Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
24 апреля 2013, 10:44:11 AM   # 1
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Улучшение trustworthyness ключей PGP с Bitcoin

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Этот сиг был очень умным:

котировка
AKA Питер Тодд
1FCYd7j4CThTMzts78rh6iQJLBRGPW9fWv
PGP: 37 ° 7D7B 0A21 7CDB 4B4E 007E 7FAB 1142 67E4 FA04

Это временные метки ключа PGP отпечаток пальца в blockchain с транзакцией адрес генерируется непосредственно из этого отпечатка пальца. (Обратите внимание на шестигранную URL) Таким образом, даже без сети доверия, я могу быть уверен, что через год, что я смотрю на правильный ключ, а не самозванцем.

Что необходимо предпринять, чтобы сделать это на широкой шкале? PGP сильные посаженный немного меньше пятидесяти тысяч ключей прямо сейчас. Если сделки дешевы, возможно, пенни каждый, это было бы всего лишь пятьсот долларов, и будет значительно усилить все эти ключи для будущего. Все клавиши на ключевых серверах, вероятно, всего лишь несколько миллионов.

Если кто-то хочет сделать сильный набор обеспечить мне будет платить комиссионные сборы и чаевые для вашего времени. Предложения?
jdillon сейчас офлайн Пожаловаться на jdillon   Ответить с цитированием Мультицитирование сообщения от jdillon Быстрый ответ на сообщение jdillon


Как заработать Биткоины?
Без вложений. Не майнинг.


24 апреля 2013, 11:16:12 AM   # 2
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Улучшение trustworthyness ключей PGP с Bitcoin

Получил 1806 Биткоинов
Реальная история.





Черт ... Я имею в виду, от того, что мало вы написали на форуме и по электронной почте список, я уверен, что вы знаете, что это ужасная идея.

Вы пытаетесь доказать свою точку зрения о том, как спрос на blockchain пространство не ограничено, если цена низкая, не так ли?
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

24 апреля 2013, 4:49:25 PM   # 3
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Улучшение trustworthyness ключей PGP с Bitcoin

Почему бы не убить двух зайцев одним выстрелом?
jdillon сейчас офлайн Пожаловаться на jdillon   Ответить с цитированием Мультицитирование сообщения от jdillon Быстрый ответ на сообщение jdillon

24 апреля 2013, 9:37:15 PM   # 4
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Улучшение trustworthyness ключей PGP с Bitcoin

Почему бы не убить двух зайцев одним выстрелом?

Ну, вы не собираетесь заводить друзей, но да, может быть значение в демонстрации еще одну атаку ...
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

28 апреля 2013, 5:53:24 PM   # 5
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Улучшение trustworthyness ключей PGP с Bitcoin

Спасибо анонимного человека, который активизировал, чтобы это произошло. Я надеюсь, что 1.5BTC стоит вашего времени.

Если вы часть PGP сильного набора или ключ PGP на Bitcoin-ОЦЕ теперь имеет временную метку. Возьмите PGP отпечатков пальцев и преобразовать его в адрес Bitcoin, и вы найдете платеж 1 Satoshi к нему. Для ключа экземпляра Петра является 7D7B 37 ° 0A21 7CDB 4B4E 007E 7FAB 1142 67E4 FA04, который дает: https://blockchain.info/address/37ec7d7b0a217cdb4b4e007e7fab114267e4fa04

Смотрите также мой ответ на тяговом-запрос Гэвины запрещающего сделку менее 50uBTC: https://github.com/bitcoin/bitcoin/pull/2577#issuecomment-17138223
jdillon сейчас офлайн Пожаловаться на jdillon   Ответить с цитированием Мультицитирование сообщения от jdillon Быстрый ответ на сообщение jdillon

2 мая 2013, 6:29:23 AM   # 6
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Улучшение trustworthyness ключей PGP с Bitcoin

Таким образом, даже без сети доверия, я могу быть уверен, что через год, что я смотрю на правильный ключ, а не самозванцем.

Не понимаю.

Что остановить самозванец создание ключа для этого адреса, а также размещать его в blockchain?

В течение года вы не будете в состоянии сказать, разница будет вам? Все метки времени покажет вам, что ключ был сделан давно. Не скажу, кто это сделал.
dooglus сейчас офлайн Пожаловаться на dooglus   Ответить с цитированием Мультицитирование сообщения от dooglus Быстрый ответ на сообщение dooglus

2 мая 2013, 10:17:31 AM   # 7
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Улучшение trustworthyness ключей PGP с Bitcoin

Не понимаю.

Что остановить самозванец создание ключа для этого адреса, а также размещать его в blockchain?

В течение года вы не будете в состоянии сказать, разница будет вам? Все метки времени покажет вам, что ключ был сделан давно. Не скажу, кто это сделал.

Создайте временную метку для ключа в то же время ее создании. На самом деле, когда вы решите свой UID (ваш адрес электронной почты и имя) нужен ключ PGP.

Любой самозванец не сможет создать ключ с тем же UID, но с еще более ранней отметкой времени. По сути, мы рассчитываем на то, что вы не цель еще атакующему.

Очевидно, что существует предостережений, но это верно в отношении веб-оф-доверие тоже. Дело в том, как меры идут рука об руку, и они оба поднимают барьер для любого мошенника, так же, как PGP брелока "проверенная электронная почта" вещь поднимает планку над не имея его.

Меры аудита не должны быть нерушимым, чтобы добавить безопасности.
jdillon сейчас офлайн Пожаловаться на jdillon   Ответить с цитированием Мультицитирование сообщения от jdillon Быстрый ответ на сообщение jdillon

3 мая 2013, 5:43:26 PM   # 8
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Улучшение trustworthyness ключей PGP с Bitcoin

Этот сиг был очень умным:

Это не так умны, как вы думаете.

Я только датируемый основные Публичный и ничего больше. На самом деле вы должны также временной метку ID пользователя пакетов слишком, или злоумышленник может просто взять существующий, датируемый, Публичный и создавать пакеты заднего число UID и подписать их. Я думаю, что ваш PGP сильный набор временных меток проект не был столь же полезным, как вы думали. Или, если быть точным, это только действительно приносит пользу людям, которые были датируемые тогда, в то время как будущие временные метки PGP отпечатков пальцев может быть заменен любым владеющее пары ключей вы датируемые первым. Не совсем пользовательский опыт способствует легко и правильно оценивать безопасность на самом деле.

Вы можете найти мой недавний пост "проставление даты' на список рассылки OpenPGP чтобы быть интересным.

EDIT: я указываю, хотя ты эффективно продемонстрировать, как Bitcoin с неограниченным размером блока всегда угрожает неразумных лиц, ожидающих отрицательную отдачу от своих усилий ... обычно хотя это продемонстрировано проигрыши.
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

5 мая 2013, 6:08:40 AM   # 9
 
 
Сообщения: 190
Цитировать по имени
цитировать ответ
по умолчанию Re: Улучшение trustworthyness ключей PGP с Bitcoin

Применение для этого используется firstbits. Генерирование ключа PGP, пока firstbits не являются чем-то запоминающимся, а затем отправить небольшую сделку по адресу. Когда дать кому-то отпечаток пальца по телефону, просто дать им firstbits, который менее подвержен ошибкам.

Было бы хорошо, если бы мы могли найти альтернативу сети доверия. Это позволило бы решить проблему с УЦ в SSL.
Stardust сейчас офлайн Пожаловаться на Stardust   Ответить с цитированием Мультицитирование сообщения от Stardust Быстрый ответ на сообщение Stardust

5 мая 2013, 5:05:31 PM   # 10
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Улучшение trustworthyness ключей PGP с Bitcoin

Retep: Clever. Ну по крайней мере я продемонстрировал одно успешно.

Любая идея, что надлежащая реализация будет выглядеть? Могу ли я просто взять идентификатор пользователя пакеты хэш их и отметку времени эти хэши?


StarDust: Хорошая идея. На самом деле вы можете отчасти заменить DNS с проставлением даты в целом при условии, есть окно времени, как имя истекает, где только оригинальное лицо, чтобы зарегистрировать имя может захватить его. Просто ограничить точно, как имя попадает в blockchain, чтобы вы могли убедиться, что он еще не существует, прежде чем зарегистрировать его.

Это может быть что-то так просто, как в том числе дополнительного платежа в какой-то конкретный адрес, чтобы пометить транзакцию как участие в системе, и в то же время сделать его легко проверить, если кто-то зарегистрировали имя перед сканированием blockchain.

Это будет работать очень хорошо с предстоящими UTXO доказательствами вещей, чтобы вы могли доказать кому-то имя на самом деле зарегистрировано прямо сейчас, и да, вы являетесь владельцем. Вся функциональность namecoin, но с безопасностью Bitcoin и без болтовых на некоторых глупых ранних разбогатеть валюту.

Конечно, разработчики будут пытаться заблокировать эту систему, так, чтобы часть его выводит "маркер" Секретный ключ-адрес от имени регистрируемого в хорошо определенным образом, что делает этот адрес полностью действительным. Сделка будет просто также выполнять другие дайджестов данных, которые были предварительно поручено с потенциально P2P системами на самом деле распространения этих данных, или просто использовать его, как вы говорите, как Name->Публичных сертификации.

Мне действительно это нравится!
jdillon сейчас офлайн Пожаловаться на jdillon   Ответить с цитированием Мультицитирование сообщения от jdillon Быстрый ответ на сообщение jdillon

5 мая 2013, 5:31:06 PM   # 11
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Улучшение trustworthyness ключей PGP с Bitcoin

Хорошо, так вот проблема:

Вы хотите связать письмо с PGP отпечаток пальца правой? Так что вы делаете, вы берете на адрес электронной почты, превратить его в Bitcoin адрес, и произвести оплату пыли на этот адрес. Электронная почта->Bitcoin маркер scriptPubKey должен быть:

HASH160 Hash (электронная почта | магия) EQUALVERIFY

Что сказать, если P2SH ^ 2 вещи gmaxwell осуществляается она по-прежнему выглядит как действительный адрес. Это теперь unspendable, чтобы клиенты могли легко найти его в наборе UTXO, и вы можете проверить, если кто-то зарегистрировал свой адрес первого, проверяя наличие в наборе UTXO.

Так что регистрирует имя. Теперь, чтобы надежно связать это имя с ключом PGP, создать сообщение, состоящее из просто отпечатка пальца, при необходимости подписать его, а затем создать multisig вывода:

1 Хэш (сообщение) <контролируемого пользователь Публичного> 2 CHECKMULTISIG

Публичный только там, чтобы дать простой способ показать, что отпечатки пальцев были изменены для клиентов, опираясь на доказательствах UTXO установить содержание в будущем, потратив, что волшебный выход.

Правила затем в том, что первая регистрация * может * быть подписан, и последний из них * не может * быть. (При условии, чтобы сказать истечение срока на 1 год)

Когда система настроена, кто создатель должен выбрать тайно магическое число упомянутое выше, метки время, как много ключей PGP и идентификаторы пользователей из ключевых серверов, поскольку они могут, а затем выявить случайное слово публично. Что касается той pubkeys, они могут создавать индивидуальные для каждого ключа датируемого, шифровать секретные ключи к отпечаткам пальцев претворяются в ЦС, и сделать это публичные данные, так что истинные владельцы могут потратить эти выходы и переназначить их к своему собственному pubkeys. Может быть, даже добавить, что зашифрованное сообщение для вставки операций, данных, чтобы сделать его легче получить.
jdillon сейчас офлайн Пожаловаться на jdillon   Ответить с цитированием Мультицитирование сообщения от jdillon Быстрый ответ на сообщение jdillon



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW