Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
23 сентября 2013, 2:02:45 PM   # 1
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я читал на Bitcoin безопасности бумажника недавно, и нет явного победителя. Мне кажется, что есть много комплексных решений, которые включают шифровании томов, запоминая длинные пароли и т.д. Есть много точек отказа.

Мне кажется, что гораздо более простой метод был упущен. Я вижу это как вот-тек решения, которые могут широко использоваться всеми. Вам нужно только запомнить 4 или 5 шагов, чтобы полностью зашифровать / расшифровать секретный ключ.

Вы могли бы назвать его "скрываясь в простом виде с запутывания",

Вместо сложного программного обеспечение шифрования, вы можете просто взять секретный ключ и затемнять его с несколькими личными, легко запоминающимися правилами запутывания. Затем просто сохранить затемняется данные в виде текстового файла, отправить его к себе или распечатать его и вам не придется беспокоиться ворует ли кому-то или нет, как это было бы мусора и расшифровке к ним.

а).
Возьмите этот секретный ключ:

5Kb8kLf9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB9KF

шифровать:
1. Добавить / Вычесть й к каждому числу (например, +5)
0Kb3kLf4zgWQnogidDA21MzPL1TsZZY81hWXMssSzNydYXYB4KF
2. Сдвиг символов вдоль х местах (например, +7)
YXYB4KF0Kb3kLf4zgWQnogidDA21MzPL1TsZZY81hWXMssSzNyd
3. Возьмите запоминающееся имя и SWOP первой с последней буквой и добавить символ к первой букве. Так что, если ваша кошка называется пушистой, вы могли бы заменить каждый "F" с "у $", Вы можете смешать его, имея личное правило чередовать символ с случае, так F->у $ и f->у #
YXYB4Ky $ 0Kb3kLy # 4zgWQnogidDA21MzPL1TsZZY81hWXMssSzNyd

4. Заменить номер с разрывом строки (например, 4).
YXYB
Ky $ 0Kb3kLy #
zgWQnogidDA21MzPL1TsZZY81hWXMssSzNyd

5. Транспонирование линии (например, 3 и 2)
YXYB
zgWQnogidDA21MzPL1TsZZY81hWXMssSzNyd
Ky $ 0Kb3kLy #


Теперь у вас есть полностью затененное закрытый ключ, который невозможно взломать без хакера знающего свои шаги obsfucation / правила.

Если вы запомните шаги obsfucation, теперь у вас есть совершенно безопасный закрытый ключ, который вы можете хранить на виду.

Количество шагов, которые вы выбираете до вас, и вы можете сделать свои собственные правила. Может быть, вы будете добавить еще один этап, на котором вы всегда заменить 10-й символ с "M", Тебе решать.

б).
Если вы чувствуете, что вы должны написать шаги вниз (старайтесь не!), Они должны быть запутанными в.

Выше, может быть закодирована как
5_7cat4

Сохраните его в текстовый файл, записать его на листе бумаги, вырезать его в дереве.

Тогда вы держите вычисления в отдельном месте, которые могут быть записаны в виде
----
++$ #
3trans2
----

Сохраните его в другой текстовый файл, записать его на другом листе бумаги, вырезать его в другом дереве.

Я настоятельно рекомендую вам создать свою собственную сокращенную нотацию, которая будет затемнять дальше. Есть много способов, вы можете сделать это, но Google перевести ваш друг здесь Очевидно использовать слова, которые вы понимаете. kurang, מינוס

расшифровывать с правилами в обратном направлении:
YXYB
zgWQnogidDA21MzPL1TsZZY81hWXMssSzNyd
Ky $ 0Kb3kLy #
>
YXYB
Ky $ 0Kb3kLy #
zgWQnogidDA21MzPL1TsZZY81hWXMssSzNyd
>
YXYB4Ky $ 0Kb3kLy # 4zgWQnogidDA21MzPL1TsZZY81hWXMssSzNyd
>
YXYB4KF0Kb3kLf4zgWQnogidDA21MzPL1TsZZY81hWXMssSzNyd
>
0Kb3kLf4zgWQnogidDA21MzPL1TsZZY81hWXMssSzNydYXYB4KF
>
5Kb8kLf9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB9KF


Мститель
Мститель сейчас офлайн Пожаловаться на мститель   Ответить с цитированием Мультицитирование Сообщения от мстителя Быстрый ответ на сообщение Мститель


Как заработать Биткоины?
Без вложений. Не майнинг.


23 сентября 2013, 2:33:26 PM   # 2
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Получил 1806 Биткоинов
Реальная история.





Я полагаю, что главный вопрос этого подхода является то, может ли это быть скотина вынуждены каким-то образом? Не могли бы вы взять на себя зашифрованные данные и как-то перебор его назад к исходному незашифрованному ключу? Я не думаю, что это может быть, но я был бы рад услышать, что говорят другие.
Мститель сейчас офлайн Пожаловаться на мститель   Ответить с цитированием Мультицитирование Сообщения от мстителя Быстрый ответ на сообщение Мститель

23 сентября 2013, 2:51:32 PM   # 3
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Есть слишком много возможностей.

Много много лет назад HP потушить калькулятор, HP-25, который был программируемым, но не имело никакого типа карты для чтения вещи для записи "программы", Которые были в основном до 25 сохраненных нажатий клавиш.

Они имели номер генератора пример псевдослучайной что я набранный так много раз для игры в настольные ролевые игры, которые и по сей день я все еще помню его: начать со случайным числом менее одной (нулевой точке куча цифр), добавьте его в пи, поднять ее до пятой степени, и принимать дробную часть.

Вы могли бы сделать это с некоторым выбранным количеством цифр точности себя с любым из числа произвольных точности калькуляторов, таких как «BC».

Но почему именно это? Почему бы не использовать корень два вместо пи? Или золотое сечение? Или любой другой известный номер легко посмотреть в интернете? Почему пятая власть? Будет не седьмой или тринадцатый, или любой номер, который вы нашли бы легко запомнить, работать так же хорошо?

Это даже не использует какое-либо из этапов в исходном сообщении, так просто bruteforcing используя репертуар оригинального Поста шагов не должен наткнуться на него ...

Кроме того, какое число меньше, чем один вы даже начать? Генезис блок хэш с десятичной точкой перед ним? Дата в заголовке в блоке генеза, выраженная в секундах с предполагаемым birthtime некоторого пророка (с десятичной точкой перед ним) или что? И т.п.

А сколько цифр точности, точно, вы сообщите произвольный калькулятор точности использовать? Как эта версия этого на этой архитектуре "круглый" или "усекать" дополнительные цифры? И т.п.

-MarkM-

MarkM сейчас офлайн Пожаловаться на MarkM   Ответить с цитированием Мультицитирование сообщения от MarkM Быстрый ответ на сообщение MarkM

23 сентября 2013, 3:58:26 PM   # 4
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

-MarkM, ваш ответ запутанный. Этот бит я понимаю, и думаю, что в нижней строке:
Есть слишком много возможностей.
Остальная часть вашего поста я не очень понимаю, о чем вы говорите.
Мститель сейчас офлайн Пожаловаться на мститель   Ответить с цитированием Мультицитирование Сообщения от мстителя Быстрый ответ на сообщение Мститель

23 сентября 2013, 5:10:52 PM   # 5
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Самый простой способ? Шифрование бумажника является самым простым методом. Просто введите пароль и сделал.
MatthewLM сейчас офлайн Пожаловаться на MatthewLM   Ответить с цитированием Мультицитирование сообщения от MatthewLM Быстрый ответ на сообщение MatthewLM

23 сентября 2013, 6:07:25 PM   # 6
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Мне кажется, что есть много комплексных решений

Таким образом, вы поняли другое комплексное решение отличная идея?

- чик -
1. Добавить / Вычесть
- чик -
2. Смещение символов
- чик -
3. Возьмите запоминающееся имя
- чик -
поменять местами первое с последней буквы
- чик -
добавить символ в первой букве.
- чик -
4. Заменить ряд
- чик -
5. Линия Транспонирования
- чик -
запомнить шаги obsfucation,
- чик -
 теперь у вас есть совершенно безопасный закрытый ключ, который вы можете хранить на виду.
- надрез
всегда заменить 10-й символ с "M",
- чик -
Выше, может быть закодирована как
5_7cat4
- чик -
Сохраните его в текстовый файл, записать его на листе бумаги, вырезать его в дереве.
- чик -
держать вычисление в отдельном месте, которые могут быть записаны в виде
----
++$ #
3trans2
----
- чик -
Сохраните его в другой текстовый файл, записать его на другом листе бумаги, вырезать его в другом дереве.
- чик -
создать свою собственную сокращенную нотацию
- чик -
расшифровывать с правилами в обратном направлении:
- чик -

И это как-то менее сложный чем:

  • введите пароль
  • запомнить пароль
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

23 сентября 2013, 6:56:46 PM   # 7
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

И это как-то менее сложный чем:

  • введите пароль
  • запомнить пароль
Так что все просто использует пароль для шифрования их кошелька. Это оно? Это все люди безопасности используют для защиты своих Bitcoin? Этого может быть достаточно, если у вас есть только 1 Bitcoin, но он падает немного меньше безопасной, если у вас есть 100 или 500BTC.

Если кейлоггер установлен, ваш Bitcoin ушел. Если кто-то украдет ваш защищенный пароль бумажника, они могут запустить грубую силу атаку на него в течение нескольких недель / месяцев, пока они не взломать. Если вы не использовали массивный пароль, ваш Bitcoin в конечном итоге будет. И если вы забыли, что массивное, громоздкое пароль букв, цифр и знаков препинания, ваш Bitcoin ушли.

Я предлагаю такой подход, который является простым и личным для человека, который его использует.

Таким образом, вы поняли другое комплексное решение отличная идея?

Запоминание "пять семь кошек четыре" это не сложно. И как я уже говорил, вы можете записать его, если вы действительно хотите. Все, что вы должны сделать, это придумать довольно простой стенографии * вы * понять, используя имена и номера, которые имеют отношение к * вы * (которые в основном BAD использовать в традиционном пароль) и * вы * есть невзламываемым бумажник безопасности.
Мститель сейчас офлайн Пожаловаться на мститель   Ответить с цитированием Мультицитирование Сообщения от мстителя Быстрый ответ на сообщение Мститель

23 сентября 2013, 7:19:26 PM   # 8
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Если кейлоггер установлен, ваш Bitcoin ушел.

Если вы создаете свой личный ключ на зараженном компьютере, который подключен к Интернету, он не матер, какой метод запутывания вы используете, ваш Bitcoin ушли.

Если вы используете бескомпромиссный компьютер, который не подключен к Интернету, чтобы сгенерировать закрытый ключ, то почему бы не использовать один и тот же компьютер (в то же самое время), чтобы зашифровать его.

Если кто-то украдет ваш защищенный пароль бумажника, они могут запустить грубую силу атаку на него в течение нескольких недель / месяцев, пока они не взломать.

И они могут работать перебор на вашем запутывания в течение нескольких недель / месяцев, пока они не треснуть, что тоже. Поскольку частный ключ имеет определенную структуру к нему, они будут иметь некоторые существенные намеки на какие шаги вы сделали. Если у них есть доступ к вашему "пять семь кошек четыре", Они будут иметь еще больше, чтобы помочь им вместе. Вы действительно думаете, что несколько манипуляций характера более безопасны против грубой силы, чем разумная ключевой фраза?

И если вы забыли, что массивное, громоздкое пароль букв, цифр и знаков препинания, ваш Bitcoin ушли.

Конечно, но это правда, если вы забыли, что означает аббревиатура для запутывания, а также.

Я предлагаю такой подход, который является простым и личным для человека, который его использует.

Вы можете на свое мнение в этом вопросе.

Запоминание "пять семь кошек четыре" это не сложно.
Может быть. Возможно нет. Но запоминание того, что каждая из этих вещей должно означать для вас несколько лет с этого момента:

Был ли это возврат каретки для пятой буквы алфавита, или я поменяв положение каждого 5-го и седьмого символ? Подождите, нет, я думаю, что я заменял каждое пятое письмо с письмом, которое происходит 7 мест позже. Нет, это не так. Я думаю, что я использовал имя моего кота для части, но я имел несколько кошек. Это был мой первый кот? Нет, я думаю, что это был мой любимый кот. Слей это. Если я могу запомнить набор 19 символов инструкций "пять семь кошек четыре", Почему я не просто запоминать ключевую фразу 19 символов вместо. Черт возьми, я мог бы написать его и хранить его где-нибудь в безопасности (например, безопасный и безопасности сейф). Таким образом, моя семья будет по-прежнему иметь доступ, если что-то должно случиться со мной.
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton

23 сентября 2013, 7:31:52 PM   # 9
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

И они могут работать перебор на вашем запутывания в течение нескольких недель / месяцев, пока они не треснуть, что тоже.
Пожалуйста, доказать это утверждение, а затем я буду читать остальные вещи вы написали. благодаря
Мститель сейчас офлайн Пожаловаться на мститель   Ответить с цитированием Мультицитирование Сообщения от мстителя Быстрый ответ на сообщение Мститель

23 сентября 2013, 7:39:51 PM   # 10
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Ваш "пароль" Теперь ряд шагов, чтобы расшифровать ключ, который вам нужно запомнить.

Браво
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

23 сентября 2013, 7:44:15 PM   # 11
 
 
Сообщения: 2016
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Там не много энтропии в вашем процессе обфускации, поэтому он может быть грубым принудительно.
Мени Розенфельда сейчас офлайн Пожаловаться на Мень Rosenfeld   Ответить с цитированием Мультицитирование сообщения от Мени Rosenfeld Быстрый ответ на сообщение Мени Rosenfeld

23 сентября 2013, 7:48:10 PM   # 12
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Там не много энтропии в вашем процессе обфускации, поэтому он может быть грубым принудительно.
Хорошо. Можете ли вы объяснить, в несколько более предложений именно то, что это означает? Я действительно интересно знать, если эта система может быть нарушена легко.

Есть ли иметь в виду, что я не говорю, что вы должны следовать за 5 шагов в моем примере выше. Вы можете взять любой подход, который сдвигает и заменяет символы / цифры в любом порядке, так как много раз, вы хотите (в пределах разумного).
Мститель сейчас офлайн Пожаловаться на мститель   Ответить с цитированием Мультицитирование Сообщения от мстителя Быстрый ответ на сообщение Мститель

23 сентября 2013, 7:58:42 PM   # 13
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

То, что вы сделали: представлен пример пользовательского криптографической функции. То, что вы просите других сделать: создать свою собственную криптографическую функцию. Эта является ближайший на худшее сделать здесь.
knowitnothing сейчас офлайн Пожаловаться на knowitnothing   Ответить с цитированием Мультицитирование сообщения от knowitnothing Быстрый ответ на сообщение knowitnothing

23 сентября 2013, 8:00:42 PM   # 14
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Там не много энтропии в вашем процессе обфускации, поэтому он может быть грубым принудительно.
Хорошо. Можете ли вы объяснить, в несколько более предложений именно то, что это означает? Я действительно интересно знать, если эта система может быть нарушена легко.

Мы все думаем, что мы очень умны придумывают уникальные способы, чтобы скрыть наши данные.

Мы не правы.

Мы склонны думать одинаково, так что почти любой процесс можно придумать, вероятно, очень похож на процесс кому-то еще придумает.

Короче говоря: люди действительно плохо на создание хаотичность (ака энтропии). И мы даже мета-плохо, потому что мы думаем, что мы хорошо.
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен

23 сентября 2013, 8:12:28 PM   # 15
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Короче говоря: люди действительно плохо на создание хаотичность (ака энтропии). И мы даже мета-плохо, потому что мы думаем, что мы хорошо.
лол, ладно, достаточно справедливо. Моя мысль в том, что многие люди пытаются взломать пароли, без сомнения, многие люди делают это для жизни. Я полагал, что индивидуальное решение, как это было бы труднее взломать, по той причине, что никто не будет тратить там время, пытаясь взломать собственное решение. Они никогда не могли быть уверены в том, как много людей используют его, то стоило бы их время?

Это более ценно, чтобы быть в состоянии взломать пароли, так как они в настоящее время являются ключом ко всему мы используем в современном обществе - электронная почта, онлайн-банкинг, Bitcoin кошельков и т.д.

Obfuscation немного отличается. Идея заключалась в том, что вы также * можете * использовать запоминающиеся имена (например, пушистый в моем примере), которые являются общими нет-нет-х при выборе пароля. Вы просто соблюдать правила для себя, которые также намного легче запомнить, чем строки случайных данных.

Я буду читать по ссылкам предусмотрели knowitnothing, так как они, вероятно, объяснить проблемы в моем логика энтропия  

Постскриптум Мой подход также должен был быть удобным для пользователя, доступным для нетехнических людей.
Мститель сейчас офлайн Пожаловаться на мститель   Ответить с цитированием Мультицитирование Сообщения от мстителя Быстрый ответ на сообщение Мститель

23 сентября 2013, 8:30:14 PM   # 16
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Если вы беспокоитесь о кейлоггерах, то почему бы не беспокоиться о вредоносных программах, которые просто крадут ваши биткойны как только вы используете программное обеспечение? Вы также должны расшифровать ключи от выбранного метода, который затем оставил ключи уязвимы.

И Gavin прав, я знаю, что, когда люди просят, чтобы выбрать "случайный" число от 1 до 10, большое количество людей будут выбирать 7. Часы эти:

http://www.youtube.com/watch?v=SxP30euw3-0
http://www.youtube.com/watch?v=H2lJLXS3AYM
MatthewLM сейчас офлайн Пожаловаться на MatthewLM   Ответить с цитированием Мультицитирование сообщения от MatthewLM Быстрый ответ на сообщение MatthewLM

23 сентября 2013, 8:49:51 PM   # 17
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Просто еще один пример, почему я думаю, что это разные пароли и, возможно, гораздо более удобный для пользователя:

Скажем, контактный номер вашей кредитной карты 3879. Давай просто скажем, что вы использовали один и тот же номер в течение многих лет, вы это знаете, и не забудете.

И ваша кошка еще называются пушистой

Мы все знаем, пароль "fluffy3879" слабый.

Однако, в зависимости от того, как вы их используете, это не такая уж плохая вещь в запутывания.

Давайте использовать этот памятный номер один раз:

Альтернативный сдвиг 3 от конца к началу, 8 от начала до конца, 7 от конца к началу, 9 от начала до конца
5Kb8kLf9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB9KF
9KF5Kb8kLf9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB
Lf9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB9KF5Kb8k
KF5Kb8kLf9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB9
9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB9KF5Kb8kLf

Теперь давайте использовать этот памятный номер во второй раз:
9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB9KF5Kb8kLf
давайте добавим 3 к каждому номеру
2zgWQnogidDA09MzPL9TsZZY69hWXMssSzNydYXYB2KF5Kb1kLf
вычесть 8 из каждого числа, добавить 7, вычесть 9

Хорошо, некоторые из этого немного избыточен. Вы могли бы иметь более сложные правила. Но остается обратимым, если вы знаете, шаги, которые вы использовали, и вы знаете, основное сложение и вычитание. Вы можете работать все это на бумаге, если вы хотите.

Затем используйте пушистое слово заменяющего снова (шаг 3 в моем первом примере). Но на этот раз, возможно, вы также заменить второй символ со вторым последним л > е. Или л > F%, L > е"

Вы знаете, ваш контактный номер и ваше имя кошки, так что это просто вопрос запоминания правил.

В конце у вас есть действительно дурацкие последовательность букв, цифр и строк. Мне кажется, если хакер не получает первый шаг назад, чтобы расшифровать, то они не смогут выполнить остальные шаги. Кажется, что брут будет столь же случайным, как генерации случайных закрытых ключей и надеясь один даст вам вход в чей-то кошелек.

Это всего лишь мои мысли, и я не буду определенно не эксперт шифрования. Действительно каждый может принять решение вычесть 7 из чисел в их закрытом ключе, а затем считают, что безопасно. Но я полагаю, что я предлагаю, если мы дали людям указания о том, как сделать по крайней мере 4 или 5 шагов (таким же образом объяснить, как создать надежный пароль), то получить довольно трудно отменить, не зная меры. Я только пытался выяснить, как трудно или легко люди думают, что это было бы, учитывая, что это очень отличается от обычного пароля.
Мститель сейчас офлайн Пожаловаться на мститель   Ответить с цитированием Мультицитирование Сообщения от мстителя Быстрый ответ на сообщение Мститель

23 сентября 2013, 8:55:55 PM   # 18
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Мы все думаем, что мы очень умны придумывают уникальные способы, чтобы скрыть наши данные.

Мы не правы.

Мы склонны думать одинаково, так что почти любой процесс можно придумать, вероятно, очень похож на процесс кому-то еще придумает.

Короче говоря: люди действительно плохо на создание хаотичность (ака энтропии). И мы даже мета-плохо, потому что мы думаем, что мы хорошо.

Gavin является человек. Если вам нравится ваш супер секретный метод защиты ниндзя пароль, вот один дополнительный шаг, который вы забыли, что идет прямо с запутывания. Неизвестность. Не говори всем, что вы делаете. Конечно, это примерно так же хорошо, как и запутывания, но почему бы не объединить их? И не беспокоить все остальные?
wtfvanity сейчас офлайн Пожаловаться на wtfvanity   Ответить с цитированием Мультицитирование сообщения от wtfvanity Быстрый ответ на сообщение wtfvanity

23 сентября 2013, 9:04:03 PM   # 19
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Gavin является человек. Если вам нравится ваш супер секретный метод защиты ниндзя пароль, вот один дополнительный шаг, который вы забыли, что идет прямо с запутывания. Неизвестность. Не говори всем, что вы делаете. Конечно, это примерно так же хорошо, как и запутывания, но почему бы не объединить их? И не беспокоить все остальные?
Gavin является человеком, потому что он в значительной степени только один, кто ответил, не будучи агрессивным или снисходительно. Почему это "беспокоить" вы я задал вопрос на форуме? Это просто кажется странным на форуме для "обсуждение" Bitcoin связанные с этим вопросы.
Мститель сейчас офлайн Пожаловаться на мститель   Ответить с цитированием Мультицитирование Сообщения от мстителя Быстрый ответ на сообщение Мститель

23 сентября 2013, 9:19:13 PM   # 20
 
 
Сообщения: 121
Цитировать по имени
цитировать ответ
по умолчанию Re: запутывания - только для использования волшебников в магических заклинаниях, а не криптография

Gavin является человек. Если вам нравится ваш супер секретный метод защиты ниндзя пароль, вот один дополнительный шаг, который вы забыли, что идет прямо с запутывания. Неизвестность. Не говори всем, что вы делаете. Конечно, это примерно так же хорошо, как и запутывания, но почему бы не объединить их? И не беспокоить все остальные?
Gavin является человеком, потому что он в значительной степени только один, кто ответил, не будучи агрессивным или снисходительно. Почему это "беспокоить" вы я задал вопрос на форуме? Это просто кажется странным на форуме для "обсуждение" Bitcoin связанные с этим вопросы.
Гэвин делает отличную работу не грубить людям.

я, тем не менее, я не как будда-как. ваше предложение использовать некоторые обфусцированный процесс «защитить» ваш кошелек является классическим примером «безопасности через неизвестность». она уязвима к одной и той же модели угроз, как и любой другой метод защиты вашего бумажника хватает тщательно реализованного многофакторной идентификации:

ваша машина получает скомпрометирована, потому что вы нажали на какой-то отравленную ссылке, побежали trojaned исполняемого файла, и т.д., а затем кейлоггер сидит на компьютере, молча записывать все нажатия клавиш. когда вы вводите свой супер-глухо-сгенерированы и сохранены пароль, то keylogged так же, как и любой другой пароль и ваши монеты исчезли.

предположить, что это в любом случае лучше, чем обычный пароль, особенно с точки зрения энтропии, является совершенно ввести в заблуждение.
behindtext сейчас офлайн Пожаловаться на behindtext   Ответить с цитированием Мультицитирование сообщения от behindtext Быстрый ответ на сообщение behindtext



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW