Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
16 июня 2014, 7:11:00 AM   # 1
 
 
Сообщения: 546
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я продолжаю слышать, что бумажники мозг не жизнеспособные решения, и что мы должны использовать аппаратное / программное обеспечение бумажники с Bitcoin клиента, чтобы иметь безопасный кошелек, из-за отсутствия энтропии в кошельках, порожденных brainwallet паролей. Мусор! Существует очень простой способ решить эту проблему и сделать ваш кошелек мозга в 100 раз более безопасными.

Код:
Секретный ключ = SHA256 (соль + ключевая фраза)

Просто генерировать случайный гигантский alphanumber (по крайней мере 256 битов, чтобы обеспечить максимальную энтропию) и хранить его где-нибудь. Вы можете назвать это ваш «Энтропия ключ», ваша «соль», ваше «семя», или любой другой. Затем использовать его в дополнение к запомнили пароль при создании brainwallet. Например может хранить соль где-то "a3fE3f92kOe2p4d0" (Было бы actualy быть гораздо больше, чем это), запоминать пароль "correcthorsebatterystaple", А затем ваш пароль будет "a3fE3f92kOe2p4d0correcthorsebatterystaple", Так что теперь вместо того, чтобы ваш закрытый ключ будучи SHA256 (парольную фразу), это SHA256 (соль + ключевая фраза), или вы могли бы сделать что-то более сложным, чем это - это до вас.

Это полностью решает проблему энтропии brainwallet, добавив максимальное количество энтропии возможной для вашего пароля сразу же. Это вроде как двухфакторной проверки подлинности. Это также решает проблему физической безопасности бумажного бумажника, где, если кошелек украдут, она скомпрометирована. Если злоумышленник украдет семена, не большое дело - они до сих пор не имеют компонент пароля. Злоумышленник должен сначала знать, что они смотрели было brainwallet семян, а затем они есть, чтобы запустить BruteForce растрескивания операции только на вашем brainwallet семенах специально. Конечно, это не невозможно, но это своего рода надуманным и гораздо менее легко / вероятно, чем атаки, участвующих в простом brainwallet, простой paperwallet, или даже аппаратного / программного обеспечения кошельками.

Теперь некоторые люди могут жаловаться, что это не является верным решением brainwallet, потому что есть некоторая информация вам нужно хранить где-то за пределами вашего мозга. Это правда. Тем не менее, это ближайший вы можете получить и гораздо проще решение, чем при запуске специализированного аппаратного или программного обеспечения Bitcoin клиента. Кроме того, чтобы смягчить эту проблему, вы можете принять меры, чтобы сделать это очень легко для себя, чтобы получить доступ к семени и убедитесь, что он всегда доступен вам. Вы можете хранить его в один, многие или все из многих мест. Например, вы могли бы
-Храните его на компьютере
-Храните его на thumbrive
-Запишите его или распечатать его на бумаге
-Держите его в банковском сейфе
-Храните это спрятано где-то на некоторых сайтах вы можете войти в
-Вставить его в код изображения вы размещаете на Facebook
-Храните его в файл на вашем веб-сервере, возможно, за защитой паролем / HTAccess
-Храните его в базе данных
-Электронная почта это самостоятельно
-Если вы действительно смелы, хранить его на blockchain - то вы знаете, даже в худшем случае apocalytic сценарий, пока еще существует Bitcoin вы будете иметь доступ к вашему потомству.

Вы можете быть очень рыхлый с безопасностью на вашем семени, потому что, как я уже говорил ранее, вам также необходимо запомненный пароль, чтобы добавить к нему. Если вы обеспокоены безопасностью, вы можете также шифровать семена с помощью какого-то алгоритма шифрования и другого пароль, который используется для расшифровки семян перед его использованием. Вы можете также использовать несколько семян и хранить их в разных местах, а затем использовать их вместе с паролем, чтобы сгенерировать свой кошелек.

Безопасное решение
Код:
Секретный ключ = SHA256 (seed1 + password1 + seed2 + password2 + seed3)

Надеюсь, это поможет. После того, как я получил серьезный о переходе в холодильники и был готов к отправке, это только мне потребовалось несколько часов, чтобы думать и совершенствовать это решение. Я удивлен, что больше людей не делают этого.
TERA сейчас офлайн Пожаловаться на TERA   Ответить с цитированием Мультицитирование сообщения от TERA Быстрый ответ на сообщение TERA


Как заработать Биткоины?
Без вложений. Не майнинг.


16 июня 2014, 7:16:44 AM   # 2
 
 
Сообщения: 1162
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Получил 1806 Биткоинов
Реальная история.





У меня есть способ, который лучше, но если бы я сказал вам, то все будут знать!
jabo38 сейчас офлайн Пожаловаться на jabo38   Ответить с цитированием Мультицитирование сообщения от jabo38 Быстрый ответ на сообщение jabo38

16 июня 2014, 7:29:59 AM   # 3
 
 
Сообщения: 661
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Ваше решение рекомендуется, но если я должен хранить соль где-то, я бы предпочел, чтобы сохранить фактический закрытый ключ для ядра Bitcoin или семя электрума. Весь смысл бумажника мозга не магазин ничего на любом устройстве.
zetaray сейчас офлайн Пожаловаться на zetaray   Ответить с цитированием Мультицитирование сообщения от zetaray Быстрый ответ на сообщение zetaray

16 июня 2014, 8:12:41 AM   # 4
 
 
Сообщения: 546
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Ваше решение рекомендуется, но если я должен хранить соль где-то, я бы предпочел, чтобы сохранить фактический закрытый ключ для ядра Bitcoin или семя электрума. Весь смысл бумажника мозга не магазин ничего на любом устройстве.
Для вас есть решение шифрования семян и хранение его на blockchain. Я не думаю, что технически с помощью подсчета blockchain, как хранить его на устройстве, так как blockchain является частью Bitcoin, и если вы используете Bitcoin, то у вас есть доступ к blockchain.
TERA сейчас офлайн Пожаловаться на TERA   Ответить с цитированием Мультицитирование сообщения от TERA Быстрый ответ на сообщение TERA

16 июня 2014, 11:07:43 AM   # 5
 
 
Сообщения: 528
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Или вы можете просто выбрать шесть слов в произвольном порядке из приличного словаря. (Для словаря 50000 слов, что дает ~ 1 х 10 ^ 29 комбинации, которые должны держать 500 лучших в мире суперкомпьютеров счастливы в течение нескольких десятилетий)

 
davidgdg сейчас офлайн Пожаловаться на davidgdg   Ответить с цитированием Мультицитирование сообщения от davidgdg Быстрый ответ на сообщение davidgdg

16 июня 2014, 11:32:01 AM   # 6
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Или вы можете просто выбрать шесть слов в произвольном порядке из приличного словаря. (Для словаря 50000 слов, что дает ~ 1 х 10 ^ 29 комбинации, которые должны держать 500 лучших в мире суперкомпьютеров счастливы в течение нескольких десятилетий)

 

Или еще лучше: Используйте сленговые слова, которые не являются ни в одном словаре

S4VV4S сейчас офлайн Пожаловаться на S4VV4S   Ответить с цитированием Мультицитирование сообщения от S4VV4S Быстрый ответ на сообщение S4VV4S

16 июня 2014, 11:54:23 AM   # 7
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Поэтому я полностью избегать использования brainwallets потому, что мы, как люди не являются случайными, как мы думаем. Если слово или фраза может быть прочитана, то это не совсем случайным. Даже если у вас есть соль + ключевой фразы формат, "correcthorsebatterystaple" Элемент по-прежнему не случайным образом. Да, это более безопасно, но до сих пор не полностью случайным.
haploid23 сейчас офлайн Пожаловаться на haploid23   Ответить с цитированием Мультицитирование сообщения от haploid23 Быстрый ответ на сообщение haploid23

16 июня 2014, 12:35:07 PM   # 8
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Поэтому я полностью избегать использования brainwallets потому, что мы, как люди не являются случайными, как мы думаем. Если слово или фраза может быть прочитана, то это не совсем случайным. Даже если у вас есть соль + ключевой фразы формат, "correcthorsebatterystaple" Элемент по-прежнему не случайным образом. Да, это более безопасно, но до сих пор не полностью случайным.

Ничего сделано людьми не является технически случайным. Это просто мнение, мы хотели бы иметь. Безопасность на самом деле все, что имеет значение, когда речь идет о хранении Bitcoins в долгосрочной перспективе, и эта идея не так уж плохо - он должен быть достаточно случайным, чтобы избежать BruteForce нападения на целом прийти и это главный страх за кошельки мозга.
Свет сейчас офлайн Пожаловаться на свет   Ответить с цитированием Мультицитирование сообщения от Light Быстрый ответ на сообщение Light

16 июня 2014, 12:55:19 PM   # 9
 
 
Сообщения: 528
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Поэтому я полностью избегать использования brainwallets потому, что мы, как люди не являются случайными, как мы думаем. Если слово или фраза может быть прочитана, то это не совсем случайным. Даже если у вас есть соль + ключевой фразы формат, "correcthorsebatterystaple" Элемент по-прежнему не случайным образом. Да, это более безопасно, но до сих пор не полностью случайным.

Выбор слов из словаря, закрыв глаза, стряхивая через 500 страниц и приклеить свой палец на "случайный" страница, достаточно случайным образом для всех необходимых целей. 
davidgdg сейчас офлайн Пожаловаться на davidgdg   Ответить с цитированием Мультицитирование сообщения от davidgdg Быстрый ответ на сообщение davidgdg

16 июня 2014, 1:08:35 PM   # 10
 
 
Сообщения: 784
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Поэтому я полностью избегать использования brainwallets потому, что мы, как люди не являются случайными, как мы думаем. Если слово или фраза может быть прочитана, то это не совсем случайным. Даже если у вас есть соль + ключевой фразы формат, "correcthorsebatterystaple" Элемент по-прежнему не случайным образом. Да, это более безопасно, но до сих пор не полностью случайным.

Выбор слов из словаря, закрыв глаза, стряхивая через 500 страниц и приклеить свой палец на "случайный" страница, достаточно случайным образом для всех необходимых целей.  
Это верно. Просто убедитесь, блин, что вы совершили эти слова в память !!

OP, ваша идея звук, но это не мозг кошелек по определению - как вы признались. Это гибрид бумажник, я полагаю. Идея заключается в том, что все, что вам нужно, это в вашей голове, и никто даже не знает, что у вас есть. Хранение соли / семя на blockchain умна, хотя я должен признать.
Beliathon сейчас офлайн Пожаловаться на Beliathon   Ответить с цитированием Мультицитирование сообщения от Beliathon Быстрый ответ на сообщение Beliathon

16 июня 2014, 1:29:04 PM   # 11
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Не будет ли «ключ регистратор» победить этот подход ??

Triff ..
Триффин сейчас офлайн Пожаловаться на Триффин   Ответить с цитированием Мультицитирование сообщения от Триффин Быстрый ответ на сообщение Триффин

16 июня 2014, 1:37:49 PM   # 12
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Не будет ли «ключ регистратор» победить этот подход ??

Triff ..

Это и многое другое.
S4VV4S сейчас офлайн Пожаловаться на S4VV4S   Ответить с цитированием Мультицитирование сообщения от S4VV4S Быстрый ответ на сообщение S4VV4S

16 июня 2014, 1:55:18 PM   # 13
 
 
Сообщений: 49
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Это уже подробно описано в документации Bitcoin под "Иерархическая Детерминированные бумажники"

Ну, это подробно аналогично.

Сформирован частные / публичные ключи, как нормальные. Придумайте кодовую фразу.

SHA256 (privKey + ключевая фраза + Публичная + индекс)


Вы сохраняете Priv / Государственно-частное, а также кодовую фразу.
tenthirtyone сейчас офлайн Пожаловаться на tenthirtyone   Ответить с цитированием Мультицитирование сообщения от tenthirtyone Быстрый ответ на сообщение tenthirtyone

16 июня 2014, 3:47:44 PM   # 14
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

ОК ..

Я думаю, что я вижу здесь проблемы с бумажником мозга (или любым местным кошельком)

Все меры безопасности направлены на разочарование доступ к своему кошельку
(Сильные, ключевые фразы шифрования, 2fa, частные ключи или комбинация таких признаков)

После того, как кто-то получил доступ кейлоггеров и других средств на ваш кошелек, однако ..
игра окончена .. ваши монеты ушли ..  

Не бумажники нужны дополнительные функции безопасности (ы) из в бумажник
что необходимо будет «принято», чтобы активировать исходящие транзакции ??

Я не знаю, как это могло быть достигнуто ..
Я просто бросить его там для рассмотрения ..

Посмотрите на рост интернет-торговли ценными бумагами
Потребовалось некоторое время, но люди не имеют никаких проблем с их интернет-брокерских счетов
проведение существенных активов т.е. Fidelity / Vanguard / TDAmeritrade и т.д. и т.п.
Если кто-то вломился в мой счет ИРА, я предполагаю, что они могли бы продать свои акции позиции
или попытаться запросить вывод средств (который бы просто послал меня в любом случае)

Моя точка зрения состоит большинство пользователей знакомы с уровнем «безопасности» с пожеланиями
их онлайн личные торговых счетов и пенсионных / IRA активов ..

Монета бумажники необходимо предоставить пользователю с таким же уровнем реальной или предполагаемой
безопасности, прежде чем широко распространить общественное признание / использование криптографических валют происходит ..

Triff ..
Триффин сейчас офлайн Пожаловаться на Триффин   Ответить с цитированием Мультицитирование сообщения от Триффин Быстрый ответ на сообщение Триффин

17 июня 2014, 9:12:13 AM   # 15
 
 
Сообщения: 528
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

ОК ..

Я думаю, что я вижу здесь проблемы с бумажником мозга (или любым местным кошельком)

Все меры безопасности направлены на разочарование доступ к своему кошельку
(Сильные, ключевые фразы шифрования, 2fa, частные ключи или комбинация таких признаков)

После того, как кто-то получил доступ кейлоггеров и других средств на ваш кошелек, однако ..
игра окончена .. ваши монеты ушли ..  

Не бумажники нужны дополнительные функции безопасности (ы) из в бумажник
что необходимо будет «принято», чтобы активировать исходящие транзакции ??

Я не знаю, как это могло быть достигнуто ..
Я просто бросить его там для рассмотрения ..

Посмотрите на рост интернет-торговли ценными бумагами
Потребовалось некоторое время, но люди не имеют никаких проблем с их интернет-брокерских счетов
проведение существенных активов т.е. Fidelity / Vanguard / TDAmeritrade и т.д. и т.п.
Если кто-то вломился в мой счет ИРА, я предполагаю, что они могли бы продать свои акции позиции
или попытаться запросить вывод средств (который бы просто послал меня в любом случае)

Моя точка зрения состоит большинство пользователей знакомы с уровнем «безопасности» с пожеланиями
их онлайн личные торговых счетов и пенсионных / IRA активов ..

Монета бумажники необходимо предоставить пользователю с таким же уровнем реальной или предполагаемой
безопасности, прежде чем широко распространить общественное признание / использование криптографических валют происходит ..

Triff ..

Здесь, мне больно высоко признать это, Apple баллов. Их стеной сад подход означает, что ключ-каротаж и т.д. довольно отдаленный риск. А на Iphone (не тюремный разбитым) это в основном ноль. Конечно, вы все равно должны иметь BTC приложение, но недавнее заявление означает, что не должно быть проблемой в будущем. У меня еще есть старое blockchain.info приложение, и я намного более комфортно вход через мой Iphone, чем на моем компьютере. То же относится к сайтам, таким как bitstamp.
davidgdg сейчас офлайн Пожаловаться на davidgdg   Ответить с цитированием Мультицитирование сообщения от davidgdg Быстрый ответ на сообщение davidgdg

17 июня 2014, 12:18:55 PM   # 16
 
 
Сообщения: 247
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

"Криптосистема должна быть безопасной, даже если все о системе, кроме ключа, является достоянием общественности."

"головной мозг" элемент вашего криптосистемы не добавляет существенную сложность: если я знаю вашу систему, и я не знаю свой 256-битный ключ, это нерушимая. Если я знаю вашу систему, и я знаю свой 256-битный ключ, но не кодовую фразу, это легко взломать. Ваш пример пароль имеет около 44-битной энтропии; при условии, что каждая попытка просто SHA256 хэш, это означает, что мне нужно самое 17.6 terahashes разорвать его. USB шахтер дешевого 30 GH / с может разорвать его в течение примерно 5 минут (при условии, что можно было бы использовать для этого).

Будучи LAX с 256-битным ключом следует понимать как снижение уровня безопасности в безопасности brainwallet то: 44 бит. Вы не должны хранить любую сумму денег, только с 44 битами безопасности.

Если ключ 256-бит были сохранены в тайне, система была бы безопасной. Это просто, что единственная существенная безопасность исходит от ключа 256 бит, а не парольной фразы.
TIMS сейчас офлайн Пожаловаться на TIMS   Ответить с цитированием Мультицитирование сообщения от TIMS Быстрый ответ на сообщение TIMS

17 июня 2014, 12:59:37 PM   # 17
 
 
Сообщений: 71
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.


Вы Муста пропустили тот факт, каждый использует https://keybase.io/warp/ Теперь?

Я продолжаю слышать, что бумажники мозг не жизнеспособные решения, и что мы должны использовать аппаратное / программное обеспечение бумажники с Bitcoin клиента, чтобы иметь безопасный кошелек, из-за отсутствия энтропии в кошельках, порожденных brainwallet паролей. Мусор! Существует очень простой способ решить эту проблему и сделать ваш кошелек мозга в 100 раз более безопасными.

Код:
Секретный ключ = SHA256 (соль + ключевая фраза)
OrphanedGland сейчас офлайн Пожаловаться на OrphanedGland   Ответить с цитированием Мультицитирование сообщения от OrphanedGland Быстрый ответ на сообщение OrphanedGland

17 июня 2014, 2:02:41 PM   # 18
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

У меня есть способ, который лучше, но если бы я сказал вам, то все будут знать!

IhaveawaythatisbetterbutifItoldyoutheneverybodywouldknow

Ну, это не займет слишком много времени, чтобы взломать. Спасибо, сэр, у меня может быть другой? 
Phinnaeus Гейдж сейчас офлайн Пожаловаться на Phinnaeus Gage   Ответить с цитированием Мультицитирование сообщения от Phinnaeus Gage Быстрый ответ на сообщение Phinnaeus Gage

17 июня 2014, 2:18:16 PM   # 19
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Поэтому я полностью избегать использования brainwallets потому, что мы, как люди не являются случайными, как мы думаем. Если слово или фраза может быть прочитана, то это не совсем случайным. Даже если у вас есть соль + ключевой фразы формат, "correcthorsebatterystaple" Элемент по-прежнему не случайным образом. Да, это более безопасно, но до сих пор не полностью случайным.

Выбор слов из словаря, закрыв глаза, стряхивая через 500 страниц и приклеить свой палец на "случайный" страница, достаточно случайным образом для всех необходимых целей. 

Я бы один шаг дальше. Включите словарь вниз до листать страницы и тыкая слова.

Выберите 5 слов.
В алфавитном порядке их, и помните, что заказ.
Цепь их вместе.
Заклинание первого, третье и пятое (или второго и вперед) слова назад.
Преобразовать все O; s и я; s до нулей и единиц.
Voilа.
Phinnaeus Гейдж сейчас офлайн Пожаловаться на Phinnaeus Gage   Ответить с цитированием Мультицитирование сообщения от Phinnaeus Gage Быстрый ответ на сообщение Phinnaeus Gage

17 июня 2014, 2:41:19 PM   # 20
 
 
Сообщения: 462
Цитировать по имени
цитировать ответ
по умолчанию Re: Вот как сделать кошелек мозга в 100 раз более безопасным.

Не покупать что, бумажники мозг просто слишком чертовски рискованно!
TrailingComet сейчас офлайн Пожаловаться на TrailingComet   Ответить с цитированием Мультицитирование сообщения от TrailingComet Быстрый ответ на сообщение TrailingComet



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW