Size: a a a

2021 February 17

ST

Sergei Tikhomirov in ББ-чат
Всё-таки я предпочту сид вводить в одно место ,а не в два
источник

IS

Ilya Shalyapin in ББ-чат
Sergei Tikhomirov
Что за хрень, какой сервер, если юзер скачивает html+javascript локально? Тут имхо модератор не понял чего-то
Не. Это все правильно, раньше это был сайт. Но мой поинт был в том, что после загрузки сайта можно было отключить интернет. Загруженный сайт в браузере уже может работать офлайн.
источник

ST

Sergei Tikhomirov in ББ-чат
Ilya Shalyapin
Не. Это все правильно, раньше это был сайт. Но мой поинт был в том, что после загрузки сайта можно было отключить интернет. Загруженный сайт в браузере уже может работать офлайн.
А , ну тогда правда это borderline. Непонятно кто прав , хотя грубит модератор зря
источник

ST

Sergei Tikhomirov in ББ-чат
источник

ST

Sergei Tikhomirov in ББ-чат
Вот сайт со схожей моделью безопасности, кстати
источник

AS

Alexander Seleznev in ББ-чат
Лишний раз прорекламирую наш Патреон!
А у нас на патреоне уже лежит свежий остросюжетный выпуск!
https://www.patreon.com/posts/bb-138-anatolii-47627868
источник

AS

Alexander Seleznev in ББ-чат
патреон патреон патреон
источник

OA

Oleg Andreev in ББ-чат
Sergei Tikhomirov
Что за хрень, какой сервер, если юзер скачивает html+javascript локально? Тут имхо модератор не понял чего-то
проблема в том, что "клиенский апп в браузере" - это как если бы ты делал автоматический auto-update всякий раз когда запускал апп и твоя версия всегда может быть персонализированная, а не такая, как у всех. Это огромный риск по сравнению с "зашипал апп один раз на какой-то стандартный сервер и потом все его скачали и обновились с задержкой в неделю чтоб успеть прочитать гневные отзывы в аппсторе"
источник

OA

Oleg Andreev in ББ-чат
если ты кулхацкер, ты можешь скачать сорцы, прочекать ша256, сохранить на диск и оттуда юзать без опаски сколько угодно
источник

OA

Oleg Andreev in ББ-чат
если ты тупо юзер, то тебе безопаснее скачать мега-официальный бинарник, который будет гарантированно такой же как у всех, и обновлять его с большой задержкой, чтоб другие ребята успели попробовать и высказать свое мнение
источник
2021 February 18

VL

Vlad Likhuta in ББ-чат
ребята, всем приветы! я из Форклога, мы главные медиапартнеры хакатона Tezos Ukraine.

по совету @s_tikhomirov пишу в этот чатик, чтобы пригласить вас на #TezosDeFiHackathon: hackathon.tezos.org.ua. ищем толковых индивидуальных блокчейн-разработчиков и команды, которым интересно принять участие в хакатоне и потом продолжить разработку своих DeFi-решений на Tezos. призовой фонд 25к, максимальный приз 12к.

если вам или вашим знакомым интересно, пишите в личку или регистрируйтесь на сайте
источник
2021 February 19

DD

Dan Dadybaev in ББ-чат
источник

IS

Ilya Shalyapin in ББ-чат
Я доработал эту штуку. Теперь не обязательно вводить весь сид, можно ввести только одно слово. И также теперь это будет работать для Electrum, который как я понял использует список слов из BIP39, но не использует контрольную сумму.
источник

AK

Andriy Khavryuchenko in ББ-чат
Ilya Shalyapin
Я доработал эту штуку. Теперь не обязательно вводить весь сид, можно ввести только одно слово. И также теперь это будет работать для Electrum, который как я понял использует список слов из BIP39, но не использует контрольную сумму.
В electrum есть слова не из bip39
источник

IS

Ilya Shalyapin in ББ-чат
"Electrum currently use the same wordlist as BIP39 (2048 words)."
источник

AK

Andriy Khavryuchenko in ББ-чат
Ilya Shalyapin
"Electrum currently use the same wordlist as BIP39 (2048 words)."
Ok, I was wrong:

$ diff -u env337/lib/python3.6/site-packages/mnemonic/wordlist/english.txt electrum/wordlist/english.txt
$


Разница не в списке слов, а в обработке
источник

T

TⓇua in ББ-чат
Alexander Seleznev
Причем такие юзеры найдутся даже если там будет висеть большой красный баннер:

"Если вы не отключите себе интернет при пользовании этим тулом, я завладею вашим сидом и через 10 минут выведу все ваши бабки себе через миксер"
А что если жс дергает какой-то сервер, например гугла, и пока сервер отвечает кнопка далее деактивирована и таких пользователей не пускает к основному функционалу аппки?!
источник

T

TⓇua in ББ-чат
Если грамотно проектировать, то защитить можно даже самых тупых 😉
источник

AS

Alexander Seleznev in ББ-чат
Абсолютно согласен. Но я говорил про другой кейс!
источник

AS

Alexander Seleznev in ББ-чат
Можно притвориться, что ты защищаешь тупых, но на самом деле оставить им лазейку, чтобы они все-таки слили тебе что надо 🙂
источник