|
19 февраля 2017, 6:21:51 PM | # 1 |
Сообщений: 15
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Если интернет-магазин хочет использовать Bitcoin в качестве способа оплаты и хочет получить новые публичные адреса, открытый ключ должен быть доступен на сервере магазина (вот что я понял) Мои вопросы: - Есть ли альтернативный способ? - Существует ли методы к признанной строке / securling открытого ключа (ссылка будет оценен) - Могут ли новые публичные адреса также быть получены из нового публичного выступления? - Есть ли где-нибудь полный список, который показывает, какие кошельки фактически дать мне доступ к моему открытому ключу (я знаю, по крайней мере, один, который не открыто) Прошу прощения, если моя формулировка не точна или неправильно, я stll новичок в этом. Я готов читать глубже в нее, так что некоторые вопросы простые ссылки могут быть достаточным ответом. То, что я Фульда до сих пор либо неглубоко для хорошего uderstanding или сильно сосредоточены на очень подробных аспектах. Спасибо за помощь & понимание. |
19 февраля 2017, 6:55:21 PM | # 2 |
Сообщения: 2002
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
Получил 1806 Биткоинов
Реальная история. - Есть ли альтернативный способ? Да. Но почему вы хотите другой путь? - Существует ли методы к признанной строке / securling открытого ключа (ссылка будет оценен) Это ОБЩЕСТВЕННОЕ ключ. Он не должен быть закреплен. - Могут ли новые публичные адреса также быть получены из нового публичного выступления? Нет. |
19 февраля 2017, 10:46:51 PM | # 3 |
Сообщений: 15
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
Спасибо за Ваш ответ.
Некоторые из них (группы) делают большое дело о не используя открытый ключ / всегда другой адрес для получения Bitcoins. Так как веб-сервер, как правило, не самое безопасное место, я думал, что может быть методы, чтобы сохранить открытый ключ скрытый. |
20 февраля 2017, 4:39:08 AM | # 4 |
Сообщения: 2002
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
Спасибо за Ваш ответ. Некоторые из них (группы) делают большое дело о не используя открытый ключ / всегда другой адрес для получения Bitcoins. Вы должны всегда использовать новый адрес каждый раз, когда вы получите биткойны. Использование HD-адреса, вы можете создать новый адрес на вашем веб-сервере каждый раз, когда кто-то просит, чтобы отправить вам биткойны. Так как веб-сервер, как правило, не самое безопасное место, я думал, что может быть методы, чтобы сохранить открытый ключ скрытый. Течь открытого ключа не будет ставить свой биткойно на риске кражи. Они поставят вашу частную жизнь в опасности. Вы можете изменить открытый ключ регулярно, если вы обеспокоены этим. |
20 февраля 2017, 10:39:20 PM | # 5 |
Сообщений: 15
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
Спасибо за разъяснения!
|
21 февраля 2017, 8:39:25 PM | # 6 |
Сообщения: 504
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
котировка Вы должны всегда использовать новый адрес каждый раз, когда вы получите биткойны. Не уверен, что я согласен, и уверен, что знаю, такая практика может добавить документы в некоторых случаях. Пример: позволяет сказать, что веб-сайт создает "пожертвование" адрес (общественность, конечно). Если 5000 посетителей решили пожертвовать на этот адрес OR 5000 уникального адреса создаваемого сайта, в чем разница? Же количество монет принимаются. Там нет никакого риска безопасности, так как частные ключи не на сайте или на сервере, предъявивший общедоступный адрес приема. Единственная проблема, которую я вижу, если сайт должен вести учет лиц, отправляющих монеты. Поэтому было бы дошедших до бизнес-решения в этой области, но на самом деле не решение безопасности. Поставщики VPN я использую уплачиваются через BTC и они создают конкретные адреса для меня, чтобы применить свои платежи, когда я вновь. Я понимаю, что, потому что мои платежи должны быть зарегистрированы на мой счет, тем более, что они не имеют мое имя или IP-сырец на источник. Я чувствую вращение общественных организаций о ведении бизнеса, а не безопасности. Пожалуйста, не стесняйтесь отличаться. ЛОЛ! |
21 февраля 2017, 10:23:26 PM | # 7 |
Сообщения: 994
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
Если интернет-магазин хочет использовать Bitcoin в качестве способа оплаты и хочет получить новые публичные адреса, открытый ключ должен быть доступен на сервере магазина (вот что я понял) Мои вопросы: - Есть ли альтернативный способ? - Существует ли методы к признанной строке / securling открытого ключа (ссылка будет оценен) - Могут ли новые публичные адреса также быть получены из нового публичного выступления? - Есть ли где-нибудь полный список, который показывает, какие кошельки фактически дать мне доступ к моему открытому ключу (я знаю, по крайней мере, один, который не открыто) Прошу прощения, если моя формулировка не точна или неправильно, я stll новичок в этом. Я готов читать глубже в нее, так что некоторые вопросы простые ссылки могут быть достаточным ответом. То, что я Фульда до сих пор либо неглубоко для хорошего uderstanding или сильно сосредоточены на очень подробных аспектах. Спасибо за помощь & понимание. Вы не упоминаете, что платформа электронной коммерции, интернет-магазин использует. Большинство из них плагинов, которые автоматизируют процесс принятия Bitcoin в качестве способа оплаты и автоматического преобразования в приказном или отправить Bitcoin на ваш кошелек. Есть несколько вариантов для WooCommerce, чем любое другое программное обеспечение магазина. |
23 февраля 2017, 6:40:06 PM | # 8 |
Сообщения: 700
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
Спасибо за Ваш ответ. Некоторые из них (группы) делают большое дело о не используя открытый ключ / всегда другой адрес для получения Bitcoins. Вы должны всегда использовать новый адрес каждый раз, когда вы получите биткойны. Использование HD-адреса, вы можете создать новый адрес на вашем веб-сервере каждый раз, когда кто-то просит, чтобы отправить вам биткойны. Так как веб-сервер, как правило, не самое безопасное место, я думал, что может быть методы, чтобы сохранить открытый ключ скрытый. Течь открытого ключа не будет ставить свой биткойно на риске кражи. Они поставят вашу частную жизнь в опасности. Вы можете изменить открытый ключ регулярно, если вы обеспокоены этим. Если вы используете новый ключ для каждого пожертвования и не отправлять их на тот же кошелек после этого, вы не можете быть связаны с поступающими пожертвованиями, это не легко рассчитать количество пожертвований, которые вы получили. Если вы используете только один открытый ключ, чтобы получить Bitcoin, каждый может легко взглянуть, сколько пожертвования вы получили с тех пор как вы начали использовать этот открытый ключ для приема пожертвований. |
24 февраля 2017, 1:19:43 AM | # 9 |
Сообщения: 2114
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
котировка Вы должны всегда использовать новый адрес каждый раз, когда вы получите биткойны. Не уверен, что я согласен, и уверен, что знаю, такая практика может добавить документы в некоторых случаях. Пример: позволяет сказать, что веб-сайт создает "пожертвование" адрес (общественность, конечно). Если 5000 посетителей решили пожертвовать на этот адрес OR 5000 уникального адреса создаваемого сайта, в чем разница? Же количество монет принимаются. Там нет никакого риска безопасности, так как частные ключи не на сайте или на сервере, предъявивший общедоступный адрес приема. Единственная проблема, которую я вижу, если сайт должен вести учет лиц, отправляющих монеты. Поэтому было бы дошедших до бизнес-решения в этой области, но на самом деле не решение безопасности. Поставщики VPN я использую уплачиваются через BTC и они создают конкретные адреса для меня, чтобы применить свои платежи, когда я вновь. Я понимаю, что, потому что мои платежи должны быть зарегистрированы на мой счет, тем более, что они не имеют мое имя или IP-сырец на источник. Я чувствую вращение общественных организаций о ведении бизнеса, а не безопасности. Пожалуйста, не стесняйтесь отличаться. ЛОЛ! Если использовать один адрес, то любой человек может точно узнать, сколько было пожертвовано. |
24 февраля 2017, 1:54:42 AM | # 10 |
Сообщения: 224
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
Если вы получаете платежи или пожертвования на регулярной основе, есть простой способ борьбы с ними.
Используйте один адрес в то время для приема монет, и продолжать использовать его несколько раз, пока не нужно тратить монеты на нем. После того, как вы сделаете это, переход на новый адрес, и продолжать использовать его, пока не нужны монеты на него, и так далее. Это не особенно хорошо с точки зрения конфиденциальности, но, если вы не используете смесь, ваши монеты, вероятно, могут быть прослежены, даже если вы используете новый адрес для каждой операции получения. В этом случае, используя новый адрес для каждого платежа приведет только к более операционным издержкам, а также не дают никаких преимуществ. Кроме того, это не подвергать открытые ключи больше, чем это абсолютно необходимо, что дает меньше времени для теоретических (в настоящее время неправдоподобных) атак на ECDSA, и поскольку каждый адрес используется только один раз, вам не нужно беспокоиться о к-соударения проблема. |
24 февраля 2017, 12:54:10 PM | # 11 |
Сообщения: 406
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
котировка Вы должны всегда использовать новый адрес каждый раз, когда вы получите биткойны. Не уверен, что я согласен, и уверен, что знаю, такая практика может добавить документы в некоторых случаях. Пример: позволяет сказать, что веб-сайт создает "пожертвование" адрес (общественность, конечно). Если 5000 посетителей решили пожертвовать на этот адрес OR 5000 уникального адреса создаваемого сайта, в чем разница? Же количество монет принимаются. Там нет никакого риска безопасности, так как частные ключи не на сайте или на сервере, предъявивший общедоступный адрес приема. Единственная проблема, которую я вижу, если сайт должен вести учет лиц, отправляющих монеты. Поэтому было бы дошедших до бизнес-решения в этой области, но на самом деле не решение безопасности. Поставщики VPN я использую уплачиваются через BTC и они создают конкретные адреса для меня, чтобы применить свои платежи, когда я вновь. Я понимаю, что, потому что мои платежи должны быть зарегистрированы на мой счет, тем более, что они не имеют мое имя или IP-сырец на источник. Я чувствую вращение общественных организаций о ведении бизнеса, а не безопасности. Пожалуйста, не стесняйтесь отличаться. ЛОЛ! В этом случае .. хорошо хорошо .. но, как правило, вы должны использовать новый адрес для каждой сделки. Несколько ситуаций были обнаружены, где более 1 цифровая подпись может быть использована для известково ключа собств. Известные ситуации были исправлены .. но может быть еще неизвестно, где это возможно .. Таким образом, его определенно вопрос безопасности. |
24 февраля 2017, 3:06:42 PM | # 12 |
Сообщения: 700
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
котировка Вы должны всегда использовать новый адрес каждый раз, когда вы получите биткойны. Не уверен, что я согласен, и уверен, что знаю, такая практика может добавить документы в некоторых случаях. Пример: позволяет сказать, что веб-сайт создает "пожертвование" адрес (общественность, конечно). Если 5000 посетителей решили пожертвовать на этот адрес OR 5000 уникального адреса создаваемого сайта, в чем разница? Же количество монет принимаются. Там нет никакого риска безопасности, так как частные ключи не на сайте или на сервере, предъявивший общедоступный адрес приема. Единственная проблема, которую я вижу, если сайт должен вести учет лиц, отправляющих монеты. Поэтому было бы дошедших до бизнес-решения в этой области, но на самом деле не решение безопасности. Поставщики VPN я использую уплачиваются через BTC и они создают конкретные адреса для меня, чтобы применить свои платежи, когда я вновь. Я понимаю, что, потому что мои платежи должны быть зарегистрированы на мой счет, тем более, что они не имеют мое имя или IP-сырец на источник. Я чувствую вращение общественных организаций о ведении бизнеса, а не безопасности. Пожалуйста, не стесняйтесь отличаться. ЛОЛ! В этом случае .. хорошо хорошо .. но, как правило, вы должны использовать новый адрес для каждой сделки. Несколько ситуаций были обнаружены, где более 1 цифровая подпись может быть использована для известково ключа собств. Известные ситуации были исправлены .. но может быть еще неизвестно, где это возможно .. Таким образом, его определенно вопрос безопасности. Если я подпишу некоторые сообщения / адреса с тем же кошелек (секретный ключ) и совместно подписанное сообщение, например, на форуме (из-за доказательства права собственности или что-нибудь еще), это было возможно в прошлом, чтобы расшифровать секретный ключ каким-то образом? Если кошелек обеспечивает новый открытый ключ для каждой транзакции (sendig) это решить такого рода проблемы? |
24 февраля 2017, 8:32:08 PM | # 13 |
Сообщения: 224
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
Не могли бы вы объяснить, что вы имеете в виду "более 1 цифровая подпись может быть использована для известково ключ Priv"? Это то, что я имел в виду "к-соударения" в моем предыдущем посте.Если я подпишу некоторые сообщения / адреса с тем же кошелек (секретный ключ) и совместно подписанное сообщение, например, на форуме (из-за доказательства права собственности или что-нибудь еще), это было возможно в прошлом, чтобы расшифровать секретный ключ каким-то образом? Если кошелек обеспечивает новый открытый ключ для каждой транзакции (sendig) это решить такого рода проблемы? Для того, чтобы подписать сделку или сообщение, кроме сообщения M и секретного ключа Pr, необходимо также 256-битный параметр K, как правило, выбранный случайным образом. Если вы подписываете два различных сообщения M с тем же ключом Pr и тем же параметр K, хакер может восстановить закрытый ключ. Некоторые Bitcoin бумажники были разработаны некомпетентными дилетантами, которые использовали плохой источник случайности для K, и хакеры быстро украли монеты. Если у вас есть авторитетный кошелек, вам не придется беспокоиться об этом. |
24 февраля 2017, 9:10:57 PM | # 14 |
Сообщения: 504
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
котировка Вы должны всегда использовать новый адрес каждый раз, когда вы получите биткойны. Не уверен, что я согласен, и уверен, что знаю, такая практика может добавить документы в некоторых случаях. Пример: позволяет сказать, что веб-сайт создает "пожертвование" адрес (общественность, конечно). Если 5000 посетителей решили пожертвовать на этот адрес OR 5000 уникального адреса создаваемого сайта, в чем разница? Же количество монет принимаются. Там нет никакого риска безопасности, так как частные ключи не на сайте или на сервере, предъявивший общедоступный адрес приема. Единственная проблема, которую я вижу, если сайт должен вести учет лиц, отправляющих монеты. Поэтому было бы дошедших до бизнес-решения в этой области, но на самом деле не решение безопасности. Поставщики VPN я использую уплачиваются через BTC и они создают конкретные адреса для меня, чтобы применить свои платежи, когда я вновь. Я понимаю, что, потому что мои платежи должны быть зарегистрированы на мой счет, тем более, что они не имеют мое имя или IP-сырец на источник. Я чувствую вращение общественных организаций о ведении бизнеса, а не безопасности. Пожалуйста, не стесняйтесь отличаться. ЛОЛ! Если использовать один адрес, то любой человек может точно узнать, сколько было пожертвовано. Ясно, что правильно! Если вы читали мои сообщения вы видите, я все о конфиденциальности и анонимности. Есть случаи, когда сайт использует один адрес, но я бы не стал. Они по-прежнему в безопасности БТД, только в открытом для уровней пожертвования. |
24 февраля 2017, 10:17:18 PM | # 15 |
Сообщения: 2114
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
котировка Вы должны всегда использовать новый адрес каждый раз, когда вы получите биткойны. Не уверен, что я согласен, и уверен, что знаю, такая практика может добавить документы в некоторых случаях. Пример: позволяет сказать, что веб-сайт создает "пожертвование" адрес (общественность, конечно). Если 5000 посетителей решили пожертвовать на этот адрес OR 5000 уникального адреса создаваемого сайта, в чем разница? Же количество монет принимаются. Там нет никакого риска безопасности, так как частные ключи не на сайте или на сервере, предъявивший общедоступный адрес приема. Единственная проблема, которую я вижу, если сайт должен вести учет лиц, отправляющих монеты. Поэтому было бы дошедших до бизнес-решения в этой области, но на самом деле не решение безопасности. Поставщики VPN я использую уплачиваются через BTC и они создают конкретные адреса для меня, чтобы применить свои платежи, когда я вновь. Я понимаю, что, потому что мои платежи должны быть зарегистрированы на мой счет, тем более, что они не имеют мое имя или IP-сырец на источник. Я чувствую вращение общественных организаций о ведении бизнеса, а не безопасности. Пожалуйста, не стесняйтесь отличаться. ЛОЛ! В этом случае .. хорошо хорошо .. но, как правило, вы должны использовать новый адрес для каждой сделки. Несколько ситуаций были обнаружены, где более 1 цифровая подпись может быть использована для известково ключа собств. Известные ситуации были исправлены .. но может быть еще неизвестно, где это возможно .. Таким образом, его определенно вопрос безопасности. Скажем, вопреки нашим советам, вы используете только один адрес. Теперь вы получите кучу пожертвований. Каждый может видеть, сколько вы получили. Это вопрос конфиденциальности, не проблема безопасности. Теперь вы отправляете все ваши биткойны где-то. Для этого вы должны подписать сделку с закрытым ключом. Лучший совет и лучший случай вы никогда не использовать этот адрес. Идти против этого мудрого совета теперь вы получите кучу больше пожертвований в свои один и только Bitcoin адреса и, конечно же, потому что вы используете один и тот же адрес может каждый увидеть, сколько вы получили в первом туре пожертвования и все, что вы получили в второй раунд пожертвования. Опять же, это вопрос о конфиденциальности, а не вопрос безопасности. Теперь вы отправите все эти новые биткойны, чтобы использовать их. Для этого вы должны подписать вторую транзакцию с тем же закрытым ключом, чтобы переместить Bitcoins. Обратите внимание, что это теперь вторая подпись вы сделали, чтобы переместить Bitcoins из этого одного адреса. Так вот вопрос безопасности. Оказывается, в пути эллиптической кривой алгоритмов подписи работает очень плохо спроектированные бумажники могут полностью ввернуть это и кто видел обе подписи могут непосредственно вычислить, что ваш секретный ключ значение. Это относится только к полностью неисправный бумажник, который полностью щурит случайное число, необходимое алгоритмом подписи и использует то же значение дважды. Опять же, это относится только к срать для мозгов кошельков и только если вы подписываете несколько сделок с теми же адресами Bitcoin. Это вопрос безопасности, но только если у вас есть ужасный бумажник с ужасным программным обеспечением, используя ужасные случайные числа от ужасного генератора случайных чисел. |
25 февраля 2017, 1:23:07 AM | # 16 |
Сообщения: 322
цитировать ответ |
Re: Сохранение открытого ключа в интернет-магазине
DannyHamilton покрывал большую часть ваших вопросов, и ваш открытый ключ не должен быть секретным.
Вы можете также использовать альтернативу как bitgo, они имеют удивительный и бесплатный сервис с большим SDKs. |