Lisk Nano - aspekt bezpieczeństwa

Początkujący
Posty: 1
Rejestracja: 8 listopada 2017
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: ukaszen » środa, 8 listopada 2017, 17:21

Hej, zastanawia mnie pewien aspekt techniczny portfela Lisk Nano, rozumiem, że:

1. Pass phrase jest wysyłany do serwera? W jakiej formie - jest to plain text?
2. Czy połączenie z aplikacji nano (która de facto jest apką js osadzoną jako desktop - elektron czy coś?) leci protokołem https?
3. W jaki sposób odbywa się autoryzacja po stronie serwera - w jaki sposób przechowywane są pass phrasy?

pozdrawiam, Łukasz :)

Początkujący
Posty: 18
Rejestracja: 26 października 2013
Reputacja: 27
Reputacja postu: 
1
Napiwki za post: 0 BTC
Lokalizacja: Berlin

Lisk Nano - aspekt bezpieczeństwa

Postautor: Mariuszeq » czwartek, 9 listopada 2017, 07:03

Hej,

1. Nie jest wysyłany, wszystkie transakcje są podpisywane lokalnie i następnie wysyłane do jednego z węzłów sieci.
2. Tak, Lisk Nano łączy się z węzłami na port 443, czyli HTTPS.
3. Nie odbywa się w ogóle (patrz pkt. 1), czyli Twoje hasło nie jest nigdzie przesyłane (ani do centralnego serwera, ani do węzłów sieci).

Pozdrawiam,
Mariusz

Początkujący
Posty: 6
Rejestracja: 22 października 2017
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: nereus » czwartek, 9 listopada 2017, 17:32

Jeśli hasła są tylko lokalnie, to jak to możliwe że wpisując swój passpharse na kompie u kumpla w Lisk Nano wchodzi się na mój adres? Czy w passpharse jest zakodowany adres?

Początkujący
Posty: 18
Rejestracja: 26 października 2013
Reputacja: 27
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Berlin

Lisk Nano - aspekt bezpieczeństwa

Postautor: Mariuszeq » czwartek, 9 listopada 2017, 21:27

Z hasła tworzony jest hash SHA-256, z niego tworzona jest para kluczy - publiczny i prywatny, następnie z klucza publicznego tworzony jest adres. Więc tak, adres można wygenerować zarówno z klucza publicznego (public key), jak i z hasła (passphrase).

Początkujący
Awatar użytkownika
Posty: 179
Rejestracja: 13 grudnia 2017
Reputacja: 71
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: SidLeniwiec » sobota, 23 grudnia 2017, 23:43

Uważacie że to hasło z 12 wyrazów jest bezpieczne? Ostatnio się nad tym zastanawiam i nie wiem czy nie warto zrobić to drugie hasło... koszt chyba 5 lsk z tego co pamiętam.
Jakie jest waszs zdanie?

Początkujący
Awatar użytkownika
Posty: 216
Rejestracja: 19 września 2017
Reputacja: 45
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: constantine » niedziela, 24 grudnia 2017, 00:22

SidLeniwiec pisze:Uważacie że to hasło z 12 wyrazów jest bezpieczne? Ostatnio się nad tym zastanawiam i nie wiem czy nie warto zrobić to drugie hasło... koszt chyba 5 lsk z tego co pamiętam.
Jakie jest waszs zdanie?
1. Zależy ile masz LSK - jeśli min. 1000 to może warto
2. Nawet jeśli masz kilkaset lisków, a ma ci to poprawić poczucie bezpieczeństwa, to też może warto ;)

PS. Po co piszesz to samo w dwóch wątkach?

Początkujący
Awatar użytkownika
Posty: 179
Rejestracja: 13 grudnia 2017
Reputacja: 71
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: SidLeniwiec » niedziela, 24 grudnia 2017, 01:10

constantine pisze:
SidLeniwiec pisze:Uważacie że to hasło z 12 wyrazów jest bezpieczne? Ostatnio się nad tym zastanawiam i nie wiem czy nie warto zrobić to drugie hasło... koszt chyba 5 lsk z tego co pamiętam.
Jakie jest waszs zdanie?
1. Zależy ile masz LSK - jeśli min. 1000 to może warto
2. Nawet jeśli masz kilkaset lisków, a ma ci to poprawić poczucie bezpieczeństwa, to też może warto ;)

PS. Po co piszesz to samo w dwóch wątkach?
A z rozpędu ;) dzięki za odpowiedź.
W drugim wątku opisuje mój dość ciekawy powód dla którego zadałem to pytanie. Chciałbym, żebyś też na niego udzielił swojego zdania. Z góry dzięki.

Początkujący
Awatar użytkownika
Posty: 102
Rejestracja: 13 października 2017
Reputacja: 55
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: LiskPoland.pl » niedziela, 24 grudnia 2017, 14:53

SidLeniwiec pisze:
constantine pisze:
SidLeniwiec pisze:Uważacie że to hasło z 12 wyrazów jest bezpieczne? Ostatnio się nad tym zastanawiam i nie wiem czy nie warto zrobić to drugie hasło... koszt chyba 5 lsk z tego co pamiętam.
Jakie jest waszs zdanie?
1. Zależy ile masz LSK - jeśli min. 1000 to może warto
2. Nawet jeśli masz kilkaset lisków, a ma ci to poprawić poczucie bezpieczeństwa, to też może warto ;)

PS. Po co piszesz to samo w dwóch wątkach?
A z rozpędu ;) dzięki za odpowiedź.
W drugim wątku opisuje mój dość ciekawy powód dla którego zadałem to pytanie. Chciałbym, żebyś też na niego udzielił swojego zdania. Z góry dzięki.
Powiem ci tak, ostatnio był konkurs na Lisk.chat i można było zgarnąć 100 LSK. Jednym z zadań było znalezienie odpowiedniej kombinacji 12 słów, które były znane, ale nie w odpowiedniej kolejności.
Sam plik w notatniku z wszystkimi kombinacjami (permutacjami bez powtórzeń dokładnie) zajmowałby tylko 35 gigabajtów.
a to jest tylko 12 słów. Cała tablica możliwych słów zawiera 2048 słów.
Powodzenia ze złamaniem tego.

Pozdrawiam,
Delegat LiskPoland.pl [Rank #403]

Początkujący
Awatar użytkownika
Posty: 179
Rejestracja: 13 grudnia 2017
Reputacja: 71
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: SidLeniwiec » niedziela, 24 grudnia 2017, 15:08

LiskPoland.pl pisze:
SidLeniwiec pisze:
constantine pisze:
1. Zależy ile masz LSK - jeśli min. 1000 to może warto
2. Nawet jeśli masz kilkaset lisków, a ma ci to poprawić poczucie bezpieczeństwa, to też może warto ;)

PS. Po co piszesz to samo w dwóch wątkach?
A z rozpędu ;) dzięki za odpowiedź.
W drugim wątku opisuje mój dość ciekawy powód dla którego zadałem to pytanie. Chciałbym, żebyś też na niego udzielił swojego zdania. Z góry dzięki.
Powiem ci tak, ostatnio był konkurs na Lisk.chat i można było zgarnąć 100 LSK. Jednym z zadań było znalezienie odpowiedniej kombinacji 12 słów, które były znane, ale nie w odpowiedniej kolejności.
Sam plik w notatniku z wszystkimi kombinacjami (permutacjami bez powtórzeń dokładnie) zajmowałby tylko 35 gigabajtów.
a to jest tylko 12 słów. Cała tablica możliwych słów zawiera 2048 słów.
Powodzenia ze złamaniem tego.

Pozdrawiam,
Delegat LiskPoland.pl [Rank #403]
No ale właśnie wczoraj przypadkiem wyszedłem na inne konto używając TYCH SAMOCH wyrazów co do mojego konta tylko w innej kolejności.

Początkujący
Awatar użytkownika
Posty: 102
Rejestracja: 13 października 2017
Reputacja: 55
Reputacja postu: 
1
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: LiskPoland.pl » niedziela, 24 grudnia 2017, 15:16

SidLeniwiec pisze:[
No ale właśnie wczoraj przypadkiem wyszedłem na inne konto używając TYCH SAMOCH wyrazów co do mojego konta tylko w innej kolejności.
Tylko szansa na trafienie na konto z dodatnim stanem kona LSK, jest bardzo bardzo mała. Dodatkowo, jeśli użytkownik wykona jakąkolwiek operację wychodzącą, to nikt nie wejdzie na to konto z innym passphrase.

Trochę można poczytać tutaj:

https://www.wykop.pl/wpis/28783509/nowe ... wa-wersje/

Jest tam też odnośnik do angielskiego artykułu.

Pozdrawiam,
Delegat LiskPoland.pl [Rank #403]

PS. Jeśli pomogłem rozjaśnić temat, polecam oddanie głosu na mnie.

Początkujący
Awatar użytkownika
Posty: 179
Rejestracja: 13 grudnia 2017
Reputacja: 71
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: SidLeniwiec » niedziela, 24 grudnia 2017, 15:37

LiskPoland.pl pisze:
SidLeniwiec pisze:[
No ale właśnie wczoraj przypadkiem wyszedłem na inne konto używając TYCH SAMOCH wyrazów co do mojego konta tylko w innej kolejności.
Tylko szansa na trafienie na konto z dodatnim stanem kona LSK, jest bardzo bardzo mała. Dodatkowo, jeśli użytkownik wykona jakąkolwiek operację wychodzącą, to nikt nie wejdzie na to konto z innym passphrase.

Trochę można poczytać tutaj:

https://www.wykop.pl/wpis/28783509/nowe ... wa-wersje/

Jest tam też odnośnik do angielskiego artykułu.

Pozdrawiam,
Delegat LiskPoland.pl [Rank #403]

PS. Jeśli pomogłem rozjaśnić temat, polecam oddanie głosu na mnie.
A ok rozumiem. A czy wystarczy wysłać liska do siebie? To też załatwi sprawę?
Tylko czy ja dobrze rozumiem jeśli wykonam tranzakcję wychodzącą to nikt z innym passphrase się nie zaloguje - rozumiejąc przez to ze ma takue same wyrazy w innej kolejności czy co? Bo mając moje passphrase to przecież może się zalogować z każdego miejsca na świecie i z każdego kompa bo to chyba nie przypisane do danego komputera konto. Przepraszam za pewnie.tak proste pytania ale.chciałbym dobrze zrozumieć ten system bo wcześniej trzymałem na giełdach.
ps. Właśnie patrzę na kogo mogę zaglosować, chyba warto na takiego pomocnego człowieka jak ty zagłosować;)

Dodano po 12 minutach 10 sekundach:
Bo jeśli ktoś ma takie samo hasło jak ja tylko w innej konfiguracji słów to jeśli on się pomyli z kolejnością tak jak ja wchodząc na jego konto tak samo on będzie mógł wejść na moje bo będzie miał moja konfigurację wyrazów i chyba wtedy jakakolwiek tranzakcja wychodząca przed tym nie uchroni.

Początkujący
Awatar użytkownika
Posty: 102
Rejestracja: 13 października 2017
Reputacja: 55
Reputacja postu: 
1
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: LiskPoland.pl » niedziela, 24 grudnia 2017, 20:16

SidLeniwiec pisze: A ok rozumiem. A czy wystarczy wysłać liska do siebie? To też załatwi sprawę?
Tylko czy ja dobrze rozumiem jeśli wykonam tranzakcję wychodzącą to nikt z innym passphrase się nie zaloguje - rozumiejąc przez to ze ma takue same wyrazy w innej kolejności czy co? Bo mając moje passphrase to przecież może się zalogować z każdego miejsca na świecie i z każdego kompa bo to chyba nie przypisane do danego komputera konto. Przepraszam za pewnie.tak proste pytania ale.chciałbym dobrze zrozumieć ten system bo wcześniej trzymałem na giełdach.
ps. Właśnie patrzę na kogo mogę zaglosować, chyba warto na takiego pomocnego człowieka jak ty zagłosować;)

Dodano po 12 minutach 10 sekundach:
Bo jeśli ktoś ma takie samo hasło jak ja tylko w innej konfiguracji słów to jeśli on się pomyli z kolejnością tak jak ja wchodząc na jego konto tak samo on będzie mógł wejść na moje bo będzie miał moja konfigurację wyrazów i chyba wtedy jakakolwiek tranzakcja wychodząca przed tym nie uchroni.
Raczej bardzo mała szansa na to, aby wszedł ktoś mając takie same słowa, bo ostatni wyraz jest podsumowanie pierwszych 11 słów.
Jak ktoś wejdzie tym samym passphrase, to raczej celowo, np dzięki włamaniu na twoj komputer (keylogger lub inne wirusy).
I tu jak książe na białym koniu wchodzi drugi passphrase., który chroni przed wykonaniem jakiejkolwiek operacji. Koszt tylko 5 LSK - co się niedługo zmieni, bo LISK HQ pracuje nad dynamicznymi opłatami (dynamic fees).
Należy wykonać transakcję wychodzącą z konta (portfela LISK), aby utworzył się publickey.


Wesołych świąt.
Delegat LiskPoland.pl
Polecam także moją stronę:
http://liskpoland.pl/

Początkujący
Awatar użytkownika
Posty: 179
Rejestracja: 13 grudnia 2017
Reputacja: 71
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: SidLeniwiec » niedziela, 24 grudnia 2017, 21:38

LiskPoland.pl pisze:
SidLeniwiec pisze: A ok rozumiem. A czy wystarczy wysłać liska do siebie? To też załatwi sprawę?
Tylko czy ja dobrze rozumiem jeśli wykonam tranzakcję wychodzącą to nikt z innym passphrase się nie zaloguje - rozumiejąc przez to ze ma takue same wyrazy w innej kolejności czy co? Bo mając moje passphrase to przecież może się zalogować z każdego miejsca na świecie i z każdego kompa bo to chyba nie przypisane do danego komputera konto. Przepraszam za pewnie.tak proste pytania ale.chciałbym dobrze zrozumieć ten system bo wcześniej trzymałem na giełdach.
ps. Właśnie patrzę na kogo mogę zaglosować, chyba warto na takiego pomocnego człowieka jak ty zagłosować;)

Dodano po 12 minutach 10 sekundach:
Bo jeśli ktoś ma takie samo hasło jak ja tylko w innej konfiguracji słów to jeśli on się pomyli z kolejnością tak jak ja wchodząc na jego konto tak samo on będzie mógł wejść na moje bo będzie miał moja konfigurację wyrazów i chyba wtedy jakakolwiek tranzakcja wychodząca przed tym nie uchroni.
Raczej bardzo mała szansa na to, aby wszedł ktoś mając takie same słowa, bo ostatni wyraz jest podsumowanie pierwszych 11 słów.
Jak ktoś wejdzie tym samym passphrase, to raczej celowo, np dzięki włamaniu na twoj komputer (keylogger lub inne wirusy).
I tu jak książe na białym koniu wchodzi drugi passphrase., który chroni przed wykonaniem jakiejkolwiek operacji. Koszt tylko 5 LSK - co się niedługo zmieni, bo LISK HQ pracuje nad dynamicznymi opłatami (dynamic fees).
Należy wykonać transakcję wychodzącą z konta (portfela LISK), aby utworzył się publickey.


Wesołych świąt.
Delegat LiskPoland.pl
Polecam także moją stronę:
http://liskpoland.pl/
W jaki sposób się to zmieni? Co wprowadzi ta opcja?

Początkujący
Awatar użytkownika
Posty: 102
Rejestracja: 13 października 2017
Reputacja: 55
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: LiskPoland.pl » poniedziałek, 25 grudnia 2017, 11:10

SidLeniwiec pisze: W jaki sposób się to zmieni? Co wprowadzi ta opcja?

1 passphrase jest tworzony przy tworzeniu konta poprzez Lisk Nano. Pozwala ono wejść i zobaczyć stan konta.

Drugi passphrase można ustawić kosztem 5 LSK w prawym górnym rogu.
Drugi passphrase zabezpiecza przed utworzeniem delegata, oraz wysłaniem LSK na inny adres, czytaj kradzieżą.
Cały czas można przysyłać LSK, ale bez drugiego passphrase (kolejne 12 słów) nie wyśle się ich na giełdę. Nie da się ich odzyskać w przypadku utraty.

Początkujący
Posty: 840
Rejestracja: 18 sierpnia 2017
Reputacja: 435
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: Ishias » poniedziałek, 25 grudnia 2017, 12:08

Ja mam pytanie odnośnie nowego portfela. Mam stara wersję i kilka lisków. Jak odinstaluje stara i zainstaluje nowa wersje to passphrase bedzie pasował czy jak tam? Bo troche sie obawiam żeby tych kilku lisko nie stracic

Początkujący
Awatar użytkownika
Posty: 102
Rejestracja: 13 października 2017
Reputacja: 55
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: LiskPoland.pl » poniedziałek, 25 grudnia 2017, 15:11

Ishias pisze:Ja mam pytanie odnośnie nowego portfela. Mam stara wersję i kilka lisków. Jak odinstaluje stara i zainstaluje nowa wersje to passphrase bedzie pasował czy jak tam? Bo troche sie obawiam żeby tych kilku lisko nie stracic

Z Lisk Nano jest tak jak z kontem w banku, aby sprawdzić swój stan konta, potrzebujesz połączenia z internetem oraz okna, którym jest Lisk Nano (jeśli chodzi o desktopową wersję to sprawdzajcie aby była jak najnowsza, aby ustrzec się błędów poprzednich wersji).

Żadne dane nie są przechowywane na dysku.

Początkujący
Posty: 6
Rejestracja: 30 grudnia 2017
Reputacja: -6
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: darek23w » niedziela, 31 grudnia 2017, 01:07

Witam wszystkich, jestem nowy na forum. W crypto zaczalem inwestowac niedawno. Mam pytanie odnosnie portfela Lisk Nano. Przechowuje na nim liski i po zalogowaniu sie dzisiaj zobaczylem ze konto jest puste. Brak tokenow i historii tranzakcji. Wylogowywalem sie i logowalem ponownie kilka razy, dopiero za ktoryms razem wszystko wrocio do normy, tzn liski na swoim miejscu i widoczna historia tranzakcji. Mial ktos z Was podobny problem? Zastanawiam sie czy ten portfel to dobra opcja przechowywania ale innej chyba nie ma, Ledger nano s nie obsluguje lsk. Pozdrawiam.

Dodano po 1 godzinie 46 minutach 5 sekundach:
Przeczytalem na jakims forum ze podobno na Ledger bedzie mozna niedlugo trzymac lsk. Wiecie cos na ten temat?

Weteran
Awatar użytkownika
Posty: 2063
Rejestracja: 19 kwietnia 2016
Reputacja: 1539
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: blink » niedziela, 31 grudnia 2017, 13:51

darek23w pisze: Witam wszystkich, jestem nowy na forum. W crypto zaczalem inwestowac niedawno. Mam pytanie odnosnie portfela Lisk Nano. Przechowuje na nim liski i po zalogowaniu sie dzisiaj zobaczylem ze konto jest puste. Brak tokenow i historii tranzakcji. Wylogowywalem sie i logowalem ponownie kilka razy, dopiero za ktoryms razem wszystko wrocio do normy, tzn liski na swoim miejscu i widoczna historia tranzakcji. Mial ktos z Was podobny problem? Zastanawiam sie czy ten portfel to dobra opcja przechowywania ale innej chyba nie ma, Ledger nano s nie obsluguje lsk. Pozdrawiam.

Dodano po 1 godzinie 46 minutach 5 sekundach:
Przeczytalem na jakims forum ze podobno na Ledger bedzie mozna niedlugo trzymac lsk. Wiecie cos na ten temat?
Sprawdź czy jak wpisujesz hasło to na kończy lub z przodu nie ma spacji i jeśli będziesz widział 0 lisków to zwróć uwagę czy jesteś na swoim portfelu (po numerze). Trwają prace nad Ledgerem.

Początkujący
Posty: 3
Rejestracja: 30 grudnia 2017
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: Mikołaj92 » niedziela, 31 grudnia 2017, 13:54

Mam pytanie bo w piątek robiłem przelew z giełdy binance na portfel Liska. Jednak nie doszedł on a jest transakcja zakończona. Miał ktoś może taki problem już co kogo musiałbym napisać żeby mi pomógł w tej sprawie. Adres sprawdzałem jest dobry na 100%

Początkujący
Awatar użytkownika
Posty: 102
Rejestracja: 13 października 2017
Reputacja: 55
Reputacja postu: 
0
Napiwki za post: 0 BTC

Lisk Nano - aspekt bezpieczeństwa

Postautor: LiskPoland.pl » niedziela, 31 grudnia 2017, 14:06

Odpisałem w innym temacie ;) Ewentualnie zapraszam na https://lisk.chat/channel/polish

Wróć do „Lisk”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości