xadidos
|
|
February 05, 2014, 05:01:12 PM |
|
- ещё раз призываю давать ссылку не на архив, а на оригинальное сообщение ведущего разработчика Jean-Luc, т.к. в его сообщении (подписанном его личным PGP-ключём) содержится sha256 контрольная сумма архива. Всех пользователей призываю скачивать архив новой версии только по ссылке из оригинального сообщения Jean-Luc, и обязательно сверять контрольную сумму архива с опубликованной в сообщении Жан-Люка. В декабре 2013 года несколько пользователей скачали архив по ссылке не из оригинального сообщения, а из перепоста, и лишились всех своих NXT. а по localhost:7875/update.html разве ни привязан Alias от Жан-Люка? а то я все время оттуда апдейты качаю себе.
|
|
|
|
Siroc-co
Full Member
Offline
Activity: 210
Merit: 100
)))
|
|
February 05, 2014, 05:04:46 PM |
|
Кстати, ограничений сверху на длину пароля нет. Я который раз вижу легенду про сто символов, но в коде никаких лимитов я не видел.
Все верно. BCNext как-то убрал этот лимит и даже не сказал. Убрал - эт хорошо. Ничё не сказал - ужасно... Ща вот придумаю пасфразу килобайт на десять, а он потом возьмёт и опять длину ограничит. Всё тогда, не видать некстов? Если теперь длинна кошелька больше 100 символов, то и самих кошельков стало больше? Не 10 в степени 77? Интересно, как-то можно проследить зависимость изменения длинны номера от пасс фразы?
|
NXT -> 11071907025946873740
|
|
|
highscore
|
|
February 05, 2014, 05:11:39 PM |
|
Кстати, ограничений сверху на длину пароля нет. Я который раз вижу легенду про сто символов, но в коде никаких лимитов я не видел.
Все верно. BCNext как-то убрал этот лимит и даже не сказал. Убрал - эт хорошо. Ничё не сказал - ужасно... Ща вот придумаю пасфразу килобайт на десять, а он потом возьмёт и опять длину ограничит. Всё тогда, не видать некстов? Если теперь длинна кошелька больше 100 символов, то и самих кошельков стало больше? Не 10 в степени 77? Интересно, как-то можно проследить зависимость изменения длинны номера от пасс фразы? Хоть войну и мир теперь пассфразой делай или html код предыдущей страницы.
|
|
|
|
S3MKi
Legendary
Offline
Activity: 1540
Merit: 1016
|
|
February 05, 2014, 05:14:01 PM |
|
а по localhost:7875/update.html разве ни привязан Alias от Жан-Люка? а то я все время оттуда апдейты качаю себе.
Аналогично. Тоже хотелось бы уже клиент от nexern, но я так понял он в конце месяца только будет?? А чего вниз падаем, опять истерика какая-то была? Успел по 7020 закупиться на автомате.
|
|
|
|
xadidos
|
|
February 05, 2014, 05:19:51 PM |
|
а по localhost:7875/update.html разве ни привязан Alias от Жан-Люка? а то я все время оттуда апдейты качаю себе.
Аналогично. Тоже хотелось бы уже клиент от nexern, но я так понял он в конце месяца только будет?? А чего вниз падаем, опять истерика какая-то была? Успел по 7020 закупиться на автомате. а nexern клиента под винду только пилит? или будет подержка linux/mac os тоже?
|
|
|
|
ImmortAlex
|
|
February 05, 2014, 05:21:30 PM |
|
Кстати, ограничений сверху на длину пароля нет. Я который раз вижу легенду про сто символов, но в коде никаких лимитов я не видел.
Все верно. BCNext как-то убрал этот лимит и даже не сказал. Убрал - эт хорошо. Ничё не сказал - ужасно... Ща вот придумаю пасфразу килобайт на десять, а он потом возьмёт и опять длину ограничит. Всё тогда, не видать некстов? Если теперь длинна кошелька больше 100 символов, то и самих кошельков стало больше? Не 10 в степени 77? Интересно, как-то можно проследить зависимость изменения длинны номера от пасс фразы? Длина пароля никак не влияет на длину аккаунта. В любом случае из любого пароля, даже однобуквенного, получается 32 байта = 256 бит = 2^256 аккаунтов. Алгоритму, который вычисляет эти 32 байта, вообще пофигу, сколько байт ему подали на вход, он хоть всю "Войну и мир" в 32 байта пересчитает. Только долго это делать будет. И я опять спрашиваю - откуда число 10 77 взялось-то? Очередная легенда?
|
|
|
|
nextcoinsru
|
|
February 05, 2014, 05:22:28 PM |
|
- ещё раз призываю давать ссылку не на архив, а на оригинальное сообщение ведущего разработчика Jean-Luc, т.к. в его сообщении (подписанном его личным PGP-ключём) содержится sha256 контрольная сумма архива. Всех пользователей призываю скачивать архив новой версии только по ссылке из оригинального сообщения Jean-Luc, и обязательно сверять контрольную сумму архива с опубликованной в сообщении Жан-Люка. В декабре 2013 года несколько пользователей скачали архив по ссылке не из оригинального сообщения, а из перепоста, и лишились всех своих NXT. На своем сайте я выкладываю только то что скачал с оригинального ресурса, обязательно публикую оригинальный SHA256, и рассказываю чем его проверить. При этом также предлагаю для особо недоверчивых прямую ссылку на оригинальный пост J-L Что-то не нашел я у тебя на сайте ссылку на оригинальный пост создателя, поделится кто-нибудь? А публиковать у себя на сайте SHA256 смысла не вижу - если у злоумышленников получилось заменить файл, ничто не мешает заменить и хеш на свой.
|
|
|
|
DrBeer
Legendary
Offline
Activity: 3948
Merit: 2243
Payment Gateway Allows Recurring Payments
|
|
February 05, 2014, 05:26:40 PM |
|
- ещё раз призываю давать ссылку не на архив, а на оригинальное сообщение ведущего разработчика Jean-Luc, т.к. в его сообщении (подписанном его личным PGP-ключём) содержится sha256 контрольная сумма архива. Всех пользователей призываю скачивать архив новой версии только по ссылке из оригинального сообщения Jean-Luc, и обязательно сверять контрольную сумму архива с опубликованной в сообщении Жан-Люка. В декабре 2013 года несколько пользователей скачали архив по ссылке не из оригинального сообщения, а из перепоста, и лишились всех своих NXT. На своем сайте я выкладываю только то что скачал с оригинального ресурса, обязательно публикую оригинальный SHA256, и рассказываю чем его проверить. При этом также предлагаю для особо недоверчивых прямую ссылку на оригинальный пост J-L Что-то не нашел я у тебя на сайте ссылку на оригинальный пост создателя, поделится кто-нибудь? А публиковать у себя на сайте SHA256 смысла не вижу - если у злоумышленников получилось заменить файл, ничто не мешает заменить и хеш на свой. В конце страницы http://nxt4all.co.in/index.php/nxt-ustanovka-i-nastrojka/gde-skachat есть ссылка на https://bitcointalk.org/index.php?topic=345619.0...а еслиб у бабки была пепка, она бы была дедка Это все понятно, но могут и на оригинальном форуме так поступить
|
|
|
|
|
Siroc-co
Full Member
Offline
Activity: 210
Merit: 100
)))
|
|
February 05, 2014, 05:43:16 PM |
|
И я опять спрашиваю - откуда число 10 77 взялось-то? Очередная легенда? Дык из официального источника, википедии http://wiki.nxtcrypto.org/wiki/FAQ/ruПункт 5.2
|
NXT -> 11071907025946873740
|
|
|
ZeroTheGreat
|
|
February 05, 2014, 05:45:02 PM |
|
а он потом возьмёт и опять длину ограничит. Всё тогда, не видать некстов? Ну если критическое число узлов такое обновление установит, то да. С другой стороны снимать ограничение смысл вижу, а вводить — нет. Пока что пишущих и читающих код людей не так много и в асболюте и в пропорции (нет времени учиться), придётся раздавать кредиты доверия. В худшем случае просто иди про протоптанной тропе (не устанавливай ПО в первых рядах, жди откликов), с высокой вероятностью можно пройти живым даже с завязанными глазами (не разбираясь ни в чём).
|
|
|
|
sunrise778
Member
Offline
Activity: 84
Merit: 10
|
|
February 05, 2014, 05:45:18 PM |
|
@S3MKi У тебя ведь было > 3000 человек в группе, сейчас немного меньше. Какие-нибудь конкурсы, игры ещё проводятся?... Жаль, кстати, что у yulkisa группа распалась. Может быть интересующихся как-то привлечь в твою группу?
|
|
|
|
|
ImmortAlex
|
|
February 05, 2014, 05:49:58 PM |
|
а он потом возьмёт и опять длину ограничит. Всё тогда, не видать некстов? Ну если критическое число узлов такое обновление установит, то да. С другой стороны снимать ограничение смысл вижу, а вводить — нет. Пароль как-либо ограничивать вообще смысла нет. И хорошо, что отказались от 100 символов в самом начале.
|
|
|
|
Siroc-co
Full Member
Offline
Activity: 210
Merit: 100
)))
|
|
February 05, 2014, 05:52:26 PM |
|
нет из пассфразы формируется публичный ключ (32 байта помоему) так что на количество возможных аккаунтов не влияет это
А в этом случает, если он независимо от длинны пасс фразы формирует номер, то не случится ли так, что при разных пасс фразах будет сгенерирова отди и тот же номер? Ведь получается, что пасс фраза урезается.
|
NXT -> 11071907025946873740
|
|
|
ImmortAlex
|
|
February 05, 2014, 06:02:03 PM |
|
нет из пассфразы формируется публичный ключ (32 байта помоему) так что на количество возможных аккаунтов не влияет это
А в этом случает, если он независимо от длинны пасс фразы формирует номер, то не случится ли так, что при разных пасс фразах будет сгенерирова отди и тот же номер? Ведь получается, что пасс фраза урезается. Она не урезается. Она вся используется. Просто энтропии остается только 256 бит. Шансы совпасть - есть. Шансов - ровно 1/2 256. Это настолько малая величина, что её можно не принимать в расчёт.
|
|
|
|
abctc (OP)
Legendary
Offline
Activity: 1792
Merit: 1038
|
|
February 05, 2014, 06:07:13 PM |
|
10 77 написали в wiki, видимо, потому, что рядовому пользователю его легче воспринимать, чем равное ему число 2 256.
|
██████████████████████████████████████████████████ ████████████████████████████████████████████████████ ██████████████████████████████████████████████████████ ████████████████████████████████████████████████████████ ████████████████████████████████████████████████████████ ████████████████████████████████████████████████████████████████████ ████████████████████████████████████████████████████████████ ██████████████████████████████████████████████████████████████ ████████████████████████████████████████████████████████████████ ██████████████████████████████████████████████████████████████████ ████████████████████████████████████████████████████████████████████ | , the Next platform. Magis quam Moneta (More than a Coin) |
|
|
|
S3MKi
Legendary
Offline
Activity: 1540
Merit: 1016
|
|
February 05, 2014, 06:29:29 PM |
|
@S3MKi У тебя ведь было > 3000 человек в группе, сейчас немного меньше. Какие-нибудь конкурсы, игры ещё проводятся?...
Я все жду релиза клиента от nexern'a и опубликовать об этом новость и текст к ней: кто поделится ей и напишет номер кошеля, тому монет. Просто нет событий никаких пока как-то.. Там в донате группы где-то 1982 монеты лежит. А так до этого только 1000NXT разыграли и видосы отблагодарили от nxt manual.
|
|
|
|
scor2k
Legendary
Offline
Activity: 1005
Merit: 1002
work hard, die young (c)
|
|
February 05, 2014, 06:47:14 PM |
|
Я тут заколебался уже ждать клиента от nexern'а и решил написать для себя прогу для безопасного хранения пароля от NXT (и не только от NXT). Прога написана на Python3 (кроссплатформенность все дела). Прога обрабатывает json файл в котором и находятся данные. Прога использует шифрование AES. Кому нибуть это будет полезно? Могу поделиться =) А в чем плюсы по сравнению с множеством других менеджеров паролей, в том числе и опенсорсных?
|
|
|
|
MiningCamp
Member
Offline
Activity: 73
Merit: 12
|
|
February 05, 2014, 07:19:59 PM |
|
Прошу прощения за нубский вопрос: сколько требуется памяти для клиента NXT ? Просто думаю запустить его в виртуалке для безопасности. Имеется ввиду оперативная и на винте.
|
|
|
|
|