17 сентября 2015, 2:47:38 PM   # 1
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: ZeroPass

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Bitcoin разговор
Привет Bitcoiners,

Я хочу представить вам ZeroPass http://zeropass.io/, что наша команда работает над, с расчетным временем доставки; 6 месяцев.


котировка
Еще один менеджер паролей?
На самом деле, нет. Мы хотим сделать секретный ключ менеджера. Один, который настолько прост в использовании, даже ваша мама может использовать его.

Мы планируем / надеемся дать шифрованные услуги, как;
крипто-валюта,
зашифрованные хранилища данных (например, раздаточная альтернатива Tresorit https://tresorit.com/),
Зашифрованные связи (например, Gmail альтернативы ProtonMail https://protonmail.ch/),

столь необходимая простота использования в отношении к паролям / приват-ключи / пасс-фраза / резервное копирование-коде.

Если вы потеряете любой из них, вы потеряете все свои истории данных / связи, или с Bitcoin; все деньги значение.
Эта "ключ или ничего" подход не как широкая общественность, как их услуги будет.
Вот почему мы получаем централизованные решения, которые идут вразрез с характером децентрализации и уединенности. Они полностью пропустить точку Bitcoin.

На поверхности, ZeroPass как и любой другой менеджер паролей, но с ключом почтением; нет 1 пароля.
Там будут приложения для всех основных платформ и расширений для вашего браузера.

По умолчанию, он защищает свой секрет (пароли / приват-ключи / пасс-фраза / резервное копирование-кода) с 3-мя факторы (предупреждение; упрощение вперед).
1.) Устройство содержит первую половину секрета.
2.) Вторая половина хранится на наших серверах и может быть доставлена, когда вы подписываете ваш запрос с вашим устройством.
3.) сервер попросит вас вторую подпись (второе устройство с другим закрытым ключом), чтобы убедиться, что ваше первое устройство не было похищено.

Там будет много вариантов, чтобы добавить пароли на приложение, [слот пароль] или просто использовать биометрические на обоих устройствах, но все эти варианты не являются обязательными.

Вы могли бы думать о ZeroPass как Multi-подписи Bitcoin кошелек (например; BitGo), но и для вашего секретного ключа. серверы ZeroPass обеспечивают вторую половину и убедиться, что все в порядке, прежде чем отправить его к вам.

котировка
Хорошо, так что никаких паролей потом. Что делать, если я получаю заблокирован. Что делать, если ваша служба получает закрыли?

Не беспокойтесь, вы всегда можете восстановить с двумя из трех ключей. В случае если вы потеряете все ваши устройства (один ключ), или сервер получает закрыть (еще один ключ), вы все еще есть резервный ключ, чтобы объединить его с одним из оставшихся ключа.
Для того, чтобы сделать вещи экстра просто, вы просто пригласить 3 доверенных контактов расколоть ключи резервного копирования с (нужно 2 доверенных контактов для восстановления), и они могут помочь вам восстановить резервную копию ключа. Там нет необходимости безопасного держать его в хранилище где-нибудь.
Мы планируем OpenSource все (все, но серверы с нулевым знанием), так что сообщество будет иметь возможность рассмотреть все наши претензии.


Наша схематичное визуализируется;
http://zeropass.io/schematics

И Whitepaper на gitbook;
http://zeropass.gitbooks.io/whitepaper/content/

Мы надеемся, что мы могли бы получить любую обратную связь / критику / предложили улучшение или «обзоры» на нашей Whitepaper схеме / безопасности.

Мы вернемся позже (оценка, 6 месяцев) с приложениями и их код на GitHub общедоступном хранилище.

Лучший,
Luka Percic
ZeroPass
LukaPercic сейчас офлайн Пожаловаться на LukaPercic   Ответить с цитированием Мультицитирование сообщения от LukaPercic Быстрый ответ на сообщение LukaPercic


Как заработать Биткоины?
Без вложений. Не майнинг.


17 сентября 2015, 7:59:03 PM   # 2
 
 
Сообщения: 887
Цитировать по имени
цитировать ответ
по умолчанию Re: ZeroPass

Получил 1806 Биткоинов
Реальная история.





Если у вас есть средства и серьезно, то платить Matasano (теперь НКК) безопасность, чтобы сделать ревизию, у них есть люди там, которые специализируются на нарушение схемы управления паролями, как LastPass и 1Password. https://www.nccgroup.trust/us/our-services/security-consulting/ один из их парней неоднократно принадлежит расширение хром CryptoCat тоже. Если ваши расширения планируют использовать NDK, то вы добавляете возможности песочницы прорывов.

Может ли отказ в обслуживании атаки на ваш сервер закрыл все входы (если они не поддерживают до "3 доверенных сторон")? Если да преступники будут использовать это отвлечение децентрализованных администраторов пытается войти в свои приложения управления во время хака и опорожнение счетов. Я предвижу много людей просто держать ключи разделения на своей собственной системе, а затем, имеющие все из них украдены.
moni3z сейчас офлайн Пожаловаться на moni3z   Ответить с цитированием Мультицитирование сообщения от moni3z Быстрый ответ на сообщение moni3z

18 сентября 2015, 8:31:07 AM   # 3
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: ZeroPass

Спасибо за совет по аудиторской компании, но если цены аудита безопасности еще в 30к + диапазоне, мы будем передавать его на данный момент (до следующего раунда финансирования).
Я определенно буду писать на них, прежде чем опубликовать код на общественном репо.

DDoS;
Логины не являются частью основного шифрования. Для канала связи (доставки сообщений) мы используем телеграммы системы обмена сообщений. Они были поражены 200 Gbps барахла трафика 2 месяца назад, поэтому они прилагают все усилия, чтобы смягчить эти массовые атаки DDos.
Наши серверы не могут атаковать напрямую. Даже в случае отключения электроэнергии, все ваши коды в порядке, и вы всегда можете восстановить ключи (если наше соединение с сервером вниз, вы должны собрать ключи вручную).

О распределении ключей;
пользователи ZeroPass бы развернуть ключи с их доверенных контактов, в противном случае никаких дополнительных паролей слот для них. Мы хотели бы также ошибка, пока вы не будете на самом деле развертывания резервных акций. 
В то же время? (Пока они не отказываются это делать)
BackupKeyShares получить распределен между 5 случайными выбранными пользователями автоматически. (Там больше "Ключ раскол" раздел Whitepaper)

Я не вещь атаки вы описываете есть шанс на успех. Эти акции уже будут распределены (автоматически или лучше, вручную), так что даже в том случае, если злоумышленник будет полностью принадлежащего устройство, не будет никаких акций похитить хранящиеся там.
LukaPercic сейчас офлайн Пожаловаться на LukaPercic   Ответить с цитированием Мультицитирование сообщения от LukaPercic Быстрый ответ на сообщение LukaPercic

18 сентября 2015, 1:14:12 PM   # 4
 
 
Сообщения: 252
Цитировать по имени
цитировать ответ
по умолчанию Re: ZeroPass

что определяет выбор домена .io?
laiyskylone сейчас офлайн Пожаловаться на laiyskylone   Ответить с цитированием Мультицитирование сообщения от laiyskylone Быстрый ответ на сообщение laiyskylone

18 сентября 2015, 7:14:45 PM   # 5
 
 
Сообщения: 173
Цитировать по имени
цитировать ответ
по умолчанию Re: ZeroPass

ИМХО, это бесполезно. Есть много более авторитетные и лучше менеджеры паролей, чем ваш новый друг; ваш не имеют реальные пользователей системы, так что шансы быть взломано довольно большие.
Cxinbolen сейчас офлайн Пожаловаться на Cxinbolen   Ответить с цитированием Мультицитирование сообщения от Cxinbolen Быстрый ответ на сообщение Cxinbolen

18 сентября 2015, 7:43:37 PM   # 6
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: ZeroPass

что определяет выбор домена .io?

IO = вход / выход
или
IO = 10 (двоичный)

Он популярен среди стартапов, и мы это тоже нравится

ИМХО, это бесполезно. Есть много более авторитетные и лучше менеджеры паролей, чем ваш новый друг; ваш не имеют реальные пользователей системы, так что шансы быть взломано довольно большие.

Авторитетные?
Конечно, репутация строится со временем.

Лучше?
Едва.
Я действительно не знаю, как вы можете считать 1 пароль повторно набранными "безопасно",
При вводе же пароль несколько раз, вы подвергаете его, и он перестает быть безопасным.
Это разоблачить все пароли / ключи, шифрует один пароль.

Шансы взлома делать не линейно увеличивается с пользователем базы.
Некоторые системы просто лучше разработаны. Мульти дизайн подписи должны предотвратить новые атаки, что любой "единая точка отказа" (Уважаемая) система там.
Что делает его открытым должно сильно помочь.

Возможности, которые позволяют вам восстановить ваши монеты после того как ваши устройства уничтожены, или функции, которая позволяет блокировать все подписи после того, как ваши устройства stolen- просто бонус.
Я приглашаю вас прочитать Whitepaper.
LukaPercic сейчас офлайн Пожаловаться на LukaPercic   Ответить с цитированием Мультицитирование сообщения от LukaPercic Быстрый ответ на сообщение LukaPercic



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW