Size: a a a

2020 November 27

BB

BiT Byte in ББ-чат
Возможное решение проблемы безопасности в крипте,
Берем любой опен сорс кошелек выкидываем стандартный интерфейс (переделываем его до неузнаваемости)
плюс меняем расположение файлов программы в другие папки, даем другие названия итд
Получаем программу с тысяча и одной кнопкой управления называем "Программа для отпугивания комаров V1.0"
Юзаем без всяких антивирусов,удаленно на чужих компах итд

Все нужно сделать именно самому не заказывать кому то чтобы сделали а самому
это и обеспечит максимальную безопасность,
хакеры просто не поймут что это такое и что его нужно ломать!!!😊
источник

ST

Sergei Tikhomirov in ББ-чат
BiT Byte
Спасибо, интересный подкаст!!!
вот еще несколько уязвимостей в лайтинге:

Flood & Loot: системная атака на сеть Lightning

https://arxiv.org/abs/2006.08513

Атаки с замедлением времени в сети Lightning

https://arxiv.org/abs/2006.01418
Спасибо! Да, лн нынче модная тема для статей)
источник

BB

BiT Byte in ББ-чат
Sergei Tikhomirov
Спасибо! Да, лн нынче модная тема для статей)
Анонимность в лайтинге представляет академический интерес? Везде говорят что это система для "оплаты кофе" мелких сумм, анонимность не так важна как скорость и юзабельность масс адопшена
источник

AS

Andrey Sobol in ББ-чат
BiT Byte
Возможное решение проблемы безопасности в крипте,
Берем любой опен сорс кошелек выкидываем стандартный интерфейс (переделываем его до неузнаваемости)
плюс меняем расположение файлов программы в другие папки, даем другие названия итд
Получаем программу с тысяча и одной кнопкой управления называем "Программа для отпугивания комаров V1.0"
Юзаем без всяких антивирусов,удаленно на чужих компах итд

Все нужно сделать именно самому не заказывать кому то чтобы сделали а самому
это и обеспечит максимальную безопасность,
хакеры просто не поймут что это такое и что его нужно ломать!!!😊
Мне кажется что значительная часть хаков - тупой парсинг оперативной памяти и тупой рекординг клавиатуры
источник

ST

Sergei Tikhomirov in ББ-чат
BiT Byte
Анонимность в лайтинге представляет академический интерес? Везде говорят что это система для "оплаты кофе" мелких сумм, анонимность не так важна как скорость и юзабельность масс адопшена
Представляет, почему нет. Я, честно сказать, не очень верю в оплату кофе. Всё-таки безопасность держится на предположении, что можно оспорить на л1. Для меня это просто способ передачи биткоинов с меньшей latency за счёт других трейд оффов
источник

AS

Andrey Sobol in ББ-чат
BiT Byte
Анонимность в лайтинге представляет академический интерес? Везде говорят что это система для "оплаты кофе" мелких сумм, анонимность не так важна как скорость и юзабельность масс адопшена
Даже если предположить что оплату за кофе можно оспорить ончейн и поэтому можно кидаться маленькими суммами.

Если привязать эту маленькую сумму к личности, то значит и utxo которые релейтед к открытию канала будут привязаны к личности
источник

AS

Andrey Sobol in ББ-чат
То есть если не аккуратно пользоваться лайтнингом - можно деанонимизировать и то что не находится непосредственно залоченым в лайтнинге
источник

BB

BiT Byte in ББ-чат
Andrey Sobol
Мне кажется что значительная часть хаков - тупой парсинг оперативной памяти и тупой рекординг клавиатуры
Верно, есть конечно и высокотехнологичные взломы, Основная проблема хакеры знают что искать и что ломать, они нацелены на конкретные программы, файлы общеизвестных программ. Если не будут знать что это кошелек проблема исчезнет сама собой (массово звучит утопично, для отдельных программистов решение проблемы безопасности)
источник

AS

Alexander Seleznev in ББ-чат
BiT Byte
Верно, есть конечно и высокотехнологичные взломы, Основная проблема хакеры знают что искать и что ломать, они нацелены на конкретные программы, файлы общеизвестных программ. Если не будут знать что это кошелек проблема исчезнет сама собой (массово звучит утопично, для отдельных программистов решение проблемы безопасности)
Мне почему-то вспомнилось, как я в девятом классе на школьных компьютерах хранил игры в папке под названием "рефераты" 🙂
источник

BB

BiT Byte in ББ-чат
Alexander Seleznev
Мне почему-то вспомнилось, как я в девятом классе на школьных компьютерах хранил игры в папке под названием "рефераты" 🙂
😊😊😊          пример кошелек Степана Снигирева сейчас вполне себе безопасен пока не получит массового распространения хакеры узнают что там крипта и будут думать
источник

ST

Sergei Tikhomirov in ББ-чат
BiT Byte
😊😊😊          пример кошелек Степана Снигирева сейчас вполне себе безопасен пока не получит массового распространения хакеры узнают что там крипта и будут думать
Security by obscurity не лучшая стратегия. Крипто система должна быть безопасна, если хакер знает про нее всё, кроме приватных ключей
источник

BB

BiT Byte in ББ-чат
Sergei Tikhomirov
Security by obscurity не лучшая стратегия. Крипто система должна быть безопасна, если хакер знает про нее всё, кроме приватных ключей
придумать бы еще способ хранения приватных ключей так чтобы хакер знал все где и как они хранятся а сделать ничего не мог
источник

DK

Dmitry Khovratovich in ББ-чат
Sergei Tikhomirov
Security by obscurity не лучшая стратегия. Крипто система должна быть безопасна, если хакер знает про нее всё, кроме приватных ключей
В рамках наброса можно заметить что это утверждение бесполезно на практике. Потому что оно не позволяет нормально сравнивать системы
источник

T

TⓇua in ББ-чат
Sergei Tikhomirov
Представляет, почему нет. Я, честно сказать, не очень верю в оплату кофе. Всё-таки безопасность держится на предположении, что можно оспорить на л1. Для меня это просто способ передачи биткоинов с меньшей latency за счёт других трейд оффов
банковскими картами если платить, то тоже можно легко оспорить любую транзакцию, причём месяц-два назад. Несколько раз лично оспаривал оплаты. Каждый раз деньги возвращали. Думаю и более ранние можно, но могут у банка возникнуть вопросы почему так долго телился и не пришел раньше.
Только наличка и пистолет могут гарантировать, что оплата прошла.
источник

T

TⓇua in ББ-чат
Это я к тому, что издержки в любом случае будут и людей это не сильно отпугивает.
источник

OA

Oleg Andreev in ББ-чат
источник

OA

Oleg Andreev in ББ-чат
напейсал тут про слепые подписи для мультисига с друзьями
источник

OA

Oleg Andreev in ББ-чат
когда завезут Тапрут в бтц, можно будет заюзать
источник

OA

Oleg Andreev in ББ-чат
лайк, шер, ретвит
источник
2020 November 28

rg

rPman gr in ББ-чат
BiT Byte
придумать бы еще способ хранения приватных ключей так чтобы хакер знал все где и как они хранятся а сделать ничего не мог
Проблема не в хранении, а в использовании.

Хранить можно в памяти, человеческой, в виде сида из 12 слов, но в момент траты денег, этот сид придется вводить куда то, а вот там уже опасности
источник