Ciao a tutti,
chiedo scusa se magari queste domande potranno sembrare stupide o ingenue.
Mi servirebbe un attimo arrivare ad un punto di chiarezza sufficiente per capire come proteggere i miei btc. E' chiaro che con l'aumentare vertiginoso del prezzo che c'è stato quest'anno, sia opportuno essere più attenti. Anche molti pochi btc iniziano ad essere molti soldi.
Regola numero 1, ampiamente ricordata in questo forum: non tenere niente sugli exchange, ma quindi tutto su un wallet locale.
Regola numero 2, anch'essa ampiamente ricordata in questo forum: crittografare il proprio wallet con una password robusta. Prima domanda: c'è un limite al numero di caratteri oltre il quale una password è considerata sufficientemente sicura?
Tutto è relativo. Se hai tanti soldi vengono a casa tua a chiederti "gentilmente" la password. Se hai windows creano facilmente un virus invisibile agli antivirus che ruba tutto quello che digiti e che si copia il wallet protetto da password.
Comunque io ho scritto un testo:
www.kensan.it/articoli/Password_sicurezza.phpin cui fatte alcune supposizioni estremamente stringenti arrivo ad affermare che con una password casuale da 15 caratteri+4 cifre è possibile mettere al sicuro almeno 1 milione di euro in bitcoin.
Regola numero 3, non lasciare le proprie chiavi private esportate dal wallet su un pc o comunque su un pc con accesso a internet. Questa non mi sembra di averla letta, ma mi sembra una conseguenza logica data l'importanza che hanno le chiavi private e le voci che sento su questi malware che riescono a rubartele.
Le chavi private non devono mai essere messi su alcun pc ma solo stampate con una stampante laser, plastificate e messe in sicurezza in cassaforte. Possibilmente tutta l'operazione deve avvenire in sicurezza ovvero su pc privi di virus. Comunque vale l'adagio di non investire mai più soldi in bitcoin di quelli che si è disposti a perdere.
Questo quello che succede se si usa una getto d'inchiostro:
http://www.kensan.it/articoli/QR_code_recupero.phpIl detto di essere la banca di se stessi comporta una serie di conseguenze spiacevoli tra cui avere un pc sicuro e quindi essere degli informatici esperti. Io in particolare uso linux. Questa è la conseguenza di non tenere i soldi sugli exchange.
Regola numero 4, non lasciare le parole del seed su un file sul pc. Ecco, questa me la potete spiegare? C'è davvero il rischio che riescano a trovare le parole su un qualsiasi file di testo?
Risposta secca: sì, posso farlo io e quindi possono farlo qualsiasi virus. Il seed o le chiavi private hanno una struttura fissa che un malware può riconoscere con esattezza. In particolare il seed è un piccolo dizionario di 2000 parole (se non erro) tra cui ne è scelta qualche decina, quindi un virus può esaminare tutti i file di testo (con calma tanto ha tempo da vendere) e vedere se un file contiene di seguito le parole del seed dal dizionario. Se la risposta è affermativa ha trovato il seed e lo spedisce al campo base.
Ora, premesso che so che si puà raggiungere un livello di sicurezza maggiore oltre a quello consentito con queste regole (per esempio mi spiegavano che si può tenere il wallet su un pc sempre offline e poi solo firmare la transazione da un pc online), avrei alcune domande:
1)Cosa backuppare:
Ho un po' di confusione in testa a riguardo.
Al momento io ho dei backup su supporti esterni sia dell'intero eseguibile (electrum-2.8.3) sia dell'intera cartella electrum sotto Appdata/Roaming.
A quanto intuisco è...superfluo. Mi è sufficiente avere il wallet.dat E il seed. Oppure solo il seed? Oppure solo il wallet.dat?
Di base, se io dovessi anche solo cambiare pc, basta che reistallo electrum e successivamente creo un nuovo wallet dicendo che ho già il seed? Oppure ci sono altre procedure in cui il seed non serve?
2)come funzionano questi malware.
Di base io non ho ancora ben chiaro cosa serva per accedere ai btc di un wallet: password, chiavi private, seed e le relazioni tra essi.
E' chiaro che sul wallet che ho istallato sul mio pc, mi basta la password, ma se io ho solo il wallet? Che combinazione mi serve di quei 3 elementi?
Per esempio, se un qualche malware riesce a rubarmi durante una transazione le chiavi private (oppure solo una parte), cosa possono fare?
Scusate per le tante parole,
Spero possiate aiutarmi.
Grazie in anticipo!
Dal mio punto di vista quel che non sono le chiavi private sono un piccolo rischio ma in generale viene ritenuto da quasi tutti che basta e avanza mettere il seed in un posto sicuro (stampato e messo in cassaforte), Non serve salvare la password che protegge il wallet. Il seed permette di ricostruire il wallet in caso in cui si perde la password o in cui va a fuoco il pc. In pratica il seed ha sostituito la chiave privata.
Secondo me occorre però seguire l'evoluzione della tecnologia perché nulla vieta che tra qualche anno ci si ritrovi con wallet bitcoin che non sono più compatibili con i vecchi seed e quindi si è a rischio futuro. Certo si può sempre installare un vecchio electrum compatibile con le nostre obsolete seed ma è complicato.
Per esempio, se un qualche malware riesce a rubarmi durante una transazione le chiavi private (oppure solo una parte), cosa possono fare?
Se il pc è compromesso non puoi fare nulla e perdi i tuoi soldi, per questo essere la banca di se stessi comporta l'essere informatici esperti o comunque diventarlo. Da ricordare che i virus nel mondo naturale colpiscono dove non c'è diversità genetica, le monocolture sono falcidiate dai virus e parassiti, le piante di banane (banano) crescono per talea e sono geneticamente identiche, si presume che alcune malattie metteranno in ginocchio la produzione di banane cavenedish come è già avvenuto in interi continenti.
Per questo avere un mac è meglio di avere un windows, ed è meglio avere una ubuntu ed è meglio avere una debian, ecc, ecc. Poi se uno ha pochi soldi può giocarci come vuole e tenerli su windows.
Di base, se io dovessi anche solo cambiare pc, basta che reistallo electrum e successivamente creo un nuovo wallet dicendo che ho già il seed?
Se non passano anni ed electrum non cambia il modo di gestire i seed allora basta il solo seed.
Compri un pc nuovo, installi electrum, inserisci il seed vecchio che hai stampato e hai tutti i tuoi soldi. Per proteggere il wallet ti verrà chiesta una password che sceglierai ex-novo.