Bitcoin Forum
November 10, 2024, 11:38:24 PM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 [6]  All
  Print  
Author Topic: *Experiment gestartet* - neues Auto kaufen und nix bezahlen  (Read 27546 times)
This is a self-moderated topic. If you do not want to be moderated by the person who started this topic, create a new topic.
trantute2
Hero Member
*****
Offline Offline

Activity: 784
Merit: 544



View Profile
January 23, 2019, 02:05:57 PM
 #101

@trantute2

Ok, das ist ein Merkmal, das eigentlich passen sollte. Immerhin hängt der Bitcoin an der Sicherheit dieser Verschlüsselung.

ich muss da aber wiederum leichte Kritik üben: ich hätte aktuell keine Möglichkeit es zu prüfen. Da ich mich nie praktisch mit Signaturen beschäftigt habe. Theoretisch weis ich es. Der öffentliche Teil (der in deinem Posting steht) dient zur Überprüfung der Signatur die du nur mit dem dazu passenden Privatekey erstellen kannst. Weder hätte ich die Software dazu es zu signieren (kann ich bestimmt laden und testen) noch zum Prüfen (dürfte die selbe Software sein die auch signiert). Leider habe ich da dann ein Zeitproblem. Würde dies hier ein kommerzielles Forum sein, das entweder viel Werbeinnahme erzeugt oder man spendet oder was zahlt, würde ich erwarten, das der Mod oder Admin sich die Zeit nimmt. Bei kommerziellen Dingen, wie Shops, Streamingaccounts, Gamingaccounts, etc wird das sicherlich ganz gut hinhauen.

Aber hier bei einem ziemlich große gewordenen Freizeitprojekt so eine Erwartungshaltung zu haben wird wohl enttäuscht werden. Oder muss sich die Geduld nehmen, die der Freizeit Admin nunmal braucht. Er lebt ja nicht dafür, hier die Fehler von anderen auszubügeln. Er hat sicherlich auch ein Leben neben seinem Forum. Und ja, wer gehackt wird, muss sich das selbst anrechnen lassen. Auch wenns ein Softwarebug war, für den er nix kann. Thymos kann noch weniger dafür. Man kann ja auch nicht einfach irgendwen verklagen, wenn der Baum einen Ast runter wirft und ein Mensch getroffen wird. Da ist man selbst schuld, weil man unterwegs war.

Signaturen zu testen geht hier ziemlich einfach:

https://blockexplorer.com/messages/verify
https://testnet.blockexplorer.com/messages/verify

Kannst es ja mit ein paar Nachrichten aus:

https://bitcointalk.org/index.php?topic=920631.0

ausprobieren.
Chefin
Legendary
*
Offline Offline

Activity: 1882
Merit: 1108


View Profile
January 23, 2019, 03:10:06 PM
 #102

Stimmt, so gehts doch einfacher als ich dachte.

Naja...dann ist es auch weniger Arbeit, aber es bleibt halt Arbeit. Der Grundgedanke ist jedenfalls gut und ausgereift, kein Ding. Besser als viele andere Lösungen wie die hier so tragisch gewordene Sicherheitsfrage.

Jedenfalls wird Account recovery immer ein Problem sein, das sich nur sehr umständlich lösen lässt und dem Admin Arbeit verursacht.

Dabei kommt mir gerade ein gedanke: wenn man im Profil ein Feld hätte, das einen Text enthält und eine Signatur, die man nur einmal setzen kann, dann könnte man das rcovery dran binden. Fürs Recovery muss man den Publickey eintragen. Dann erzeugt der Server einen Zufallstext den man Signiert. Der Publickey muss nun für beide Signaturen passen, die im Account und die im Recovery. Damit wäre es dann möglich automatisiert den Account zurück zu holen. Eine Änderung der aktuellen Signatur darf nicht möglich sein bzw muss ebenfalls mit dem zur jetzigen Signatur gehörenden Key beglaubigt werden. Allerdings ist das Recovery dann hart an eine Bitcoinadresse gebunden.

In einem Game wird für so ein Fall ein spezieller Fallback erlaubt. Man darf dort die Emailadresse ändern, aber man muss 30 Tage drauf warten. In der Zeit kann man es rückgängig machen. Könnte man hier auch so machen, vieleicht auch 60 Tage warten. Jedenfalls kann man so beim Keyverlust das recovery aktuallisieren. Darf aber in den 60 Tagen den Account nicht verlieren. Ich weis, auch das wäre noch anfällig für Probleme, zb wenn man gehackt wird und Bitcoinkeys UND Passwörter für Accounts flöten gehen.

Aber so wäre ein relativ problemloser Recovery automatisch möglich. Und würde den Admin auf die wenigen Problemfälle reduzieren die Key und Account gleichzeitig verlieren.
REALCharlyKa
Newbie
*
Offline Offline

Activity: 4
Merit: 1


View Profile
January 24, 2019, 10:13:10 PM
 #103

Vielen Dank für eure Tips! für die genannte Adresse konnte ich leider keinen private Key finden, war eventuell eine Adresse bei bitcoin.de oder kraken.com, aber ich habe hier
https://bitcointalk.org/index.php?topic=1468762.msg16693742#msg16693742 mal was gepostet, wo ich einen Satorikauf bezahlt habe, von dieser Adresse 1EUq8osftK54Hh26HH7aMagnuTmqPMS3gk
habe ich den private Key aber ich habe null Plan, wie ich mit Ledger Nachrichten signieren kann....
Unknown01
Legendary
*
Offline Offline

Activity: 2660
Merit: 1021



View Profile
March 02, 2019, 08:10:44 PM
 #104

Vielen Dank für eure Tips! für die genannte Adresse konnte ich leider keinen private Key finden, war eventuell eine Adresse bei bitcoin.de oder kraken.com, aber ich habe hier
https://bitcointalk.org/index.php?topic=1468762.msg16693742#msg16693742 mal was gepostet, wo ich einen Satorikauf bezahlt habe, von dieser Adresse 1EUq8osftK54Hh26HH7aMagnuTmqPMS3gk
habe ich den private Key aber ich habe null Plan, wie ich mit Ledger Nachrichten signieren kann....


Schreib einfach mal den erfahreneren Mitgliedern eine PM, sie helfen dir ganz bestimmt Smiley

Viel Glück!

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
██▀░░██████▀░▀████░░▀██
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
██▄░░██████▄░░████░░▄██
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET 2.0..██████.IIIIIFASTER & SLEEKER.██████.
|

█▄█
▀█▀
████▄▄██████▄▄████
█▄███▀█░░█████░░█▀███▄█
▀█▄▄░▐█████████▌▄▄█▀
██▄▄█████████▄▄████▌
██████▄▄████████
█▀▀████████████████
██████
█████████████
██
█▀▀██████████████
▀▀▀███████████▀▀▀▀
|.
    PLAY NOW    
Pages: « 1 2 3 4 5 [6]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!