Вернуться   Биткоин Форум > - Wiki
12 апреля 2014, 9:43:51 AM   # 1
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом.

http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/

pekv2 сейчас офлайн Пожаловаться на pekv2   Ответить с цитированием Мультицитирование сообщения от pekv2 Быстрый ответ на сообщение pekv2


Как заработать Биткоины?
Без вложений. Не майнинг.


12 апреля 2014, 10:42:35 AM   # 2
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Получил 1806 Биткоинов
Реальная история.





Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом.

http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/


хмм мы можем получить список связанных с Bitcoin услуг и веб-сайтов, которые могут быть осуществлено Heartbleed ..! и мы должны изменить пароль почти каждый интернет-сервис, который мы используем, который использует Open SSL
rohnearner сейчас офлайн Пожаловаться на rohnearner   Ответить с цитированием Мультицитирование сообщения от rohnearner Быстрый ответ на сообщение rohnearner

12 апреля 2014, 10:53:53 AM   # 3
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

длинный список здесь


http://www.digitaltrends.com/computing/heres-a-list-of-websites-allegedly-affected-by-the-heartbleed-bug/#!DJKOk
Приравнивают сейчас офлайн Пожаловаться на приравнивают   Ответить с цитированием Мультицитирование сообщения от приравнивают Быстрый ответ на сообщение приравнивают

12 апреля 2014, 10:59:02 AM   # 4
 
 
Сообщения: 187
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Хмм, что это heartbleed? Я не хочу, чтобы нажимать на ссылки.

http://heartbleed.com/

котировка
Ошибка Heartbleed серьезная уязвимость в популярной библиотеке OpenSSL криптографического программного обеспечения. Эта слабость позволяет украсть информацию, защищенную при нормальных условиях, с помощью шифрования SSL / TLS, используемого для защиты Интернет.

связанные статьи тока в проводной http://www.wired.com/2014/04/nsa-exploited-heartbleed-two-years/

Djao сейчас офлайн Пожаловаться на Djao   Ответить с цитированием Мультицитирование сообщения от Djao Быстрый ответ на сообщение Djao

12 апреля 2014, 11:01:43 AM   # 5
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом.

http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/


хмм мы можем получить список связанных с Bitcoin услуг и веб-сайтов, которые могут быть осуществлено Heartbleed ..! и мы должны изменить пароль почти каждый интернет-сервис, который мы используем, который использует Open SSL
Хмм, что это heartbleed? Я не хочу, чтобы нажимать на ссылки.

это ошибка в системе, которая позволяет пользователям, чтобы украсть данные
Kiki112 сейчас офлайн Пожаловаться на Kiki112   Ответить с цитированием Мультицитирование сообщения от Kiki112 Быстрый ответ на сообщение Kiki112

12 апреля 2014, 11:02:28 AM   # 6
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом.

http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/


хмм мы можем получить список связанных с Bitcoin услуг и веб-сайтов, которые могут быть осуществлено Heartbleed ..! и мы должны изменить пароль почти каждый интернет-сервис, который мы используем, который использует Open SSL
Хмм, что это heartbleed? Я не хочу, чтобы нажимать на ссылки.
Ее ошибка, которая затронула многие популярные веб-сайты и услуги, такие как: Gmail, FB, и некоторые другие, используя Open SSL / TLS Исправлена ​​ошибка есть с 2011 года и очень высоко уязвимого
 Нажмите на ссылку Mashable общую выше для получения дополнительной информации ..! все нормально.. !
rohnearner сейчас офлайн Пожаловаться на rohnearner   Ответить с цитированием Мультицитирование сообщения от rohnearner Быстрый ответ на сообщение rohnearner

12 апреля 2014, 11:07:25 AM   # 7
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail




довольно простое объяснение.
Приравнивают сейчас офлайн Пожаловаться на приравнивают   Ответить с цитированием Мультицитирование сообщения от приравнивают Быстрый ответ на сообщение приравнивают

12 апреля 2014, 11:08:22 AM   # 8
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Спасибо за предупреждение, я слышал что-то об этом по телевизору, но я не обратил внимание на it.Is время, чтобы изменить все свои пароли.
zolace сейчас офлайн Пожаловаться на zolace   Ответить с цитированием Мультицитирование сообщения от zolace Быстрый ответ на сообщение zolace

12 апреля 2014, 11:14:33 AM   # 9
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Спасибо за предупреждение, я слышал что-то об этом по телевизору, но я не обратил внимание на it.Is время, чтобы изменить все свои пароли.
хмм большинство веб-сайтов и другие услуги будут отрицать, что они были произведены, но я предлагаю вам изменить ваш пропуск береженого бережет
rohnearner сейчас офлайн Пожаловаться на rohnearner   Ответить с цитированием Мультицитирование сообщения от rohnearner Быстрый ответ на сообщение rohnearner

12 апреля 2014, 11:16:06 AM   # 10
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

довольно простое объяснение.
Лол не так просто: р


Просто пойти и изменить все свои пароли в мире Это просто
Приравнивают сейчас офлайн Пожаловаться на приравнивают   Ответить с цитированием Мультицитирование сообщения от приравнивают Быстрый ответ на сообщение приравнивают

12 апреля 2014, 3:27:06 PM   # 11
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Разработчики с открытым исходным кодом никогда не ловили это или создали его их самим > продается в АНБ. Разработчики = прибыль?

Кто-нибудь есть список тех, кто имеет заплату свои веб-сайты / серверов? Потому что, если они не залатать / фиксированное это бессмысленно даже изменить PW-х.

Некоторые Moar информация удивительная.

Редактировать:
Он просто ест мой мозг это пошел незамеченным в течение многих лет   
pekv2 сейчас офлайн Пожаловаться на pekv2   Ответить с цитированием Мультицитирование сообщения от pekv2 Быстрый ответ на сообщение pekv2

12 апреля 2014, 3:28:28 PM   # 12
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Разработчики с открытым исходным кодом никогда не ловили это или создали его их самим > продается в АНБ. Разработчики = прибыль?

Кто-нибудь есть список тех, кто имеет заплату свои веб-сайты / серверов? Потому что, если они не залатать / фиксированное это бессмысленно даже изменить PW-х.

Некоторые Moar информация удивительная.



Вот один
cooldgamer сейчас офлайн Пожаловаться на cooldgamer   Ответить с цитированием Мультицитирование сообщения от cooldgamer Быстрый ответ на сообщение cooldgamer

12 апреля 2014, 5:36:36 PM   # 13
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Влияет ли это на мобильные телефоны и андроид тоже?
forever21 сейчас офлайн Пожаловаться на forever21   Ответить с цитированием Мультицитирование сообщения от forever21 Быстрый ответ на сообщение forever21

12 апреля 2014, 6:09:06 PM   # 14
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Влияет ли это на мобильные телефоны и андроид тоже?
Это влияет на все, что использует OpenSSL. Все услуги на андроиде, который использует OpenSSL в / пострадали.
Чёрные паруса сейчас офлайн Пожаловаться на Чёрные паруса   Ответить с цитированием Мультицитирование сообщения от Чёрные паруса Быстрый ответ на сообщение Чёрные паруса

12 апреля 2014, 8:11:53 PM   # 15
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом.

http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/


хмм мы можем получить список связанных с Bitcoin услуг и веб-сайтов, которые могут быть осуществлено Heartbleed ..! и мы должны изменить пароль почти каждый интернет-сервис, который мы используем, который использует Open SSL
его хуже то, что изменение ур пароля не поможет, если сайт не обновлять свое программное обеспечение
jparsley сейчас офлайн Пожаловаться на jparsley   Ответить с цитированием Мультицитирование сообщения от jparsley Быстрый ответ на сообщение jparsley

12 апреля 2014, 9:14:32 PM   # 16
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом.

http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/


хмм мы можем получить список связанных с Bitcoin услуг и веб-сайтов, которые могут быть осуществлено Heartbleed ..! и мы должны изменить пароль почти каждый интернет-сервис, который мы используем, который использует Open SSL
его хуже то, что изменение ур пароля не поможет, если сайт не обновлять свое программное обеспечение

То, что Mashable показывает на правой стороне коробки, если они исправляют / исправил это.
pekv2 сейчас офлайн Пожаловаться на pekv2   Ответить с цитированием Мультицитирование сообщения от pekv2 Быстрый ответ на сообщение pekv2

12 апреля 2014, 10:06:34 PM   # 17
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

двойные парни идентификации
kuroman сейчас офлайн Пожаловаться на kuroman   Ответить с цитированием Мультицитирование сообщения от kuroman Быстрый ответ на сообщение kuroman

12 апреля 2014, 10:08:51 PM   # 18
 
 
Сообщения: 129
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Черт, список полезно, спасибо!
apepoof сейчас офлайн Пожаловаться на apepoof   Ответить с цитированием Мультицитирование сообщения от apepoof Быстрый ответ на сообщение apepoof

12 апреля 2014, 11:02:34 PM   # 19
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Я предполагаю, что самый большой вынос в том, что, опять-таки, вы абсолютно не может быть повторное использование паролей и даже не должно быть повторно использовать адреса электронной почты или имена пользователей (хотя я признаю, чтобы обычно делает последний). Судя их "компетентность безопасности" это важно, но не все, потому что, как эта уязвимость указывает довольно ясно, вы должны доверять гораздо больше объектов, чем просто ручка-тестеров и разработчиков на один сайт - это просто невозможно для ваших данных, чтобы быть действительно безопасным, если вы «не ве разделяет его независимо от того, кто его хранения. Даже хранить все на компьютере интернет только с помощью пароля, чтобы разблокировать рискованно.

[OT бессвязных на то, что я ничего не знаю о]
Мы находимся в точке, теперь, когда я думаю, что есть на самом деле рынок для компьютеров полу-автономные (не полномасштабный гигантскую коробку, но нечто такое, что может поместиться в чем-то, как отсек для жестких дисков из корпуса компьютера и подключить через SATA и может быть, это также может быть просто модуль внутри процессора с выделенными штифтами взаимодействовать только с одним выделенным портом USB), который легко взаимодействует с интернет-компьютеров, чтобы обеспечить необходимые учетные данные, но не отвечающие "вставай" предоставить эту информацию, если вы физически не предоставлять какой-то биометрических данных или других данных, уникальных в физическом пространстве, как Yubikey. Так, скажем, вы хотите, чтобы войти на сайт. Вы нажмите "авторизоваться" кнопка, которая немедленно сообщает программное обеспечение вашего компьютера, чтобы начать пытаться тянуть попытки ваших учетных данных. Все тянуть и толкать запросы в очереди, отображаемых в диалоговом окне, и вы можете получить супер-безопасным, имея дополнительную кнопку на Yubikey, как зафиксировать все запросы первыми. Вы бы затем активировать ваш Yubikey автомодельного, который будит полуторный форум ПК и обеспечивает пароль для подтверждения команда бодрствования является законной (она никогда не хранится на онлайн ПК и онлайно ПК не имеет средств расшифровки). PC принимает и обрабатывает все запросы тянуть в очереди, а затем немедленно возвращается в режим сна, так что вы вошли в то, что вы в очередь на без необходимости вводить какую-либо информацию в. Тот же процесс работает для сохранения учетных данных, где ваш ПК Программа имеет очереди данных (учетные данные для хранения), чтобы подтолкнуть к полу автономного ПК; вы надавите Yubikey, а затем эти данные позволили перейти от компьютера к полу автономного компьютера. Вы зашифровать все эти так есть два набора ключей (онлайн может расшифровать учетные извлечений и шифровать учетные данные сохраняются, пол-форум может зашифровать верительные извлечений и дешифрование учетных данных экономят). Установка займет пару минут ... может быть, у вас есть переключатель на Yubikey с тремя позициями (отсутствует пара, онлайн пара, использование), где вы попы Yubikey в полу-автономного режим и нажали кнопку (ждать светодиодного мигать, чтобы подтвердить это готово), а затем вставьте его в онлайн-компьютер, нажмите кнопку, чтобы пара - повторить процесс в обратном направлении для онлайн спаривания, а затем оставить Yubikey в онлайн компьютер в "использование" переключатель для нормального использования. Вы можете держать запасной Yubikey или два с теми же семенами в безопасных местах, которые, возможно, требуют определенного типа изготовителя установлен пароль для активации.

Во всем этом, единственный способ, которым Вы можете использовать это с оригинальным или идентичным Yubikey, как физически подключен к онлайн-компьютер, который в паре с физически подключенного полу-offlince ПК. После того, как в "использование" положение, вы можете также сделать такие вещи, как требуют Yubikey, как дать пароль и использовать (возможно, биометрический) 2fa. Я думаю, вы можете получить добавленную стоимость всего этого примерно до $ 40 в массовом производстве. Вы в основном просто маленькая, прилагаемая RPI, Yubikey, и специализированное, но довольно простое программное обеспечение. Я думаю, простота нажатия кнопок превышает сложность обучения, как / когда нажимать на кнопки и сделать первоначальное спаривание.

Я предполагаю, что это в основном на разработчиков ОС и основных сборщиков ПК, потому что все остальное будет чувствовать себя kludgey / неуклюжим - это должно быть что-то еще "по умолчанию," Я думаю. Что касается аппаратного обеспечения, то единственное, "торчит" является Yubikey, как устройство, которое многие из нас уже есть один или несколько. -Или что-то типа того. Я уверен, что кто-то может придумать умнее решения.
Клюге сейчас офлайн Пожаловаться на Kluge   Ответить с цитированием Мультицитирование сообщения от Kluge Быстрый ответ на сообщение Kluge

12 апреля 2014, 11:40:25 PM   # 20
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: WTF ??? Heartbleed LastPass Gmail

Если вы считаете, что АНБ знают об этой ошибке в течение более чем 2-х лет, и они держали это в секрете, чтобы они могли использовать его, но в то же время они держали людей, подверженных опасности
kuroman сейчас офлайн Пожаловаться на kuroman   Ответить с цитированием Мультицитирование сообщения от kuroman Быстрый ответ на сообщение kuroman



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW