Pages:
Author

Topic: Хочу прикупить монет для пробы - page 4. (Read 8913 times)

sr. member
Activity: 350
Merit: 252
probiwon.com
Quote
Много паролей на все случаи жизни подразумевают что каждый отдельный пароль будет легко взламываемым. Это ограничение человека, которому сложно запомнить большое количество действительно хороших паролей.
Для этого есть онлайн генераторы паролей, программы. И не надо запоминать, сохранить в файл и спрятать этот файл подальше. Надо учить юзеров общим правилам создания паролей.

Пароль украдут при вводе.

Quote
Quote
Разработчики не пытаются продать программу, которая поет, пляшет и рассказывает анекдоты.
Вот именно, разработчики не игрушку делают. Посмотрите, как банки защищают деньги клиентов. Для Интернет банкинга выдают токины, список ключей, доступ с определенного IP и т.п. Чтобы оплатить нужно как минимум ввести два различных пароля и при этом приходит уведомление на мобильник о совершенно операции. Банк предоставляет все чтобы клиент, если у него украли/потерял карту не потерял свои деньги. Понимаю, что сабж еще развивается, но о защите надо думать сейчас.

Потому что банк работает по принципу клиент-сервер.

Юзайте mybitcoin.com - там именно такая система, спросят пароль прежде чем произвести перевод.

Quote
Разработчики таких систем должны думать о сохранности денег пользователей потому, что от этого зависит доверие к системе в целом.


Quote
Разработчики так не считают, они считают, что все как раз умные люди и способны защитить свой компьютер.
Вы бы пользовались автомобилем  в котором не было системы безопасности?! Для чего автоконцерны тратят человеко-часы на разработку усиленных рам?
Разработчики биткоина должны думать, что одно умная голова лучше, а две умные головы еще лучше.
[/quote]

По такой аналогии пароль в клиенте биткоин это подушка из воздушных шариков и ремень безопасности из бумаги.
LZ
legendary
Activity: 1722
Merit: 1072
P2P Cryptocurrency
Вы бы пользовались автомобилем  в котором не было системы безопасности?!
Для чего автоконцерны тратят человеко-часы на разработку усиленных рам?
С "усиленной рамой" у Bitcoin все в порядке. Но машина, требующая пароли по sms, мне вовсе не нужна. Smiley

Прекращаем оффтопик.
full member
Activity: 224
Merit: 100
Quote
При таком подходе любые пароли будут бесполезны.
Это почему?  Huh Понятно, что хранить логины и пароли в файле под именем passwords.txt высшая глупость. Можно, логины и пароли спрятать в какой-нибуть в файл, типа книга_по_кролиководству.doc, на Nой странице разместить логины и пароли. Smiley
sr. member
Activity: 868
Merit: 251
Для этого есть онлайн генераторы паролей, программы. И не надо запоминать, сохранить в файл и спрятать этот файл подальше.
При таком подходе любые пароли будут бесполезны.
full member
Activity: 224
Merit: 100
Quote
Много паролей на все случаи жизни подразумевают что каждый отдельный пароль будет легко взламываемым. Это ограничение человека, которому сложно запомнить большое количество действительно хороших паролей.
Для этого есть онлайн генераторы паролей, программы. И не надо запоминать, сохранить в файл и спрятать этот файл подальше. Надо учить юзеров общим правилам создания паролей.

Quote
Разработчики не пытаются продать программу, которая поет, пляшет и рассказывает анекдоты.
Вот именно, разработчики не игрушку делают. Посмотрите, как банки защищают деньги клиентов. Для Интернет банкинга выдают токины, список ключей, доступ с определенного IP и т.п. Чтобы оплатить нужно как минимум ввести два различных пароля и при этом приходит уведомление на мобильник о совершенно операции. Банк предоставляет все чтобы клиент, если у него украли/потерял карту не потерял свои деньги. Понимаю, что сабж еще развивается, но о защите надо думать сейчас.
Разработчики таких систем должны думать о сохранности денег пользователей потому, что от этого зависит доверие к системе в целом.

Quote
Разработчики так не считают, они считают, что все как раз умные люди и способны защитить свой компьютер.
Вы бы пользовались автомобилем  в котором не было системы безопасности?! Для чего автоконцерны тратят человеко-часы на разработку усиленных рам?
Разработчики биткоина должны думать, что одно умная голова лучше, а две умные головы еще лучше.
LZ
legendary
Activity: 1722
Merit: 1072
P2P Cryptocurrency
Разработчики считают, что все дураки и идиоты - следовательно пароли им не нужны.
Разработчики так не считают, они считают, что все как раз умные люди и способны защитить свой компьютер.
adv
full member
Activity: 168
Merit: 100
Да сама логика «отказа от пароля» построена том, что пароль ломается и можно получить доступ к кошельку. Да ВСЁ ломается! ВСЁ в этом мире ломается.
Я бы выразил немного иначе:
1. Много паролей на все случаи жизни подразумевают что каждый отдельный пароль будет легко взламываемым. Это ограничение человека, которому сложно запомнить большое количество действительно хороших паролей.
2. Есть смысл шифровать не только бумажник с биткоинами, а и весь домашний каталог, в котором у меня лично лежат вещи по-ценнее, чем сотня биткоинов.
Как следствие стОит задуматься об использовании готовых систем шифрования файлов/каталогов/дисков, коих существует овер 9000.

adv, Извините, я имел ввиду разработчиков. Следует читать так:
Разработчики считают, что все дураки и идиоты........
Тут несколько другой подход. Разработчики не пытаются продать программу, которая поет, пляшет и рассказывает анекдоты.
Разработчики -- энтузиасты, которые пользуются биткоином, и в первую очередь реализуют те вещи, которые нужны им самим. Ну а расширения "по просьбам трудящися" вводятся из альтруизма и немного из стремления популяризовать биткоины, повышая тем самым их ликвидность и принося (весьма косвенную и опосредованную) пользу разработчикам.
Возвращаясь к нашим паролям: эта фича самим разработчикам не нужна, а просьбы о ее внедрении неубедительны, поскольку на данный момент есть более гибкие и надежные способы защитить свой бумажник (да я опять про TrueCrypt & co).
full member
Activity: 224
Merit: 100
До версии 1.0 еще очень далеко. Все может изменится.  Smiley
sr. member
Activity: 340
Merit: 252
Скорее это значит что " если не хочешь терять своих денег НЕ БУДЬ ДУРАКОМ"
full member
Activity: 224
Merit: 100
Да сама логика «отказа от пароля» построена том, что пароль ломается и можно получить доступ к кошельку. Да ВСЁ ломается! ВСЁ в этом мире ломается.
adv, Извините, я имел ввиду разработчиков. Следует читать так:
Разработчики считают, что все дураки и идиоты - следовательно пароли им не нужны. Все равно эти дураки забудут пароль или у них его скопируют  вместе с wallet.dat. У этих дураков компьютеры кишат вирусней, черьвями. Дураки не знают о антивирусах, фаерволах. В общем дураки есть дураки!
А разработчики подумали, а поймут ли эти дураки как пользоваться этими мудреными программами шифрации. Замечу это гораздо сложнее чем придумать пароль.
adv
full member
Activity: 168
Merit: 100
Quote
Знаете, если пользователь дурак -- можно придумать 1000 и 1 защиту...
Т.е. я у Вас по-умолчанию дурак. Хорошего Вы мнения обо мне и о других пользователях.
В разговоре с вами я использовал ваш-же бессмысленный аргумент. Вам так должно быть понятнее.
Я вас не пытаюсь обидеть, или оскорбить. Поверьте, мне вы совершенно безразличны, и давать оценки вашему интеллекту мне просто не интересно.

Вообще по тону ваших многочисленных претензий я могу заметить следующее:
1. Вам тут никто ничего не должен.
2. Не нравится -- сделайте лучше, благо исходники есть. Сами не умеете -- наймите профессионала (в девелопмент-ветке есть примеры топиков с наградами за реализацию нужных кому-либо вещей).
3. Насколько я могу судить, вы не слишком хорошо понимаете логику работы биткоин и его идеологию, оттого у вас и появляется множество идей, которые остальным кажутся бессмысленными.
full member
Activity: 224
Merit: 100
Quote
Знаете, если пользователь дурак -- можно придумать 1000 и 1 защиту...
Т.е. я у Вас по-умолчанию дурак. Хорошего Вы мнения обо мне и о других пользователях.
Считать, что все дураки и идиоты - следовательно пароли им не нужны. Все равно эти дураки забудут пароль или у них его скопируют  вместе с wallet.dat. Дураки есть дураки!
А Вы подумали, а поймут ли эти дураки как пользоваться этими мудреными программами. Замечу это гораздо сложнее чем придумать пароль.
adv
full member
Activity: 168
Merit: 100
Знаете когда лень! Можно придумать 1000 и 1 причину.
Знаете, если пользователь дурак -- можно придумать 1000 и 1 защиту...
Уже много раз было сказано: есть средства (в том числе и встроенные в ОС), которые специально занимаются шифрованием данных и делают это хорошо. Не надо изобретать велосипед и пытаться встроить его в биткоин.
full member
Activity: 224
Merit: 100
Знаете когда лень! Можно придумать 1000 и 1 причину.
sr. member
Activity: 350
Merit: 252
probiwon.com
Quote
Защитить данные, которые доступны пользователю от программы-трояна, работающей под пользовательским же uid в принципе невозможно! (SELinux не в счёт, про винды речь)
Можно накрутить там криптографии, эвристики, поиска отладчика в памяти, проверки аппаратной конфигурации, прочего security through obscurity - но в конечном итоге это заведомый проигрыш.
Можно чистить зубы или не чистить. Все равно кариес т.е. заведомый проигрыш.
Вы чистите зубы?! Зачем их чистить все рано будет кариес! По Вашей логике получается, что люди утром чистя зубы тратят время зря. Так?

Нет.

http://www.metasatanism.ru/Logic.html Smiley
full member
Activity: 224
Merit: 100
Quote
Защитить данные, которые доступны пользователю от программы-трояна, работающей под пользовательским же uid в принципе невозможно! (SELinux не в счёт, про винды речь)
Можно накрутить там криптографии, эвристики, поиска отладчика в памяти, проверки аппаратной конфигурации, прочего security through obscurity - но в конечном итоге это заведомый проигрыш.
Можно чистить зубы или не чистить. Все равно кариес т.е. заведомый проигрыш.
Вы чистите зубы?! Зачем их чистить все рано будет кариес! По Вашей логике получается, что люди утром чистя зубы тратят время зря. Так?
sr. member
Activity: 350
Merit: 252
probiwon.com
Внимательно читаем: https://bitcointalksearch.org/topic/m.57278

Сначала внимательно читаем мою ссылку, там написано почему пароли НЕ защищают. Эта тема обсасывалась и тут и в англоязычном разделе раз 15. Вот ещё, например:
https://bitcointalksearch.org/topic/automatic-encrrytion-and-password-protection-of-walletdat-file-1852
LZ
legendary
Activity: 1722
Merit: 1072
P2P Cryptocurrency
Баланс в online режиме можно всегда проверить на сайте blockexplorer.com по запросу на адрес.
full member
Activity: 224
Merit: 100
sr. member
Activity: 350
Merit: 252
probiwon.com
Это все демагогия. Вы, господа разработчики, разберитесь с безопасностью кошелька и введите пароль к кошельку и отображения баланса в online режиме. Это повысит доверие к системе.

https://www.bitcoin.org/smf/index.php?topic=2831.msg38996#msg38996
Pages:
Jump to: