Bitcoin Forum
May 06, 2024, 01:28:14 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 ... 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 [145] 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 ... 792 »
  Print  
Author Topic: [ARDR] Nxt: Ardor - масштабируемая ChildChain-платформа  (Read 1749157 times)
This is a self-moderated topic. If you do not want to be moderated by the person who started this topic, create a new topic.
ImmortAlex
Hero Member
*****
Offline Offline

Activity: 784
Merit: 501


View Profile
January 26, 2014, 01:13:05 PM
 #2881

Т.е. если я вам сейчас дам пароль от моего кошелька, вы хотите сказать вы туда не  попадете ?
Если речь идёт об NRS и брейнваллете Nxt - попаду. Только назову это другими словами Smiley
Аналогично, если вы мне экспортнёте приватный ключ из биткоина.

Понимаете в чем отличие - я описал метод самый простой и тупой, вы же предлагаете метод из области где перемешивается криптография и проктология Smiley Извините за сравнение, но именно так. Я к примеру не буду колупать блоки, выколупывать приваты, сравнивать, раскладывать в ряды и шифровать в кривых. Я буду тупо в web клиенте набирать какието пароли. А может напишу скрипт, который бед их генерить и вставлять в окно браузера и нажимать княпку, и смотреть что написанно в правов верхнем углу... Учитывая что более 50% юзеров ВСЕГДА будут иметь простые пароли*, в системе должен быть механизм который их дурь нивелирует Smiley И тогда NXT будет на горе, и людям купивших NXT его хранение не добавит седых волос Smiley
Повторяю вопрос: вариант с генерацией пароля и складыванием его в wallet.dat - устроит? Smiley
"There should not be any signed int. If you've found a signed int somewhere, please tell me (within the next 25 years please) and I'll change it to unsigned int." -- Satoshi
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
basilson
Newbie
*
Offline Offline

Activity: 35
Merit: 0


View Profile
January 26, 2014, 01:19:29 PM
 #2882

Давайте рассмотрим вариант: садится некое туловище, запускает у себя локального клиента, запускает браузер, заходит в NXt и начинает с руки набивать пароли Smiley Т.е. я говорил не о варианте подбора приватного ключа - его абсолютно понятно - упрееш ловить, а о тривиально попытке захода через клиент в "чужие" кошельки, просто перебирая пароль на входе ! Я так понимаю, из того что было написано о исходных кодах - заложили "проблемы" для тех кто хочет клонировать NXT. Но заложены ли такие же "проблемы" в коде, который может позволить автоматизировать перебор пароля для входа в чужой кошелек и вывод денег через web браузер ? Я вот к какой проблеме вел... Гдето так Smiley
И в очередной раз говорю: нет такого понятия как "вход в чужой кошелёк". Даже если в NRS это выглядит так.
И не нужен для перебора даже клиент, ни свой, ни чужой.
....
Т.е. если я вам сейчас дам пароль от моего кошелька, вы хотите сказать вы туда не  попадете ? Понимаете в чем отличие - я описал метод самый простой и тупой, вы же предлагаете метод из области где перемешивается криптография и проктология Smiley Извините за сравнение, но именно так. Я к примеру не буду колупать блоки, выколупывать приваты, сравнивать, раскладывать в ряды и шифровать в кривых. Я буду тупо в web клиенте набирать какието пароли. А может напишу скрипт, который бед их генерить и вставлять в окно браузера и нажимать княпку, и смотреть что написанно в правов верхнем углу...

Понимаете, взломщик, который с этого живет, не будет вручную вбивать пароли и даже не будет писать "сложный" скрипт на php + js, имитирующий ввод данных в поля формы, а сделает именно так, как сказал ImmortAlex, для него это будет даже проще.
DrBeer
Legendary
*
Offline Offline

Activity: 3752
Merit: 1880


View Profile WWW
January 26, 2014, 01:21:54 PM
 #2883

Т.е. если я вам сейчас дам пароль от моего кошелька, вы хотите сказать вы туда не  попадете ?
Если речь идёт об NRS и брейнваллете Nxt - попаду. Только назову это другими словами Smiley
Аналогично, если вы мне экспортнёте приватный ключ из биткоина.

Понимаете в чем отличие - я описал метод самый простой и тупой, вы же предлагаете метод из области где перемешивается криптография и проктология Smiley Извините за сравнение, но именно так. Я к примеру не буду колупать блоки, выколупывать приваты, сравнивать, раскладывать в ряды и шифровать в кривых. Я буду тупо в web клиенте набирать какието пароли. А может напишу скрипт, который бед их генерить и вставлять в окно браузера и нажимать княпку, и смотреть что написанно в правов верхнем углу... Учитывая что более 50% юзеров ВСЕГДА будут иметь простые пароли*, в системе должен быть механизм который их дурь нивелирует Smiley И тогда NXT будет на горе, и людям купивших NXT его хранение не добавит седых волос Smiley
Повторяю вопрос: вариант с генерацией пароля и складыванием его в wallet.dat - устроит? Smiley

Меня вобщемто и сегодняшняя ситуация устраивает, но страховочный вариант не помешал бы Smiley Кошелек врят ли, а 2х факторная авторизация, либо необходимость "подписания" транзакции вторым паролем на вывод денег - да Smiley

...AoBT...
▄▄█████████████████▄▄
███████████████████████
█████████████████████████
███████████████████████
██████████████████████
█████████████████████
███████████████████████
██████████████████████
█████████████████████
█████████████████████
█████████████████████████
███████████████████████
█████████████████
The Alliance
of Bitcointalk
Translators
▄▄▄███████▄▄▄
▄███████████████▄
▄███
████████████████▄
▄██
███████████████████▄
▄█
██████████████████████▄
████████████████████████
█████████████████████
████████████████████████
▀███████████████████████▀
▀███████████████████
▀███████████████████▀
███████████████▀
▀▀▀███████▀▀▀
.
..JOIN US..

▄███████████████████████▄
█████████████████████████
█████▀▀██████▀▀██▀▀▀▀████
████████▀██████████
████▄▄▄▄▀███████
███████▄▀▄█▀▀███████
█████████████████████████
█████████████████████████
████████████▀████████████
▀███████████████████████▀
█████

██████████
.
..HIRE US..
DrBeer
Legendary
*
Offline Offline

Activity: 3752
Merit: 1880


View Profile WWW
January 26, 2014, 01:25:00 PM
 #2884

Понимаете, взломщик, который с этого живет, не будет вручную вбивать пароли и даже не будет писать "сложный" скрипт на php + js, имитирующий ввод данных в поля формы, а сделает именно так, как сказал ImmortAlex, для него это будет даже проще.

А я и не спорю ! Для ПРО уровня - это вполне логично, и этого я не отрицаю.  А вот стада кулц-хацкеров, бродящих в интренетах, с бродящими мозгами - эти могут и тупо пытаться "ходить по кошелькам" Smiley  Да и опять же самое главное - большая часть пользователей NXT не будут соблюдать меры предосторожности при генерации пароля, чем будут "кормить" кулцхакеров Smiley

...AoBT...
▄▄█████████████████▄▄
███████████████████████
█████████████████████████
███████████████████████
██████████████████████
█████████████████████
███████████████████████
██████████████████████
█████████████████████
█████████████████████
█████████████████████████
███████████████████████
█████████████████
The Alliance
of Bitcointalk
Translators
▄▄▄███████▄▄▄
▄███████████████▄
▄███
████████████████▄
▄██
███████████████████▄
▄█
██████████████████████▄
████████████████████████
█████████████████████
████████████████████████
▀███████████████████████▀
▀███████████████████
▀███████████████████▀
███████████████▀
▀▀▀███████▀▀▀
.
..JOIN US..

▄███████████████████████▄
█████████████████████████
█████▀▀██████▀▀██▀▀▀▀████
████████▀██████████
████▄▄▄▄▀███████
███████▄▀▄█▀▀███████
█████████████████████████
█████████████████████████
████████████▀████████████
▀███████████████████████▀
█████

██████████
.
..HIRE US..
ImmortAlex
Hero Member
*****
Offline Offline

Activity: 784
Merit: 501


View Profile
January 26, 2014, 01:42:10 PM
 #2885

Меня вобщемто и сегодняшняя ситуация устраивает, но страховочный вариант не помешал бы Smiley Кошелек врят ли, а 2х факторная авторизация, либо необходимость "подписания" транзакции вторым паролем на вывод денег - да Smiley
2ФА в привычном виде - никак. Бальтазар в этой теме называл какие-то варианты, но там я ничего не понял. Факт в том, что привычная 2ФА (через SMS, почту, Google Auth) работать не будет, ибо требует сервера и централизации.

Второй пароль на вывод денег? А первый на что? Чтоб состояние аккаунта посмотреть - пароль не нужен.

Я лично знаю на данный момент только один вариант, когда нужен второй пароль - это если разделить пароли на форжинг и на транзакции. Но прикол в том, что в таком случае публичный ключ от пароля на транзакции опять же надо вначале отправить в сеть. Ну и мы приходим практически к тому, откуда начинали, только замороченно. Старик Оккам плачет по нам.
ImmortAlex
Hero Member
*****
Offline Offline

Activity: 784
Merit: 501


View Profile
January 26, 2014, 01:43:30 PM
 #2886

Понимаете, взломщик, который с этого живет, не будет вручную вбивать пароли и даже не будет писать "сложный" скрипт на php + js, имитирующий ввод данных в поля формы, а сделает именно так, как сказал ImmortAlex, для него это будет даже проще.

А я и не спорю ! Для ПРО уровня - это вполне логично, и этого я не отрицаю.  А вот стада кулц-хацкеров, бродящих в интренетах, с бродящими мозгами - эти могут и тупо пытаться "ходить по кошелькам" Smiley  Да и опять же самое главное - большая часть пользователей NXT не будут соблюдать меры предосторожности при генерации пароля, чем будут "кормить" кулцхакеров Smiley
Стадам кулхацкеров ничего не достанется.
Профессионалы заранее сгенерят базы с тупыми паролями и будут просто раз в минуту проверять пришедший из сети блок на предмет нахождения в базе аккаунтов из этого блока.
Особенно удобно, когда по обещаниям C-f-B у нас блоки будут приходить ровно раз в минуту - можно будет даже в промежутке гарантированно электричество экономить. Фуле, Nxt - "зеленая" монета, во всём - даже при взломе аккаунтов!
ImmortAlex
Hero Member
*****
Offline Offline

Activity: 784
Merit: 501


View Profile
January 26, 2014, 01:48:38 PM
 #2887

Вы не поверите, но все это я знаю )
Тем не менее, уверен что можно что-то добавить и сделать. На 1000% уверен.
Но если вы всё это знаете, зачем употребляете фразы уровня "залогиниться в кошелек"? Потроллить чтоб?
ImmortAlex
Hero Member
*****
Offline Offline

Activity: 784
Merit: 501


View Profile
January 26, 2014, 01:49:46 PM
 #2888

Поэтому я и говворю, в соседней ветке сейчас нагонят народ в NXT, они сделают тупые пароли, их всех вскроют и будет великий хай.
Их там понять можно, они сломя голову осваивают бабло выделенное на PR, а думать на шаг вперед им некогда. А я вас предупреждаю, ждем большого хая от лузеров.
Третий раз кинул старик невод спрашиваю: автоматически сгенеренного пароля в файле wallet.dat хватит?
DrBeer
Legendary
*
Offline Offline

Activity: 3752
Merit: 1880


View Profile WWW
January 26, 2014, 01:53:02 PM
 #2889

.....
Стадам кулхацкеров ничего не достанется.
Профессионалы заранее сгенерят базы с тупыми паролями и будут просто раз в минуту проверять пришедший из сети блок на предмет нахождения в базе аккаунтов из этого блока.
Особенно удобно, когда по обещаниям C-f-B у нас блоки будут приходить ровно раз в минуту - можно будет даже в промежутке гарантированно электричество экономить. Фуле, Nxt - "зеленая" монета, во всём - даже при взломе аккаунтов!

Мда...но надо же что то сделать чтобы массовку успокоить ! Smiley

А вот вопрос еще - сейчас некоторые начнут генерить новые пароли и переводить деньги в новые кошельки, (може и я усложню свой, может маловато 35 символов? ма-ло-ва-то ! Smiley ). Суть вопроса - перевод денег, пусть и в 1 транзакцию:
1. Приведет к значительному приросту транзакций в системе, что приведет к повышению качества майнинга ? Smiley
2. На новых кошельках деньги также начнут заработавать только после очередной отлежки 1440 транзакций ?
3. Какие негативные последствия еще могут быть ?

...AoBT...
▄▄█████████████████▄▄
███████████████████████
█████████████████████████
███████████████████████
██████████████████████
█████████████████████
███████████████████████
██████████████████████
█████████████████████
█████████████████████
█████████████████████████
███████████████████████
█████████████████
The Alliance
of Bitcointalk
Translators
▄▄▄███████▄▄▄
▄███████████████▄
▄███
████████████████▄
▄██
███████████████████▄
▄█
██████████████████████▄
████████████████████████
█████████████████████
████████████████████████
▀███████████████████████▀
▀███████████████████
▀███████████████████▀
███████████████▀
▀▀▀███████▀▀▀
.
..JOIN US..

▄███████████████████████▄
█████████████████████████
█████▀▀██████▀▀██▀▀▀▀████
████████▀██████████
████▄▄▄▄▀███████
███████▄▀▄█▀▀███████
█████████████████████████
█████████████████████████
████████████▀████████████
▀███████████████████████▀
█████

██████████
.
..HIRE US..
ImmortAlex
Hero Member
*****
Offline Offline

Activity: 784
Merit: 501


View Profile
January 26, 2014, 01:57:53 PM
 #2890

Суть вопроса - перевод денег, пусть и в 1 транзакцию:
1. Приведет к значительному приросту транзакций в системе, что приведет к повышению качества майнинга ? Smiley
Про качество не понял. Имеешь ввиду доходность с комиссий? Она уже растёт. Правда, всё равно копейки, но рост есть.

2. На новых кошельках деньги также начнут заработавать только после очередной отлежки 1440 транзакций ?
Да. Откуда деньги пришли - не отслеживается. Правило простое: 1400 блоков с первой входящей транзакции, т.е. с момента появления аккаунта в блокчейне.

3. Какие негативные последствия еще могут быть ?
Рост файлов блокчейна до тех пор, пока шринк не введут. Рост сетевого трафика. Рост расходов на электричество. Всё. Только это такие мелочи по сравнению с тем же битком. Да что там, даже с догами Smiley
ImmortAlex
Hero Member
*****
Offline Offline

Activity: 784
Merit: 501


View Profile
January 26, 2014, 02:01:52 PM
 #2891

Я выбираю фразы понятные всем, архетипы. Иначе это будет междусобойчик терминологический.
Как вы не назовите - кошелек, личный кабинет, аккаунт, клиент, заходить, логитится, подключаться, открывать учетку, получить доступ, для массмедийного общения вы что выберите?
Конечно самое простое - залогиниться в кошелек.
"Ввод ключа для осуществления перевода денег".
"Ввод ключа для осуществления форжинга". Про форжинг придётся рассказать, правда. Термин какой-то массовый подобрать, да.

Но называть это логином, личным кабинетом, учёткой, входом в куда-то - нельзя. Ибо это термины, связанные с централизацией и сессиями, и все запросы на защиту растут от этого. А тут нету ни централизации, ни сессий.

Для простых смертных рассказ надо начинать с разяснения парадигмы. Парадигмы публичной анонимности.
А то знаешь каким шоком будет то, что любой даже не хакер может у любого аккаунта количество средств посмотреть. Люди же к этому не привыкли.
Я даже расширю мысль. Раньше было как: вот виза, вот к ней пин. Никто другой не может без твоего пина увидеть твои деньги. Правда, банк мог у тебя эти деньги забрать. А теперь наоборот: любой видит деньги, но, во-первых, не знает кто владелец, а во-вторых - не может их забрать.
DrBeer
Legendary
*
Offline Offline

Activity: 3752
Merit: 1880


View Profile WWW
January 26, 2014, 02:02:43 PM
 #2892

Суть вопроса - перевод денег, пусть и в 1 транзакцию:
1. Приведет к значительному приросту транзакций в системе, что приведет к повышению качества майнинга ? Smiley
Про качество не понял. Имеешь ввиду доходность с комиссий? Она уже растёт. Правда, всё равно копейки, но рост есть.

2. На новых кошельках деньги также начнут заработавать только после очередной отлежки 1440 транзакций ?
Да. Откуда деньги пришли - не отслеживается. Правило простое: 1400 блоков с первой входящей транзакции, т.е. с момента появления аккаунта в блокчейне.

3. Какие негативные последствия еще могут быть ?
Рост файлов блокчейна до тех пор, пока шринк не введут. Рост сетевого трафика. Рост расходов на электричество. Всё. Только это такие мелочи по сравнению с тем же битком. Да что там, даже с догами Smiley
1. Да, неверное слово подобрал
2. Ок
3. Это не проблемы, это сопутствующие процессы Smiley

...AoBT...
▄▄█████████████████▄▄
███████████████████████
█████████████████████████
███████████████████████
██████████████████████
█████████████████████
███████████████████████
██████████████████████
█████████████████████
█████████████████████
█████████████████████████
███████████████████████
█████████████████
The Alliance
of Bitcointalk
Translators
▄▄▄███████▄▄▄
▄███████████████▄
▄███
████████████████▄
▄██
███████████████████▄
▄█
██████████████████████▄
████████████████████████
█████████████████████
████████████████████████
▀███████████████████████▀
▀███████████████████
▀███████████████████▀
███████████████▀
▀▀▀███████▀▀▀
.
..JOIN US..

▄███████████████████████▄
█████████████████████████
█████▀▀██████▀▀██▀▀▀▀████
████████▀██████████
████▄▄▄▄▀███████
███████▄▀▄█▀▀███████
█████████████████████████
█████████████████████████
████████████▀████████████
▀███████████████████████▀
█████

██████████
.
..HIRE US..
ImmortAlex
Hero Member
*****
Offline Offline

Activity: 784
Merit: 501


View Profile
January 26, 2014, 02:06:53 PM
 #2893

3. Это не проблемы, это сопутствующие процессы Smiley
Я попытался вспомнить всё, что мог Smiley
ImmortAlex
Hero Member
*****
Offline Offline

Activity: 784
Merit: 501


View Profile
January 26, 2014, 02:28:20 PM
 #2894

Да, и защиту надо решать, решать надо.
Вот заладил Cheesy
"Дядь, отдай миллион. Ну отдай миллион."

Ждем новых статей, разъяснений, растолковываний и в массы все это запускайте.
FAQ вон уже перевели, хватит.
smithAwesson
Hero Member
*****
Offline Offline

Activity: 924
Merit: 500



View Profile
January 26, 2014, 03:46:36 PM
 #2895

сегодня, завтра добавят NXT на vircurex
https://vircurex.com/main/index
miasik
Sr. Member
****
Offline Offline

Activity: 252
Merit: 250


View Profile
January 26, 2014, 04:40:38 PM
 #2896

Если после блока 5100 останется больше половины узлов на старой версии ПО, чья цепочка будет на строне добра?
mthcl
Sr. Member
****
Offline Offline

Activity: 376
Merit: 300


View Profile
January 26, 2014, 04:44:30 PM
 #2897

Решил поставить небольшой эксперимент: сделал аккаунт с паролем типа "сорок тысяч обезьян ... " (17931858499964857868, ежели кому интересно), и перевёл туда немного монет. Посмотрим, когда взломают.

Passphrase там - фраза на русском языке (translit), все слова написаны без ошибок (умышленных, по крайней мере  Smiley ).
miasik
Sr. Member
****
Offline Offline

Activity: 252
Merit: 250


View Profile
January 26, 2014, 04:44:59 PM
 #2898

сегодня, завтра добавят NXT на vircurex https://vircurex.com/main/index
Откуда инфа?
mthcl
Sr. Member
****
Offline Offline

Activity: 376
Merit: 300


View Profile
January 26, 2014, 04:46:19 PM
 #2899

сегодня, завтра добавят NXT на vircurex https://vircurex.com/main/index
Откуда инфа?
так на их сайте так и написано:

26 Jan 2014 - Nextcoin (NXT) NEW
We will be adding support for Nextcoin (NXT) today or latest tomorrow, unless our final quality assurance tests bring up any unexpected issues.
miasik
Sr. Member
****
Offline Offline

Activity: 252
Merit: 250


View Profile
January 26, 2014, 04:50:57 PM
 #2900

сегодня, завтра добавят NXT на vircurex https://vircurex.com/main/index
Откуда инфа?
так на их сайте так и написано:
26 Jan 2014 - Nextcoin (NXT) NEW
We will be adding support for Nextcoin (NXT) today or latest tomorrow, unless our final quality assurance tests bring up any unexpected issues.
Ничо не вижу :-(
Можешь скриншот сделать?
Pages: « 1 ... 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 [145] 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 ... 792 »
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!