Author

Topic: [ARDR] Nxt: Ardor - масштабируемая ChildChain-платформа - page 742. (Read 1749728 times)

hero member
Activity: 784
Merit: 501
Угарно, сквоттеры не захватили алиас ponzi. Я успел. Или я что-то попутал? Smiley
hero member
Activity: 784
Merit: 501
Это просто вопрос времени, когда новая (или существующая) валюта интегрирует более продвинутые методы авторизации.
Расширить авторизацию транзакций, добавив помимо прив.ключа двухфакторную аутентификацию? Сильно.
full member
Activity: 285
Merit: 100
и кто проверять это будет? тут как бы нет центра.
Bittorrent использует систему шифрования.

Ещё раз, verification ЧЕГО? Приватного ключа штоле?
Это просто вопрос времени, когда новая (или существующая) валюта интегрирует более продвинутые методы авторизации.
hero member
Activity: 784
Merit: 501
сильно сказано Smiley
Дык так и есть.
Хотя я точно чисел не помню, в битке количество адресов больше количества атомов?
hero member
Activity: 784
Merit: 501
ImmortalAlex ниже
ImmortAlex выше! Я настаиваю! Cheesy

Сам можешь представит, как ничтожна вероятность нарваться на занятый аккаунт.
Нарваться, но не искать перебором по словарю.
На том людей и ловят, что словарь...
Ещё подожди, будет и социальная инженерия, и трояны с имитацией интерфейса NRS, а когда нормального клиента напишут - и его с троянами раздавать будут. И будет вой, и никакого толку...
newbie
Activity: 14
Merit: 0
количество возможных аккаунтовв Nxt (и BTC) существенно превышает количество атомов во Вселенной.

сильно сказано Smiley
legendary
Activity: 1792
Merit: 1038
hero member
Activity: 784
Merit: 501
сейчас полностью удалил все, докачал до 25206, и висит уже 10 минут
можешь поделиться блокчейном?
Извини, но, во-первых, я против раздач блокчейна файлами - систему надо чинить, а не латать. Во-вторых, в крайнем случае, я против раздач блокчейна не разрабами. В-третьих, я б на твоем месте мне не доверял Smiley

Попробуй забить вот этот список нод в настройки.
newbie
Activity: 40
Merit: 0
кто-нибудь может скинуть актуальный блокчейн? а то я на 25100 застрял, уже часов 6 никаких подвижек (удалял, перекачивал заново и тп, постоянно стопарится синхронизация)
Клиент какой версии? У меня ни 0.4.5, ни 0.4.7е не стопарятся, при том, что застревание у меня вообще всегда было хронической проблемой.
047е
сейчас полностью удалил все, докачал до 25206, и висит уже 10 минут
можешь поделиться блокчейном?
hero member
Activity: 784
Merit: 501
2 Step Verification, YubiKey.
Ещё раз, verification ЧЕГО? Приватного ключа штоле?
legendary
Activity: 1400
Merit: 1000
Давайте, предложите теоретическую схему, когда брутить чужой пароль невозможно в принципе.
2 Step Verification, YubiKey.
и кто проверять это будет? тут как бы нет центра...
full member
Activity: 285
Merit: 100
Давайте, предложите теоретическую схему, когда брутить чужой пароль невозможно в принципе.
2 Step Verification, YubiKey.
hero member
Activity: 784
Merit: 501
На какие грабли я наступил?
Надо иметь монетки на аккаунте, которые отлежались 1440 блоков (дня полтора нынче), ну и чтоб аккаунт был разблокирован.
Всё.
newbie
Activity: 10
Merit: 0
Recent blocks [n] постоянно обновляются. Но никакой надписи "You can generate the next block in dd days hh hours mm minutes ss seconds" нет. Я так понимаю что клиент не майнит? Стоит новый 0.4.7е.
На какие грабли я наступил?
hero member
Activity: 784
Merit: 501
кто-нибудь может скинуть актуальный блокчейн? а то я на 25100 застрял, уже часов 6 никаких подвижек (удалял, перекачивал заново и тп, постоянно стопарится синхронизация)
Клиент какой версии? У меня ни 0.4.5, ни 0.4.7е не стопарятся, при том, что застревание у меня вообще всегда было хронической проблемой.
hero member
Activity: 784
Merit: 501
Этого я и боялся. Система имеет огромную дыру - никто и ничто не мешает постоянно сидеть и создавать новые учётки, в надежде наткнуться на действующую с деньгами. И пусть даже пароль в 100 символов, и пусть вероятность мизерная. Пока она есть в теории, эта вероятность - спать спокойно невозможно.
А что, в биткоине не так? Сиди да брутфорсь приватные ключи, хоть до тепловой смерти Вселенной.
А, ну да, не так - в Nxt можно брутить по словарю. Ну да ничего, может хоть отвыкнете пароли из простых слов создавать.

Я считаю, что разработчики должны переделать авторизацию, полностью исключив возможность пользования чужой учёткой, даже если это очень мало вероятно. Это должно быть невозможно вовсе.
Давайте, предложите теоретическую схему, когда брутить чужой пароль невозможно в принципе.

И мне, лично, не удобно так. Криптостойкий пароль в 100 символов в голове не запомнить. А можно было сделать традиционно, логин-пароль. Куда лучше проверенная годами схема.
Логин к чему?
А, ну да, и ещё к этому методику восстановления забытого пароля. "Девичья фамилия матери", вот это всё, да Cheesy

А теперь серьёзно.
Мне кажется, вы не понимаете, как система работает в принципе.
Ни в биткоине, ни в нексте нету как таковых логинов, аккаунтов и учёток. Есть приватный ключ. Этим ключом вы подписываете исходящие транзакции. С этого же ключа генерится адрес, который в случае некста именуется аккаунтом, но это всего лишь разница в терминологии.
Этот приватный ключ не хранится в распределенной системе, в блокчейне. Он есть только у вас. И это не логин, вы не входите в систему. Ключ нужен только чтобы подписать транзакцию. До тех пор, пока на адрес/аккаунт не упали деньги, этого адреса даже нет в блокчейне!
В классической схеме биткоина приватный ключ рандомный и хранится в wallet.dat. В нексте ключ генерится из введенной фразы. В остальном всё одинаково. И, да - для битка тоже есть клиенты, где ключ генерится из фразы (electrum).
То, что в нксте нужно ввести фразу заранее, просто чтоб увидеть баланс - это недоработка интерфейса. В принципе можно сделать так, чтоб фраза понадобилась только в момент генерации транзакции на вывод, а до этого нужен только номер аккаунта, исключительно чтоб проконтролировать введенные числа (так-то можно даже и без этого).
Да, для PoS ключ приходится держать в памяти компа постоянно. Боишься потерять - не майни и всё.

Надеюсь, вы прочитаете и поймёте что я хотел сказать, и больше не будете предлагать переделать систему "логинов".
newbie
Activity: 40
Merit: 0
кто-нибудь может скинуть актуальный блокчейн? а то я на 25100 застрял, уже часов 6 никаких подвижек (удалял, перекачивал заново и тп, постоянно стопарится синхронизация)
newbie
Activity: 14
Merit: 0
full member
Activity: 210
Merit: 100
)))

https://nextcoin.org/index.php/topic,1406.0.html

продублирую и сюда, может кто подскажет, я так понял вернуть никак?

Чем больше Nxt набирает обороты, тем хреновей настроение  Lips sealed
Этого я и боялся. Система имеет огромную дыру - никто и ничто не мешает постоянно сидеть и создавать новые учётки, в надежде наткнуться на действующую с деньгами. И пусть даже пароль в 100 символов, и пусть вероятность мизерная. Пока она есть в теории, эта вероятность - спать спокойно невозможно.
Приходится раскидывать средства по разным кошелькам, что увеличивает сохранность, но уменьшает майнинг.
Я считаю, что разработчики должны переделать авторизацию, полностью исключив возможность пользования чужой учёткой, даже если это очень мало вероятно. Это должно быть невозможно вовсе.
И мне, лично, не удобно так. Криптостойкий пароль в 100 символов в голове не запомнить. А можно было сделать традиционно, логин-пароль. Куда лучше проверенная годами схема.
legendary
Activity: 1151
Merit: 1003
Недавно открылась новая раздача Nxt (10 штук в руки):
https://bitcointalksearch.org/topic/closed-anon136s-nxt-giveaway-thread-closed-385408
Jump to: