OhShei8e
Legendary
Offline
Activity: 1792
Merit: 1059
|
|
January 12, 2015, 10:09:18 PM |
|
... einfacher ist ein Bitstamp Konto mit 2FA (google Auth) zu knacken.
Per Keylogger einen Bitcoin-qt Nutzer zu knacken ist sicher Kindereinfach.
Ist halt letztlich die Frage, um wie viel Geld es geht. Aber widersprecht mir gerne und klärt mich gegebenenfalls auf
Also mir geht es bestimmt nicht darum, jemand (von oben herab) "aufzuklären". Ich bin kein Priester. Es ist nur einfach so, dass wir gerade im letzten Jahr so einiges geboten bekommen haben: http://www.heise.de/security/meldung/BadUSB-Wenn-USB-Geraete-boese-werden-2281098.htmlhttp://www.heise.de/mac-and-i/meldung/31C3-Thunderstrike-greift-MacBooks-ueber-Thunderbolt-an-2506839.htmlIch persönlich kann da auch immer nur wieder staunen. Es gibt einfach keine Sicherheit, außer der, dass man es den Angreifern in der Relation schwer machen muss. Da komme ich ab einen bestimmten "Streitwert" einfach an meine Grenzen. Nicht bei den Summen, um die es bei mir noch geht. Da muss jemand für wenig Geld vergleichsweise viel leisten. Wie gefährlich BadUSB für Cold-Wallets jetzt schon werden kann, wenn man zum Dateiaustausch zwischen offline und online Wallets herkömmliche USB-Sticks verwenden, darauf muss ich hier wohl niemanden hinweisen. Oder doch?
|
|
|
|
yxt
Legendary
Offline
Activity: 3528
Merit: 1116
|
|
January 13, 2015, 12:25:42 AM |
|
(insert xkcd random comic strip here))
mein Favorit dazu ist ja: Original bei dilbert.com
|
BTC | Kano Pool | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ |
|
|
|
klaus
Legendary
Offline
Activity: 1946
Merit: 1004
|
|
January 14, 2015, 12:35:10 PM |
|
|
bitmessage:BM-2D9c1oAbkVo96zDhTZ2jV6RXzQ9VG3A6f1 threema:HXUAMT96
|
|
|
klaus
Legendary
Offline
Activity: 1946
Merit: 1004
|
|
January 15, 2015, 09:52:13 PM |
|
|
bitmessage:BM-2D9c1oAbkVo96zDhTZ2jV6RXzQ9VG3A6f1 threema:HXUAMT96
|
|
|
klaus
Legendary
Offline
Activity: 1946
Merit: 1004
|
|
January 16, 2015, 12:05:00 PM |
|
Ein Vergleich von Äpfel und Birnen. In den US und A kommt Trezor direkt von Amazon. - Security: Your TREZOR was shipped directly from SatoshiLabs to Amazon’s secure warehouses in the United States. - Shipping: Shipping and returns are handled by Amazon’s world class fulfillment centers.
Bei dem anderen Angebot kommt Trezor von 'georgengelmann' aus Österreich. Hust hust.
|
bitmessage:BM-2D9c1oAbkVo96zDhTZ2jV6RXzQ9VG3A6f1 threema:HXUAMT96
|
|
|
|
klaus
Legendary
Offline
Activity: 1946
Merit: 1004
|
|
January 21, 2015, 09:19:06 AM |
|
Cool. Schwarz.
Hast Du schon eingezahlt/abgehoben? Wenn ja, wie fandest Du es?
|
bitmessage:BM-2D9c1oAbkVo96zDhTZ2jV6RXzQ9VG3A6f1 threema:HXUAMT96
|
|
|
Zicore47
|
|
January 21, 2015, 11:21:17 AM |
|
Als ich es bekommen habe, direkt eingerichtet und mit 0.1 btc einzahlen und auszahlen getestet. Das Gerät ist gut durchdacht und vermittelt einen sicheren Eindruck. Der Trezor zeigt beim Auszahlen die Zieladdresse auf dem Display an damit man sicher sein kann dass keiner die Ziel Adresse verändert hat bzw. falls doch, fällt es halt auf. Das PIN Feature ist ebenfalls sehr schick. Das verhindert auch recht gut manuelles Bruteforcen des Pins Mein GMX Konto wurde ja am Montag ebenfalls gehackt. Als mir das aufgefallen ist habe ich sofort alle BTC, die ich zum Handeln auf Exchanges hatte, auf Trezor und Cold Wallets verteilt. Habe mich auch später an den Support von buytrezor.com gewendet um dort meine E-Mail Adresse zu ändern. Die wollten dann eine mit der Kaufadresse Signierte Nachricht von mir. Letztendlich hat alles geklappt und Ich bin weg von gmx... Ich bin gespannt wie es weiter geht mit Trezor und die Integration in andere Plattformen, ich werde mir https://greenaddress.it/ auf jedenfall nochmal anschauen.
|
Cointracking und Steuertool - Cointracking and tax reports: Cointracking.infoSpare 10% mit diesem link. Save 10% on purchases with this link.
|
|
|
klaus
Legendary
Offline
Activity: 1946
Merit: 1004
|
|
January 29, 2015, 07:52:13 PM |
|
|
bitmessage:BM-2D9c1oAbkVo96zDhTZ2jV6RXzQ9VG3A6f1 threema:HXUAMT96
|
|
|
Lincoln6Echo
Legendary
Offline
Activity: 2461
Merit: 1058
Don't use bitcoin.de if you care about privacy!
|
|
January 29, 2015, 08:02:13 PM |
|
Ja, habe ich auch schon gesehen bei reddit. Kenne mich in dem Lizensbereich leider überhaupt nicht aus. Weiss jemand warum Satoshilabs das geändert hat? Vielleicht wegen Bwallet?
|
|
|
|
klaus
Legendary
Offline
Activity: 1946
Merit: 1004
|
|
January 29, 2015, 08:09:01 PM |
|
Ich habs nur kurz überflogen ...
Gestern bei github geändert und dann auf minus 6 Monate rückdatiert?
Wenn das stimmt, no-go!
|
bitmessage:BM-2D9c1oAbkVo96zDhTZ2jV6RXzQ9VG3A6f1 threema:HXUAMT96
|
|
|
dsattler
Legendary
Offline
Activity: 924
Merit: 1000
|
|
January 29, 2015, 08:37:42 PM |
|
Ja, das geht ja gar nicht! Ist wahrscheinlich wegen des China-Klons...
|
Bitcointalk member since 2013!
|
|
|
klaus
Legendary
Offline
Activity: 1946
Merit: 1004
|
|
January 29, 2015, 08:46:55 PM |
|
Ja, die Gründe verstehe ich. (wenn auch nicht vollkommen, denn wenn haben sie sich die Sourcen schon lange gezogen)
Aber die Durchführung, naja. Ganz übel.
Mal sehen was die nächsten Wochen zu Tage befördern.
|
bitmessage:BM-2D9c1oAbkVo96zDhTZ2jV6RXzQ9VG3A6f1 threema:HXUAMT96
|
|
|
mezzomix
Legendary
Offline
Activity: 2730
Merit: 1261
|
|
January 29, 2015, 08:55:18 PM |
|
Fall noch einer den alten GitHub Code hat, kein Problem. GPL 3 lässt sich nicht mehr zurückziehen. Damit betrifft es nur zukünftige Änderung, was natürlich ebenfalls unschön für diejenigen ist, die sich ein Gerät mit freier Software gekauft haben. Wird dann wohl auf einen Fork hinauslaufen.
Deshalb habe ich von allen interessanten Projekten - nicht nur im Bitcoin Bereich - lokale Kopien. Selbst wenn der Autor alle löscht, die Lizenzen ändert oder irgendeinen Mist einbaut, habe ich so Zugriff auf die alten Softwarestände.
Für Trezor würde ich nun sagen: Game Over. Wer vertraut schon einem Entwickler / einer Entwicklung, wen solche Dinge gedreht werden.
|
|
|
|
Lincoln6Echo
Legendary
Offline
Activity: 2461
Merit: 1058
Don't use bitcoin.de if you care about privacy!
|
|
January 30, 2015, 04:12:44 PM |
|
http://satoshilabs.com/news/2015-01-30-trezor-software-license/After the change, we were amazed by the strength of the feedback showing that you all really do care about open source philosophy.
That’s why we have decided to revert the license change. uuuuund Rolle rückwärts!
|
|
|
|
CryptKeeper
Legendary
Offline
Activity: 2044
Merit: 1055
|
|
January 30, 2015, 04:24:37 PM |
|
Super! Sind doch ganz vernünftig, die Leute von SatoshiLabs. Danke für den Link.
|
Follow me on twitter! I'm a private Bitcoin and altcoin hodler. Giving away crypto for free on my Twitter feed!
|
|
|
dsattler
Legendary
Offline
Activity: 924
Merit: 1000
|
|
January 30, 2015, 04:26:39 PM |
|
Super! Sind doch ganz vernünftig, die Leute von SatoshiLabs. Danke für den Link. Ich finde klasse, was man so als User im Forum bewegen kann!
|
Bitcointalk member since 2013!
|
|
|
Lincoln6Echo
Legendary
Offline
Activity: 2461
Merit: 1058
Don't use bitcoin.de if you care about privacy!
|
|
January 30, 2015, 04:31:31 PM |
|
Ja, trotzdem bleibt wegen dem Rückdatieren bzw. Umgang mit der Sache ein Beigeschmack finde ich...
|
|
|
|
klaus
Legendary
Offline
Activity: 1946
Merit: 1004
|
|
January 30, 2015, 04:40:48 PM |
|
Wie mezzomix völlig richtig meint: Das wäre das Game Over gewesen. http://www.reddit.com/r/Bitcoin/comments/2u7dec/trezor_team_on_software_licensing_we_have_decided/Das neue Manöver wird gut aufgenommen, vor allem das satoshilabs sich entschuldigen und sagen das es ein überstürzter und emotionaler Fehler war. Wie auch immer, wir haben LGPLv3 zurück. Mehr kann man nicht wieder-gutmachen.
|
bitmessage:BM-2D9c1oAbkVo96zDhTZ2jV6RXzQ9VG3A6f1 threema:HXUAMT96
|
|
|
|
|