Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
7 сентября 2011, 12:19:31 AM   # 1
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: Реализация и КОНОПС для удобного, Optimal-Security Client BTC

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
    Я работаю над моей собственной реализацией этой идеи, но я уверен, что другие могли бы его и быть склонны включить его в свои клиент. Я хотел бы видеть это как-то реализовано в иом клиенте.  
Я думаю, что эта идея критический БТД будет принят предприятиями а также будет весьма полезно для обычных пользователей. Я буду использовать малый бизнес в качестве целевого пользователя здесь.

Основа этой концепции является некоторой твердой крипто-магией для детерминированных кошельков с прогнозируемыми открытыми ключами. Я могу описать криптографию отдельно, при желании, но это на самом деле довольно простой, безопасный, и обладает следующими свойствами:
  • Частные ключи вычисляются на основе только два 256-битных чисел: частный ключ-генератор и "chaincode",
  • Все publickeys / адрес может быть вычислен с только первый публичный ключ и chaincode.
  • Кошельки могут быть сохранены один раз, навсегда, и онлайн компьютер может генерировать новые адреса без необходимости каких-либо из закрытых ключей!
  • Без chaincode, нет проверяемой связи между любой из этих адресов.
   

Мое предложение заключается в реализации нового Режим в клиенте Satoshi, или нового клиента в целом эту идею. Вот это КОНОПС для малого бизнеса, используя этот метод, чтобы запустить интернет-магазин. Я буду ссылаться на них как "поставщик."

  • Продавец покупает нетбук стоимостью $ 200 и помещает его в заднем углу своего офиса без подключения к Интернету
  • Производитель создает новый бумажник на этом компьютере в автономном режиме на основе этого генератора&техника chaincode
  • Поставщик нажимает кнопку, чтобы создать два файла:  
    FileA.priv = {PrivateKeyGen (256bits), ChainCode (256bits)}
    FileB.pub = {FirstPublicKey (512bits), ChainCode (256bits)}
  • Производитель постоянно поддерживает FileA.priv на бумагу / USBkey / floppydisk / CD / татуировку. Они, вероятно, держать это в сейфе.
  • копии Производитель FileB.pub на ключ USB и копирует его на свой веб-сервер, который работает свой интернет-магазин. Они нажимают на кнопку, чтобы создать специальную WatchingOnlyWallet, выберите FileB.pub из ключа USB.
  • Производитель также создает небольшой интернет-кошелек для возвратов.
  • Когда клиенты покупают вещи, которые они дают новый адрес на сервере в одном из двух способов:
       --Сформировать новый открытый ключ, основанный на методике chaincode для автономного бумажника
       --Если возвраты счета низкий, генерировать новый адрес для этой учетной записи
  • Клиент смотрит blockchain и может подтвердить, что платеж был получен. Ожидание час в течение 6 подтверждений приемлемо перед грузить продукты
  • Для того, чтобы перевести деньги на другой счет (или увеличить возврат счета) они нажимают кнопку на их интернет-клиента, чтобы скопировать верифицированные данные ПРД ключа USB (или весь blockchain)
  • Ключ вставлен в компьютер в автономном режиме, и клиент автоматически обнаруживает и обновляет свою собственную blockchain / базу данных сделок
  • Производитель вводит сумму и адрес, по которому он хочет переместить свои деньги, компьютер сохраняет FileC.signedtx к ключу USB
  • Производитель вставляет USB ключ в онлайн-компьютер, нажимает "Broadcast Offline Tx" Кнопка, выбирает FileC.signedtx
  • Прибыль!

Этот режим работы имеет множество преимуществ для всех пользователей:
--Закрытые ключи для большинства сбережений никогда касается интернет - оптимальная безопасность!
--Имеет высокий уровень удобства для пользователя / поставщика, учитывая тот факт, их частные ключи находятся в автономном режиме.
--Ведет небольшой расходы учетной записи для пользователя / поставщика онлайн для отправки небольших сумм денег, немедленно. Наполнение небольшой интернет-кошелек может быть "автоматический" методом выбора адреса.
--Пользователю необходимо только для резервного копирования их онлайн и оффлайн бумажники один раз, когда-либо
--Шифрование кошелька на автономном компьютере легко интегрировать / использовать, в случае похищенного имущества

Один недостаток этого метода: если chaincode скомпрометирован, то кто-то может сразу связать все операции, обработанные этим бумажник. Однако, в большинстве ситуаций, когда скомпрометированная онлайн компьютер, скомпрометированы данные будут держать эту информацию в любом случае (любой кошелек будет содержать все эти данные), так что я не вижу это как гораздо большую угрозу, чем существующие кошельки. Кроме того, это только риск на частную жизнь, но не дает злоумышленнику нет возможности тратить деньги.

Любые мысли по этому процессу? Я думаю, что это, или что-то тесно связаны между собой должно быть приоритетной задачей для деятельности в области развития клиента BTC.
[/список]
etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi


Как заработать Биткоины?
Без вложений. Не майнинг.


7 сентября 2011, 12:33:21 AM   # 2
 
 
Сообщения: 1596
Цитировать по имени
цитировать ответ
по умолчанию Re: Реализация и КОНОПС для удобного, Optimal-Security Client BTC

Получил 1806 Биткоинов
Реальная история.





Ну предполагая, как компьютеры работают под управлением Windows, безопасность будущих сделок будет потенциально скомпрометирована, если тот же ключ USB используется для более чем одной транзакции.
ElectricMucus сейчас офлайн Пожаловаться на ElectricMucus   Ответить с цитированием Мультицитирование сообщения от ElectricMucus Быстрый ответ на сообщение ElectricMucus

7 сентября 2011, 12:43:26 AM   # 3
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: Реализация и КОНОПС для удобного, Optimal-Security Client BTC

Ну предполагая, как компьютеры работают под управлением Windows, безопасность будущих сделок будет потенциально скомпрометирована, если тот же ключ USB используется для более чем одной транзакции.

Это безопасность опасение, что разработчики BTC не имеют никакого контроля над. Это до пользователя, чтобы убедиться, что их системы заделаны, и они не уязвимы для вредоносного программного обеспечения, как скрытый USB ключевых вирусов.  

Кроме того, даже наименее технически подкованных не будет иметь никаких проблем с использованием Linux на компьютере в автономном режиме. Все современные дистрибутивы Linux имеют автоматическую USB для монтажа (без запуска ничего по ключу), и пользователю необходимо только установить / запустить одну программу, чтобы использовать его. Я слышал, что существует даже обычай Linux строит только для Bitcoin, которые могли бы иметь этот клиент встроенный в него. Пользователь не должен ничего делать, но вставить их ключ USB и компьютер будет загружаться прямо в него. Я думаю, что это будет чертовски трудно скомпрометировать эту установку.

etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi

7 сентября 2011, 2:07:33 AM   # 4
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: Реализация и КОНОПС для удобного, Optimal-Security Client BTC

Хорошо, я укушу снова. Пожалуйста, не мой ответ, как личное оскорбление.

Я думаю, что вы орехи. "Вы" имея в виду "вы множественный", То есть тех, кто разделяет эту идею.

"Satoshi Bitcoin-клиент" Скорость развития достигла скорости сваливания. Речь идет о том, чтобы идти штопор в ближайшее время. Gavin прилагает героические усилия, чтобы отклонить патчи / тянет, которые тонко изменять поведение протокола Bitcoin, особенно в связи с реорганизацией цепи.

Что нужно сделать, заключается в следующем:

1) Bitcoin должен быть переработан на два отдельных модулей:
2) bitcoind который является бумажником менее демон, который обрабатывает наличие P2P сети и кэширует blockchain с помощью какого-то общего назначения языка запросов к базе данных
3) bitcoinui, который представляет собой блок-цепь менее утилиты управления бумажником, который использует любые один из существующих различных технологий безопасности. Некоторые версии его можно были обрабатывать человек бумажник в очень безопасном способе (ТРМ, Sim-карте, КОНОПС, все остальное). Другие версии не будут обрабатывать обычные бумажники, но будут только интерфейсы к существующему майнингу.
4) связь между bitcoind & bitcoinui потребует известного, хорошо испытанный протокол двусторонней связи, например, FIX или Быстрая починка БЫСТРО или что-нибудь еще, что получает некоторую поддержку в существующей индустрии ценных бумаг и существующих биржах.

Пытаясь пахать вперед с JSON-RPC (или любой другой односторонней основе протокола HTTP на) или пытается изобрести и повторно реализовать любой из хорошо известных в методах отрасли ценных бумаг АБА (Authentication, Authorization&Accounting) является одной из форм удушения проекта замедленной.

Спасибо за ваш (множественное число "ваш") Внимание.
2112 сейчас офлайн Пожаловаться на 2112   Ответить с цитированием Мультицитирование Сообщения от 2112 Быстрый ответ на сообщение 2112

7 сентября 2011, 2:43:59 AM   # 5
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: Реализация и КОНОПС для удобного, Optimal-Security Client BTC

Я очень люблю, чтобы иметь то, что вы предлагаете. Я считаю, что наличие кошелька агностик BTC двигатель, который обрабатывает сети и blockchain данных с интерфейсом связи для внешних интерфейсов имеет решающее значение для будущего БТД. Имея одинарный один размер подходит для всех GUI душит общий потенциал BTC, но бесчисленные разработчики пытались переопределять это в полном объеме, потому что вы предлагаете, не существует; большинство из них не удалось, а остальные, которые все еще затыкать у него риск разветвление blockchain, когда их клиент производит тонкие различия на какой-то редких граничных условий. 

Я предложил свою идею до того (и я уверен, что я не единственный), и сам Гэвин ответил, что он хотел бы видеть этот вид архитектуры в будущем. Можно утверждать, что если Гэвин был единственным разработчиком в наличии, его усилия, направленные на тонкие изменения протокола и обработки blockchain реорганизаций, который крепит сеть БТД, вероятно, следует самым высоким приоритетом. Мы в соглашении об этом.   

Но вы пропустили два ключевых компонента здесь: 
(1) Я не говорю о изобретать BTC протоколов сети / безопасности. Я хотел бы иметь надежный, бумажник агностик bitcoind, к которому я могу подключить внешний интерфейс и не беспокоиться о том, что вещи.
(2) Мое предложение именно вид приложения, которое вписывается в концепцию здесь (bitcoinui). Он сидит на вершине bitcoind, он не заменяет его.

Это форум для обсуждения технических вопросов. Там очень много людей здесь работают на других частях проблемы, чем просто BTC протокола. Даже если все усилия каким-то образом могут быть объединены, чтобы помочь Гэвин, мы бы до сих пор остается раздражением (но очень хорошо функционирующая) Bitcoin клиента что не отвечает всем потребностям всех пользователей.  Просто потому, что вещи не в верхней части списка приоритетов не означает, что никто не должен смотреть на них, пока они не станут приоритетом.  И я считаю, один из важнейших факторов успеха Bitcoin оказывает интуитивный, оптимальную-безопасность, отсутствует кошелек клиент, который позволяет людям и предприятиям работать BTC счетов с максимальной безопасностью и без нужна степень магистра в области криптографии.   Протокол BTC может быть как незыблемым как Форт Нокс, но если пользователи не могут понять, как использовать его, это будет провал. 

etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW