Nie-Bezpieczeństwo pliku wallet.dat

Weteran
Awatar użytkownika
Posty: 1497
Rejestracja: 7 czerwca 2011
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Nie-Bezpieczeństwo pliku wallet.dat

Postautor: Przemo » środa, 8 czerwca 2011, 04:28

Naszły mnie poważne obawy i wydaje mi się, że będą trudne do rozwiązania.
Oczywiście wszyscy wiemy albo powinniśmy wiedzieć, że zwłaszcza gdy mamy sporo kasy w BTC to wallet.dat trzeba szyfrować, kopiować w inne miejsca, na jakiś serwer ble ble ble.
Sprawa jest innego typu, dotyczy zarówno windowsa jak i lunuxa. Siec bitcoin sie rozrasta, korzysta z tego lawinowo coraz więcej ludzi, dla osób piszących trojany i wirusy to wielkie pole do popisu i zarobienia grubej kasy w dodatku bez opcji wyśledzenia bo siec bitcoin jest full anonimowa. Dlatego tez będą pisać wirusy i na windowsa i na linuxa i na mac'a.
To nie prawda, że na linuxa czy mac'a się nie da pisac wirusów :) Mało kto je pisze bo po 1 znacznie mniej osób korzysta z linuxa czy mac'a więc mniejsza skuteczność a po drugie Ci użytkownicy są bardziej zaawansowani i rzadziej włączaja wirusy. Ale nieważne, zostawmy ten temat, możemy nawet założyć, że linuxy i mac'i są znacznie bezpieczniejsze. Skupmy się zatem na windowsach. Użytkownicy linuxów i mac'ów mogą na razie spać spokojnie bo jeśli ich to dotknie to na pewno na samym końcu.

Problem pojawia się kiedy np mamy zaszyfrowany wallet.dat na pendrive czy gdziekolwiek. W tym czasie kiedy nei mamy go na komputerze, komputer łapie nowego wirusa (antywirus nic nie da bo nie rozpozna nowego wirusa). Więc mamy zawirusowany komputer, wirus ten jest nastawiony tylko na przechwycenie wallet.dat Chcemy wykonać transakcję, kopiujemy wallet.dat, rozszyfrowujemy i w tym momencie wirus wykrada nam portfel przelewając całą kasę na swoje konto.

Co z tym problemem zrobić? Sieć bitcoin się rozrasta, coraz więcej niedoświadczonych "komputerowców" z tego korzysta, ja czuję, że będzie masakra i będzie to spore ograniczenie dla rozwoju sieci.
Można korzystać z zewnętrznych systemów do przelewów bitcoinów, ale wtedy po pierwsze musimy im ufać, po drugie muszą mieć zabezpieczenia prawie takie jak banki a po trzecie to może być płatne. Dobrym rozwiązaniem było by mieć osobnego słabego laptopa nie podłączonego do sieci i podłączanego tylko na czas transakcji i pod warunkiem, że nie będziemy go używać do czegoś innego. TO z jednej strony jest łatwe, taki laptop kosztuje pareset złotych i nie zajmuje wiele miejsca a transakcji nie robimy aż tak często. A poza tym do mniejszych transakcji możemy używać własnego komputera i trzymać na nim portfel z małą ilością kasy.
Niemniej jednak myślę, że jest to spory problem całego systemu.
Uważam, że już w tej chwili osoby posiadające większą ilość BTC powinny używać portfela tylko na czystym komputerze, który służy tylko do tego. Nie ma bezpiecznego systemu, o ile siec bitcoin jest bezpieczna bo jest rozproszona i atak na jednostkę albo nawet na większą ilość jednostek nie ma wpływu o tyle w skali naszego wallet.dat tylko nasz komputer jest kluczem do niego a to jest spore ryzyko.

W zasadzie to jest to samo co ryzyko noszenia karty kredytowej, albo większej ilości gotówki przy sobie i trzymanie gotówki czy karty w bezpiecznym osobnym miejscu, albo jej rozproszenie w kilka miejsc. Na karcie co prawda możemy ustawić limit dzienny, myślę, że takie funkcjonalności będą też w kolejnych wersjach bitcoina, jakiś limit wypłat z okreslonego portfela, zapisany w całej sieci, czy coś podobnego.

Myślę, że ten fakt trochę przyhamuje ewentualne zapędy do zbyt szybkiego rozwoju (bo w tej chwili jest niezły boom) sieci bitcoin a tym samym zmniejszy szanse na powstanie zbyt dużej bańki spekulacyjnej. No ale to już też jest inny temat.

Orator
Awatar użytkownika
Posty: 834
Rejestracja: 13 kwietnia 2011
Reputacja: 21
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Nie-Bezpieczeństwo pliku wallet.dat

Postautor: Frodo » środa, 8 czerwca 2011, 07:13

W Windows zainstalować VirtualBox, na wirtualnej maszynie np. Linux Ubuntu z zaszyfrowanym katalogiem domowym. W Linuxie spokojnie będzie mógł być zainstalowany bitcoin, w przypadku przenoszenia wallet.dat na inny komputer, najpierw w Linuxie zaszyfrować długim hasłem, potem przenosić do innego Linuxa.

Weteran
Awatar użytkownika
Posty: 2684
Rejestracja: 19 grudnia 2010
Reputacja: -19
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Nie-Bezpieczeństwo pliku wallet.dat

Postautor: smok » środa, 8 czerwca 2011, 07:41

Z tym drugim czystym kompem dla zwykłych śmiertelników to całkiem dobry pomysł. Brakuje nam w sieci polskiego mybitcoin.com ;)

Gaduła
Posty: 426
Rejestracja: 1 maja 2011
Reputacja: 17
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Nie-Bezpieczeństwo pliku wallet.dat

Postautor: severson » środa, 8 czerwca 2011, 07:44

Mówisz na przykład o (Linux):

Kod: Zaznacz cały

bitcoind sendtoaddress 18zzaRyJxz2FHCNJjKv8XxJ6aEz3sSUTxY `bitcoind getbalance`
?
Któryś z użytkowników Forum już się bawił z bitcoin na osobnym koncie, z zaszyfrowanymi plikami i jeszcze jakimiś poziomami zabezpieczeń, ale na moje oko nadal łatwiej jest utracić portfel przez przesadne zabezpieczenia, niż jego zawartość przez ich brak.
Myślę, że odpowiednie funkcje trafią wkrótce do klienta, ale znowu: ktoś zapomni hasło czy PIN albo zostanie trafiony meteorytem ;) i bitcoiny przepadną.
Nadal jest lepiej, żeby do portfela miały dostęp dwie osoby, niż zero. :)

Myślę, że docelowo mogłoby to być małe urządzonko podpinane np. przez sieć, z autoryzacją częściowo w komputerze, a częściowo na obudowie i jeszcze z możliwością spięcia dwóch do kupy ale to dopiero za kilka lat.

Weteran
Posty: 1361
Rejestracja: 19 grudnia 2010
Reputacja: 4
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Nie-Bezpieczeństwo pliku wallet.dat

Postautor: Prze_koles » środa, 8 czerwca 2011, 10:42

Po prostu zainstalować linucha na pendrivie i jak chcemy wykonać transakcję, to tylko z tego systemu. I nie robimy tam nic innego (na pewno nie ściągamy żadnych plików). Oczywiście na linuxa też można wirusa napisać, ale raczej nie ma wirusów, które się instalują same (instalując WinXP mając włączoną sieć, miałem zainstalowane wirusy po pierwszym uruchomieniu tego systemu -.-')

Weteran
Awatar użytkownika
Posty: 1497
Rejestracja: 7 czerwca 2011
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Nie-Bezpieczeństwo pliku wallet.dat

Postautor: Przemo » środa, 8 czerwca 2011, 11:43

Prze_koles, racja, mozna zainstalowac jakikolwiek najmniejszy i najszybszy system, moze to byc linux, na pendrive i za kazdym razem jak chcemy wykonac transakcje restartujemy komputer, ktory mamy potencjalnie zawirusowany i odpalamy system z pendriv'a. TO jest symulowanie posiadania drugiego komputera :) Tylko to jest bardziej skomplikowane dla niezaawansowanych uzytkownikow, chyba, ze ktos zrobi jakis gotowiec, ktory bedzie latwy w uzyciu.

SHV
Gaduła
Awatar użytkownika
Posty: 352
Rejestracja: 16 maja 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Nie-Bezpieczeństwo pliku wallet.dat

Postautor: SHV » środa, 8 czerwca 2011, 11:52

Jest coś takiego jak LinuxCoin. Masz gotowy system z klientem Bitcoina i minerami. Z instalacją tego na pendrive powinien sobie prawie każdy poradzić. https://en.bitcoin.it/wiki/LinuxCoin

Weteran
Posty: 1361
Rejestracja: 19 grudnia 2010
Reputacja: 4
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Nie-Bezpieczeństwo pliku wallet.dat

Postautor: Prze_koles » środa, 8 czerwca 2011, 14:46

Myślę, że bezpieczeństwo portfela jest teraz priorytetem #1 dla developerów. Lada moment zobaczymy nie jedno rozwiązanie tego problemu.

Początkujący
Posty: 27
Rejestracja: 19 maja 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Nie-Bezpieczeństwo pliku wallet.dat

Postautor: gacoperz » czwartek, 9 czerwca 2011, 08:05

Myśle ze pomysł z bootowalnym pendrive z linuchem i bitcoinem jest tu najlepszy.

Całość może jeszcze dodatkowo potraktować truecryptem.

Wróć do „Bitcoin”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 35 gości