Size: a a a

2020 June 16

DF

Donald Fauntleroy in ББ-чат
BiT Byte
ок... тогда берем комп без интернета ставим например электрум (можно что угодно но он проще юзает сырые транзакции) делаем сырую транзу печатаем на принтере идем на комп с интеретом сканируем наш листик получаем код транзы и транслируем ее в сеть
можно так, да. в электруме есть qr-коды для этого, можно поставить на старый андроид смартфон электрум, не подключать его к интернету никогда и только подписывать транзы qr-кодами
источник

BB

BiT Byte in ББ-чат
Donald Fauntleroy
можно так, да. в электруме есть qr-коды для этого, можно поставить на старый андроид смартфон электрум, не подключать его к интернету никогда и только подписывать транзы qr-кодами
фишка безопасности именно в том что печатаем на принтере и потом сканируем на машине с интернетом (никаких флешек при передаче между машинами а значит вирусы и уязвимости никто не принесет и не заюзает физически)
источник

DF

Donald Fauntleroy in ББ-чат
BiT Byte
фишка безопасности именно в том что печатаем на принтере и потом сканируем на машине с интернетом (никаких флешек при передаче между машинами а значит вирусы и уязвимости никто не принесет и не заюзает физически)
а что, вирусы уже через qr-код передаются?
источник

BB

BiT Byte in ББ-чат
Donald Fauntleroy
а что, вирусы уже через qr-код передаются?
а подмены не может быть через qr-коды на той машине что с интернетом вирус видит код и меняет адреса на свои?
источник

BB

BiT Byte in ББ-чат
а через сырую транзу там просто числа кто его знает какие и для чего
источник

L

Limpbrains in ББ-чат
Oleg Andreev
они б еще включили норму про то, что кондюки вешать на фасад нельзя
Я бы проголосовал
источник

DF

Donald Fauntleroy in ББ-чат
автор - CTO hodlhodl
источник

DF

Donald Fauntleroy in ББ-чат
Хороший твит шторм.

Хороший не в том смысле что это сбудется (вероятно нет). Хороший в том смысле что показывает чего именно принято боятся в 2к20

https://twitter.com/romanitup/status/1272751907111649281
источник

OA

Oleg Andreev in ББ-чат
Limpbrains
Я бы проголосовал
Голосуй в своде городских правил.
источник

PK

Pavel Kiselyov in ББ-чат
Donald Fauntleroy
Хороший твит шторм.

Хороший не в том смысле что это сбудется (вероятно нет). Хороший в том смысле что показывает чего именно принято боятся в 2к20

https://twitter.com/romanitup/status/1272751907111649281
какая невероятная глупость
источник

DF

Donald Fauntleroy in ББ-чат
невероятная глупость - писать "невероятная глупость" без аргументации
источник

PK

Pavel Kiselyov in ББ-чат
Donald Fauntleroy
невероятная глупость - писать "невероятная глупость" без аргументации
ты сделал тоже самое
источник

SP

Sergio Pavlin in ББ-чат
Эй-эй) Давайте стоп)
источник

PK

Pavel Kiselyov in ББ-чат
да все норм, я без негатива)
источник

SP

Sergio Pavlin in ББ-чат
источник

DF

Donald Fauntleroy in ББ-чат
«Подавляющее большинство аналитиков сходятся в том, что, даже когда полностью будут сняты все угрозы, <...> все ограничения будут сняты, все вакцины будут одобрены, <...> тем не менее такой абсолютно свободной системы общения, которая существовала до сих пор, уже не будет», — заявил глава МИД России в интервью РБК.
А может оно для того и затевалось?
источник

E

Enjoy. in ББ-чат
Можно сюда скинуть репост один по поводу прошлого выпуска подкаста ?
источник

AS

Alexander Seleznev in ББ-чат
Enjoy.
Можно сюда скинуть репост один по поводу прошлого выпуска подкаста ?
welcome!
источник

E

Enjoy. in ББ-чат
#bitcoin

Вчера я слушал подкаст Базовый Блок, в выпуск был приглашен Михаил Кириллов, который разрабатывает полностью беспроводной аппаратный кошелек Hito ( @basicblockradio ). Все это навеяло меня на мысли, каким должен быть идеальный (на мой взгляд) этот девайс. Вначале я просто хотел связаться с Михаилом и поделиться идеями, но контактов его не нашел, так что уж пишу в канальчик.

Итак, первые модели подключались по проводу, отдельное устройство, все такое, но все равно имелось некоторое опасение, а вдруг по этому проводу можно скачать дамп содержимого? Как быть уверенным в том, что по проводу передается только то, что нужно, а не лишнее? И это вопрос не только доверия к разработчику, а гораздо шире — зачастую сам разработчик использует обычные api интерфейсов, а что туда зашил условный Билл — только ему и известно.

Сейчас новые модели используют BT и NFC беспроводные интерфейсы, с одной стороны, кажется, что по воздуху атаковать кошелек сложнее, чем по проводу, но все равно, api интерфейсов, это вещь «в себе» и не исключено, что могут быть в будущем какие-то атаки в этом направлении, плюс если по проводу можно еще контролировать к какому устройству подключен кошелек, то эти беспроводные интерфейсы подбрасывают еще паранои — шапочку из фольги приходится носить — придумывать какие-то экранизирующие чехлы и прочие заморочки.

Идеала нет, в текущих реализациях, и мне очень странно, почему до сих пор не додумались до вариант создания кошелька по схеме офлайн режима, например, кошелька Electrum, когда обмен информацией происходит «по воздуху» но через QR коды, через которые передаются подписанные транзакции.

Перечислю преимущества данной реализации:

— В устройстве нужно питать просто экран, возможно монохромный даже, отсутствуют и проводные и беспроводные интерфейсы, что просто отбрасывает варианты атаки описанные выше и очень положительно сказывается на энергопотреблении.

— Да, как в usb/bt/nfc протоколах, может быть найдена уязвимость, условно говоря и в драйвере дисплея, но в случае с usb/bt/nfc такие уязвимости опасны и надо их обновлять, а в случае с дисплеем — нет, думаю это понятно почему. Потому что сам протокол передачи «не электронный» так сказать, а аналоговое изображение которое потом оцифровывается.

— Данный протокол — это по сути Bitcoin протокол в QR кодах, он уже стандартизирован — подписанная транзакция — она и в Африке транзакция, а значит кошелек сразу получает совместимость с тем же Electrum.
По сути приложения уже написано, причем их массы.
Никто не мешает написать и свои. Для удобства пользователей можно вообще сделать онлайн сервис, в этом случае страдает анонимность, но появляется возможность тратить средства вообще на любом ПК, хоть самом завирусованном в провинциальной почте в интернет кафе (снимаются требования к открытым usb и наличию интерфейсов).

— Пользователь может контролировать приходы и получать свои входящие адреса вообще не притрагиваясь к кошельку, ну это понятное достоинство (и батарейка лишний раз не тратиться и имеется возможность вообще, хранить кошелек в сейфе далеко от себя, а балансы отслеживать).

— Намного проще получить лояльность новых пользователей, так как данный кошелек не навязывает свой софт, можно пользоваться старым софтом, пользователь просто переносит из него ключи на внешний носитель.
Кроме того, это сочетание с уже привычным пользователем софтом (тем же Electrum) позволяет «проверять» на стороне ПК «а правильно ли кошелек все подписал?» — на этапе отправки транзакции в сеть у него имеется возможность ее повторно проверить.
Механизм прозрачен: результат работы можно проверять, утечка данных не возможна в силу отсутствия интерфейсов физически, а в случае отказа кошелька можно внести seed в Electrum и продолжить работу как раньше.
источник

E

Enjoy. in ББ-чат
Главная мысль — «аналоговый» разрыв обеспечивает настоящий холод, а сам по себе протокол — широкую совместимость, по сути это перенос офлайн копии Electrum в маленькую коробочку. Узкая задача, которая и востребованна сама по себе и наследует опыт разработчиков других кошельков, максимальный синергетический эффект, без необходимости кого-то догнять, повторять ошибки при минимальном количестве компонентов и внешних зависимостей (следуй QR code протоколу и все).

)))
источник