Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
4 октября 2011, 10:51:01 AM   # 1
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: Просто введя пароль один раз не является безопасным

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я пошел, чтобы зашифровать мой бумажник, но клиент был только одно поле пароля, чтобы создать пароль, я не доверяю свои навыки набора текста достаточно, я не хочу потерять деньги из-за опечатки; измените клиент так, что, когда он первым запрашивает пароль он просит пользователя ввести его дважды, и проверяет, соответствуют две записи.
TiagoTiago сейчас офлайн Пожаловаться на TiagoTiago   Ответить с цитированием Мультицитирование сообщения от TiagoTiago Быстрый ответ на сообщение TiagoTiago


Как заработать Биткоины?
Без вложений. Не майнинг.


4 октября 2011, 11:19:57 AM   # 2
 
 
Сообщения: 360
Цитировать по имени
цитировать ответ
по умолчанию Re: Просто введя пароль один раз не является безопасным

Получил 1806 Биткоинов
Реальная история.





После ввода пароля один раз, Bitcoin 0,4 клиент просит вас ввести свой пароль еще раз в новом диалоговом окне.

Однако, как общее примечание к людям, которые боятся потерять свои деньги, вы должны держать резервные копии незашифрованного wallet.dat, прежде чем зашифровать его с Bitcoin 0.4, и если вы сохраните резервную копию на облаке (например, Dropbox), то первым шифруют самому используя, например, 7zip или GPG, таким образом, вы не потеряете свои деньги, если что-то пойдет не так. Только убедитесь, что не посылать незашифрованный wallet.dat любому третьему-партии хозяина, и даже если вы храните резервную копию wallet.dat на персональном флэш-памяти USB или вашего ноутбука и т.д., это гораздо лучше, если вы храните его только в зашифрованном виде ,
Идо сейчас офлайн Пожаловаться на Идо   Ответить с цитированием Мультицитирование сообщения от Идо Быстрый ответ на сообщение Идо

4 октября 2011, 5:15:53 ​​PM   # 3
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: Просто введя пароль один раз не является безопасным

Понимаю.

То есть не так, как сайты и прочее делать это, как правило, когда вы используете новый пароль, который они показывают два поля на одном экране; я не ожидал, что это запрос на подтверждение после отправки его в первый раз.
TiagoTiago сейчас офлайн Пожаловаться на TiagoTiago   Ответить с цитированием Мультицитирование сообщения от TiagoTiago Быстрый ответ на сообщение TiagoTiago

4 октября 2011, 11:20:56 PM   # 4
 
 
Сообщений: 80
Цитировать по имени
цитировать ответ
по умолчанию Re: Просто введя пароль один раз не является безопасным

Понимаю.

То есть не так, как сайты и прочее делать это, как правило, когда вы используете новый пароль, который они показывают два поля на одном экране; я не ожидал, что это запрос на подтверждение после отправки его в первый раз.

Текущее поведение является плохим дизайном интерфейса, потому что она ставит всех, кто не может предсказывать будущее во временном состоянии замешательства. Это не только наказать ответственные пользователь, как в OP--, которые, очевидно (и это правильно) не сбежали, и пошли не further--, но и вознаграждает рискованное поведение пользователя, который удовлетворяется с кажущимся одним вводом пароля.

Если вы обеспокоены ленивых пользователей вырезания и вставки, поставить предупредительный знак советуя им не вырезать и вставить. Независимо от того: два поля ввода в диалоге _same_, please-- как и любой другой интерфейс выбора паролей, который я когда-либо видел в своей жизни. Там нет абсолютно никакой необходимости, чтобы избежать стандартов здесь.
jancsika сейчас офлайн Пожаловаться на jancsika   Ответить с цитированием Мультицитирование сообщения от jancsika Быстрый ответ на сообщение jancsika

5 октября 2011, 11:09:17 AM   # 5
 
 
Сообщения: 637
Цитировать по имени
цитировать ответ
по умолчанию Re: Просто введя пароль один раз не является безопасным

удар.

Я попятился тоже в первый раз. Я решил продолжить, потому что кошелек был почти пуст. Только отчаянный пользователь шифрует бумажник без подтверждения для пароля.
Dunand сейчас офлайн Пожаловаться на Dunand   Ответить с цитированием Мультицитирование сообщения от Dunand Быстрый ответ на сообщение Dunand

5 октября 2011, 11:14:30 AM   # 6
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: Просто введя пароль один раз не является безопасным

Да, интерфейс не очень хорошо прямо сейчас. Тем не менее, следующий релиз Bitcoin (0,5), скорее всего, использовать новый пользовательский интерфейс Qt, который исправляет множество проблем (в том числе один, упомянутые здесь).
Pieter Wuille сейчас офлайн Пожаловаться на Pieter Wuille   Ответить с цитированием Мультицитирование сообщения от Pieter Wuille Быстрый ответ на сообщение Pieter Wuille

5 октября 2011, 4:19:03 PM   # 7
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: Просто введя пароль один раз не является безопасным

Понимаю.

То есть не так, как сайты и прочее делать это, как правило, когда вы используете новый пароль, который они показывают два поля на одном экране; я не ожидал, что это запрос на подтверждение после отправки его в первый раз.

Я с подозрением его в первом, я поддержал мой бумажник в другой папке, так что я не был привинчен. Как выше, как вы знаете, он спрашивает дважды.
pekv2 сейчас офлайн Пожаловаться на pekv2   Ответить с цитированием Мультицитирование сообщения от pekv2 Быстрый ответ на сообщение pekv2



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW