Tworzymy hasło do brainwallet
- Admin
- Posty: 10321
- Rejestracja: 13 sierpnia 2011
- Reputacja: 5182
Tworzymy hasło do brainwallet
Postautor: Bitmar » poniedziałek, 8 czerwca 2015, 16:44
Bitmar
- Weteran
- Posty: 7893
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Bitcoin.pl szuka redaktora
Postautor: pm7 » sobota, 11 lipca 2015, 12:45
W artykule jest według mnie dość kiepski przykład "mocnego" hasła. Podmiany znaków na podobnie wyglądające znaki specjalne to rzecz chyba standardowo wykorzystywana przy tworzeniu słowników haseł. Warto też uwzględnić ten artykuł: http://www.wired.com/2015/07/brainflaye ... ins-brain/
pm7
- Admin
- Posty: 10321
- Rejestracja: 13 sierpnia 2011
- Reputacja: 5182
Re: Bitcoin.pl szuka redaktora
Postautor: Bitmar » sobota, 11 lipca 2015, 13:04
Bitmar
- Weteran
- Posty: 7893
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Bitcoin.pl szuka redaktora
Postautor: pm7 » sobota, 11 lipca 2015, 14:29
pm7
- Weteran
- Posty: 2518
- Rejestracja: 21 marca 2014
- Reputacja: 1468
Re: Bitcoin.pl szuka redaktora
Postautor: The Real McCoin » sobota, 11 lipca 2015, 16:46
Czyli jak tego się nie powinno robić.brainwallet.org pisze:SHA256 used as private key
Przecież takie rzeczy jak "Password-Based Key Derivation Function" nie zostały wymyślone z nudów dla zabawy.
Szkoda, że w artykule nie wspomniano o metodzie Diceware. Jest nawet polski słownik.
The Real McCoin
- Weteran
- Posty: 2518
- Rejestracja: 21 marca 2014
- Reputacja: 1468
Re: Tworzymy hasło do brainwallet
Postautor: The Real McCoin » sobota, 8 sierpnia 2015, 14:00
brainwallet.org pisze:Closed Permanently
The Real McCoin
- Moderator
- Posty: 11686
- Rejestracja: 16 lutego 2013
- Reputacja: 3879
Re: Tworzymy hasło do brainwallet
Postautor: Bit-els » sobota, 8 sierpnia 2015, 14:59
Nie, na wzór seeda do portfela typu HD trzeba zrobić.
Według tego:
Słowo spacja słowo spacją liczba.
Np
Dom Drzewo Zamek 2015
Już taka kombinacja jest praktycznie nie do złamania, a można dodać jeszcze ze dwa słowa, liczbę 6 cyfrową (data urodzenia np.)
Dla pewności zapisujemy tę frazę w biblii, encyklopedii, na ścianie za szafą
Bit-els
- Weteran
- Posty: 1602
- Rejestracja: 7 listopada 2013
- Reputacja: 775
Re: Tworzymy hasło do brainwallet
Postautor: redbog » sobota, 8 sierpnia 2015, 16:16
Ja biorę jakiś znany fragment(jedno albo dwa zdania) i modyfikuje go np.: Przesuniecie każdego znaku w prawo o 2 na klawiaturze czyli zamiast „w” piszemy ”r” albo/i zamiast każdego znaku ”a” wpisujemy ”123” itp.Hasło do brain walleta powinno być łatwe do zapamiętania, a jednocześnie trudne kryptograficznie.
redbog
- Weteran
- Posty: 7893
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Tworzymy hasło do brainwallet
Postautor: pm7 » sobota, 8 sierpnia 2015, 18:53
gmaxwell pisze:BIP∞: Brainwallets.
FOR GODS SAKE. DON'T DO IT. YOU MAY THINK YOU ARE SMART ENOUGH. SO DID EVERYONE ELSE WHO GOT ROBBED. HUMANS ARE NOT A GOOD SOURCE OF ENTROPY.
YOU HAVE A SCHEME? Pfft. THE SPACE OF ALL SCHEMES YOU'RE LIKELY TO HAVE PROBABLY ONLY HAS A FEW BITS OF ENTROPY. RANDOM PHRASE IN A BOOK? THERE ARE ONLY ABOUT 30 BITS OF SENTENCE SELECTION IN A LIBRARY.
OH NO. YOU ARE NOT LISTENING TO ME, ARE YOU?
OH CRAP. YOU THINK THAT "EIGHT CHARACTERS AND ONE FROM EACH CHARACTER CLASS" APPLIES HERE?? WEBSITE SECURITY MIGHT HAVE TO DEAL WITH 1000 ATTEMPTS PER SECOND, BUT SOME DUDE WITH A FPGA FARM IS PROBABLY PRECOMPUTING A BILLION BRAINWALLETS PER SECOND. JUST STOP.
NOOOOOOOOOOOO.
Well, now that you have no more Bitcoin I guess we don't have to worry about you using a brainwallet.
Cheers.
I actually have IRC logs about the creation of the phrase brainwallet and brainwallet.org. It was created by someone who introduction to the subject matter was his own efforts to crack peoples insecure keys, and he was irritated that he only found a few coins. No kidding. Don't try to glorify history to people who watched it first hand.
pm7
- Moderator
- Posty: 11686
- Rejestracja: 16 lutego 2013
- Reputacja: 3879
Re: Tworzymy hasło do brainwallet
Postautor: Bit-els » sobota, 8 sierpnia 2015, 19:26
Bit-els
- Weteran
- Posty: 2518
- Rejestracja: 21 marca 2014
- Reputacja: 1468
Re: Tworzymy hasło do brainwallet
Postautor: The Real McCoin » sobota, 8 sierpnia 2015, 20:12
Przeglądałeś slajdy z rzeczonej prezentacji?Dan Kaminsky pisze:Holy crap, @ryancdotorg. Your #defcon talk literally shamed http://Brainwallet.org permanently off the Internet. This might be a first.
https://rya.nc/cracking_cryptocurrency_brainwallets.pdf
Takie hasło to używając słownika pewnie łamie się w kilka minut.Bit-els pisze:ta strona podaje http://www.unwrongest.com/projects/password-strength/ że hasło typu Zamek Dom Kamien 2015 jest łamane przez taki czas 2.5650973270106056e+30 years
The Real McCoin
- Weteran
- Posty: 7893
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Tworzymy hasło do brainwallet
Postautor: pm7 » sobota, 8 sierpnia 2015, 20:15
pm7
- Moderator
- Posty: 11686
- Rejestracja: 16 lutego 2013
- Reputacja: 3879
Re: Tworzymy hasło do brainwallet
Postautor: Bit-els » sobota, 8 sierpnia 2015, 20:19
To chyba jest wystarczające
Bit-els
- Weteran
- Posty: 7893
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Tworzymy hasło do brainwallet
Postautor: pm7 » sobota, 8 sierpnia 2015, 20:25
Np. 3 słowa, ze zbioru 5000 to jest 5000^3. ^ to potęga. Dodatkowo rok to pomnożenie całości przez 100.
Teraz porównaj 5000^3 i 5000^12. Tak, 12 słów (losowych) jest na chwilę obecną nie do złamania.
Ta losowość też jest znacząca. Ludzie kiepsko wybierają "losowe" hasła.
pm7
- Moderator
- Posty: 11686
- Rejestracja: 16 lutego 2013
- Reputacja: 3879
Re: Tworzymy hasło do brainwallet
Postautor: Bit-els » sobota, 8 sierpnia 2015, 20:30
więc moja propozycja:
6 słów, różne- rzeczownik, czasownik, przymiotnik, z dużych liter, spacje wiadomo i 4 cyfrowa liczba, ok niekoniecznie rok, dowolny "pin"
zapisujesz taka frazę w 3 miejscach i chyba jest już bezpiecznie
Bit-els
- Bardzo Zły Moderator
- Posty: 14380
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2659
- Lokalizacja: Polska/Wwa/GW
Re: Tworzymy hasło do brainwallet
Postautor: rav3n_pl » sobota, 8 sierpnia 2015, 22:47
Dwanaście 4-7 literowych słów załatwia sprawę.
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty
rav3n_pl
- Weteran
- Posty: 3439
- Rejestracja: 4 sierpnia 2011
- Reputacja: 479
- Napiwki: 1AqwNEzAp5GE46jebmZYqvq3tXt19iChJN
Re: Tworzymy hasło do brainwallet
Postautor: powered » niedziela, 9 sierpnia 2015, 00:04
Ja dodam od siebie że zapisując hasło można go zapisać z celowym błędem który albo zapamiętujemy albo ewentualnie również zapisujemy podpowiedź w takiej formie aby dla kogoś obcego było to niezrozumiałe.
powered
- Bitcoin
- Bezpieczeństwo
- Giełdy i serwisy - zagrożenia
- Anonimowość i bezpieczeństwo w sieci
- Piramidy i scamy
- Bitcoin
- Rozwój projektu
- Twój wkład w rozwój projektu
- Przedszkole
- Pomoc techniczna
- Generowanie monet
- Pomoc
- Ogólnie o miningu
- Mining pools
- Kopacze (miners)
- Sprzęt (hardware) do miningu
- Bitcoin w mediach
- Projekty związane z Bitcoin
- Imprezy, spotkania, konferencje
- Kwestie prawne
- Ciekawostki
- Organizacje charytatywne, zbiórki, dotacje
- Programowanie i wdrożenia
- Ankiety
- Portfele bitcoin
- Dla zaawansowanych - nowi tylko czytają
- Ekonomia
- Rozważania ekonomiczne
- Ankiety ekonomiczne
- Analiza techniczna
- Tutaj zapłacisz bitcoinami
- Polska
- Świat
- Tablica ogłoszeń
- Towary
- Sprzedam
- Kupię
- Zamienię
- Udziały
- Usługi
- Wymiana walut
- Komentarze
- Nagrody
- Wymiana Face-to-Face
- Dolnośląskie
- Kujawsko-pomorskie
- Lubelskie
- Lubuskie
- Łódzkie
- Małopolskie
- Mazowieckie
- Opolskie
- Podkarpackie
- Podlaskie
- Pomorskie
- Śląskie
- Świętokrzyskie
- Warmińsko-mazurskie
- Wielkopolskie
- Zachodniopomorskie
- Cała Polska
- Szukam/dam pracę
- Boty i strategie
- Giełdy, kantory, bitomaty
- Kantory
- Bitomaty
- Inwestycje
- Metale szlachetne
- ICO
- Forki i Alternatywne kryptowaluty
- LiteCoin
- Ekonomia
- Mining
- Ustawienia i konfiguracje
- Linki
- Dogecoin
- Ekonomia
- Mining
- NameCoin
- Ekonomia
- Mining
- Pozostałe
- Scrypt
- SHA256
- Dash
- Ethereum
- ETC
- Lisk
- Bitcoin Cash
- Kopanie kryptowalut
- Kopanie GPU
- Kopanie CPU
- Kopanie ASIC/FPGA
- Kopalnie kryptowalut
- IOTA
- NEO
- Chia
- SCAMY
- Inne
- Linki
- Faucety, kraniki, gry
- Księga skarg i zażaleń
- AMA
- Strona i forum
- Administrator mówi
- Opinie, propozycje, uwagi
- Propozycje banów
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 19 gości
- Strefa czasowa UTC+02:00
- Na górę
- Zmień szerokość ekranu
- Usuń ciasteczka witryny
O Polskim Forum Bitcoin
Polskie Forum Bitcoin skupia miłośników Bitcoina w Polsce. Tu możesz zadać pytania odnośnie Bitoina lub podyskutować na ciekawe tematy.
Polecamy
Treści na tym forum mają charakter wyłącznie informacyjno-edukacyjny, a posty są wyrazem osobistych poglądów ich autorów. Treśći na forum ani w całości ani w części nie stanowią "rekomendacji" w rozumieniu przepisów Rozporządzenia Ministra Finansów z dnia 19 października 2005 r. w sprawie informacji stanowiących rekomendacje dotyczące instrumentów finansowych, lub ich emitentów (Dz.U. z 2005 r. Nr 206, poz. 1715).