Bitcoin Forum
May 09, 2024, 08:10:15 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Посоветуйте несколько кошельков  (Read 391 times)
satscraper
Hero Member
*****
Offline Offline

Activity: 728
Merit: 1378


Cashback 15%


View Profile
December 01, 2023, 10:10:31 AM
 #21

Нужно разобраться с определениями.

Бэкдор может быть умышленно встроенным, а может существовать в кошельке "веками" из-за отсутствия целостности кода и включения в него библиотек от сторонних разработчиков.  В последнем случае неважно какой код у кошелька  - открытый или закрытый.

Приведу пример с Electrum. Кошелёк с открытым кодом но вплоть до версии 4.3.4 ((январь 26, 2023), которая заменила QR библиотеку, имел уязвимость, открывающую  дверь хакерам.

Это продемонстрировал  Eric Michaud в своей   презентации на SEC-T 2022. (смотри с 18:00).

Поэтому всё относительно и открытый код не панацея, лучше конечно, чем закрытый, но не панацея.
Для простоты модно использовать следующее разделение: бэкдор - это умышленное внесение изменений, которое позволяет третьим лицам обходить логику работы программы. А уязвимость - это просто естестственное состояние кодовой базы,

Такое определение на мой взгляд носит  амбивалентный характер, потому что " умышленное внесение изменений" может возникнуть из-за пероначально существующей уязвимости кода, обнаруженной хакерами и используемой ими для создания эксплойтов.

Поэтому я бы не  стал делать здесь каких-либо различий.  

Бэкдоры могут существовать как в закрытом, так и в открытом коде.

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
1715242215
Hero Member
*
Offline Offline

Posts: 1715242215

View Profile Personal Message (Offline)

Ignore
1715242215
Reply with quote  #2

1715242215
Report to moderator
1715242215
Hero Member
*
Offline Offline

Posts: 1715242215

View Profile Personal Message (Offline)

Ignore
1715242215
Reply with quote  #2

1715242215
Report to moderator
Bitcoin mining is now a specialized and very risky industry, just like gold mining. Amateur miners are unlikely to make much money, and may even lose money. Bitcoin is much more than just mining, though!
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715242215
Hero Member
*
Offline Offline

Posts: 1715242215

View Profile Personal Message (Offline)

Ignore
1715242215
Reply with quote  #2

1715242215
Report to moderator
1715242215
Hero Member
*
Offline Offline

Posts: 1715242215

View Profile Personal Message (Offline)

Ignore
1715242215
Reply with quote  #2

1715242215
Report to moderator
witcher_sense
Legendary
*
Offline Offline

Activity: 2338
Merit: 4334

🔐BitcoinMessage.Tools🔑


View Profile WWW
December 05, 2023, 12:43:55 AM
 #22

Такое определение на мой взгляд носит  амбивалентный характер, потому что " умышленное внесение изменений" может возникнуть из-за пероначально существующей уязвимости кода, обнаруженной хакерами и используемой ими для создания эксплойтов.

Поэтому я бы не  стал делать здесь каких-либо различий.  

Бэкдоры могут существовать как в закрытом, так и в открытом коде.
Не все уязвимости можно использовать в качестве бэкдора для доступа к внутренним процессам приложения, но умышленное негативное внесение изменений почти всегда осуществляется для создания таких бэкдоров. Уязвимости, которые используются в качестве бэкдоров, могут появляться только естественным путем в процессе разработки, потому что никто не говорит "разрабы встроили уязвимости в свою программу". Так вот, с позиции разрабов кошелька может быть два следуюших варианта: разрабы недостаточно тестировали свое приложение, использовали небезопасные библиотеки или что-то еще и сделали свой кошелек уязвимым для хакера, или разрабы банально встроили бэкдор в свою систему, чтобы в какой-то момент увести средства пользователей. В первом случае бэкдор создается хакерами, во втором самими разработчиками.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
satscraper
Hero Member
*****
Offline Offline

Activity: 728
Merit: 1378


Cashback 15%


View Profile
April 16, 2024, 07:56:52 AM
Last edit: April 16, 2024, 12:25:19 PM by satscraper
 #23

Trust wallet может подойдти под разные задачи, функций достаточно, тут кстати есть все видео по использованию https://www.youtube.com/watch?v=-P_Re-4RxAg&list=PLz6PL6lblU5QOy81v5-ZgNpXQWvYXCLpc

Появился официальный твит от разработчиков Trust wallet, который предупреждает об обнаружении zero-day-уязвимости пользователей iOS, которая позволяет инфильтрировать устройства  без всякого клика.

Напрямую не говорится, что под угрозой сам Trust wallet, но по-видимому это так, потому что утверждается, что приоритетными могут быть "High-value " цели, а какие цели по мнению разработчиков кошелька могут приорететными. По-моему ответ очевиден.


Думаю, что нужно напрячься пользователям и других кошельков, установленных на iOS


.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
airfinex
Full Member
***
Offline Offline

Activity: 151
Merit: 102



View Profile
April 16, 2024, 10:53:14 PM
 #24

Что такое атака нулевого дня? Я погугли но не совсем понимаю. Говориться что это вроде тип атаки когда взлом произошел но еще не задействован против системы.

.
satscraper
Hero Member
*****
Offline Offline

Activity: 728
Merit: 1378


Cashback 15%


View Profile
April 17, 2024, 06:53:41 AM
Last edit: April 17, 2024, 11:57:43 AM by satscraper
Merited by airfinex (1)
 #25

Что такое атака нулевого дня? Я погугли но не совсем понимаю. Говориться что это вроде тип атаки когда взлом произошел но еще не задействован против системы.

Это атака, которая использует уязвимость нулевого дня ,т.е. уязвимость их програмного продукта до селе  неизвестную его разработчикам. После того, как уязвимость обнаружена, они пыхтят вовсю, чтобы выпустить соответствующий патч, позволяющий закрыть обнаруженную дыру, а до патча разработчики предупреждают пользователей об опасностях, связанных с этой уязвимостью.
 

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!