9 апреля 2014, 9:43:01 AM   # 1
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
После heartbleed испуга я думал, если возможно, мы не должны прилагать усилия для хранения закрытых ключей более надежно. Это не новая проблема, конечно, и есть много существующих методов и наилучших видов практики, я только смутно осознает, в том числе такие вещи, как PKCS # 11 и ИМП. Я знаю, что работа также делаются на Bitcoin-специфические аппаратные решения, такие как Трезор.

Может быть, мы все должны перейти на аппаратные решения в будущем, но, возможно, есть также комната для программного обеспечения только решений. Сейчас большинство людей не используют специализированные аппаратные средства шифрования, и мне было интересно, если это поможет, если подписание операции по крайней мере, находятся в отдельном процессе с независимым адресным пространством. Существует библиотека называется SoftHSM, которая представляет собой программное обеспечение только для реализации PKCS # 11. Я думаю, что это должно быть связано непосредственно с приложением, но, возможно, он может быть использован в качестве отправной точки.

Так что ты думаешь? Будет ли это быть полезным в краткосрочной перспективе улучшение, или нежелательную половину раствора, который отпугивает людей от использования специализированных аппаратных средств, если мы считаем, что это реальное решение?
mmeijeri сейчас офлайн Пожаловаться на mmeijeri   Ответить с цитированием Мультицитирование сообщения от mmeijeri Быстрый ответ на сообщение mmeijeri


Как заработать Биткоины?
Без вложений. Не майнинг.


9 апреля 2014, 12:39:46 PM   # 2
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Получил 1806 Биткоинов
Реальная история.





Реальное решение просто не получить вредоносные программы и обновления часто, ИМО.
Wolf0 сейчас офлайн Пожаловаться на Wolf0   Ответить с цитированием Мультицитирование сообщения от Wolf0 Быстрый ответ на сообщение Wolf0

9 апреля 2014, 12:43:17 PM   # 3
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Ну, это тоже конечно, но 2/3 полотна была уязвима к этому, регулярно или не обновляется ли они. Многоуровневая защита хороша.
mmeijeri сейчас офлайн Пожаловаться на mmeijeri   Ответить с цитированием Мультицитирование сообщения от mmeijeri Быстрый ответ на сообщение mmeijeri

10 апреля 2014, 12:36:09 AM   # 4
 
 
Сообщения: 1764
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Ну, это тоже конечно, но 2/3 полотна была уязвима к этому, регулярно или не обновляется ли они. Многоуровневая защита хороша.

Ну, правда. Тем не менее, я считаю, что если опытный взломщик с большим количеством ресурсов хочет монеты, то он получит их, если вы не готовы пойти на крайние меры, чтобы защитить их.
Wolf0 сейчас офлайн Пожаловаться на Wolf0   Ответить с цитированием Мультицитирование сообщения от Wolf0 Быстрый ответ на сообщение Wolf0

10 апреля 2014, 8:19:56 AM   # 5
 
 
Сообщения: 2212
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Реальное решение просто не получить вредоносные программы и обновления часто, ИМО.
Если вы не обновляли до OpenSSL 1.0.1 (таким образом обновляя редко / поздно) вы не были поражены heartbleed ...
Вы можете быть подвержены другим (менее серьезных) проблем безопасности, хотя путь.
Sukrim сейчас офлайн Пожаловаться на Sukrim   Ответить с цитированием Мультицитирование сообщения от Sukrim Быстрый ответ на сообщение Sukrim

10 апреля 2014, 9:34:31 AM   # 6
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Для операционных систем, которые поддерживают защищенную среду выполнения, было бы целесообразно отказаться генерации / шифрования / дешифрования закрытых ключей и подписания там. Я не уверен, насколько полезным это на практике в этой точке. Это может использовать TPM или ИМП если таковые имеются.

И AFAIK некоторые из Android бумажники использовать ОСА конкретных безопасное хранение ключей для ключей бумажника.

Перемещение этих операций в отдельный, обособленный процесс уже будет начало. Есть, конечно шаги ребенка, которые будут сделаны.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

10 апреля 2014, 9:38:10 AM   # 7
 
 
Сообщения: 2212
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Закрытые ключи в любом случае должны быть в памяти только в течение нескольких долей секунды: читать их с жесткого диска, расшифровать их, подписать все, что нужно подписать (сообщение, сделка ...), обнулить их снова и сделал.
Sukrim сейчас офлайн Пожаловаться на Sukrim   Ответить с цитированием Мультицитирование сообщения от Sukrim Быстрый ответ на сообщение Sukrim

10 апреля 2014, 9:40:41 AM   # 8
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Закрытые ключи в любом случае должны быть в памяти только в течение нескольких долей секунды: читать их с жесткого диска, расшифровать их, подписать все, что нужно подписать (сообщение, сделка ...), обнулить их снова и сделал.
С кошелька Bitcoin ядра это уже дело. Зашифрованные ключи хранятся в оперативной памяти, но они расшифрованы только при необходимости и обнуляются впоследствии (при условии, что вы используете шифрование кошелька, конечно). Память используется для хранения ключей также блокируется, чтобы избежать его от быть обменены на диск.
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

12 апреля 2014, 12:36:55 PM   # 9
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Интересный OpenSSL патч от Akamai, связанные с этим, с помощью @csoandy на Twitter:

http://marc.info/?l=openssl-users&м = 139723710923076&W = 2
mmeijeri сейчас офлайн Пожаловаться на mmeijeri   Ответить с цитированием Мультицитирование сообщения от mmeijeri Быстрый ответ на сообщение mmeijeri

13 апреля 2014, 9:47:55 AM   # 10
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Было бы проще просто убедитесь, что подписали ТХ всегда получить на цепи первой?
oakpacific сейчас офлайн Пожаловаться на oakpacific   Ответить с цитированием Мультицитирование сообщения от oakpacific Быстрый ответ на сообщение oakpacific

13 апреля 2014, 10:35:59 AM   # 11
 
 
Сообщений: 61
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

сделать это быстрее самая Improtant вещь
chen18127 сейчас офлайн Пожаловаться на chen18127   Ответить с цитированием Мультицитирование сообщения от chen18127 Быстрый ответ на сообщение chen18127

23 апреля 2014, 9:28:31 AM   # 12
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Вполне возможно, что либо программа с необходимыми привилегиями, чтобы прочитать ячейку памяти, удерживая клавишу, или аппаратное обеспечение с использованием DMA, может захватить секретный ключ из памяти.
noviapriani сейчас офлайн Пожаловаться на noviapriani   Ответить с цитированием Мультицитирование сообщения от noviapriani Быстрый ответ на сообщение noviapriani

23 апреля 2014, 10:15:48 AM   # 13
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

Интересный OpenSSL патч от Akamai, связанные с этим, с помощью @csoandy на Twitter:

http://marc.info/?l=openssl-users&м = 139723710923076&W = 2

Оказывается, этот патч не работает вообще, некоторые эксперты приготовлен его.
mmeijeri сейчас офлайн Пожаловаться на mmeijeri   Ответить с цитированием Мультицитирование сообщения от mmeijeri Быстрый ответ на сообщение mmeijeri

23 апреля 2014, 11:11:04 AM   # 14
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: Частные ключи в памяти

мой 2с. если это возможно использовать физическое устройство, как модуль SAM или в случае серверов ИМП. хранение в оперативной памяти делает их уязвимыми. Кейлоггеры и ramscrapers только верхушка айсберга.
jd_grinder сейчас офлайн Пожаловаться на jd_grinder   Ответить с цитированием Мультицитирование сообщения от jd_grinder Быстрый ответ на сообщение jd_grinder



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW