12 января 2012, 6:56:42 PM   # 1
 
 
Сообщения: 530
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Если я был плохим парнем, и увидел, что это почти невозможно украсть Bitcoin,
Я бы попытаться уничтожить Bitcoin других людей

путем стирания бумажники или удаления или любой другой.

Там будут люди, которые не будут делать резервные копии своих кошельков.

вопрос:
являются теми шифрованными бумажники слишком большими, чтобы быть записаны в блоке цепь?
Кто-то напал бы приблизительно знать, когда он создал свой кошелек
или будет иметь некоторые другие ссылки
чтобы восстановить этот кошелек.

Инструмент нестандартный будет выкопать бумажники в выбранный период времени,
и попытаться пользователь при условии пароля на этих кошельках ...
так как передача потребует 2 пароля в ближайшее время, монеты не будут украдены,
но бумажники могут быть восстановлены

и, возможно, бумажники могут быть записаны в namecoins блок цепи,
так как слито добычу, чтобы namecoin вернуть должок ...

Или это можно хранить в блоке цепи только какая-то "семя" бумажника
чтобы уменьшить размер хранилища?
bracek сейчас офлайн Пожаловаться на bracek   Ответить с цитированием Мультицитирование сообщения от bracek Быстрый ответ на сообщение bracek


Как заработать Биткоины?
Без вложений. Не майнинг.


12 января 2012, 7:23:16 PM   # 2
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Получил 1806 Биткоинов
Реальная история.





Скопируйте wallet.dat себе, украсть монеты доступны, а затем удалить оригинал wallet.dat от целевой машины для лулзов. Или скопируйте файл wallet.dat, подождите, когда ламер recieves больше монет в кошельке, а затем украсть монеты. Некоторые пользователи будут посылать больше монет скомпрометированного кошелька даже после того, как монеты украденнога
MysteryMiner сейчас офлайн Пожаловаться на MysteryMiner   Ответить с цитированием Мультицитирование сообщения от MysteryMiner Быстрый ответ на сообщение MysteryMiner

12 января 2012, 7:29:32 PM   # 3
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Или это можно хранить в блоке цепи только какая-то "семя" бумажника
чтобы уменьшить размер хранилища?

Просто используйте детерминированный бумажник. Если у вас есть ключевая фраза вы можете восстановить бумажник. Период.

Что может быть лучше, чем это. Все, что хранится в блоке цепи "семя" или нет, очевидно, должны были бы быть зашифрованы, таким образом, вы по-прежнему нужен пароль.

Не уверен, что хранение зашифрованного кошелька в blockchain бы получить тебя просто используя бумажник, где ваш ключевой фразы ваш кошелек.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

12 января 2012, 7:38:04 PM   # 4
 
 
Сообщения: 530
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника


Просто используйте детерминированный бумажник. 


скажите это моей бабушке


Все, что хранится в блоке цепи "семя" или нет, очевидно, должны были бы быть зашифрованы, таким образом, вы по-прежнему нужен пароль.

Не уверен, что хранение зашифрованного кошелька в blockchain бы получить тебя просто используя бумажник, где ваш ключевой фразы ваш кошелек.

Это позволит людям действовать безответственно (как обычно), не будучи наказан за это.

Большинство людей ментально застрял в 7-м классе, в основном дети с усами или сисек ...
они часто не имеют должного внимания
bracek сейчас офлайн Пожаловаться на bracek   Ответить с цитированием Мультицитирование сообщения от bracek Быстрый ответ на сообщение bracek

12 января 2012, 7:42:37 PM   # 5
 
 
Сообщения: 530
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Скопируйте wallet.dat себе, украсть монеты доступны, а затем удалить оригинал wallet.dat от целевой машины для лулзов. Или скопируйте файл wallet.dat, подождите, когда ламер recieves больше монет в кошельке, а затем украсть монеты. Некоторые пользователи будут посылать больше монет скомпрометированного кошелька даже после того, как монеты украденнога

по установке, зашифрованные один создаются (с аутентификацией 2 фактора)
только один из этих паролей будет использоваться для восстановления бумажника из blockchain
другой пароль позволит расходы

и это защита от разрушения, а не из (оба) паролей быть sniffied
bracek сейчас офлайн Пожаловаться на bracek   Ответить с цитированием Мультицитирование сообщения от bracek Быстрый ответ на сообщение bracek

12 января 2012, 8:08:46 PM   # 6
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Если я был плохим парнем, и увидел, что это почти невозможно украсть Bitcoin,
Я бы попытаться уничтожить Bitcoin других людей

путем стирания бумажники или удаления или любой другой.

Там будут люди, которые не будут делать резервные копии своих кошельков.

Никто не потеряет бумажник без резервного копирования дважды.

И моя шляпа прочь всех, кто может найти свой долгосрочный бумажник хранения сгорело несколько M * дисков DVD, и удалить их.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

12 января 2012, 8:09:34 PM   # 7
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Если я был плохим парнем, и увидел, что это почти невозможно украсть Bitcoin,
Я бы попытаться уничтожить Bitcoin других людей

Вы должны сесть и сделать математику - значение, которое вы в уничтожить Bitcoin других людей очень мало, если не случится собственной большинство Bitcoin, гораздо меньшую ценность, чем красть его. На самом деле злоумышленник лучше от живущих в одиночку, что потенциальной жертвы, потому что его Bitcoins будет стоить больше, если люди не боятся использовать Bitcoin из-за нападения.


Попытки уничтожить ваш Bitcoin также могут быть сорваны с простым форумом Подпоркой ключа $ 2 USB или два дешево страхование. Ты дурак, если вы не имеете автономное резервное копирование, так как dataloss происходит даже тогда, когда нет нападающих.

«Резервное копирование» на blockchain является ужасающей идеей. Это не даст никаких гарантий (что является точкой «секретной» информации, которая известна всем), в течение только с помощью пароля alone- и с помощью пароля сама по себе сама страшная мысль, потому что люди плохо производить надежные пароли, даже если они пытаясь, это будет нагружать сеть Bitcoin и преждевременно разрушает нашу decenteralization.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

12 января 2012, 9:24:06 PM   # 8
 
 
Сообщения: 530
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника


Никто не потеряет бумажник без резервного копирования дважды.


Я просто говорю, что кто-то может потерять один раз

что принесло бы огласки, медленное принятие ...
неудобно и рискованно использовать отвращающие человек
bracek сейчас офлайн Пожаловаться на bracek   Ответить с цитированием Мультицитирование сообщения от bracek Быстрый ответ на сообщение bracek

12 января 2012, 9:35:42 PM   # 9
 
 
Сообщения: 530
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника


Вы должны сесть и сделать математику - значение, которое вы в уничтожить Bitcoin других людей очень мало, если не случится собственной большинство Bitcoin, гораздо меньшую ценность, чем красть его. На самом деле злоумышленник лучше от живущих в одиночку, что потенциальной жертвы, потому что его Bitcoins будет стоить больше, если люди не боятся использовать Bitcoin из-за нападения.


и если мотивация является политической или психотической?
просто уничтожить или разрушить



Попытки уничтожить ваш Bitcoin также могут быть сорваны с простым форумом Подпоркой ключа $ 2 USB или два дешево страхование. Ты дурак, если вы не имеете автономное резервное копирование, так как dataloss происходит даже тогда, когда нет нападающих.

«Резервное копирование» на blockchain является ужасающей идеей. Это не даст никаких гарантий (что является точкой «секретной» информации, которая известна всем), в течение только с помощью пароля alone- и с помощью пароля сама по себе сама страшная мысль, потому что люди плохо производить надежные пароли, даже если они пытаясь, это будет нагружать сеть Bitcoin и преждевременно разрушает нашу decenteralization.


Я предлагаю писать его куда-то автоматически,
блок цепь представляет собой предложение, потому что всегда есть, в отличии от флешки

в ближайшем будущем 2 пароля потребуется отправить / украсть монеты
так что если есть шифруется кошелек в Интернете, это может быть грубой вынуждены раз,
но это не было бы достаточно, если он требует подтверждения через SMS или каким-либо другим способом, чтобы отправить монеты

Вор может найти все бумажники и посмотреть на остатки, но не красть
если они требуют дополнительного подтверждения
bracek сейчас офлайн Пожаловаться на bracek   Ответить с цитированием Мультицитирование сообщения от bracek Быстрый ответ на сообщение bracek

12 января 2012, 10:05:44 PM   # 10
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника


Просто используйте детерминированный бумажник.


скажите это моей бабушке

Я бы детерминированный кошелек даже ЛЕГЧЕ, чем тот, который требует резервного копирования (автоматическое или нет).

Все, что хранится в блоке цепи "семя" или нет, очевидно, должны были бы быть зашифрованы, таким образом, вы по-прежнему нужен пароль.
Не уверен, что хранение зашифрованного кошелька в blockchain бы получить тебя просто используя бумажник, где ваш ключевой фразы ваш кошелек.

Это позволит людям действовать безответственно (как обычно), не будучи наказан за это.

Большинство людей ментально застрял в 7-м классе, в основном дети с усами или сисек ...
они часто не имеют должного внимания

Вы до сих пор не объяснил, почему один легче, чем другие:

ENCRYPTED КОШЕЛЬКА
1. Вы можете создать кошелек.
2. Резервное копирование бумажник
3. Если кошелек потерян вам нужно использовать кодовую фразу и перезакачает кошелек (который может быть трудно или запутанным для пользователя)

Я хотел бы также отметить, если ключевая фраза пользователя слаба иметь их в блок цепи позволяет атаки удаленно. аппарат пользователя не должны быть скомпрометированы атака может просто перебором все резервные копии кошельков в надежде на хит.

DETERMINISTIC КОШЕЛЬКА
1. Для того, чтобы создать кошелек вы ... ввести ключевую фразу.
2. Для доступа к бумажнику ... ввести тот же пароль.
3. Для того, чтобы восстановить поврежденный / удаления / украден бумажник вы ... ввести тот же пароль.

Так что я буду спрашивать, что именно делает резервное копирование зашифрованного кошелька в блоке цепочку выполнения, что детерминированный бумажник не делает?

DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

12 января 2012, 11:38:45 PM   # 11
 
 
Сообщения: 476
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Я действительно надеюсь, что официальный клиент также будет иметь возможность создания детерминированной Wallet один день ...
vuce сейчас офлайн Пожаловаться на vuce   Ответить с цитированием Мультицитирование сообщения от vuce Быстрый ответ на сообщение vuce

13 января 2012, 2:03:14 AM   # 12
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Я действительно надеюсь, что официальный клиент также будет иметь возможность создания детерминированной Wallet один день ...

Не похоже, что разработчики хотят идти в этом направлении все же, хотя я видел Gavin упомянуть, что это правильное направление, чтобы идти .... в конце концов ...

На данный момент, вы можете просто подождать оружейный, который должен быть официально выпущен (альфа) на следующей неделе. Это не только детерминированных бумажники, но резервный вариант бумаги для печати (см скриншот на резьбе). Цифровые резервные копии являются большими и все, но вы никогда не знаете, если этот ключ USB, сидя в своем сейфе все еще будет работать, когда вы включите его в первый раз в году ... бумажные резервные копии навсегда!
etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi

13 января 2012, 2:15:51 AM   # 13
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Я бы детерминированный кошелек даже ЛЕГЧЕ, чем тот, который требует резервного копирования (автоматическое или нет).

Вы должны заботиться, чтобы не описать детерминированный бумажник, как не требующие резервного копирования на всех, когда-либо. Я абсолютно уверен, что официальный клиент _never_ реализовать детерминированный бумажник, который не имеет заведомо случайный компонент. Кроме того, вы не должны использовать любой клиент, который реализует такую ​​вещь, потому что его разработчики, очевидно, имеют плохое представление о безопасности.

Вместо того, что вы бы детерминированный бумажник со случайной составляющей, по меньшей мере, 128 бит реальной энтропии. Возможно, это может превратить его в специальный список слов, которые вы можете запомнить, если вы действительно хотите (например, электрум делает это) плюс все Идентификационной фразу вы используете, вы резервное копирование этой случайную _once_ данных. Тогда вам не придется поддержать это больше. (Это, на самом деле, возможно, лучше действительно оставить пароль из поколения и использовать его только для расшифровки сохраненных на стартовом так, что его возможно для Вас, чтобы изменить пароль, если вы обеспокоены тем, что кто-то, возможно, видели вы ее в)
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

13 января 2012, 2:31:43 AM   # 14
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Я бы детерминированный кошелек даже ЛЕГЧЕ, чем тот, который требует резервного копирования (автоматическое или нет).

Вы должны заботиться, чтобы не описать детерминированный бумажник, как не требующие резервного копирования на всех, когда-либо. Я абсолютно уверен, что официальный клиент _never_ реализовать детерминированный бумажник, который не имеет заведомо случайный компонент. Кроме того, вы не должны использовать любой клиент, который реализует такую ​​вещь, потому что его разработчики, очевидно, имеют плохое представление о безопасности.

Вместо того, что вы бы детерминированный бумажник со случайной составляющей, по меньшей мере, 128 бит реальной энтропии. Возможно, это может превратить его в специальный список слов, которые вы можете запомнить, если вы действительно хотите (например, электрум делает это) плюс все Идентификационной фразу вы используете, вы резервное копирование этой случайную _once_ данных. Тогда вам не придется поддержать это больше. (Это, на самом деле, возможно, лучше действительно оставить пароль из поколения и использовать его только для расшифровки сохраненных на стартовом так, что его возможно для Вас, чтобы изменить пароль, если вы обеспокоены тем, что кто-то, возможно, видели вы ее в)


Где ваш анализ, что 128 бит энтропии требуется?
Кроме того, почему детерминированный бумажник, удерживаемый до более высокого стандарта, чем зашифрованный бумажник?
Почему не магистральный клиент затем отклонить любую фразу без 128 бит энтропии.

Поскольку поколение бумажника является относительно редким событием, ключевая функцию упрочнения как PBKDF2 можно использовать с квадриллионами раундов на открытой CL способной машине. Функция генерации семян может быть очень медленным с 2, 5, ад даже 30+ минут, так как событие редко в отличие от веб-сайта входа, который имеет дело ж / тысячи или миллионы логинов в день, и, таким образом, должны ограничить PBKDF2 время выполнения на долю Второй. Долгое время исполнения в сочетании с солью бы ключевой фразой даже с 30 битами энтропии невозможно грубой силой.

Пример высокой безопасности детерминированного бумажника:
ключевая фраза ж / 40 бит энтропии (например, 5 случайно выбранных слов из словаря)
SHA-256 ключ упрочнение ж / 20000000000 раундов.
последовательная пропускная способность генерации бумажника машины 10 МН / с
хэширования сила атакующего 1 TH

Время генерации бумажника: ~ 30 минут
Атакующие пропускная способность @ 1 TH: всего 50 ключевых фраз в секунду (из-за потребности в 20 миллиардах хэш на попытку ключевой фразы)
50% времени, чтобы сломать 40 битную энтропию ключевой фразы @ 50 бод: 697 лет


DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

13 января 2012, 2:38:30 AM   # 15
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Вопрос не нарушает ключевую фразу. Это, что чисто-детерминированным бумажник без дополнительной энтропии приведет ко многим пользователям, используя ключи, которые являются идентичными, и тогда они будут в конечном итоге совместное использование кошельков - что, очевидно, приведет к одному человеку, принимая деньги другого человека. Тогда вы будете иметь определенные люди, создающие бумажники, основанные на общих фразах, и это будет очень успешным, потому что они получат атаковать всех таких пользователей сразу. Они могут просто продолжать пытаться общие ключевые фразы, пока они не найдут тот, который генерирует бумажник с деньгами, а затем продолжайте идти.

Это было бы полное бедствие для Bitcoin. Там должна быть дополнительно добавлены энтропиями для того, чтобы никаких два пользователей не в конечном итоге с той же детерминированной цепью адресов.
etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi

13 января 2012, 2:41:26 AM   # 16
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Вопрос не нарушает ключевую фразу. Это, что чисто-детерминированным бумажник без дополнительной энтропии приведет ко многим пользователям, используя ключи, которые являются идентичными, и тогда они будут в конечном итоге совместное использование кошельков - что, очевидно, приведет к одному человеку, принимая деньги другого человека. Тогда вы будете иметь определенные люди, создающие бумажники, основанные на общих фразах, и это будет очень успешным, потому что они получат атаковать всех таких пользователей сразу. Они могут просто продолжать пытаться общие ключевые фразы, пока они не найдут тот, который генерирует бумажник с деньгами, а затем продолжайте идти.

Это было бы полное бедствие для Bitcoin. Там должна быть дополнительно добавлены энтропиями для того, чтобы никаких два пользователей не в конечном итоге с той же детерминированной цепью адресов.

Вы знаете, что проблема была решена примерно 3 лет назад .... SALT
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

13 января 2012, 2:48:08 AM   # 17
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Таким образом, вы запоминание соли в дополнении к вашей ключевой фразе?

Вы написали в своем сообщении, что вам не нужен план восстановления для вашего кошелька детерминированного, потому что это все в вашей голове. Если вы добавили соль, это на самом деле не в вашей голове. Вам необходимо создать резервную копию.
etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi

13 января 2012, 2:52:20 AM   # 18
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Таким образом, вы запоминание соли в дополнении к вашей ключевой фразе?

Вы написали в своем сообщении, что вам не нужен план восстановления для вашего кошелька детерминированного, потому что это все в вашей голове. Если вы добавили соль, это на самом деле не в вашей голове. Вам необходимо создать резервную копию.

Um соль не должна быть сложной, и не нужно быть секретом.

Что вы дата рождения?
В каком городе ты родился?
Какой твой почтовый адрес?

Hash эти три значения, и что ваша соль.

Для бумажника отдыха просто спросить у пользователя эти вопросы снова и перекраивать заново генерировать соль.

Если вы не думаю, что есть достаточное количество людей, которые имеют ту же дату рождения, место рождения, а также адрес электронной почты, который также случается использовать ту же фразу.

На второй мысли мне не нравится адрес электронной почты вопрос, потому что это может измениться. Просто найти 3 или 4 высоко детерминированные вопросы для генерации соли, как имя отца, место рождения и т.д.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

13 января 2012, 2:53:53 AM   # 19
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Я предполагаю, что, возможно, потребуется, чтобы доказать это, сделав частный ключ на основе ключа закаленной ключевой фразы, состоящей из 5 слов из словаря, получая соль и публичный адрес и сказать, если это так легко взломать мой Bitcoins твои.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

13 января 2012, 3:10:12 AM   # 20
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: разрушения бумажника

Где ваш анализ, что 128 бит энтропии требуется?

128 бит не является абсолютным требование, это удобное правило. Вы можете прийти в основном это число, сделав консервативные оценки относительно потребностей в энергии грубой силы (например, при условии оптимального классического компьютера, инкремент счетчика, требуется около 240 миллионов тонн тротила энергии, эквивалентного приращения от 0 до 2 ^ 128-1, которая явно защищена от любой модели угроз или алгоритмических ускорений вы хотите предположить)

Это, а также тот факт, что 128 битых безопасность почти всегда очень дешево, чтобы привел к традиционной мудрости, криптосистемы с меньшей безопасности, чем являются змеиным маслом. Вы, вероятно, можете упасть пару бит и волновое требование укрепления на него и пройти тест запаха, но не намного больше, чем это.

Вся система Bitcoin была разработана, чтобы обеспечить по крайней мере 128 бит безопасности по этой причине.

котировка
Кроме того, почему детерминированный бумажник, удерживаемый до более высокого стандарта, чем зашифрованный бумажник? Почему не магистральный клиент затем отклонить любую фразу без 128 бит энтропии.

Поскольку большинство нападавших не будут иметь зашифрованный бумажник. Ваша безопасность ключевая фраза PLUS бумажник, который является чрезвычайно высокий уровень, чем просто ключевой фразы. Пояс и подвязки. И то, что я описываю для детерминированных кошельков фактически то же самое: что-то у вас есть (случайное зерно) и то, что вы знаете (ключевая фраза).

Более того, вы не можете реально измерить энтропию. Вы можете сделать предположение, основанное на предполагаемых исходные моделях, но вы не знаете его, если вы не генерироваться его. Отвергая пароли некоторой упрощенной модели фактически уменьшает энтропию.

котировка
Это в сочетании с солью будет сделать даже 30 бит или 40 бит энтропии невозможно грубой силы.

Вау Вау Вау. Полная остановка. Поваренная соль? Где это «соль» взялось? Если вы сделаете «соль», по крайней мере, 128 бит и хранить его у вас есть _exactly_, что я описал. И это прекрасная вещь: до тех пор, пока существует достаточно энтропии от сильно случайных источников, чтобы слепые атаки неосуществимо, то его все хорошо. Но вам все равно придется записать эту соль где-нибудь.
(И если вы укрепления вам также необходимо сохранить количество укрепляющее, если вы всегда укрепиться до наименьшего общего знаменателя)

Это довольно трудно рассуждать об усилении, потому что вы не можете вообще доказать, что не существует способ быстрого доступа его. В самом деле, если предположить, что квантовое вычисление вы получаете минимальное убыстрение SQRT (п) для любой возможной схемы укрепления. Укрепление имеет практическое значение и должны использоваться всякий раз, когда слабые пароли могут быть использованы, но это не является заменой реальной энтропии.
 
котировка
Пример высокой безопасности детерминированного бумажника:

Вы предполагаете, что ключевая фраза имеет 40 бит энтропии, это фундаментальная ошибка. Многочисленные исследования показали, что его в принципе невозможно получить высокие ключевые фразы энтропии от людей, даже если дать им отличные советы. Люди на этом форуме часто хвастались их ох как безопасные схемы, которые на самом деле обеспечивают довольно мало энтропию. Это не потому, что они плохи или глупы, или потому, что они заслуживают того, чтобы получить robbed- быть случайным является то, что люди просто не умеют.

(30 минут предположение безумно слишком- почти все пользователи будут выбирать менее безопасную альтернативу за 30 минут- в ожидании, но любой другой, снимая фактор 100, не то, что нарушает ваши аргументы)

Более того, даже если пользователь плохо и глупо, и заслуживает того, чтобы получить robbed- когда они _do_ ограбят репутацию всей системы под сомнение. Ответственный безопасности сознательных разработчикам создавать системы, которые остаются в безопасности даже в лице пользователя stupidity- те, которые только не в условиях неудержимого героической глупости WHOS глупости были бы очевидны даже самых неискушенных наблюдателей.

Даже самые умные пользователи иногда будут делать boneheaded ходы, так что даже если вы уверены, что вы лучше, чем обычный пользователь мог вы все еще должны сильно предпочитают программное обеспечение, которое не беспричинно уязвима ошибки оператора. Любой разработчик, который не предполагая, что их пользователи будут делать ошибки, будет выбирать пароли с меньшим количеством энтропии, то они думают, что у них есть, будет течь частичные пароли к плечу серферов и т.д. просто не изучали пространства проблемы достаточно трудно.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW