Вернуться   Биткоин Форум > Bitcoin Обсуждение
13 апреля 2011, 6:30:22 AM   # 1
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание для тех, кто с помощью Dropbox

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Там, как представляется, количество людей, которые используют Dropbox или другой подобный сервис для резервного копирования их Bitcoin кошелек.

"Обеспечение безопасности вашего бумажника" вики страница ( http://en.bitcoin.it/wiki/Securing_your_wallet ) Предполагает, что вы можете использовать услугу, как Dropbox для хранения зашифрованный архив который содержит ваш кошелек.

Тем не менее, представляется, многие используют Dropbox, чтобы сделать в режиме реального времени резервное копирование (незашифрованном) wallet.dat файл.  

Есть риски, делая это.

Несколько дней назад Dropbox была в центре внимания за то, что вопросы безопасности. Охват ТЯО (TheNextWeb) резюмировать свой доклад с:
котировка
Если вы беспокоитесь о безопасности ваших файлов в целом, было бы желательно, чтобы не использовать Dropbox, так как файлы могут быть переданы на компьютер, вы не обязательно использовать.

Любой человек, имеющий доступ к вашему незашифрованному wallet.dat может захватить этот файл и использовать его, немедленно или в любое время в будущем, чтобы провести биткойно.

Как это могло произойти?  
- Использует ли ваш аккаунт Dropbox такой же имя пользователя (адрес электронной почты) и пароль, который вы использовали с любым другим сайтом или услугами?
- Есть ли у вас Dropbox установлен на любом другом устройстве с использованием той же учетной записи? Ваш wallet.dat будет "синхронизировать" / Копируются в каждую мишень.
- Используете ли вы что-нибудь меньше, чем "сильный" пароль?

Вот хорошая статья на паролирования:
  http://www.infosecisland.com/blogview/12645-Check-Your-Password-Security.html

Недавно я узнал экземпляр, где Dropbox в настоящее время используется специально, чтобы держать одну wallet.dat синхронизированной между двумя различными установками клиента Bitcoin. Клиент Bitcoin не был предназначен для размещения нескольких установок, как это, и используя Dropbox таким образом, скорее всего, принесет потерянные биткойно или другое горе раньше, чем позже. Так что это сообщение не упускать из вида, простите меня за "крики":

************************************************** *******************
* *
* НЕ ИСПОЛЬЗУЙТЕ Dropbox для синхронизации между компьютерами КОШЕЛЬКА *
* *
************************************************** *******************

Связанный:
  - Как настроить аккаунт безопасные сбережения Bitcoin в 14 простых шагов  
    http://bitcointalk.org/index.php?topic=5194.0
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick


Как заработать Биткоины?
Без вложений. Не майнинг.


13 апреля 2011, 1:19:52 PM   # 2
 
 
Сообщения: 420
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание для тех, кто с помощью Dropbox

Получил 1806 Биткоинов
Реальная история.





Это очень плохая идея, чтобы сохранить его в любом месте в незашифрованном виде, но это действительно хорошая информация. Спасибо за сообщение.
Иереда Кенна (TradeHill) сейчас офлайн Пожаловаться на Иеред Кенна (TradeHill)   Ответить с цитированием Мультицитирование сообщения от Иереда Кенна (TradeHill) Быстрый ответ на сообщение Иереда Кенна (TradeHill)

13 апреля 2011, 6:10:59 PM   # 3
 
 
Сообщения: 420
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание для тех, кто с помощью Dropbox

История о Dropbox быть небезопасным было доказано, что куча шумихи.

Идея заключается в том, что если config.db файл кто-то копирует Dropbox с вашего компьютера, они могут заменить свой собственный config.db для одного и получить доступ к вашим файлам.

Конечно, если кто-то имеет достаточный уровень доступа, чтобы получить в файле config.db хранится на вашем компьютере (например, в C:. \ Program Files \ Dropbox \ config.db или ~ / .dropbox / config.db) они имеют достаточный уровень доступа получить в вашем wallet.dat в любом случае.

Я согласен, но поставив его на раздаточной незашифрованном не нужен и может только увеличить шансы кто-то получает его.
Иереда Кенна (TradeHill) сейчас офлайн Пожаловаться на Иеред Кенна (TradeHill)   Ответить с цитированием Мультицитирование сообщения от Иереда Кенна (TradeHill) Быстрый ответ на сообщение Иереда Кенна (TradeHill)

21 апреля 2011, 5:25:42 AM   # 4
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание для тех, кто с помощью Dropbox

На соответствующую записку:
  http://yro.slashdot.org/story/11/04/20/0434205/Dropbox-Cant-See-Your-Datndash-Er-Never-Mind
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

22 апреля 2011, 1:51:34 PM   # 5
 
 
Сообщения: 128
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание для тех, кто с помощью Dropbox

Я использую Dropbox и я люблю его, но я никогда не доверял им для личной жизни, потому что они просят вас, чтобы взять их на слово, что все это в зашифрованном виде, в то время как мы знаем здесь, что правильный путь никогда никого просить взять слово для чего-нибудь но доказать это с открытым исходным кодом и сильным крипто. Это то, что делает Bitcoin работы.

Я думаю, что способ использовать Dropbox для обработки файла wallet.dat является, чтобы он зашифрован с помощью GPG на диске. То, что это не является неразрешимой недостаток дизайна.
cdnbcguy сейчас офлайн Пожаловаться на cdnbcguy   Ответить с цитированием Мультицитирование сообщения от cdnbcguy Быстрый ответ на сообщение cdnbcguy

23 апреля 2011, 9:01:44 AM   # 6
 
 
Сообщений: 43
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание для тех, кто с помощью Dropbox

https://spideroak.com/pricing

Просто используйте SpiderOak. Он делает на сторону клиента, шифрование, поэтому все данные шифруются перед передачей на свои сервера. В отличии от Dropbox, который имеет полный доступ к данным и полному доступу раскрыть все данные непосредственно правительство.

Кроме того, вы получите такой же свободный 2GB, но цены ниже:

SpiderOak 2GB Free
DropBox 2GB Free

SpiderOak 100GB $ 10,00 / мес
Dropbox 50GB $ 9,99 / мес

Dropbox 100GB $ 19,99 / мес

SpiderOak 100GB $ 100 / год


Мне нравится, когда компания не должна делать 1 цент вниз маркетинг $ 9.99 хрень. Я уважаю их больше.

Клиент SpiderOak также позволяет иметь больше контроля над тем, что вы синхронизации и некоторые другие вещи. Проверьте это.
ledskof сейчас офлайн Пожаловаться на ledskof   Ответить с цитированием Мультицитирование сообщения от ledskof Быстрый ответ на сообщение ledskof



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW