Size: a a a

2019 September 13

S

Sergey in Dash-Ru
Aleksandr
Сергей, вы меня не понимаете, много раз повторяю: не имеет значения слова это или телефоны, главное чтобы их вариантов было более 2000
Нет вы не правы, потому что мы говорим вообще о разном.
Слова это лишь удобная форма для запоминания человеком. Под словами скрыта как раз та самая энтропия.
Запоминать саму энтропию не рекомендуется в принципе и это не безопасно даже. И повторю еще раз: для энтропии из 12 слов или 128 бит нужно лишь 4 номера телефона 10-значных. Для 24 слов их 8.
Вы взяли 4 номера телефона и сделали из них сид.
Если у хакера есть база телефонов и там эти 4 телефона есть (а такие базы наверняка есть), то перебором нужно будет сопоставить в правильной последовательности лишь 4 неизвестных или 8 для 256 битной энтропии. Мощный компьютер сможет сделать это очень быстро. А если взять во внимание, что хакер знает жертву и его контакты и отфильтрует только те телефоны, которые в телефонной книге у жертвы, то ваши  монеты украдут с кошелька менее чем за сутки
источник

S

Sergey in Dash-Ru
И с датами рождения тоже самое, особенно если это даты близких родственников.
источник

A

Aleksandr in Dash-Ru
Случайные связи нужны, никаких родственников)
источник

S

Sergey in Dash-Ru
Aleksandr
Случайные связи нужны, никаких родственников)
так и зачем тогда все это городить и запоминать какие-то случайные телефоны и даты рождения? Легче запомнить 12 слов сида и доп слово пароль.
источник

GG

Garri Guidini in Dash-Ru
Sergey
И с датами рождения тоже самое, особенно если это даты близких родственников.
Об этом, смешно даже говорить.
Мне недавно, было на эту тему понимание.
Мне передали(нескажу зачем и чей)/криптокошель и я начал востановление его в электруме.
Вы вводите 2-3 символа слова, и кошель САМ дает подсказку из 3-5-7 слов, о продолжении!!!!
Имхо, это огромная дыра.
источник

tt

test test in Dash-Ru
Биткоин-биржа Coinbase Pro добавит поддержку криптовалюты DASH в понедельник, 16 сентября. Цена уже отреагировала положительно.

https://forklog.com/?p=80426

#DASH #Coinbase
источник

A

Aleksandr in Dash-Ru
Потому что незаметно лимит урезать может преобразователь из сида в виф
источник

S

Sergey in Dash-Ru
Garri Guidini
Об этом, смешно даже говорить.
Мне недавно, было на эту тему понимание.
Мне передали(нескажу зачем и чей)/криптокошель и я начал востановление его в электруме.
Вы вводите 2-3 символа слова, и кошель САМ дает подсказку из 3-5-7 слов, о продолжении!!!!
Имхо, это огромная дыра.
Это подсказка для более быстрого набора. В словаре в любом случае только определенное количество слов и если тот, кто вводит знает первые  буквы, то он сможет выбрать слово. А тот кто не знает, и слово знать не будет. Не думаю, что это как-то облегчает взлом. те кто будут взламывать итак будут знать, что список слов ограничен
источник

A

Aleksandr in Dash-Ru
Ищите 64 цифры, но свои, безо всяких генераторов и сидов
источник

A

Aleksandr in Dash-Ru
И вообще у меня сегодня день рождения, если о датах речь)))
источник

GG

Garri Guidini in Dash-Ru
Sergey
Это подсказка для более быстрого набора. В словаре в любом случае только определенное количество слов и если тот, кто вводит знает первые  буквы, то он сможет выбрать слово. А тот кто не знает, и слово знать не будет. Не думаю, что это как-то облегчает взлом. те кто будут взламывать итак будут знать, что список слов ограничен
Мне интересно сколько в этом словаре слов?)
(Пошел ломать кошель Накамото);)
источник

S

Sergey in Dash-Ru
Aleksandr
Ищите 64 цифры, но свои, безо всяких генераторов и сидов
человек как правило очень плохой источник энтропии. Не соглашусь опять. Но пусть кажды сам думает, что и как ему делать
источник

S

Sergey in Dash-Ru
2048 в бип39 и 1626 в электруме
источник

A

Aleksandr in Dash-Ru
Я сказал ищите а не придумывайте)
источник

Ю

Юра in Dash-Ru
Garri Guidini
Об этом, смешно даже говорить.
Мне недавно, было на эту тему понимание.
Мне передали(нескажу зачем и чей)/криптокошель и я начал востановление его в электруме.
Вы вводите 2-3 символа слова, и кошель САМ дает подсказку из 3-5-7 слов, о продолжении!!!!
Имхо, это огромная дыра.
Тут есть и положительный момент от шпиона на клавиатуре. Из предложенных слов по первым трём буквам выбираем нужное кликом мышки или стрелочкой и enter.
источник

GG

Garri Guidini in Dash-Ru
Юра
Тут есть и положительный момент от шпиона на клавиатуре. Из предложенных слов по первым трём буквам выбираем нужное кликом мышки или стрелочкой и enter.
Для этого нужен линукс, а не мышки/предвыбор😊
источник

Ю

Юра in Dash-Ru
Garri Guidini
Для этого нужен линукс, а не мышки/предвыбор😊
👍 согласен
источник

S

Sergey in Dash-Ru
Aleksandr
Я сказал ищите а не придумывайте)
Ну так вот многие и подумают брать из книг или еще каких-то мест.  И это плохой вариант как и придумывание. Кубики отличный вариант. И не вижу ничего плохого в генераторе типа bip39 tool. Ни  разу не было каких-либо проблеми с ним и с его сидами
источник

A

Aleksandr in Dash-Ru
Аудит не проводится каждого релиза. Сегодня этот генератор случайный, а завтра дядя все варианты себе записал и вам только из них предлагает
источник

Ю

Юра in Dash-Ru
Кстати, последний электрум в два раза меньше по мегабайтам предыдущего)
источник