Pages:
Author

Topic: come trasferire altrove i bitcoin detenuti su bitstamp (o altro market) - page 2. (Read 3341 times)

newbie
Activity: 42
Merit: 0
ok ok... non ti vorrei mai come "nemico" Smiley

curiosita', come mi "attacchi" il mio vmware esx ? cosi' magari mi dai spunti
per migliorare la sicurezza...




Oh no, non saprei proprio. Sono fuori da ogni giro da un mare di tempo.

Però sono un informatico e quello che ti ho illustrato prima sarebbe la strada più logica.  Smiley



FaSan

fate discussioni troppo tecniche non ci capisco molto.  ma secondo voi tenere i back su butstamp per periodi lunghi è sicuro?  grazie.
hero member
Activity: 658
Merit: 502
si si il wallet esca e'  nel posto standard e non criptato !
con windows "desktop" intendo il mio windows 7,
perche' ho anche un windows 2008 server Smiley
(non il desktop di windows!!!!)


Ahh mis-understanding  Roll Eyes
hero member
Activity: 658
Merit: 502
ma seriamente quanto spesso capita che un hacker t entri nel pc e ti svuoti? mi pare una cosa assurda. Con tutti gli antivirus che esistono poi...ma soprattutto come fa a sapere che te tieni questi bitcoin? prova su pc a caso?


Potrebbe fare l' admin di un forum alternativo che parla di cryptomonete e così avere accesso a tutti gli IP degli utenti.  Attenti a HostFat hihihihi  Grin
newbie
Activity: 42
Merit: 0
ma seriamente quanto spesso capita che un hacker t entri nel pc e ti svuoti? mi pare una cosa assurda. Con tutti gli antivirus che esistono poi...ma soprattutto come fa a sapere che te tieni questi bitcoin? prova su pc a caso?
legendary
Activity: 3276
Merit: 2898
ah mi sono dimenticato che lascio in giro (sul windows desktop per capirci)
un bel wallet con qualcosa tipo un 0,1 bitcoin  in un wallet non criptato....
l'idea e' che se ho la macchina compromessa, l'hacker lo trova e me lo svuota subito...
e a me serve come esca per capire che c'e' qualcosa che non va !!!!

come il trucco delle due cassaforti in casa Smiley




Uhmmm quasi quasi ti smonto anche questa ehhehehe

Ma ti pare che uno che entra nel tuo pc e che difatto ha un tempo limitato viene a sbirciarti il desktop ?
Se proprio vuoi una cosa di questo tipo, forza il client in una dir non standard e tieni il wallet "esca" nella posizione standard  Wink



FaSan

si si il wallet esca e'  nel posto standard e non criptato !
con windows "desktop" intendo il mio windows 7,
perche' ho anche un windows 2008 server Smiley
(non il desktop di windows!!!!)


hero member
Activity: 658
Merit: 502
ah mi sono dimenticato che lascio in giro (sul windows desktop per capirci)
un bel wallet con qualcosa tipo un 0,1 bitcoin  in un wallet non criptato....
l'idea e' che se ho la macchina compromessa, l'hacker lo trova e me lo svuota subito...
e a me serve come esca per capire che c'e' qualcosa che non va !!!!

come il trucco delle due cassaforti in casa Smiley




Uhmmm quasi quasi ti smonto anche questa ehhehehe

Ma ti pare che uno che entra nel tuo pc e che difatto ha un tempo limitato viene a sbirciarti il desktop ?
Se proprio vuoi una cosa di questo tipo, forza il client in una dir non standard e tieni il wallet "esca" nella posizione standard  Wink



FaSan
legendary
Activity: 3276
Merit: 2898
ok ok... non ti vorrei mai come "nemico" Smiley

curiosita', come mi "attacchi" il mio vmware esx ? cosi' magari mi dai spunti
per migliorare la sicurezza...




Oh no, non saprei proprio. Sono fuori da ogni giro da un mare di tempo.

Però sono un informatico e quello che ti ho illustrato prima sarebbe la strada più logica.  Smiley



FaSan

ah mi sono dimenticato che lascio in giro (sul windows desktop per capirci)
un bel wallet con qualcosa tipo un 0,1 bitcoin  in un wallet non criptato....
l'idea e' che se ho la macchina compromessa, l'hacker lo trova e me lo svuota subito...
e a me serve come esca per capire che c'e' qualcosa che non va !!!!

come il trucco delle due cassaforti in casa Smiley

hero member
Activity: 658
Merit: 502
ok ok... non ti vorrei mai come "nemico" Smiley

curiosita', come mi "attacchi" il mio vmware esx ? cosi' magari mi dai spunti
per migliorare la sicurezza...




Oh no, non saprei proprio. Sono fuori da ogni giro da un mare di tempo.

Però sono un informatico e quello che ti ho illustrato prima sarebbe la strada più logica.  Smiley



FaSan
legendary
Activity: 3276
Merit: 2898
non e' proprio cosi'.... nel senso che anche se il pc e' compromesso,
in nostro hacker deve:

1) accendere la macchina virtuale.
2) Infilarsi in ubuntu con username e password.
3) attivare il wallet con la sua password
4) fare le operazioni.

Ora e' vero che teoricamente puo sniffare tutto cio' che serve per fare ste' robe,
ma e' anche vero che e' enormemente piu' difficile che trovarsi il wallet gia'
operativo su windows.....

Considera che contrariamente a quanto si crede, la gran parte degli hacker da "PC"
non sono dei veri esperti (tipo quelli che progettano un attacco ad hoc ad un server particolare)
ma piuttosto gente che usa programmini che trova in rete e che alcune volte funzionano.

Vero anche che una live e' sicuramente valida... ma anche la live ha qualche problemuccio,
tipo dovrai tenerti i dati persistenti da qualche parte... e questa qualche parte
immagino sia una usb o il disco del pc o una qualche forma di supporto....
supporto che se non ben gestito puo' venir a sua volta hackerato e/o perso....

Si la live e' una soluzione buona... ma hanche la live ha qualche controindicazione.






Ti dico quello che farei io e che non potrei fare se fosse una macchina reale...

Scarico il file dell' HDD in background e tu neanche te ne accorgi. Lo monto su una macchina virtuale facendo il boot da ISO per cambiare la password di root. Passo successivo entro nella tua macchina virtuale come root e arrrivo al wallet.

Il resto si sà, bruteforce sul wallet.



FaSan

ok ok... non ti vorrei mai come "nemico" Smiley

curiosita', come mi "attacchi" il mio vmware esx ? cosi' magari mi dai spunti
per migliorare la sicurezza...

hero member
Activity: 658
Merit: 502
con le fantastiche velocità di upload delle adsl italiane il nostro hacker morirebbe di vecchiaia prima di riuscire a scaricarsi l'hdd virtuale  Cheesy.


vabbè dipende da quanto l' hai fatto grosso e se è dinamico o a grandezza fissa. Diciamo che se quella macchina la usi SOLO per il wallet, 2/3GB sono più che sufficienti  Cheesy



FaSan
hero member
Activity: 490
Merit: 501
con le fantastiche velocità di upload delle adsl italiane il nostro hacker morirebbe di vecchiaia prima di riuscire a scaricarsi l'hdd virtuale  Cheesy.
hero member
Activity: 658
Merit: 502
non e' proprio cosi'.... nel senso che anche se il pc e' compromesso,
in nostro hacker deve:

1) accendere la macchina virtuale.
2) Infilarsi in ubuntu con username e password.
3) attivare il wallet con la sua password
4) fare le operazioni.

Ora e' vero che teoricamente puo sniffare tutto cio' che serve per fare ste' robe,
ma e' anche vero che e' enormemente piu' difficile che trovarsi il wallet gia'
operativo su windows.....

Considera che contrariamente a quanto si crede, la gran parte degli hacker da "PC"
non sono dei veri esperti (tipo quelli che progettano un attacco ad hoc ad un server particolare)
ma piuttosto gente che usa programmini che trova in rete e che alcune volte funzionano.

Vero anche che una live e' sicuramente valida... ma anche la live ha qualche problemuccio,
tipo dovrai tenerti i dati persistenti da qualche parte... e questa qualche parte
immagino sia una usb o il disco del pc o una qualche forma di supporto....
supporto che se non ben gestito puo' venir a sua volta hackerato e/o perso....

Si la live e' una soluzione buona... ma hanche la live ha qualche controindicazione.






Ti dico quello che farei io e che non potrei fare se fosse una macchina reale...

Scarico il file dell' HDD in background e tu neanche te ne accorgi. Lo monto su una macchina virtuale facendo il boot da ISO per cambiare la password di root. Passo successivo entro nella tua macchina virtuale come root e arrrivo al wallet.

Il resto si sà, bruteforce sul wallet.



FaSan
legendary
Activity: 3276
Merit: 2898
se posso dare un consiglio, proprio per il problema che la gente
tiene il pc acceso dove tiene anche il portafoglio "Principale",

io farei cosi': con vmware creare una macchina virtuale,
possibilmente linux (ubuntu?) molto meno soggetta a
malware.

su questo ubuntu virtuale installare SOLO il portafoglio principale.

accendere la macchina virutale solo per lo stretto tempo
necessario di fare le operazioni, normalmente tenerla spenta.


In realta' io ho un vmware esx, che e' ancora meglio, ma  gia' cosi'
la vedo una soluzione molto piu' sicura che tenere il wallet principale
acceso su windows.

In realtà una macchina virtuale non è per niente sicura, se il pc dove la si installa è già infetto (keylogger, ecc...)

Una distro di linux su un live CD è l'ideale

vero... infatti la soluzione piu' sicura e'  vmware esx che gira direttamente
sull'HW senza sitema operativo d'appoggio... ma mi sembra esagerata ...

vmware su windows mi sembra un compromesso non perfetto ma sicuramente
migliorativo a far girare direttamente il wallet su windows diretto.

pensaci bene, non migliori nulla dal punto di vista della sicurezza, se il pc è già compromesso

non e' proprio cosi'.... nel senso che anche se il pc e' compromesso,
in nostro hacker deve:

1) accendere la macchina virtuale.
2) Infilarsi in ubuntu con username e password.
3) attivare il wallet con la sua password
4) fare le operazioni.

Ora e' vero che teoricamente puo sniffare tutto cio' che serve per fare ste' robe,
ma e' anche vero che e' enormemente piu' difficile che trovarsi il wallet gia'
operativo su windows.....

Considera che contrariamente a quanto si crede, la gran parte degli hacker da "PC"
non sono dei veri esperti (tipo quelli che progettano un attacco ad hoc ad un server particolare)
ma piuttosto gente che usa programmini che trova in rete e che alcune volte funzionano.

Vero anche che una live e' sicuramente valida... ma anche la live ha qualche problemuccio,
tipo dovrai tenerti i dati persistenti da qualche parte... e questa qualche parte
immagino sia una usb o il disco del pc o una qualche forma di supporto....
supporto che se non ben gestito puo' venir a sua volta hackerato e/o perso....

Si la live e' una soluzione buona... ma hanche la live ha qualche controindicazione.


hero member
Activity: 490
Merit: 501
c'è una cartella contenente un backup delle chiavi.

queste chiavi sono generate nel momento in cui si imposta una password al wallet,quindi credo sia materiale sensibile e andrebbe spostato o cancellato.
legendary
Activity: 3766
Merit: 1742
Join the world-leading crypto sportsbook NOW!
recentemente ho installato multibit per provarlo,è davvero molto veloce.

però secondo me lascia troppi file sensibili in giro: ho dato uno sguardo nella cartella del programma e ho trovato numerosi backup di wallet, chiavi in giro ecc.



per rendere sicuro un wallet su multibit basta cancellare i backup e salvare le chiavi da qualche parte?

Che io sappia, per multibit, basta solo avere il proprio .wallet (li ci sono le chiavi private), tutto il resto si può cestinare, ed eventualmente multibit stesso ricostruisce i file in caso di necessità
hero member
Activity: 490
Merit: 501
recentemente ho installato multibit per provarlo,è davvero molto veloce.

però secondo me lascia troppi file sensibili in giro: ho dato uno sguardo nella cartella del programma e ho trovato numerosi backup di wallet, chiavi in giro ecc.



per rendere sicuro un wallet su multibit basta cancellare i backup e salvare le chiavi da qualche parte?
legendary
Activity: 3766
Merit: 1742
Join the world-leading crypto sportsbook NOW!
in alternativa:


1)si installa bitcoin-qt  e si sincronizza.
2)si crypta il wallet.
3)si salva il wallet su un cd/dvd/penna usb/qualsiasi dispositivo a scelta.
4) si cancella tutto e arrivederci.


stesso concetto del paper wallet,solo che il supporto è elettronico.



come la vedete questa soluzione?

non c'è bisogno di sincronizzare il wallet, inoltre se si vuole almeno una discreta sicurezza bisogna lavorare su un sistema sterile e offline
hero member
Activity: 490
Merit: 501
in alternativa:


1)si installa bitcoin-qt  e si sincronizza.
2)si crypta il wallet.
3)si salva il wallet su un cd/dvd/penna usb/qualsiasi dispositivo a scelta.
4) si cancella tutto e arrivederci.


stesso concetto del paper wallet,solo che il supporto è elettronico.



come la vedete questa soluzione?
legendary
Activity: 3766
Merit: 1742
Join the world-leading crypto sportsbook NOW!
se posso dare un consiglio, proprio per il problema che la gente
tiene il pc acceso dove tiene anche il portafoglio "Principale",

io farei cosi': con vmware creare una macchina virtuale,
possibilmente linux (ubuntu?) molto meno soggetta a
malware.

su questo ubuntu virtuale installare SOLO il portafoglio principale.

accendere la macchina virutale solo per lo stretto tempo
necessario di fare le operazioni, normalmente tenerla spenta.


In realta' io ho un vmware esx, che e' ancora meglio, ma  gia' cosi'
la vedo una soluzione molto piu' sicura che tenere il wallet principale
acceso su windows.

In realtà una macchina virtuale non è per niente sicura, se il pc dove la si installa è già infetto (keylogger, ecc...)

Una distro di linux su un live CD è l'ideale

vero... infatti la soluzione piu' sicura e'  vmware esx che gira direttamente
sull'HW senza sitema operativo d'appoggio... ma mi sembra esagerata ...

vmware su windows mi sembra un compromesso non perfetto ma sicuramente
migliorativo a far girare direttamente il wallet su windows diretto.

pensaci bene, non migliori nulla dal punto di vista della sicurezza, se il pc è già compromesso
legendary
Activity: 3276
Merit: 2898
se posso dare un consiglio, proprio per il problema che la gente
tiene il pc acceso dove tiene anche il portafoglio "Principale",

io farei cosi': con vmware creare una macchina virtuale,
possibilmente linux (ubuntu?) molto meno soggetta a
malware.

su questo ubuntu virtuale installare SOLO il portafoglio principale.

accendere la macchina virutale solo per lo stretto tempo
necessario di fare le operazioni, normalmente tenerla spenta.


In realta' io ho un vmware esx, che e' ancora meglio, ma  gia' cosi'
la vedo una soluzione molto piu' sicura che tenere il wallet principale
acceso su windows.

In realtà una macchina virtuale non è per niente sicura, se il pc dove la si installa è già infetto (keylogger, ecc...)

Una distro di linux su un live CD è l'ideale

vero... infatti la soluzione piu' sicura e'  vmware esx che gira direttamente
sull'HW senza sitema operativo d'appoggio... ma mi sembra esagerata ...

vmware su windows mi sembra un compromesso non perfetto ma sicuramente
migliorativo a far girare direttamente il wallet su windows diretto.
Pages:
Jump to: