Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
28 августа 2012, 5:41:55 AM   # 1
 
 
Сообщения: 115
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Здравствуйте CompSci / Math люди,

Часть 1

Я просто пошел сюда http://shakespeare.mit.edu/hamlet/full.html чтобы захватить весь текст пьесы Гамлет, и вставить его в поле «PassPhrase» из brainwallet ... и ...это сработало.

Под этим я имею в виду: он подходит весь текст в коробочку, и сгенерировал ключи / адрес примерно 1 секунду.

Я не ожидал, что это случится ... Кто-нибудь знает, сколько именно текст / какие виды текста эта вещь может съесть, прежде чем он ломает?

Часть 2

Можно ли достичь безопасной энтропии с:

1) Выберите стабильный веб-сайт
2) (Необязательно) найти / заменить все 'X' с 'Y'
3) Скопировать текст / HTML / все в brainwallet ключевую фразу.

Предполагая, что веб-сайт / текст не изменится, это будет безопасным (?) И запоминающаяся (в основном только 1 или 2 вещь, чтобы помнить) ... в чем подвох мне не хватает?

Часть 3

В конце концов, почему бы не позволить клиентам импортировать Любые файл, а не только текст, для генерации ключей. Учитывая облачных вычислений / резервного копирования огромных файловых систем, я мог бы выбрать одну крошечную PDF / mp3 / документ прятали где-то в моей библиотеке файлов ... злоумышленником, даже после разрыва в моей реальной файловой системы (которая уже была бы очень плохо), по-прежнему Wouldnt знать, какой файл использовать, особенно в случае, когда mp3 файлы, доступ к часто (и имеет эмоциональное / памятное значение для пользователей, но не злоумышленников), и может быть воспроизведена из (например) YouTube видео или что-то.

...жаль, если это обсуждалось ранее, я не видел его.
AsymmetricInformation сейчас офлайн Пожаловаться на AsymmetricInformation   Ответить с цитированием Мультицитирование сообщения от AsymmetricInformation Быстрый ответ на сообщение AsymmetricInformation


Как заработать Биткоины?
Без вложений. Не майнинг.


28 августа 2012, 6:36:41 AM   # 2
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Получил 1806 Биткоинов
Реальная история.





Я просто пошел сюда http://shakespeare.mit.edu/hamlet/full.html чтобы захватить весь текст пьесы Гамлет, и вставить его в поле «PassPhrase» из brainwallet ... и ...это сработало.

Под этим я имею в виду: он подходит весь текст в коробочку, и сгенерировал ключи / адрес примерно 1 секунду.

Я не ожидал, что это случится ... Кто-нибудь знает, сколько именно текст / какие виды текста эта вещь может съесть, прежде чем он ломает?

Я не знаю, о конкретных программах, но нет (обычно) никаких ограничений на количество текста, который вы можете поместить в хэш-функцию, которая, как работает brainwallets. Я думаю, что это заняло бы эквивалент тысячи стоимости книг текст, чтобы сделать его заметно медленно, слишком.

Часть 3

В конце концов, почему бы не позволить клиентам импортировать Любые файл, а не только текст, для генерации ключей. Учитывая облачных вычислений / резервного копирования огромных файловых систем, я мог бы выбрать одну крошечную PDF / mp3 / документ прятали где-то в моей библиотеке файлов ... злоумышленником, даже после разрыва в моей реальной файловой системы (которая уже была бы очень плохо), по-прежнему Wouldnt знать, какой файл использовать, особенно в случае, когда mp3 файлы, доступ к часто (и имеет эмоциональное / памятное значение для пользователей, но не атакующие)

Опять же, я не знаю специфику того, что предлагают клиентам, но я только что сгенерировали ключ из PDF-файла, как это:
Код:
sha256sum file.pdf
(В командной строке Linux), а затем с шестигранной строкой (6e1af4e6324eb27c60c2ce1b1c0411f2bb85115e14ca89de266af3e846b000f5) в brainwallet.org, вкладка Преобразования, вставьте в левый ящик, выберите шестнадцатеричные на левом, base58 на праве, и прибывает секретный ключ, вы можете импортировать в большинстве клиентов.

и могут быть воспроизведены из (например) YouTube видео или что-то.

Я хотел бы быть осторожным с этим, потому что вы не можете получить тот же байт-в-байт файла mp3. Разрывая CD дорожки в формате без потерь, с тем же программным обеспечением / аппаратными средствами каждый раз, может работать, хотя.

Тест с небольшими количествами, прежде чем положить свои сбережения на ключ можно создавать с одним из этих методов.
scintill сейчас офлайн Пожаловаться на scintill   Ответить с цитированием Мультицитирование сообщения от scintill Быстрый ответ на сообщение scintill

28 августа 2012, 9:19:47 AM   # 3
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Вы должны быть осторожными, чтобы сделать различие между:

1) Количество вещей, которые вы выбирающие между
2) Количество данных / хаотичности в вещь, которую вы выбрали.

Например, вы могли бы думать - у меня есть много mp3s - но вы, вероятно, имея что-то порядка тысяч или десятков тысяч. Это небольшое количество, чтобы BruteForce.

Как насчет числа людей на планете? 6000000000. В криптографическом плане это еще небольшое количество.

Как насчет того, чтобы выбрать один файл mp3 из mp3 коллекции одного человека через всю планету?

К сожалению, есть много повторов mp3s - сколько mp3s у вас есть, что полностью отличается от кого-либо еще на планете? Если бы все было 1000 уникальных-к-их mp3s (в чем я сомневаюсь), мы говорим о:

6,000,000,000,000 различных mp3s.

Это 6 "TERA mp3s", Текущая скорость хеширования сети составляет 17 terahashes / с, так что даже теперь без СИС было бы целесообразно хэширования все mp3 на планете. (Если вы думаете, - это своего рода, что делает битторрент!)

(Это не учитывает разницу в размерах между ключевой хэш и хэш mp3 и MB и MIBS и т.д. для простоты)

FUN FACT: Для прослушивания 6 тера mp3s (если каждый из них имеет длину 3 минут) будет принимать 40 миллионов лет. Вот некоторые плейлисты!

TL; DR Вы все еще нужно добавить некоторые случайности в дополнение к вашему выбору файла, чтобы сделать его безопасным.
jim618 сейчас офлайн Пожаловаться на jim618   Ответить с цитированием Мультицитирование сообщения от jim618 Быстрый ответ на сообщение jim618

28 августа 2012, 3:36:07 PM   # 4
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Вот так я думаю, что было бы хорошо, чтобы сделать приличные brainwallets:

Подумайте о какой-то внутренней шутки, дребезжать, фразы или песни, которые вы сделали и помните из детства. Это должно быть что-то, что никто, кроме вас (и, возможно, пара близких друзей в лучшем случае) знать. Возьмите пару предложений из него. Чем больше бессмысленно, тем лучше, особенно если он имеет слова, которые вы сделали на себя, что не может быть найдено в словаре. Не используйте то, что вы слышали где-то в другом месте. Одним из требований является то, что вы должны быть в состоянии запомнить это слово в слово каждый раз, когда вы вспоминаете его, но если это от давно, шансы довольно хорошо вы собираетесь помнить, это то же самое, каждый раз.
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

28 августа 2012, 3:39:39 PM   # 5
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Это хорошая идея, ключи, сгенерированные на любимые книги.
swissmate сейчас офлайн Пожаловаться на swissmate   Ответить с цитированием Мультицитирование сообщения от swissmate Быстрый ответ на сообщение swissmate

28 августа 2012, 3:57:53 PM   # 6
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Под этим я имею в виду: он подходит весь текст в коробочку, и сгенерировал ключи / адрес примерно 1 секунду.
Я не ожидал, что это случится ... Кто-нибудь знает, сколько именно текст / какие виды текста эта вещь может съесть, прежде чем он ломает?

Да, это работает. это не удивительно, и это не хорошо для безопасности.

Ты thinking- Но Грег, я дал ему, как 10 миллионов бит энтропии, оно должно быть безопасным!

Неправильно. Энтропия ключа является

Код:
-log2 (Вероятность того, что кто-то будет кормить его книгу, и от вашего источника) + -log2 (1 / Количество книг, доступное из этого источника)
(Предполагается, что вы выбрали равномерно).

Так сказать, есть шанс 1/10000 кто-то будет использовать весь проект Гутенберг книгу в качестве затравки. Есть 40000 Проект Гутенберг книги.

-log2 (1/10000) + -log2 (1/40000) = 28.575 бит энтропии. Crackable в моменты, так как генерируя _great_ много ключей в секунду не трудно для кого-то, кто он ограничивается оскорбительно замедлять JavaScript реализации SHA256.

Ваш злоумышленник не миллион обезьян не разбив пишущие машинки для эр, пока случайно один производит работу Шекспира; атакующие кто-то с сильной моделью человеческого поведения и большим количеством вычислительной мощности. Вы играете против decenteralized консорциума гениев каждого командует трлн сильной армии безупречных роботов на пишущих машинках.

Против атаки с хорошими моделями сила ключа только случайность, как вы выбрали, и может иметь мало общего с размером самих данных. Даже если вы постулировать модификации книги, злоумышленник может моделировать их тоже. Изменение все электронные до 3-х? К сожалению Снежинка, ничего не оригинальна больше. И если у вас есть сильно случайный способ выбора библиотеки, книги, и modifications- вы точно так же от использования этого хаотичность непосредственно.  "Книга Foo из библиотеки бара, модифицированные константы выглядит" имеет такую ​​же случайность, как фактические данные. (± вероятности того, что вы бы это выразить, что определенный образом вместо того, чтобы на самом деле это делать)

Люди ужасно быть случайным. Даже если вы думаете, что быть умными и дополнительным случайными вы часто не так, на самом деле лукавят часто делает вас менее произвольными, вы будете думать только о нескольких возможных идеях из пространства всех идей, так что вы не можете выбрать равномерно между ними.

Человеческие сгенерированные закрытые ключи не должны просто никогда не будут использоваться для приложений, где ключевидный материал, как правило, доступен для атаки. Практически никто не в состоянии сделать это безопасно, и многие люди думают, что они могут, но они на самом деле не может. Must общих советов о паролях / ключи неприменимы для случая, когда злоумышленники во всем мире могут мгновенно начать испытывать на огромных скоростях или применять Предвычисление атаки без необходимости идти на компромисс что-то первое.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

28 августа 2012, 7:43:25 PM   # 7
 
 
Сообщения: 360
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Для файла, просто использовать изображение, которое вы взяли себя с цифровой камерой и хэш его.

Для дополнительной безопасности, сфотографировать лава лампы.  

coretechs сейчас офлайн Пожаловаться на coretechs   Ответить с цитированием Мультицитирование сообщения от coretechs Быстрый ответ на сообщение coretechs

28 августа 2012, 7:45:55 PM   # 8
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Для файла, просто использовать изображение, которое вы взяли себя с цифровой камерой и хэш его.

Для дополнительной безопасности, сфотографировать лава лампы. 

Для дополнительного обеспечения дополнительной безопасности убедитесь, что лава лампа держит знак с его форум имя экрана и имеет колодку с ног на голову.

Er ждать неправильно нить.
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

28 августа 2012, 7:48:23 PM   # 9
 
 
Сообщения: 360
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Вы могли бы сфотографировать солонка и сцепить его с лава лампы картины, то хэш FTW.  
coretechs сейчас офлайн Пожаловаться на coretechs   Ответить с цитированием Мультицитирование сообщения от coretechs Быстрый ответ на сообщение coretechs

29 августа 2012, 1:57:49 AM   # 10
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Для файла, просто использовать изображение, которое вы взяли себя с цифровой камерой и хэш его.

Тем не менее, если кто-то догадывается, что вы делаете это и получает коллекцию фотографий / музыки с жесткого диска, не трудно BruteForce несколько простых типов хэшей.

Все зависит от того, как параноик вы, как определяется вы думаете, какие атакующие будут и т.д.
scintill сейчас офлайн Пожаловаться на scintill   Ответить с цитированием Мультицитирование сообщения от scintill Быстрый ответ на сообщение scintill

29 августа 2012, 4:59:18 AM   # 11
 
 
Сообщения: 1736
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

я хотел бы иметь несколько два легко запомнить, но трудно сломать brainwallets. Если я в конечном итоге в тюрьме, и я в конечном итоге с помощью одного, я хочу другую, когда я выхожу. Да, я только что сделал это достоянием общественности, что может быть еще один или два. На самом деле, это все, что у меня есть, и они очень малы. Я уверен, что я не буду нуждаться в превью, наколенники, или любые другие части тела хрупким, чтобы расшифровать ключи. На самом деле, мне нужно будет все мои бьющиеся и неразрывные части, чтобы расшифровать brainwallet. Я сказал слишком много. Неважно.
cbeast сейчас офлайн Пожаловаться на cbeast   Ответить с цитированием Мультицитирование сообщения от cbeast Быстрый ответ на сообщение cbeast

29 августа 2012, 6:08:23 AM   # 12
 
 
Сообщения: 115
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Я люблю идею фотографии ... они уникальны, вы могли бы поддержать эти вверх, получить доступ к ним все время, и т.д. без подозрений (цель в том, чтобы держать метод [используя фото] секрет). Бросьте в случайно выбранном методе хэш из некоторого опубликованного списка. Вам только нужно помнить две вещи сейчас ... фото и метод хеширования, один из которых был случайным. Если фотография пришла из огромного, известного, бассейна (Instagram, facebook, Tumblr), и мы обрезана фотография в случайно выбранной высоту пикселя и длинами (запоминание четыре вещи), мы "безопасный" все же?

(Для того, чтобы вернуть его в книге идеи, мы могли бы экранировать захвата части книжного интернет-источника и сохранить как JPEG или что-то).

Учитывая трудность выяснить, вечно неопределяемый (и непопулярный) метод, 12 слов Электрума, кажется намного проще и безопаснее в настоящее время.


Unrelatedly, я вдруг хочу увидеть спектакль Гамлет, где каждый персонаж говорит хэш своей первоначальной линии ... 
AsymmetricInformation сейчас офлайн Пожаловаться на AsymmetricInformation   Ответить с цитированием Мультицитирование сообщения от AsymmetricInformation Быстрый ответ на сообщение AsymmetricInformation

29 августа 2012, 6:15:53 ​​AM   # 13
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Вычислительные пределы и Applicatoins из Brainwallet программного обеспечения?

Вам только нужно помнить две вещи сейчас ... фото и метод хеширования, один из которых был случайным

Единственная проблема в том, что это уже не brainwallet. Он не будет делать вам никакой пользы, если вы не имеете владение фото. Вы можете также просто придерживаться файла бумажника и связанного с ним паролем.

Для brainwallet быть удовлетворительным, оно должно быть полезным, если вы сидите в тюрьме в нижнем белье. Или застрял в другой стране, будучи ограблен всех физических вещей и оставшись ни с чем, кроме одежды, которую вы носите.

Вот еще несколько способов, которыми я могу думать о том, чтобы выйти с brainwallet труднодоступной трещины. Каждый из них имеет нечто общее: информация лично вам, не обязательно в секрете, но хорошо фиксируется в мозгу обычного человека, скорее всего, не следует забывать, и как правило, не доступны для кого-то зацепления в массовом растрескивания.

* Разделенный запятыми список всех известных уличных адресов в хронологическом порядке, в предпочтительном формате USPS (если США), а затем какой-то пароль:  "1234 12th Street, 5678 Мак Лейн # 910, 4858 S 1300 E # 16, 2901 Литтл Коттонвуд Rd, foobar123"
* Список всех девушек (парней) вы считаете себя приурочили, когда младший, а затем какой-то пароль: "Эмма Хейл, Фанни Элгар, Люсинда Харрис, Луиза Биман, Зина Jacobs, foobar123"
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW