16 апреля 2011, 3:33:25 PM   # 1
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Время для угрозы вниз?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Так как я впервые услышал о Bitcoin я очарован идеей и проектом. Одним из наиболее привлекательных качеств является его потенциал как длинный и короткий срок. Если все это когда-либо будет способ для хакеров, чтобы склонить чашу своего любимый мультипликатора, это здорово. Если это оказывается крупномасштабная инструмент для защиты частной жизни лиц от тоталитарных правительств и других крупных организаций, это здорово. Если оказывается обходной путь, чтобы справиться с центральными банками массово девальвировать свою валюту, это было бы замечательно.

Однако, как полезность системы Bitcoin растет, я уверен, что нападения на него будет отображаться как хорошо. Если Bitcoin должны были быть использовано на миллиарды долларов уклонения от уплаты налогов, например, то, что кажется вероятным, по крайней мере, на мой взгляд, что АНБ будет тратить по крайней мере, некоторые из его огромных вычислительных ресурсов и аналитических навыки, чтобы попытаться сломать систему. Я думаю, что перечисляя векторы атаки и начать думать о том, как защититься от них является хорошей стратегией, чтобы подготовиться. Это то, что я придумал в последние несколько дней:

# Уязвимость в программном обеспечении Bitcoin (например, переполнение буфера в коде сети), которая позволяет злоумышленнику узнать секреты кошелька каждого пользователя и украсть доступные биткойно. Я думаю, что эталонная реализация является сложным, граничащей с запутанным и так как это монолитная частью программного обеспечения, уязвимость в любом месте будет делать важные секреты доступны. В качестве дополнительного бонуса, p2p автораспознавание позволяет найти узлы атаковать тривиальным.

Чтобы смягчить это, разделив управление бумажник из p2p частей и только соединить два, когда это необходимо было бы хорошим шагом. Кроме того, работа на альтернативных реализациях Bitcoin бы уменьшить воздействие определенных атак.

# Malware не связанные с Bitcoin может извлечь соответствующие содержимое wallet.dat и украсть деньги. Защита бумажника с хорошим симметричным шифрованием будет управлять некоторыми из этого риска, но я думаю, что было бы желательно иметь бумажники с нетривиальными количеством Bitcoins связанным с ними на съемных носителях, такие как USB-накопители.

# Имея нетривиальное количество evilnodes в сети p2p. Представьте себе несколько тысяч узлов ведут себя хорошо в течение нескольких недель, а потом вдруг начать отбрасывая некоторые операции, спам поддерживающих узлов с печатными запросами, изменять списки узлов, которые получают прошли вокруг, чтобы сделать его трудным для подключения к незлым узлам.

Я считаю, что этот сценарий трудно защититься. Тщательно настроенный ограничение скорости и отключиться от злоупотребления немного поможет. Может быть, какое-то схема, где узлы идентифицировали себя с помощью открытого ключа и заработали доверие со стороны своих сверстников пропорционально количество хорошего поведения, которые они демонстрируют.

# Много сделок. Это сделало бы стоимость запуска узла, способного проверки новых транзакций дорого. Прошел бы дни, когда ваш ноутбук имел емкость, чтобы проверить сделку по двойным расходам. Кроме того, это заняло бы много времени для вашей транзакции идет попасть в блок, если были тысячи новых сделок каждого вторым затопления сети. Если объединить это с большими горными работами, которые будут строить блоки из только небольшого подмножества доступных операций и выиграть большинство гонок для следующего блока, это будет означать, что делает ваш законный платеж может занять много времени, и система будет чувствовать себя ненадежными для своих пользователей.

Страшные вещи, но если нам удастся провести вокруг этих угроз я считаю, что система Bitcoin является мировым чейнджера.

/ ноа
ноа сейчас офлайн Пожаловаться на ноа   Ответить с цитированием Мультицитирование сообщения от Noa Быстрый ответ на сообщение ноа


Как заработать Биткоины?
Без вложений. Не майнинг.


16 апреля 2011, 4:12:07 PM   # 2
 
 
Сообщения: 137
Цитировать по имени
цитировать ответ
по умолчанию Re: Время для угрозы вниз?

Получил 1806 Биткоинов
Реальная история.





# Много сделок. Это сделало бы стоимость запуска узла, способного проверки новых транзакций дорого. Прошел бы дни, когда ваш ноутбук имел емкость, чтобы проверить сделку по двойным расходам. Кроме того, это заняло бы много времени для вашей транзакции идет попасть в блок, если были тысячи новых сделок каждого вторым затопления сети. Если объединить это с большими горными работами, которые будут строить блоки из только небольшого подмножества доступных операций и выиграть большинство гонок для следующего блока, это будет означать, что делает ваш законный платеж может занять много времени, и система будет чувствовать себя ненадежными для своих пользователей.

Из моего ограниченного понимания протокола Bitcoin, сборы транзакций предназначены для решения именно вышеуказанной проблемы. Когда объем сделок становится проблематичным, то шахтеры будут иметь возможность свободно выбирать, какие операции они включают в их вновь открывшемся блоке, а расстановка приоритеты будут осуществляться на основе платы, включенную с каждой сделкой. Таким образом, операции без каких-либо сборов могут рассматриваться как спам и игнорируются (или займут очень много времени, чтобы подтвердить), и будут включены только сделки с достаточно высокими гонорарами.

Что касается других ваших точек, я полностью согласен, особенно в отношении модульности коды с четко определенными границами безопасности между каждым модулем. Имея гигантский монолитный кусок кода, где одна уязвимость может обрушить все это является плохой дизайн программного обеспечения.
Алькор сейчас офлайн Пожаловаться на Алькор   Ответить с цитированием Мультицитирование сообщения от Алькор Быстрый ответ на сообщение Алькор

16 апреля 2011, 4:27:06 PM   # 3
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Время для угрозы вниз?

Это напоминает мне о пламени войны Таненбаум-Торвальдс о том, должны ли Linux быть монолитным.
Нефарио сейчас офлайн Пожаловаться на Нефарио   Ответить с цитированием Мультицитирование сообщения от Нефарио Быстрый ответ на сообщение Нефарио

16 апреля 2011, 4:47:30 PM   # 4
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Время для угрозы вниз?


Из моего ограниченного понимания протокола Bitcoin, сборы транзакций предназначены для решения именно вышеуказанной проблемы. Когда объем сделок становится проблематичным, то шахтеры будут иметь возможность свободно выбирать, какие операции они включают в их вновь открывшемся блоке, а расстановка приоритеты будут осуществляться на основе платы, включенную с каждой сделкой. Таким образом, операции без каких-либо сборов могут рассматриваться как спам и игнорируются (или займут очень много времени, чтобы подтвердить), и будут включены только сделки с достаточно высокими гонорарами.

Что касается других ваших точек, я полностью согласен, особенно в отношении модульности коды с четко определенными границами безопасности между каждым модулем. Имея гигантский монолитный кусок кода, где одна уязвимость может обрушить все это является плохой дизайн программного обеспечения.

Это мое понимание тоже, и это хорошо работает, чтобы защитить Bitcoin от атак со стороны отдельных лиц или небольших организаций, прыгающими небольшие количества Bitcoins между разными адресами. Однако для большого хорошо финансируемых нападавшего не было бы так дорого, чтобы создать большое количество сделок, которые были бы очень трудно отличить от законных сделок с точки зрения шахтера. С значительно большие гонорары за каждую сделку эта проблема будет меньше, но полезность системы Bitcoin будет уменьшаться, а также.

/ ноа
ноа сейчас офлайн Пожаловаться на ноа   Ответить с цитированием Мультицитирование сообщения от Noa Быстрый ответ на сообщение ноа

17 апреля 2011, 5:38:14 AM   # 5
 
 
Сообщения: 434
Цитировать по имени
цитировать ответ
по умолчанию Re: Время для угрозы вниз?

(Добавление нить в мой список часов)

Id быть заинтересованы в моделировании такого нападения. Может быть, попробовать вы нападаете на тесте netwoekand доложите результаты?
em3rgentOrdr сейчас офлайн Пожаловаться на em3rgentOrdr   Ответить с цитированием Мультицитирование сообщения от em3rgentOrdr Быстрый ответ на сообщение em3rgentOrdr

18 апреля 2011, 5:23:23 AM   # 6
 
 
Сообщений: 19
Цитировать по имени
цитировать ответ
по умолчанию Re: Время для угрозы вниз?

Увеличение платы за транзакцию помогает вашей транзакции пройти во время спама-атаки да, но как Джон Q Public знает, что было бы хорошо подходит для использования в данный момент? Я полагаю, большинство из них будет просто оставить его значение по умолчанию нуля; некоторые посадит 0.01 и забыть о нем. Было бы полезно, если клиент может автоматически предлагать сумму платы за каждую сделку, которая, вероятно, получить его обрабатываются довольно быстро.
А также, если высокобюджетные спамеры наводняют сеть с операциями с большими налогами, один должен были бы из-платы них, чтобы победить спам, нет? Люди начинают раздражать, если они должны были заплатить взнос в размере $ 1 на каждой сделке. И если сказал спамеры также являются основными шахтеры, не они даже смогут вернуть много своих собственных сборов, тем самым поддерживая атаку идем?

# Malware не связанные с Bitcoin может извлечь соответствующие содержимое wallet.dat и украсть деньги. Защита бумажника с хорошим симметричным шифрованием будет управлять некоторыми из этого риска, но я думаю, что было бы желательно иметь бумажники с нетривиальными количеством Bitcoins связанным с ними на съемных носителях, такие как USB-накопители.
На этом этапе: от того, что я видел, ваш кошелек должен быть в ~ / .bitcoin / wallet.dat до тех пор, пока клиент работает. Это делает с помощью съемного устройства не очень удобно. Это может быть улучшено с некоторыми незначительными настройками для клиента:

  • Разрешить ввод пути туда, где один или несколько дополнительных кошельки могут находиться. (Это было бы на съемном носителе, поэтому не обязательно будет присутствовать все время.)
  • Если один из этих файлов внезапно приходит в существование (то есть носитель, содержащий файл был включен), автоматически импортировать список адресов из него. Держите файл закрыт большую часть времени; открыть его только тогда, когда необходимость доступа к нему.
  • Если один из этих файлов внезапно исчезает (т.е. среда была удалена), автоматически удалить эти адреса снова.
  • Пользователь может использовать Truecrypt или любой другой механизм, они хотели, чтобы зашифровать СМИ.
  • Уметь автоматически переводить средства из ~ / .bitcoin / wallet.dat для любого кошелька, хранящегося на внешнем носителе, когда подключены СМИ. Это превращает локальный файл бумажник в основном только буфер, проведение каких-либо полученные средств, которые не были сохранены на внешний носитель, так что есть небольшой риск его кражи. (В теории мы могли бы работать без локального файла бумажника и сохранить операции в памяти до тех пор, пока средства массовой информации присутствует, но рискует потерять их, если в аварии машины.)

Это в значительной степени гарантирует, что более популярным Bitcoin, тем больше вредоносных программ будет там специально, чтобы украсть бумажники, а также делать такие вещи, как угон сам процесс Bitcoin для автоматической отправки транзакций в какой-то спамер. Шифрование бумажника не остановит программу с только чтением ключей дешифрования из памяти. В конце концов - по крайней мере, когда пользователь хочет отправить деньги - все необходимое для трояном, чтобы украсть бумажник и / или сделать некоторые операции своих собственных будут доступны. Лучший способ предотвратить это съемный носитель - вредоносное ПО не может получить доступ к памяти, которая физически не подключен - так это делает много смысла, чтобы сделать его максимально удобным для использования съемных носителей.

Связанный: легкий импорт / экспорт Bitcoins / кошельков в / из файлов, чтобы можно было распределить их, поместив их на дешевые съемные носители и передать его кому-то. Для не-технически склонны использовать это, он должен так просто, как "экспорт 10BTC в файл" а также "перетащить файл в окно клиента Bitcoin", (Может быть, даже всплывающее окно со значком монеты и инструкции "перетащите значок в папку, чтобы сохранить монеты в файл".)

(И в то время как мы в этом, мы можем двигаться ~ / .bitcoin в ~ / .config / Bitcoin, чтобы избежать захламления домашнего каталога? >,>)
Rena сейчас офлайн Пожаловаться на Рен   Ответить с цитированием Мультицитирование сообщения от Rena Быстрый ответ на сообщение Rena

18 апреля 2011, 5:47:46 AM   # 7
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Время для угрозы вниз?

(И в то время как мы в этом, мы можем двигаться ~ / .bitcoin в ~ / .config / Bitcoin, чтобы избежать захламления домашнего каталога? >,>)

Вы можете изменить местоположение, запустив Bitcoin с -datadir = ~ / .config / Bitcoin или любой другой.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

18 апреля 2011, 10:14:25 AM   # 8
 
 
Сообщения: 2464
Цитировать по имени
цитировать ответ
по умолчанию Re: Время для угрозы вниз?

Так как я впервые услышал о Bitcoin я очарован идеей и проектом. Одним из наиболее привлекательных качеств является его потенциал как длинный и короткий срок. Если все это когда-либо будет способ для хакеров, чтобы склонить чашу своего любимый мультипликатора, это здорово. Если это оказывается крупномасштабная инструмент для защиты частной жизни лиц от тоталитарных правительств и других крупных организаций, это здорово. Если оказывается обходной путь, чтобы справиться с центральными банками массово девальвировать свою валюту, это было бы замечательно.

# Malware не связанные с Bitcoin может извлечь соответствующие содержимое wallet.dat и украсть деньги. Защита бумажника с хорошим симметричным шифрованием будет управлять некоторыми из этого риска, но я думаю, что было бы желательно иметь бумажники с нетривиальными количеством Bitcoins связанным с ними на съемных носителях, такие как USB-накопители.

/ ноа

Закрепление кошельками на локальной машине ... да, она нуждается в некоторой серьезной, глядя на ... «удалено» копии кошельков и их фрагментов, вероятно, остаться валяются повсюду. Это займет очень плотно управление файл / память низкого уровня, чтобы сделать его пуленепробиваемым, вероятно, будет довольно высоким коммерческий спрос на какой-нибудь топ-Шельф бумажник руководства с / Берегись.
marcus_of_augustus сейчас офлайн Пожаловаться на marcus_of_augustus   Ответить с цитированием Мультицитирование сообщения от marcus_of_augustus Быстрый ответ на сообщение marcus_of_augustus



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW