Bitcoin Forum
June 21, 2024, 11:42:54 PM *
News: Voting for pizza day contest
 
  Home Help Search Login Register More  
  Show Posts
Pages: [1]
1  Alternate cryptocurrencies / Bounties (Altcoins) / Re: [AIRDROP 10 BCS][AIRDROP FOR HOLDERS][100 ETH BOUNTY]🚀🚀🚀BCSHOP.IO🚀🚀🚀 on: April 23, 2018, 01:15:04 PM
#Proof of ownership :
- @s_eyya_h
- facebook.com/profile.php?id=100017084293241
- twitter.com/s_eyya_h
2  Local / Alternatif Kripto-Paralar / Re: aklımda deli sorular tron on: February 09, 2018, 03:41:37 PM
Bir tavsiye üzerine hata yapıp aldım. Okumadan coin almanın cezasını çektim. Uzun vadeli yatırım yapılacak bir coin değil zaten şuanda da yerlerde sürünüyo

Aynı kaderi paylaşıyoruz. Umarım toparlar .
3  Local / Alternatif Kripto-Paralar / Re: Tüm Güncel 🔴 🔴 🔴 ÖDÜL KAMPANYALARI 🔴 🔴 🔴 09.02.2019 - 22 Kampanya on: February 09, 2018, 03:31:25 PM
Emeğine sağlık...
4  Local / Bitcoin Haberleri / Kripto para cüzdanı Ledger'da büyük güvenlik açığı on: February 05, 2018, 12:31:35 PM

        Kullanıcıların kripto paralarını borsalar ya da yazılımsal cüzdanlar gibi nispeten daha az korunaklı yerlerde saklamaması için üretilen kripto para cüzdanı Ledger'da ciddi bir güvenlik açığı bulundu.
       Kripto para yatırımcıları için kripto paraların oldukça hızlı değişen değeri kadar bu paraların uzun vadede saklanması da ciddi bir problem. Private key'leri kendi elinde tutan borsalarda yatırımlarını uzun süre saklamak istemeyen yatırımcıların büyük bir kısmı; kullanıcılara özel, private key ve adres(public key) üreten yazılım cüzdanlara yönelmiş durumda ancak bu cüzdanların da zaman zaman güvenlik problemleri yaşatması günümüzde en güvenilir kripto para cüzdanı olarak değerlendirilen donanım cüzdanlarının ortaya çıkmasına neden olmuştu. 2014 yılında kurulan ve geçtiğimiz yıl 165 ülkede toplam 1 milyonun üstünde donanım cüzdanı satan Ledger şirketinin geçtiğimiz günlerde keşfettiği bir açık ise Ledger cüzdan sahiplerini endişelendirdi.
 
       İnternet bağlantısı tehlikeyi beraberinde getiriyor İnternet bağlantısının neden olduğu siber tehlikeleri ortadan kaldıran Ledger cüzdanları, USB'ye benzer yapısıyla kullanıcılara soğuk depolama olarak adlandırılan ve halihazırda en güvenli depolama yöntemi olarak kabul edilen kripto para saklama imkanını sunuyor. Tabi cüzdandan başka bir adrese kripto para transferi gerçekleştirmek için cüzdanı internet özellikli bir cihaza takmak gerekiyor. Bu da internet bağlantısı olmaksızın güvenli bir depolama imkanı sunan donanım cüzdanlarını, MiTM saldırısına yani hedef bilgisayarla diğer ağ aracı arasına girerek gerçekleştirilen saldırıya açık hale getiriyor. Ledger tarafından yapılan açıklamaya göre de cüzdan sahiplerinin MiTM saldırılarına karşı dikkatli olması gerekiyor.
Söz konusu güvenlik açığı kullanıcıların farklı bir adresten Ledger cüzdanlarına Bitcoin transferi gerçekleştirme esnasında yaşanıyor. Cüzdan kullanıcıları hesaplarına Bitcoin transfer etmek istediklerinde Ledger cüzdanları JavaScript kodunu kullanarak alıcı adresini oluşturuyor. Ledger tarafından bahsedilen ve MiTM saldırısını gerçekleştiren kötü amaçlı yazılım ise alıcı adresini üretmekle sorumlu olan kodu değiştiriyor ve alıcı adresine hackerların Bitcoin adresini yazıyor. Böylece kötü amaçlı yazılımın saldırdığı Ledger cüzdanına gönderilen bütün Bitcoin'ler doğrudan hackerın adresine gitmiş oluyor.
 
         Adresi değiştirmek oldukça kolay Saldırının şiddetini artıran esas unsur ise Ledger'ın AppData klasöründe saklanan cüzdan yazılımı vasıtasıyla kötü amaçlı yazılımın cüzdan adresini değiştirmesinin oldukça kolay olması. Güvenlik raporuna göre kötü amaçlı yazılımın adresi değiştirmesi için JavaScript kodundaki tek bir satırı değiştirmesi yeterli. Bu nedenle kullanıcı başta saldırıya uğradığının farkına bile varamadan Ledger cüzdanına gönderilen Bitcoin, değiştirilen adrese gönderilmiş olacak.
 
        Şu ana kadar bu saldırı metodunun kullanıldığını ve Ledger cüzdan sahiplerinin bu potansiyel saldırıdan etkilendiğini gösteren bir rapor bulunmuyor ancak yine de oldukça tehlikeli görünen saldırı için Ledger kullanıcıları uyardı. Şirketin açıklamasına göre kullanıcılar hesaplarına Bitcoin gönderileceği zaman ''alım'' sekmesindeki monitör butonuna tıklayarak adreslerini doğrulayabilir ve Bitcoin'lerin farklı adreslere gitmesinin önüne geçebilir. Bu yöntem işe yarar görünse de kullanıcılar saldırılardan etkilenmemek adına her alım işlemi öncesinde adreslerini doğrulamak zorunda olduğu için yeterince güvenli bir yöntem olarak değerlendirilmiyor.
Ledger'ın, MiTM saldırısını tamamen ortadan kaldırmak için bir diğer donanım cüzdan üreticisi Trezor'un yaptığı gibi iki aşamalı doğrulama sistemini kullanıp, cihazlara güncelleme göndermesi bekleniyor ancak şirket tarafından henüz bu doğrultuda bir açıklama gelmiş değil. Tabi ortaya çıkan bu açığa rağmen donanım cüzdanların halen yazılım cüzdanlarda veya borsalardan çok daha güvenli bir saklama aracı olduğu ortada ancak bu donanım cüzdanların tamamen güvenli olduğu anlamına gelmiyor.
Kaynakhttps://news.bitcoin.com/ledger-addresses-man-in-the-middle-attack-that-threatens-millions-of-hardware-wallets/

       Donanım haberde böyle bir haber yapılmış. Soğuk cüzdan olayıda güvenilirliğini yitirirse sanal paraları güvende nasıl tutacaz ??
5  Local / Madencilik / Re: Debian, Ubuntu yada Centos da Mining yapan varmi Aramizda on: January 31, 2018, 10:33:15 PM
Ben ati kullanmadım ama 570 kullanan arkadaşlarım var, bir sorun yaşamadılar bildiğim kadarı ile.
@Zz nin dediği gibi özel dağıtımlar da var. Ben de hiveos.farm ı önereyim. Ubuntu 16.04 üzerine geliştirilmiş bir sistem.
Kullandım/kullanıyorum, gayet memnunum.

 hiveos.farm güzel bir sisteme benziyor.karma sistem olayı(ATİ+NVİDiA) işe yarayabilir. ilk fırsatta bende deneyeyim. teşekkürler.
6  Local / Pazar Alanı / Re: SATILIK Antminer L3+, 504MH/s on: January 23, 2018, 11:29:49 AM
fiyat bilgisi alabilirmiyim?
7  Local / Türkçe (Turkish) / Re: Toplam kaybım 35 bin dolar oldu on: January 23, 2018, 11:09:38 AM
Soğukkanlı olmak çok önemli, yoksa panik sonrası satış ve zarar kaçınılmaz oluyor.
8  Local / Yeni Başlayanlar & Yardım / Re: Yeni Üyeler İçin Hızlandırılmış Forum Turu on: January 20, 2018, 05:12:44 PM
Elinize sağlık. gayet faydalı olmuş.
9  Local / Pazar Alanı / Re: Satılık D3 5 adet. on: January 20, 2018, 04:31:51 PM
Merhaba,bir adet için fiyat bilgisi alabilir miyim?
Pages: [1]
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!