|
4 октября 2011, 10:51:01 AM | # 1 |
Сообщения: 616
цитировать ответ |
Re: Просто введя пароль один раз не является безопасным
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Я пошел, чтобы зашифровать мой бумажник, но клиент был только одно поле пароля, чтобы создать пароль, я не доверяю свои навыки набора текста достаточно, я не хочу потерять деньги из-за опечатки; измените клиент так, что, когда он первым запрашивает пароль он просит пользователя ввести его дважды, и проверяет, соответствуют две записи.
|
4 октября 2011, 11:19:57 AM | # 2 |
Сообщения: 360
цитировать ответ |
Re: Просто введя пароль один раз не является безопасным
Получил 1806 Биткоинов
Реальная история. После ввода пароля один раз, Bitcoin 0,4 клиент просит вас ввести свой пароль еще раз в новом диалоговом окне.
Однако, как общее примечание к людям, которые боятся потерять свои деньги, вы должны держать резервные копии незашифрованного wallet.dat, прежде чем зашифровать его с Bitcoin 0.4, и если вы сохраните резервную копию на облаке (например, Dropbox), то первым шифруют самому используя, например, 7zip или GPG, таким образом, вы не потеряете свои деньги, если что-то пойдет не так. Только убедитесь, что не посылать незашифрованный wallet.dat любому третьему-партии хозяина, и даже если вы храните резервную копию wallet.dat на персональном флэш-памяти USB или вашего ноутбука и т.д., это гораздо лучше, если вы храните его только в зашифрованном виде , |
4 октября 2011, 5:15:53 PM | # 3 |
Сообщения: 616
цитировать ответ |
Re: Просто введя пароль один раз не является безопасным
Понимаю.
То есть не так, как сайты и прочее делать это, как правило, когда вы используете новый пароль, который они показывают два поля на одном экране; я не ожидал, что это запрос на подтверждение после отправки его в первый раз. |
4 октября 2011, 11:20:56 PM | # 4 |
Сообщений: 80
цитировать ответ |
Re: Просто введя пароль один раз не является безопасным
Понимаю. То есть не так, как сайты и прочее делать это, как правило, когда вы используете новый пароль, который они показывают два поля на одном экране; я не ожидал, что это запрос на подтверждение после отправки его в первый раз. Текущее поведение является плохим дизайном интерфейса, потому что она ставит всех, кто не может предсказывать будущее во временном состоянии замешательства. Это не только наказать ответственные пользователь, как в OP--, которые, очевидно (и это правильно) не сбежали, и пошли не further--, но и вознаграждает рискованное поведение пользователя, который удовлетворяется с кажущимся одним вводом пароля. Если вы обеспокоены ленивых пользователей вырезания и вставки, поставить предупредительный знак советуя им не вырезать и вставить. Независимо от того: два поля ввода в диалоге _same_, please-- как и любой другой интерфейс выбора паролей, который я когда-либо видел в своей жизни. Там нет абсолютно никакой необходимости, чтобы избежать стандартов здесь. |
5 октября 2011, 11:09:17 AM | # 5 |
Сообщения: 637
цитировать ответ |
Re: Просто введя пароль один раз не является безопасным
удар.
Я попятился тоже в первый раз. Я решил продолжить, потому что кошелек был почти пуст. Только отчаянный пользователь шифрует бумажник без подтверждения для пароля. |
5 октября 2011, 11:14:30 AM | # 6 |
Сообщения: 1050
цитировать ответ |
Re: Просто введя пароль один раз не является безопасным
Да, интерфейс не очень хорошо прямо сейчас. Тем не менее, следующий релиз Bitcoin (0,5), скорее всего, использовать новый пользовательский интерфейс Qt, который исправляет множество проблем (в том числе один, упомянутые здесь).
|
5 октября 2011, 4:19:03 PM | # 7 |
Сообщения: 770
цитировать ответ |
Re: Просто введя пароль один раз не является безопасным
Понимаю. То есть не так, как сайты и прочее делать это, как правило, когда вы используете новый пароль, который они показывают два поля на одном экране; я не ожидал, что это запрос на подтверждение после отправки его в первый раз. Я с подозрением его в первом, я поддержал мой бумажник в другой папке, так что я не был привинчен. Как выше, как вы знаете, он спрашивает дважды. |