Вернуться   Биткоин Форум > Услуги (Объявления)
6 января 2013, 10:36:09 AM   # 1
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Revamped первого пост старого первое содержание поста остается после того, как ниже линии, для исторических целей только как сфера и поддерживаемые функции изменились довольно много - вам не нужно читать ниже линию, если вы новичок в проект

BTChip аппаратный бумажник Bitcoin / altcoin в USB смарт-карты - низкая стоимость, безопасный и доступный сейчас - купить от https://buy.hardwarewallet.com (Ограниченное рекламное предложение, 2 карты для 20 Ђ, выплачивается в Bitcoins)

См установке и настройке инструкции по http://www.hardwarewallet.com - BTChip работает из коробки с GreenAddress (Приложение Chrome & Android кошелек) и Электрум (Предстоящий релиз)

Для разработчиков:


Обновления всегда размещены на твиттере: https://twitter.com/btchip

учебники пользователей:

  • gdassori:

Отзывы Пользователей :


-------------------------------------------------------------------------------------------------------------------------------------------------------------------


(Слово предупреждения для людей, которые получили образец на 29c3 и планируют напасть на него - там будет каким-то чип спойлера во время этого поста)

Здравствуй

Аппаратные средства Bitcoin проекты, связанные выглядят совершенно живыми & пиная в 2012 году, который является большим вот мой взгляд на тему смарт-карт кошельков, с реальным осуществлением мира

Smartcard бумажник против аппаратного бумажника

Во-первых, мы надеемся, unbiaised сравнение между смарт-карт кошельков и аппаратных кошельков:

Pro смарт-кошелек

  • Оборудование безопасности: убедившись, что злоумышленник, который получил устройство будет иметь очень трудное время, извлекая что-то полезное из него. Кроме защиты от атак со стороны канала, особенно во время известных к утечке криптографических операций.
  • Стоимость: не считая дополнительный читатель, первоначальную целевую цену за единицу в пределах от 0,5 до 1 BTC реалистична (не считая больших объемов). Стоимость доставки будет ниже, тоже, как отправка аппаратного бумажника в простом письме конверт кажется Сильнее.
  • Прочность: ограниченные возможности отказа с одной аппаратной составляющей.

Против смарт-карт бумажника

  • Не Open Source: смарткарты чипы и связанные с ними компилированными инструментами сильно покрыты НДОМ, что делает обмен источнику на боль. Это, конечно, можно выпустить приложение смарт-карт бумажника Open Source работает на открытой платформе смарт-карты, но вам все равно нужно доверять платформу.
  • Ограниченная защита от вредоносных программ пользовательского атакующей Bitcoin операций: аппаратный кошелек предложит дисплей или кнопки для обзора операций. Это еще можно предложить некоторую защиту против этого в смарткарту, как мы увидим, но не так широко.
  • Ограниченные возможности кода: современный смарт-карты F.E. SC000 основе искать все больше и больше похожи на типичные микроконтроллеры, если не учитывать размер оперативной памяти - однако это еще не то, что вы получаете в типичной безопасной продукции. Кроме кодирования по принципу "открытый" платформы, такие как Java Card ограничивает вас, что криптографический API может предложить, что может быть проблемой для протокола Bitcoin (F.E. ECDSA подписи предоставляется только по SHA-1 для одной из самой последней версии Java Card, учитывая карты поддерживает ECDSA первый)

проект BTChip

 
http://www.btchip.com

спецификация 1.4.4 прошивки

Этот проект был начат как более или менее 2-х недель хака родового смарт-карты OS предложить Bitcoin дружественных API. Первоначальная мотивация, чтобы увидеть, если это может быть сделано, а также удовольствие от настройки проекта изначально было посвящено банковских приложений для поддержки что-то вне системы

Чип, используемый является ST23YT66 что ваш обычный смарт-карт микроконтроллер с твист: поддержка USB. Это означает, что может быть непосредственно подключен в USB-порт, без считывателя необходимо.

Он имеет реализацию основной кошелек смарт-карты, описанного ниже продвинутая смарт-карты бумажник описан в спецификации, используя USB HID в качестве транспортного протокола - потому что это более удобно, чем CCID для широкой общественности применения.

Вот план на ближайшие недели, которые будут обновляться, как все делается:

  • Выпуск первых образцов в 29c3 - сделанный
  • Улучшение генерации ключей & Скорость подписания. Целевая меньше 2s, может быть меньше, чем 1s Сейчас 900 мс для генерации ключей / 900 мс подписать
  • Может быть поддерживать продвинутую модель бумажника (обсуждение ниже проверьте спецификацию), но это маловероятно.
  • Поддержка дополнительных богатых клиентов - до сих пор есть прототип для bitcoinj и интеграция в официальный клиент находится в стадии разработки. Если вы разработчик клиента и хотите образец, чтобы играть, не стесняйтесь и пишите мне в ПМ
  • Поддержка веб-клиентов - даже если безопасность Java была немного спорной в последние месяцы (и Java поддержка браузера превратилась в больную шутку на OS X) Я имел хороший успех javahidapi работает в контейнере апплета и Java все еще должен быть доступен на общедоступных компьютерах, так что он может быть отправной точкой. так как я написал это безопасность Java стала еще хуже (шляпы в Oracle, это большое достижение), поэтому браузер плагин здесь мы приходим Разоблачение hidapi через FireBreath довольно легко, так что это предпочтительный подход до сих пор.

Несколько слов о GlobalPlatform

Спецификации GlobalPlatform карты представляет собой набор спецификаций, реализованных самыми последние смарткарты несколько приложений - они определяют, как приложения карты и криптографические материалы изолированы, а также о том, как установить безопасный транспортный канал (Secure Channel - подумайте TLS с аутентификацией и опциональная конфиденциальность, используя только симметричные ключи ) между картой и внешним объектом.

Реализации смарт-карт бумажник будет опираться на концепции GlobalPlatform к:

  • Определить, как ключи вставлены в карту
  • Аутентифицировать пользователь для проверки прав доступа для доступа к определенным ключам
  • При желании проверить подлинность ответов карты

Smartcard архитектура бумажник

Мы предполагаем, что пользователь хранить много ключей, не обязательно связан друг с другом (то есть не обязательно порождается детерминированным бумажником)

Для поддержки этой модели, ни одна клавиша ECDSA не будет храниться на смарт-карты и смарт-карты будет управлять только частный компонент ключа ECDSA (S, 32 байта) в зашифрованном виде.

Ключ, используемый для шифрования частного компонента ключа ECDSA называется Контекст Key. Контекстные ключи хранятся на самой смарт-карты и никогда не раскрывал. Предложенный алгоритм шифрования Triple DES в режиме CBC (потому что Triple DES, способные cryptoprocessors все еще гораздо более распространены, чем AES, способных cryptoprocessors в настоящее время на смарт-карт, чипов).

Bitcoin клиент хранит секретный ключ в зашифрованном виде вместе с ссылкой Ключа контекст, используемый для доступа к нему. Затем он посылает SHA-256 хэшей подписать на смарт-карты для не сделки осведомлены смарт-кошелек, или каждый компонент сделки подписать для сделки осведомлены смарт-кошелек вместе с зашифрованным закрытым ключом подписать с.

Контекст Ключ может быть связан с конкретной GlobalPlatform Secure Channel. В этом случае пользователь должен пройти проверку подлинности защищенного канала, прежде чем быть в состоянии подписать сделку.

Основные смарт-кошелек (не сделка в курсе)

Основной смарт-карты бумажник просто знает, как сгенерировать пару ключей по кривой Bitcoin ECDSA, и что-то подписать. Он не знает ни о чем другом Bitcoin конкретно, и не нужно поддерживать SHA-256 либо.

Определены следующие интерфейсы:

Генерация ключей : Берет ключ ссылки Context, генерирует пару ключей над secp256k1, возвращает общественную составляющую ключа (W) и зашифрованного компонента частного ключа (S ') с использованием контекста ключа.

Импорт закрытого ключа : Берет ключ ссылки и контекст в открытом виде закрытого ключа компонент (S), возвращает зашифрованный секретный компонент ключа (S ') с помощью контекстного ключа.

Знак : Принимает шифрованный секретный ключ компонент (S '), то SHA-256 хэш подписать, и возвращает ASN-1 закодированные компоненты подписи.

проверить (По желанию): принимает общественный компонент, ключ (W), то SHA-256 хэш для проверки, подпись и возвращает нормально или нет нормально.

Расширенный смарт-кошелек (сделка в курсе) (Старая версия, проверить сообщения ниже для обновленной версии)

Следующее описание в основном устарели и сохраняются только для справки - проверить спецификация прошивки вместо

Усовершенствованная смарт-предложение бумажника использует простую концепцию, чтобы победить полезные вредоносный: все выходные адреса должны быть заверены картами при включении в транзакции.

В этой модели, прежде чем начать операцию вы бы взять выходные адреса, предоставить их на карту, чтобы шифровать на доверенном компьютере или на другой платформе, то идти с подписанием сделки.

Два новых типа ключей определены, адрес ключа, который используется для шифрования адреса и Secure Hash ключ, который используется для шифрования контекста SHA-256.

В этом варианте осуществления смарт-карта должна поддерживать SHA-256 и, возможно, RIPEMD-160, если автоматическая генерация ключей для изменения желательно

Определены следующие интерфейсы:

Генерация ключей для изменения : Берет ключа ссылки Context, ключ ссылка Адреса, генерирует пару ключей над secp256k1, возвращает общественную составляющую ключа (W), зашифрованный частный компонент ключа (S ') с помощью контекстного ключа, и связанный с ним зашифровать адрес ,

Encode Адрес : Принимает выходной адрес, ключ ссылку адреса и возвращает зашифрованный адрес, смарт-карта будет аутентифицировать позже.

Secure Hash Generic : Принимает общую часть сделки, которая не является выход сценария, защищенным контекст Hash (или ничего, если создать новый хэш), ключевой опорный Secure Hash и возвращает обновленный (или новый) Secure Hash контекста. Безопасный контекст хеширования содержит контекст хэша SHA-256, зашифрованный с помощью смарт-карты. Он отправляется обратно к хозяину вместо того, чтобы держать в памяти в случае, если люди заинтересованы, чтобы иметь распределенную реализацию. Эта функция должна подтвердить представленные данные т.е. убедитесь, что ни один выход сценарий не может быть хэшируются этой функцией (F.E. фрагментируя его в бессмысленные части).

Secure Hash Output Script : Принимает выходной сценарий, защищенный контекст Hash, ссылка Secure Hash ключа, список зашифрованных адресов и связанные с ними адресами Основных ссылок и возвращает обновленный Secure Hash контекст. Структура выходного сценария анализируется и принимается только, если данный адрес совпадает с одним из зашифрованных адресов, которые передаются.

Вход Secure Hash : Принимает шифрованный секретный ключ компонент (S '), защищенный контекст Hash, ключевую ссылку Secure Hash и возвращает ASN-1 закодированных компоненты подписи.

Защита от вредоносных программ на заказ

Создание нескольких контекстных клавиш может быть эффективным защищена Secure Channel может помочь фрагментации риски для больших кошельков - допуская всемогущи вредоносным схватил ключ аутентификации защищенного канала и могут играть операции, риски ограничены приватным ключи, связанных с этим Контекст Key.

Еще один простой способ защиты от пользовательских вредоносных программ с помощью реализации USB может полагаться на досадном факте: выключения питание устройства USB с помощью программного обеспечения является болезненным. Используя эту модель, мы можем выбрать, чтобы принять одну подписи для каждого сеанса и заставить пользователь отключить / подключить снова устройство для каждого подписанного вывода - дешевый способ проверить, что никакие дополнительные выходы не были добавлены, но требуют свободных пальцев сосчитать и Безразлично» т предотвратить вредоносные программы, которые бы просто заменить законную сделку по самозванки вместо добавления выходов к легитимной.

Не стесняйтесь комментировать и улучшить это  
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip


Как заработать Биткоины?
Без вложений. Не майнинг.


6 января 2013, 1:34:35 PM   # 2
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Получил 1806 Биткоинов
Реальная история.





Круто
finway сейчас офлайн Пожаловаться на finway   Ответить с цитированием Мультицитирование сообщения от finway Быстрый ответ на сообщение finway

6 января 2013, 2:19:32 PM   # 3
 
 
Сообщения: 924
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Надрать задницу! Читайте половину вашей должности и должен был прокомментировать 

(Уходит чтение ...)
Paraipan сейчас офлайн Пожаловаться на Paraipan   Ответить с цитированием Мультицитирование сообщения от Paraipan Быстрый ответ на сообщение Paraipan

6 января 2013, 6:17:46 PM   # 4
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Я видел ваш клон bitcoinj, здорово видеть это объявлено. Это звучит очень круто.

У меня есть несколько вопросов.

Во-первых, вы утверждаете, что этот чип может быть подключен непосредственно к порту USB без любого читателя необходимо, но изображение вы предоставите выглядит как обычный смарт-карты, которая не будет физически. Так как же это работает, точно? Не могли бы вы опубликовать фотографию одного прикрепленной к компьютеру?

Во-вторых, я все еще немного запутался, чтобы использовать случаи. Как вы признаете, потому что он просто подписывает хэшей в стандартном режиме, это с точки зрения безопасности эквивалентно наличию зашифрованного кошелька на ПК. Если вредоносная программа попадает на машину, он должен ждать, пока пользователь не совершает сделку, а затем может украсть все деньги. Так BTChip, кажется, есть такой же безопасности, как сильный пароль, с другой стороны, что вы не можете его резервную копию, и вы должны носить его. Не могли бы вы подробнее рассказать о том, где вы видите этот продукт установки в? Например, можно ли хранить временные горизонты (время блокирования первой сделки, последняя сделки) и использовать в качестве своего рода карты на основе кошелька?

Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

6 января 2013, 8:10:25 PM   # 5
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Я видел ваш клон bitcoinj, здорово видеть это объявлено. Это звучит очень круто.

У меня есть несколько вопросов.

Во-первых, вы утверждаете, что этот чип может быть подключен непосредственно к порту USB без любого читателя необходимо, но изображение вы предоставите выглядит как обычный смарт-карты, которая не будет физически. Так как же это работает, точно? Не могли бы вы опубликовать фотографию одного прикрепленной к компьютеру?

Привет, конечно. Сначала вы вырезать форму в центре



Затем сложите



После этого вы можете вставить его



котировка
Во-вторых, я все еще немного запутался, чтобы использовать случаи. Как вы признаете, потому что он просто подписывает хэшей в стандартном режиме, это с точки зрения безопасности эквивалентно наличию зашифрованного кошелька на ПК. Если вредоносная программа попадает на машину, он должен ждать, пока пользователь не совершает сделку, а затем может украсть все деньги.

Основной случай использования действительно очень похож на зашифрованный кошелек, но предлагает дополнительную безопасность на моем взгляде.

Одно дело в том, что когда-то вредоносная получает кодовую фразу для зашифрованного кошелька, он может захватить секретные ключи и использовать их позже, не требуя какого-либо взаимодействия с пользователем. Использование смарт-карт бумажника, вредонос может запросить смарт-карту, чтобы подписать что-то, используя эти ключи, до тех пор, как смарт-карта подключена и соглашается подписать (вы можете установить ограничение на основе сеанса в зависимости от количества выходов вы планируете подписать, например, и после этого карта была бы быть удалена / вставить снова, чтобы функционировать, или другую творческую контрмеру).

Самая большая разница в том, что секретный ключ никогда не манипулировал в удобной форме хоста.

Вы можете также сделать вредоносо атаки менее успешным с помощью различных ключей шифрования для закрытых ключей, каждый из которых использует другой PIN-код.

котировка
Так BTChip, кажется, есть такой же безопасности, как сильный пароль, с другой стороны, что вы не можете его резервную копию, и вы должны носить его.

Вы можете поддержать его, и это очень важно сделать так, идея заключается в том, чтобы генерировать контекстные клавиши (шифрование закрытых ключей) на доверенный компьютер при первом использовании карты (или решил создать новый ключ контекста), и держать ключевое значение Triple DES в безопасном месте (печатные буквы / GPG зашифровано ...). Таким образом, вы можете обмениваться ключами между другой реализации клиента и смарт-карты, если вы хотите.

котировка
Не могли бы вы подробнее рассказать о том, где вы видите этот продукт установки в?

Я вижу, что фитинг некоторого пространства между чистым программным подходом и аппаратным бумажником для людей, которые хотят дополнительную безопасность, так как это дешевле производить и распространять. И ребрендинг, если учесть форм-фактор BTChip (F.E. веб-основе бумажника условии, что это для своих пользователей). Кроме того, как стороны отметить более безопасным, если физически атакованы.

Теперь, если консенсус в том, что основной режим не достаточно безопасно, то я буду видеть, как это может быть улучшено, и мы можем это обсудить.

котировка
Например, можно ли хранить временные горизонты (время блокирования первой сделки, последняя сделки) и использовать в качестве своего рода карты на основе кошелька?

да, это мог бы сделать это, хотя он имеет очень ограниченную емкость для хранения (на этой версии, 16 кб). Можете ли вы подробнее рассказать об этом?
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

6 января 2013, 8:37:38 PM   # 6
 
 
Сообщений: 85
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Во-вторых, я все еще немного запутался, чтобы использовать случаи. Как вы признаете, потому что он просто подписывает хэшей в стандартном режиме, это с точки зрения безопасности эквивалентно наличию зашифрованного кошелька на ПК. Если вредоносная программа попадает на машину, он должен ждать, пока пользователь не совершает сделку, а затем может украсть все деньги. Так BTChip, кажется, есть такой же безопасности, как сильный пароль, с другой стороны, что вы не можете его резервную копию, и вы должны носить его. Не могли бы вы подробнее рассказать о том, где вы видите этот продукт установки в? Например, можно ли хранить временные горизонты (время блокирования первой сделки, последняя сделки) и использовать в качестве своего рода карты на основе кошелька?
Я могу видеть, что добавление немного больше доверия к централизованной облачной сценарии карты провайдера. Клиент выигрывает, так как поставщик карты не имеет какой-либо способ получения на средства непосредственно как только зашифрованный закрытый ключ хранится (короткие ломать 3DES). Они также могут создавать резервные копии средств непосредственно в случае, если поставщик карты идет несуществующим.

Если добавить больше проверки в самой карте, чтобы только подписанные сделки от поставщика карты, то поставщик карты и клиент находятся в безопасности в том, что подписанные операции не зависит от вредоносных программ (за исключением, если получатель / торговец генерировании сделки, инфицированных, но, по крайней мере, кто-то может увидеть его, прежде чем он будет подписан.)

Клиент будет по-прежнему должен доверять поставщик карты не тратить все средства в рамках следующей сделки, но тогда поставщик карты также должен быть сотрудничества с поставщиком программного обеспечения коммерсанта терминал / хоста, чтобы скрыть этот факт, показав квитанцию перед подписанием.

Еще одно замечание по этому смарт-карты, всегда будет какая-то облачного провайдера / хоста в смеси в качестве фактического секретного ключа _выключена_ хранится в самой карте. Поэтому (и как btchip только отправил) он должен быть передан на карту для подписания.

btchip, если есть 16 кб дискового пространства доступно, есть способ хранить и передавать из зашифрованного ключа непосредственно? Тогда вы могли бы сделать в автономном режиме подписания, если вы доверяете программного обеспечения хоста. Кроме того, в это килобит (Кб) или килобайт (КБ)? Я вижу в чипе размещены там 66 килобайта пользователя EEPROM ...
paybitcoin сейчас офлайн Пожаловаться на paybitcoin   Ответить с цитированием Мультицитирование сообщения от paybitcoin Быстрый ответ на сообщение paybitcoin

6 января 2013, 8:48:11 PM   # 7
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

btchip, если есть 16 кб дискового пространства доступно, есть способ хранить и передавать из зашифрованного ключа непосредственно? Тогда вы могли бы сделать в автономном режиме подписания, если вы доверяете программного обеспечения хоста. Кроме того, в это килобит (Кб) или килобайт (КБ)? Я вижу в чипе размещены там 66 килобайта пользователя EEPROM ...

16 килобайт. Есть 66 кбайт действительно, которые в основном используются в Bitcoin пластыря в этой реализации

так что да, вы были бы в состоянии хранить несколько закрытых ключей, тоже. Это просто менее удобно, если карта потеряна, и меньше взаимодействовать с другими клиентами.

еще одна идеи для (глупых) контрмер против вредоносных программ: генерировать один раз колодки, а при подписании, попроси пользователь для случайной величины.
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

6 января 2013, 9:17:24 PM   # 8
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

По временным горизонтам, я имею в виду, если я куплю карточку и поставить некоторые ключи в нем, а затем загрузить эти ключи с некоторыми монетами, если я отдам его кому-то еще, что я хочу, чтобы они были в состоянии быстро загрузить пригодный для использования кошелька. Для сайтов, которые имеют полный индекс blockchain (как blockchain.info или вещи, которые используют их API) вам не нужны какие-либо другие данные, но большинство узлов не имеют такой индекс. Для них зная продолжительность блока, который может быть полезен для сканирования может ускорить синхронизацию очень. Это означает хранение два дополнительных Интсов, так что вряд ли это большое дело, если у вас есть 16kb.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

6 января 2013, 9:27:05 PM   # 9
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

ок я вижу, только для целей синхронизации. Да, нет проблем делать это, создавая дополнительные файлы не уже поддерживаются в текущей версии (и ограничение безопасности может применяться для чтения / обновления / удаления доступа). Мне просто нужно, чтобы отобразить его в клиентском API.
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

10 января 2013, 1:28:19 AM   # 10
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Некоторые новости ...

На скорости генерации / ключа подписи, то, безусловно, улучшается.

Более интересно, мы нашли способ вернуть себе больше свободного места на чипе. Это означает, продвинутый сценарий, безусловно, возможно, и я хотел бы улучшить его немного.

Цель состоит в том, чтобы иметь то, что является простым в использовании и трудно выдать себя, конечно, и определить протокол, который может быть применен к любому аппаратному устройству без дисплея и кнопок. Предыдущий расширенный протокол является немного слишком сложно использовать, если все новые адреса должны быть закодированы, ИМХО.

Таким образом, новая идея, аутентичности только адрес:

Когда устройство будет получено, таблица генерируется и могут быть распечатаны. Таблица представляет собой 0 ... 255 индекс со значениями, связанными с действиями пользователя для выполнения. Значения присваиваются случайными индексы

  • От 1 до 34: введите символ 1 до 34 адреса
  • От 100 до 157: ввести количество времени характер 0..57 из base58 присутствует в адресе

При запросе подписи на адрес, электронный ключ будет генерировать несколько проблем (число может быть фиксированным владельцем) - каждый вызовом является 0 ... 255 случайным числом, а пользователь должен выполнить действие, соответствующим данный индекс, чтобы продолжить

Клиентское программное обеспечение может отображать всю информацию, необходимую для расчета, и пользователь может перепроверить его действия легко.
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

21 января 2013, 10:51:57 PM   # 11
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Некоторые новости ...

Генерация ключей пара и подпись оба на 900 мс каждый в настоящее время.

Вместо того, чтобы добавить новую гигантскую стену текста на этот форум спецификация для предстоящего нового выпуска микропрограммы была опубликована на GitHub:

btchip 1.4.1 спецификации встроенного программного обеспечения (Не используйте оглавление по этой ссылке, клонировать его на месте, если вы хотите сделать это)

Описание механизма вызова используется для проверки подлинности адресов - Я старался изо всех сил, чтобы ввести в заблуждение автоматизированном вредоносных программ, и, надеюсь, не слишком запутанным для пользователя, но дайте мне знать  

В настоящее время развитие прошивки идет и первая интеграция новых функций (включая некоторый совершенно не приятный пользовательский интерфейс, чтобы играть в игре вызова) будет сделана для bitcoinj.
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

27 января 2013, 8:28:50 AM   # 12
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Другой поток напомнил мне о прецеденте для этого смарт-кошелек, который не может быть очевидным для всех - на стороне сервера безопасности.

Когда вы читаете Спецификация Вы можете спросить, почему в процессе хеширования прогресс хэш-в-отправляется зашифрованным хост, а не оставаться на чипе - это делается для поддержки прозрачной балансировки нагрузки с несколькими чипами.

Вы можете поддержать X * чипам транзакций в секунду на сервере с очень хорошим уровнем безопасности для дешевого - злоумышленник должен будет поддерживать связь с сервером для того, чтобы сделать что-то полезное.



Конечно, если вы планируете конкурировать с Visa и Mastercard, старомодной Аппаратные модули безопасности по-прежнему рекомендуется, но не приходят с той же ценой 



btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

27 января 2013, 5:20:24 PM   # 13
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

  • Не Open Source: смарткарты чипы и связанные с ними компилированными инструментами сильно покрыты НДОМ, что делает обмен источнику на боль. Это, конечно, можно выпустить приложение смарт-карт бумажника Open Source работает на открытой платформе смарт-карты, но вам все равно нужно доверять платформу.
Хорошо, предположим, что у меня нет никаких оговорок в отношении подписания соглашения о неразглашении и развития wholy с закрытым исходным кодом. Не могли бы вы ответить на следующие вопросы:

1) Какова стоимость одного сиденья в сборе развития для целевой платформы?
2) Будет ли продавец даже набор инструментов быть готов рассмотреть NDA из одного или двух людей магазина (и без каких-либо личных активов, переданных), как действует?
2112 сейчас офлайн Пожаловаться на 2112   Ответить с цитированием Мультицитирование Сообщения от 2112 Быстрый ответ на сообщение 2112

27 января 2013, 6:19:57 PM   # 14
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Хорошо, я предполагаю, что вы уже исследовал "открытый" альтернативы, такие как Ja Ca, которые легче разработать для и хотят пойти родные для ваших проектов.

Тогда 1), вероятно, не проблема. Я бы сказал, что меньше, чем 10k $ независимо от поставщика. Часто меньше 5к $.

2) более сложно. Это нормально для небольшого магазина, если вы можете показать ссылки (предпочтительный вариант использования, но это может быть курица и яйцо вопрос для вас) или очень убедительно, и во всех случаях может оправдать бизнес-план большого объема (я бы сказать, 1 млн должен быть штраф) проданных единиц в течение следующих нескольких лет, скорее всего, в том числе большой предоплаченного заказа.
 
Я бы рекомендовал посещать специализированные отрасли шоу, такие как Картес где вы можете найти всех поставщиков и видеть, кто больше всего заинтересован в проекте.
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

27 января 2013, 6:37:56 PM   # 15
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Хорошо, я предполагаю, что вы уже исследовал "открытый" альтернативы, такие как Ja Ca, которые легче разработать для и хотят пойти родные для ваших проектов.

Тогда 1), вероятно, не проблема. Я бы сказал, что меньше, чем 10k $ независимо от поставщика. Часто меньше 5к $.

2) более сложно. Это нормально для небольшого магазина, если вы можете показать ссылки (предпочтительный вариант использования, но это может быть курица и яйцо вопрос для вас) или очень убедительно, и во всех случаях может оправдать бизнес-план большого объема (я бы сказать, 1 млн должен быть штраф) проданных единиц в течение следующих нескольких лет, скорее всего, в том числе большой предоплаченного заказа.
 
Я бы рекомендовал посещать специализированные отрасли шоу, такие как Картес где вы можете найти всех поставщиков и видеть, кто больше всего заинтересован в проекте.

Большое спасибо. Я был в основном Любопытным, если ситуация изменилась, так как в последний раз я исследовал его. Только расходы пошли несколько вниз, кроме того, что вещи не изменились.
2112 сейчас офлайн Пожаловаться на 2112   Ответить с цитированием Мультицитирование Сообщения от 2112 Быстрый ответ на сообщение 2112

25 февраля 2013, 11:41:02 PM   # 16
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

В случае, если некоторые bitcoiners посещают Mobile World Congress 2013, у меня будет несколько образцов, доступных на 26-м и 27-го с версией промежуточного обеспечения (быстрее, чем один распределенными в 29c3, но без анти вредоносных функций) - просто оставьте сообщение ,

Тогда разработка новой прошивки будет возобновлена ​​быстрее, надеюсь


btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

15 марта 2013, 10:30:01 AM   # 17
 
 
Сообщения: 398
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Можно ли использовать два разных ключа таким образом, что любой из этих ключей может подписать?
Только для одного ключа отказоустойчивого случая / резервирования.
Надеюсь, что он будет действовать как повторяющиеся ключи двери ..
btcusr сейчас офлайн Пожаловаться на btcusr   Ответить с цитированием Мультицитирование сообщения от btcusr Быстрый ответ на сообщение btcusr

15 марта 2013, 6:54:57 PM   # 18
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Можно ли использовать два разных ключа таким образом, что любой из этих ключей может подписать?
Только для одного ключа отказоустойчивого случая / резервирования.
Надеюсь, что он будет действовать как повторяющиеся ключи двери ..


да, до тех пор, как два чипа один и тот же ключи контекст (тройная DES), они могут быть заменены.
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip

15 марта 2013, 8:00:04 PM   # 19
 
 
Сообщения: 462
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Связаться с Ким доткомов. У него есть работа для вас.
yokosan сейчас офлайн Пожаловаться на yokosan   Ответить с цитированием Мультицитирование сообщения от yokosan Быстрый ответ на сообщение yokosan

16 марта 2013, 5:32:12 AM   # 20
 
 
Сообщения: 628
Цитировать по имени
цитировать ответ
по умолчанию Re: [ТЕПЕРЬ ДОСТУПНЫ] BTChip / Ledger HW1: Bitcoin Hardware Кошелек в USB смарт-карты

Связаться с Ким доткомов. У него есть работа для вас.

не волнуйтесь, мы думали о том, что

(Это пространство, отведенное для не очень полезных, но весело картин устройства)
btchip сейчас офлайн Пожаловаться на btchip   Ответить с цитированием Мультицитирование сообщения от btchip Быстрый ответ на сообщение btchip



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW