Bitaddress.org może być niebezpieczna

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitaddress.org może być niebezpieczna

Postautor: Bit-els » niedziela, 11 grudnia 2016, 19:04

http://www.newsbtc.com/2016/12/11/bitco ... ernatives/

Takie ostrzezenie się pojawiło. To jest bardzo stara i b. popularna strona do generowania papierowych portfeli.

Więc jeśli mają rację, to trzeba uważać

Weteran
Posty: 3966
Rejestracja: 15 lutego 2014
Reputacja: 428
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitaddress.org może być niebezpieczna

Postautor: Chancellor » niedziela, 11 grudnia 2016, 19:09

Nie napisali tam nic, o czym już wcześniej nie byłoby wiadomo.

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitaddress.org może być niebezpieczna

Postautor: Bit-els » niedziela, 11 grudnia 2016, 19:34

No tak, myszka daje entropię na extremalnym poziomie.

Ale np. portfel blockchain info miał kiedyś z tym problem

Początkujący
Awatar użytkownika
Posty: 446
Rejestracja: 24 października 2016
Reputacja: 145
Reputacja postu: 
0
Napiwki za post: 0 BTC
Napiwki: https://tippin.me/@Dopelniacz

Bitaddress.org może być niebezpieczna

Postautor: Dopełniacz » poniedziałek, 12 grudnia 2016, 15:15

karek314 pisze: bzdurmy artykuł jakiegoś pismaka
Popieram

Ten artykuł nic konkretnego nie wnosi do tematu przechowywania monet.
⚡️
Napiwki: https://tippin.me/@Dopelniacz
W celach edukacyjnych wyśle 8 razy po 700 satoshi, wystarczy podać gdzieś link do tippin albo podobnego serwisu. Nie musisz być online ani posiadać BTC żeby odebrać płatność w LN ;).
Dostał: adam1226, WitoldC

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitaddress.org może być niebezpieczna

Postautor: Bit-els » poniedziałek, 12 grudnia 2016, 18:58

Macie rację. Sory za wątek.
Autorem jest gość, którego Shadow uważał "zdrajcę projektu". To jakiś dev albo moderator z reddita czy bitcointalk.

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Bitaddress.org może być niebezpieczna

Postautor: rav3n_pl » wtorek, 13 grudnia 2016, 10:23

Najlepszą metodą na generowanie entropii zawsze będą kości lub karty.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitaddress.org może być niebezpieczna

Postautor: pm7 » wtorek, 13 grudnia 2016, 10:53

Może najmocniejszą, ale niska wygoda oznacza, że nie najlepszą :)
/dev/random w Linuksach generalnie daje całkowicie wystarczającą entropię.

Początkujący
Awatar użytkownika
Posty: 446
Rejestracja: 24 października 2016
Reputacja: 145
Reputacja postu: 
1
Napiwki za post: 0 BTC
Napiwki: https://tippin.me/@Dopelniacz

Bitaddress.org może być niebezpieczna

Postautor: Dopełniacz » wtorek, 13 grudnia 2016, 11:26

pm7 pisze: całkowicie wystarczającą entropię.
Programowa i sprzętowa entropia obarczona jest ryzykiem. Dlatego podoba mi się że w bitaddress.org trzeba poruszać myszką do wygenerowania losowej wartości.
Może z Linuxem jest inaczej (kod jest otwarty) ale ogólnie mam ograniczone zaufanie do losowości wygenerowanych przez komputer.
Tutaj przykład dlaczego:
http://arstechnica.com/security/2015/01 ... grettable/
⚡️
Napiwki: https://tippin.me/@Dopelniacz
W celach edukacyjnych wyśle 8 razy po 700 satoshi, wystarczy podać gdzieś link do tippin albo podobnego serwisu. Nie musisz być online ani posiadać BTC żeby odebrać płatność w LN ;).
Dostał: adam1226, WitoldC

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitaddress.org może być niebezpieczna

Postautor: pm7 » wtorek, 13 grudnia 2016, 13:57

Linux używa dobrej jakości generatora, chyba głównie mierzącego czasy przerwań sprzętowych, więc efektywnie równie dobrego (lub lepszego), co machanie myszką. Jeżeli się skończy, to właśnie przez używanie klawiatury/myszki/sieci/io możemy przyśpieszyć zbieranie entropii.
Wątpliwości można mieć, ale sytuacja wygląda raczej dobrze, zobacz np.

Były naciski, żeby /dev/random polegał wyłącznie na sprzętowych generatorach (czyli, jeżeli generatory by celowo zmniejszały entropię, zagrażałoby to kluczom). Nie zgodzono się i użyto mieszania entropii z różnych źródeł. Nawet jeżeli któreś źródło jest "złe", to i tak po zmieszaniu dostajemy entropię dobrej jakości.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 17 gości