Bitcoin Forum
May 25, 2024, 04:28:09 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Attenzione al download di core 0.13  (Read 1336 times)
gbianchi (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 2670



View Profile
August 18, 2016, 12:13:27 PM
 #1

Ho letto questo, riporto per conoscenza,
magari e' troppo paranoico, ma non si sa mai !

https://bitcoin.org/en/alert/2016-08-17-binary-safety

GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
HostFat
Moderator
Legendary
*
Offline Offline

Activity: 4242
Merit: 1203


I support freedom of choice


View Profile WWW
August 18, 2016, 12:21:19 PM
 #2

Certo bisogna fare sempre attenzione, ma c'è anche la possibilità che sia FUD per evitare che gli utenti installino client alternativi, senza andare a scrivere il loro nome Wink

NON DO ASSISTENZA PRIVATA - http://hostfatmind.com
giammangiato
Legendary
*
Offline Offline

Activity: 1736
Merit: 1252



View Profile
August 18, 2016, 12:24:03 PM
 #3

Certo bisogna fare sempre attenzione, ma c'è anche la possibilità che sia FUD per evitare che gli utenti installino client alternativi, senza andare a scrivere il loro nome Wink

in che senso? cioè i client alternativi fanno FUD? non ho capito

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
HostFat
Moderator
Legendary
*
Offline Offline

Activity: 4242
Merit: 1203


I support freedom of choice


View Profile WWW
August 18, 2016, 12:32:21 PM
 #4

No, Theymos "forse" sta facendo FUD per spingere gli utenti a non installare nient'altro che Bitcoin Core.

NON DO ASSISTENZA PRIVATA - http://hostfatmind.com
Jack Liver
Legendary
*
Offline Offline

Activity: 1981
Merit: 1039


View Profile
August 18, 2016, 01:09:23 PM
 #5

sempre più contento di aver preso il trezor mesi fa ormai lo usano anche i grossi exchange  Grin
jack0m
Legendary
*
Offline Offline

Activity: 3640
Merit: 1988


View Profile
August 18, 2016, 01:32:04 PM
 #6

Ma in pratica, in cosa consisterebbero gli attacchi? Per modificare il binario servirebbe o un attacco MITM durante il download, oppure bucare direttamente i server da cui viene scaricato. Non mi sembra banale nessuno dei due casi.

Money is a hoax. Debt is slavery. Consumerism is toxic.
gbianchi (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 2670



View Profile
August 18, 2016, 01:57:13 PM
 #7

Ma in pratica, in cosa consisterebbero gli attacchi? Per modificare il binario servirebbe o un attacco MITM durante il download, oppure bucare direttamente i server da cui viene scaricato. Non mi sembra banale nessuno dei due casi.

te ne dico due che ho visto con i miei occhi (anche se per praticarli
devono entrare in gioco entita' potenti, non e' certo il ragazzino nella cameretta)

1)  dns cache poisoning

in pratica invalidi le cache di alcuni server dns "primari",
e tu utente digiti "www.bitcoin.org", il tuo dns chiede ad uno di questi server "bucati" e
lo risolve con un ip di un server  malevolo, che e' una fotocopia del vero bitcoin.org (quindi per te
apparentemente e' tutto normale) invece sei in un altro sito
che ti sforna ogni genere di schifezza

2) falsi annunci di AS su BGP (ancora piu' a basso livello, complicato e sofisticato)

in pratica annunci a livello di bgp4 degli AS "fasulli" e deragli il traffico di intere classi IP
dove vuoi.

Sono cose complesse e sofisticate, ma fattibili da organizzazioni potenti, l'obiettivo e' comunque
portarti  su un server "fotocopia" di bitcoin.org, ma contenente software craccati.




GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
jack0m
Legendary
*
Offline Offline

Activity: 3640
Merit: 1988


View Profile
August 18, 2016, 03:07:31 PM
 #8

Ma in pratica, in cosa consisterebbero gli attacchi? Per modificare il binario servirebbe o un attacco MITM durante il download, oppure bucare direttamente i server da cui viene scaricato. Non mi sembra banale nessuno dei due casi.

te ne dico due che ho visto con i miei occhi (anche se per praticarli
devono entrare in gioco entita' potenti, non e' certo il ragazzino nella cameretta)

1)  dns cache poisoning

in pratica invalidi le cache di alcuni server dns "primari",
e tu utente digiti "www.bitcoin.org", il tuo dns chiede ad uno di questi server "bucati" e
lo risolve con un ip di un server  malevolo, che e' una fotocopia del vero bitcoin.org (quindi per te
apparentemente e' tutto normale) invece sei in un altro sito
che ti sforna ogni genere di schifezza

2) falsi annunci di AS su BGP (ancora piu' a basso livello, complicato e sofisticato)

in pratica annunci a livello di bgp4 degli AS "fasulli" e deragli il traffico di intere classi IP
dove vuoi.

Sono cose complesse e sofisticate, ma fattibili da organizzazioni potenti, l'obiettivo e' comunque
portarti  su un server "fotocopia" di bitcoin.org, ma contenente software craccati.



bè certo, chi è in grado di fare qualcosa del genere è in grado di fare qualunque cosa, o quasi. Però se al sito clonato si accede via https ci sarebbe in più la protezione data dal certificato. A meno che non siano così potenti da riuscire a rubare anche il certificato del server originale, e allora in quel caso ciaone...

Money is a hoax. Debt is slavery. Consumerism is toxic.
gbianchi (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 2670



View Profile
August 18, 2016, 03:16:12 PM
 #9

e comunque il suggerimento e' valido a prescindere:

prima di installare un software, verificare sempre che sia
autentico e non una copia hackerata....

credo dovrebbe diventare una sorta di "abitudine automatica"
e non solo per i client bitcoin!

GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
giammangiato
Legendary
*
Offline Offline

Activity: 1736
Merit: 1252



View Profile
August 18, 2016, 05:13:55 PM
 #10

azz a sto punto siamo
vuol dire che il BTC conta qualcosa allora?

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
jack0m
Legendary
*
Offline Offline

Activity: 3640
Merit: 1988


View Profile
August 18, 2016, 05:36:32 PM
 #11

http://www.pcworld.com/article/3106180/security/use-the-internet-this-linux-flaw-could-open-you-up-to-attack.html#tk.rss_all

Tanto per ribadire i rischi di connessioni non criptate:

Quote
a remote blind attacker can track users’ online activity, terminate connections with others and inject false material into their communications

Money is a hoax. Debt is slavery. Consumerism is toxic.
HostFat
Moderator
Legendary
*
Offline Offline

Activity: 4242
Merit: 1203


I support freedom of choice


View Profile WWW
August 18, 2016, 10:15:40 PM
 #12

e comunque il suggerimento e' valido a prescindere:
esatto Smiley

https://www.youtube.com/watch?v=sQ8l07a4d_0

NON DO ASSISTENZA PRIVATA - http://hostfatmind.com
giammangiato
Legendary
*
Offline Offline

Activity: 1736
Merit: 1252



View Profile
August 19, 2016, 02:30:59 PM
 #13

Pochi giorni fa il corriere e la gazzetta, sono capitolati con un trucco molto vecchio. Quindi si, sempre vigili.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
gbianchi (OP)
Legendary
*
Offline Offline

Activity: 3108
Merit: 2670



View Profile
August 22, 2016, 02:03:33 PM
 #14

Hanno appena sfornato il definitivo di bitcoin core 0.13.0

Contiene (anche se non ancora attivo) il codice per la segwit.
Se ho capito bene il progetto dovrebbe essere attivare la segwit nella 0.13.1

Se fate il download mi raccomando di ricordarvi di verificare:

Quote

The hashes of Bitcoin Core binaries are cryptographically signed with this key https://bitcoin.org/laanwj-releases.asc

We strongly recommend that you download that key, which should have a fingerprint of 01EA5486DE18A882D4C2684590C8019E36C2E964. You should securely verify the signature and hashes before running any Bitcoin Core binaries. This is the safest and most secure way of being confident that the binaries you’re running are the same ones created by the Core Developers.


GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
Micio
Legendary
*
Offline Offline

Activity: 1061
Merit: 1283



View Profile
August 28, 2016, 02:30:03 PM
 #15

Ma in pratica, in cosa consisterebbero gli attacchi? Per modificare il binario servirebbe o un attacco MITM durante il download, oppure bucare direttamente i server da cui viene scaricato. Non mi sembra banale nessuno dei due casi.

te ne dico due che ho visto con i miei occhi (anche se per praticarli
devono entrare in gioco entita' potenti, non e' certo il ragazzino nella cameretta)

1)  dns cache poisoning

in pratica invalidi le cache di alcuni server dns "primari",
e tu utente digiti "www.bitcoin.org", il tuo dns chiede ad uno di questi server "bucati" e
lo risolve con un ip di un server  malevolo, che e' una fotocopia del vero bitcoin.org (quindi per te
apparentemente e' tutto normale) invece sei in un altro sito
che ti sforna ogni genere di schifezza

2) falsi annunci di AS su BGP (ancora piu' a basso livello, complicato e sofisticato)

in pratica annunci a livello di bgp4 degli AS "fasulli" e deragli il traffico di intere classi IP
dove vuoi.

Sono cose complesse e sofisticate, ma fattibili da organizzazioni potenti, l'obiettivo e' comunque
portarti  su un server "fotocopia" di bitcoin.org, ma contenente software craccati.





Posso garantire che il primo metodo che ha descritto il nostro gbianchi è perfettamente applicabile e... facile. L'unico metodo sicuro per verificare un sito legittimo è controllare il certificato SSL, "La banda verde prima dell'url", se è un EV-SSL con il nome della società non ci sono rischi.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!