Bitcoin Forum
May 28, 2024, 05:23:25 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: 🔓 Шифруем приватные ключи своими силами  (Read 586 times)
StartupAnalyst
Sr. Member
****
Offline Offline

Activity: 728
Merit: 317


Crypto Casino & Sportsbook


View Profile
July 16, 2018, 05:58:21 AM
 #21

Дело в том, что чтобы злоумышленник получил скрипт нужно чтобы он о нем знал и целенаправленно искал на компьютере, причем наверно придется создавать специальный вирус под эту задачу.

А если учесть что файлик переименован и спрятан в системной папке то такого типа "поиски ключа" практически непрактичны для любого взломщика, другое дело если человек знает что там 100 к Bitcoin-в лежит на кошельке, а так ну скомуниздил он у вас зашифрованные кеи, проверил - пустые, ну и пойдёт он дальше, не будет тормозить и рытся в системных файлах. Другое дело если ему вздумается проверить по датам открытия файлы, но это уж совсем из ряда фантастики.

Я не понимаю зачем эти ключи вообще шифровать, если их нельзя вообще хранить на цифровых носителях и устройствах. На бумажку выписал, а еще лучше две и спрятал в разные углы. Хрен кто что догадается
С чего вы взяли, что нельзя хранить на цифровых носителях? Ну и как удобно руками их каждый раз набирать когда в кошелек нужно войти? Wink Что будет, если ваша бумажка с приватным ключом попадется на глаза кому-нибудь?

Я думаю человек имел в виду что не доверяет сторонним программным продуктам и операционным системам, (а вообще мне кажется у него просто паранойя зашкаливает Grin ).




    ▄▄█████████▄▄
  ▄████▀▀▀▀▀▀▀▀████
 ████▀         ▐███▌     ▄██▌               ▐██▄
▐███▌          ████     ████                ████
▐███▌         ▀▀▀▀     ▐███▌               ▐███▌   ▄▄
 ████▄               ▄▄████████▀           ████  ▄███▌
  ▀█████▄▄       ▄▄█████████▀▀   ▄▄▄▄      ███▌▄███▀   ▄▄███▄
     ▀▀█████▄▄   ▀██▀▀████    ▄████▀███   ███████▀   ▄███▀ ██▌
         ▀▀█████▄    ▐███▌   ▄███▀  ███  ▐██████    ████  ▄██
  ▄▄███▄     ▀████   ████    ███   ▐██▌  ████▐██▌  ▐██████▀▀
 ████▀        ████▌  ████  ▄▄███   ███▌ ████▌ ███  ▐███▄  ▄▄██
▐███▌        ▄████   ▀█████▀▀▀█████▀████▀███▌  ███  ▀██████▀▀
▐███       ▄████▀                               ▀██▄       ▄▄█
 ████▄▄▄▄█████▀         ▄███▄ ▄████▄ ███████▄     ▀█████████▀
  ▀▀████▀▀▀▀            ██    ██  ██ ██ ██ ██
                     ██ ▀███▀ ▀████▀ ██ ██ ██
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█  ▄▀▄             █▀▀▐▀▄▄
█  █▀█             █  ▐  ▐▌
█       ▄██▄       █  ▌  █
█     ▄██████▄     █  ▌ ▐▌
█    ██████████    █ ▐  █
█   ▐██████████▌   █ ▐ ▐▌
█    ▀▀██████▀▀    █ ▌ █
█     ▄▄▄██▄▄▄     █ ▌▐▌
█                  █▐ █
█                  █▐▐▌
█                  █▐█
▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀█
▄▄█████████▄▄
▄█▀▀▀█████████▀▀▀█▄
▄█▀    ▄▀█████▀     ▀█▄
▄█▄    █        ▀▄   ███▄
▄████▀▀▀▀▄       ▄▀▀▀▀▀███▄
████      ▀▄▄▄▄▄▀       ███
███     ▄▄███████▄▄     ▄▀█
█  ▀▄ ▄▀ ▀███████▀ ▀▄ ▄▀  █
▀█   █     ▀███▀     ▀▄  █▀
▀█▄▄█▄      █        █▄█▀
▀█████▄ ▄▀▀ ▀▀▄▄ ▄▄███▀
▀█████        ████▀
▀▀█▄▄▄▄▄▄▄█▀▀
● OVER 1000 GAMES
● DAILY RACES AND BONUSES
● 24/7 LIVE SUPPORT
LifeChain (OP)
Member
**
Offline Offline

Activity: 266
Merit: 59


View Profile
July 20, 2018, 08:17:30 PM
 #22

Дело в том, что чтобы злоумышленник получил скрипт нужно чтобы он о нем знал и целенаправленно искал на компьютере, причем наверно придется создавать специальный вирус под эту задачу.

А если учесть что файлик переименован и спрятан в системной папке то такого типа "поиски ключа" практически непрактичны для любого взломщика, другое дело если человек знает что там 100 к Bitcoin-в лежит на кошельке, а так ну скомуниздил он у вас зашифрованные кеи, проверил - пустые, ну и пойдёт он дальше, не будет тормозить и рытся в системных файлах. Другое дело если ему вздумается проверить по датам открытия файлы, но это уж совсем из ряда фантастики.
О том и речь, что вероятность похищения скрипта для обычного пользователя крайне мала. Вот если данный способ был бы популярным, тогда хакеры наверно озаботились бы зловредами под это дело для массового использования, а просто так никто не будет это делать. 
Crypto Sunchezz
Newbie
*
Offline Offline

Activity: 23
Merit: 0


View Profile
August 28, 2018, 04:45:31 PM
 #23

флэшку или листок можно не только дома так то хранить. к вам органы частят с обыском то вообще?)
Tokingold
Copper Member
Jr. Member
*
Offline Offline

Activity: 224
Merit: 1


View Profile
August 31, 2018, 02:24:36 AM
 #24

По мне так самый надёжный способ это две флешки, бумага и записать на CD диск и не надо нечего шифровать.

❉☛https://thecargocoin.com/☚❉ CARGO COIN - Revolutionising the Global Trade and Transport ❉☛https://t.me/thecargocoingroup☚❉
esmanthra
Hero Member
*****
Offline Offline

Activity: 504
Merit: 732


View Profile
August 31, 2018, 05:17:52 AM
 #25

Судя по форуму большинство людей не доверяет программам даже с открытым исходным кодом

В таком случае это большинство не будет доверять и тому, кто напишет для них подобный "шифровальщик". Ибо все почти элементарно, когда вы знаете JS, но если не знаете (тем паче - не занимались программированием и вообще гуманитарий), само предложение "давайте напишем чего-нибудь простенькое на JS" для вас будет уже вопросом на миллион долларов. Чисто психологически. И Вы не будете доверять программам с открытым исходным кодом, поскольку для Вас этот код - темный лес, и Вы просто не в состоянии прочитать его и понять, что он там делает.

Если же Вы изучали JS, Вам доступно несколько больше, чем модифицирование тега script в шапке страницы. Например, Вы сможете использовать спец. библиотеки для шифрования. Ну, и полагаться на Math.random() скорее всего не будете.

Хотя, как по мне, лучше было бы направить основные усилия не на шифрование, а на предотвращение попадания информации в руки злоумышленника. Вот здесь как раз для обывателей все гораздо прозрачнее - и, при должном усердии, для них это будет куда эффективнее, чем возня с кодом, который они не понимают.
LifeChain (OP)
Member
**
Offline Offline

Activity: 266
Merit: 59


View Profile
September 15, 2018, 07:04:03 PM
 #26

Судя по форуму большинство людей не доверяет программам даже с открытым исходным кодом

В таком случае это большинство не будет доверять и тому, кто напишет для них подобный "шифровальщик". Ибо все почти элементарно, когда вы знаете JS, но если не знаете (тем паче - не занимались программированием и вообще гуманитарий), само предложение "давайте напишем чего-нибудь простенькое на JS" для вас будет уже вопросом на миллион долларов. Чисто психологически. И Вы не будете доверять программам с открытым исходным кодом, поскольку для Вас этот код - темный лес, и Вы просто не в состоянии прочитать его и понять, что он там делает.

Если же Вы изучали JS, Вам доступно несколько больше, чем модифицирование тега script в шапке страницы. Например, Вы сможете использовать спец. библиотеки для шифрования. Ну, и полагаться на Math.random() скорее всего не будете.

Хотя, как по мне, лучше было бы направить основные усилия не на шифрование, а на предотвращение попадания информации в руки злоумышленника. Вот здесь как раз для обывателей все гораздо прозрачнее - и, при должном усердии, для них это будет куда эффективнее, чем возня с кодом, который они не понимают.
Судя по тому, что народ пишет на форуме у меня сложилось впечатление, что у большого числа пользователей очень слабо представление о компьютере, прямо на уровне секретарши блондинки. Не понимая как все работает и куча страшных историй с потерей денег на форуме приводит к тому, что они начинают боятся собственной тени. Отсутствие знаний компенсируется мифами. Как после этого можно доверять чужому софту?))
Причем как верно подмечено, проблема прежде всего психологическая, поскольку написать подобное сможет любой человек даже совсем не знакомый с JS. Требуется всего навсего желание и немного времени.
esmanthra
Hero Member
*****
Offline Offline

Activity: 504
Merit: 732


View Profile
September 16, 2018, 05:13:22 AM
 #27

у большого числа пользователей очень слабо представление о компьютере, прямо на уровне секретарши блондинки

В принципе, мы все с этого начинали. Но кто-то пошел дальше, а кто-то сконцентрировался на совсем иных вещах. Это вполне логично - нельзя быть докой во всем. Другое дело, что "нельзя быть докой" не равняется "быть полным ламером", и в век информации хоть какие-то знания об айти иметь необходимо - тем паче, если потом лезешь в такую сферу, как крипта. И вот тут у многих главный затык: они всю жизнь считали, что знания о компьютере им не пригодятся (поскольку занимались совсем другим) - а тут вдруг они не просто нужны, а буквально требуются. А на их любимом ютуб-канале "Как заработать миллион, не шевеля даже пальцем" об этом, естественно, упомянуть забыли.

Quote
написать подобное сможет любой человек даже совсем не знакомый с JS

Я помню, как начиналось лично мое знакомство с JS. Это был не первая попытка проникнуть в мир кода, но предыдущие явно были на поверхностном уровне, потому что начинать мне пришлось с самого тупого, конкретно - с вопроса "что такое переменная". Рили: ни один справочник по JS, даже позиционируемый как руководство для полных "нулей", не удосуживался "разжевать", что это, блин, такое. Обычно все стартовало со слов "создадим переменную блаблабла" или "var используется для создания переменных" - и далее уже с этими переменными производили какие-то базовые операции. То есть люди, составлявшие эти пособия, были убеждены, что понятие "переменная" всем доступно на интуитивном уровне, хотя это не так. Да, потом, в процессе "копания", все встало на свои места и были даже обнаружены всякие неочевидные нюансы. Но это было потом. Так что "написать подобное" человек, незнакомый с JS, конечно, сможет, но на уровне "переписал какую-то белиберду на неизвестном языке" - если, конечно, он секретарша-блондинка, а не секретарша-программист.
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!