Bitcoin Forum

Local => Новички => Topic started by: novikov433 on October 13, 2017, 12:45:33 AM



Title: Как обезопасить интернет при работе с офл
Post by: novikov433 on October 13, 2017, 12:45:33 AM
Каким образом можно максимально обезопасить соединение, что бы быть уверенным что введённые даннеис клавиатуры, приватные ключи не попадут в руки мошенников даже при клике на око шко кошелька , и импорте например файла ?
Можно ли как то ограничить входящий/ выходящий трафик непосредственно для работы с офлайн кошельком? То есть в момент открытия кошелька никуда кроме кошелька не происходит импорт команд с клавиатуры -  ввод транзакции , и драг он дроп кошелька , тоесть вообще как ограничить интернет соединение что бы только интернет провайдер мог видеть куда в момент открытия что отправлялось ( что бы хотя бы приблизительно знать кто виноват)! Да и вообще , можно ли как то дополнительно свои введённые данные шифровать и затем дешифровать, что бы их не кто не смог распознать по типу драг дропа, и ввод символов с клавиатуры?


Title: Re: Как обезопасить интернет при работе с офл
Post by: novikov433 on October 13, 2017, 12:50:25 AM
Тоесть таким образом решается и проблема фишинговых сайтов целиком - именно привязка данных к одному сайту и невозможность их ввода на другом, путём двойного дешифрования , тоесть суть то в чем? Сам блокчейн взломать не могут, но взламывает непосредственно те команды и действия которые вы производите значит соответвенно что бы не взламывать кошельки нужно просто ограничить поток входящих/ исходящих данных в тех местах где хранятся пароли/ приватфайлы/ время входа и выхода с офлайн кошелька, либо сайта. Тоесть как вообще в момент конекта отключать все стремные службы на запись трафика, а так же когда типо на домене висят роботы и смотрит кто к ним подключается


Title: Re: Как обезопасить интернет при работе с офл
Post by: dig4u on October 13, 2017, 12:57:03 AM
Каким образом можно максимально обезопасить соединение, что бы быть уверенным что введённые даннеис клавиатуры, приватные ключи не попадут в руки мошенников даже при клике на око шко кошелька , и импорте например файла ?
Можно ли как то ограничить входящий/ выходящий трафик непосредственно для работы с офлайн кошельком? То есть в момент открытия кошелька никуда кроме кошелька не происходит импорт команд с клавиатуры -  ввод транзакции , и драг он дроп кошелька , тоесть вообще как ограничить интернет соединение что бы только интернет провайдер мог видеть куда в момент открытия что отправлялось ( что бы хотя бы приблизительно знать кто виноват)! Да и вообще , можно ли как то дополнительно свои введённые данные шифровать и затем дешифровать, что бы их не кто не смог распознать по типу драг дропа, и ввод символов с клавиатуры?

Ставь Линукс (Убунту) - он не даст тебе запускать всякий варезных хлам (игры, фотошопы и пр.). Ты бы и рад будешь запустить, но не даст ибо под Убунту этого попросту нет.

Но от фишинга не спасёт, поэтому меньше смотри рекламные ссылки с порнушников.


Title: Re: Как обезопасить интернет при работе с офл
Post by: Xal0lex on October 13, 2017, 07:56:20 AM
Все, уважающие себя и пользователей, сайты используют протокол HTTPS. В данном случае никто (даже провайдер) не знает какими данными вы обмениваетесь. Провайдер будет знать только IP-адрес сайта, время подключения и объём трафика. И больше ничего. Практически все фишинговые сайты не используют этот протокол. Это уже должно насторожить. По поводу ввода данных с клавиатуры - можно пользоваться виртуальной клавиатурой. В данном случае мы отсекаем разные кейлоггеры. У некоторых сайтов есть встроенные виртуальные клавиатуры. Например на сайтах, где нужно вводить данные карт. Для безопасного ввода данных можно использовать сторонние программы. Например, KeePass. Он имеет много настроек по безопасному вводу данных. Для блокировки постороннего трафика можно использовать любой файервол.


Title: Re: Как обезопасить интернет при работе с офл
Post by: novikov433 on October 13, 2017, 08:11:40 AM
Все, уважающие себя и пользователей, сайты используют протокол HTTPS. В данном случае никто (даже провайдер) не знает какими данными вы обмениваетесь. Провайдер будет знать только IP-адрес сайта, время подключения и объём трафика. И больше ничего. Практически все фишинговые сайты не используют этот протокол. Это уже должно насторожить. По поводу ввода данных с клавиатуры - можно пользоваться виртуальной клавиатурой. В данном случае мы отсекаем разные кейлоггеры. У некоторых сайтов есть встроенные виртуальные клавиатуры. Например на сайтах, где нужно вводить данные карт. Для безопасного ввода данных можно использовать сторонние программы. Например, KeePass. Он имеет много настроек по безопасному вводу данных. Для блокировки постороннего трафика можно использовать любой файервол.
спасибо за разъяснения, надо было с этого начинать, а не думать как оттяпать побольше халявы)))


Title: Re: Как обезопасить интернет при работе с офл
Post by: dig4u on October 13, 2017, 08:54:27 AM
По поводу ввода данных с клавиатуры - можно пользоваться виртуальной клавиатурой. В данном случае мы отсекаем разные кейлоггеры.

Клавиатурные шпионы научились разбираться с виртуальной клавиатурой как минимум 14 лет назад через скриншоты по клику мышкой. Сейчас уже скорее всего видео снимают с экрана, давно не пользовался этим делом.


Title: Re: Как обезопасить интернет при работе с офл
Post by: Aleksandr_Shelepaev on October 13, 2017, 10:11:17 AM
Как я понимаю 100% защиты нет ни от чего! Главное сначала думать головой, а потом уже действовать!


Title: Re: Как обезопасить интернет при работе с офл
Post by: TwinTURBO2 on October 13, 2017, 10:18:35 AM
Все, уважающие себя и пользователей, сайты используют протокол HTTPS. В данном случае никто (даже провайдер) не знает какими данными вы обмениваетесь. Провайдер будет знать только IP-адрес сайта, время подключения и объём трафика. И больше ничего. Практически все фишинговые сайты не используют этот протокол. Это уже должно насторожить. По поводу ввода данных с клавиатуры - можно пользоваться виртуальной клавиатурой. В данном случае мы отсекаем разные кейлоггеры. У некоторых сайтов есть встроенные виртуальные клавиатуры. Например на сайтах, где нужно вводить данные карт. Для безопасного ввода данных можно использовать сторонние программы. Например, KeePass. Он имеет много настроек по безопасному вводу данных. Для блокировки постороннего трафика можно использовать любой файервол.
спасибо за разъяснения, надо было с этого начинать, а не думать как оттяпать побольше халявы)))
Есть вариант надежнее. Можете приобрести себе аппаратный кошелек Трезор - там есть встроенная функция менеджера паролей. Особенность Трезора в том что приватные ключи никогда не покидают сам устройство. На клавиатуре компьютера вводить ничего не приходится. Поэтому и кейлоггеров можете не бояться.