Author

Topic: Der Aktuelle Kursverlauf - page 1040. (Read 5915172 times)

hero member
Activity: 784
Merit: 544
December 27, 2018, 04:15:24 PM
Quote
Sie konnten das geheime Passwort, Seed genannt, unverschlüsselt im Klartext auslesen.

Das ist der schlimmstmögliche Fehler, der passieren kann: das unverschlüsselte Kennwort auslesen. Wer auch nur ein bisschen Kenntnis besitzt, der weiß, dass man nur den Hash ablegt und beim Zugriff vergleicht, niemals jedoch das Kennwort direkt. Es belegt wieder einmal schön, dass Menschen ahnungslose Deppen, und Experten Spekulanten sind, denen man stets misstrauen sollte. Ich habe mir gerade solche Geräte (Trezor und Ledger) zum ausprobieren zugelegt, die Hersteller kommen bei mir erst mal auf die Obsoleszenzliste. (und glaubt nicht, der Bitcoin sei nicht hackbar)

Du hast vollkommen Recht, was Onlineseiten angeht oder auch z.B. Betriebssysteme.

Nichtsdestotrotz benötigst Du die Seed (= Samen) in irgendeiner Form auf Deiner HW, da diese ja Deine Privatekeys (PKs) generiert. Es mach keinen Unterschied ob die Seed als Klartext abgespeichert ist, durch irgendwelche Hashalgorithmen geht und dann die PKs generiert, oder nur ein Hash abgespeichert ist, welcher dann als Seed genutzt wird!

Natürlich kann man die Seed verschlüsseln, sodass nur beim Entsperren der HW auch die Seed entschlüsselt wird. Ich weiss jetzt nicht wie das z.B. beim Trezor gehandhabt wird. Dort muss man aber ein Passwort eingeben um das Gerät zu entsperren. Sollte ein (vermeintlich) gesperrtes Gerät die Seed auch im Klartext enthalten, dann wäre das grob fahrlässig bzw. schlecht designt. Gut, man müsste das Gerät klauen und aufbrechen was dem Besitzer auffallen kann. Aber ob jeder seine HW ständig im Auge behält ist fraglich. Oder die Leute vom CCC haben schlicht eine entsperrte HW genutzt, da fehlen mir die Details ...

Vereinfacht gesagt erzeugt die Seed mit Hilfe einer Funktion f deterministisch eine Folge von Zahlen. Eine einfache Funktion f könnte

Code:
i := i + 1

sein, man addiert immer 1 drauf. Die Folge ist dann, wenn man mit der Seed i = 1 anfängt, die Menge der natürlichen Zahlen der Größe nach geordnet: 1, 2, 3, 4, 5 ... . Jede Zahl aus der Folge kann man als PK nutzen. Ist natürlich eine schlechte Seed und eine schlechte Funktion. Als Funktion f kann man auch sha256 nehmen. Selbst wenn man mit i = 1 anfängt so sieht die entstehende Folge praktisch zufällig aus (eine grundlegende Anforderung an kryptographische Hashfunktionen). Da wären wir dann schon am Konzept der brainwallets vorbei und fast schon bei den HWs. Deren Sicherheit steht und fällt somit mit der Seed, welche möglichst nicht 1 oder "password" sein sollte. Und damit die HW die Folge flexibel generieren kann muss die Seed irgendwo auf dem Gerät abgelegt sein.

Die einzige Alternative die ich sehe und die noch sicherer ist, ist, dass Du immer die Seed eingeben musst bzw. man lässt nach Eingabe der Seed den Nutzer eine gewisse Anzahl an Folgeglieder erzeugen, welche einen Folgenpool für zukünftige PKs bildet. Wenn dieser Pool verbraucht ist, dann blockiert die HW und man muss die Seed neu eingeben.

Wenn die Seed im Klartext aus einer gesperrten HW ausgelesen werden kann, dann ist das so, als würde man seine Wohnung verlassen, zuschliessen und den Schlüssel stecken lassen (wobei der Einbrecher bei einem Mehrfamilienhaus noch unbemerkt ins Treppenhaus kommen muss, aber das ist wohl in vielen Fällen machbar).

Falls ich was übersehen habe oder Mist geschrieben habe, verbessert mich.
full member
Activity: 392
Merit: 130
Taschen leer neue Blockchain her
December 27, 2018, 04:13:48 PM
Hier noch ein leicht zu verstehender Artikel zu den Schwächen von Hardware-Wallets (aufgedeckt bzw. ausgenutzt vom CCC):

https://www.zeit.de/digital/2018-12/kryptowaehrung-chaos-computer-club-kongress-leipzig-hacking-wallet-bitcoin

Es überrascht mich nicht, dass sowas möglich ist, denn wer die Hardware in die Hand bekommt und somit kontrolliert, der kann noch viel mehr Lücken finden als wenn er nur Zugriff auf die Software hat. Also:

Gebt eure HWs nie aus der Hand bzw. versteckt sie ausreichend gut!

Gut ist natürlich, dass, abgesehen von der Hologrammgeschichte, eine aufgebrochene oder verschwundene HW stutzig machen sollte.

Auch gut ist, dass die HW-Hersteller bei der nächsten Version ihres Produkts wohl die aufgedeckten Schwächen entfernen werden.

Nur bei Hersteller direkt kaufen und niemals irgendwo anders - besonders nicht bei eBay oder anderen Kleinanzeigen.

 Grin Herrlich, aber die Hersteller sind sicher, logisch!  Cool
sr. member
Activity: 876
Merit: 291
December 27, 2018, 03:46:16 PM
Hier noch ein leicht zu verstehender Artikel zu den Schwächen von Hardware-Wallets (aufgedeckt bzw. ausgenutzt vom CCC):

https://www.zeit.de/digital/2018-12/kryptowaehrung-chaos-computer-club-kongress-leipzig-hacking-wallet-bitcoin

Es überrascht mich nicht, dass sowas möglich ist, denn wer die Hardware in die Hand bekommt und somit kontrolliert, der kann noch viel mehr Lücken finden als wenn er nur Zugriff auf die Software hat. Also:

Gebt eure HWs nie aus der Hand bzw. versteckt sie ausreichend gut!

Gut ist natürlich, dass, abgesehen von der Hologrammgeschichte, eine aufgebrochene oder verschwundene HW stutzig machen sollte.

Auch gut ist, dass die HW-Hersteller bei der nächsten Version ihres Produkts wohl die aufgedeckten Schwächen entfernen werden.

Quote
Sie konnten das geheime Passwort, Seed genannt, unverschlüsselt im Klartext auslesen.

Das ist der schlimmstmögliche Fehler, der passieren kann: das unverschlüsselte Kennwort auslesen. Wer auch nur ein bisschen Kenntnis besitzt, der weiß, dass man nur den Hash ablegt und beim Zugriff vergleicht, niemals jedoch das Kennwort direkt. Es belegt wieder einmal schön, dass Menschen ahnungslose Deppen, und Experten Spekulanten sind, denen man stets misstrauen sollte. Ich habe mir gerade solche Geräte (Trezor und Ledger) zum ausprobieren zugelegt, die Hersteller kommen bei mir erst mal auf die Obsoleszenzliste. (und glaubt nicht, der Bitcoin sei nicht hackbar)

Der ist auch gut:

Quote
Aus mehreren Metern Entfernung können Roth, Datko und Nedospasov mit einer Antenne die Signale mitschneiden, die entstehen, wenn jemand seine geheime PIN in das Gerät eingibt – und so können die Sicherheitsforscher letztlich die PIN mitlesen.
legendary
Activity: 2702
Merit: 1080
December 27, 2018, 03:40:35 PM
so endlich 2k wir kommen xD

Wollte gerade "niemals" schreiben aber 2018 hat mich eines besseren belehrt  Grin Grin Grin
full member
Activity: 1154
Merit: 154
December 27, 2018, 03:39:21 PM
Hier noch ein leicht zu verstehender Artikel zu den Schwächen von Hardware-Wallets (aufgedeckt bzw. ausgenutzt vom CCC):

https://www.zeit.de/digital/2018-12/kryptowaehrung-chaos-computer-club-kongress-leipzig-hacking-wallet-bitcoin

Es überrascht mich nicht, dass sowas möglich ist, denn wer die Hardware in die Hand bekommt und somit kontrolliert, der kann noch viel mehr Lücken finden als wenn er nur Zugriff auf die Software hat. Also:

Gebt eure HWs nie aus der Hand bzw. versteckt sie ausreichend gut!

Gut ist natürlich, dass, abgesehen von der Hologrammgeschichte, eine aufgebrochene oder verschwundene HW stutzig machen sollte.

Auch gut ist, dass die HW-Hersteller bei der nächsten Version ihres Produkts wohl die aufgedeckten Schwächen entfernen werden.

Nur bei Hersteller direkt kaufen und niemals irgendwo anders - besonders nicht bei eBay oder anderen Kleinanzeigen.
hero member
Activity: 854
Merit: 503
December 27, 2018, 03:28:56 PM
so endlich 2k wir kommen xD
hero member
Activity: 784
Merit: 544
December 27, 2018, 03:20:40 PM
Hier noch ein leicht zu verstehender Artikel zu den Schwächen von Hardware-Wallets (aufgedeckt bzw. ausgenutzt vom CCC):

https://www.zeit.de/digital/2018-12/kryptowaehrung-chaos-computer-club-kongress-leipzig-hacking-wallet-bitcoin

Es überrascht mich nicht, dass sowas möglich ist, denn wer die Hardware in die Hand bekommt und somit kontrolliert, der kann noch viel mehr Lücken finden als wenn er nur Zugriff auf die Software hat. Also:

Gebt eure HWs nie aus der Hand bzw. versteckt sie ausreichend gut!

Gut ist natürlich, dass, abgesehen von der Hologrammgeschichte, eine aufgebrochene oder verschwundene HW stutzig machen sollte.

Auch gut ist, dass die HW-Hersteller bei der nächsten Version ihres Produkts wohl die aufgedeckten Schwächen entfernen werden.
hero member
Activity: 784
Merit: 544
December 27, 2018, 02:44:41 PM
Was laberst du da dauernd? Huh Roll Eyes Cheesy

Können wir jetzt von kryptischen Charts und sexistischen Bildern bitte jetzt mal wieder ontopic kommen? Danke.

Falls Du mich meinst. Ich mag Kurven, auch die, welche bm42 gepostet hat.

Ansonsten habe ich mich nur diesem Thema, von Vin vor einigen Wochen angesprochen, angenommen:

https://bitcointalksearch.org/topic/m.48150155

Imho hat das mit dem Thema zu tun. Das hätte ich wohl besser kenntlich machen sollen. Ist work in progress, deshalb wird das von mir in kleinen Häppchen gepostet. Und da hier über Weihnachten nicht viel los war, so habe ich auch meine Kurven gezeigt.

 Tongue

Wie gesagt, ich nenne das entweder den BullRI (Bullshit Ratio Index), ReBullI (Relative Bullshit Index) oder gar ReBullshI (Relative Bullshit Index). Vielleicht gibt es noch andere Vorschläge?

Soll heissen, bei der grünen Kurve im Plot in

https://bitcointalksearch.org/topic/m.48916819

wird hier im Thread mehr Kacke angehäuft als während der roten Kurve. Wobei man sagen muss: Was dem einen eine Kacke, ist dem anderen ein Festessen. Man sagt ja nicht ohne Grund, dass millionen Fliegen sich nicht irren können.

*duck und weg*
*summ summ*
hero member
Activity: 784
Merit: 544
December 27, 2018, 02:33:54 PM
Was laberst du da dauernd? Huh Roll Eyes Cheesy

Können wir jetzt von kryptischen Charts und sexistischen Bildern bitte jetzt mal wieder ontopic kommen? Danke.

Falls Du mich meinst. Ich mag Kurven, auch die, welche bm42 gepostet hat.

Ansonsten habe ich mich nur diesem Thema, von Vin vor einigen Wochen angesprochen, angenommen:

https://bitcointalksearch.org/topic/m.48150155

Imho hat das mit dem Thema zu tun. Das hätte ich wohl besser kenntlich machen sollen. Ist work in progress, deshalb wird das von mir in kleinen Häppchen gepostet. Und da hier über Weihnachten nicht viel los war, so habe ich auch meine Kurven gezeigt.

 Tongue
member
Activity: 166
Merit: 24
December 27, 2018, 02:21:39 PM
newbie
Activity: 26
Merit: 1
December 27, 2018, 02:01:25 PM
Poof goes your crypto...

https://wallet.fail/
full member
Activity: 840
Merit: 140
www.aion.network
December 27, 2018, 01:36:47 PM
Was laberst du da dauernd? Huh Roll Eyes Cheesy

Können wir jetzt von kryptischen Charts und sexistischen Bildern bitte jetzt mal wieder ontopic kommen? Danke.
hero member
Activity: 784
Merit: 544
December 27, 2018, 12:56:28 PM
Anbei der HMM zu https://bitcointalksearch.org/topic/m.48911170:



Die Interpretation ist nicht ganz trivial. Ich würde sagen, dass die grüne Kurve einen Zustand darstellt in welchem, in Summe, die Anzahl der Kommentare von Woche zu Woche stark ansteigt (die Extrema nach oben in https://bitcointalksearch.org/topic/m.48911170 sind viel größer als die nach unten). Natürlich kann in diesem Zustand auch mal die Anzahl an Kommentaren fallen. Während die rote Kurve keine Änderung bzw. nur einen moderaten Anstieg in der Anzahl der Kommentare pro Woche widerspiegelt.

Die Änderungen pro Woche scheinen nicht gleichmässig abzulaufen, d.h. die Ausschläge, werden kleiner, je näher wir der rechten Seite des Plots in https://bitcointalksearch.org/topic/m.48911170 kommen. So ganz klar ist mir das noch nicht. Vielleicht sind die krassen Ausschläge in der Vergangenheit dem Fakt geschuldet, dass sich der Thread, was die Anzahl an Kommentaren pro Woche angeht, erstmal etablieren musste ... *schulterzuck*

Der obere HMM basiert NICHT auf den logarithmierten Daten!

https://github.com/trantute/sentiment-hmm
full member
Activity: 1179
Merit: 210
only hodl what you understand and love!
December 27, 2018, 12:33:42 PM
Könnt ihr bitte endlich aufhören dieses bescheuerte Foto zu quoten? Ich meckere echt nicht gerne aber es nervt schon durchgehend eine nackte Frau auf einer Webseite wie dieser zu sehen. Ich mag eigentlich ohne bedenken auf die Webseite zugreifen können und wenn jemand auf den Bildschirm schauen kann und dann soetwas sieht denkt er noch was falsches  Roll Eyes

Hast du was gegen eine gut geölte Sauna  Cool Roll Eyes Grin

Wenn ich im Forum unterwegs bin und neben mir jemand sitzt und das sieht, ist es mir schon etwas peinlich.. die denken sich dann vermutlich, dass ich mich auf irgendwelchen Sex Foren herumtreibe  Roll Eyes

Nur der der ein schlechtes Gewissen hat fühlt sich ertappt ...

D.h. Du holst Dir vermutlich sonst doch desöftern fix einen runter auf Schmuddelseiten ...


So eine Aussage höre ich wirklich zum ersten mal, ich werde hier noch deine Unterstellung kurz beantworten und dann bitte ich darum, dass wir hier wieder zurück zum Thema kommen Smiley

Ich fühle mich nicht ertappt, ich würde das Selbe über jeden anderen auch glauben und denken, wenn ich weiß er befindet sich in einem Forum und dort werden nackte Frauen zur Schau gestellt. Die zweitere Frage beantworte ich ungerne, weil ich dann zuviel über mein Privates preisgebe aber eines sei gesagt, ich habe es nicht notwendig bzw. habe es nie benötigt Smiley

Schöne Frauen sind was natürliches, Saunen sind was natürliches, Nacktheit ist Natur pur und schön anzusehen ist die geölte Sauna mit einer hübschen Frau allemal, egal in welchem Forum  Grin Cheesy Wink
Wenn du dir mit deiner Bekanntschaft im Fernsehen einen Film ansiehst und da kommt Werbung mit einer leicht bekleideten Frau, läufst du ja auch nicht ins Nachbarzimmer und verbuttelst dich unter einem Haufen Zeitungspapier, oder  Roll Eyes

Zum Kurs --> fadisierend  Tongue
member
Activity: 166
Merit: 24
December 27, 2018, 12:28:37 PM
back to Topic: Der BTC Kurst kann entweder steigen, fallen oder sich seitwärts bewegen; also jeweils 33.3% Wahrscheinlichkeit Grin

Ich habs im Urin, dass der Kurs im Januar fallen wird.

Irgendwann im Januar wird er bestimmt mal fallen Wink
full member
Activity: 1154
Merit: 154
December 27, 2018, 12:26:48 PM
back to Topic: Der BTC Kurst kann entweder steigen, fallen oder sich seitwärts bewegen; also jeweils 33.3% Wahrscheinlichkeit Grin

Ich habs im Urin, dass der Kurs im Januar fallen wird.
member
Activity: 504
Merit: 32
December 27, 2018, 12:09:43 PM

Zum Kurs: ich hab keine Ahnung... Huh (der Kurs wahscheinlich auch nicht  Wink )


Steigen wird der Kurs, und fallen wird er, um wieder zu steigen und zu fallen...

legendary
Activity: 1904
Merit: 1185
notorious shrimp!
December 27, 2018, 10:20:44 AM
Äh Leute... ich will hier jetzt nix über das gestörte Verhältniss einiger Forensteilnehmer zur Selbstbefriedigung lesen...
Dafür gibt's andere Seiten oder die katholische Kirche Cheesy

Aber was gab's denn an dem Bild auszusetzen? Meine bessere Hälfte hatte über die Feiertage ein gesteigertes Verlangen nach öligen Massagen  Tongue (und nach Shrimps  Grin )

Zum Kurs: ich hab keine Ahnung... Huh (der Kurs wahscheinlich auch nicht  Wink )


legendary
Activity: 2702
Merit: 1080
December 27, 2018, 09:17:04 AM
Könnt ihr bitte endlich aufhören dieses bescheuerte Foto zu quoten? Ich meckere echt nicht gerne aber es nervt schon durchgehend eine nackte Frau auf einer Webseite wie dieser zu sehen. Ich mag eigentlich ohne bedenken auf die Webseite zugreifen können und wenn jemand auf den Bildschirm schauen kann und dann soetwas sieht denkt er noch was falsches  Roll Eyes

Hast du was gegen eine gut geölte Sauna  Cool Roll Eyes Grin

Wenn ich im Forum unterwegs bin und neben mir jemand sitzt und das sieht, ist es mir schon etwas peinlich.. die denken sich dann vermutlich, dass ich mich auf irgendwelchen Sex Foren herumtreibe  Roll Eyes

Nur der der ein schlechtes Gewissen hat fühlt sich ertappt ...

D.h. Du holst Dir vermutlich sonst doch desöftern fix einen runter auf Schmuddelseiten ...


So eine Aussage höre ich wirklich zum ersten mal, ich werde hier noch deine Unterstellung kurz beantworten und dann bitte ich darum, dass wir hier wieder zurück zum Thema kommen Smiley

Ich fühle mich nicht ertappt, ich würde das Selbe über jeden anderen auch glauben und denken, wenn ich weiß er befindet sich in einem Forum und dort werden nackte Frauen zur Schau gestellt. Die zweitere Frage beantworte ich ungerne, weil ich dann zuviel über mein Privates preisgebe aber eines sei gesagt, ich habe es nicht notwendig bzw. habe es nie benötigt Smiley
Jump to: