Вернуться   Биткоин Форум > Bitcoin Обсуждение
17 марта 2012, 12:17:15 AM   # 1
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
-----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA1

Потенциальная уязвимость была обнаружена в Windows,
версия Bitcoin-Qt. Если вы работаете в Bitcoin-Qt версии 0.5
через 0.6 на Windows, вы должны закрыть его и обновить либо
версия 0.5.3.1 или 0.6rc4 СЕЙЧАС.

Командная строка Bitcoin демона (bitcoind), Mac и Linux версия
Bitcoin-Qt, и до версии 0.5 не затрагиваются.

Из-за характера уязвимости, мы считаем, что было бы очень
трудно злоумышленнику сделать что-нибудь больше, чем авиакатастрофы
Биткойн-Qt процесса. Однако, поскольку существует возможность такого
врезаться в результате чего удаленного выполнения кода, мы считаем, что это важный вопрос.

Бинарные доступны на SourceForge:
https://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.6.0/test/
https://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.5.3/

Если у вас есть вопросы, не стесняйтесь на # Bitcoin-Dev канала
на FreeNode IRC.

- --
Гэвин Андресен
Грегори Максвелл
Мэтт Corallo
Нильс Шнайдер
Владимир Дж ван дер Лан
-----НАЧАТЬ PGP SIGNATURE -----
Версия: GnuPG v1.4.9 (Darwin)
Комментарий: С помощью GnuPG с Mozilla - http://enigmail.mozdev.org/

iEYEARECAAYFAk9j12IACgkQdYgkL74406iIyQCfbxFTO3yD4Q2bHDjPlDuJn3Mj
9GAAn3mV + GGO + 5q1Ujd0A5zwpFYojkE2
= g1Ad
-----END PGP SIGNATURE -----
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен


Как заработать Биткоины?
Без вложений. Не майнинг.


17 марта 2012, 12:21:41 AM   # 2
 
 
Сообщения: 308
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

Получил 1806 Биткоинов
Реальная история.





Можем ли мы получить более подробную информацию о характере самой уязвимости, пожалуйста?
mcorlett сейчас офлайн Пожаловаться на mcorlett   Ответить с цитированием Мультицитирование сообщения от mcorlett Быстрый ответ на сообщение mcorlett

17 марта 2012, 12:32:38 AM   # 3
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

когда это было обнаружено ?!
Fiyasko сейчас офлайн Пожаловаться на Fiyasko   Ответить с цитированием Мультицитирование сообщения от Fiyasko Быстрый ответ на сообщение Fiyasko

17 марта 2012, 12:37:01 AM   # 4
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

Thats орехи ....... Может ли этот эффект любые другие процессы?
kentrolla сейчас офлайн Пожаловаться на kentrolla   Ответить с цитированием Мультицитирование сообщения от kentrolla Быстрый ответ на сообщение kentrolla

17 марта 2012, 12:37:40 AM   # 5
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

Я предполагаю, что вы не публиковать более подробную информацию о цели, не так ли? И, как спросил JackRabiit, когда это обнаружили?
Пенсионеры сейчас офлайн Пожаловаться на пенсии   Ответить с цитированием Мультицитирование сообщения от Пенсионер Быстрый ответ на сообщение Пенсионер

17 марта 2012, 12:47:27 AM   # 6
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

bitcoin.org перечисляет 0.5.3.1 обновления размещены на 16 апреля 2012, возможно, исправить.
Clipse сейчас офлайн Пожаловаться на Clipse   Ответить с цитированием Мультицитирование сообщения от Clipse Быстрый ответ на сообщение Clipse

17 марта 2012, 1:01:31 AM   # 7
 
 
Сообщения: 666
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

около 3 дней назад я комментировал на выбор языка.
от программного обеспечения, точки зрения архитектуры других языков, чем C ++ будет иметь больше смысла в такой чувствительной области.

я не говорю, что она должна быть переписана. но я думаю, что это очень важно, что альтернативные реализации, как BitcoinJ, Multibit, оружейные, электрум существует.
apetersson сейчас офлайн Пожаловаться на apetersson   Ответить с цитированием Мультицитирование сообщения от apetersson Быстрый ответ на сообщение apetersson

17 марта 2012, 1:17:34 AM   # 8
 
 
Сообщения: 1190
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

около 3 дней назад я комментировал на выбор языка.
от программного обеспечения, точки зрения архитектуры других языков, чем C ++ будет иметь больше смысла в такой чувствительной области.

я не говорю, что она должна быть переписана. но я думаю, что это очень важно, что альтернативные реализации, как BitcoinJ, Multibit, оружейные, электрум существует.

Наиболее важное повторное внедрение oroginal кода Satoshi, от моей точки зрения, Libcoin от Майкла Grшnager.
ThiagoCMC сейчас офлайн Пожаловаться на ThiagoCMC   Ответить с цитированием Мультицитирование сообщения от ThiagoCMC Быстрый ответ на сообщение ThiagoCMC

17 марта 2012, 1:18:19 AM   # 9
 
 
Сообщения: 308
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

Можем ли мы получить более подробную информацию о характере самой уязвимости, пожалуйста?
Вы можете проверить Github.
Проверили ли вы перед публикацией? Существует не актуально не совершит к основной ветви.
mcorlett сейчас офлайн Пожаловаться на mcorlett   Ответить с цитированием Мультицитирование сообщения от mcorlett Быстрый ответ на сообщение mcorlett

17 марта 2012, 1:20:55 AM   # 10
 
 
Сообщения: 2282
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

Наиболее важное повторное внедрение oroginal кода Satoshi, от моей точки зрения, Libcoin от Майкла Grшnager.
Libcoin не Переопределение, это просто клиент Satoshi сделал в библиотеку. Возможно, вы имели в виду libbitcoin Амира?
Люк-младший сейчас офлайн Пожаловаться на Luke-Jr   Ответить с цитированием Мультицитирование сообщения от Luke-Jr Быстрый ответ на сообщение Luke-Jr

17 марта 2012, 1:22:57 AM   # 11
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

являются резервные копии в 0.6.0 для окон зашифрованы?
cypherdoc сейчас офлайн Пожаловаться на cypherdoc   Ответить с цитированием Мультицитирование сообщения от cypherdoc Быстрый ответ на сообщение cypherdoc

17 марта 2012, 1:24:25 AM   # 12
 
 
Сообщения: 2282
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

являются резервные копии в 0.6.0 для окон зашифрованы?
нет
Люк-младший сейчас офлайн Пожаловаться на Luke-Jr   Ответить с цитированием Мультицитирование сообщения от Luke-Jr Быстрый ответ на сообщение Luke-Jr

17 марта 2012, 1:29:30 AM   # 13
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

являются резервные копии в 0.6.0 для окон зашифрованы?
нет

почему это не будет? если вы зашифровать ваш рабочий бумажник, а затем запустить резервную копию, он должен быть зашифрован, а я думаю.
cypherdoc сейчас офлайн Пожаловаться на cypherdoc   Ответить с цитированием Мультицитирование сообщения от cypherdoc Быстрый ответ на сообщение cypherdoc

17 марта 2012, 1:29:56 AM   # 14
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

почему это не будет? если вы зашифровать ваш рабочий бумажник, а затем запустить резервную копию, он должен быть зашифрован, а я думаю.
да, это просто копия
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

17 марта 2012, 1:32:14 AM   # 15
 
 
Сообщения: 2282
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

являются резервные копии в 0.6.0 для окон зашифрованы?
нет

почему это не будет? если вы зашифровать ваш рабочий бумажник, а затем запустить резервную копию, он должен быть зашифрован, а я думаю.
Зашифрованные бумажники на самом деле не зашифрованы полностью. Только ваши личные ключи. Там еще много важных данных в там вы, вероятно, не хотите общественности.
Люк-младший сейчас офлайн Пожаловаться на Luke-Jr   Ответить с цитированием Мультицитирование сообщения от Luke-Jr Быстрый ответ на сообщение Luke-Jr

17 марта 2012, 1:38:35 AM   # 16
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

так что все 0,4. * версия по-прежнему безопасна, не так ли?
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

17 марта 2012, 1:47:16 AM   # 17
 
 
Сообщения: 2282
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

так что все 0,4. * версия по-прежнему безопасна, не так ли?
Для этой конкретной ошибки, да. Но wxBitcoin (графический интерфейс пользователя в 0.4.x) не поддерживается или не поддерживается на всех, так что, вероятно, есть и другие нефиксированных уязвимости.
Люк-младший сейчас офлайн Пожаловаться на Luke-Jr   Ответить с цитированием Мультицитирование сообщения от Luke-Jr Быстрый ответ на сообщение Luke-Jr

17 марта 2012, 2:03:55 AM   # 18
 
 
Сообщения: 1222
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

Если программа установки не работает для вас ... Убедитесь, что вы выберите «Запуск от имени администратора».

Люди, которых благоразумно не выполняющиеся как привилегированный пользователь, получите сообщение об ошибке "не может получить доступ к файлу. Вместо приглашения для эскалации привилегий.
da2ce7 сейчас офлайн Пожаловаться на da2ce7   Ответить с цитированием Мультицитирование сообщения от da2ce7 Быстрый ответ на сообщение da2ce7

17 марта 2012, 3:20:49 AM   # 19
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

Что касается детальных вопросов о проблеме, мы в настоящее время несколько vague- просто потому, что это полезно, чтобы дать невинных пользователей, как много лобовом старт на смутьянов, как это возможно.  

На текущий момент мы не знаем, что проблема уязвимости. Класс эмиссии и общий параноидальный дизайн эталонного клиента сделать это трудно сказать наверняка. Это, вероятно, трудно использовать, если это годный для использования на всех. Из-за потенциальной серьезности этот вопрос был рассмотрен быстро и, как если бы это было воспользоваться. (Я не отвечать на конкретные вопросы синхронизации, поскольку они могут определить проблему слишком ясно).

Если проблема оказывается практически годными для использования, мы бы гораздо лучше узнать об этом как чисто академических, потому что на факты учёными почти все пользователи повлияли уже подали fixes- несколько недель с этим момента, чем узнать о том, что в виде сот бумажники кражи через эксплойт в ближайшие дни.

Я всегда призываю людей пересмотреть историю GIT, но если вы заметили исправление этой проблемный пожалуйста, не направляйте его еще (и я буду удалять сообщения, которые делают), если вы хотите, вы можете связаться со мной в частном порядке, и я буду с удовольствием расскажут всем, как вы умны были позже. - Просмотр совершающих, как правило, хороший совет, это всегда хорошо иметь больше глаз на коде, и даже если вы не удовлетворить свое любопытство по отношению к этому вопросу вы можете узнать что-то еще полезное.

gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

17 марта 2012, 3:55:07 AM   # 20
 
 
Сообщения: 185
Цитировать по имени
цитировать ответ
по умолчанию Re: СРОЧНО: Windows Bitcoin-Qt обновления

Так что, если у меня есть 0.5.3.1 бета-я в безопасности?
hongus сейчас офлайн Пожаловаться на hongus   Ответить с цитированием Мультицитирование сообщения от hongus Быстрый ответ на сообщение hongus



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW