Вернуться   Биткоин Форум > Обслуживание Обсуждение
4 марта 2014, 7:21:15 PM   # 1
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложения по улучшению безопасности

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Отказ от ответственности: Я не программное обеспечение безопасности профессиональной или что-нибудь рядом с ним. Я инженер по качеству для безопасности критически важных продуктов, и довольно встревожен продолжающимся поток новостей о писаке происходит в Bitcoin / altcoin мире. Это должно быть поставлено под контролем для криптовалюты продолжать расти! В то время как не специалист, у меня есть несколько предложений, что выглядит довольно ясно предотвратило бы некоторые из последних взломов, если они были соблюдены. Так вот мой совет, надеюсь, она входит в кровообращение и делает некоторые хорошие.

ПОСТАНОВКА ЗАДАЧИ:   
Обмен и онлайновые услуги бумажника сообщили, что взломан и потери большого количества Bitcoin часто из-за более интенсивные хакерские атаки.
Mt. GOx, Poloniex, Flexcoin и т.д.

НАБЛЮДЕНИЯ:
Большинство "профессиональный" сайты (Coinbase, BTC Китай, Bitstamp и т.д.) не опубликованы недавние проблемы - они скрывают потери или они более надежные?
Имеющиеся данные свидетельствуют многие мелкие наряды означают хорошо, но положить сайты в Интернете, которые не были проверены Систематически против взлома.
Между тем, хакеры систематически проверять на наличие дыр безопасности.
Если ваш сайт имеет недостаток, можно предположить, что будет эксплуатироваться - я продолжаю слышать вещи, которые звучат слишком вялыми от операторов сайта. Безопасность должна быть # 1 приоритет и фундаментальным, потому что все остальные усилия впустую и без него!

Корректирующие ДЕЙСТВИЯ:   
1 Владельцы сайтов должны признать, что они абсолютно ответственность за средства, возложенных на них, и что хакеры будут предназначаться для них.   
2 Владельцы сайта должны быть настоятельно рекомендуется получить страховку для защиты от риска взлома - не правительством, а клиентская база!   
      Сайты должны рекламировать свои гарантии на основе их страхования, так же, как американские банки имеют FDIC защиту. Потребители -Поддержка этих сайтов, а не незастрахованные сайтов.
3 страховой отрасли следует поощрять к разработке продуктов для обслуживания криптовалюта сайтов в поддержку # 2.   
4 функции веб-сайта должны быть схематически, и разбиты на этапы, на стадии проектирования.   
5 Подход (анализ отказов эффектов режима) FMEA должны быть приняты для идентификации каждого риска и определить контрмеры для каждого элемента на стадии проектирования.   
6 Во время суда сайта (до использования клиента!) Каждая контрмера должна быть уточнена с тестированием вины впрыска - доказать Контрмеру работу и надежно.   
7 Применяйте команды (либо из сотрудников или доверенных подрядчиков), чья работа состоит в том, чтобы настроить таргетинг на веб-сайт и брешей безопасности. Должны охватывать все аспекты пользовательского интерфейса (и инсайдерских рисков) и потенциальных уязвимостей.   
-Не просто сосредоточиться на воровстве, но на все такие риски, как случайная потеря, а также. Например, система должна быть построена таким образом, что никакая мыслимая комбинация перебоев в подаче электроэнергии, ошибки принтера, ошибки человека, электрического огнь, потеряла документы, пролила кофе и т.д. может привести к потере ключей или потере безопасности холодного хранения.   
9 Я призываю владельцев сайта работать вместе и с правоохранительными органами по методам улавливать и идентифицировать хакеров. (Наживки и жали операции, реклама смешивания услуг на самом деле в ведении правоохранительных органов и т.д.)   
10. Когда некоторые Bitcoin хакеры пойманы, этап очень публичные казни как предупреждение другим. Просто шучу. Я думаю.


Мой 2 Satoshis,
Ebliever
ebliever сейчас офлайн Пожаловаться на ebliever   Ответить с цитированием Мультицитирование сообщения от ebliever Быстрый ответ на сообщение ebliever


Как заработать Биткоины?
Без вложений. Не майнинг.


4 марта 2014, 7:32:07 PM   # 2
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложения по улучшению безопасности

Получил 1806 Биткоинов
Реальная история.





Или вы могли бы отказаться от использования сайтов, которые ставят весь риск отказа от пользователя. Незастрахованных депозитов пользователь делает пользователей, не являющихся Profiting инвесторов. Если сайт преуспевает прибыль истинных владельцев, если сайт делает плохо вкладчики теряют все.

Как насчет того, не имеющих депозиты пользователей? BitSimple никогда не держит биткойны, принадлежащие пользователям. Пользователи держать средства в своем собственном кошельке и могут продать их с нулевыми подтверждениями путем передачи их BitSimple. Куплено монета также направляется непосредственно к адресу, указанному пользователем.

Если мы взломан это инвесторы средства, которые теряются; не удивительно, что делает нас очень мотивированы, чтобы гарантировать, что мы не взломаны.  Он также делает запуск скрытой дробной резервной системы невозможно, так как мы используем наш собственный капитал. Материальные Cryptography (родитель BitSimple), который существует с 2011 года, и не проиграл ни одного Satoshi, очень немногие Bitcoin связанные компании могут сделать аналогичные претензии.

DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

4 марта 2014, 7:34:44 PM   # 3
 
 
Сообщения: 1540
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложения по улучшению безопасности

котировка
7 Применяйте команды (либо из сотрудников или доверенных подрядчиков), чья работа состоит в том, чтобы настроить таргетинг на веб-сайт и брешей безопасности. Должны охватывать все аспекты пользовательского интерфейса (и инсайдерских рисков) и потенциальных уязвимостей.  

Может быть также программой вознаграждения публичных уязвимостей (крупные компании, как Google, Facebook, Yahoo, и т.д., также имеет это.) На самом деле Kraken, Coinbase, этот форум и другие веб-сайты также имеют программы, как, что, где они вознаграждают Bitcoins для специалистов в области безопасности WhiteHat, сообщающие эти ошибки к ним в частном порядке. зал славы из Coinbase для этого уже как 30 имен на нем. Так что это действительно эффективно (или, по крайней мере: они получают много корректных отчетов.) См мою тему для обзора программ вознаграждения уязвимости: Веб-сайты могут использовать эти примеры программ для их собственной программы.

Не имею в виду действительно спам собственную тему здесь кстати. Но я думаю, что это очень важное значение


Кроме того, я, безусловно, согласен с другими предложениями тоже.

Я также согласен с DeathAndTaxes думать о возможностях не трюмный Bitcoins от пользователей в пределах вашего собственного сайта / обмена. Я прочитал до того, что BitSimple делает это так, но не совсем понимаю, это все же (как разработчик, но без Btc сайта Тхо), но определенно что-то стоит посмотреть в.
NLNico сейчас офлайн Пожаловаться на NLNico   Ответить с цитированием Мультицитирование сообщения от NLNico Быстрый ответ на сообщение NLNico

4 марта 2014, 8:50:56 PM   # 4
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложения по улучшению безопасности

Хорошие комментарии в обоих ответах. Вот такой запрос: Кто-нибудь ведение журнала или диаграмм всех Bitcoin взломов на сегодняшний день? Это будет удобный ресурс для веб-сайтов, чтобы проверить свои усилия по обеспечению безопасности против. (Это не то, что вы должны начать с, потому что это делает вас ленивым, но после всех других ваших усилий в области развития, окончательная проверка должна включать в себя проверку, что сайт не является уязвимой для любых прошлых писак.)
ebliever сейчас офлайн Пожаловаться на ebliever   Ответить с цитированием Мультицитирование сообщения от ebliever Быстрый ответ на сообщение ebliever

4 марта 2014, 9:12:14 PM   # 5
 
 
Сообщения: 1540
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложения по улучшению безопасности

Существует эта тема: последний еще нужно добавить, я думаю.
NLNico сейчас офлайн Пожаловаться на NLNico   Ответить с цитированием Мультицитирование сообщения от NLNico Быстрый ответ на сообщение NLNico

4 марта 2014, 9:20:48 PM   # 6
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложения по улучшению безопасности

Отлично! Благодаря! Да, похоже, что нуждается в обновлении, но рад, что такие ресурсы доступны.
ebliever сейчас офлайн Пожаловаться на ebliever   Ответить с цитированием Мультицитирование сообщения от ebliever Быстрый ответ на сообщение ebliever

6 марта 2014, 6:31:45 PM   # 7
 
 
Сообщений: 10
Цитировать по имени
цитировать ответ
по умолчанию Re: Предложения по улучшению безопасности

хорошо
лютик сейчас офлайн Пожаловаться на лютик   Ответить с цитированием Мультицитирование сообщения от лютик Быстрый ответ на сообщение лютик



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW