taikuri13
Legendary
Offline
Activity: 1246
Merit: 1611
|
|
July 22, 2018, 10:31:20 PM |
|
В итоге, какая практика более распространенная? ссылку на архив держать со скрином профиля и адресом BTC в поле или отписаться в этой теме для цитирования? https://bitcointalk.org/index.php?topic=996318.0 Пользователи локальных разделов там пишут? Мой адрес там есть. И веб-архив со снимком кабинета с этим адресом тоже лежит. Да, я понимаю, что люди очень долго ждут восстановления своей учетной записи. И понимаю, что возврат аккаунта - не приоритетная задача администрации форума. Однако - это единственный способ доказать, что аккаунт ваш. И на данный момент способы защиты аккаунта на этом форуме ничем не отличаются от основных способов для всей сети. - отдельная почта - жуткие пароли, рандомные и более 20-и символов - почта незасвеченная нигде, применяемая только для регистрации. - да, ее надо проверять, хотя бы раз в неделю ну а остальное все прописано, роутер, по ссылкам не ходить,антивирус, файрволл, тор+впн и прочее, что помогает в защите.
|
|
|
|
chimk
|
|
July 22, 2018, 10:44:08 PM |
|
В итоге, какая практика более распространенная? ссылку на архив держать со скрином профиля и адресом BTC в поле или отписаться в этой теме для цитирования? https://bitcointalk.org/index.php?topic=996318.0 Пользователи локальных разделов там пишут? Мой адрес там есть. И веб-архив со снимком кабинета с этим адресом тоже лежит. Да, я понимаю, что люди очень долго ждут восстановления своей учетной записи. И понимаю, что возврат аккаунта - не приоритетная задача администрации форума. Однако - это единственный способ доказать, что аккаунт ваш. И на данный момент способы защиты аккаунта на этом форуме ничем не отличаются от основных способов для всей сети. - отдельная почта - жуткие пароли, рандомные и более 20-и символов - почта незасвеченная нигде, применяемая только для регистрации. - да, ее надо проверять, хотя бы раз в неделю ну а остальное все прописано, роутер, по ссылкам не ходить,антивирус, файрволл, тор+впн и прочее, что помогает в защите. я заархивировал. еще кой какие секретные фичи сделаю, отпишусь в той теме. 1. пароль с почтой у меня норм, но хотелось перестраховаться и еще усилить. Страшно, пугают возможной автоматической блокировкой. один раз я уже менял и почту и пароль, месяца 2 назад, усиливал. По роутеру рекомендации какие? на днях смотрели, сказали самых известных уязвимостей нет
|
|
|
|
taikuri13
Legendary
Offline
Activity: 1246
Merit: 1611
|
|
July 22, 2018, 11:06:28 PM |
|
я заархивировал. еще кой какие секретные фичи сделаю, отпишусь в той теме. 1. пароль с почтой у меня норм, но хотелось перестраховаться и еще усилить. Страшно, пугают возможной автоматической блокировкой. один раз я уже менял и почту и пароль, месяца 2 назад, усиливал. По роутеру рекомендации какие? на днях смотрели, сказали самых известных уязвимостей нет
https://bitcointalk.org/index.php?topic=2944516.0Вот к этой теме очень сложно что-то добавить. Да, она располагается в "Разном" - самое место. А про смену почты и смену пароля на форуме - вопросов нет, месяц надпись будет, что пароль сменен. Секретный вопрос только трогать не надо
|
|
|
|
MikhailDziatlau
Copper Member
Jr. Member
Offline
Activity: 546
Merit: 2
Dreams are made when you keep the commitment with
|
|
July 22, 2018, 11:43:34 PM |
|
Для того чтобы знать как защититься, надо знать как взломать вашу учётку, если отбросить социальную инженерию и глупости со стороны владельца учётной записи, то остаётся только брут, поэтому генерируем пароль с символами/знаками и т.д., длиной не менее 48 знаков и живём спокойно, через 3 месяца ещё раз меняем. Можно реже, вас всё равно не смогут забрутить за такой короткий срок.
|
|
|
|
esmanthra
|
|
July 23, 2018, 07:01:35 AM |
|
пугают возможной автоматической блокировкой За смену почты и пароля никого не блокируют. Проверено неоднократно. По роутеру рекомендации какие? Посмотрите эту тему. если отбросить социальную инженерию и глупости со стороны владельца учётной записи, то остаётся только брут Боюсь, у Вас весьма узкие представления об аресенале взломщиков (тем паче тех, кто знает свое дело и нацеливается на конкретных людей, а не просто ловит инфу о новых эксплойтах и думает потом, на ком бы их опробовать).
|
|
|
|
nemo777
Jr. Member
Offline
Activity: 75
Merit: 7
|
|
July 23, 2018, 02:46:53 PM |
|
Переходите на Linux! Сам я пользуюсь Ubuntu и за сохранность личных данных, аккаунтов и паролей не переживаю! Для регистрации на сайтах каждый раз использую новый пароль, сгенерированный на http://www.onlinepasswordgenerator.ru
|
Жизнь знает не время, а дела и события. -- Грин А.
|
|
|
Velikolepny7
Newbie
Offline
Activity: 30
Merit: 0
|
|
July 23, 2018, 02:53:58 PM |
|
А Есть смысл ломать учетки новичков?
Сегодня кто-то новичок, завтра Батя) На это весь расчет, у меня так другану дверь запилили)))
|
|
|
|
|
taikuri13
Legendary
Offline
Activity: 1246
Merit: 1611
|
|
July 23, 2018, 09:43:01 PM |
|
Цитата применяется для того, чтобы начальный пост с биткоин адресом не был подменен в случае взлома и получения доступа к чужой учетной записи. Так как можно изменить и данные в профиле и данные поста (Edit) В сообщении, которое подписывается - текст простой, типа я такой-то такой-то(ник), номер профиля БТКТ - 3 (например ) Верификация удобна для того, что тот, кто публикует свой биткойн-адрес сразу знает, что он все сделал правильно и его адрес проверен. Когда я писал адрес - да, сразу его цитировали, а вот верификацию прошел со второго раза, слишком длинное сообщение.
|
|
|
|
chimk
|
|
July 23, 2018, 10:41:00 PM |
|
Цитата применяется для того, чтобы начальный пост с биткоин адресом не был подменен в случае взлома и получения доступа к чужой учетной записи. Так как можно изменить и данные в профиле и данные поста (Edit) В сообщении, которое подписывается - текст простой, типа я такой-то такой-то(ник), номер профиля БТКТ - 3 (например ) Верификация удобна для того, что тот, кто публикует свой биткойн-адрес сразу знает, что он все сделал правильно и его адрес проверен. Когда я писал адрес - да, сразу его цитировали, а вот верификацию прошел со второго раза, слишком длинное сообщение. т.е. в кошельке, создается сообщение без адресата, потом копируется и в тему? а как проходит процесс верификации?завтра попробую. а что такое номер профиля?
|
|
|
|
taikuri13
Legendary
Offline
Activity: 1246
Merit: 1611
|
|
July 23, 2018, 10:54:08 PM |
|
Цитата применяется для того, чтобы начальный пост с биткоин адресом не был подменен в случае взлома и получения доступа к чужой учетной записи. Так как можно изменить и данные в профиле и данные поста (Edit) В сообщении, которое подписывается - текст простой, типа я такой-то такой-то(ник), номер профиля БТКТ - 3 (например ) Верификация удобна для того, что тот, кто публикует свой биткойн-адрес сразу знает, что он все сделал правильно и его адрес проверен. Когда я писал адрес - да, сразу его цитировали, а вот верификацию прошел со второго раза, слишком длинное сообщение. т.е. в кошельке, создается сообщение без адресата, потом копируется и в тему? а как проходит процесс верификации?завтра попробую. а что такое номер профиля? В кошельке создается сообщение без адреса, подписывается https://bitcointalk.org/index.php?topic=990345.0Оттуда же сообщение -----BEGIN BITCOIN SIGNED MESSAGE----- This is shorena from bitcointalk.org and today is 2015.03.14 or as some of you might write it 03/14/15 pi day 2015 -----BEGIN SIGNATURE----- 18uTXyQubfaYrkbQDdaXhzd2ALEY5YN77B IFtLgDZCpvfw0DT70RCLcYXj3Dbjf68sc6pj/C+u5K6IC8PIhHE4Y/ldllt1/yhrZpVW/shFRf7rxQYdsW/CcBM= -----END BITCOIN SIGNED MESSAGE-----
Я такой, оттуда, дата (This is shorena from bitcointalk.org and today is 2015.03.14) Номер профиля это https://bitcointalk.org/index.php?action=profile;u=1202061Лишним не будет. И этот кошелек, который будет в профиле записан - сделать снимок профиля, через веб-архив. Ну и в дополнение - засветить свой кошелек в какой-либо теме форума, чтобы, если что не то - то была ссылка, ну и архив само собой. Также, при доказательствах собственности на аккаунт - приходили свидетели, с которыми велись дела при помощи этого биткойн-адреса. И эти свидетели говорили о том, что да, он - это он. И у него есть доступ к его кошельку. Одним из способов доказательства - была отправка сатош на кошелек Теймоса.
|
|
|
|
esmanthra
|
|
July 24, 2018, 05:56:16 AM Last edit: July 25, 2018, 04:33:55 AM by esmanthra Merited by taikuri13 (1), chimk (1) |
|
как проходит процесс верификации? После того, как Вы подпишете сообщение кошельком (используя адрес BTC, который обычно размещают в профиле), у Вас получится некая нечитабельная строчка, которая и будет наречена подписью. После этого Вы заполняете форму вроде этой (хотя может быть и другая): -----BEGIN BITCOIN SIGNED MESSAGE----- <сообщение, которое подписывалось> -----BEGIN SIGNATURE----- <адрес BTC, с помощью которого сообщение подписывалось> <та самая нечитабельная строчка> -----END BITCOIN SIGNED MESSAGE----- И выкладываете полученное сообщение (вот эту самую заполненную форму) в той теме, где все выкладывают полученные сообщения. Далее приходит условный ктоугодно, открывает сайт вроде blocktrail.com или весьма популярного в этом плане brainwalletx и: - заполняет поля, если надо заполнить поля, используя значения, которые Вы прописали в своей форме (адрес для address, сообщение для bitcoin message, нечитабельную строчку для bitcoin signature), и жмет кнопку verify; - либо просто копирует все сообщение вместе с росчерками "бегинбиткойнсайндмесседж" в единственное доступное поле и жмет кнопку verify. Если все хорошо - сайт зелененьким оглашает, что message verified. Если все нехорошо - сайт сообщает об этом красненьким. Сервисы для верификации, к слову, также представлены в той теме за авторством shorena. И, естественно, Вы можете использовать их самостоятельно (т.е. сыграть роль условного когоугодно для своего собственного сообщения или чьего там еще).
|
|
|
|
chimk
|
|
July 24, 2018, 04:49:38 PM |
|
привет. всем спасибо за полезную информацию. адрес стоит, архив есть. сегодня постараюсь до конца с сообщением разобраться. вроде не сложно
|
|
|
|
chimk
|
|
July 25, 2018, 10:48:11 PM |
|
если я правильно понял, при отправлении сообщения для верификации, даты в РФ и отражаемой на форуме, могу нет совпадать. Видимо в сообщении нужно указывать текущую дату, см. правый верхний угол форума. Пример: сейчас в РФ 26 июля, 1:47 МСК, а на форуме July 25, 2018, 10:45:42
|
|
|
|
esmanthra
|
|
July 26, 2018, 05:38:26 AM |
|
даты в РФ и отражаемой на форуме, могу нет совпадать. Видимо в сообщении нужно указывать текущую дату, см. правый верхний угол форума В сообщении необязательно указывать точное время отправки - достаточно даты. А вообще на форуме используется время UTC (т.е. МСК будет UTC+3).
|
|
|
|
chimk
|
|
July 26, 2018, 08:30:23 AM |
|
добил. оказалось действительно не сложно. это всего лишь форма. Сообщение в произвольной форме, адрес из списка, подпись-готово.... я делал на электруме вот наглядное руководство - https://bitcointalk.org/index.php?topic=990345.0#post_electrum198поучилось - -----BEGIN BITCOIN SIGNED MESSAGE----- This is chimk (1202061) from bitcointalk.org and today is 2018.07.26 -----BEGIN SIGNATURE----- 1Kg292TASTinggCWyCucXxfvta5FFPwiT7 H2o5M6wZJ9yZuu/K2w1PK46WeTdD4r9+GYbDI4tZvDuHZdxJLQGJKVtd0wrkMaxllwoIFysoWLjEIbOVk2vB/RU= -----END BITCOIN SIGNED MESSAGE----- http://archive.li/YD0EP
|
|
|
|
taikuri13
Legendary
Offline
Activity: 1246
Merit: 1611
|
|
July 26, 2018, 10:09:11 AM Last edit: July 29, 2018, 07:16:54 PM by taikuri13 |
|
добил. оказалось действительно не сложно. это всего лишь форма. Сообщение в произвольной форме, адрес из списка, подпись-готово.... я делал на электруме вот наглядное руководство - https://bitcointalk.org/index.php?topic=990345.0#post_electrum198поучилось - -----BEGIN BITCOIN SIGNED MESSAGE----- This is chimk (1202061) from bitcointalk.org and today is 2018.07.26 -----BEGIN SIGNATURE----- 1Kg292TASTinggCWyCucXxfvta5FFPwiT7 H2o5M6wZJ9yZuu/K2w1PK46WeTdD4r9+GYbDI4tZvDuHZdxJLQGJKVtd0wrkMaxllwoIFysoWLjEIbOVk2vB/RU= -----END BITCOIN SIGNED MESSAGE----- http://archive.li/YD0EPПросто процитирую. Считаю, что чем больше будет упоминаний о кошельке - тем больше будет доказательная база. В русской локали тоже делали подобное. https://bitcointalk.org/index.php?topic=2811311
|
|
|
|
Gromx
Jr. Member
Offline
Activity: 280
Merit: 1
|
|
July 29, 2018, 03:37:35 PM |
|
Взламывают пользователей с высоким рангом и есть ли двухфакторная верификация на форуме чтобы защитить свой акк ?? Просто реально не хочется быть взломаным.
|
|
|
|
oleganpetro
|
|
July 29, 2018, 09:33:11 PM |
|
Восстановить свой аккаунт все равно потом очень сложно ,мою так и не и восстановили.
|
|
|
|
Egestihora
Jr. Member
Offline
Activity: 102
Merit: 4
|
|
July 31, 2018, 06:57:09 PM |
|
к номеру телефона бы сделали привязку и всё
а как же анонимность?
|
★ PRiVCY ➢ Own Your Privacy! ➢ Best privacy crypto-market! ★ ✈✈✈[PoW/PoS]✅[Tor]✅[Airdrop]✈✈✈ (https://privcy.io/)
|
|
|
|