Author

Topic: Bitcoin version 0.4 lista para bajar (Read 2226 times)

legendary
Activity: 924
Merit: 1004
Firstbits: 1pirata
November 14, 2011, 04:14:14 PM
#8
Quote
Lo que dije es solo una vieja costumbre en el mundo de la criptografia, nunca usar binarios descargados de internet.

Que tiene que ver la criptografia?

Quote
Lo que dije es solo una vieja costumbre en el mundo de la criptografia, nunca usar binarios descargados de internet.

Solo en un mundo ideal toda la gente usa Linux, puede entender los codigos fuentes y sabe hacer un "configure make make install" que no termine en error o en un problema de dependencias. Repito, esa no es una solucion, la usabilidad te la estas pasando por el orto. Si Bitcoin se llega a masificar algun dia tiene que ser a prueba de abuelitas.

Quote
seria una putada que nos cuelen un cliente-servidor bitcoin modificado por eso hay que comprobar las sumas de control SHA o MD5 como sea cuando te le bajas

Estoy asumiendo que el intruso tambien logra publicar sus checksums asi que cualquier comprabacion pasaria con exito.

Lo que se me ocurre es que el sitio oficial de descarga antes de liberar cualquier version (esto no solo aplica para Bitcoin, sino que para cualquier software) debe mantener en un lugar 100% seguro (tal vez en forma encriptada) el checksum verdadero y con un cron comprobar periodicamente que la version no ha sido alterada. 

o incluir el hash del ejecutable en el blockchain...
newbie
Activity: 55
Merit: 0
November 14, 2011, 12:20:51 PM
#7
Quote
Lo que dije es solo una vieja costumbre en el mundo de la criptografia, nunca usar binarios descargados de internet.

Que tiene que ver la criptografia?


jejeje, el principio fundamental de los bitcoins son la criptografia :S
legendary
Activity: 924
Merit: 1004
Firstbits: 1pirata
November 14, 2011, 08:40:10 AM
#6
Newtenberg amigo.

Lo que dije es solo una vieja costumbre en el mundo de la criptografia, nunca usar binarios descargados de internet.

+1

seria una putada que nos cuelen un cliente-servidor bitcoin modificado por eso hay que comprobar las sumas de control SHA o MD5 como sea cuando te le bajas
newbie
Activity: 55
Merit: 0
November 13, 2011, 10:46:13 PM
#5
Newtenberg amigo.

Lo que dije es solo una vieja costumbre en el mundo de la criptografia, nunca usar binarios descargados de internet.
newbie
Activity: 55
Merit: 0
November 13, 2011, 02:33:52 PM
#4
1. No hay ningun problema en instalar la version binaria mientras se baje desde sitio oficial. No hay ninguna necesidad de compilar nada.

Por ahora...., se han dado casos en que el servidor oficial es comprometido e incluyen algo de codigo adicional en los repos. Como por ejemplo el reciente caso de kernel.org el repo oficial del codigo fuente de linux. Este servidor fue comprometido y los atacantes sigilosamente introdujeron codigo malicioso en las fuentes del kernel, tiempo despues la linux foundation se dio cuenta y fue cuando desconectaron todo y se callo kernel.org y todos los repos alli albergados.

Fuentes:
http://techblog.avira.com/2011/09/12/linux-com-and-kernel-org-down-for-maintenance-due-to-security-breacheas/en/
http://www.howopensource.com/2011/09/security-breach-on-kernel-org/
http://www.theregister.co.uk/2011/09/06/linus_torvalds_dumps_kernel_for_github/


woot!!! Grave error, siempre las new features como eso de cifrar la wallet me gusta esperar algunas versiones para empezarla a usar, es mejor esperar a que salgan a la luz este tipo de bugs y que muchas mas personas hallan probado el feature antes que yo.

Saludos!!!
legendary
Activity: 924
Merit: 1004
Firstbits: 1pirata
November 12, 2011, 05:38:42 PM
#3
Actualizado sin ningun problema!

Recuerden que a pesar de que en el paquete de bitcoin esta un binario compilado para 32 y otro para 64 nunca es recomendable usar software de criptografia compilado, siempre es mejor uno mismo compilar el binario y quiza hasta revisar las fuentes que no esten alteradas.

Saludos!!

1. No hay ningun problema en instalar la version binaria mientras se baje desde sitio oficial. No hay ninguna necesidad de compilar nada.
2. https://bitcointalksearch.org/topic/wallet-encryption-bug-found-important-51604


1. Totalmente de acuerdo.
2. Amplio un poco... se trata de un bug serio sobre la encriptacion de cartera, parece que se les ha olvidado incluir tambien las claves privadas existentes en la cartera a la hora de ponerle una contraseña, el programa solo lo empieza hacerlo desde ese momento con la claves nuevas significando que las 100 claves privadas de principio se quedarian desprotegidas.
Hay varias formas de arreglarlo segun el hilo en ingles pero es un poco rollo lo mejor es tener la cartera protegida con otra solucion como truecrypt y esperar una actualizacion oficial que arregle el fallo.
newbie
Activity: 55
Merit: 0
November 11, 2011, 10:08:26 PM
#2
Actualizado sin ningun problema!

Recuerden que a pesar de que en el paquete de bitcoin esta un binario compilado para 32 y otro para 64 nunca es recomendable usar software de criptografia compilado, siempre es mejor uno mismo compilar el binario y quiza hasta revisar las fuentes que no esten alteradas.

Saludos!!
legendary
Activity: 924
Merit: 1004
Firstbits: 1pirata
September 25, 2011, 09:21:33 AM
#1
Ya tenemos la version 0.4 liberada y lista para bajar desde:
http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.4.0/


La mejora principal en esta version es la posibilidad de encriptar
tu cartera (billetera) y tener que introducir una contraseña para enviar
monedas y tambien un monton de otros areglos y mejoras.

Post original en ingles:
https://bitcointalksearch.org/topic/bitcoin-version-04-released-45410
Jump to: