Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
5 июля 2013, 12:15:35 PM   # 1
RME
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: [внушения] Новый формат wallet.dat

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Предложение для Bitcoin-клиента QT


Новый формат wallet.dat, показывая:

  • По умолчанию wallet.dat размера файла теперь 21MB
Кража биткойнов через апплеты Java является общим, загрузив файл 80kb быстро и легко, загрузив 21MByte с подключением загрузки 1Мбит означает 210 секунд (3 минуты с половиной), если вы выполняете Java-апплет вы, возможно, закрыть его, прежде чем он загрузил ваш wallet.dat к удаленному серверу.

Кроме того, этот размер позволяет хранить все адреса, которые вы хотите без revealling, сколько у вас есть, просто посмотрев на размер файла .dat. (Все бумажники начать с файлом 21MByte.)

  • Лучше шифрование
С фактической любой шифрования можете посмотреть в зашифрованном файле .dat, и он знает, что это Bitcoin кошелек файл из незашифрованных строк ("бассейн", "MinVersion", "CKEY"...).

С этим новым форматом, если переименовать зашифрованный файл wallet.dat никто не будет знать, что это бумажник файл Bitcoin.
Кроме того, добавив несколько дополнительных раундов, чтобы при шифровании, так что делает bruteforcing невозможно.

Например, если фактическое шифрование на среднем ПК занимает 0,001 секунды, мы можем сделать 250 выстрелов, так что занимает 0,25 секунды (малое время), но и крекер она занимает в 250 раз больше, чтобы BruteForce.
RME сейчас офлайн Пожаловаться на RME   Ответить с цитированием Мультицитирование сообщения от RME Быстрый ответ на сообщение RME


Как заработать Биткоины?
Без вложений. Не майнинг.


5 июля 2013, 12:40:45 PM   # 2
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: [внушения] Новый формат wallet.dat

Получил 1806 Биткоинов
Реальная история.





Недостатки:

  • По умолчанию wallet.dat размера файла теперь 21MB
Ненужные. Люди с плохой связью не будут в состоянии поместить резервную копию в Интернете (почта / раздаточный / и т.д.) или загрузив его blockchain.info.
Почему не 21GB?

  • Лучше шифрование
Невозможно искать ваш кошелек на вашем жестком диске, если вы / окна удалил его ... Есть регулярно такие случаи в техническом форуме.
Почему это даже важно, что люди видят это кошелек? Это точка ключевой фразы, чтобы заботиться об этом.
jackjack сейчас офлайн Пожаловаться на jackjack   Ответить с цитированием Мультицитирование сообщения от jackjack Быстрый ответ на сообщение jackjack

5 июля 2013, 12:42:41 PM   # 3
RME
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: [внушения] Новый формат wallet.dat

Недостатки:

  • По умолчанию wallet.dat размера файла теперь 21MB
Ненужные. Люди с плохой связью не будут в состоянии поместить резервную копию в Интернете (почта / раздаточный / и т.д.).
Почему не 21GB?
Скажите, пожалуйста, пример ненадежного соединения.

  • Лучше шифрование
Невозможно искать ваш кошелек на вашем жестком диске, если вы / окна удалил его ... Есть регулярно такие случаи.
Почему это даже важно, что люди видят это кошелек? Это точка ключевой фразы, чтобы заботиться об этом.
В будущем, может быть, если ваш компьютер имеет резервную wallet.d вы вынуждены сказать пароль.

Ответил
RME сейчас офлайн Пожаловаться на RME   Ответить с цитированием Мультицитирование сообщения от RME Быстрый ответ на сообщение RME

5 июля 2013, 1:41:05 PM   # 4
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: [внушения] Новый формат wallet.dat

Padding бумажника-файл, чтобы стать 21 МБ (или больше), в основном бесполезно.

Если кошелек в незашифрованном виде (который является целевой аудиторией для бумажника кражи троянов), то троян или вредоносные Java-апплет может просто открыть файл, найти соответствующие сегменты данных (так как структура кошелька будет достояние общественности, как Bitcoin является открытым исходным кодом) и передавать только те. Атакующий может построить новый, проложенный файл кошелька на своем досуге, используя украденные данные, а затем получить доступ к ресурсам.
Rannasha сейчас офлайн Пожаловаться на Rannasha   Ответить с цитированием Мультицитирование сообщения от Rannasha Быстрый ответ на сообщение Rannasha

5 июля 2013, 2:09:09 PM   # 5
 
 
Сообщения: 140
Цитировать по имени
цитировать ответ
по умолчанию Re: [внушения] Новый формат wallet.dat

Padding бумажника-файл, чтобы стать 21 МБ (или больше), в основном бесполезно.

Если кошелек в незашифрованном виде (который является целевой аудиторией для бумажника кражи троянов), то троян или вредоносные Java-апплет может просто открыть файл, найти соответствующие сегменты данных (так как структура кошелька будет достояние общественности, как Bitcoin является открытым исходным кодом) и передавать только те. Атакующий может построить новый, проложенный файл кошелька на своем досуге, используя украденные данные, а затем получить доступ к ресурсам.

Я собирался отправить это. Если вы не измените путь генерируются закрытые ключи и работа, которая 1) аннулирует существующие частные ключи, и 2) сделать бумажники мозга, онлайн генераторы и бумага бумажник генераторы бесполезно, там не так много можно сделать, чтобы увеличить размер файла короткий отступов он, который не будет реально защитить его от злоумышленника.
Mahn сейчас офлайн Пожаловаться на Mahn   Ответить с цитированием Мультицитирование сообщения от Mahn Быстрый ответ на сообщение Mahn

5 июля 2013, 3:57:22 PM   # 6
RME
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: [внушения] Новый формат wallet.dat

Padding бумажника-файл, чтобы стать 21 МБ (или больше), в основном бесполезно.

Если кошелек в незашифрованном виде (который является целевой аудиторией для бумажника кражи троянов), то троян или вредоносные Java-апплет может просто открыть файл, найти соответствующие сегменты данных (так как структура кошелька будет достояние общественности, как Bitcoin является открытым исходным кодом) и передавать только те. Атакующий может построить новый, проложенный файл кошелька на своем досуге, используя украденные данные, а затем получить доступ к ресурсам.

Я собирался отправить это. Если вы не измените путь генерируются закрытые ключи и работа, которая 1) аннулирует существующие частные ключи, и 2) сделать бумажники мозга, онлайн генераторы и бумага бумажник генераторы бесполезно, там не так много можно сделать, чтобы увеличить размер файла короткий отступов он, который не будет реально защитить его от злоумышленника.

Неа, то "незашифрованном бумажник по умолчанию" может быть просто бумажник зашифрован с паролем "Bitcoin",

Я имею в виду, Java-апплет не может открыть и найти соответствующие сегменты данных без расшифровки.
Таким образом, Bitcoin-QT-клиент по умолчанию шифрует бумажник "Bitcoin" но пользователь не шифруется.

Если вы не настроить пароль бумажник еще зашифрованный (с помощью пароля ноу "Bitcoin"), Чтобы клиент DonT запроса пароля.
RME сейчас офлайн Пожаловаться на RME   Ответить с цитированием Мультицитирование сообщения от RME Быстрый ответ на сообщение RME

5 июля 2013, 4:34:46 PM   # 7
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: [внушения] Новый формат wallet.dat

Padding бумажника-файл, чтобы стать 21 МБ (или больше), в основном бесполезно.

Если кошелек в незашифрованном виде (который является целевой аудиторией для бумажника кражи троянов), то троян или вредоносные Java-апплет может просто открыть файл, найти соответствующие сегменты данных (так как структура кошелька будет достояние общественности, как Bitcoin является открытым исходным кодом) и передавать только те. Атакующий может построить новый, проложенный файл кошелька на своем досуге, используя украденные данные, а затем получить доступ к ресурсам.

Я собирался отправить это. Если вы не измените путь генерируются закрытые ключи и работа, которая 1) аннулирует существующие частные ключи, и 2) сделать бумажники мозга, онлайн генераторы и бумага бумажник генераторы бесполезно, там не так много можно сделать, чтобы увеличить размер файла короткий отступов он, который не будет реально защитить его от злоумышленника.

Неа, то "незашифрованном бумажник по умолчанию" может быть просто бумажник зашифрован с паролем "Bitcoin",

Я имею в виду, Java-апплет не может открыть и найти соответствующие сегменты данных без расшифровки.
Таким образом, Bitcoin-QT-клиент по умолчанию шифрует бумажник "Bitcoin" но пользователь не шифруется.

Если вы не настроить пароль бумажник еще зашифрованный (с помощью пароля ноу "Bitcoin"), Чтобы клиент DonT запроса пароля.

1 день после такого изменения идет живой, вирусописатели будут включены функции для расшифровки с помощью пароля по умолчанию, а затем попытаться прочитать его. Если кто-то не шифровать свой бумажник сегодня, он не будет беспокоить изменения пароля шифрования по умолчанию.

Единственный реальный способ решения этой проблемы является, чтобы побудить пользователей предоставить пароль шифрования всякий раз, когда Bitcoin-кварты запускается с незашифрованном wallet.dat. В основном заставить пользователей использовать шифрование. Но если это желательно спорно.
Rannasha сейчас офлайн Пожаловаться на Rannasha   Ответить с цитированием Мультицитирование сообщения от Rannasha Быстрый ответ на сообщение Rannasha



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW