Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
25 января 2011, 2:14:20 PM   # 1
 
 
Сообщения: 1470
Цитировать по имени
цитировать ответ
по умолчанию Re: Запрос о: HTTPS Bitcoin страниц, содержащих подписи загружаемых файлов

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
У меня есть еще одно предложение:

Там должен быть сайт, как https://www.bitcoin.org/signatures где есть SHA1 / MD5 / SHA256 подпись каждого файл, который доступен для скачивания на bitcoin.org.
Таким образом, будет 100% взломщик устойчивого способом узнать, что один скачивает немодифицированные / unhacked файлов.

На данный момент, единственный способ знать, что мы имеем "чистый" Bitcoin является загрузка источника, тянуть изменения от GitHub и просмотреть их самостоятельно, что, вероятно, не очень хорошо для стартеров / недоносков.
В конце концов, Последние события, касающиеся Facebook & правительство Туниса, показывает, что это не очень трудно себе представить, правительство или Интернет-провайдер, изменяющие Bitcoin бинарники разместить троянские конь в них.

Как вы думаете ? Это не должно быть Верри трудно сделать - я имею в виду, как трудно настроить один статический HTML-страницы на HTTPS?
ShadowOfHarbringer сейчас офлайн Пожаловаться на ShadowOfHarbringer   Ответить с цитированием Мультицитирование сообщения от ShadowOfHarbringer Быстрый ответ на сообщение ShadowOfHarbringer


Как заработать Биткоины?
Без вложений. Не майнинг.


25 января 2011, 3:20:04 PM   # 2
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Запрос о: HTTPS Bitcoin страниц, содержащих подписи загружаемых файлов

Получил 1806 Биткоинов
Реальная история.





Я думаю, что цифровой подписан ЦСИ авторов коды лучше. И уже в мерзавцем он работает отлично. Гэвин мог поставить метки со своим знаком, как Линус уже делает это:

http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.37.y.git;a=tag;h=refs/tags/v2.6.37

Средний пользователю не нужен исходный код - для него программировать устроится мейнтейнером в пакеты. Программные пакеты также имеют подписи, формат зависит от вашей операционной системы.

У меня дежавю - мы уже обсуждали
bitcoinex сейчас офлайн Пожаловаться на bitcoinex   Ответить с цитированием Мультицитирование сообщения от bitcoinex Быстрый ответ на сообщение bitcoinex

25 января 2011, 7:34:27 PM   # 3
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Запрос о: HTTPS Bitcoin страниц, содержащих подписи загружаемых файлов

Опираясь на HTTPS позволяет каждому сертификатную и их суб-власти ломают аутентификации, даже если bitcoin.org самоподписан. HTTPS не должен использоваться для важных задач аутентификации.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

25 января 2011, 8:30:20 PM   # 4
 
 
Сообщения: 1470
Цитировать по имени
цитировать ответ
по умолчанию Re: Запрос о: HTTPS Bitcoin страниц, содержащих подписи загружаемых файлов

Опираясь на HTTPS позволяет каждому сертификатную и их суб-власти ломают аутентификации, даже если bitcoin.org самоподписан. HTTPS не должен использоваться для важных задач аутентификации.

Есть плагины для Firefox, который предупредит вас, каждый раз, когда сертификат изменения, так же, как в SSH.
https://addons.mozilla.org/pl/firefox/addon/certificate-patrol/

И даже если вы не используете плагин, мое предложение гораздо лучше, чем ничего, не правда ли?

ShadowOfHarbringer сейчас офлайн Пожаловаться на ShadowOfHarbringer   Ответить с цитированием Мультицитирование сообщения от ShadowOfHarbringer Быстрый ответ на сообщение ShadowOfHarbringer

25 января 2011, 8:32:08 PM   # 5
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Запрос о: HTTPS Bitcoin страниц, содержащих подписи загружаемых файлов

Есть плагины для Firefox, который предупредит вас, каждый раз, когда сертификат изменения, так же, как в SSH.

Я использую это. И я удалил большую часть своего ЦА.

котировка
И даже если вы не используете плагин, мое предложение гораздо лучше, чем ничего, не правда ли?

Да, но освобождение должно быть просто PGP подписан Satoshi. Тогда нет никаких шансов заражения третьей стороной.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

25 января 2011, 8:42:57 PM   # 6
 
 
Сообщения: 1470
Цитировать по имени
цитировать ответ
по умолчанию Re: Запрос о: HTTPS Bitcoin страниц, содержащих подписи загружаемых файлов

Да, но высвобождает должно быть просто PGP, подписанный Satoshi. Тогда нет никаких шансов заражения третьей стороной.

Это проблема прямо там. Они должны быть.
Так что, если они еще не являются, не было бы, как 5 минут работы для администратора сайта, чтобы добавить одну статическую страницу HTTPS с подписями включены?

Я имею в виду, я предлагаю быстрый рабочий фикс, а позже, когда Satoshi подписывает все бинарные файлы сам, это больше не потребуется.
ShadowOfHarbringer сейчас офлайн Пожаловаться на ShadowOfHarbringer   Ответить с цитированием Мультицитирование сообщения от ShadowOfHarbringer Быстрый ответ на сообщение ShadowOfHarbringer

25 января 2011, 9:03:34 PM   # 7
 
 
Сообщения: 1470
Цитировать по имени
цитировать ответ
по умолчанию Re: Запрос о: HTTPS Bitcoin страниц, содержащих подписи загружаемых файлов

Я только что еще одно открытие:

Подписание бинарники Сатоши usign PGP нет никакого решения на все.
Зачем ?
Потому что, когда открытый ключ PGP Satoshi будет через HTTP доклада доступен, не HTTPS, правительства / Интернет-провайдеры по-прежнему будут иметь возможность изменить его на лету, используя свои прокси / фильтры.

Это проблема курицы яйцо.
ShadowOfHarbringer сейчас офлайн Пожаловаться на ShadowOfHarbringer   Ответить с цитированием Мультицитирование сообщения от ShadowOfHarbringer Быстрый ответ на сообщение ShadowOfHarbringer

25 января 2011, 9:15:19 PM   # 8
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Запрос о: HTTPS Bitcoin страниц, содержащих подписи загружаемых файлов

Я только что еще одно открытие:

Подписание бинарники Сатоши usign PGP нет никакого решения на все.
Зачем ?
Потому что, когда открытый ключ PGP Satoshi будет через HTTP доклада доступен, не HTTPS, правительства / Интернет-провайдеры по-прежнему будут иметь возможность изменить его на лету, используя свои прокси / фильтры.

Это проблема курицы яйцо.

Это решается с помощью PGP сети доверия. Я уверен, что многие из нас подписать ключ Satoshi (который уже был общественности в течение длительного времени), но я думаю, что это, как правило, считается невежливым делать без разрешения.

Хэш SHA-1 уже перечислены на первой странице, которые могут быть доступны с HTTPS.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

26 января 2011, 8:51:30 AM   # 9
 
 
Сообщения: 1470
Цитировать по имени
цитировать ответ
по умолчанию Re: Запрос о: HTTPS Bitcoin страниц, содержащих подписи загружаемых файлов

Хэш SHA-1 уже перечислены на первой странице, которые могут быть доступны с HTTPS.

Так что я говорил, что это не было сделано, и он работал все время ... Глупый меня.
Закрытие потока.
ShadowOfHarbringer сейчас офлайн Пожаловаться на ShadowOfHarbringer   Ответить с цитированием Мультицитирование сообщения от ShadowOfHarbringer Быстрый ответ на сообщение ShadowOfHarbringer



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW