Bitcoin Forum
June 24, 2024, 11:11:31 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Новые форки как угроза безопасности  (Read 1453 times)
ri (OP)
Full Member
***
Offline Offline

Activity: 140
Merit: 118


View Profile
December 19, 2013, 10:40:57 PM
 #1

Из темы https://bitcointalk.org/index.php?topic=345882.0 :

Quote
Чтобы Nxt не форкнули немедленно, автор намерен полностью опубликовать исходники не ранее 3-го января 2014 г., сейчас исходный код доступен частично.

Потенциально закрытый код может означать способность программы выполнять нечто нежелательное для конечного пользователя... А те, кто потенциально может быть заинтересован в новых форках, скорее всего хранит на своем компьютере множество кошельков к различным криптовалютам. И даже если они зашифрованы - он может периодически ими пользоваться, а значит - вводить с клавиатуры пароль, что тоже может перехватить программа. И при наличии хорошего баланса на кошельке - переслать его кому-нибудь постороннему.

Отсюда вопрос (прошу ни в коем случае не считать это обвинением - у меня нет оснований утверждать, что кошелек nxt действительно так делает) - вы не боитесь устанавливать эту программу на своем компьютере?

Смежный вопрос - насчет новых opensource форков. Понятно, что код биткойна/лайткойна и прочих тараканов находится в поле зрения соответствующих сообществ программистов, чего нельзя сказать о новых малопопулярных форках. А это значит, что некий анонимус может выпустить и обеспечить первичную рекламу форку с бэкдором, через который будет красть биткойн-кошельки (и не только биткойн) тех, кто поставил себе его форк просто для ознакомления (варианты - для майнинга, спекуляций, получения халявных 100500 монет при раздачах на форумах). Конечно, рано или поздно, подстава будет обнаружена, но - не завладеет ли к тому времени злоумышленник вашими биткойнами?

Вопрос задаю не для повышения паранойи, а просто чтобы услышать мнения сообщества.
Balthazar
Legendary
*
Offline Offline

Activity: 3108
Merit: 1359



View Profile
December 19, 2013, 10:52:58 PM
 #2

Может, и такое уже с несколько десятков раз было.
ViktorK
Newbie
*
Offline Offline

Activity: 45
Merit: 0


View Profile
December 20, 2013, 01:00:57 AM
 #3

что касается конкретно Nxt, так совсем не обязательно ждать выкладывания сырцов, что мешает дизассемблировать его код и убедится, что там нет обфускации, и что там все чисто - ни кейлоггеров, ни троянов и т.п.. Я думаю очень многие уже так и сделали спокойно им пользуются.
tvv
Legendary
*
Offline Offline

Activity: 1302
Merit: 1005


View Profile WWW
December 20, 2013, 02:48:27 AM
 #4

Может, и такое уже с несколько десятков раз было.

а не потому ли ты запел, что он без блокчейна? Wink


PS  лучше скажи что про всяких морганов думаешь, и зачем столько новых тормозных реализаций на жабе и тп.
Банки пробуют сделать свой форк, но пока бояться доверять деньги квазипрограммистам?

ri (OP)
Full Member
***
Offline Offline

Activity: 140
Merit: 118


View Profile
December 21, 2013, 07:01:22 PM
 #5

Может, и такое уже с несколько десятков раз было.
Гм, а можно пару ссылочек? Просто интересно...
ri (OP)
Full Member
***
Offline Offline

Activity: 140
Merit: 118


View Profile
December 21, 2013, 07:03:11 PM
 #6

Не ленись использовать виртуалки для процессорных *овнофорков и их кошельков.
Спасибо за совет, наверное, воспользуюсь... Только один вопрос - почему именно для процессорных? Разве что-то мешает в форк на scrypt соответствующий функционал добавить?
ri (OP)
Full Member
***
Offline Offline

Activity: 140
Merit: 118


View Profile
December 21, 2013, 07:06:24 PM
 #7

что касается конкретно Nxt, так совсем не обязательно ждать выкладывания сырцов, что мешает дизассемблировать его код и убедится, что там нет обфускации, и что там все чисто - ни кейлоггеров, ни троянов и т.п.. Я думаю очень многие уже так и сделали спокойно им пользуются.
Вы представляете, какой это объем работы? Уверен, что в половине opensource-форков никто полного анализа не проводил, не говоря уже о копании в ассемблерном коде...
gauntlet
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
January 17, 2014, 09:18:27 PM
 #8

Про NXT.

Он своим поступком, валюту свою погубил.

Сейчас там соурс отстаёт на 3 пункта, и не собрался у меня. Что то типа, nxt-client-0.5.5 - рабочая, с зарытым кодом, в которой якобы исправлены бреши в безопасности. Зачем тогда лежит соурц Nxt.0.4.7e, кому он нужен сейчас.

Надо было как Satoshi, Доделать работу, и потом публикавать сразу всё.

Сейчас все альты - это подушка безопасности bitcoin, он если и упадёт, то что то под ним будет, это будут никому не нужные альты, но их миллион и у всех их миллиарды, в итоге цена у битка будет хотябы в том, что он стоит миллиард никому ненужных альтов.

Тюльпанавая лихардка 1634—37 г. См Биткоину 5 лет.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!