v0.13

Dyskutant
Posty: 197
Rejestracja: 28 października 2015
Reputacja: 48
Reputacja postu: 
0
Napiwki za post: 0 BTC

v0.13

Postautor: house11 » poniedziałek, 29 sierpnia 2016, 14:29

otwieram mój portfel na dysku i pisze że wersja jest przestarzała.

na bitcoin.pl przy wersji v0.13 pisze, że "Zanim ściągiesz wersję wykonywanlną sprawdz autentyczność pliku poprzez weryfikację podpisu!"

wchodze na strone bitcoin.org a tam "0.13.0 Binary Safety Warning"

Nie znam się specjalnie na weryfikacjach podpisów itd. Może mi ktoś powiedzieć ocb? Czemu muszę tracić czas na dowiadywanie się i zastanawianie czy jestem bezpieczny i czy mogę bez problemu ściągnąć kolejną wersję. Czy projekt na pewno zmierza w dobrą stronę?

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

v0.13

Postautor: rav3n_pl » poniedziałek, 29 sierpnia 2016, 15:47

Głowę bym dał, że widziałem opis jak to zweryfikować.
Trzeba wyliczyć hasz zipa który ściągasz z bitcoin.org i sprawdzić, czy zgadza się z haszem zawartym w pliku txt
Zawartość pliku txt jest podpisana kluczem dewelopera Core co daje pewność, że nie jest on zmieniony.
Potrzebne jest gpg do weryfikacji podpisu i "coś" do liczenia hasza, choćby total commander czy sysinternals
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Dyskutant
Posty: 197
Rejestracja: 28 października 2015
Reputacja: 48
Reputacja postu: 
0
Napiwki za post: 0 BTC

v0.13

Postautor: house11 » poniedziałek, 29 sierpnia 2016, 17:09

czy mógłbyś to wytłumaczyć na chłopski rozum? Nie zrozumiałem większości co napisałeś.
nie jestem programistą.. co po kolei trzeba zrobić?

Jaka jest szansa że jak po prostu ściągnę ze strony bitcoin.org wersje 0.13 to okaże się ona zła i ktoś mnie okradnie?

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

v0.13

Postautor: rav3n_pl » poniedziałek, 29 sierpnia 2016, 19:15

Czy na pewno chcesz używać Core? Nie prościej coś lekkiego?
Nawet, jeżeli Twój Core marudzi możesz wysłać monety.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Dyskutant
Posty: 197
Rejestracja: 28 października 2015
Reputacja: 48
Reputacja postu: 
0
Napiwki za post: 0 BTC

v0.13

Postautor: house11 » poniedziałek, 29 sierpnia 2016, 19:34

czyli mogę bez problemu używać v.0.12 i nic złego się nie stanie?

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

v0.13

Postautor: rav3n_pl » poniedziałek, 29 sierpnia 2016, 19:45

Jeżeli nie kopiesz z jego pomocą - oczywiście :)
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Weteran
Posty: 1326
Rejestracja: 11 grudnia 2012
Reputacja: 6
Reputacja postu: 
0
Napiwki za post: 0 BTC

v0.13

Postautor: MusX » poniedziałek, 29 sierpnia 2016, 21:50

zobacz jakie featury daje v0.13 i czy ich potrzebujesz, jesli nie to nie ma sie co przesiadac, weryfikacje jaka ja robie to z reguly wrzucenie sha/md5 ze strony z ktorej pobieram w google zeby upewnic sie ze sygnatura jest znana w sieci na forach itp, i wtedy licze sha/md5 na pliku lokalnie, w gpg sie nie bawie w tym przypadku
Ostatnio zmieniony wtorek, 30 sierpnia 2016, 00:54 przez MusX, łącznie zmieniany 1 raz.

Weteran
Awatar użytkownika
Posty: 8157
Rejestracja: 1 marca 2015
Reputacja: 1069
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: WLKP/Dolny Śl./Lubus

v0.13

Postautor: adam1226 » poniedziałek, 29 sierpnia 2016, 21:55

rav3n_pl pisze: Czy na pewno chcesz używać Core? Nie prościej coś lekkiego?
Nawet, jeżeli Twój Core marudzi możesz wysłać monety.
electrum tez ma podpis i przydaloby sie zeby drodzy koledzy pomogli sie dowiedziec jak sprawdzac poprawnosc podpisu :F
:arrow: [Binance]- Giełda kryptowalut bez weryfikacji
[Algory.io] - Agregator newsów i Skaner tradingowy

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

v0.13

Postautor: rav3n_pl » poniedziałek, 29 sierpnia 2016, 22:23

To by chyba trzeba poradnik albo film zrobić, bo napisałem CO trzeba a to widzę nie ma wiedzy JAK. :D
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Orator
Posty: 960
Rejestracja: 20 sierpnia 2012
Reputacja: 49
Reputacja postu: 
0
Napiwki za post: 0 BTC

v0.13

Postautor: tomko222 » poniedziałek, 29 sierpnia 2016, 22:24

Manual GPG (wbrew pozorom w bardzo prosty sposób opisuje - ogólnie jeden z lepszych manuali jakie widziałem): https://www.gnupg.org/gph/en/manual.html
No i później już tylko sha256sum.
A ogólnie cały poradnik weryfikacji jest na reddicie: https://www.reddit.com/r/Bitcoin/wiki/v ... tcoin_core

Admin
Awatar użytkownika
Posty: 10321
Rejestracja: 13 sierpnia 2011
Reputacja: 5182
Reputacja postu: 
0
Napiwki za post: 0 BTC

v0.13

Postautor: Bitmar » wtorek, 30 sierpnia 2016, 08:42

house11 pisze: Nie znam się specjalnie na weryfikacjach podpisów itd. Może mi ktoś powiedzieć ocb? Czemu muszę tracić czas na dowiadywanie się i zastanawianie czy jestem bezpieczny i czy mogę bez problemu ściągnąć kolejną wersję. Czy projekt na pewno zmierza w dobrą stronę?
To przecież nie jest tylko problem bitcoina, ale wszystkich projektów open source. Oprogramowanie dzielimy na 2 grupy:
- zamknięte, gdzie nie znamy kodu źródłowego i nie wiemy jak dokładnie działa. Musimy mieć zaufanie do twórców czy nie aplikują nam np. jakiś funkcji szpiegowskich czy innych trojanów co często się zdarza.
- Open source - ogólnodostępny kod tworzony przez ludzi. Możemy dokładnie prześledzić jak on działa, nic się nie ukryje, nie ma szans przemycić niepożądanych funkcji.

Z projektami open source jest jednak taki problem, że nie każdy potrafi je "czytać" czy też skompilować. Dlatego deweloperzy umieszczają również wersje wykonywalne już skompilowane dla mniej zaawansowanych użytkowników. Jako, że każdy może pobrać kod źródłowy, zmodyfikować go i podłożyć gdzieś w sieci, użytkownicy muszą zwracać uwagę co ściągają.
Samo ściąganie z bitcoin.org nie wystarczy, gdyż użytkownikowi można podsunąć spreparowaną wersję strony modyfikując np. DNSy na routerze itd.

Developerzy Core ponoć dostali cynk, że rząd (prawdopodobnie)Chin może przeprowadzić atak na bitcoina właśnie podstawiając spreparowaną wersję kompilacji v0.13. Chiny akurat mają rządowy firewall więc generalnie rząd chiński może podmienić dowolną stronę w sieci i dowolny plik na swój. Dlatego ważne jest aby sprawdzać podpisy. I nie jest to problem bitcoina ale generalnie oprogramowania i internetu. Każdy program i każdą stronę w sieci da się podmienić, ale użytkownicy mogą się przed tym bronić np. poprzez sprawdzanie kluczy.

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

v0.13

Postautor: ShadowOfHarbringer » wtorek, 30 sierpnia 2016, 08:49

Bitmar pisze:Developerzy Core ponoć dostali cynk, że rząd (prawdopodobnie)Chin może przeprowadzić atak na bitcoina właśnie podstawiając spreparowaną wersję kompilacji v0.13.
Developerzy Core dawno już utracili wiarygodność, więc tak naprawdę nie wiadomo o co im chodziło.

Może to jakaś gra psychologiczna (Gregory Maxwell uwielbia psychogierki) wymierzona w alternatywne klienty, pewnie się nigdy nie dowiemy o co poszło.

Jak widać była to burza w szklance wody, nic się nie stało.

@house11

Jesteś pewien, że potrzebujesz takiego ciężkiego klienta jak Core do przechowywania Bitcoinów ? Nie lepiej coś lekkiego - np. Electrum https://electrum.org/ lub MultiBit https://multibit.org/ ?

A jeżeli już koniecznie musisz mieć "ciężkiego" klienta, to polecam raczej Bitcoin Classic lub Bitcoin Unlimited - działanie identyczne jak Core, ale z odblokowanym rozwojem BTC i bez gierek politycznych Blockstreamu.

Historia BitcoinCore zakończyła się. Ten klient umiera.
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Weteran
Awatar użytkownika
Posty: 3621
Rejestracja: 11 grudnia 2012
Reputacja: 193
Reputacja postu: 
0
Napiwki za post: 0 BTC

v0.13

Postautor: hanti » wtorek, 30 sierpnia 2016, 10:57

Bitmar pisze: Developerzy Core ponoć dostali cynk, że rząd (prawdopodobnie)Chin może przeprowadzić atak na bitcoina właśnie podstawiając spreparowaną wersję kompilacji v0.13. Chiny akurat mają rządowy firewall więc generalnie rząd chiński może podmienić dowolną stronę w sieci i dowolny plik na swój. Dlatego ważne jest aby sprawdzać podpisy
Rownie dobrze moga podmienić info o tym jaki ma byc podpis
@_# :P ;) :D
Polecam następujące giełdy BTC/LTC:

bitmarket.pl bitmaszyna.pl https://www.kraken.com/

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

v0.13

Postautor: rav3n_pl » wtorek, 30 sierpnia 2016, 14:28

@hanti, musieliby mieć dostęp do kluczy które są używane do podpisywania.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

v0.13

Postautor: pm7 » poniedziałek, 5 września 2016, 18:41

@rav3n_pl, A jak weryfikujesz, czy ID klucza jest prawidłowe? :)

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: v0.13

Postautor: rav3n_pl » poniedziałek, 5 września 2016, 19:47

Klucze są dostępne, są keyringi, wystarczy poszukać.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Początkujący
Posty: 124
Rejestracja: 2 grudnia 2015
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

v0.13

Postautor: Adrix » wtorek, 6 września 2016, 11:45

house11 pisze: otwieram mój portfel na dysku i pisze że wersja jest przestarzała.

na bitcoin.pl przy wersji v0.13 pisze, że "Zanim ściągiesz wersję wykonywanlną sprawdz autentyczność pliku poprzez weryfikację podpisu!"

wchodze na strone bitcoin.org a tam "0.13.0 Binary Safety Warning"

Nie znam się specjalnie na weryfikacjach podpisów itd. Może mi ktoś powiedzieć ocb? Czemu muszę tracić czas na dowiadywanie się i zastanawianie czy jestem bezpieczny i czy mogę bez problemu ściągnąć kolejną wersję. Czy projekt na pewno zmierza w dobrą stronę?
@house11,
To nie świadczy o ułomności bitcoina, a jedynie o ułomności konstrukcji globalnej sieci www. Ostatnio napisałem na swoim blogu wpis odnośnie weryfikacji podpisów plików portfela. Link masz TUTAJ.

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
0
Napiwki za post: 0 BTC

v0.13

Postautor: maky » wtorek, 6 września 2016, 18:09

Bitmar pisze: Developerzy Core ponoć dostali cynk, że rząd (prawdopodobnie)Chin może przeprowadzić atak na bitcoina właśnie podstawiając spreparowaną wersję kompilacji v0.13. Chiny akurat mają rządowy firewall więc generalnie rząd chiński może podmienić dowolną stronę w sieci i dowolny plik na swój. Dlatego ważne jest aby sprawdzać podpisy. I nie jest to problem bitcoina ale generalnie oprogramowania i internetu. Każdy program i każdą stronę w sieci da się podmienić, ale użytkownicy mogą się przed tym bronić np. poprzez sprawdzanie kluczy.
Tak nieśmiało zauważę, że klucze też można podmienić...
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

v0.13

Postautor: rav3n_pl » środa, 7 września 2016, 08:17

Oczywiście, ale jeżeli ktoś używa klucza wcześniej i zapisze jego hasz/fingerprint w wielu miejscach, to nie ma szans żeby to zrobić niezauważenie.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Weteran
Posty: 1415
Rejestracja: 26 sierpnia 2011
Reputacja: 88
Reputacja postu: 
0
Napiwki za post: 0 BTC

v0.13

Postautor: grzem » środa, 7 września 2016, 09:07

Adrix pisze: To nie świadczy o ułomności bitcoina, a jedynie o ułomności konstrukcji globalnej sieci www. Ostatnio napisałem na swoim blogu wpis odnośnie weryfikacji podpisów plików portfela. Link masz TUTAJ.
"Do tego celu pobieramy i instalujemy program Gpg4win dla windows z oficjalnej strony projektu."
Tym razem oficjalna strona projektu (innego) już jest OK?!

"Teraz należy pobrać klucze publiczne developerów Bitcoin core, które znajdują się na Reddicie lub bezpośrednio z serwera cryptotrader i zaimportować je do programu poprzez funkcję „Import Certificates”."
Wystarczy, że z reddita i już mamy poprawne?!

Może zatem umieścić v0.13 na reddicie zamiast na oficjalnej stronie projektu.
Zapraszam na https://cryptox.pl

Wróć do „Rozwój projektu”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości