Bitcoin Forum
May 03, 2024, 08:28:07 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 [78] 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 ... 317 »
1541  Other / Beginners & Help / Re: Another way to hide your Seed and Private Keys on: June 20, 2020, 07:01:11 PM
Okay then. Should I just delete it?

No, i was just making a point regarding this:

It hit me that perhaps we could use this to hide our seed phrases for addition of security.

Such a method definitely has a use case, just as steganography too.
But it doesn't make your data more secured. That's all i tried to point out.
1542  Bitcoin / Electrum / Re: Using electrum.blockstream.info server? on: June 20, 2020, 06:57:12 PM
I dare to ask, can Blockstream be trusted they won't do analysis on our wallet data or sell that data to chain analysis companies?

It is not like an electrum server automatically knows which addresses belong to your wallet.
I mean.. if you send a transaction, obviously.
Depending on how often your IP changes etc., that's not too much of an issue.

But by just import private keys or watching addresses, a server can not determine which addresses actually belong to you. They are masked and the server can only determine a superset of those addresses.

However, i personally like to automatically select a new server upon each time starting up electrum.
1543  Other / Beginners & Help / Re: Another way to hide your Seed and Private Keys on: June 20, 2020, 05:06:54 PM
Security by obscurity is never a good idea.

You are not encrypting your information, just encoding it. You might as well use the binary notation.
It does not increase the security.
1544  Bitcoin / Hardware wallets / Re: Trezor or Ledger? And how to get my forks Bitcoin Cash / Gold / SV?? on: June 20, 2020, 05:01:21 PM
Guys, any tipps where I can trade my bsv to bitcoin without much loss (fee), safe and easily? İn the coinomi app it's possible but the fees are pretty high like 5% if I calculated correctly.

Any reputable exchange.
Don't use instant exchanges.
1545  Local / Anfänger und Hilfe / Re: Fragen zu Mixern on: June 20, 2020, 05:00:53 PM
Nochmal zum Verständnis,

man ist bei einer Börse registriert und verifiziert, möchte aber anonym mit Monero bezahlen. Wenn man die Bitcoins "rüberschiebt" zu Monero ist man ja nicht mehr anonym weil die Börse ja deine Registrierungsdaten hat und das dann immer zurückverfolgen kann.

Sobald du deine Monero auszahlst (also an deine Adresse schicken lässt) und damit eine neue Transaktion tätigst, ist für den Sender der ersten Transaktion (hier: Exchange) nichts mehr nachverfolgbar.



Warum must du das wechsel über eine Börse machen?
Es gibt sehr viele Anbieter wo du sofort und ohne dich zu Registrieren wechseln kannst von Monero zu Bitcoin und umgekehrt!

Wenn du damit diese "Instant Exchanges" meinst.. dann bloß die Finger von sowas lassen.
So gut wie alle scammen Leute systematisch mit KYC.
1546  Bitcoin / Hardware wallets / Re: Trezor or Ledger? And how to get my forks Bitcoin Cash / Gold / SV?? on: June 20, 2020, 03:54:42 PM
Paper Wallet is only a printout that contains a Bitcoin address or public key that allows transferring coins to the wallet, and a private key that gives access to send funds. This Private Key is imported into other software for sending funds.

To send bitcoins one don't even have to import private key stored on the piece of paper "into  other software" wallet. Everything can be done with a script of coinb.in set up (for safety) on air-gapped computer, i.e. one can create and sign the raw transaction with coinb.in's script on such device and then push it via any online service.

You still need to enter the private key.
Whether you are actually "import" it into a "software" or enter it into a script doesn't really make a difference.

The result is the same. The private key has to be inserted into some kind of software to actually sign a transaction.
1547  Bitcoin / Bitcoin Technical Support / Re: Can't sync Bitcoin Core on: June 20, 2020, 03:52:22 PM
You could try to read out the S.M.A.R.T. values of your Hard drive to check whether there is something wrong with it.

This is probably the fastest and easiest first step to troubleshoot.
1548  Local / Deutsch (German) / Re: Anbieter von Bitcoin Prepaid Kreditkarte on: June 20, 2020, 11:59:12 AM
@Bob : Also 3,5% ist schon ne Hausnummer. Da gibt es von mir dann keine Piepen mehr.

Desswegen kauft man Crypto auch nicht mit der Kreditkarte sondern überweist einfach  Grin
Und wenn, dann würde ich eh auf nen Exchange zurückgreifen als auf die App.
1549  Other / Archival / Re: [ CWE-79 ] *.nastyfans.org is vulnerable to script injection on: June 20, 2020, 11:46:01 AM
The requested person was informed before disclosing it here.

That's not responsible disclosure.

How much time did you give him to fix any vulnerabilities before publicly disclose them?



OP should have atleast notified OgNasty before injecting any scripts.

Is that an objective standard?  A hacker's opinion?  Or maybe just mutual respect and consideration? 

OP could have done damage if he wanted - or sold the info.  He did the moral thing, and there is nothing illegal about it.

Without the approval of the owner of the site and the hoster, it definitely is illegal. Depending on the country, maybe "just" a gray area.
You can't just start doing pentests on any website/service you encounter.
1550  Other / Archival / Re: [ CWE-79 ] *.nastyfans.org is vulnerable to script injection on: June 20, 2020, 08:44:54 AM
Did you responsibly disclose the vulnerability to the site owner? Or did you first publish this report publicly?

According to this:

Why don't you try it yourself??
1. Go to: https://analyzer.nastyfans.org/?s=1
2. Inside the search, paste:   
Code:
"><script>alert('Boris007 was here')</script>
3. Press submit and see the XXS being execute.

I believe he initially posted it here and calls that a "responsible disclosure".

I wonder whether he got the permission to look for vulnerabilities from the server owner/administrator and hoster.



This question still matter's as it's not good look or practice at testing vulnerabilities on such website's without the owner's knowledge.

OP should have atleast notified OgNasty before injecting any scripts.

It is not just "not good", but illegal.
1551  Local / Anfänger und Hilfe / Re: Fragen zu Mixern on: June 19, 2020, 07:48:53 PM
Vom Prinzip wäre das so als ob du vom Juwelier A, 10 gram Rohgold mit Bargeld kaufst und die 10 Gram  Rohgold bei dem Juwelier B Verkaufst.  Zwischen dem Bargeld vom Juwelier A was du ausgegeben hast und dem Bargeld vom Juwelier B was du erhalten hast, kann niemand ein Zusammenhang stellen!

So anonym ist Bargeld gar nicht.

Angenommen das Gold (im einfachsten Beispiel jetzt in Form eines Barren) trägt eine Seriennummer.
Juwelier A kann beispielsweise die Seriennummern der Geldscheine notieren und vermerken, dass er dir den Goldbarren X verkauft hat.
Juwelier B vermerkt, dass er dir Goldbarren X abgekauft hat und vermerkt welche Geldscheine (Seriennummern) er dir herausgegeben hat.

Tragen das beide in eine Datenbank ein, so kann eine dritte Partei, die ebenfalls Zugriff auf diese Datenbank hat, die Verbindung zwischen dem Bargeld 1 (Kauf vom Gold) und Bargeld 2 (Verkauf vom Gold) herstellen.

Bargeld lässt sich so definitiv auch verfolgen.



Besser wäre es zum Beispiel wenn du 9 andere Leute findest, die auch Gold kaufen wollen.
Dann legt ihr euer Geld zusammen (am besten die gleiche Menge) und kauft auch 10 Barren.
Die teilt ihr dann wieder unter euch auf.

Wenn du das Gold wieder verkaufen willst, suchst du dir wieder 9 andere die verkaufen wollen (am besten wieder die gleiche Menge).
Ihr verkauft zusammen und jeder bekommt sein Geld.

Dann kann - selbst wenn solch eine Datebank wie oben beschrieben existiert - wirklich kein Zusammenhang zwischem dem Bargeld beim Kaufen und Verkaufen hergestellt werden.

Und exakt das.. ist CoinJoin, nur mit mehr als 10 Leuten und mit BTC statt Bargeld/Gold  Tongue
1552  Local / Anfänger und Hilfe / Re: Fragen zu Mixern on: June 19, 2020, 06:30:56 PM
Ich kenne mich Wasabi Wallet nicht aus aber ein Gefühl sagt mir, das bei alle diesen Anbietern man immer davon ausgehen sollte das irgendetwas protokolliert wird.

Wasabi ist ein Open source wallet welches CoinJoin implementiert hat.

CoinJoin ist eine Methode um mehrere Inputs (von verschiedenen Personen) zu kombinieren.
Somit werden aus 3 (nachvollziehbaren) Transaktionen A->B, C->D und E->F nur eine Transaktion: A+C+E -> B+D+F.

Da kann auch nichts protokolliert werden (sofern alles Open Source und kontrolliert worden ist, natürlich).



Stell dir vor du hast 100 Gramm Sand in deiner Hand und schüttest es in einen riesigen Sandhaufen, bekommst aber eine Quittung für dein 100 Gramm Sand. Mit deiner Quittung kannst du jederzeit an dem Sandhaufen 100 Gramm Sand entnehmen. Eine Protokollierung ist hier nicht möglich.

Oder sehe ich das falsch?

So ähnlich.

Bei Monero hat man unter anderem den Vorteil, dass von einer Öffentlichen Adresse (welche man teilen kann um Coins zu empfangen), one-time Addressen Abgeleitet werden.
In der Transaktion wird eine öffentliche Adresse also nicht auftauchen.
Somit wissen andere, die deine Adresse haben, nicht wie viel du von anderen empfangen hast.

Um zu verhindern, dass der Sender einer Transaktion sieht wann der Empfänger diese Coins wieder weiterversendet, werden Ring Signaturen verwendet.
Somit ist aus Transaktionen nicht sichtbar wer der eigentliche Sender ist.
Das ist im Prinzip ein Mixen von Coins.

Von den Transaktionen in einer Blockchain lässt sich weder der Sender, Empfänger noch die Menge herausfinden.

Generell ist 100%ige Anonymität sehr schwer (falls überhaupt) zu erreichen.
Man kann alle Verfahren immer irgendwie Angreifen um so das Anonymityset zu verkleinern und statistische Aussagen wie z.B. (Es ist wahrscheinlicher, dass Input X zu Y gehört, als zu Z) treffen zu können.
1553  Bitcoin / Bitcoin Discussion / Re: Why is there such a strong sentiment against putting data on the blockchain? on: June 19, 2020, 05:04:45 PM
That's easy: Bitcoin is the most secure chain, and also the most likely to still be there 30 years from now.

Well.. i'd claim that the security of a digital currency and payment network is "slightly" more important than data storage.
Especially since the integrity of the data shouldn't be protected by the blockchain anyways.
1554  Local / Deutsch (German) / Re: Anbieter von Bitcoin Prepaid Kreditkarte on: June 19, 2020, 05:01:38 PM
Jede Überweisung auf die Karte ( kostet ja noch nix per KK )

Das Aufladen der Karte kostet sonst auch nichts.
Nur das kaufen von Crypto mit der Kreditkarte kostet normalerweise 3.5% (was eben für 3 Monate auf 0% gesetzt wurde).



Der Gesamteinkauf war jetzt 50,80 Euro in etwa. Casback gab es mit der lütten roten Karte 0,51€ . Besser als nix.
War aber nicht bei Aldi oder Lidl.Nur Tanke und Netto

Dann haste aber nichts gestaked, sonst wären es 2%  Cheesy
Und bei Aldi/Lidl hättest du diesen Monat auf diesen Einkauf 5,08€ bekommen  Wink
1555  Bitcoin / Bitcoin Discussion / Re: Why is there such a strong sentiment against putting data on the blockchain? on: June 19, 2020, 04:57:38 PM
Let me ask a counter question: Why would you want to store more? And what kind of data would you want to store in the blockchain that can't be stored any other (better!) way?

In addition to the above:

Why would you want to store that data on the bitcoin blockchain instead of a different one?
BTC is a currency. The blockchain is the public ledger to store all verified transactions. Why would you want to store unrelated data there?

Despite the fact that a blockchain in most cases isn't even the best solution.. why should it be the BTC blockchain?
1556  Bitcoin / Bitcoin Discussion / Re: Police Arrest on: June 19, 2020, 04:54:00 PM
I don't have any idea about the law but can someone tell me if mining inside the office is really a crime?

As long as he is not explicitly allowed to.. definitely.
He intentionally stole electricity.

That's not less of a crime than stealing office equipment.
Both can get you fired.. or charged.
Most companies simply don't care about someone stealing a pen. But stealing tons of electricity might be something different.
1557  Local / Deutsch (German) / Re: Anbieter von Bitcoin Prepaid Kreditkarte on: June 19, 2020, 02:56:28 PM
Nun mal zum Lidl und Aldi und testen.Hoffnetlich keine Blamage an der Kasse.

Und nicht vergessen:
Bevor du Kontaktlos bezahlen kannst, musst du sie zuerst einmal "normal" im Terminal (quasi reinstecken) inkl. Pin verwenden.
Erst danach ist das kontaktlose Bezahlen aktiviert.
1558  Local / Anfänger und Hilfe / Re: Fragen zu Mixern on: June 19, 2020, 02:53:03 PM
Hallo Zusammen,

Bitcoin = (Umtausch)  Monero Wallet 1 = Monero Wallet 2  = (Umtausch) Bitcoin

ist diese Kombination nicht viel sicherer und effektiver als ein Bitcoin Mixer?


Wenn du einen Wechsel zu Monero in betracht ziehst, dann kommen andere Fragen auf. Wie zum Beispiel wie sie getauscht werden. Über einen Exchange der jegliche Daten über dich hat? Dann wäre das wieder zweifelhaft.

Aber generell, kannst du dir einen Transfer (Monero Wallet -> Monero Wallet) sogar sparen.
Wenn du Coins auf dein Monero wallet empfängst und sie wieder versendest, ist schon kein Zusammenhang mehr sichtbar. Monero verwendet ein paar echte Perlen der Kryptografie.


Im Endeffekt kommt es ja auch immer darauf an, vor wem du dich schützen möchtest.
Um dafür zu sorgen, dass kein neugieriger Nachbar dem du mal etwas BTC geschickt hast, nicht weiß wie viel du wirklich hast, ist ein Mixer mehr als ausreichend.
1559  Other / Beginners & Help / Re: Bitcoin Clipper on: June 19, 2020, 02:47:33 PM
I know your position when it comes to AV, but I don't understand why you persistently promote the idea that they are completely unnecessary and that they will not detect all those viruses/malware that are already in the database of such AV?

This topic regarding AV is popping up quite often.
To not repeat myself, i regularly provide shorter or more detailed answers.

Usually, its something along the lines:

[...]
They can just detect already publicly known malware by checking the signatures.
Another approach would be to use runtime analysis, which also can be circumvented.
[...]


I could have at least be more detailed, i agree with you.

AV's will definitely detect known malware which they have in their database (and this database is huge).


But in this case (clipping board malware), it simply won't be detected because:
1) This is extremely simple code which will not be in the database of AV's and
2) Sandboxing and testing by the AV will not trigger any action from the malware since the user first has to manually copy an address. 
3) It won't trigger any behavior analysis, since after all.. it just changes the clipping board. An AV software wouldn't detect that as malicious.




If we accept your idea that any well-designed malware is impossible to detect, then almost all computer users (especially those using Windows OS) are infected.

It is not like that very well written malware is impossible to detect, but its almost always possible to circumvent AV measures.

Some things are harder than others. Ransomware, for example.
If a software start to access a huge ton of files and creates a massive amount of files which seem to be random (a.k.a. encrypted files), any AV will stop the process.
This wasn't the case when the first few ransomwares were detected.

It's a race between the AV engines and the malicious actors. The latter ones are always slightly ahead.


If a 13y old script kiddy is playing around with kali linux and metasploit, this malware most likely will always be detected by most reputable AV engines.
But if we look at organized crime (which a lot of dangerous malware is coming from), that's a totally different story.




[...] but I will never agree that they are completely unnecessary and useless.

They aren't.
And that's not what i meant.

It is just that they are useless in this specific case (clipping board hijacking malware) and one shouldn't completely rely on it in terms of "the AV didn't detect anything, so it has to be fine".
It is also worth to be mentioned that AV's have been exploited quite often in the past to run malicious code with administrator privileges.

There are by any means not worthless. But they can not secure a device on its own.
1560  Local / Anfänger und Hilfe / Re: Steganographie on: June 19, 2020, 12:54:44 PM
Danke. Kannte Kali Linux noch gar nicht. Ist aber sehr interessant. Mit den beiden vorgestellen  Methoden funktioniert es ziemlich einfach. Was aber leider nicht funktioniert ist, sobald das Bild mit dem Secret nachbearbeitet wurde (beschnitten, Pinselstrich drauf), ist auch das Secret weg.

Kali Linux ist ne Distribution zum Pentesting.
Alle Tools die dort vorinstalliert sind, gibt es auch so für Linux zum herunterladen/installieren.

Du benötigst also wirklich nicht Kali um Stego anzuwenden.



Die einfachste Methode wäre das LSB (least significant bit) der Bitmap als dein Trägermedium zu nutzen.
Häh?

Jeder Pixel wird durch 1 Byte in den verschiedenen Farbkanälen dargestellt.
Dieses Byte gibt an wie hell das Pixel in diesem Farbkanal sein soll.

Beispiel:
10100100 würde dem Helligweitswert 164 entsprechen.

Jetzt kannst du herangehen und bei jedem Pixel das least significant bit (das rechteste bit) als Träger für deine Information verwenden.

Damit änderst du den Helligkeitswert maximal um 1. Das Bild wird danach also für das menschliche Auge nicht anders aussehen.


Das ist so die "klassische" Art Stego in Bildern anzuwenden.
Dazu sollte man eig. einige Pythonscripts u.ä. finden.



Ich suche etwas, bei dem das Secret auch nach weiterer Veränderung  des Bildes vorhanden bleibt. Vielliecht bei Gimp das Secret als 2. Layer drauf und dann verbinden?

Die Robustheit ist so ne Sache.
Da hängt es ganz genau davon ab, gegen was es Robust sein soll.

Eine JPG Konvertierung kann schon mal einiges kaputt machen.
Mit einem "Pinselstrich" drüber malen, auf jedenfall auch. Damit veränderst du das Bild ja und zerstörst Informationen.

Bezüglich des 2. Layers, kann ich dir leider nichts konkretes sagen.
Wie fügt Gimp das Layer denn hinzu? Und was für ein Layer? Lässt sich das ohne Probleme wieder extrahieren und auslesen?
Pages: « 1 ... 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 [78] 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 ... 317 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!