Size: a a a

2019 February 19

CI

Co. In in Dash-Ru
У меня когда-то так был PIN для карты зашифрован в номере самой карты)) Нужно было знать только алгоритм как из номера карты получить PIN, и записывать не нужно) Хотя он сложней чем просто запомнить пин. Профит только если у вас 100 карт и алгоритм для всех один. Хотя так секьюрность падает, узнав его один раз получаешь доступ ко всему сразу
источник

CI

Co. In in Dash-Ru
Бан?
источник

AV

Aliaksei Volnov in Dash-Ru
Co. In
У меня когда-то так был PIN для карты зашифрован в номере самой карты)) Нужно было знать только алгоритм как из номера карты получить PIN, и записывать не нужно) Хотя он сложней чем просто запомнить пин. Профит только если у вас 100 карт и алгоритм для всех один. Хотя так секьюрность падает, узнав его один раз получаешь доступ ко всему сразу
У меня пороли хешируются по дате в календаре одним алгоритмом.
И вся проблема - где хранить таблицу связи сервисов с датами. Уже немного замучился и поглядываю в сторону Trezor + Password Manage и хранить только seed.
И крепту есть куда спрятать😊
источник

CI

Co. In in Dash-Ru
Aliaksei Volnov
У меня пороли хешируются по дате в календаре одним алгоритмом.
И вся проблема - где хранить таблицу связи сервисов с датами. Уже немного замучился и поглядываю в сторону Trezor + Password Manage и хранить только seed.
И крепту есть куда спрятать😊
Как по мне небезопастно. Рейндж дат легче перебрать чем полный набор
источник

AV

Aliaksei Volnov in Dash-Ru
Co. In
Как по мне небезопастно. Рейндж дат легче перебрать чем полный набор
Не понял. Боле подробно. Пжста
источник

CI

Co. In in Dash-Ru
Ну типа берем секунду регистрации к примеру, хешируем ее и получаем пароль
password = md5(time())

Тогда взяв time() за последний год к примеру. Можно перебрать все пароли которые вы создавали за год, в считанные секунды, не перебирая весь регион сформированный хешом.

В году 31кк секунд, значит нужно перебрать 31млн паролей, а это даже на CPU делается просто. Вместо 2^128 для полного перебора MD5
источник

AV

Aliaksei Volnov in Dash-Ru
Co. In
Ну типа берем секунду регистрации к примеру, хешируем ее и получаем пароль
password = md5(time())

Тогда взяв time() за последний год к примеру. Можно перебрать все пароли которые вы создавали за год, в считанные секунды, не перебирая весь регион сформированный хешом.

В году 31кк секунд, значит нужно перебрать 31млн паролей, а это даже на CPU делается просто. Вместо 2^128 для полного перебора MD5
Не бро. Можно добавить буквенный знак зодиака! + месяц по еврейскому календарю+ намешай что хочешь (хоть фазу луны добавь в пароль текстом.😃
источник

AV

Aliaksei Volnov in Dash-Ru
Я про уникальный алгоритм хеширования говорю.
источник

CI

Co. In in Dash-Ru
Aliaksei Volnov
Не бро. Можно добавить буквенный знак зодиака! + месяц по еврейскому календарю+ намешай что хочешь (хоть фазу луны добавь в пароль текстом.😃
Ну я понимаю что вы соль к паролю добавили которая формируется по какому-то заданному алгоритму. Это спасает от радужных таблиц в какой-то степени. Но криптографы за такое бьют по руках железной линейкой))
источник

AV

Aliaksei Volnov in Dash-Ru
Co. In
Ну я понимаю что вы соль к паролю добавили которая формируется по какому-то заданному алгоритму. Это спасает от радужных таблиц в какой-то степени. Но криптографы за такое бьют по руках железной линейкой))
Так я и говорю: Пока в сознании "соль" помню. А как что не так с памятью - то может Trezor лучше ?
источник

✔R

✔ Alex Ru in Dash-Ru
Здравствуйте, это ведь чат параноиков? 😅👍
источник

CI

Co. In in Dash-Ru
Aliaksei Volnov
Так я и говорю: Пока в сознании "соль" помню. А как что не так с памятью - то может Trezor лучше ?
Ну последнее время у меня режим паранои 80lvl, даже что касается не очень важных данных. Специализированные крипто приблуды лишь привлекают внимание. Есть Trezor, значит есть за что переживать, а значит при удачном зажиме яиц в тесках пароль от него подбирается очень быстро даже без перебора. Так что для меня самый лучший способ защитить информацию это спрятать факт обладания ей
источник

И

Илья in Dash-Ru
Co. In
Ну последнее время у меня режим паранои 80lvl, даже что касается не очень важных данных. Специализированные крипто приблуды лишь привлекают внимание. Есть Trezor, значит есть за что переживать, а значит при удачном зажиме яиц в тесках пароль от него подбирается очень быстро даже без перебора. Так что для меня самый лучший способ защитить информацию это спрятать факт обладания ей
Уже давно бы все такое взломали , не парьтесь
источник

AV

Aliaksei Volnov in Dash-Ru
Co. In
Ну последнее время у меня режим паранои 80lvl, даже что касается не очень важных данных. Специализированные крипто приблуды лишь привлекают внимание. Есть Trezor, значит есть за что переживать, а значит при удачном зажиме яиц в тесках пароль от него подбирается очень быстро даже без перебора. Так что для меня самый лучший способ защитить информацию это спрятать факт обладания ей
Так я для этого на Trezore создал в первую очередь "утку". Куда ~ 0,2 ВТС загнал и seed в криптостил занес и в сейф положил. В надежде, что когда яйца зажмут: я неверных пинов штук надцать скажу и затем: типа сейф - seed - PIN и получи утку недруг😂
источник

CI

Co. In in Dash-Ru
Там же помимо seed еще и пароль есть, при общем seed и разных паролях сгенерируется две разные ветки кошельков. Вот одну из них можно в качестве утки оформить
источник

CI

Co. In in Dash-Ru
А еще лучше утку на сид фразу без пароля кинуть) ну чтоб на пароль не обращать внимания) Бритва Оккама
источник

✔R

✔ Alex Ru in Dash-Ru
прячет нарик траву. спрятал в шкаф, сам спрятал, сам проверяет:
тук-тук
-кто там?
-менты.
-че надо?
-трава есть?
-нет!
-а в шкафу?
-..я, пропалился...
Перепрятывает под ковер.
Тук-тук.
-кто там7
-менты.
-че надо?
-трава есть?
-нет!
-а в шкафу?
-нет!
-а под ковром?
-..я, пропалился...
Перепрятывает третиц раз. Сам спрятал, сам проверяет.
Тук-тук.
-кто ттам?
-менты.
-че надо?
-трава есть?
-нет!
-а в шкафу??
-неет!!
-а под ковром???
-нЕЕт!!!... Черт, куда же я ее спрятал?..
источник

CI

Co. In in Dash-Ru
Едет накуренный байкер по дороге, видит в далеке пост стоит. Ну и решил придумать легенду.
- Почему глаза красные?Накурился?
Спросят меня когда остановят
- Нет, ветром надуло. Отвечу я

Доезжает до поста, его останавливают
- Почему глаза красные? Ветром надуло?
- Нет, накурился
источник
2019 February 20

ДС

Добби Свободен in Dash-Ru
Когда ты используешь Dash Core версию ты полноценный участник сети «нода», а рандомные люди со всего мира из электрума, леджера, трезора тоже держат свои ноды к которым подключаются остальные? Или это могут делать лишь определенные люди? Как они их держат если даже блокчейн не загружают, или им хватает заголовков? И я слышал что даже не весь блокчейн у них синхронизирован порой... Вот к примеру Ledger Live приложение, это просто приложуха для доступа к апликациям, или же она работает как нода компании? Или у компании свои ноды к которым подключаются пользователи через Live? Проясните пожалуйста🤔
источник

ДС

Добби Свободен in Dash-Ru
Или для тех кто пользуется именно легкими клиентами с сид фразами существуют отдельные (общие) ноды к которым коннектятся все (ledger, trezor, electrum и тд), которые каждый человек сможет поднять?
источник