Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
13 марта 2015, 10:25:24 AM   # 1
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможная проблема безопасности в wallet.dat шифрования

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Привет вообще,

Я ищу работу, как шифрование в файле wallet.dat. Во время процесса при шифровании в Bitcoin клиент зашифровать privatekeys, записать их на файл, и только после того, как (конечно, для быть уверены, чтобы не потеряли ничего) удалить исходные privatekeys.

Это верно, но оригинальные privatekeys не стерты с диска, и если вы собираетесь искать его в секторах Hdd возможно, этот, чтобы найти их.

Риск для адресов (и privatekeys) уже хранится в файле бумажник перед процессом, а не для адресов, созданных в конце.



Fasan
Фазан сейчас офлайн Пожаловаться на Fasan   Ответить с цитированием Мультицитирование сообщения от Fasan Быстрый ответ на сообщение Fasan


Как заработать Биткоины?
Без вложений. Не майнинг.


13 марта 2015, 11:23:12 AM   # 2
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможная проблема безопасности в wallet.dat шифрования

Получил 1806 Биткоинов
Реальная история.





Это выглядит как вопрос, но если я правильно понимаю это происходит только тогда, когда вы шифровать бумажник в первый раз, после чего они будут расшифрованы в памяти, а не диск, не так ли?

Я полагаю, Bitcoin-QT следует обнулить незашифрованый wallet.dat перед его удалением.
itod сейчас офлайн Пожаловаться на itod   Ответить с цитированием Мультицитирование сообщения от itod Быстрый ответ на сообщение itod

13 марта 2015, 8:54:21 PM   # 3
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможная проблема безопасности в wallet.dat шифрования

Это является причиной того, что установка кодовой фразы заставляет выключение. Ядро Bitcoin полностью переписывает бумажник и удаляет старый файл.

Особенно с современными дисками и файловыми системами, как только данные имеют _ever_ удар диск, который вы не можете быть уверены в том, что он был deleted-- например _no_ SSD будет делать переписать на месте.

Это менее крупной сделки, чем вы могли бы ожидать, потому что keypool все готово, чтобы «использовать» до шифрования, поэтому любой адрес, который вы извлечь из бумажника после включения шифрования будет рождаться зашифрованы и будет не были на диске в незашифрованном виде.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

13 марта 2015, 10:07:08 PM   # 4
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможная проблема безопасности в wallet.dat шифрования

Это сообщение было слишком стар и продут
Evil-Knievel сейчас офлайн Пожаловаться на Зла-Knievel   Ответить с цитированием Мультицитирование сообщения от Evil-Knievel Быстрый ответ на сообщение Evil-Knievel

14 марта 2015, 9:58:26 AM   # 5
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможная проблема безопасности в wallet.dat шифрования

Это является причиной того, что установка кодовой фразы заставляет выключение. Ядро Bitcoin полностью переписывает бумажник и удаляет старый файл.

Особенно с современными дисками и файловыми системами, как только данные имеют _ever_ удар диск, который вы не можете быть уверены в том, что он был deleted-- например _no_ SSD будет делать переписать на месте.

Это менее крупной сделки, чем вы могли бы ожидать, потому что keypool все готово, чтобы «использовать» до шифрования, поэтому любой адрес, который вы извлечь из бумажника после включения шифрования будет рождаться зашифрованы и будет не были на диске в незашифрованном виде.

Почему не bitcoind заполнить старый бумажник с нулями перед удалением? Вы были бы безопасны для всего, кроме фантазии судебной магнетизм протечки, которая бесполезна через некоторое время с помощью диска.
itod сейчас офлайн Пожаловаться на itod   Ответить с цитированием Мультицитирование сообщения от itod Быстрый ответ на сообщение itod

14 марта 2015, 1:25:51 PM   # 6
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможная проблема безопасности в wallet.dat шифрования

Это является причиной того, что установка кодовой фразы заставляет выключение. Ядро Bitcoin полностью переписывает бумажник и удаляет старый файл.

Особенно с современными дисками и файловыми системами, как только данные имеют _ever_ удар диск, который вы не можете быть уверены в том, что он был deleted-- например _no_ SSD будет делать переписать на месте.

Это менее крупной сделки, чем вы могли бы ожидать, потому что keypool все готово, чтобы «использовать» до шифрования, поэтому любой адрес, который вы извлечь из бумажника после включения шифрования будет рождаться зашифрованы и будет не были на диске в незашифрованном виде.

Почему не bitcoind заполнить старый бумажник с нулями перед удалением? Вы были бы безопасны для всего, кроме фантазии судебной магнетизм протечки, которая бесполезна через некоторое время с помощью диска.

выделить для вас
jl2012 сейчас офлайн Пожаловаться на jl2012   Ответить с цитированием Мультицитирование сообщения от jl2012 Быстрый ответ на сообщение jl2012

14 марта 2015, 1:40:50 PM   # 7
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможная проблема безопасности в wallet.dat шифрования

Это сообщение было слишком стар и продут
Evil-Knievel сейчас офлайн Пожаловаться на Зла-Knievel   Ответить с цитированием Мультицитирование сообщения от Evil-Knievel Быстрый ответ на сообщение Evil-Knievel

14 марта 2015, 4:52:17 PM   # 8
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможная проблема безопасности в wallet.dat шифрования

Я сомневаюсь, что выделение, если вы расширяете файл нулями, файл будет оставаться в том же секторе. Только удаление и перезапись должно вызвать перезапись в другую позицию.
Может быть, я получаю это неправильно, но это была бы моя мысль.

Вы получаете это неправильно. На уровне операционной системы было бы в том же логическом секторе, но за кулисами SSD постоянно реорганизовать данные. Это происходит в каждом SSD и связано с двумя ограничениями флэш-памяти. Во-первых, вы не можете обновить блок. Вы должны удалить его и записать его снова. Вы также не можете обновить часть блока, изменяя один бит требует извлечения RESTOR данных в блоке, стирая весь блок, а затем записывая новый блок. Стирания часть цикла чтения-записи стирания очень длинный (условно говоря). Выполнение обновления встроенного бы парализовать работу (мы говорим что-то вроде 90% + снижения пропускной способности). Второе ограничение вспышки она изнашивается и, если обновления были написаны в том же сектор, что износ будет некоторыми блоки преждевременно.

SSD-накопители преодолеть первое ограничение, никогда не обновляемых блоков. Так что если у вас есть данные в блоке А и обновлять его, что произойдет, если SSD будет найти свободный обнулить блок (скажем, B) написать обновленную версию для B, а затем пометить как неиспользуемый. Если вы делаете блок, блок анализом вашего SSD сейчас существует огромное количество блоков, содержащих «старая» копию ваших данных. Только тогда, когда диск не используется твердотельный накопитель будет вернуться назад и как сборщик мусора сбросить эти блоки на все ноль и помечать их как доступный для чтения. Поскольку SSD не может выполнить стирание менее чем полный блок данных из одного файла может двигаться, даже если он никогда не обновляется, так как один бит данных другого файла в том же самом блоке написано.

SSD преодолеть второе ограничение, отслеживая, как часто конкретный блок был записан в и пытается сбалансировать количество записей в блоке таким образом, что ни один блок не написано значительно чаще, чем другой. После того, как лимит записи для ячейки был превышен клетка не будет надежно принимать изменения, так что диск будет пометить его как постоянно мертв. Это означает, что емкость будет уменьшаться сверхурочно, но за счет выравнивания и писать поверх резервирования (256 Гб диск на самом деле >256GB сырья вспышки) это скрыто от пользователя.

SSD (и в меньшей степени, даже современные H) не работает, как первокурсник колледж учебник модель, как работает хранение. Все это скрыто от операционной системы, насколько OS обеспокоен данные никогда не двигается и он всегда может получить сохраненные данные, используя один и тот же логический сектор. SSD поддерживает справочную таблицу, чтобы сохранить логический сектор (местоположение известно ОС) в синхронизации с текущей (и постоянно меняющейся) необработанного место в флэш-банков.  На самом деле даже это объяснение лишь упрощенная абстракция. На самом деле ситуация еще сложнее, так как производительность огромный драйвер продаж SSD. Для того, чтобы получить более высокую производительность из данной сырого флэша спецификации современного SSD-накопители все чаще используют более мощные контроллеры, которые выполняют все виды «за сцену» оптимизации, как писать параллельно на несколько чипов, написание нескольких копий (когда свободное место) , перемещение данных, чтобы сохранить флэш банки баланс и, вероятно, намного больше.

Вы действительно должны рассмотреть SSD черный ящик. Вы (ОС) может запросить для хранения данных, извлечения ранее сохраненных данных, а не уведомлять черный ящик, когда он больше не нужно хранить ранее сохраненные данные. Кроме того, вы должны считать, вы понятия не имеете, что на самом деле написано на SSD в любой момент времени. Если это сделало вы параноик наиболее SSD включают в себя инструменты для делать низкий уровень стирания (записать все блоки на все нули).
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

14 марта 2015, 5:00:51 PM   # 9
 
 
Сообщения: 1078
Цитировать по имени
цитировать ответ
по умолчанию Re: Возможная проблема безопасности в wallet.dat шифрования

Это сообщение было слишком стар и продут
Evil-Knievel сейчас офлайн Пожаловаться на Зла-Knievel   Ответить с цитированием Мультицитирование сообщения от Evil-Knievel Быстрый ответ на сообщение Evil-Knievel



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW