|
19 июня 2011, 2:10:04 PM | # 1 |
Сообщения: 9
цитировать ответ |
Re: Проблема кейлоггеров ...
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Я бегу Ubuntu, и каждый раз, когда мне нужно SUDO, привалах интерфейс и побуждает меня пароль .. Я хотел бы верить, что ОС на данный момент не пересылает нажатия клавиш другого программного обеспечения, в то время (даже если они обратились с просьбой получить ввод с клавиатуры ). Как трудно это может быть, чтобы иметь только ядро или оконную систему X имеет доступ к wallet.dat, а не распространяющиеся событий клавиатуры, давая пароль временно расшифровать wallet.dat?
|
19 июня 2011, 5:53:49 PM | # 2 |
Сообщений: 56
цитировать ответ |
Re: Проблема кейлоггеров ...
Получил 1806 Биткоинов
Реальная история. preventkeylogging,
У меня нет ответа на ваш вопрос. Надеюсь, кто-то еще и опубликуем его. Почему я пост (так как этот пост не помогает)? Я считаю, что операционная система будет передавать нажатия клавиш даже при использовании Sudo. Я мог бы быть неправильно, и я надеюсь, что я. |
19 июня 2011, 6:30:40 PM | # 3 |
Сообщений: 30
цитировать ответ |
Re: Проблема кейлоггеров ...
Если вы используете X окно, каждое нажатие клавиша проходит через сервер Х и в теории, нажатие клавиш может быть захвачено.
Я не знаю, что ли проблема. Если вы хотите, чтобы избежать этого риска полностью, вы бы расшифровать кошелек в окне консоли, которые не могут получить доступ с помощью других запущенных программ для ввода и в то же время. Однако самое главное для системы Linux является гарантировать, что нет ненадежных программное обеспечение не работает в системе или пространстве пользователя. Причиной этого является, если злые программы не могут сделать кейлоггеры, они могут делать другие вредоносные вещи, например, заменить Bitcoin исполняемый файл. Хорошая точка в том, что почти все программы защищены их права доступа к файлам. Это делает его относительно трудно получить вредоносные программы в. Вариантом является использование SELinux (плохо поддерживаемого Ubuntu до сих пор, но гораздо лучше, Red Hat), которая ограничивает многие из неиспользованных свобод программы может иметь. Первое, что вы должны сделать, чтобы повысить безопасность не использовать не или только минимальный веб-браузер, так как их модули находятся часто в пользовательском пространстве. Далее вы можете раздеться систему, чтобы содержать только самую необходимую часть программного обеспечения. Что не может не быть взломана. Таким образом, для требований высокой безопасности вы могли бы в конечном итоге с системой отличая SELinux, урезанная установки, консоль Bitcoin клиента и только с минимальным программным обеспечением. |