Pages:
Author

Topic: Безопасная работа с desktop-кошельками (Read 553 times)

sr. member
Activity: 1778
Merit: 305
Параноидальная тема какая-то....на кой хер качать этот Коре, когда можно за сотку евро купить нормальный аппаратный кошелёк?
Либо вообще сделать бумажный адрес и снести всё накуй!!!

Столько лет использую десятки различных кошельков, разных монет и не видел вируса, который как-то проникнет, да узнает что надо тырить определённые файлы, да именно этой монеты, да переотправлять его куда-то....

Шиза.... Grin
full member
Activity: 672
Merit: 103
Для "параноиков" (таких как я) рекомендую создать свой загрузочный диск описанным мною способом и также сделать себе инсталляции кошельков.
Настоящие параноики, никогда не будут проводить подобные операции сидя в винде. Только открытый код, только Linux.
Linux это не панацея, конечно в общей массе под него вирусов меньше написано, но если вирус специально заточен под кражу крипты, то и под Linux без проблем сборки делают, т.к. игра стоит свеч.
sr. member
Activity: 560
Merit: 257
Для тех, кто заботится о безопасности это хороший пример того, как можно обходиться без он-лайн кошельков. Думаю, для многих новичков эта инфа будет, наверное, кстати.
member
Activity: 350
Merit: 10
www.vscrypto.com
Для "параноиков" (таких как я) рекомендую создать свой загрузочный диск описанным мною способом и также сделать себе инсталляции кошельков.
Настоящие параноики, никогда не будут проводить подобные операции сидя в винде. Только открытый код, только Linux.

А чем плоха WinPE для такого случая?
jr. member
Activity: 121
Merit: 1
Для "параноиков" (таких как я) рекомендую создать свой загрузочный диск описанным мною способом и также сделать себе инсталляции кошельков.
Настоящие параноики, никогда не будут проводить подобные операции сидя в винде. Только открытый код, только Linux.
member
Activity: 350
Merit: 10
www.vscrypto.com
Мне кажется это несколько дорогой способ решения данного вопроса, но все же, способ. Вообще-то, можно было сделать проще...

Для людей, у которых по 100 BTC и больше (а таких тут много) - этот способ совсем не дорогой.

Согласно "закону бутерброда", чем больше будет баланс на кошельке, тем вероятнее поймать что-нибуть на такую систему. Например, выйти в интернет в публичной сети и быть взломанному по какой-нибуть новой уязвимости
newbie
Activity: 54
Merit: 0
Мне кажется это несколько дорогой способ решения данного вопроса, но все же, способ. Вообще-то, можно было сделать проще...

Для людей, у которых по 100 BTC и больше (а таких тут много) - этот способ совсем не дорогой.
newbie
Activity: 31
Merit: 0
Интересен вот этот момент "Если пароль к архиву не подходит, значит архив заражен вирусом!"
И вот почему. Я слышал, что хранить приватные ключи и файлы безопасно в запароленых архивах, но получается, что вирус может просто поменять пароль к архиву и невозможно будет его открыть?
legendary
Activity: 1792
Merit: 1296
Playbet.io - Crypto Casino and Sportsbook
А я бы в первом посте написал бы только:

  • покупаешь в магазине средний по цене ноутбук (за 36000 рублей по нынешним временам вполне пойдёт, главное 8 Гб памяти и 2 Тб диск)
  • ставишь на него любимую ЛИЦЕНЗИОННУЮ систему, для которой есть поддержка
  • используешь этот ноутбук только для кошелька

Никаких других программ на ноутбуке быть не должно!

Примерно по такой схеме работать.
Может это не совсем профессионально, но я сделал именно так. Правда несколько раз выйти в интернет с этого компа все равно пришлось. Для скачивания кошелька и отправки кое каких данных через почту на соседний комп. Seed и пароль естественно только на бумаге и в ручную записано. в 2-х экземплярах

Мне кажется это несколько дорогой способ решения данного вопроса, но все же, способ. Вообще-то, можно было сделать проще. Хотя понятие проще \ сложнее будет отличаться для всех.

Мне кажется интересным вариант установки дополнительной ОС на внешний диск, привлекательнее всего Linux, чтобы использовать для действий с криптой. Это будет дешевле покупки ноутбука, но придется поплясать немного с бубном. Чтобы при подключении внешнего жесткого диска система (у большинства это Windows) предлагала загрузиться с Linux. Воткнули внешний HDD - пользуемся Linux. Вытащили \ перезагрузились - пользуемся основной ОС.

Либо совсем простой вариант: покупка аппаратного кошелька.

Каждый выбирает исходя своему бюджету и потребностям.
member
Activity: 350
Merit: 10
www.vscrypto.com
Это вполне профессионально. Тоже так сделал. В Инет хожу за синхронизацией кошелька и Винда 10 (лицензия) обновления скачивает. Никаких других программ не стоит. Коины в сохранности.

Ноутбук стоит 500$, аппаратный кошель 100$, зачем переплачивали?

Если уж на то пошло, ИМХО лучше отдельный телефон, на который поставить кошель от BlockChain. Приватные ключи в нем шифруются паролем пользователя, украсть их невозможно взломом сервера, безопасность будет не хуже чем у отдельного ноутбука
full member
Activity: 256
Merit: 102
А я бы в первом посте написал бы только:

  • покупаешь в магазине средний по цене ноутбук (за 36000 рублей по нынешним временам вполне пойдёт, главное 8 Гб памяти и 2 Тб диск)
  • ставишь на него любимую ЛИЦЕНЗИОННУЮ систему, для которой есть поддержка
  • используешь этот ноутбук только для кошелька

Никаких других программ на ноутбуке быть не должно!

Примерно по такой схеме работать.
Может это не совсем профессионально, но я сделал именно так. Правда несколько раз выйти в интернет с этого компа все равно пришлось. Для скачивания кошелька и отправки кое каких данных через почту на соседний комп. Seed и пароль естественно только на бумаге и в ручную записано. в 2-х экземплярах

Это вполне профессионально. Тоже так сделал. В Инет хожу за синхронизацией кошелька и Винда 10 (лицензия) обновления скачивает. Никаких других программ не стоит. Коины в сохранности.
hero member
Activity: 784
Merit: 814
А я бы в первом посте написал бы только:

  • покупаешь в магазине средний по цене ноутбук (за 36000 рублей по нынешним временам вполне пойдёт, главное 8 Гб памяти и 2 Тб диск)
  • ставишь на него любимую ЛИЦЕНЗИОННУЮ систему, для которой есть поддержка
  • используешь этот ноутбук только для кошелька

Никаких других программ на ноутбуке быть не должно!

Примерно по такой схеме работать.
Может это не совсем профессионально, но я сделал именно так. Правда несколько раз выйти в интернет с этого компа все равно пришлось. Для скачивания кошелька и отправки кое каких данных через почту на соседний комп. Seed и пароль естественно только на бумаге и в ручную записано. в 2-х экземплярах
member
Activity: 350
Merit: 10
www.vscrypto.com
Хватит повторять про проверку антивирусом. Проверка антивирусом не даёт гарантий, потому что антивирус запаздывает в отношении новых вирусов, а кастомные может не распознавать годами.

Я же написал что такие диски самому нужно под себя создавать. Оставил ссылки на OpenSource проекта, через который это можно сделать. Или вы думаете WinPeSE тоже мне принадлежит и я туда свои скрипты поставил? Smiley
hero member
Activity: 952
Merit: 518
В первом сообщении темы даны ссылки, в том числе на образ ОС, который предлагается скачать. Вывод: либо пост написан неопытным новичком, либо это впаривание трояна.

Дочитайте первое сообщение до конца, а именно последнее предложение. А "впаривание трояна" элементарно проверяется, там образ всего на 200М, скачать и проверить антивирусом слабо?

Хватит повторять про проверку антивирусом. Проверка антивирусом не даёт гарантий, потому что антивирус запаздывает в отношении новых вирусов, а кастомные может не распознавать годами.
member
Activity: 350
Merit: 10
www.vscrypto.com
В первом сообщении темы даны ссылки, в том числе на образ ОС, который предлагается скачать. Вывод: либо пост написан неопытным новичком, либо это впаривание трояна.

Дочитайте первое сообщение до конца, а именно последнее предложение. А "впаривание трояна" элементарно проверяется, там образ всего на 200М, скачать и проверить антивирусом слабо?
jr. member
Activity: 61
Merit: 1
  • покупаешь в магазине средний по цене ноутбук (за 36000 рублей по нынешним временам вполне пойдёт, главное 8 Гб памяти и 2 Тб диск)
  • ставишь на него любимую ЛИЦЕНЗИОННУЮ систему, для которой есть поддержка
  • используешь этот ноутбук только для кошелька

А разве уязвимости не находят в самом актуальном ПО ? Основная идея метода в том, чтобы система была на носителе ReadOnly, который перед записью и после записи проверяется чем только можно и как только можно, а потом уже используется без риска подцепить что-то на нее. Тот же Petya (EternalBlu который использовал) попадал на актуальные системы в свое время.

Да и в система WinPE сама по себе гораздо устойчивее будет чем лицензия

В актуальном находят, а в неактуальном уже нашли.

Есть зловреды, которые живут в ОЗУ, а сохраняются в БИОС (не обязательно материнки).

В первом сообщении темы даны ссылки, в том числе на образ ОС, который предлагается скачать. Вывод: либо пост написан неопытным новичком, либо это впаривание трояна.
member
Activity: 350
Merit: 10
www.vscrypto.com
1) DVD - прошлый век, поэтому Live CD ставим на флэшку.
2) Устанавливаем не дырявый Windows, а Linux.

На современных флешках отсутствует возможность заблокировать запись, следовательно воткнув систему в инфицированную ось можно тоже самое получить и на флешке. Я сам хотел свой LiveCD на флешку записать, не нашел с тумблером запись ON/OFF

Аппаратный кошелек это конечно выход, но начинать с него среднестатический пользователь вряд ли будет
legendary
Activity: 1792
Merit: 1296
Playbet.io - Crypto Casino and Sportsbook
member
Activity: 350
Merit: 10
www.vscrypto.com
  • покупаешь в магазине средний по цене ноутбук (за 36000 рублей по нынешним временам вполне пойдёт, главное 8 Гб памяти и 2 Тб диск)
  • ставишь на него любимую ЛИЦЕНЗИОННУЮ систему, для которой есть поддержка
  • используешь этот ноутбук только для кошелька

А разве уязвимости не находят в самом актуальном ПО ? Основная идея метода в том, чтобы система была на носителе ReadOnly, который перед записью и после записи проверяется чем только можно и как только можно, а потом уже используется без риска подцепить что-то на нее. Тот же Petya (EternalBlu который использовал) попадал на актуальные системы в свое время.

Да и в система WinPE сама по себе гораздо устойчивее будет чем лицензия
hero member
Activity: 578
Merit: 505
А я бы в первом посте написал бы только:

  • покупаешь в магазине средний по цене ноутбук (за 36000 рублей по нынешним временам вполне пойдёт, главное 8 Гб памяти и 2 Тб диск)
  • ставишь на него любимую ЛИЦЕНЗИОННУЮ систему, для которой есть поддержка
  • используешь этот ноутбук только для кошелька

Никаких других программ на ноутбуке быть не должно!

Примерно по такой схеме работать.
Pages:
Jump to: