Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
25 января 2012, 3:55:10 AM   # 1
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Она смотрит на меня от чтения о ECDSA, что закрытый ключ может быть что угодно - случайное число
В настоящее время многие пользователи опасаются потерять доступ к своим кошелькам - так они делают резервные копии и т.д ..
Я обеспокоен тем, что некоторые пользователи узнают секретный ключ может быть все, что они хотят, и будут генерировать \ использовать легко запомнить ключи, как DeaDBeeF (адрес: 1KNrMaMfiqKzRC5fzi1gqTeDC96PAqJPZy)
Всякий раз, когда мне нужно изменить пароль на свой банковский счет - есть минимальная требуемая сложность - это не позволит мне использовать простой пароль.
Может что-то подобное будет реализовано для Bitcoin клиента? своего рода проверка сложности закрытого ключа?
отвергая ключ вызовет много проблем, но, например, клиент может создать новый адрес и передать все средства там, если простой закрытый ключ обнаружен, или, по крайней мере, предупредить пользователя о том, что ключ плох.
Costia сейчас офлайн Пожаловаться на Costia   Ответить с цитированием Мультицитирование сообщения от Costia Быстрый ответ на сообщение Costia


Как заработать Биткоины?
Без вложений. Не майнинг.


25 января 2012, 4:53:11 AM   # 2
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Получил 1806 Биткоинов
Реальная история.





Фондовый клиент не принимает человеческий вход для частных ключей, он создает их в случайном порядке. Чтобы получить собственный ключ, вы должны работать с базой данных бумажника. Если вы достаточно умны, чтобы сделать это, вы достаточно умны, чтобы принять свои собственные потери.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

25 января 2012, 4:55:12 AM   # 3
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Справедливо
Я думал, что импорт секретного ключа особенности в выработках, которые позволят это.
Costia сейчас офлайн Пожаловаться на Costia   Ответить с цитированием Мультицитирование сообщения от Costia Быстрый ответ на сообщение Costia

25 января 2012, 5:35:58 AM   # 4
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Справедливо
Я думал, что импорт секретного ключа особенности в выработках, которые позволят это.
Даже то, что не используется сырой формат шестигранный. Вы бы в первую очередь необходимо использовать инструмент для преобразования шестигранника в Sipa Wallet Import Format, и если вы знаете, как сделать это, вы четко знаете, как запустить инструмент бумажника, который позволит вам обойти любые проверки глупости.

Кроме того, я хотел бы знать ваш алгоритм для обнаружения тупых входов. Даже тогда, все, что вам сделать, это создать лучший идиот, который сведет на проверку идиотов.
Магид сейчас офлайн Пожаловаться на Maged   Ответить с цитированием Мультицитирование сообщения от Maged Быстрый ответ на сообщение Maged

25 января 2012, 5:38:36 AM   # 5
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Справедливо
Я думал, что импорт секретного ключа особенности в выработках, которые позволят это.
Даже то, что не используется сырой формат шестигранный.

whaaaaaaaaa? разочарованный.

* Восходит к Qt учебники *
payb.tc сейчас офлайн Пожаловаться на payb.tc   Ответить с цитированием Мультицитирование сообщения от payb.tc Быстрый ответ на сообщение payb.tc

25 января 2012, 5:41:51 AM   # 6
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Кроме того, я был бы удивлен, если не уже полтора десятки людей работают скрипты, чтобы найти и операции развертки, подписанных слабых ключами.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

25 января 2012, 5:44:33 AM   # 7
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

котировка
Кроме того, я хотел бы знать ваш алгоритм для обнаружения тупых входов. Даже тогда, все, что вам сделать, это создать лучший идиот, который сведет на проверку идиотов.
Я хочу, чтобы быть регулярным идиотом доказательства, не злонамеренный \ суицидальных идиот доказательства
Это означает, что ваш ответ на не давая вход шестигранные частных ключей достаточно хорошо для меня
Costia сейчас офлайн Пожаловаться на Costia   Ответить с цитированием Мультицитирование сообщения от Costia Быстрый ответ на сообщение Costia

25 января 2012, 6:10:18 AM   # 8
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

котировка
Кроме того, я хотел бы знать ваш алгоритм для обнаружения тупых входов. Даже тогда, все, что вам сделать, это создать лучший идиот, который сведет на проверку идиотов.
Я хочу, чтобы быть регулярным идиотом доказательства, не злонамеренный \ суицидальных идиот доказательства
Это означает, что ваш ответ на не давая вход шестигранные частных ключей достаточно хорошо для меня
Хотя ... Похоже, Оружейная позволяет импорт шестигранных ключей, так что могут быть некоторые опасения есть.
Магид сейчас офлайн Пожаловаться на Maged   Ответить с цитированием Мультицитирование сообщения от Maged Быстрый ответ на сообщение Maged

25 января 2012, 6:26:06 AM   # 9
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

А кто-то (может быть злыми) может написать "тщеславие закрытый ключ" скрипт \ программное обеспечение позволяет создавать слабые Wif отформатированы ключей
Хотя это кажется весьма маловероятным мне.
Costia сейчас офлайн Пожаловаться на Costia   Ответить с цитированием Мультицитирование сообщения от Costia Быстрый ответ на сообщение Costia

25 января 2012, 4:27:50 PM   # 10
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Кошельки не должны действительно позволить частным ключам быть легко импортированы ... вместо этого они должны подметать монеты частного ключа в другие адреса, что бумажник содержит. Кроме того, они не должны легко позволить частные ключи, чтобы извлечь из бумажника, вместо этого они должны позволить средства быть переданы вновь сгенерированного секретного ключа, который не считается частью кошелька (хотя бумажник может хотеть, чтобы помнить о них в случае становится необходимым позже подметать эти монеты обратно в кошелек). Вы могли бы подумать о новом секретного ключа как сам (или, может быть, как конверт с наличными в нем) бумажнике. С импортом / экспортом, риск нескольких кошельков получать те же закрытые ключи в них и тщательно запутанном ваш типичный пользователь слишком велик.
Стив сейчас офлайн Пожаловаться на Steve   Ответить с цитированием Мультицитирование сообщения от Steve Быстрый ответ на сообщение Steve

25 января 2012, 9:48:26 PM   # 11
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

@Стив
Я согласен с вами, что это может быть очень запутанным, чтобы иметь один и тот же ключ в нескольких кошельках.
Это может быть очень мощным, однако - вы можете иметь кошелек, скажем, blockchain.info и Multibit, которые имеют те же личные ключи, и оба получают обновленный в ногу друг с другом.

Смотрите этот пост:


Это было бы очень полезно, чтобы контролировать то, что происходит (и говорят TOPUP счет ребенка).
Я согласен, хотя, что люди должны понимать, приватные ключи в деталях для него не все пойдет не так.

У меня есть ощущение, люди начнут "предварительная нагрузка" закрытый ключ, а затем просто отправить его другу (со всеми рисками безопасности, которые влечет за собой). В этом случае вы должны сделать развертку просто для душевного спокойствия.
jim618 сейчас офлайн Пожаловаться на jim618   Ответить с цитированием Мультицитирование сообщения от jim618 Быстрый ответ на сообщение jim618

25 января 2012, 9:54:55 PM   # 12
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Не хранить секретные ключи в Интернете не является большой нет нет (по крайней мере для меня)
Costia сейчас офлайн Пожаловаться на Costia   Ответить с цитированием Мультицитирование сообщения от Costia Быстрый ответ на сообщение Costia

25 января 2012, 9:59:40 PM   # 13
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Не хранить секретные ключи в Интернете не является большой нет нет (по крайней мере для меня)

Согласовано. Я думаю, что etotheipi должны увидеть это тоже, как упоминание о Оружейной вовлекается безопасности мудрым.
ZodiacDragon84 сейчас офлайн Пожаловаться на ZodiacDragon84   Ответить с цитированием Мультицитирование сообщения от ZodiacDragon84 Быстрый ответ на сообщение ZodiacDragon84

26 января 2012, 2:37:07 AM   # 14
 
 
Сообщений: 67
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

"Я собираюсь выйти на конечности здесь. Я думаю, что ваш друг ... это ты."
Joric сейчас офлайн Пожаловаться на Joric   Ответить с цитированием Мультицитирование сообщения от Joric Быстрый ответ на сообщение Joric

26 января 2012, 2:41:04 AM   # 15
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

"Я собираюсь выйти на конечности здесь. Я думаю, что ваш друг ... это ты."


ZodiacDragon84 сейчас офлайн Пожаловаться на ZodiacDragon84   Ответить с цитированием Мультицитирование сообщения от ZodiacDragon84 Быстрый ответ на сообщение ZodiacDragon84

18 февраля 2012, 12:24:01 AM   # 16
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Не хранить секретные ключи в Интернете не является большой нет нет (по крайней мере для меня)

Согласовано. Я думаю, что etotheipi должны увидеть это тоже, как упоминание о Оружейной вовлекается безопасности мудрым.

Только заметив эту тему, теперь. Это обсуждение именно по этой причине я никогда не реализовать "brainwallets," и почему я добавил энтропию / соль в алгоритм детерминированного бумажника. Я был обеспокоен тем, что пользователи могут начать использовать простые, корневые ключи запоминающихся, и в конечном итоге обмен бумажники. 

К сожалению, нет никакого способа, чтобы избежать этого. Все клавиши 32 байта точно, поэтому я не могу фильтр на основе длины. Все ключи будут иметь все буквы алфавита шестигранного в них, так что я не могу фильтр на основе какого-либо специального характера, как использовать на пароли. Я мог бы реализовать какой-то энтропией-измерения алгоритма, но это не мешает пользователям просто хэширования пароля в качестве закрытого ключа (или корневой ключ, по этому вопросу). По замыслу, хэш должен выглядеть чистую энтропию, так что это безнадежное дело в этой точке.

Конечно, я могу сделать проверку вменяемости и поймать несколько из наиболее очевидных нарушителей. Но, я думаю, что название этой темы все сказано: есть только так далеко вы можете пойти, чтобы защитить тупые пользователь. Если они защищают много денег за простой секретный ключом ... ну они, вероятно, делать другие грубо-небезопасные вещи и скомпрометировать себя, в любом случае (например, копирование их в незашифрованном виде бумажника Dropbox, потому что они считают, что никто не имеет доступ к нему).

etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi

18 февраля 2012, 12:38:24 AM   # 17
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

@Стив
Я согласен с вами, что это может быть очень запутанным, чтобы иметь один и тот же ключ в нескольких кошельках.
Это может быть очень мощным, однако - вы можете иметь кошелек, скажем, blockchain.info и Multibit, которые имеют те же личные ключи, и оба получают обновленный в ногу друг с другом.

Джим,

эта функция называется "determinstic бумажники" как правило, - она ​​специально разработана для облегчения резервного копирования и возможности иметь несколько клиентов, одни и ту же (часть) кошелек без них расходящихся от Афоризма. Используя некоторые EC математические фокусы, вы можете сделать очень хорошие вещи, такие как "только для чтения" версия, которая не позволяет тратить.

Прочитайте больше Вот.
Pieter Wuille сейчас офлайн Пожаловаться на Pieter Wuille   Ответить с цитированием Мультицитирование сообщения от Pieter Wuille Быстрый ответ на сообщение Pieter Wuille

18 февраля 2012, 12:55:22 PM   # 18
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Привет Питер,

Спасибо за ссылку ссылку.

Обратите внимание, что экспорт, а затем реимпорт в произвольном секретного ключа из одного кошелька в другой не то же самое "словоупотребление" как то, что обычно упоминается как детерминированной кошелек (как я понимаю).

AFAIK С детерминированным кошельком есть, как правило, некоторые ключевые функции определения, которая использует кодовую фразу для создания частных ключей для кошелька. При экспорте в произвольном ключе, а затем реимпорта где-то еще нет закрытого ключа синтез, только простой ключ от копирования.

Чистый результат - тот же ключ в двух кошельках - это тот же ум.

Джим

jim618 сейчас офлайн Пожаловаться на jim618   Ответить с цитированием Мультицитирование сообщения от jim618 Быстрый ответ на сообщение jim618

22 февраля 2012, 12:35:59 PM   # 19
 
 
Сообщения: 434
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

Я обеспокоен тем, что некоторые пользователи узнают секретный ключ может быть все, что они хотят, и будут генерировать \ использовать легко запомнить ключи, как DeaDBeeF (адрес: 1KNrMaMfiqKzRC5fzi1gqTeDC96PAqJPZy)

Как DeaDBeeF ключ? Я думал, что Hex частного ключа была намного больше, чем, т.е .:
9А 32 В7 50 А3 26 8C 74 79 D8 A0 F7 FE 9C 59 DF В9 09 86 9B 1B F4 83 Е5 6D 11 BA Е1 CC 3E 42 37



goodlord666 сейчас офлайн Пожаловаться на goodlord666   Ответить с цитированием Мультицитирование сообщения от goodlord666 Быстрый ответ на сообщение goodlord666

22 февраля 2012, 1:17:57 PM   # 20
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: возможно проблема безопасности из-за тупые пользователь?

А также: почему люди, имеющие наказывают
для их собственной глупости быть проблема? Мне кажется
как особенность, а не ошибка.

Я очень люблю понятие отрицательного подкрепления для глупо, но это не всегда так просто. Они могут быть созданы своими ключами месяцев до любого вида нарушения безопасности происходит, и даже забыли, или не поняли, что их секретный ключ был так прост.  затем, 6 месяцев спустя, они на форумах жалуются о том, как были украдены их BTC и отправки всех разработчиков клиента о расследовании нарушения безопасности. Их отказ, забывчивость, говоря, что они использовали простой пароль не имеет никакого значения: они все равно будут тратить много времени людей и порождают негативное воздействие на Bitcoin (о том, как это небезопасно, и т.д.).

Так как я являюсь разработчиком клиента, вопросы ответственности ввести свой ум довольно часто (не юридическая ответственность, а ответственность виновной-совесть). Даже если это была не моя вина, я не хочу иметь дело с выяснить, что случилось, тем более, что пользователи не любят признавать, что они сделали что-то еще и большинство других люди будут критиковать их (например, 4-голец ключевых фраз) , По крайней мере, если вы должны пройти через много усилий, чтобы сделать эту ошибку, то вы уже должны быть осведомлены о последствиях и насколько вероятно, что они будут.

etotheipi сейчас офлайн Пожаловаться на etotheipi   Ответить с цитированием Мультицитирование сообщения от etotheipi Быстрый ответ на сообщение etotheipi



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW