Pages:
Author

Topic: Новички, будьте осторожны! Рекомендации - page 5. (Read 2242640 times)

newbie
Activity: 9
Merit: 2
достаточно следовать правилам из первого поста


6. Не храните цифровые деньги на нелегальных биржах (btc-e, bter и т.д.) (ваши деньги могут быть безвозвратно потеряны)
-советчик не понимает слово "легальность".

7. Не рекомендуется торговать на нелегальных биржах (см. п.6) (ваши деньги могут быть безвозвратно потеряны)
-см. п.6

8. Старайтесь торговать только на децентрализованных биржах. например _https://bitshares.org или _http://mercuryex.com (бета) Если хотите на обычных, то только на легальных биржах (пример coinbase.com). (но помните, ваши деньги могут заморозить и никогда не вернуть. см. п. 5)
-см. пункты 5, 6 и 7

По этому вопросу я хочу добавить, что предпочтительнее вообще не хранить деньги на бирже, ни на какой. Биржа-это обычный сайт а сайт может закрыться в любой момент, либо будет заблокирован аккаунт пользователя и деньги будут потеряны навсегда.
А вот торговать нужно только на проверенных биржах и с хорошей репутацией, чтобы не потерять свои деньги.
legendary
Activity: 3752
Merit: 1864
Я бы не хранил. Ведь по сути любой, узнав твои логин почту от гмейла, и совершив подмену телефонного номера (если 2фа стоит), может получить доступ к эти данным. Ты же держишь все пароли в сети на чужом сервере. Тебе это надо?
Это, конечно, прописные истины, но я бы сказал, что хранить можно с поправкой на то, что всё это дело будет зашифровано, например, в виде контейнера Veracrypt.
Инструкция по его созданию: https://secretvpn.net/ru/blog/veracrypt-shifrovanie-fajlov-kak-sozdat-zashifrovannyj-fajlovyj-kontejner/

Я бы еще добавил что хранение самих паролей лучше вести в чемто типа KeePass 2, база данных которого лежит в контейнере Veracrypt.
Да, при этом шифрованную базу, для перестраховки хорошо еще, на случай "ойвсё" кудато синхронизировать под абсолютно отдельной учеткой.
Что это дает - пока не загрузишь контейнер - не получишь доступа к пассворд менеджеру. Пассворд менеджер дело удобное и +еще один уровень защиты пароля. А бекап/копия гдето в какомто облаке - он всегда нужен, всяко бывает в жизни
staff
Activity: 3444
Merit: 4037
Crypto Swap Exchange
Я бы не хранил. Ведь по сути любой, узнав твои логин почту от гмейла, и совершив подмену телефонного номера (если 2фа стоит), может получить доступ к эти данным. Ты же держишь все пароли в сети на чужом сервере. Тебе это надо?
Это, конечно, прописные истины, но я бы сказал, что хранить можно с поправкой на то, что всё это дело будет зашифровано, например, в виде контейнера Veracrypt.
Инструкция по его созданию: https://secretvpn.net/ru/blog/veracrypt-shifrovanie-fajlov-kak-sozdat-zashifrovannyj-fajlovyj-kontejner/
legendary
Activity: 2282
Merit: 1435
Здравствуйте! Подскажите, пожалуйста, можно ли хранить все свои пароли от кошельков в Google Docs? Или есть какой-то лучший вариант?

Я бы не хранил. Ведь по сути любой, узнав твои логин почту от гмейла, и совершив подмену телефонного номера (если 2фа стоит), может получить доступ к эти данным. Ты же держишь все пароли в сети на чужом сервере. Тебе это надо?

Чем тебя не устраивает вариант выписывать все на бумажку, создать пару копий (на случай если ты потеряешь ее или сделаешь данные нечитаемыми) и держать дома? Я очень сомневаюсь что у тебя дома много левых людей ходит, способных украсть эту бумажку и привязать данные на ней к кошелькам.
jr. member
Activity: 66
Merit: 1
Здравствуйте! Подскажите, пожалуйста, можно ли хранить все свои пароли от кошельков в Google Docs? Или есть какой-то лучший вариант?

только недавно начал заниматься битками, что вам скажу, море мошенников и каждый хочет урвать, вот например, договаривается продать ВТС-е код на сумму 1 003 баксов, высылает код и тут внимание!!!!! сумма 1.003 баксов, ты на радастях переводишь ему эквивалент, а потом смотришь а это один бакс!!!! будьте осторожны, я уже пострадал по неопытности и невнимательности(((
Старый, добрый развод с помощю которого можно пару баксов на халяву получить. Просто нужно не быть распиздяем быть внимательным.
Да, по такой схеме обычно для убедительности перевод первые делают. Получил пару баксов и СМС скинул: "Спасибо, пошел пить пиво" )
Подскажите, пожалуйста, где вы имели такой плохой опыт торговли? Хочу знать на будуще где точно не стоит этим заниматься.
member
Activity: 191
Merit: 10
мало упомянуть про асимметричные схемы, было бы хорошо объяснить в двух словах
Тут исключительно методические трудности - нет смысла объяснять, если человек не видит проблемы и не задаёт вопросов по решению.

Я только намекнул, а дальше, кто озадачился, может спрашивать.

https://www.google.com/search?q=асимметричная+криптография
https://ru.wikipedia.org/wiki/Криптосистема_с_открытым_ключом
https://ru.wikipedia.org/wiki/Хеш-функция
legendary
Activity: 2058
Merit: 1295
-Чушь! Это только Ваша личная проблема.
Освойте криптографию хотя бы на уровне понимания общих идей асимметричных схем, и ваше выкрадание будет совершенно не актуальным.
Вы оцениваете ситуацию со своей позиции, но вы должны понимать, что ваши знания в криптографии могут значительно превышать общее понимание другие пользователей, особенно новичков. В этой ситуации мало упомянуть про асимметричные схемы, было бы хорошо объяснить в двух словах что это, либо кинуть ссылку по которой человек мог бы изучить вопрос.
member
Activity: 191
Merit: 10
Вероятность, что сразу 2 устройства сломаются невелика.
Пара флешек ненадёжна. Вы забыли учесть вероятности двух событий: пожар и лишение свободы с конфискацией.
legendary
Activity: 1792
Merit: 1296
keep walking, Johnnie
Люди добрые, а можно по подробнее на счет этого ?  Для ввода пароля используйте экранную клавиатуру. Разница какая ?

А разница в том, что для физических клавиатур существуют так называемые кейлоггеры, которые могут перехватывать ваши нажатия клавиш. А экранную клавиатуру гораздо сложнее "перехватить".

Да, экранная клавиатура более безопасная. А я еще, чтобы не потерять данные кроме того что шифрую так еще и держу их на флешках. Все ключи, пароли, явкиSmiley И на компе не разрешаю браузеру сохранять пароли, а ввожу их каждый раз заново. 

Рискованно держать данные на флэшке: внезапно выйдет из строя и возможности восстановить не будет. Ненадежный этот способ. В крайнем случае, сделайте дублирующую флэшку. Вероятность, что сразу 2 устройства сломаются невелика.
newbie
Activity: 8
Merit: 1
я работаю только с техники эпл, с ноут и планшет, более безопасно, и только для торговли криптой
И чем же по-вашему яблочная техника безопаснее?
jr. member
Activity: 53
Merit: 2
vit-freelancer
Люди добрые, а можно по подробнее на счет этого ?  Для ввода пароля используйте экранную клавиатуру. Разница какая ?

А разница в том, что для физических клавиатур существуют так называемые кейлоггеры, которые могут перехватывать ваши нажатия клавиш. А экранную клавиатуру гораздо сложнее "перехватить".

Да, экранная клавиатура более безопасная. А я еще, чтобы не потерять данные кроме того что шифрую так еще и держу их на флешках. Все ключи, пароли, явкиSmiley И на компе не разрешаю браузеру сохранять пароли, а ввожу их каждый раз заново. 
newbie
Activity: 8
Merit: 0
я работаю только с техники эпл, с ноут и планшет, более безопасно, и только для торговли криптой
hero member
Activity: 504
Merit: 732
Для ввода пароля используйте экранную клавиатуру. Разница какая ?

Зависит от реализации перехвата. Если кейлоггер является руткитом (работает на очень низком уровне в системе), экранная клавиатура не поможет. Хотя те же задачи разработчик ВПО может решить и более простыми способами - например, с помощью снимков экрана, которые делаются с любой частотой (хоть раз в секунду), или через захват области вокруг указателя мыши.

Полезное чтиво по теме:
Что такое Keylogger (кейлоггер) и как перехватывают данные ввода
Клавиатурный шпион кейлоггер (keylogger) на страже кибербезопасности предприятия
legendary
Activity: 2380
Merit: 1132
Люди добрые, а можно по подробнее на счет этого ?  Для ввода пароля используйте экранную клавиатуру. Разница какая ?

А разница в том, что для физических клавиатур существуют так называемые кейлоггеры, которые могут перехватывать ваши нажатия клавиш. А экранную клавиатуру гораздо сложнее "перехватить".
Не думаю что перехватить программный код сложнее чем по INT 09h. Тем более в данном случае если существует запись экрана зловредом экранная клавиатура видна как на ладони. Хорошая хранилка паролей с его дальнейшим микшированым вводом это KeePass. Софт то что нужно.
newbie
Activity: 18
Merit: 0
Люди добрые, а можно по подробнее на счет этого ?  Для ввода пароля используйте экранную клавиатуру. Разница какая ?

А разница в том, что для физических клавиатур существуют так называемые кейлоггеры, которые могут перехватывать ваши нажатия клавиш. А экранную клавиатуру гораздо сложнее "перехватить".

Вот технология, не когда не думал, что даже из за этого можно потерять кошелек. Буду осторожен, благодарю.
staff
Activity: 2436
Merit: 2347
Люди добрые, а можно по подробнее на счет этого ?  Для ввода пароля используйте экранную клавиатуру. Разница какая ?

А разница в том, что для физических клавиатур существуют так называемые кейлоггеры, которые могут перехватывать ваши нажатия клавиш. А экранную клавиатуру гораздо сложнее "перехватить".
newbie
Activity: 18
Merit: 0
Люди добрые, а можно по подробнее на счет этого ?  Для ввода пароля используйте экранную клавиатуру. Разница какая ?
member
Activity: 191
Merit: 10
Ты удивишься, но именно так большинство и поступает  Grin
Вы удивитесь, но Я не удивлён.
Подобная практика известна с появления публичных файлохранилищ и про хранение в облаках ещё никто не слышал.
copper member
Activity: 1540
Merit: 487
Stop the war!

4. Резервные копии если уж храните на облачных хранилищах, шифруйте.
-нет мля! Приватные ключи будем загружать в виде текстовых файлов без шифрования.


Ты удивишься, но именно так большинство и поступает  Grin
member
Activity: 191
Merit: 10
и больше там ничего не делать
Совершенная глупость.
Во-первых, крипту не хранят на компьютерах.
А во-вторых, как планируете делать транзакции? Если не будет подключения к интернету, если не будет браузера и т.д.

Учитесь работать с компьютером, изучайте работу с операционной системой, не запускайте хрень полученную из левых источников.
И очень желательно отказаться от Окнузда  Cheesy
Pages:
Jump to: