Вернуться   Биткоин Форум > Bitcoin Обсуждение
18 июня 2011, 4:16:07 AM   # 1
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверка md5sum перед запуском Bitcoin

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я уверен, что это только вопрос времени, когда вирус нацелен на Bitcoin исполняемого файла. Я думал, что это было бы хорошей идеей, чтобы проверить md5sum в качестве меры предосторожности перед запуском клиента. Я запускаю Bitcoin из скрипта, поэтому эта проверка довольно легко добавить (заменить "--Помогите" с Params используется для запуска Bitcoin):

Код:
#! / Bin / Баш
экспорт EXPECTED_HASH ="MD5 (Bitcoin) = cff1d720be1387a5d443d7b7cb4a8e0a"
экспорт HASH = `md5 bitcoin`
если [ "$ HASH" == "$ EXPECTED_HASH" ]; тогда
    ./ Bitcoin --help
еще
    эхо Внимание! Bitcoin исполняемый может быть подделаны !!!
фи
Стив сейчас офлайн Пожаловаться на Steve   Ответить с цитированием Мультицитирование сообщения от Steve Быстрый ответ на сообщение Steve


Как заработать Биткоины?
Без вложений. Не майнинг.


18 июня 2011, 5:12:32 AM   # 2
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверка md5sum перед запуском Bitcoin

Получил 1806 Биткоинов
Реальная история.





У вас действительно есть команда под названием "md5" в вашей системе, или вы имели в виду "md5sum" ?

Также ... ИМО, если вы собираетесь сделать это (хорошая идея), вы можете также сделать самое лучшее, что вы можете ... md5 сравнительно легко инженер столкновений, поэтому, пожалуйста, рассмотреть вопрос об использовании sha256sum или sha512sum

sha256sum bf5d80230534f4f71a73d74abfc73341f1ca8e000a8e506f7d84c94f7bfdba82
sha512sum 48090f098f51a036d2ab181419f6e5e754071cc45196b4a43114b0b47043cd40822eb6d7b124018 e4f5aa8ed7ae76459712cbb9fb0bc152c72c1bf49bbaed39a

Еще один способ борьбы с этой проблемой является только имя бинарного нечто иное, чем "Bitcoin"
замороженный сейчас офлайн Пожаловаться на замороженное   Ответить с цитированием Мультицитирование сообщения от заморожен Быстрый ответ на сообщение заморожен

18 июня 2011, 5:13:31 AM   # 3
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверка md5sum перед запуском Bitcoin

У вас действительно есть команда под названием "md5" в вашей системе, или вы имели в виду "md5sum" ?

Также ... ИМО, если вы собираетесь сделать это (хорошая идея), вы можете также сделать самое лучшее, что вы можете ... md5 сравнительно легко инженер столкновений, поэтому, пожалуйста, рассмотреть вопрос об использовании sha256sum или sha512sum

sha256sum bf5d80230534f4f71a73d74abfc73341f1ca8e000a8e506f7d84c94f7bfdba82
sha512sum 48090f098f51a036d2ab181419f6e5e754071cc45196b4a43114b0b47043cd40822eb6d7b124018 e4f5aa8ed7ae76459712cbb9fb0bc152c72c1bf49bbaed39a

Еще один способ борьбы с этой проблемой является только имя бинарного нечто иное, чем "Bitcoin"

Я уверен, что он псевдонимами «md5sum» к «md5». Что на самом деле смешно, потому что он не мог вспомнить, 3 дополнительных букв.
Imperi сейчас офлайн Пожаловаться на Imperi   Ответить с цитированием Мультицитирование сообщения от Imperi Быстрый ответ на сообщение Imperi

18 июня 2011, 5:21:13 AM   # 4
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверка md5sum перед запуском Bitcoin

Да, у меня есть md5 исполняемый ... это может быть OSX или BSD вещь. Любопытно, что он не имеет md5sum. Но у него есть shasum ... пойди разберись. ША действительно было бы лучше, чем md5. Переименование хорошо, но я предположу, что злоумышленник может сканировать систему в поисках исполняемого файла, который Bitcoin хеша.
Стив сейчас офлайн Пожаловаться на Steve   Ответить с цитированием Мультицитирование сообщения от Steve Быстрый ответ на сообщение Steve

18 июня 2011, 5:21:54 AM   # 5
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверка md5sum перед запуском Bitcoin

Я уверен, что он псевдонимами «md5sum» к «md5». Что на самом деле смешно, потому что он не мог вспомнить, 3 дополнительных букв.

Завершение Вкладка: md5 [вкладка]

Кроме того, несколько советов для вашего сценария.

1. Вы можете отказаться от экспорта ключевого слова для переменных.
2. С помощью $ () вместо ``, это заметнее: `md5sum bitcoin` == $ (md5sum Bitcoin)

Код:
Кот > bitcoin_check.sh << EOF
#! / Bin / Баш
Bitcoin = / дом / замороженные / бен / b_i_t_c_o_i_n
HASH = 48090f098f51a036d2ab181419f6e5e754071cc45196b4a43114b0b47043cd40822eb6d7b124018e4f5aa8ed7ae76459712cbb9fb0bc152c72c1bf49bbaed39a
контрольная работа "$ (Sha512sum $ Bitcoin)" знак равно "$ HASH $ Bitcoin" && эхо BAD HASH && выход 1
$ Bitcoin $ @
EOF

замороженный сейчас офлайн Пожаловаться на замороженное   Ответить с цитированием Мультицитирование сообщения от заморожен Быстрый ответ на сообщение заморожен

18 июня 2011, 7:15:14 PM   # 6
 
 
Сообщения: 372
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверка md5sum перед запуском Bitcoin

Хорошая идея.

Это должно быть встроенной функцией для клиента по умолчанию, прежде чем он работает. Мой ангел приходит от обычных мам и хлопков, работающих окон. Для BTC взлетать, нам действительно необходимо более активное участие со стороны широкой общественности.
stick_theman сейчас офлайн Пожаловаться на stick_theman   Ответить с цитированием Мультицитирование сообщения от stick_theman Быстрый ответ на сообщение stick_theman

18 июня 2011, 8:10:07 PM   # 7
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверка md5sum перед запуском Bitcoin

Хорошая идея.

Это должно быть встроенной функцией для клиента по умолчанию, прежде чем он работает. Мой ангел приходит от обычных мам и хлопков, работающих окон. Для BTC взлетать, нам действительно необходимо более активное участие со стороны широкой общественности.

Если злоумышленник заменяет клиент по умолчанию, он может делать все, что он хочет.
замороженный сейчас офлайн Пожаловаться на замороженное   Ответить с цитированием Мультицитирование сообщения от заморожен Быстрый ответ на сообщение заморожен

18 июня 2011, 8:11:28 PM   # 8
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверка md5sum перед запуском Bitcoin

Хорошая идея.

Это должно быть встроенной функцией для клиента по умолчанию, прежде чем он работает. Мой ангел приходит от обычных мам и хлопков, работающих окон. Для BTC взлетать, нам действительно необходимо более активное участие со стороны широкой общественности.

Это на самом деле не возможно: если кто-то вмешивается в двоичном, они будут изменять контрольную сумму тоже.
titeuf_87 сейчас офлайн Пожаловаться на titeuf_87   Ответить с цитированием Мультицитирование сообщения от titeuf_87 Быстрый ответ на сообщение titeuf_87

18 июня 2011, 10:08:55 PM   # 9
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверка md5sum перед запуском Bitcoin

md5sum не является безопасным, используйте sha256sum или что-то подобное, что вместо этого.
bcearl сейчас офлайн Пожаловаться на bcearl   Ответить с цитированием Мультицитирование сообщения от bcearl Быстрый ответ на сообщение bcearl

18 июня 2011, 10:14:00 PM   # 10
 
 
Сообщений: 59
Цитировать по имени
цитировать ответ
по умолчанию Re: Проверка md5sum перед запуском Bitcoin

Хорошая идея.

Это должно быть встроенной функцией для клиента по умолчанию, прежде чем он работает. Мой ангел приходит от обычных мам и хлопков, работающих окон. Для BTC взлетать, нам действительно необходимо более активное участие со стороны широкой общественности.

Это на самом деле не возможно: если кто-то вмешивается в двоичном, они будут изменять контрольную сумму тоже.

В Windows (и OSX, но это редко используется), вы можете подписать двоичный код. Если кто-то изменяет его, то он не будет работать даже.

Конечно, это не останавливает кого-то полностью заменив его ... но тогда они могли бы заменить скрипт, который проверяет md5 тоже.
TonyHoyle сейчас офлайн Пожаловаться на TonyHoyle   Ответить с цитированием Мультицитирование сообщения от TonyHoyle Быстрый ответ на сообщение TonyHoyle



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW