Bitcoin Forum
May 08, 2024, 05:34:44 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 »  All
  Print  
Author Topic: -  (Read 59270 times)
abrkn (OP)
Full Member
***
Offline Offline

Activity: 232
Merit: 150



View Profile WWW
-
May 19, 2013, 08:54:14 PM
Last edit: March 15, 2015, 03:23:37 AM by abrkn
 #1

-

keybase.io/abrkn/key.asc
1715146484
Hero Member
*
Offline Offline

Posts: 1715146484

View Profile Personal Message (Offline)

Ignore
1715146484
Reply with quote  #2

1715146484
Report to moderator
1715146484
Hero Member
*
Offline Offline

Posts: 1715146484

View Profile Personal Message (Offline)

Ignore
1715146484
Reply with quote  #2

1715146484
Report to moderator
Bitcoin addresses contain a checksum, so it is very unlikely that mistyping an address will cause you to lose money.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715146484
Hero Member
*
Offline Offline

Posts: 1715146484

View Profile Personal Message (Offline)

Ignore
1715146484
Reply with quote  #2

1715146484
Report to moderator
1715146484
Hero Member
*
Offline Offline

Posts: 1715146484

View Profile Personal Message (Offline)

Ignore
1715146484
Reply with quote  #2

1715146484
Report to moderator
karsy
Full Member
***
Offline Offline

Activity: 383
Merit: 100



View Profile
May 22, 2013, 11:51:57 AM
 #2

hvordan vil man motta Norske kroner fra tjenesten?

Embret
Newbie
*
Offline Offline

Activity: 5
Merit: 0


View Profile
May 22, 2013, 08:42:56 PM
 #3

Flott initiativ!
Vi trenger tjenester som dette for å gjøre det enklere for den gjennomsnittlige nordmann å bli med på krypto-revolusjonen  Grin
Malawi
Full Member
***
Offline Offline

Activity: 224
Merit: 100


One bitcoin to rule them all!


View Profile
May 22, 2013, 11:10:33 PM
 #4

Spennende.

Kommer til å følge litt med, selv om jeg ikke har registrert meg foreløbig.
Det er jo litt slit å gå inn/ut av BTC slik det er nå, så dette kan være et veldig kjærkomment tilskudd.

Har dere noen arbitreringsplaner? Antar det kan bli veldig små volum ihvertfall til å begynne med.

BitCoin is NOT a pyramid - it's a pagoda.
karsy
Full Member
***
Offline Offline

Activity: 383
Merit: 100



View Profile
May 23, 2013, 02:28:35 PM
 #5

personlig kan jeg fort finne på å smelle opp 10 laken på det her hvis det viser seg å fungere bra.

Kupsi
Legendary
*
Offline Offline

Activity: 1193
Merit: 1003


9.9.2012: I predict that single digits... <- FAIL


View Profile
May 23, 2013, 08:14:06 PM
 #6

Hvor stor andel av bitcoina vil bli oppbevart i "cold storage"?

Ingen mulighet for "two factor authentication"?
Malawi
Full Member
***
Offline Offline

Activity: 224
Merit: 100


One bitcoin to rule them all!


View Profile
May 23, 2013, 10:51:11 PM
 #7

Spennende.

Kommer til å følge litt med, selv om jeg ikke har registrert meg foreløbig.
Det er jo litt slit å gå inn/ut av BTC slik det er nå, så dette kan være et veldig kjærkomment tilskudd.

Har dere noen arbitreringsplaner? Antar det kan bli veldig små volum ihvertfall til å begynne med.

Hva mener du med arbitreringsplaner? Mitt håp er at dere kommer til å gå inn med så mye likviditet at jeg slipper å handle på egen børs for å dra oss i gang. Jeg gir dere alle API's dere måtte trenge og kan t.o.m. hjelpe dere med å lage programmer som kan drive arbitrasje gjennom andre exchanges. (Dette har jeg faktisk laget allerede!)

Hupp. Tenkte at det gjerne er lite volum i begynnelsen. Men den løsningen du beskriver høres veldig bra ut, siden det vil redusere risikoen til Justcoin. :-) Vi vil jo at dere skal lykkes, slik at vi kan bruke dere i lang tid fremmover.

Må ta en titt på det programmet på github i løpet av helgen ellerno.

BitCoin is NOT a pyramid - it's a pagoda.
Kupsi
Legendary
*
Offline Offline

Activity: 1193
Merit: 1003


9.9.2012: I predict that single digits... <- FAIL


View Profile
May 24, 2013, 10:10:42 AM
 #8

Hvor stor andel av bitcoina vil bli oppbevart i "cold storage"?

Ingen mulighet for "two factor authentication"?

Dette er definitivt mulig og jeg har allerede utforsket noen av mulighetene. Hvilket leverandør ønsker du?

Vi har ikke bestemt hvor mye som skal være i "cold storage" ennå, men jeg ser for meg at det skal være slik at vi til enhver tid kan betale tilbake det vi skylder uten å gå konkurs. Jeg tok i litt hardt da jeg designet systemet, slik at vi i prinsippet kan gi dere, kundene våre, deposit-adresser som ikke er i vår wallet. Dette er nok overdrevet. Det bør holde at vi overførerer Bitcoin til papir når vi føler det er for mye i hot-wallet.


Google authenticator er vel open source og mest utbredt. Jeg tror det er fornuftig å benytte den.

Godt dere har tenkt på "cold storage" og ønsker å ha nok der til å betale tilbake alle bitcoins. Da er jeg happy Smiley
MayDee
Member
**
Offline Offline

Activity: 84
Merit: 10



View Profile
May 25, 2013, 01:57:43 PM
 #9

Endelig en norsk børs for kryptovaluta! Håper virkelig at dere lykkes. Hadde vært fint om dere også hadde støttet PPCoin på litt sikt Smiley
Herodes
Hero Member
*****
Offline Offline

Activity: 868
Merit: 1000


View Profile
May 25, 2013, 09:29:42 PM
 #10

Lykke til.

Håper dere tar høgde for regulatoriske risikoer, og at dere allerede har avklart alt ifht. mva-problematikk og hvitvaskingsproblematikk. Samtidig er sikkerhet også viktig, så håper dere ser seriøst på det også, gjerne få en profesjonell sikkerhetskonsulent til å gå gjennom systemoppsettet deres. Det er veldig mange smarte hackere som er ute etter å få tak i bitcoins fra bitcoinbørser.
capsqrl
Sr. Member
****
Offline Offline

Activity: 444
Merit: 250



View Profile
May 26, 2013, 08:56:54 AM
 #11

Ønskeliste: "glemt passord"-funksjon. Har rotet bort mitt :-)

Norsk Bitcoin-bruker? Kom til /r/BitcoinNO på reddit!
sturle
Legendary
*
Offline Offline

Activity: 1437
Merit: 1002

https://bitmynt.no


View Profile WWW
May 26, 2013, 10:49:04 AM
 #12

Ønskeliste: "glemt passord"-funksjon. Har rotet bort mitt :-)
Dersom Justcoin har lagra API-nøkkelen din, og du hugsar e-postadressa di, skulle det vere ein smal sak å finne passordet. Hashen, som og vert sendt som ein del av URLen som parameter til GET, er sha256 av e-postadresse+passord.  Usalta.  I Bitcoin-miljøet reknar vi farten på rekneutstyret vårt i Gahsh/s.  Det er 1 000 000 000 slike hashar kvar sekund.  Ei stor ordliste har ca 100 000 ord.  Dvs at du kan teste 100 000 variantar av alle vanlege ord i eit språk kvart sekund med 1 Ghash/s.  Dersom du har basert passordet på eit ord (til dømes "0nOM4toP03t1k0n6367"), kan nokon med 1 Ghash/s finne det på sekundet.  Legg til eit par sekund for innskotne teikn som ikkje berre er omskrivingar av bokstavar.

Tryggleiken til Justcoin baserer seg på at alle komponentar fungerer 100% utan feil i noko ledd, og at all programvare er feilfri.  (Samstundes brukar dei sjølve programvare med kjende bugs.)  Det er etter mi meining veldig naivt.  Eg ventar med Justcoin til dei har gjort ein grundig gjennomgang av tryggleiken i systemet.  Lagrar du store kontantsummar i huset, legg du dei ikkje på golvet innanfor ei vanleg låst dør.  Du kjøper alarm til huset og eit pengeskåp til pengane.  Fleire lag med tryggleik.

Sjå https://bitmynt.no for veksling av bitcoin mot norske kroner.  Trygt, billig, raskt og enkelt sidan 2010.
I buy with EUR and other currencies at a fair market price when you want to sell.  See http://bitmynt.no/eurprice.pl
Warning: "Bitcoin" XT, Classic, Unlimited and the likes are scams. Don't use them, and don't listen to their shills.
sturle
Legendary
*
Offline Offline

Activity: 1437
Merit: 1002

https://bitmynt.no


View Profile WWW
May 26, 2013, 11:05:16 AM
 #13

Quote from: sturle
Dersom Justcoin har lagra API-nøkkelen din, og du hugsar e-postadressa di, skulle det vere ein smal sak å finne passordet. Hashen, som og vert sendt som ein del av URLen som parameter til GET, er sha256 av e-postadresse+passord.  Usalta.  I Bitcoin-miljøet reknar vi farten på rekneutstyret vårt i Gahsh/s.  Det er 1 000 000 000 slike hashar kvar sekund.  Ei stor ordliste har ca 100 000 ord.  Dvs at du kan teste 100 000 variantar av alle vanlege ord i eit språk kvart sekund med 1 Ghash/s.
Nei, vi lar deg ikke teste passord særlig ofte. https://github.com/justcoin/snow/blob/master/api/v1/auth.js#L20
Kva meinte du med det?  Du testar sjølvsagt ikkje alle mogelege passord mot APIet når du har hashen!  Då sjekkar du om hashen stemmer, og gjer ikkje eit einaste kall mot Justcoin før du veit passordet.

Quote from: sturle
Tryggleiken til Justcoin baserer seg på at alle komponentar fungerer 100% utan feil i noko ledd, og at all programvare er feilfri.  (Samstundes brukar dei sjølve programvare med kjende bugs.)  Det er etter mi meining veldig naivt.  Eg ventar med Justcoin til dei har gjort ein grundig gjennomgang av tryggleiken i systemet.  Lagrar du store kontantsummar i huset, legg du dei ikkje på golvet innanfor ei vanleg låst dør.  Du kjøper alarm til huset og eit pengeskåp til pengane.  Fleire lag med tryggleik.
Vi er en exchange, ikke et hus.
Ein børs som lagrar verdiar for kundane bør ha tryggleik som in bank, ikkje som leikehytta til ungane.

Sjå https://bitmynt.no for veksling av bitcoin mot norske kroner.  Trygt, billig, raskt og enkelt sidan 2010.
I buy with EUR and other currencies at a fair market price when you want to sell.  See http://bitmynt.no/eurprice.pl
Warning: "Bitcoin" XT, Classic, Unlimited and the likes are scams. Don't use them, and don't listen to their shills.
Grinder
Legendary
*
Offline Offline

Activity: 1284
Merit: 1001


View Profile
May 26, 2013, 12:11:16 PM
 #14

Dersom Justcoin har lagra API-nøkkelen din, og du hugsar e-postadressa di, skulle det vere ein smal sak å finne passordet. Hashen, som og vert sendt som ein del av URLen som parameter til GET, er sha256 av e-postadresse+passord.  Usalta.  I Bitcoin-miljøet reknar vi farten på rekneutstyret vårt i Gahsh/s.  Det er 1 000 000 000 slike hashar kvar sekund.  Ei stor ordliste har ca 100 000 ord.  Dvs at du kan teste 100 000 variantar av alle vanlege ord i eit språk kvart sekund med 1 Ghash/s.  Dersom du har basert passordet på eit ord (til dømes "0nOM4toP03t1k0n6367"), kan nokon med 1 Ghash/s finne det på sekundet.  Legg til eit par sekund for innskotne teikn som ikkje berre er omskrivingar av bokstavar.
Kompleksiteten vil bli veldig mye større enn det. Bare i den norske ordlisten er det ca 500 000 ord, inkludert alle bøyinger. Jeg klarer ikke se hva du baserer passordet over på, men om det er et 19 tegn langt vanlig ord blir det 2^19 flere permutasjoner bare med små og store bokstaver. Bruker man tall noen steder og noen få ekstra tegn går antallet permutasjoner i været.
sturle
Legendary
*
Offline Offline

Activity: 1437
Merit: 1002

https://bitmynt.no


View Profile WWW
May 26, 2013, 05:26:21 PM
 #15

Kompleksiteten vil bli veldig mye større enn det. Bare i den norske ordlisten er det ca 500 000 ord, inkludert alle bøyinger. Jeg klarer ikke se hva du baserer passordet over på, men om det er et 19 tegn langt vanlig ord blir det 2^19 flere permutasjoner bare med små og store bokstaver. Bruker man tall noen steder og noen få ekstra tegn går antallet permutasjoner i været.
Vissomatte og dersomatte og brukaren må sjølvsagt forstå.  Det er nettopp denne haldninga til tryggleik som gjer at eg ikkje kjem til å bruke Justcoin.

Kva med å heller fikse Justcoin slik at det vert sikkert med passord som er sikre alle andre stader?  Når eg knekk passord pleier eg å køyre ordlister på relevante språk med eit hundretals reglar + tal lagt til.  Om det feilar går eg over til å bruke teiknfrekvensar generert frå kjende passord.  Det tek dei aller fleste brukargenererte passord, og det er brukarane som lagar passord på Justcoin òg.  De kan sjølvsagt leggje ei åtvaring på registreringssida om at de handterer passord på ein uansvarleg måte, og at dei difor bør genererast tilfeldig og vere ekstra lange.

Sjå https://bitmynt.no for veksling av bitcoin mot norske kroner.  Trygt, billig, raskt og enkelt sidan 2010.
I buy with EUR and other currencies at a fair market price when you want to sell.  See http://bitmynt.no/eurprice.pl
Warning: "Bitcoin" XT, Classic, Unlimited and the likes are scams. Don't use them, and don't listen to their shills.
grass
Newbie
*
Offline Offline

Activity: 26
Merit: 0


View Profile
May 26, 2013, 09:08:39 PM
 #16

Jag är svensk, kan jag sälja BTC och ta ut NOK till min svenska bank?

EDIT: Äh, jag testar så får vi se!
Grinder
Legendary
*
Offline Offline

Activity: 1284
Merit: 1001


View Profile
May 27, 2013, 09:37:55 AM
 #17

De kan sjølvsagt leggje ei åtvaring på registreringssida om at de handterer passord på ein uansvarleg måte, og at dei difor bør genererast tilfeldig og vere ekstra lange.
Jeg er enig i at det er amatørmessig, men ser man på historien til Bitcoin-tjenester må man bare gå ut fra at de ikke er spesielt sikre og derfor i det minste sørge for å bruke gode passord. Gjør man ikke det er sjansen stor for at man vil tape penger.
capsqrl
Sr. Member
****
Offline Offline

Activity: 444
Merit: 250



View Profile
May 27, 2013, 10:00:08 AM
 #18

Jeg er enig i at det er amatørmessig, men ser man på historien til Bitcoin-tjenester må man bare gå ut fra at de ikke er spesielt sikre og derfor i det minste sørge for å bruke gode passord. Gjør man ikke det er sjansen stor for at man vil tape penger.
Synes det nå etterhvert er på tide å prøve å sikte litt høyere enn dette, spesielt for helt nye tjenester.

Norsk Bitcoin-bruker? Kom til /r/BitcoinNO på reddit!
Malawi
Full Member
***
Offline Offline

Activity: 224
Merit: 100


One bitcoin to rule them all!


View Profile
May 27, 2013, 08:30:43 PM
 #19

Kva med å heller fikse Justcoin slik at det vert sikkert med passord som er sikre alle andre stader?  Når eg knekk passord pleier eg å køyre ordlister på relevante språk med eit hundretals reglar + tal lagt til.  Om det feilar går eg over til å bruke teiknfrekvensar generert frå kjende passord.  Det tek dei aller fleste brukargenererte passord, og det er brukarane som lagar passord på Justcoin òg.  De kan sjølvsagt leggje ei åtvaring på registreringssida om at de handterer passord på ein uansvarleg måte, og at dei difor bør genererast tilfeldig og vere ekstra lange.

Din antagelse om brute force går ut på at noen får tak i hele databasen vår og prøver å dictionary attack'e hver eneste API-nøkkel. Vi vet ikke passordet til brukeren, vi vet bare hva som er sha256(epost+passord). For å få tak i databasen, trenger du:

Nei, han sier at dersom han har API-nøkkelen og epost-adressen til brukeren, kan han knekke passordet om det ikke er et altfor vanskelig ett. Og det hele uten å være i nærheten av justcoin.no
Eller med andre ord - passordet ligger kryptert i API-nøkkelen.

BTW - det var snakk om en bruker og 'en API-nøkkel, ikke hele databasen.

Mulig Sturle er litt paranoid, men det er viktig å forsøke å forstå hva man svarer på før man svarer.

BitCoin is NOT a pyramid - it's a pagoda.
sturle
Legendary
*
Offline Offline

Activity: 1437
Merit: 1002

https://bitmynt.no


View Profile WWW
May 27, 2013, 10:49:42 PM
 #20

Nei, han sier at dersom han har API-nøkkelen og epost-adressen til brukeren, kan han knekke passordet om det ikke er et altfor vanskelig ett. Og det hele uten å være i nærheten av justcoin.no
Eller med andre ord - passordet ligger kryptert i API-nøkkelen.
Det var det jeg trodde, men om han har API-nøkkelen trenger han ikke passordet? Det er API-nøkkelen og ikke passordet som brukes for å bruke Justcoin. Vi vet ikke passordet ditt. Vi vet bare sha256(epost + passord) Det er selvfølgelig mulig å bli angrepet av man-in-the-middle på https:

1) Du stoler på en corporate proxy (lar den issue'e "falske" rotsertifikater for hvilket som helst domene). Om jobbnettverket ditt krever dette, anbefaler jeg å ikke bruke sensitive tjenester. En utro tjener kan stjele pengene dine og informasjonen din fra enhver tjeneste. Dette kan være satt opp på jobbmaskinen din før du fikk den.
Jobbnettverket mitt er ikkje slik, men det er slik på mange skular og arbeidsplassar i dette landet utan at dei fortel brukarane om det.  Det var nyleg ein tråd om dette problemet på EFN-lista.  Dei har ikkje plikt til å fortelle noko om det til brukarane.  Slike proxyar loggar URLar han hentar, og då litt API-nøkkelen i klårtekst i loggen.  Ei god kjelde for API-nøklar om du har tilgang til ein slik logg.

Nettlesing på standardnettlesaren på ein Nokia-telefon går gjennom ein slik proxy.  Nokia hevdar at dei ikkje loggar noko.  Sikker på at dei ikkje gjer det når det kan liggje raske pengar i det?  Har dei fortalt brukarane om det?

Quote
2) Maskinen din er kompromisert pga. virus o.l. Dette fører ikke bare til man-in-the-middle (de bytter ut SSL-sertifikatene med f.eks. en lokal proxy), men at de kan lure deg på tusenvis av måter. Ikke få virus på maskinen du bruker til Justcoin eller noe annet der penger eller personlig informasjon brukes.
Treng ikkje det heller.  Om du har ein iPhone som ikkje er oppgradert på ei stund, eller iPhone 3 og eldre, har du ein SSL-bug.  Med denne kan kven som helst utgi seg for å vere Justcoin, til dømes dersom du surfar på eit ope trådlaust nett.  Med andre ord: Ikkje bruk Justcoin på usikre nett (dvs ikkje via GSM eller trådlaust som er sikra med noko anna enn eit privat brukarnamn og passord) dersom utstyret ditt eig deg, og ikkje omvendt.

Det har vore mange bugs i SSL-implementasjonar gjennom tidene.  Somme svært alvorlege, som at kven som helst kunne lage eit sertifikat for www.google.com\0.sitt.domene, og somme SSL-bibliotek ville tolk det som eit sertifikat for www.google.com.  Det er ikkje rart heller, for i ASN.1, som vert brukt til å kode strengar i X509-sertifikat, er det uendeleg mange måtar å kode akkurat det same på.  For eit par år sidan såg eg eit sertifikat som Firefox, Opera og IE tolka på kvar sin måte.   Dei har kanskje samkøyrt seg no, det veit eg ikkje, men ASN.1 er både tvetydig og skikkeleg vanskeleg å gjere rett.

Moralen er: Ikkje legg alle egga i korga som heiter SSL.  Eg var forresten på eit veldig interessant foredrag om SSL-iverset av EFF på 27C3 i Berlin.  Her er detaljane, og det finst opptak på nettet: https://events.ccc.de/congress/2010/Fahrplan/events/4121.en.html

Quote
3) Vår sertifikatautoritet (Thawte) er kompromisert. Dette har skjedd noen ganger før, men mest i svært avanserte angrep mot stater. Slike sertifikater koster ekstremt mye på svartebørsen, mye mer enn vi noen gang kommer til å ha innestående ( http://www.venafi.com/certificate-authority-compromise-ca-compromise/ )
No demonstrerer du manglande forståing av SSL att.  Det er nok at ein av sertifikatautoritetane som nettlesaren din stolar på er kompromittert.  Firefox og Microsoft stolar på mange hundre ulike sertifikatautoritetar i 52 land, og direkte og indirekte mange tusen (over 4000 sist eg sjekka) ulike rotsertifikat.

La nokon ta ein uavhengig gjennomgang av tryggleiken *før* de lanserer tenesta.

Sjå https://bitmynt.no for veksling av bitcoin mot norske kroner.  Trygt, billig, raskt og enkelt sidan 2010.
I buy with EUR and other currencies at a fair market price when you want to sell.  See http://bitmynt.no/eurprice.pl
Warning: "Bitcoin" XT, Classic, Unlimited and the likes are scams. Don't use them, and don't listen to their shills.
Pages: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!