Bitcoin Forum
May 13, 2024, 06:40:53 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: В браузере Эфириума Mist обнаружена уязвимос&  (Read 117 times)
Zai1987 (OP)
Member
**
Offline Offline

Activity: 364
Merit: 14


View Profile
December 16, 2017, 10:57:03 AM
 #1

15 декабря в официальном блоге Фонда Эфириума появилось сообщение об обнаружении серьезной уязвимости в браузере Эфириума Mist версии 0.9.3 и всех предыдущих версий. Уязвимость обнаружена в коде браузера Chromium, который используется в Mist.

В официальном кошельке Эфириума Ethereum Wallet уязвимости нет. На момент написания статьи, никакой информации о взломах Mist не поступало.

Как сказано в блоге:

Уязвимые конфигурации: Mist browser Beta v0.93 и ниже;

Вероятность: средняя;

Серьезность проблемы: высокая;

При посещении мошеннических страниц с помощью Mist могут быть похищены закрытые ключи.

Поскольку приложение для настольных компьютеров Ethereum Wallet не является браузером – это локальный кошелек, то его не касаются проблемы Mist и разработчики рекомендуют пользоваться им для транзакций и взаимодействия со смарт-контрактами.

Исторически, официальный кошелек Эфириума назывался Mist, а разделение его на браузер Mist и кошелек Ethereum Wallet произошло относительно недавно, так что многие пользователи по старой памяти называют кошелек и браузер одинаково – Mist.

Несмотря на то, что официальное сообщение появилось только 15 декабря, еще неделю назад пользователи Mist видели на его основной странице уведомление о том, что ввиду возможной уязвимости, не рекомендуется посещать неизвестные страницы.

Браузер Mist должен стать элементом, объединяющим блокчейн Эфириума и технологический слой, составляющий Web 3.0, и является важной частью экосистемы. Правда, в последнее время, большее распространение получил браузер Metamask, представляющий собой расширение браузера Chrome. На момент написания статьи, никаких комментариев от команды Metamask по поводу ситуации не поступало.

С точки зрения безопасности, создание браузера - то есть приложения, загружающего код из неизвестного источника, представляет собой сложную задачу. Браузер Mist построен на платформе Electron, в основе которой лежит Chromium. Многочисленные ошибки в системе безопасности Chromium фиксируются в каждом новом релизе.

Промежуточное программное обеспечение Electron обеспечивает создание различных кроссплатформенных приложений с помощью JavaScript. До недавнего времени скорость обновлений Electron отставала от обновлений Chromium. Поэтому, основной недостаток такой архитектуры состоит в том, что любая обнаруженная уязвимость Chromium находится вне досягаемости команды разработчиков Mist: сначала нужен патч для Cromium, затем Electron должен обновить свою версию Chromium, и только тогда Mist может обновиться до следующей версии Electron.

Команда Mist изучает различные возможности для того, чтобы сократить отставание обновлений по времени от Chromium. Согласно предварительным выводам, лучшим потенциальным решением может стать Brave Muon – форк Electron, который использует браузер Brave, предъявляющий высокие требования к безопасности, поскольку он сам интегрирован с криптовалютным кошельком BAT.
It is a common myth that Bitcoin is ruled by a majority of miners. This is not true. Bitcoin miners "vote" on the ordering of transactions, but that's all they do. They can't vote to change the network rules.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715625653
Hero Member
*
Offline Offline

Posts: 1715625653

View Profile Personal Message (Offline)

Ignore
1715625653
Reply with quote  #2

1715625653
Report to moderator
1715625653
Hero Member
*
Offline Offline

Posts: 1715625653

View Profile Personal Message (Offline)

Ignore
1715625653
Reply with quote  #2

1715625653
Report to moderator
opticalpony
Member
**
Offline Offline

Activity: 84
Merit: 10

reverse engineering


View Profile
December 16, 2017, 11:07:48 AM
 #2

А кто-то вообще этим говном пользуется разве?

не зная ни сна и ни отдыха
при лунном и солнечном свете
мы делаем деньги из воздуха
Alexmaxfm
Member
**
Offline Offline

Activity: 101
Merit: 10


View Profile WWW
December 16, 2017, 11:31:58 AM
 #3

MyEthWallet, как-то родей и надежней. Хотя в Miste  тоже свои плюхи есть.
Webcelerator.
Hero Member
*****
Offline Offline

Activity: 560
Merit: 500



View Profile
December 16, 2017, 01:45:53 PM
 #4

Последнее время эфир плющит не по детски.по три дня отправлять средства это не серьезно.
Miracle_Man
Member
**
Offline Offline

Activity: 201
Merit: 10


View Profile
December 16, 2017, 01:56:37 PM
 #5

Пол года в теме, первый раз слышу об этом браузере
FoLi
Full Member
***
Offline Offline

Activity: 658
Merit: 107



View Profile WWW
December 16, 2017, 03:16:26 PM
 #6

Устал я что-то с этим Mist. Полгода назад скачал, было все норм, но потом он захотел обновится и пошло-поехало. Только блокчейн весь за несколько дней скачается, он опять требует обновится. Достал уже. А в последнее время, я уже блокчейн не успеваю скачать, он требует обновится. Мне просто пользоваться им некогда, постоянно идет скачка блокчейна последней версии кошелька. А еще с такими багами, ну его вообще нафиг.
Gurdos
Member
**
Offline Offline

Activity: 65
Merit: 10


View Profile
December 16, 2017, 04:31:03 PM
 #7

Пару месяцев назад Бутерин предрекал нечто подобное, так что тема не новая....
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!