Bitcoin Forum
May 13, 2024, 02:04:04 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: MyEtherWallet.com - вопрос безопасности и доверия  (Read 439 times)
cadreamsurf
Full Member
***
Offline Offline

Activity: 350
Merit: 100


View Profile
January 21, 2018, 05:46:52 PM
 #21

Если нет доверия, есть несколько вариантов выхода:
1) Метамаск, потом можно подключить его к MEW и не волноваться о подмене или воровстве приватных ключей.
2) Поставьте парити на отдельный комп и совершать все переводы от туда.
3) Ledger
"With e-currency based on cryptographic proof, without the need to trust a third party middleman, money can be secure and transactions effortless." -- Satoshi
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
bitadviser
Member
**
Offline Offline

Activity: 203
Merit: 17


View Profile
January 21, 2018, 05:57:03 PM
Merited by Old God (1)
 #22

На почту пришли сообщения, скам, пытались пропихнуть ссылку  MyEtherWallet.com только без одной буквы, хорошо браузер не пустил туда, некоторые недобросовестные баунти светят емайлы (
t adam
Newbie
*
Offline Offline

Activity: 12
Merit: 0


View Profile
January 22, 2018, 07:10:20 PM
 #23

1) Метамаск, потом можно подключить его к MEW и не волноваться о подмене или воровстве приватных ключей.

не подскажите на сколько метамаск безопасней обычного входа по файлу? в плане подмены сайта или каких других хитростей.
OneBlago
Jr. Member
*
Offline Offline

Activity: 76
Merit: 1

Crypto Enthusiast. Software engineer. System Admin


View Profile
January 23, 2018, 05:22:30 AM
 #24

Насколько я понимаю разницы между метамаском и оффлайн версией того же myetherwallet нет, в смысле того что оба единожды скачанные работают до тех пор пока не будут скачаны обновления. Вопрос в том какой код достанется вам в тот момент когда вы будете его скачивать.
По-умолчанию автоматическое обновление расширения MetaMask включено. Это и хорошо и плохо.

█▐   FLOGmail  ▐ █    INTERNATIONAL E-COMMERSE SITE
▬▬▬▬ TOKEN SALE 22 Feb 2018 ▬▬▬▬ (https://flogmall.com/)
DustyNomad
Member
**
Offline Offline

Activity: 182
Merit: 11


View Profile
February 20, 2018, 08:06:18 AM
 #25

Про метамаск хотелось бы вновь поднять вопрос.  Уж больно эта хитрая лиса меня страшит.

- Вот поставил юзер себе аддон для браузера (метамаск)
- Создал себе учетку, в которую входит по паролю, а в случае аварийной ситуации по 12 seed words

Вот вроде бы и всё, но вот какие вопросы:

1. Есть ли защита от брутфорса? - Капчи я не видел. Или юзерский пароль никто не даст брутфорсить, пока 12 слов не введешь?
2. Хорошо, там можно быстро переключаться и управлять кошелями - Но как мне получить мой JSON файл?


Да, не приятно когда самостоятельно, читай физически, не можешь повлиять на сохранность денег. Только доверие.
Прописывайте все транзакции в оффлайне и потом отправляйте в блокчейн, как уже говорили, в том числе и в этом треде. Вполне себе физическое влияние.



Hello world!
neo_crypt
Jr. Member
*
Offline Offline

Activity: 35
Merit: 2


View Profile
February 20, 2018, 09:38:40 AM
 #26

А разве в JavaScript есть команды для работы с памятью внешних процессов?
Таких команд нет и быть не может в песочнице. Делается это через speculative execution и кэш, что общее для всех процессов. Процессор просто выполняет инструкции, а для прав наложены ограничения на доступ, но все это можно обойти при желании, что не раз делалось. Я думаю там еще методов штук 20 есть данные считывать, там через всякие паразитные токи и прочие хитрости оставленные производителем. GNU уже 20 лет об этом твердит, что монополия ни к чему хорошему не приводит, но все еще нет нормальных открытых процессоров. Вообще когда на счету миллион ни о каких безопасных браузерах и речи быть не может. Только аппаратное решение.
UIXID
Member
**
Offline Offline

Activity: 308
Merit: 10


View Profile
February 23, 2018, 05:53:05 PM
 #27

На почту пришли сообщения, скам, пытались пропихнуть ссылку  MyEtherWallet.com только без одной буквы, хорошо браузер не пустил туда, некоторые недобросовестные баунти светят емайлы (

Поэтому и нужно заводить отдельные почтовые ящики на всякие дропы/баунти, а основными, которыми пользуетесь для серьезных дел - нигде не светить.
Повезло вам)

► BLOCKBURN ◄ ★WHERE CRYPTOCURRENCY AND ONLINE GAMING MEET★ ► BLOCKBURN ◄
───●◉●───●◉●───●◉●───●◉●───●◉●─[   ABOUT US   ]─●◉●───●◉●───●◉●───●◉●───●◉●───
Website◂ | ▸Medium◂ | ▸LinkedIn◂ | ▸Telegram◂ | ▸Reddit◂ | ▸CoinMarketCap
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!