Вернуться   Биткоин Форум > - Помощь начинающим
27 июля 2011, 2:06:54 AM   # 1
 
 
Сообщений: 63
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Как это, что эти гении, которые изобрели первый в мире "криптовалюта", Который является супер продвинутым, и т.д., забыл поставить простой пароль в клиенте и защитить файл wallet.dat, который фактически хранит ваши биткоен.

Кажется, почти как они работают совместно с писателями троян, который крадет файл wallet.dat.

Почему они не шифрует этот файл? Они не идиоты, поэтому оно должно быть сознательным решением со стороны программистов, чтобы позволить людям, чтобы украсть биткойны более легко.

Что вы все думаете?
bitcoins5411 сейчас офлайн Пожаловаться на bitcoins5411   Ответить с цитированием Мультицитирование сообщения от bitcoins5411 Быстрый ответ на сообщение bitcoins5411


Как заработать Биткоины?
Без вложений. Не майнинг.


27 июля 2011, 2:36:03 AM   # 2
 
 
Сообщения: 126
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Получил 1806 Биткоинов
Реальная история.





Предположим, что вы опрокидываться мертвым завтра с 20000 BTC в сильно сильно зашифрованном wallet.dat. Помимо печали вашей смерти, событие не делает ничего, кроме увеличения богатства других (меньше монеты в обращении, означает существующие монеты будут расти в цене). Это будет иметь очень негативное влияние на вашу семью и / или ближайших родственников. Это единственная причина, я могу себе представить, почему зашифрованная wallets.dat не были там день один. Я бы сказал, что это было оригинальным решением конструкции.
Bert сейчас офлайн Пожаловаться на Bert   Ответить с цитированием Мультицитирование сообщения от Bert Быстрый ответ на сообщение Bert

27 июля 2011, 2:36:17 AM   # 3
 
 
Сообщения: 994
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Да, что лучший способ уничтожить потенциально чрезвычайно прибыльным усилия для них, а не выбирая несколько быстрых баксов.  

Разработчики обсуждали, почему бумажник не шифруется. У них есть некоторые причины делать это, которые обсуждавшиеся назад и вперед. Я считаю, что они в настоящее время изменили свое мнение и в следующую версию клиента будет включать в себя эту функцию безопасности.

Помните, что код является открытым исходным кодом, поэтому их быть УБС обеспечивает практически никакой пользы для создания трояна. Вы или я мог бы так же легко просмотреть код и найти эксплойты.
evoorhees сейчас офлайн Пожаловаться на evoorhees   Ответить с цитированием Мультицитирование сообщения от evoorhees Быстрый ответ на сообщение evoorhees

27 июля 2011, 2:49:09 AM   # 4
 
 
Сообщения: 417
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

По какой-то причине, я просто не могу видеть, что они делают это. Позвони мне странно, я полагаю.
Mistafreeze сейчас офлайн Пожаловаться на Mistafreeze   Ответить с цитированием Мультицитирование сообщения от Mistafreeze Быстрый ответ на сообщение Mistafreeze

27 июля 2011, 3:41:49 AM   # 5
 
 
Сообщений: 63
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Предположим, что вы опрокидываться мертвым завтра с 20000 BTC в сильно сильно зашифрованном wallet.dat. Помимо печали вашей смерти, событие не делает ничего, кроме увеличения богатства других (меньше монеты в обращении, означает существующие монеты будут расти в цене). Это будет иметь очень негативное влияние на вашу семью и / или ближайших родственников. Это единственная причина, я могу себе представить, почему зашифрованная wallets.dat не были там день один. Я бы сказал, что это было оригинальным решением конструкции.

Я не могу себе представить, что это было причиной. Любой желающий мог оставить свой пароль BTC для их наследников в их воле. Любой, кто имеет 20000 BTC в кошельке будет принимать меры предосторожности.
bitcoins5411 сейчас офлайн Пожаловаться на bitcoins5411   Ответить с цитированием Мультицитирование сообщения от bitcoins5411 Быстрый ответ на сообщение bitcoins5411

27 июля 2011, 4:37:27 AM   # 6
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Есть две основные причины, почему это было крайне низкий приоритет функция для добавления:

1) Это очень опасно. Один неверный символ в коде может бумажник постоянно коррумпированного каждого. Большая команда разработчиков и более тестирование было необходимо, чтобы остановить это. Кроме того, это легко потерять пароль. Это то, что сообщество не нужно беспокоиться о спине, когда бумажник угон не было проблемой.

2) Она не защищает от много. Все, кроме самых простых троянских программ будет еще украсть все ваши средства. Это будет просто немного больше, чем две строки кода, которые в настоящее время необходимо.
Магид сейчас офлайн Пожаловаться на Maged   Ответить с цитированием Мультицитирование сообщения от Maged Быстрый ответ на сообщение Maged

27 июля 2011, 6:20:27 AM   # 7
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Как это, что эти гении, которые изобрели первый в мире "криптовалюта", Который является супер продвинутым, и т.д., забыл поставить простой пароль в клиенте и защитить файл wallet.dat, который фактически хранит ваши биткоен.
Там не было никакого известного решения. Это вопросы сложны, но не хороший способ сделать это.

котировка
Кажется, почти как они работают совместно с писателями троян, который крадет файл wallet.dat.

Почему они не шифрует этот файл? Они не идиоты, поэтому оно должно быть сознательным решением со стороны программистов, чтобы позволить людям, чтобы украсть биткойны более легко.

Что вы все думаете?
Это было осознанное решение, но оно не имеет ничего общего с, что делает его легко украсть биткойны. Это было связано с там быть никакого известного способа сделать это. Рассматривать:

1) Если люди делают пароль сложным, все больше людей потеряют свои деньги, забыв пароль, чем бы их монеты украдены трояном. Каждый аргумент, что люди с большим количеством денег, подберут хорошие пароли и не потерять их также утверждает, что люди с большим количеством денег, будут защищать свои компьютеры от троянов.

2) Если требуется пароль, который необходимо ввести для каждой операции, пароль будет легко захвачен трояном. Таким образом, вы должны позволить «пассивные» операции (например, проверяя баланс) работать без пароля.

3) Поэтому троян автор может знать, какие бумажники содержат наибольшее количество биткойнов с помощью этих пассивных операций. Он может передавать зашифрованные бумажники и использовать скомпрометированы машины для грубой силы пароля.

Это означает, что любая такая функция будет либо иметь, чтобы заставить человек использовать сложные пароли, они очень вероятно, забыть или разрешить простые пароли, которые будут создавать ложное чувство безопасности, и легко скотину Вынужденных ботнетов.

были представлены множество возможностей для людей, чтобы предложить предложения о том, как обеспечить бумажник лучше. Я еще не видел хороший, который только включает в себя программное обеспечение для шифрования в клиенте.
JoelKatz сейчас офлайн Пожаловаться на JoelKatz   Ответить с цитированием Мультицитирование сообщения от JoelKatz Быстрый ответ на сообщение JoelKatz

28 июля 2011, 3:12:14 AM   # 8
 
 
Сообщения:
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Cant кто-то написать KeePass плагин, который позволяет сгенерировать безопасный пароль с помощью клиента KeePass?
сейчас офлайн пожаловаться на   Ответить с цитированием Мультицитирование сообщение от Быстрый ответ на сообщение

28 июля 2011, 8:53:16 AM   # 9
 
 
Сообщения: 262
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Менеджеры паролей, такие как Keepass открыты для атак кейлоггеров.

Для того, чтобы действительно обеспечить бумажник вы должны предположить, ваша машина может быть поставлена ​​под угрозу трояном, вошедший ключи, можно прочитать память, сканирование диска и записывать скриншоты.

Вы можете быть уверены, что кто-то попытается заразить вашу машину с таким трояном.

dogisland сейчас офлайн Пожаловаться на dogisland   Ответить с цитированием Мультицитирование сообщения от dogisland Быстрый ответ на сообщение dogisland

28 июля 2011, 9:02:52 AM   # 10
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Cant кто-то написать KeePass плагин, который позволяет сгенерировать безопасный пароль с помощью клиента KeePass?
Это не меняет проблему. Либо вам нужен пароль часто, и в этом случае кейлоггер может захватить его, или вам это нужно редко, и в этом случае владелец ботнета знает, какие файлы паролей, чтобы иметь его ботнет перебор.

И это также страдает от "ложное чувство безопасности" проблема. Вы будете поражены тем, что пароли могут быть грубой вынуждены, если злоумышленник знает, какие пароли стоят форсируют.

редактировать: Был раздел здесь указывая на некоторые оговорки, которые я имел о Keepass. The00Dustin прислал мне ссылку на более детальную страницу о деталях безопасности KeePass и они решают все свои проблемы. Теперь у меня нет никаких оговорок об использовании Keepass.

Это не значит, что это не очень хорошая идея, так что это не решает проблему.
JoelKatz сейчас офлайн Пожаловаться на JoelKatz   Ответить с цитированием Мультицитирование сообщения от JoelKatz Быстрый ответ на сообщение JoelKatz

28 июля 2011, 3:14:51 PM   # 11
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

У меня также есть некоторые специфические проблемы с KeePass. Если он предназначен для надежной защиты пароля, дизайн страница не говорит так, а на самом деле свидетельствует об обратном. Я не вижу ничего о итерации или солениях - документация предполагает, что прямой SHA-256 используется. Единственное упоминание об этом типе атаки утверждает, что это смягчается "превращая мастер-ключ очень часто", Там может быть каким-то образом, что имеет смысл, но я не могу понять это.
Прости меня за то происходит немного не по теме (я согласен, что плагин не поможет, в конечном счете, если ваш кошелек подключен к активной копии Bitcoin, она уязвима, так или иначе, и все эти идеи только заставить людей чувствовать себя более безопасный <сарказм раздел =! \ yayyy!>[Как Закон о борьбе с терроризмом! yayyy!]). Во всяком случае, JoelKatz, вы видели эту страницу? http://keepass.info/help/base/security.html Если нет, то это повлияет на ваше мнение о KeePass? Для записи, я хочу знать, потому что я использую его, и не потому, что я участвую в проекте.
The00Dustin сейчас офлайн Пожаловаться на The00Dustin   Ответить с цитированием Мультицитирование сообщения от The00Dustin Быстрый ответ на сообщение The00Dustin

28 июля 2011, 3:33:22 PM   # 12
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

1) Если люди делают пароль сложным, все больше людей потеряют свои деньги, забыв пароль, чем бы их монеты украдены трояном.
Так вы в основном говорят, что лучше оставить дверь в свой дом открытым для потенциального вора только потому, что вы можете потерять ключ?

2) Если требуется пароль, который необходимо ввести для каждой операции, пароль будет легко захвачен трояном. Таким образом, вы должны позволить «пассивные» операции (например, проверяя баланс) работать без пароля.
Вы можете также думать о нетекстовых паролях. Как изображение 25 цветных полей, где вы должны нажать цветовой код.

3) Поэтому троян автор может знать, какие бумажники содержат наибольшее количество биткойнов с помощью этих пассивных операций. Он может передавать зашифрованные бумажники и использовать скомпрометированы машины для грубой силы пароля.
Bruteforcing соленых пароли? Шутки в сторону. Инвестиции в вычислительной мощность, необходимую, чтобы сделать это в вашей жизни будет больше, чем возможные выгоды от разрыва бумажника.

Вы могли бы обеспечивать минимальную прочность пароля. Многие веб-сайты делают это уже, чтобы избежать "пароль" или "12345" от использования. Я думаю, что делает его очевидным для пользователя, что его деньги должны быть защищены таким же образом, это не так сложно. Я не говорю, что шифрование кошелек решает все мыслимые проблемы; но это очень большой шаг на пути к безопасности. Кроме того, если это не имеет значения, почему есть как к об использовании Truecrypt?
Bitsky сейчас офлайн Пожаловаться на Bitsky   Ответить с цитированием Мультицитирование сообщения от Bitsky Быстрый ответ на сообщение Bitsky

28 июля 2011, 3:53:00 PM   # 13
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Шифрование бумажник на дорожной карте разработчиков, обратите внимание, что клиент все еще очень бета. Конечно, это не помешает от кейлоггеров и троянов. Каждый болван может скопировать файл, но не каждый придурок может писать или использовать кейлоггер.
timmey сейчас офлайн Пожаловаться на timmey   Ответить с цитированием Мультицитирование сообщения от timmey Быстрый ответ на сообщение timmey

28 июля 2011, 4:16:59 PM   # 14
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Почему они не шифрует этот файл? Они не идиоты, поэтому оно должно быть сознательным решением со стороны программистов, чтобы позволить людям, чтобы украсть биткойны более легко.
Потому что программисты люди и дни длинны 24 часа.
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

28 июля 2011, 4:52:52 PM   # 15
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Viperjbm, я понимаю, вы только мозговой штурм, но пища для размышлений:

1) Сложность доступа к бумажнику, отвечая на 4 вопроса будет чудовищной

2) В то время как вопросы могут быть самостоятельно и никто не мог знать ответы (в теории), то есть то, что пароль должен быть ответ, что никто не знает.  <декламация>ИМО, вопросы безопасности на банковских сайтах являются правительством в жизни недостатком безопасности. Можно отбросить случайные пароли в них, чтобы обойти этот недостаток, но тогда он не может получить доступ к своей банковской вещи без списка паролей,

3) Независимо от того, на все вопросы ответы являются города, и независимо от того, или нет, они просят в случайном порядке, ключ журнала может показать, что одни и те же четыре вещи (города, в данном случае) были напечатаны снова и снова даже если заказ был другим. На данном этапе Thos четыре слова (города) не более безопасны, чем четыре заданных букв. IOW, с точки зрения предотвращения доступа к вашему кошельку, что бы едва быть более эффективным, чем я вам говорю, что мой пароль четыре символа и символы A B C и D. Не собирается занять много времени, чтобы сломать, что это?

Таким образом, я имею в виду не обижайтесь, все ваши мысли до сих пор просто не приводят к ненужной сложности и шагам без каких-либо дополнительных преимуществ. Шифрование файла wallet.dat имеет смысл в том, что он предотвращает его копию от нападения случайных людей, но кроме того, здравый смысл должен возобладать. Например, если есть кейлоггер на вашей системе, ваш файл wallet.dat серьезно дороже вашего банковского счета, что при входе на такой же системой?
The00Dustin сейчас офлайн Пожаловаться на The00Dustin   Ответить с цитированием Мультицитирование сообщения от The00Dustin Быстрый ответ на сообщение The00Dustin

28 июля 2011, 5:03:30 PM   # 16
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Оба ... как же разработчики "Grep" (Или использовать практически любую другую программу UNIX) выпустил троян, не включая функциональные возможности, чтобы включить шифрование на выходе.

О.П., получить жизнь или CompSci образование.



Vladimir сейчас офлайн Пожаловаться на Владимир   Ответить с цитированием Мультицитирование сообщения от Vladimir Быстрый ответ на сообщение Владимир

29 июля 2011, 5:46:44 AM   # 17
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

Во всяком случае, JoelKatz, вы видели эту страницу? http://keepass.info/help/base/security.html Если нет, то это повлияет на ваше мнение о KeePass? Для записи, я хочу знать, потому что я использую его, и не потому, что я участвую в проекте.
Я видел подобную страницу, но это не было так много деталей, как тот. Это один делает очевидной, что хэш соленые и используются итерации. Это хорошо, потому что это означает, что кто-то пытается бессловесные пароли силы не могут использовать таблицу радуги и не может получить эффективность (по крайней мере, не очень много), пытаясь грубой силы многих разных людей одновременно. (Я буду править мой предыдущий пост.)

Просто убедитесь, что использовать пароль, который легко не скотина forceable. И, конечно же, вам все равно придется беспокоиться о трояне ловли нажатия клавиш, как вы вводите его.
JoelKatz сейчас офлайн Пожаловаться на JoelKatz   Ответить с цитированием Мультицитирование сообщения от JoelKatz Быстрый ответ на сообщение JoelKatz

29 июля 2011, 5:50:04 AM   # 18
 
 
Сообщения: 1582
Цитировать по имени
цитировать ответ
по умолчанию Re: А программисты официального клиента Bitcoin релиз троян?

1) Если люди делают пароль сложным, все больше людей потеряют свои деньги, забыв пароль, чем бы их монеты украдены трояном.
Так вы в основном говорят, что лучше оставить дверь в свой дом открытым для потенциального вора только потому, что вы можете потерять ключ?
При потере ключа означает, что вы никогда не могли попасть в ваш дом снова, черт возьми, да!

котировка
2) Если требуется пароль, который необходимо ввести для каждой операции, пароль будет легко захвачен трояном. Таким образом, вы должны позволить «пассивные» операции (например, проверяя баланс) работать без пароля.
Вы можете также думать о нетекстовых паролях. Как изображение 25 цветных полей, где вы должны нажать цветовой код.
Если вы сделаете полное предложение, я вам скажу, что случилось с ним. Твердая часть с вещами, как это они гораздо труднее запомнить или записать.

котировка
3) Поэтому троян автор может знать, какие бумажники содержат наибольшее количество биткойнов с помощью этих пассивных операций. Он может передавать зашифрованные бумажники и использовать скомпрометированы машины для грубой силы пароля.
Bruteforcing соленых пароли? Шутки в сторону. Инвестиции в вычислительной мощность, необходимую, чтобы сделать это в вашей жизни будет больше, чем возможные выгоды от разрыва бумажника.
Это зависит от того, как долго пароли. Длинные пароли вернуть утраченную проблему пароля.

котировка
Вы могли бы обеспечивать минимальную прочность пароля. Многие веб-сайты делают это уже, чтобы избежать "пароль" или "12345" от использования. Я думаю, что делает его очевидным для пользователя, что его деньги должны быть защищены таким же образом, это не так сложно. Я не говорю, что шифрование кошелек решает все мыслимые проблемы; но это очень большой шаг на пути к безопасности. Кроме того, если это не имеет значения, почему есть как к об использовании Truecrypt?
Опять же, это трудно комментировать фрагментированные идеи. Никто не был в состоянии поставить хорошее предложение вместе. Каждый дизайн предложение было плюсы и минусы, и на балансе, ни один не был намного лучше, чем вообще ничего. Никто на самом деле не оправдан риск создает ложное чувство безопасности.
JoelKatz сейчас офлайн Пожаловаться на JoelKatz   Ответить с цитированием Мультицитирование сообщения от JoelKatz Быстрый ответ на сообщение JoelKatz



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW