Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
27 октября 2017, 7:32:05 AM   # 1
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Всем привет,

Недавно я загрузил всю базу данных blockchain Bitcoin Core, на мой Google Drive, детали здесь:


Но позже член героя miguelmorales85 мудрого Форума выразили глубокую озабоченность по поводу угроз безопасности в загрузке и использовании такой базы данных blockchain в своем приложении Bitcoin Core.

Я абсолютно уверен, что УГРОЗЫ БЕЗОПАСНОСТИ никогда не ПРИЕМЛЕМЫЕ в сети Bitcoin !!!

Я еще новичок в blockchain технологий, так что я бы задать умные технические ребята объяснить немного: есть на самом деле риски здесь какая-либо реальная безопасности ??? Кто они такие?

Если да, то я немедленно удалить загрузку из Google Drive

Bestcoin-FAN сейчас офлайн Пожаловаться на Bestcoin-вентилятор   Ответить с цитированием Мультицитирование сообщения от Bestcoin-вентилятор Быстрый ответ на сообщение Bestcoin-вентилятор


Как заработать Биткоины?
Без вложений. Не майнинг.


27 октября 2017, 9:34:51 AM   # 2
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??

Получил 1806 Биткоинов
Реальная история.






Было бы замечательно, если бы там был обрезка blockchain доступен для загрузки.

Но единственный способ это может работать с максимальной безопасностью, если бы она была каким-то образом проверяется сетью. Например, так что достаточно шахтеров, утвердивший его и подписи, что это правильно.
Это позволит решить проблему о необходимости загрузки 140GB данных ... потому что подрезают blockchain может поместиться в 1 Гб

Я не вижу большой риск для безопасности при загрузке blockchain от вас. Даже если бы вы изменили blockchain каким-то образом, и это теоретически может раскошелиться цепь, она будет работать только в том случае БОЛЬШИНСТВО узлов и шахтеры бы начать использовать версию blockchain, и что никогда не произойдет.


aplistir сейчас офлайн Пожаловаться на aplistir   Ответить с цитированием Мультицитирование сообщения от aplistir Быстрый ответ на сообщение aplistir

27 октября 2017, 10:49:22 AM   # 3
 
 
Сообщения: 1288
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??

Я еще новичок в blockchain технологий, так что я бы задать умные технические ребята объяснить немного: есть на самом деле риски здесь какая-либо реальная безопасности ??? Кто они такие?

Если да, то я немедленно удалить загрузку из Google Drive
Я бы не сказал, что риск безопасности огромен. Существует еще риск безопасности таким образом, что вы могли бы потенциально изменить все блоки, и это потенциально может быть действительным. Клиент не проверяет всю Blockchain снова при запуске и проверяет только последние несколько сотен блоков IIRC. Тем не менее, вы также должны изолировать клиент от mainnet, если ваш модифицированный blockchain не имеет самую длинную цепь difficultywise. Его не очень эффективно.

Было бы замечательно, если бы там был обрезка blockchain доступен для загрузки.

Но единственный способ это может работать с максимальной безопасностью, если бы она была каким-то образом проверяется сетью. Например, так что достаточно шахтеров, утвердивший его и подписи, что это правильно.
Это позволит решить проблему о необходимости загрузки 140GB данных ... потому что подрезают blockchain может поместиться в 1 Гб
Я думаю, что ядро ​​все равно заставит REINDEX даже если wallet.dat вновь созданный. Без всех блоков, клиент не сможет получить все операции, связанные с конкретным адресом.
ranochigo сейчас офлайн Пожаловаться на ranochigo   Ответить с цитированием Мультицитирование сообщения от ranochigo Быстрый ответ на сообщение ranochigo

27 октября 2017, 11:42:46 AM   # 4
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??


Ребята, спасибо большое за ваши ответы.

Ты успокоил меня немного. Я был очень обеспокоен тем, что вместо того, чтобы помочь с быстрым, начиная новые полные узлами я мог бы сделать какой-то вред, наоборот.

Таким образом, я не буду удалять загруженное blockchain еще, это может помочь некоторым людям с довольно быстрой интернет концепцией, чтобы запустить их полные узлы быстрее, чем если бы они сделали это в обычном порядке.

Но я хотел бы напомнить тем, с довольно медленным соединением загрузки Интернет, чтобы они могли получить почти никаких преимуществ при загрузке моей загрузки, они лучше, чтобы их Bitcoin ядро ​​полного узел синхронизации сам в своем обычном режиме.
Bestcoin-FAN сейчас офлайн Пожаловаться на Bestcoin-вентилятор   Ответить с цитированием Мультицитирование сообщения от Bestcoin-вентилятор Быстрый ответ на сообщение Bestcoin-вентилятор

27 октября 2017, 11:50:25 AM   # 5
 
 
Сообщения: 1722
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??

Всем привет,

Недавно я загрузил всю базу данных blockchain Bitcoin Core, на мой Google Drive, детали здесь:


Но позже член героя miguelmorales85 мудрого Форума выразили глубокую озабоченность по поводу угроз безопасности в загрузке и использовании такой базы данных blockchain в своем приложении Bitcoin Core.

Я абсолютно уверен, что УГРОЗЫ БЕЗОПАСНОСТИ никогда не ПРИЕМЛЕМЫЕ в сети Bitcoin !!!

Я еще новичок в blockchain технологий, так что я бы задать умные технические ребята объяснить немного: есть на самом деле риски здесь какая-либо реальная безопасности ??? Кто они такие?

Если да, то я немедленно удалить загрузку из Google Drive


Ну, не мог вредоносный быть встроены в базе данных? То, что можно было бы бездействовал, пока не будет получен сигнал для активации? Подумайте об этом таким образом. База данных находится в каталогах. Сейчас я могу добавить файлы в этих каталогах, и ядро ​​не заботится. Это только работает на файлах, которые он направлен на. Дополнительные файлы незамеченные.

Что вам нужно здесь проверяемая подпись на файлах, которые доказывают, что они совпадают байты в байты с фактическими основной базой данных.

Каждый человек должен знать ошибочность загрузки и использования файлов без проверки подписи.

Классический способ инъекционной полезной нагрузки в компьютеры пользователей, чтобы начать с "что они хотят," добавить деструктивный, то подскажите в различных способов для них, чтобы загрузить "что они хотят." В случае Bitcoin пользователей, наиболее яркий пример может быть скомпрометирован бумажником.

Здесь мы имеем blockchain базы данных. Пусть Bad Guy (BG) видит много людей dl'ing вашу базу данных, то он берет идентификатор пользователя один символ выключена, создает ссылку для загрузки почти идентичной, и предлагает некоторую привлекательность жадность, чтобы вызвать загрузку. Прежде чем кто ловит есть тысячи загрузок.

Проверка подписи файла препятствует этому. Если ядро ​​загружается, и это подпись проверяется, то, что проверяется код используется для загрузки blockchain, можно сказать, что вся система хороша.
Spendulus сейчас офлайн Пожаловаться на Spendulus   Ответить с цитированием Мультицитирование сообщения от Spendulus Быстрый ответ на сообщение Spendulus

27 октября 2017, 12:12:35 PM   # 6
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??


Spendulus, если я правильно Вас понял, вы имеете в виду есть опасность, что можно скрыть некоторые вредоносные Мягко внутри blockchain файлов. Ну, конечно, каждый интернет-загрузки должны быть отсканированы с антивирусом.

Это было бы опасность для пользователя, его компьютер и так далее.

То, что я был обеспокоен больше всего было ни в коем случае, ни в коем случае, чтобы причинить никакого вреда сети Bitcoin Blockchain, если вдруг появились какие-то полные узлы с ехидной неправильной базы данных (предположим некоторые malifactors использовать подсказку и загружены некоторые поврежденные базы данных

Bestcoin-FAN сейчас офлайн Пожаловаться на Bestcoin-вентилятор   Ответить с цитированием Мультицитирование сообщения от Bestcoin-вентилятор Быстрый ответ на сообщение Bestcoin-вентилятор

27 октября 2017, 12:18:57 PM   # 7
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??


Моя загрузка не включает в себя само ядро ​​приложения Bitcoin. Существует только каталоги данных моего 0.15.0.1 сердечника (кроме wallet.dat и debug.log
Bestcoin-FAN сейчас офлайн Пожаловаться на Bestcoin-вентилятор   Ответить с цитированием Мультицитирование сообщения от Bestcoin-вентилятор Быстрый ответ на сообщение Bestcoin-вентилятор

27 октября 2017, 12:19:49 PM   # 8
X7
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??

Всем привет,

Недавно я загрузил всю базу данных blockchain Bitcoin Core, на мой Google Drive, детали здесь:


Но позже член героя miguelmorales85 мудрого Форума выразили глубокую озабоченность по поводу угроз безопасности в загрузке и использовании такой базы данных blockchain в своем приложении Bitcoin Core.

Я абсолютно уверен, что УГРОЗЫ БЕЗОПАСНОСТИ никогда не ПРИЕМЛЕМЫЕ в сети Bitcoin !!!

Я еще новичок в blockchain технологий, так что я бы задать умные технические ребята объяснить немного: есть на самом деле риски здесь какая-либо реальная безопасности ??? Кто они такие?

Если да, то я немедленно удалить загрузку из Google Drive



Риски есть, зачем рисковать?
X7 сейчас офлайн Пожаловаться на X7   Ответить с цитированием Мультицитирование Сообщения от X7 Быстрый ответ на сообщение X7

27 октября 2017, 1:09:25 PM   # 9
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??

Я объяснил, что полная syncingof из blockchain будет гораздо быстрее, чем в обычном режиме.
Когда я начинал свой Bitcoin Core, полный узел потребовалось несколько недель, чтобы загрузить blockchain.
И узкое место не было в моей пропускной способности Интернет или моего процессора или оперативной памяти. Узким было число активных, принимая входящие соединения полные узлы, откуда мой узел мог загрузить blockchain (вот как я это вижу
Bestcoin-FAN сейчас офлайн Пожаловаться на Bestcoin-вентилятор   Ответить с цитированием Мультицитирование сообщения от Bestcoin-вентилятор Быстрый ответ на сообщение Bestcoin-вентилятор

27 октября 2017, 1:22:18 PM   # 10
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??


Spendulus, если я правильно Вас понял, вы имеете в виду есть опасность того, что один может скрыть некоторые вредоносные Мягко внутри blockchain файлов. Ну, конечно, каждый интернет-загрузки должны быть отсканированы с антивирусом.

Это было бы опасность для пользователя, его компьютер и так далее.

То, что я был обеспокоен больше всего было ни в коем случае, ни в коем случае, чтобы причинить никакого вреда сети Bitcoin Blockchain, если вдруг появились какие-то полные узлы с ехидной неправильной базы данных (предположим некоторые malifactors использовать подсказку и загружены некоторые поврежденные базы данных



Я думаю, что он также говорил один может скрыть вредоносное программное обеспечение внутри каталога, в котором хранятся файлы цепочки блоков, которые не будут обнаружены с помощью Bitcoin Ядра, так как он смотрит только на самих блоках. Не говоря уже о вирусных сканеров НЕ следует полагаться. Часто люди говорят, чтобы исключить каталог блока из-за ложные срабатывания, которые означают, что-нибудь еще там будет не хватать, даже если проверка была надежной.

Другая проблема заключается в том, что загружая это должно быть медленнее, чем просто начиная Bitcoin сердечник и позволяя ему синхронизироваться, так как он будет синхронизировать с нескольких узлов параллельно. Монолитный блок цепь загрузки не было желательно, по крайней мере, 3-х основных версий.

cr1776 сейчас офлайн Пожаловаться на cr1776   Ответить с цитированием Мультицитирование сообщения от cr1776 Быстрый ответ на сообщение cr1776

27 октября 2017, 1:23:09 PM   # 11
 
 
Сообщения: 1722
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??


Spendulus, если я правильно Вас понял, вы имеете в виду есть опасность, что можно скрыть некоторые вредоносные Мягко внутри blockchain файлов. Ну, конечно, каждый интернет-загрузки должны быть отсканированы с антивирусом.

Это было бы опасность для пользователя, его компьютер и так далее.

То, что я был обеспокоен больше всего было ни в коем случае, ни в коем случае, чтобы причинить никакого вреда сети Bitcoin Blockchain, если вдруг появились какие-то полные узлы с ехидной неправильной базы данных (предположим некоторые malifactors использовать подсказку и загружены некоторые поврежденные базы данных


NO.

Вирусные сканеры обычно найти (ложно) разделы blockchain, что они считают вирусы. Эти ложные срабатывания, но будьте уверены, что код может быть замаскирован, таким образом, что он может быть собран позже, не имея сигнатуры вирусов. Это было бы ложноотрицательная от сканера.

Кроме того, было бы смешно легко включить дополнительные файлы в каталогах, построенных, упомянутые файлы находясь вне blockchain.

Вы задали вопрос относительно самостоятельного метода blockchain загрузки, и я ответил на ваш вопрос. Доказательство целостности и безопасности загрузки является подпись. Здесь возникает одна потребуется несколько подписей, по одному для каждого подкаталога и одну общую папку.

Если этого не понял, то я буду счастлив разработать.
Spendulus сейчас офлайн Пожаловаться на Spendulus   Ответить с цитированием Мультицитирование сообщения от Spendulus Быстрый ответ на сообщение Spendulus

27 октября 2017, 1:35:46 PM   # 12
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??


Spendulus, я понимаю, что подписи являются единственным надежным доказательством того, что файлы базы данных действительно действительны и правильно. Есть ли способ, которым я мог бы добавить такую ​​подпись для моей загрузки, если все, что я помню, он был создан из фактического blockchain как на утро 24-го октября?
Bestcoin-FAN сейчас офлайн Пожаловаться на Bestcoin-вентилятор   Ответить с цитированием Мультицитирование сообщения от Bestcoin-вентилятор Быстрый ответ на сообщение Bestcoin-вентилятор

27 октября 2017, 2:52:32 PM   # 13
 
 
Сообщения: 1722
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??


Spendulus, я понимаю, что подписи являются единственным надежным доказательством того, что файлы базы данных действительно действительны и правильно. Есть ли способ, которым я мог бы добавить такую ​​подпись для моей загрузки, если все, что я помню, он был создан из фактического blockchain как на утро 24-го октября?

Я думаю, что вы ответили там свой вопрос.
Spendulus сейчас офлайн Пожаловаться на Spendulus   Ответить с цитированием Мультицитирование сообщения от Spendulus Быстрый ответ на сообщение Spendulus

27 октября 2017, 3:05:36 PM   # 14
 
 
Сообщения: 1288
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??

Ну, не мог вредоносный быть встроены в базе данных? То, что можно было бы бездействовал, пока не будет получен сигнал для активации? Подумайте об этом таким образом. База данных находится в каталогах. Сейчас я могу добавить файлы в этих каталогах, и ядро ​​не заботится. Это только работает на файлах, которые он направлен на. Дополнительные файлы незамеченные.
Я не понимаю. Пользователь никогда не работает ничего и блоки просто копируются в каталог данных. Ничто не выполняется в процессе, даже при открытии ядра, он читает только из блоков. Я никогда не слышал о каких-либо вредоносных программах, которые могут быть выполнены самостоятельно, без вмешательства пользователя.

Либо так, либо его в ZIP / RAR формате и Theres довольно много никоим образом не для вредоносного быть выполнены либо.
ranochigo сейчас офлайн Пожаловаться на ranochigo   Ответить с цитированием Мультицитирование сообщения от ranochigo Быстрый ответ на сообщение ranochigo

27 октября 2017, 5:47:18 PM   # 15
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??

Ну, не мог вредоносный быть встроены в базе данных? То, что можно было бы бездействовал, пока не будет получен сигнал для активации? Подумайте об этом таким образом. База данных находится в каталогах. Сейчас я могу добавить файлы в этих каталогах, и ядро ​​не заботится. Это только работает на файлах, которые он направлен на. Дополнительные файлы незамеченные.
Я не понимаю. Пользователь никогда не работает ничего и блоки просто копируются в каталог данных. Ничто не выполняется в процессе, даже при открытии ядра, он читает только из блоков. Я никогда не слышал о каких-либо вредоносных программах, которые могут быть выполнены самостоятельно, без вмешательства пользователя.

Либо так, либо его в ZIP / RAR формате и Theres довольно много никоим образом не для вредоносного быть выполнены либо.

Я думаю, что одна забота здесь будет, когда Bitcoin Ядро читает и разбор блока цепи. Что делать, если есть незамеченной переполнение буфера (стека или кучи и т.д.) или другой вопрос, в Bitcoin Ядра (или любая другая программа, которая считывает блок цепи)? Это может обеспечить открытие для атаки. Он может затем запустить исполняемый файл, который был оставлен в каталоге блока или кода в «блоке» сам. Переполнение буфера, были проблемы на протяжении десятилетий и в то время как Bitcoin Сердечник хорошо протестирована, она не совершенна. (Библиотеки, используемые Ядра были проблемы переполнения буфера в прошлом - например, в UPnP один несколько лет назад.)

Или это может быть просто, как "ReadMe.txt.exe" файл в каталоге. Если только небольшой процент людей, на любой ОС нажмите на него, не обращая внимания, вы могли бы иметь много проблем. 

Или (как была затронута выше) предположим, что сам архив заменяется некоторым типом вредоносного ПО? 

Лучше всего практиковать оборонительное использование таким образом, чтобы избежать того, чтобы узнать трудный путь, что была проблема.

cr1776 сейчас офлайн Пожаловаться на cr1776   Ответить с цитированием Мультицитирование сообщения от cr1776 Быстрый ответ на сообщение cr1776

29 октября 2017, 12:29:18 PM   # 16
 
 
Сообщения: 966
Цитировать по имени
цитировать ответ
по умолчанию Re: Риски безопасности в загрузке всего Bitcoin Blockchain от внешнего НИЦЭБА ??

Было бы замечательно, если бы там был обрезка blockchain доступен для загрузки.

Но единственный способ это может работать с максимальной безопасностью, если бы она была каким-то образом проверяется сетью. Например, так что достаточно шахтеров, утвердивший его и подписи, что это правильно.
Это позволит решить проблему о необходимости загрузки 140GB данных ... потому что подрезают blockchain может поместиться в 1 Гб
Я думал о создании pruned_Bitcoin.zip на некоторое время теперь. Это будет около 3 Гб (несжатых), как я думаю, каталог chainstate должен быть включен. Все, что мне нужно сделать, это просто VPS.
Но я вижу две основные проблемы:
1. Любой, кто скачивает он должен доверять мне. В отличие от полного blockchain, обрезка blockchain не может быть перепроверен.
2. Я мог настроить VPS, но у меня нет навыка, чтобы быть абсолютно уверен, что он не будет скомпрометирован. Или хостер может дать кому-то доступ после социальной инженерии.

Поэтому я хотел бы предложить это, хотя, является то, что Bitcoin ядро ​​является самым основным бумажником, и я считаю это хорошо, если бы больше людей имеют возможность проверить свои собственные операции.
В последнее время, кто-то дал мне молнию всех 20 миллионов Bitcoin адресов с балансом. Читал, что снова: просто 20 миллионов адресов! Несжатый, это всего лишь 800 Мб. Если вы хотите добавить детали на всех отдельных выходов, он может возрасти до нескольких гигабайт.
Если - в будущем - это обрезке Bitcoin Ядро может читать TXID-данные только базы данных, вам не придется обрезать все блоки, вы просто должны вести учет всех остатков. Если у вас есть, что 10 ГБ может быть достаточно, чтобы быть в состоянии проверить все операции в существующих файлах wallet.dat.

Минимум для обрезают blockchain составляет 550 блоков (4 дня) данных. Если вы хотите скачать в виде обрезке blockchain как .zip, вы можете просто ждать четыре дня, чтобы все загруженные данные заменяются новыми данными уже. Я не уверен, насколько безопасным, что бы хотя.

Это позволит решить проблему о необходимости загрузки 140GB данных ... потому что подрезают blockchain может поместиться в 1 Гб
Я думаю, что ядро ​​все равно заставит REINDEX даже если wallet.dat вновь созданный. Без всех блоков, клиент не сможет получить все операции, связанные с конкретным адресом. [/ Цитата]
Я могу вам сказать из личного опыта, что подрезают blockchain не требует повторного сканирования, чтобы создать новый кошелек. Там нет смысла, чтобы проверить новые адреса держать любой баланс.
LoyceV сейчас офлайн Пожаловаться на LoyceV   Ответить с цитированием Мультицитирование сообщения от LoyceV Быстрый ответ на сообщение LoyceV



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW