Bitcoin Forum
December 14, 2019, 11:33:12 AM *
News: Latest Bitcoin Core release: 0.19.0.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 [26] 27 28 29 »
  Print  
Author Topic: Electrum Portable (кастомные сборки для Bitcoin и форков)  (Read 31575 times)
igor72
Hero Member
*****
Offline Offline

Activity: 602
Merit: 747

CryptoTalk.Org - Get Paid for every Post!


View Profile
December 28, 2018, 06:50:42 PM
 #501

Quote
РБК-Крипто продолжают кошмарить пользователей электрума

Тут может сработать и обратный эффект, пользователи, поторопившись и не разобравшись, кинутся переводить битки в другие места и переходить по ссылке для обновления.
По хакерской ссылке? Она уже давно заблокирована.

 
                                . ██████████.
                              .████████████████.
                           .██████████████████████.
                        -█████████████████████████████
                     .██████████████████████████████████.
                  -█████████████████████████████████████████
               -███████████████████████████████████████████████
           .-█████████████████████████████████████████████████████.
        .████████████████████████████████████████████████████████████
       .██████████████████████████████████████████████████████████████.
       .██████████████████████████████████████████████████████████████.
       ..████████████████████████████████████████████████████████████..
       .   .██████████████████████████████████████████████████████.
       .      .████████████████████████████████████████████████.

       .       .██████████████████████████████████████████████
       .    ██████████████████████████████████████████████████████
       .█████████████████████████████████████████████████████████████.
        .███████████████████████████████████████████████████████████
           .█████████████████████████████████████████████████████
              .████████████████████████████████████████████████
                   ████████████████████████████████████████
                      ██████████████████████████████████
                          ██████████████████████████
                             ████████████████████
                               ████████████████
                                   █████████
.CryptoTalk.org.|.MAKE POSTS AND EARN BTC!.🏆
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise here.
1576323192
Hero Member
*
Offline Offline

Posts: 1576323192

View Profile Personal Message (Offline)

Ignore
1576323192
Reply with quote  #2

1576323192
Report to moderator
1576323192
Hero Member
*
Offline Offline

Posts: 1576323192

View Profile Personal Message (Offline)

Ignore
1576323192
Reply with quote  #2

1576323192
Report to moderator
1576323192
Hero Member
*
Offline Offline

Posts: 1576323192

View Profile Personal Message (Offline)

Ignore
1576323192
Reply with quote  #2

1576323192
Report to moderator
dzyk
Legendary
*
Offline Offline

Activity: 1680
Merit: 1024


dzyk.ru


View Profile WWW
December 29, 2018, 08:21:14 AM
 #502

Привет. А как они это окно со ссылкой показывали?

igor72
Hero Member
*****
Offline Offline

Activity: 602
Merit: 747

CryptoTalk.Org - Get Paid for every Post!


View Profile
December 29, 2018, 09:07:34 AM
 #503

Привет. А как они это окно со ссылкой показывали?
Привет. Электрум-сервер имеет функционал показывать пользователю сообщение об ошибке, вот хакер этим и воспользовался. А сервер может каждый сделать (или десятки серверов, как в данном случае).

 
                                . ██████████.
                              .████████████████.
                           .██████████████████████.
                        -█████████████████████████████
                     .██████████████████████████████████.
                  -█████████████████████████████████████████
               -███████████████████████████████████████████████
           .-█████████████████████████████████████████████████████.
        .████████████████████████████████████████████████████████████
       .██████████████████████████████████████████████████████████████.
       .██████████████████████████████████████████████████████████████.
       ..████████████████████████████████████████████████████████████..
       .   .██████████████████████████████████████████████████████.
       .      .████████████████████████████████████████████████.

       .       .██████████████████████████████████████████████
       .    ██████████████████████████████████████████████████████
       .█████████████████████████████████████████████████████████████.
        .███████████████████████████████████████████████████████████
           .█████████████████████████████████████████████████████
              .████████████████████████████████████████████████
                   ████████████████████████████████████████
                      ██████████████████████████████████
                          ██████████████████████████
                             ████████████████████
                               ████████████████
                                   █████████
.CryptoTalk.org.|.MAKE POSTS AND EARN BTC!.🏆
dzyk
Legendary
*
Offline Offline

Activity: 1680
Merit: 1024


dzyk.ru


View Profile WWW
December 30, 2018, 08:37:00 AM
 #504

Понял. Спасибо. Видно что ссылка левая. Но кто на это смотрит. Увидел слово обновился и обновился. Да жаль. Нужен механизм автоматической проверки подписи при установке обновления

Dobrii
Sr. Member
****
Offline Offline

Activity: 845
Merit: 259



View Profile WWW
January 07, 2019, 10:18:27 AM
 #505

Огромное спасибо за работу, интернет кишит мошенниками поэтому вставлять ключ куда попало довольно опасно. И так вопрос на засыпку есть гарантии что средства никуда не денутся?

cryptoman77777
Sr. Member
****
Offline Offline

Activity: 1148
Merit: 264


https://moon-bot.com


View Profile WWW
January 08, 2019, 08:40:40 AM
 #506

Огромное спасибо за работу, интернет кишит мошенниками поэтому вставлять ключ куда попало довольно опасно. И так вопрос на засыпку есть гарантии что средства никуда не денутся?

  Так гарантии сейчас никто ни в каком крипто проекте (кошельке) дать не может. Все на свой страх и риск(
 Если и правда приватные ключи и пароль в электруме никто не увидит , кроме владельца компа, то кое-какие гарантии есть)
 

cryptoman77777
Sr. Member
****
Offline Offline

Activity: 1148
Merit: 264


https://moon-bot.com


View Profile WWW
January 24, 2019, 03:36:47 PM
 #507



Давно хотел спросить, а где можно прочитать про дополнения (если такие есть) в портативных версиях и надо ли их обновлять.

У меня сейчас версия 3.1.3, как поставил, так и не обновлялся. После этого уже вышло несколько обновлений.
Нужно ли обновиться или это не критично?

igor72
Hero Member
*****
Offline Offline

Activity: 602
Merit: 747

CryptoTalk.Org - Get Paid for every Post!


View Profile
January 24, 2019, 03:50:04 PM
 #508

Актуальная версия 3.3.2, скачать можно здесь https://electrum.org/#download , изменения посмотреть здесь https://electrum.org/#download . Если у вас версия 3.1.3, и вас всё устраивает, то можете не обновляться пока - с тех пор никаких критических ошибок найдено не было. Но правильнее обновиться, я считаю.

 
                                . ██████████.
                              .████████████████.
                           .██████████████████████.
                        -█████████████████████████████
                     .██████████████████████████████████.
                  -█████████████████████████████████████████
               -███████████████████████████████████████████████
           .-█████████████████████████████████████████████████████.
        .████████████████████████████████████████████████████████████
       .██████████████████████████████████████████████████████████████.
       .██████████████████████████████████████████████████████████████.
       ..████████████████████████████████████████████████████████████..
       .   .██████████████████████████████████████████████████████.
       .      .████████████████████████████████████████████████.

       .       .██████████████████████████████████████████████
       .    ██████████████████████████████████████████████████████
       .█████████████████████████████████████████████████████████████.
        .███████████████████████████████████████████████████████████
           .█████████████████████████████████████████████████████
              .████████████████████████████████████████████████
                   ████████████████████████████████████████
                      ██████████████████████████████████
                          ██████████████████████████
                             ████████████████████
                               ████████████████
                                   █████████
.CryptoTalk.org.|.MAKE POSTS AND EARN BTC!.🏆
adonay72
Sr. Member
****
Offline Offline

Activity: 938
Merit: 401



View Profile
January 24, 2019, 07:09:08 PM
 #509

После последних багов, когда взломщики прямо в кошельке предлагали обновится и подставляли свою ссылку на левый кошель, вряд ли стоит просто без причин обновляться. Будет какой то релиз что новая версия кардинально что-то меняет, тогда можно зайти на официальный сайт (указан постом выше) и обновиться. А так, вряд ли стоит каждую версию устанавливать. Имхо!

igor72
Hero Member
*****
Offline Offline

Activity: 602
Merit: 747

CryptoTalk.Org - Get Paid for every Post!


View Profile
January 24, 2019, 08:38:42 PM
Merited by chimk (4)
 #510

После последних багов, когда взломщики прямо в кошельке предлагали обновится и подставляли свою ссылку на левый кошель, вряд ли стоит просто без причин обновляться. Будет какой то релиз что новая версия кардинально что-то меняет, тогда можно зайти на официальный сайт (указан постом выше) и обновиться. А так, вряд ли стоит каждую версию устанавливать. Имхо!
Раньше популярно было выражение: "это не баг, это фича". Так и здесь. Это документированная возможность - электрум-сервер имеет функцию выдавать сообщение электрум-клиенту. Злоумышленник насоздавал серверов (это доступно любому) и настроил выдачу сообщения о необходимости обновиться, скачав "обновление" по указанной в сообщении ссылке. Ссылка вела на скачку фейкового клиента, который в итоге опустошал адреса жертв. То есть это не взлом, это фишинг. Хитроумный фишинг, не банальный через почту, но все равно фишинг. Главные правило, чтобы не попасться на фишинг - не кликать непонятные ссылки на скачку, не устанавливать никакой софт из неизвестных источников (криптокошельков это особенно касается). Если бы все имели привычку проверять pgp-подпись скачиваемого софта, то таких случаев бы не было. Да хотя бы скачивали всегда только с electrum.org, и то хорошо было бы...
Кстати, сегодня видел сообщение от еще одного пострадавшего (подозреваю, русскоязычного), 22 битка... Ну этого я вообще не понимаю - держать такую сумму на горячем кошельке...

 
                                . ██████████.
                              .████████████████.
                           .██████████████████████.
                        -█████████████████████████████
                     .██████████████████████████████████.
                  -█████████████████████████████████████████
               -███████████████████████████████████████████████
           .-█████████████████████████████████████████████████████.
        .████████████████████████████████████████████████████████████
       .██████████████████████████████████████████████████████████████.
       .██████████████████████████████████████████████████████████████.
       ..████████████████████████████████████████████████████████████..
       .   .██████████████████████████████████████████████████████.
       .      .████████████████████████████████████████████████.

       .       .██████████████████████████████████████████████
       .    ██████████████████████████████████████████████████████
       .█████████████████████████████████████████████████████████████.
        .███████████████████████████████████████████████████████████
           .█████████████████████████████████████████████████████
              .████████████████████████████████████████████████
                   ████████████████████████████████████████
                      ██████████████████████████████████
                          ██████████████████████████
                             ████████████████████
                               ████████████████
                                   █████████
.CryptoTalk.org.|.MAKE POSTS AND EARN BTC!.🏆
chimk
Hero Member
*****
Offline Offline

Activity: 784
Merit: 803


View Profile
January 25, 2019, 12:34:07 AM
 #511

После последних багов, когда взломщики прямо в кошельке предлагали обновится и подставляли свою ссылку на левый кошель, вряд ли стоит просто без причин обновляться. Будет какой то релиз что новая версия кардинально что-то меняет, тогда можно зайти на официальный сайт (указан постом выше) и обновиться. А так, вряд ли стоит каждую версию устанавливать. Имхо!
Раньше популярно было выражение: "это не баг, это фича". Так и здесь. Это документированная возможность - электрум-сервер имеет функцию выдавать сообщение электрум-клиенту. Злоумышленник насоздавал серверов (это доступно любому) и настроил выдачу сообщения о необходимости обновиться, скачав "обновление" по указанной в сообщении ссылке. Ссылка вела на скачку фейкового клиента, который в итоге опустошал адреса жертв. То есть это не взлом, это фишинг. Хитроумный фишинг, не банальный через почту, но все равно фишинг. Главные правило, чтобы не попасться на фишинг - не кликать непонятные ссылки на скачку, не устанавливать никакой софт из неизвестных источников (криптокошельков это особенно касается). Если бы все имели привычку проверять pgp-подпись скачиваемого софта, то таких случаев бы не было. Да хотя бы скачивали всегда только с electrum.org, и то хорошо было бы...
Кстати, сегодня видел сообщение от еще одного пострадавшего (подозреваю, русскоязычного), 22 битка... Ну этого я вообще не понимаю - держать такую сумму на горячем кошельке...
а что можно додуматься скачивать электрум не с electrum.org? а вот насчет подписи разработчика это сложнее, не каждый справится, я при обновлении так и не смог выполнить всю процедуру сверки. Эта сложность обоснованна технически, почему нельзя обеспечить сверку в два клика?

igor72
Hero Member
*****
Offline Offline

Activity: 602
Merit: 747

CryptoTalk.Org - Get Paid for every Post!


View Profile
January 25, 2019, 05:11:11 AM
 #512

а что можно додуматься скачивать электрум не с electrum.org?
Ну так многие пользователи не знают, как выглядит адрес оф. сайта. А в данном случае бдительность еще сильно притуплялась из-за того, что сообщение с левой ссылкой не по мылу пришло, а выдано программой (срабатывала логика типа "не может же программа, которая pgp-проверена и стоит у меня на отдельном компе с линуксом ссылаться на фейковый сайт...").
Quote
а вот насчет подписи разработчика это сложнее, не каждый справится, я при обновлении так и не смог выполнить всю процедуру сверки. Эта сложность обоснованна технически, почему нельзя обеспечить сверку в два клика?
Нельзя, если бы можно было бы, то давно бы сделали. С тем же успехом и в фейковый клиент встраивалась бы такая функция с выдачей "правильного" результата. Нужен независимый сторонний "проверяльщик". Да и сложного ничего там нет - установить gpg4win, а дальше клик по файлу с подписью (с расширением asc, должен быть в одной папке с соответствующим проверяемым файлом) - Kleopatra выдаст сообщение, в котором должен быть pgp-отпечаток Томаса (6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6). И всё. Впрочем, я месяц назад писал здесь об этом...

 
                                . ██████████.
                              .████████████████.
                           .██████████████████████.
                        -█████████████████████████████
                     .██████████████████████████████████.
                  -█████████████████████████████████████████
               -███████████████████████████████████████████████
           .-█████████████████████████████████████████████████████.
        .████████████████████████████████████████████████████████████
       .██████████████████████████████████████████████████████████████.
       .██████████████████████████████████████████████████████████████.
       ..████████████████████████████████████████████████████████████..
       .   .██████████████████████████████████████████████████████.
       .      .████████████████████████████████████████████████.

       .       .██████████████████████████████████████████████
       .    ██████████████████████████████████████████████████████
       .█████████████████████████████████████████████████████████████.
        .███████████████████████████████████████████████████████████
           .█████████████████████████████████████████████████████
              .████████████████████████████████████████████████
                   ████████████████████████████████████████
                      ██████████████████████████████████
                          ██████████████████████████
                             ████████████████████
                               ████████████████
                                   █████████
.CryptoTalk.org.|.MAKE POSTS AND EARN BTC!.🏆
ValCher
Jr. Member
*
Offline Offline

Activity: 114
Merit: 1


View Profile
February 10, 2019, 10:27:37 AM
Last edit: February 10, 2019, 11:29:02 AM by ValCher
 #513

  Всем привет. У меня такой вопрос, (немного не в тему), в свете последних событий с Электрум : С другими десктопными кошельками ,,они,, могут такое же замутить ?
            Пример : есть кошелёк  Exodus , очень приятный на вид (( но, часто обновляется , причём обновляется и устанавливается прямо в кошельке (интерфэйсе) ,надо только нажать на ,,обновить,,, не видно, с какого сайта, откуда и т.п. обновляется.
                          Ну и ... ? Понятно , что трезор , леджер и прочие бумажные кошельки , но, не такие большие деньги , чтобы заморачиваться с холодными вариантами , но и потерять эти ,,копейки,, крайне нежелательно.
                             Что скажет уважаемое сообщество и Игорь , в частности ?

            Хотел ,,проверить подпись ,,  Grin Скачал Электрум , установил Клеопатру , но как скачать файл с подписью ? когда кликаю на signature на сайте Электрум , мне в отдельной вкладке Яндекса высвечивает ,,текстовый файл,, много цифр и букв (( .
igor72
Hero Member
*****
Offline Offline

Activity: 602
Merit: 747

CryptoTalk.Org - Get Paid for every Post!


View Profile
February 10, 2019, 11:37:59 AM
Merited by chimk (4), klarki (1)
 #514

в свете последних событий с Электрум : С другими десктопными кошельками ,,они,, могут такое же замутить ?
Скорее всего нет. Тут надо понимать, что такое возможно только при условии, когда SPV-кошелек подключается к модифицированному серверу. Так как в электруме свой сервер к пулу серверов добавить может кто угодно, воспользоваться такой "уязвимостью" оказалось легко (уязвимость я взял в кавычки потому, что всё-таки здесь фишинг, социальная инженерия, а не взлом. Тот, кто всегда проверяет подпись файлов, на это попасться не мог). Кроме электрума SPV-кошельков с серверами волонтеров я не знаю.
Quote

            Пример : есть кошелёк  Exodus , очень приятный на вид (( но, часто обновляется , причём обновляется и устанавливается прямо в кошельке (интерфэйсе) ,надо только нажать на ,,обновить,,, не видно, с какого сайта, откуда и т.п. обновляется.
У Exodus, как и у многих, есть недостаток, который не компенсировать никакими плюсами - закрытый код. Закрытый код, конечно, имеет свой плюс - очень трудно в нем хакеру искать уязвимости. Но это плюс только в случае, если вы полностью доверяете разработчикам. А доверять разработчикам софта, управляющим приватными ключами очень нежелательно.
Quote
Ну и ... ? Понятно , что трезор , леджер и прочие бумажные кошельки , но, не такие большие деньги , чтобы заморачиваться с холодными вариантами , но и потерять эти ,,копейки,, крайне нежелательно.
Я считаю, что для биткоина Electrum - лучший SPV-кошелек, даже мог бы сказать, что намного лучше всех конкурентов. Скоро в нем и лайтнинг появится. А что касается уязвимостей - они везде могут случиться. Но если следовать всем правилам безопасности, то риск пострадать от них в электруме минимален.

 
                                . ██████████.
                              .████████████████.
                           .██████████████████████.
                        -█████████████████████████████
                     .██████████████████████████████████.
                  -█████████████████████████████████████████
               -███████████████████████████████████████████████
           .-█████████████████████████████████████████████████████.
        .████████████████████████████████████████████████████████████
       .██████████████████████████████████████████████████████████████.
       .██████████████████████████████████████████████████████████████.
       ..████████████████████████████████████████████████████████████..
       .   .██████████████████████████████████████████████████████.
       .      .████████████████████████████████████████████████.

       .       .██████████████████████████████████████████████
       .    ██████████████████████████████████████████████████████
       .█████████████████████████████████████████████████████████████.
        .███████████████████████████████████████████████████████████
           .█████████████████████████████████████████████████████
              .████████████████████████████████████████████████
                   ████████████████████████████████████████
                      ██████████████████████████████████
                          ██████████████████████████
                             ████████████████████
                               ████████████████
                                   █████████
.CryptoTalk.org.|.MAKE POSTS AND EARN BTC!.🏆
ValCher
Jr. Member
*
Offline Offline

Activity: 114
Merit: 1


View Profile
February 10, 2019, 01:02:21 PM
 #515

         Спасибо.  И всё таки ,(ради спортивного интереса) , где мне найти (скачать) файл portable.exe.asc  , чтобы проверить его  Клеопатрой ?
igor72
Hero Member
*****
Offline Offline

Activity: 602
Merit: 747

CryptoTalk.Org - Get Paid for every Post!


View Profile
February 10, 2019, 01:06:56 PM
Last edit: February 10, 2019, 01:24:33 PM by igor72
Merited by Alex_Sr (1)
 #516

https://electrum.org/#download , рядом с каждым файлом есть ссылка (signature), чтобы скачать файл asc, кликните по ней  правой кнопкой мыши и выберите "Сохранить объект как...". Для вашего файла прямая ссылка https://download.electrum.org/3.3.3/electrum-3.3.3-portable.exe.asc
Кстати, если кто не знает, в версии 3.3.3 уязвимость, о которой мы тут говорили, устранена.

 
                                . ██████████.
                              .████████████████.
                           .██████████████████████.
                        -█████████████████████████████
                     .██████████████████████████████████.
                  -█████████████████████████████████████████
               -███████████████████████████████████████████████
           .-█████████████████████████████████████████████████████.
        .████████████████████████████████████████████████████████████
       .██████████████████████████████████████████████████████████████.
       .██████████████████████████████████████████████████████████████.
       ..████████████████████████████████████████████████████████████..
       .   .██████████████████████████████████████████████████████.
       .      .████████████████████████████████████████████████.

       .       .██████████████████████████████████████████████
       .    ██████████████████████████████████████████████████████
       .█████████████████████████████████████████████████████████████.
        .███████████████████████████████████████████████████████████
           .█████████████████████████████████████████████████████
              .████████████████████████████████████████████████
                   ████████████████████████████████████████
                      ██████████████████████████████████
                          ██████████████████████████
                             ████████████████████
                               ████████████████
                                   █████████
.CryptoTalk.org.|.MAKE POSTS AND EARN BTC!.🏆
ValCher
Jr. Member
*
Offline Offline

Activity: 114
Merit: 1


View Profile
February 10, 2019, 01:49:06 PM
Last edit: February 10, 2019, 02:55:00 PM by ValCher
 #517

   Понял. Спасибо.
   Всё. Проверил подпись Клеопатрой . Всё получилось . 
      Может мне в программисты переквалифицироваться ?  Grin Grin
ValCher
Jr. Member
*
Offline Offline

Activity: 114
Merit: 1


View Profile
February 16, 2019, 07:57:37 AM
 #518

   Установил Electrum-3.3.4 .  Антивирус сильно ругался. Пришлось отключить.
Efir
Newbie
*
Offline Offline

Activity: 30
Merit: 0


View Profile
February 18, 2019, 11:13:44 AM
 #519

А если забыл пароль от кошелька эфира, но остался приватключ, можно пароль восстановить?
adamgud
Hero Member
*****
Offline Offline

Activity: 1204
Merit: 521



View Profile
February 18, 2019, 11:27:49 AM
Last edit: February 19, 2019, 09:57:01 AM by adamgud
 #520

А если забыл пароль от кошелька эфира, но остался приватключ, можно пароль восстановить?

Здесь обсуждение кошелька Electrum. Но если вы о другом кошельке -эфирном, то да, в большинстве кошельков  - имея приватекей можно восстановить или напрямую зайти в кошель.
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 [26] 27 28 29 »
  Print  
 
Jump to:  

Sponsored by , a Bitcoin-accepting VPN.
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!