Pages:
Author

Topic: Assicurarvi una maggiore privacy con Bitcoin - page 3. (Read 16871 times)

staff
Activity: 4214
Merit: 1203
I support freedom of choice
September 24, 2013, 07:51:15 AM
#1
Premessa:
Bitcoin non è anonimo, è pseudo-anonimo. Forse in futuro il protocollo permetterà di raggiungere più facilmente questo stato, ma attualmente non è cosi.
Tutte le transazioni sono pubbliche, e sono salvate nel database che ogni client scarica per tenere aggiornato lo stato del network.

Dettagli:
Ogni client quindi ha lo stesso database, e i dati vengono condivisi attraverso la rete p2p.
Per navigare questi database esistono diversi strumenti, online vi consiglio questo:
http://blockchain.info
(altri presenti in questa lista alla voce Blockexplorers)
Questi 2 servizi permettono di navigare il database che si trova sui loro server, che ripeto è uguale a quello che hanno tutti gli altri client che si trovano collegati al network.
Se inserite nel motore di ricerca un indirizzo Bitcoin, tipo questo:
1Fkp2maqnjP24wjFy47sfMPGVGji7ybvPE
Troverete tutti i Bitcoin che si trovano li depositati, e tutti gli indirizzi a cui ho inviato e da cui ho ricevuto!
Ecco il link: http://blockchain.info/address/1Fkp2maqnjP24wjFy47sfMPGVGji7ybvPE

Questo porta quindi il rischio di far perdere la propria privacy in numerosi casi:
* Se avete un identità che preferite mantenere anonima ( A ) e un'altra che invece usate pubblicamente ( B ), trasferire da un indirizzo usato dalla prima alla seconda, potrebbe già fare vacillare la vostra privacy.
* Usare numerosi indirizzi intermedi sperando di far perdere le tracce potrebbe non bastare. Se trasferite 10 BTC da A verso un indirizzo intermedio, poi ancora un altro e un altro ancora fino a B, comunque si potrà vedere che sono sempre questi 10 BTC che si trasferiscono in blocco, e quindi anche qui il rischio di venire identificati può essere alto.
* Se avete in tutto 10 Bitcoin divisi in 2 indirizzi:
- Indirizzo X: 4 BTC
- Indirizzo Y: 6 BTC
Su alcuni client ( come quello ufficiale Bitcoin-Qt ), se indicate di volere inviare 7 BTC ad un indirizzo K, il client andrà a pescare probabilmente tutti i BTC dall'indirizzo Y e 1 BTC dall'indirizzo X.
Questa sarà una UNICA TRANSAZIONE, quindi dall'esterno si potrà facilmente intendere che gli indirizzi X e Y appartengono alla stessa persona.

Vorrei che capiste che controllare i movimenti dei Bitcoin è una cosa ben più importante di valutare come ci si connette alla rete, e cioè se attraverso proxy/Tor.
In generale è già difficile individuare da quale ip può essere partita una transazione, perchè non si può essere sicuri che che si trattasse del client che l'ha eseguita per primo o solo un client che ha fatto di rimbalzo per trasmetterla al network.
Certo fare entrambe le cose ( proteggere il proprio IP e controllare il movimenti fra gli indirizzi ) è fondamentale.


Metodi:
Attualmente il client ufficiale Bitcoin-Qt non permette di avere una gestione precisa di come muovere i propri Bitcoin fra i vari indirizzi.
Avrete si la possibilità di creare infiniti indirizzi su cui ricevere i vostri Bitcoin, ma non avrete modo di indicare con precisione da quale/i indirizzi farli uscire.
Quindi in un'unica transazione capiterà sempre o spesso di usare più indirizzi per inviare i vostri Bitcoin andando a mischiare e unire le vostre diverse identità.
Bitcoin-Qt può essere considerato sicuramente un client aggiornato e sicuro per tanti altri aspetti e usi, ma non nel caso trattato qui, e cioè assicurarsi una maggiore privacy.
Questa situazione però potrebbe cambiare con un qualsiasi aggiornamento delle prossime versioni, quindi non escludetelo a priori per le vostre successive scelte, anzi tenetevi bene aggiornati su come proseguirà il suo sviluppo in questo ambito.

1) Controllo completo degli indirizzi per l'invio di Bitcoin
Per ora i metodi che consiglio sono 2, client Multibit e wallet Blockchain.info

- Blockchain.info
Per blochchain ho già scritto questa guida che dovrebbe darvi già gli spunti iniziali per poterlo usare.
Ho già appurato che il servizio funziona anche tramite Tor, quindi potrete usare benissimo il Tor Browser Bundle per connettervi al servizio e sfruttarne le funzioni.
Attraverso questo servizio potrete scegliere come muovere i vostri Bitcoin, indicando con precisione da quali indirizzi potranno spostarsi ed evitando quindi l'uso contemporaneo di indirizzi assegnati ad altre vostre idendità.
Ovviamente c'è un altro problema che è l'errore umano, fate attenzione Wink
Il servizio ha anche una funzione di importa/esporta per wallet esterni, e quindi nel caso abbiate già un altro wallet ad esempio sul client ufficiale, potrete riportarlo all'interno di questo servizio senza dover eseguire nessuna transazione.
Avrete quindi un wallet clone completo.

- Multibit
Multibit è un client alternativo a quello ufficiale scritto in java.
Questo client permette l'uso contemporaneo di più wallet.
Potrete quindi assegnare diversi indirizzi a diversi wallet, esempio:
- Wallet A
* indirizzo 1
* indirizzo 2
- Wallet B
* indirizzo 3
* indirizzo 4
- Wallet C
* indirizzo 1
* indirizzo 5
* indirizzo 6
Starà quindi a voi decidere come dividerli, perchè anche qui non potrete gestire in modo preciso da quale indirizzo fare uscire i vostri bitcoin, ma potrete decidere il wallet.
Se quindi volete essere sicuri che 2 indirizzi non finiscano mai nella stessa transazione, teneteli in 2 wallet diversi!
Attualmente però Multibit non supporta il passaggio della sua connessione via proxy.


2) Washing machine / Laundry service
Nel caso abbiate ricevuto alcuni Bitcoin su un indirizzo, per qualche motivo vogliate trasferirli ad un altro con la certezza di non lasciare nessuna traccia o scia dietro di voi, dovrete usare questo genere di servizi.
In generale il sistema funziona in questo modo:
Il servizio ha un database dove tiene memorizzate tutte le entrate e le uscite dagli indirizzi Bitcoin che possiede.
Ci sono diversi metodi per fare da Washing machine / Laundry service, e si possono usare anche entrambi.

Questa è una semplice spiegazione di come funzionano e come si creano, nel caso siate dei comuni utenti che vogliono semplicemente farne uso, potrete anche fare a meno di leggerla.
Anche se è sempre utile sapere come funzionano certe cose.

Primo metodo ( più indirizzi ):
Mettiamo ad esempio che abbia 3 indirizzi in tutto:
* Indirizzo A : 20 BTC
* Indirizzo B : 3 BTC
* Indirizzo C : 30 BTC
Sul loro database avranno segnato di essere in possesso di 53 BTC

Voi avete l'indirizzo X con 8 BTC che dovete inviare all'indirizzo Y senza lasciare traccia.
Invierete quindi questi 8 BTC all'indirizzo A

Quindi il servizio si troverà cosi ora:
* Indirizzo A : 28 BTC
* Indirizzo B : 3 BTC
* Indirizzo C : 30 BTC
Segnerà quindi sul loro database generale che in tutto hanno 61 BTC e 8 appartengono al vostro account che avete creato da loro.

Voi chiederete di fare uscire 6 BTC per mandarli all'indirizzo Y.
Il servizio invece di farlo uscire dall'indirizzo A, li farà uscire dall'indirizzo C, con questo risultato:
* Indirizzo A : 28 BTC
* Indirizzo B : 3 BTC
* Indirizzo C : 24 BTC

Poi magari fra 2 ore farete uscire altri 2 BTC, e il servizio li farà uscire dall'indirizzo B, con questo risultato:
* Indirizzo A : 28 BTC
* Indirizzo B : 1 BTC
* Indirizzo C : 24 BTC
Fra l'indirizzo A e l'indirizzo C e l'indirizzo B non è avvenuta nessuna transazione!
Quindi avrete fatto cosi perdere ogni traccia della vostra transazione.
Se qualcuno viene a conoscenza del vostro indirizzo X iniziale, la sua ricerca si arenerà appena farete la prima transazione verso l'indirizzo A.
Se qualcuno scopre invece l'indirizzo Y finale, non avrà modo di individuare chi l'ha pagato, da dove sono partiti i primi 8 BTC, non arriverà a trovare l'indirizzo X.

Secondo metodo ( indirizzo unico ):
Il servizio ha un indirizzo unico su cui riceve tutti i BTC.
Il punto è che avendo una marea spropositata di transazioni, diventa pressoché impossibile identificarne alcune singole.
Se ad esempio riceve 500 transazioni di Bitcoin, e gli utenti ne fanno uscire pochi alla volta, in tempi diversi, e magari su indirizzi diversi, diventa veramente improbabile seguire delle tracce.
Questo metodo è più insicuro del primo IMHO, ma in generale entrambi i metodi sono usati in contemporanea creando una situazione di grande caos per chi dall'esterno cercasse di capirci qualcosa.


Lista metodi/servizi:
Attenzione, questa guida è datata, per metodi e servizi si consiglia di fare affidamento invece a quanto indicato qua:
https://bitcointalksearch.org/topic/privacy-come-ottenere-maggiore-privacy-mixer-exchange-adatti-suggerimenti-902692

Metodo 1: Passaggio su vari exchange
Potrete benissimo farvi un account sui vari exchange.
Inviare i vostri Bitcoin, e poi ritirarli pian piano, giorno per giorno.
E' praticamente certo che usciranno da altri indirizzi che non avranno nessun apparente legame da quello usato da voi per il deposito.
Per ottenere il miglio risultato dovrete farli passare sugli exchange con maggior volute/movimenti.
Se può ottenere un risultato ancora più sicuro eseguendo scambi fra alt-currency su un mercato e poi spostando queste ultime su altri exchange per ulteriori conversioni.
Certo in questo modo potrebbe aumentare di molto i costi dell'operazione.
Costo: Gratis o quasi


Metodo 2: sharedcoin.com
Questo è probabilmente il servizio più sicuro.
Sicuro perchè è ormai un servizio riconosciuto, seguito e in continuo sviluppo.
I Bitcoin passeranno dal servizio, e attraverso il sistema di mixing li farà raggiungere l'indirizzo da voi scelto senza lasciare alcuna traccia dietro di se.
Costo: A partire da 0.0002 BTC


Ne esistono altri oltre a questi, molti sulla Onion net, ma la sicurezza di questi ultimi è praticamente nulla.
E' assai probabile che si tratti di semplici scam, che dopo i primi tentativi andati bene, dopo essersi fatti un po di fama ... li vedrete sparire da un momento all'altro rubando tutti i bitcoin.

Comunque c'è di buono che sono in lavorazione tecnologie e sistemi completamente p2p e decentralizzati che punteranno ad offrire questo sistema di mixing alla portata di tutti, sicuro e gratuitamente.
E' solo questione di tempo Wink

Se pensate che abbia scritto qualche castroneria o vogliate aggiungere qualcosa o avete ancora qualche dubbio, scrivete pure Smiley
Pages:
Jump to: