Вернуться   Биткоин Форум > - Помощь начинающим
22 июня 2011, 1:29:14 PM   # 1
 
 
Сообщений: 12
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита моего бумажника на Ubuntu: моя теория твердого тела?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Здравствуйте,

Моя концептуальная установка:

* USB-палки-диск, который encryped и хранится в физическом безопасном месте, содержит мой сберегательный бумажник (savings.wallet.dat). Я всегда использовал это для ежемесячного резервного копирования моей частной SSH и ключей GPG.

* Мой местный, SSD диска на моем ноутбуке есть wallet.dat, содержащие некоторые тратить деньги и принимать пожертвования / платежи. Я стараюсь держать ее под BTC5, -. SSD диск зашифрован тоже с помощью опции шифрования диска в Ubuntu при установке (encryptfs ЭОС). Чтобы избежать людей peekin в том, когда ноутбук был украден или потерян.

Когда мне нужно отправить деньги из своих сбережений на мой кошелек расходов, я
* Стоп bitcoind
* Move wallet.dat ф spending.wallet.d (переименовать)
* Установите USB палку для чтения записи
* Symlink: пер -s /media/secured_usb/savings.wallet.dat ~ / .bitcoin / wallet.dat
* Перезапуск bitcoind
* Отправить деньги по адресу на моем бумажнике расходов
* Стоп bitcoind
* Удалить символьную ссылку
* Переместить назад spending.wallet.dat в wallet.dat (переименовать)
* Начало bitcoind

Когда мне нужно, чтобы телеграфировать деньги с расходов на мои сбережения, я
* Отправка денег на адрес на мой сберегательный кошелек
* Стоп bitcoind
* Перемещение wallet.dat в spending.wallet.dat
* Установите USB палку для чтения записи
* Symlink: пер -s /media/secured_usb/savings.wallet.dat ~ / .bitcoin / wallet.dat
* Перезапуск bitcoind
* Подождите до тех пор пока транзакция подтверждается.
* Стоп bitcoind
* Удалить символьную ссылку
* Переместить назад spending.wallet.dat в wallet.dat (переименовать)
* Начало bitcoind

Я вижу несколько flawes: Я моя система сам находится под угрозой какой-то троян, он все еще может захватить мой сберегательный бумажник, когда он установлен, Eventhough окно мало.
Кроме того, есть еще много файлов в .bitcoin, которые, кажется, содержат метаданные, такие как адреса в использовании. Будет ли этот перерыв, когда они вдруг видят совершенно другую wallet.dat?

Я пропускаю некоторые очень важный кусок головоломки ALLtogether?

С Уважением,
  Bиr
Беркеш сейчас офлайн Пожаловаться на Беркеш   Ответить с цитированием Мультицитирование сообщения от Беркеш Быстрый ответ на сообщение Беркеш


Как заработать Биткоины?
Без вложений. Не майнинг.


22 июня 2011, 3:09:09 PM   # 2
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита моего бумажника на Ubuntu: моя теория твердого тела?

Получил 1806 Биткоинов
Реальная история.





0) при перемещении wallet.dat: сначала скопировать его в какой-то TMP место, скажем, ~ / TMP
затем сделать: CMP ~ / .bitcoin / wallet.dat ~ / TMP / wallet.dat
и если CMP не кричите вы можете скопировать вы wallet.dat
в другое место - теперь у вас есть дополнительные резервные копии,
хотя в незашифрованном виде)
Были несчастные случаи, когда люди, переехавшие wallet.dat
 и потерял монеты как-то из-за повреждения файловой системы.
1) Вы должны иметь несколько резервных копий зашифрованных
wallet.dat на различных типах носителей особ. с СБЕРЕЖЕНИЯМИ.
2) USB палочки, как правило, коррумпированы в конце концов. Не использовать только их.
3) Я использую TrueCrypt контейнер, в котором я хранить весь каталог ~ / .bitcoin.
Конечно, когда Bitcoin клиент работает такая установка не является безопасной, но
 как я знаю, банкомат не правильное решение этого вопроса.
4) я начала клиента с -datadir =<мой секретный-Bitcoin-папка>.это
 является дополнительной мерой против трояны б / с они стремятся ~ / .bitcoin
Папка первая)
5) Ваш wallet.dat содержит личные ключи - поэтому
вам нужно защитить только wallet.dat.
addr.dat содержит вам адрес. Если утечка
плохой парень самым будет знать свой баланс, но без уверенности)
 
Ukigo сейчас офлайн Пожаловаться на Ukigo   Ответить с цитированием Мультицитирование сообщения от Ukigo Быстрый ответ на сообщение Ukigo

22 июня 2011, 3:19:11 PM   # 3
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита моего бумажника на Ubuntu: моя теория твердого тела?

Я бы рекомендовал использовать флэш-накопитель загрузочным издание убунту на сберегательный счет. Таким образом, каждый раз, когда вы получаете доступ к экономии бумажник, вы находитесь на новой копии Ubuntu и любые трояны вы можете нечестным с основной ОС не повлияет на ваш сберегательный бумажник. Я поставил руководство вместе для всех вас, кто читает это и не знаю, о чем я говорю.

http://startbitcoin.com/how-to-create-a-secure-bitcoin-wallet/
thinkweis сейчас офлайн Пожаловаться на thinkweis   Ответить с цитированием Мультицитирование сообщения от thinkweis Быстрый ответ на сообщение thinkweis

22 июня 2011, 4:01:54 PM   # 4
 
 
Сообщений: 10
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита моего бумажника на Ubuntu: моя теория твердого тела?

Кроме того, вам не нужно, чтобы открыть сберегательный бумажник, когда вы передаете BTC в него. Просто отправьте монеты одному из адресов, вы сгенерированные для него. Поскольку сделка проталкивается в блок цепи это делается, независимо от того, активен или нет клиент. Вы можете отправить сотни монет на свой сберегательный бумажник и не проверить его в течение нескольких месяцев. После того, как вы его открыть, он скачивает блок цепь, и все транзакции будут отображаться.

Как уже сказал, убедитесь, что у вас есть несколько копий спасительного бумажника несколько видов средств массовой информации, а также в нескольких физически разделенных местах. Может быть, даже поместить файл TrueCrypt контейнер, содержащий ваш savings.wallet.dat на Dropbox или какой-либо подобной услуги.
jjhall сейчас офлайн Пожаловаться на jjhall   Ответить с цитированием Мультицитирование сообщения от jjhall Быстрый ответ на сообщение jjhall

22 июня 2011, 4:26:05 PM   # 5
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита моего бумажника на Ubuntu: моя теория твердого тела?

Хммм, я не стал бы доверять Dropbox прямо сейчас: они имели seucirty нарушение (из-за ошибки в обновлении) в воскресенье, что позволило полный доступ к каждому счету. Единственный способ, на мой взгляд, иметь душевное спокойствие, чтобы обрабатывать все меры безопасности самостоятельно.
cothoms сейчас офлайн Пожаловаться на cothoms   Ответить с цитированием Мультицитирование сообщения от cothoms Быстрый ответ на сообщение cothoms

22 июня 2011, 4:33:06 PM   # 6
 
 
Сообщений: 11
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита моего бумажника на Ubuntu: моя теория твердого тела?

Я бы рекомендовал использовать флэш-накопитель загрузочным издание убунту на сберегательный счет. Таким образом, каждый раз, когда вы получаете доступ к экономии кошелька, вы находитесь на новую копию Ubuntu и любых троянах вы можете нечестные с вашим основным ОС не повлияет на ваш сберегательный бумажник. Я поставил руководство вместе для всех вас, кто читает это и не знаю, о чем я говорю.

http://startbitcoin.com/how-to-create-a-secure-bitcoin-wallet/

Оооо. Хорошо для чтения. Спасибо за предложения, ребята
earthmeLon сейчас офлайн Пожаловаться на earthmeLon   Ответить с цитированием Мультицитирование сообщения от earthmeLon Быстрый ответ на сообщение earthmeLon

22 июня 2011, 5:14:12 PM   # 7
 
 
Сообщения: 938
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита моего бумажника на Ubuntu: моя теория твердого тела?

 >> "Единственный способ, на мой взгляд, иметь душевное спокойствие,
 чтобы обрабатывать все мерам безопасности самостоятельно."

В точку )
Я megaparanoid))
Для удаленного резервного копирования бумажника я использовать специальную технику:
1) я зашифровать wallet.dat с симметричным шифром (без) и ключевыми файлами СИЛЬНЫМ
пароль.
2), то я зашифровать побочный продукт со стадии 1) с различной полезностью и algorhitm и
 ДРУГОЙ сильный пароль.
3), а затем применить к результату шага 2) некоторые TOP секрет черной магии)
4) PROFIT !!!
Keyfile + комбинация пароля очень хорошо, но что делать, если вы потеряете ваш файл_ключа в будущем?!
Ваши резервные копии пропадут ...
Я не использую ключевые файлы)

Также отметим, что в настоящее время большинство людей, использующее AES.
Плохие парни, которые тоже знают.
Они будут пытаться взломать ваши резервные копии с AES вероятно.
Идите вперед, использовать некоторые другие сильные algorhitm.
ИМХО достаточно хорошо: Serpent, Blowfish, Twofish, может быть, Анубис и несколько
другие.
Также обратите внимание на http://en.wikipedia.org/wiki/Bcrypt
Для простого шифрования файлов в Unix-подобных ОС GnuPG, OpenSSL и Bcrypt являются лучшим выбором в настоящее время. ИМХО конечно.
Ukigo сейчас офлайн Пожаловаться на Ukigo   Ответить с цитированием Мультицитирование сообщения от Ukigo Быстрый ответ на сообщение Ukigo

22 июня 2011, 5:46:15 PM   # 8
 
 
Сообщений: 10
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита моего бумажника на Ubuntu: моя теория твердого тела?

Хммм, я не стал бы доверять Dropbox прямо сейчас: они имели seucirty нарушение (из-за ошибки в обновлении) в воскресенье, что позволило полный доступ к каждому счету. Единственный способ, на мой взгляд, иметь душевное спокойствие, чтобы обрабатывать все меры безопасности самостоятельно.

Таким образом, причина, почему я сказал, чтобы положить TrueCrypt контейнер там, даже если кто-то это не будет полезно, как используются длинные, как безопасные пароли. Ничто не 100% гарантия безопасности, конечно, но это должно быть достаточно для большинства случаев. Если вы действительно параноик, использовать GPG для шифрования тома TrueCrypt перед загрузкой, конечно, вы все равно должны иметь безопасные резервные копии из упомянутого ключа GPG.
jjhall сейчас офлайн Пожаловаться на jjhall   Ответить с цитированием Мультицитирование сообщения от jjhall Быстрый ответ на сообщение jjhall

22 июня 2011, 6:56:14 PM   # 9
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита моего бумажника на Ubuntu: моя теория твердого тела?

Хммм, я не стал бы доверять Dropbox прямо сейчас: они имели seucirty нарушение (из-за ошибки в обновлении) в воскресенье, что позволило полный доступ к каждому счету. Единственный способ, на мой взгляд, иметь душевное спокойствие, чтобы обрабатывать все меры безопасности самостоятельно.

Таким образом, причина, почему я сказал, чтобы положить TrueCrypt контейнер там, даже если кто-то это не будет полезно, как используются длинные, как безопасные пароли. Ничто не 100% гарантия безопасности, конечно, но это должно быть достаточно для большинства случаев. Если вы действительно параноик, использовать GPG для шифрования тома TrueCrypt перед загрузкой, конечно, вы все равно должны иметь безопасные резервные копии из упомянутого ключа GPG.

Я согласен с jjhall.

Если вы используете PIE (Pre Internet Encryption), прежде чем хранить что-то в Интернете, то вы в безопасности (до тех пор, пока вы используете надежный пароль или не потерять контроль над своим закрытым ключом, если вы используете асимметричное * шифрование).

Если вы PIE, они вы можете хранить ваши данные безопасно в Интернете. Вы просто должны помнить, где вы положили их.

Я беру PIE шаг дальше и зашифровать данные, когда он покидает мою систему (например, справиться с USB). Таким образом, я могу безопасно удалить этот файл без необходимости измельчать. Для этого, чтобы работать, я не буду расшифровывать файл на USB. 

* Также называется открытым ключом (который является то, что Bitcoin использует, кстати). Видеть http://en.wikipedia.org/wiki/Public-key_cryptography для деталей.
BitCoinBarter сейчас офлайн Пожаловаться на BitCoinBarter   Ответить с цитированием Мультицитирование сообщения от BitCoinBarter Быстрый ответ на сообщение BitCoinBarter

22 июня 2011, 10:52:45 PM   # 10
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита моего бумажника на Ubuntu: моя теория твердого тела?

использовать TrueCrypt и сделать резервную копию.

огнь горит ваш компьютер может украсть ваш биткоен, помните!
(Dropbox работы, не забудьте зашифровать Тхо -.-)
xeolin сейчас офлайн Пожаловаться на xeolin   Ответить с цитированием Мультицитирование сообщения от xeolin Быстрый ответ на сообщение xeolin

23 июня 2011, 12:43:38 PM   # 11
 
 
Сообщений: 12
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита моего бумажника на Ubuntu: моя теория твердого тела?

Здравствуйте,

Спасибо за ответ.

Я сознательно ушел из резервных копий части, чтобы сосредоточиться на кошелек коммутации. Я делаю резервную копию, используя действительно удобное приложение DejaDup. Он хранит зашифрованные версии на обоих амазонки s3 и на USB-диск. После каждого месяца я дополнительно запустить небольшой скрипт, который создает (в незашифрованном виде!) Резервные копии некоторых важных файлов (мое финансовое администрирование и такие) и ключи на DVD, которым хранится в безопасном месте.

Это флэшки решение выглядит намного проще, чем мой ход вокруг-wallet.dat решение. Будет, конечно, смотреть на это. Благодаря!
Беркеш сейчас офлайн Пожаловаться на Беркеш   Ответить с цитированием Мультицитирование сообщения от Беркеш Быстрый ответ на сообщение Беркеш



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW