[Ответить в тред] Ответить в тред

15/10/15 - Набор в модераторы 15.10 по 17.10
27/09/15 - Двач API — Инструкция к применению
15/09/15 - Про пожертвования и ДДоС


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 67 | 8 | 10
Назад Вниз Каталог Обновить

Аноним 20/01/15 Втр 00:45:07  91439  
14217039070480.png (100Кб, 840x675)
Это реально они не имеют доступа к приватному ключу или они пиздят? Кто-нибудь исследовал пользовательские скрипты на blockchain.info ?
Аноним 20/01/15 Втр 01:49:50  91444
Кто-нибудь исследовал.
https://github.com/blockchain/My-Wallet
http://blockchain-status.com/javascript_verifier
Аноним 20/01/15 Втр 11:09:40  91457
>>91444
А можно в двух словах рассказать схему хранения ключей на blockchain.info ?
Аноним 20/01/15 Втр 17:27:51  91480
>>91457
Я глубоко не изучал, если что, но должно быть так.
В браузере локально генерируются приватные ключи для адресов. Эти ключи локально шифруются пользовательским паролем, в зашифрованном виде отправляются на сервер (без пароля, естественно), прикрепляются к UID. При логине запрашиваются все данные соответствующего UID, декриптятся обратно паролем (тоже локально). И транзакции подписываются локально, а на сервер отдаются в готовом виде.
Аноним 20/01/15 Втр 18:54:31  91504
>>91457
>А можно в двух словах
Потеряешь пароль - залупой по губам.
Аноним 20/01/15 Втр 19:38:05  91515
>>91480
А ведь при логине в кошелёк пароль передается на сервер.
Аноним 20/01/15 Втр 20:00:59  91516
14217732592350.png (7Кб, 435x140)
>>91515
Нет. С чего ты взял? То, что ты вводишь пароль в окошко на сайте, не значит, что он передаётся на сервер.
Можешь попробовать отключить интернет на стадии пикрелейтеда, кошелёк всё равно откроется, хоть и не сможет подгрузить баланс.
Аноним 21/01/15 Срд 00:50:50  91565
14217906508970.jpg (447Кб, 650x816)
>>91439
> производится в вашем браузере
Аноним 21/01/15 Срд 00:52:33  91567
>>91565
Не понял этой сажи вообще.
Аноним 21/01/15 Срд 08:30:05  91619
>>91567
Браузер не обладает хоть сколько-нибудь значимыми механизмами безопасности, которые бы позволили пользователю быть уверенным, что то, что исполняется в его открытом окошечке это именно код A, а не подменённый злоумышленником или сотрудниками сайта. Таким образом, вся эта "безопасность" - профанация.
Аноним 21/01/15 Срд 11:19:13  91643
>>91619
>что то, что исполняется в его открытом окошечке это именно код A, а не подменённый злоумышленником или сотрудниками сайта
Для этого есть SSL и сертификаты. А если ты такой параноик, то ты можешь просто нажать на F12 в браузере и посмотреть все скрипты, сравнить их с гитхабовскими и убедиться что всё на месте.
Аноним 21/01/15 Срд 16:16:43  91673
>>91643
Да ты ёбаный чаке, читать minified js.
Аноним 21/01/15 Срд 18:27:27  91679
>>91619
>Операционная система не обладает хоть сколько-нибудь значимыми механизмами безопасности, которые бы позволили пользователю быть уверенным, что то, что исполняется в его открытом окошечке это именно код A, а не подменённый злоумышленником или автором бинарника. Таким образом, вся эта "безопасность" - профанация.
Ясно.
Аноним 21/01/15 Срд 18:31:24  91681
>>91679
Двачую.
Аноним 21/01/15 Срд 19:48:31  91686
>>91679
А что, в линупсе уже прикрутили подписи к elf?
Аноним 21/01/15 Срд 20:26:01  91693
>>91686
Вроде как нет. А он тут при чём?
Аноним 21/01/15 Срд 20:35:00  91697
14218617008200.gif (5020Кб, 324x245)
>>91643
> Для этого есть SSL и сертификаты.
Они не для этого.
>>91673
Особенно если ему его подложат 1 раз из 100. Особенно если алгоритм генерации ключа напишет не такой школьник-дегенерат, как двое вышеотписавшихся гнойных мочеглотов, до ответа которым я даже не снизойду http://habrahabr.ru/post/248269/
Аноним 21/01/15 Срд 20:52:34  91703
>>91697
>до ответа которым я даже не снизойду
>sage
Неплохо псевоэлитке бабахнуло. Ну да, по сути-то ответить нечего.
>http://habrahabr.ru/post/248269/
>Берем модуль p*q и заменяем в нем часть байт на наш payload.
>сказать, что я был в шоке — ничего не сказать
Взлольнул с хабродебилов, в 2015 наконец-то узнавших, что ключи можно легко сделать нестойкими. На острие науки прямо, дебианщики с int rand() { return 4; } отдыхают.
>уходите с RSA по возможности
Как будто для ECDSA нельзя сгенерировать ключ псевдорандомом от seed вместо просто псевдорандома. Конечно, в публичной части бекдора не будет, придётся пробрутфорсить по всему множеству seed (задаваемому нами).
Аноним 21/01/15 Срд 21:35:59  91705
14218653598500.jpg (44Кб, 600x361)
>>91703
> взлольнул с хабродебилов
> генерирует себе приватные ключи в браузере на каком-то говносайте
Аноним 21/01/15 Срд 22:01:29  91710
>>91697
Ты хоть смотрел код js прежде чем кукарекать?
Аноним 21/01/15 Срд 22:06:40  91712
>>91705
>фантазирует
>думает, что если я его обсираю, то защищаю blockchain.info
В этом треде до полного комплекта не хватает только твоего рассказа о том, что рандом в браузере на самом деле не рандом.
Аноним 21/01/15 Срд 22:06:41  91713
>>91703
>просто всевдорандом
Это вообще как?
Аноним 21/01/15 Срд 22:08:43  91714
>>91712
Рандом в браузере бывает разный. Бывает и настоящий.
Аноним 21/01/15 Срд 22:10:06  91715
>>91713
Не понял, тебе объяснить смысл слова «псевдорандом» что ли?
Аноним 21/01/15 Срд 22:12:11  91717
>>91715
Нет, вот это поясни с вертушки
>псевдорандомом от seed вместо просто псевдорандома
>просто псевдорандома
Аноним 21/01/15 Срд 22:22:37  91722
>>91717
Ну если совсем на пальцах (не точно, но суть передаёт).
Псевдорандом:
1) Не принимает на вход параметров
2) Имеет заданное распределение выходной последовательности;
3) Два запуска псевдорандома независимы в идеальном случае.
Псевдорандом от seed:
1) Принимает на вход (вот так сюрприз) параметр seed
2) Имеет заданное распределение выходной последовательности, построенной на всём множестве seed;
3) Два запуска псевдорандома с одинаковым seed дают одинаковый результат;
4) Два запуска псевдорандома с разными seed независимы в идеальном случае.
Нужно ещё подробнее пояснить?
Аноним 21/01/15 Срд 22:27:17  91723
14218684376180.jpg (63Кб, 524x342)
>>91710
> думает, что я буду тратить время на просмотр легко подменяемого на что угодно js-код каких-то говносайтов
>>91712
> хуйсосирует
> советует другим делать то, чего сам бы не стал делать никогда
Ловите мавродия.
Аноним 21/01/15 Срд 22:29:17  91724
>>91722
То есть, PRNG без seed - это просто PRNG, который seed-ит себя сам при первом запросе, если пользователь этого не сделал? Или есть алгоритмы, которые в принципе не нуждаются в seed?
Аноним 21/01/15 Срд 22:31:51  91726
>>91723
>пик
Бездуховные гейропейцы не могут в прибить сиськи гвоздём к асфальту.
Аноним 21/01/15 Срд 22:32:58  91727
>>91722
И да,
> Не принимает на вход параметров
Полное отсутствие сида равноценно сиду со значением null, клоун ты в сраку ёбаный.
Аноним 21/01/15 Срд 22:33:58  91728
>>91727
> Полное отсутствие сида
Полное отсутствие входных параметров, конечно же.
Аноним 21/01/15 Срд 22:36:00  91730
14218689601390.jpg (257Кб, 524x699)
>>91726
А так?
Аноним 21/01/15 Срд 22:36:52  91731
>>91727
У тебя детектор поехал ну и ясно, не буду спрашивать про что такое null в deterministic RNG - надеялся что-то новое узнать
Аноним 21/01/15 Срд 22:39:50  91732
>>91730
Тоже души тонет
Аноним 21/01/15 Срд 22:41:46  91733
>>91731
> детектор поехал
Да похуй, вы все заодно здесь наверняка.
Аноним 21/01/15 Срд 22:42:42  91734
>>91732
Привиредливый какой. Тебя бы в армию отдать, там из тебя мужика сделают.
Аноним 21/01/15 Срд 22:52:01  91738
>>91733
Ну да, и все против тебя. Двач воспитательный же.
Аноним 21/01/15 Срд 22:52:41  91740
>>91723
>> советует другим делать
Манька, ну заканчивай уже с фантизиями, ок? Вот мои посты >>91567>>91679>>91703>>91712, иди попробуй найти в них совет пользоваться blockchain.info, обосрись и потухни. Непривычно, когда хуесосят твои недоаргументы к «A — говно», не защищая при этом A, правда?
>>91724
>первый вопрос
Вроде того.
>второй вопрос
Вряд ли. PRNG в любом случае детирмитированный алгоритм, так что какой-нибудь вход ему в любом случае нужен.
>>91727
Не с тобой общались, псевдоэлитка. Если бы ты читал внимательно, то увидел бы «не точно, но суть передаёт». А если бы читал ещё внимательнее, то понял бы, что для объяснения я упростил рандом до одной функции.
>заодно здесь
В отхуесосивании тебя? Походу, да.
Аноним 21/01/15 Срд 22:54:00  91741
>>91740
>детерминированный
Ёбаный стыд, быстрофикс.
Аноним 21/01/15 Срд 23:34:33  91751
>>91740
> попробуй найти в них совет пользоваться
То что ты привык пиздеть как изворотливый червь, ничуть не может скрыть твоих истинных намерений по распространению какого-то оголтелого пиздежа про какую-то мифическую безопасность джаваскрипт-кода в браузере.
> Если бы ты читал внимательно, то увидел бы «не точно, но суть передаёт». А если бы читал ещё внимательнее, то понял бы, что для объяснения я упростил рандом до одной функции.
А если бы ты читал внимательно, но не более внимательнее чем те, кто внимательно следил за тем, каким образом ты задаёшь вопросы, то тебе не пришлось бы запихивать говно себе в рот, а затем его жевать.
> Походу, да.
Походу тебе булки рвёт когда кто-то не ленится тыкнуть тебя твоей сучьей мордочкой в очевидные факты. Ты случайно не та склизкая мразота, что зовётся МММщиком?
Аноним 21/01/15 Срд 23:35:34  91752
>>91738
Двач не торт.
Аноним 21/01/15 Срд 23:51:13  91754
>>91751
>скрыть твоих истинных намерений по распространению какого-то оголтелого пиздежа
Я же попросил без фантазий. Маня, ты стал совсем уныл.
Если вдруг захочешь перстать визжать и вместо этого подискачить, скажешь.
Аноним 22/01/15 Чтв 00:18:48  91765
>>91754
> подискачить
К такой лживой мерзкой твари как ты это понятие неприменимо.
Аноним 22/01/15 Чтв 00:34:06  91778
>>91765
>БАБАХ!
Лол.
Аноним 22/01/15 Чтв 01:23:38  91791
>>91778
И на ровном ведь месте. Тня с ПМС может?
Аноним 22/01/15 Чтв 01:26:14  91792
Кто-нибудь удосужится объяснить почему джаваскрипт не безопаснее? Я ведь могу взять скрипты с гитхаба сохранить локально и работать с кошельком, не запрашивая скрипты каждый раз с blockchain.info
Аноним 22/01/15 Чтв 01:28:51  91793
>>91792
Можешь, но анально - и оно тебе надо? SPV кошельки жи есть.
Аноним 22/01/15 Чтв 02:22:06  91803
>>91791
Вряд ли, слишком много знает.
>>91792
Если вычитаешь их, то пожалуйста. А для обычного юзера лучше доверять кодерам Core или лёгких клиентов, чем уже обсиравшимся кодерам сайта.
http://blog.blockchain.com/2014/12/08/blockchain-info-security-disclosure/
Аноним 22/01/15 Чтв 04:06:49  91821
>>91803
Вычитать не хватит, надо самому ещё тестов напилить. Этот самый обосрамс был потому что проебали какую-то абсолютную хуйню типа var i = 0, отчего рандом стал нерандомным - такой косяк хуй вычитаешь.
Аноним 22/01/15 Чтв 08:32:58  91836
14219047786080.jpg (52Кб, 750x500)
>>91778
Петушок.
>>91791
И его подпёздыш. Нравится быть подпёздышем петушка?
>>91792
> половина треда в объяснениях, а ему всё мало
Аноним 22/01/15 Чтв 14:10:18  91846
>>91836
Ну-ну, не злись так. Обосрался, бывает.
Здесь аватарки не обязательно цеплять, кстати.
Аноним 26/01/15 Пнд 23:28:34  92552
>>91697>>91703
Хабродебилы додумались до ещё одной устаревшей уже при рождении атаки.
http://habrahabr.ru/post/248419/
Аноним 27/01/15 Втр 00:44:23  92568
>>92552
Да это и не атака толком. Типа, если зойхватить контупер жертвы и подбандерложить генерацию ключей, можно потом спиздить биткойны. Ну охуеть теперь, а чего бы сразу не хукнуть srand() вместе с urandom. Или паяльник в жопу сразу.
Аноним 27/01/15 Втр 01:44:22  92583
>>92568
Ты забыл, что говнофорочники очень любят "доверенные" бинарники, собранные девами. Я такой хуйнёй ещё год назад баловался.
Аноним 27/01/15 Втр 02:04:50  92589
>>92583
Сразу (не совсем сразу) пиздить все wallet.dat всех говнофорков с пекарни должно быть рентабельнее.
Аноним 27/01/15 Втр 02:18:15  92594
>>92552
Да, блядь, имбецилы, проще выслать приватные ключи себе на сервер чем трахаться с сомнительными схемами
Аноним 27/01/15 Втр 02:21:57  92595
>>92589>>92594
> пиздить все wallet.dat
> выслать приватные ключи себе на сервер
Палевно. Но хуй с ним, с палевом, это скучно. Написано же
> баловался
Забавно было наблюдать, как лохи с толчка ищут вирусы там, где их нет и катят бочки на девелоперов, которым я компилировал бинарники.
Аноним 27/01/15 Втр 05:19:42  92603
>>92595
Может, год назад в этом раковнике и была еда, конечно, но денег можно было поднять больше, чем лулзов, раз уж такие доверчивые девы.
Хуйсосейдер !7OflAumP/I 27/01/15 Втр 09:04:32  92615
Пасаны, я вам заебатый сайт нашел. Генерируйте, пока есть возможность! http://namecoinia.org/
Аноним 27/01/15 Втр 10:21:32  92624
>>92595
>Палевно
Что палевно? Как он спалится? Шлёшь по обычному https по 443 порту и всё блядь. Хватит хуйню пиздеть.
Аноним 27/01/15 Втр 10:36:41  92629
>>92624
Ага, клиент говнофорка лезет куда-то на 443 порт, охуительная история. Первый же петух с wireshark или другим сетевым анализатором спалит и закукарекает на весь толчок.
Аноним 27/01/15 Втр 13:35:32  92638
>>92629
>дебилы с толчка
>сетевым анализатором
cool story bro

без палева можно по p2p посылать inv с "какими-то хэшами"
Аноним 03/02/15 Втр 06:47:44  93366
http://doc.satoshilabs.com/trezor-faq/
Смотрел кто-нибудь? Если эта говнина хранит ключи, что помешает ей слить их по запросу?
Аноним 03/02/15 Втр 07:04:14  93367
>>93366
Для этого API тонет. Это как с PKI-токенами, ключ наружу не выдаётся.
Аноним 03/02/15 Втр 08:13:13  93368
>>93367
>API тонет
Откуда знать? Это же железяка, в неё каких угодно бекдоров на аппаратном уровне можно напихать.
Аноним 03/02/15 Втр 08:31:46  93369
>>93368
Ну это по идее (железо, кстати, тоже опенсорсное), а в жизни могут и кирпич засунуть вместо начинки.
Аноним 03/02/15 Втр 08:49:43  93372
>>93369
>железо, кстати, тоже опенсорсное
WUT? Самый максимум это схема уровня http://doc.satoshilabs.com/trezor-tech/hardware.html#board
Комплюктер (STM32F205RE) вряд ли можно назвать опенсорсным.
Короче, я не пойму, какой смысл в этой железке, если проверить её намного сложнее, чем код кошелька.
Аноним 03/02/15 Втр 09:07:59  93375
>>93372
https://github.com/trezor/trezor-mcu жи
А смысл - ну йоба с лампочкой, мигает же, хомяк чувствует себя безопасносте.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 67 | 8 | 10
Назад Вверх Каталог Обновить

Топ тредов