или это только потому, что хакер не получил к нему еще и они украдут его в будущем.

в) Огромное количество входов, необходимых, чтобы иметь высокую уверенность в том, что существует достаточно энтропия достаточно высока, что значительное количество пользователей потеряет доступ к своим средствам. Другой способ смотреть на него, если вам нужно запомнить 25 слов вы решили иметь такую ​​же безопасность, как 6 случайных слова, есть ли польза для пропаганды бывших?

котировка
Я думаю, что средний человек может легко вспомнить 12 слов парольной фразы
если у них есть значительное количество денег в нем.

Затем с помощью diceware и случайные слова (или какой-либо аналогичной системы). Использование diceware и действительно случайный выбор (то есть катить некоторые кости), 10 простых слов получает вас >128 бит энтропии. Это очень похоже на концепцию, которая электрум использует для семенных слов. Семян является случайным    

Вы, вероятно, может быть очень безопасно, используя меньше случайный слова в сочетании с ключом растяжения. Ключ растяжения очень эффективен при использовании истинно случайных величин с более низкими (но все же полезно) уровней энтропии. Например 5 diceware слов только 64 бит энтропии *. Если ключ является хэш из diceware слов [ключ = Н (набор diceware слов) и атакующий может составить 1 триллион хешей в секунду а время раствора 50% составляет ~ 100 лет. Тем не менее, что может быть близко слишком близко к комфорту и что требование работы может быть повышена по ключу растяжения. Для чего-то вроде холодного бумажника хранений не нужен доступ к югу миллисекунды; поэтому использовать KDF приуроченный взять чуть больше секунды, чтобы закончить. Даже в неоптимизированном JavaScript, что должно означать десятки тысяч итераций. Допустим, 10000. Теперь злоумышленник не может пытаться 1 триллион паролей в секунду. При том же оборудовании, что они могут все еще полные 1 триллион хэшей в секунду, но каждая попытка пароля занимает 10000 хэшей поэтому их пропускная способность упала до всего лишь 100 миллионов паролей в секунду и соответственно время решения 50% было увеличено до одного миллиона лет.

Важно понимать, что ключ растяжения не может "фиксировать" пароли с очень плохой энтропией. Например, если ваш пароль в списке 1 миллион известных взломанных паролей, то злоумышленник найдет его в долях секунды (при условии, что не предварительно вычислен). Используя ключ растяжения остается неэффективная, как эта гипотетическая машина выше, даже с ключом твердения злоумышленника может атаковать 100 миллионов розированных паролей в секунду. Таким образом, время решения увеличивается на 1000ом однако он увеличивается от микросекунд до доли секунды.

котировка
Кроме того, где вы проводите грань между человеком подобранным и случайным образом?
Если я записываю случайные слова, чтобы сформировать список кандидатов слов, это еще
случайные, или же она должна быть полностью от верхней части головы
без помощи рудиментарных инструментов, таких как перо и бумага?

Если вы записали большой список, а затем случайным образом выбирается из него, то это будет случайным. Конечно, путем случайного выбора, я не имею в виду эквивалент "выбрать число от 1 до 10" как мы уже знаем, что результаты не будут случайным образом. Вы можете пронумеровать слова в списке, а затем катиться кости, чтобы выбрать слова. Конечно, вы хотели бы большую библиотеку слов. Большие библиотеки означает меньше слов, отобранных для одной и той же энтропии. Вы также хотите, чтобы избежать слов, которые могут быть перепутаны для других слов или трудно запомнить. Вы также хотите, чтобы убедиться, что система чисел имеет равномерное распределение (каждое слово имеет равные шансы быть выбранным). Кроме того, необходимо будет безопасно хранить несколько копий этой системы, и это было бы хорошей идеей для его широкого применения. Это означает, что будет как всмотреться обзор и есть увеличенный шанс, что вы можете найти список слов в будущем. Конечно, если вы потратили много времени, делая все, что ... ну вы просто заново diceware. Он существует с 1996 года и является весьма устойчивым. Может быть, когда-нибудь мне нужно сделать сайт brainwallet используя diceware таким образом люди могут остановить потери монет.

http://world.std.com/~reinhold/diceware.html

* D&T предупреждение. Вы можете использовать только пониженную энтропию пароль, если вы уверены, что уровень ключа растяжения. Для программного обеспечения с открытым исходным кодом вы можете проверить код и, предпочтительно, любая система сделает это ясным и видимым для конечного пользователя. Непрозрачные веб-сайты (т.е. ваш логин для ВСТ) другая история. Вы понятия не имеете, сколько ключ растяжку (если таковые имеются) сайт делает. Таким образом, вы всегда должны считать, что ни одна клавиша растяжения не выполняется. Хотя тема о кошельках мозга я не хочу кого-то с помощью 5 (или меньше) diceware слов для их обмена счета и когда они взломают говоря D&T сказал, что это безопасно. Честно говоря, так как веб-сайты так плохо безопасности, я бы рекомендовал использовать diceware в качестве мастер-пароля для такого инструмента, как LastPass и генерации случайного 20-значный пароль для каждого сайта.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW