Size: a a a

2020 September 16

KP

Kirill Pimenov in Ethereum Russia
Ilya Kmet
Хотел обсудить вот такую вещь: https://bs.parity.io/#/

Как думаете, насколько безопасно раздавть QR знакомым? Не могут ли они догадаться и скооперироваться для взлома? При распечатке QR там явно указывается адрес где надо делать рекавери. Может есть смысл прятать эти QR в виде платежек за ЖКХ?
Ну, там прямо в описании на Гитхабе написано, что оно "for people with friends" =)
Если ты недостаточно доверяешь совокупно людям, у которых 51% твоих бананасплитов — то стоит других людей выбрать, наверное.
Если таких людей нет — ХЗ что делать, но точно шифровать существование шардов не особо поможет.
источник

KP

Kirill Pimenov in Ethereum Russia
В смысле, половина полезности же в том, что скажем твоя вдова сможет твой пароль от Кипасса достать из такого бекапа, если тебя случайно грузовик на переходе собъёт.
(Я знаю что никто не любит про подобное развитие событий думать; но людям вовлечённым в крипту стоило бы. Никакого "получить наследство по суду" у нас не предусмотрено by design)
источник

IK

Ilya Kmet in Ethereum Russia
Kirill Pimenov
В смысле, половина полезности же в том, что скажем твоя вдова сможет твой пароль от Кипасса достать из такого бекапа, если тебя случайно грузовик на переходе собъёт.
(Я знаю что никто не любит про подобное развитие событий думать; но людям вовлечённым в крипту стоило бы. Никакого "получить наследство по суду" у нас не предусмотрено by design)
Я просто сразу начинаю думать. Вот пришло ФСБ, нашли у одного знакомого, пойдут надавят на другого  тд.  Это конечно все философия. Но вот в случае 3/5 наверно лучше отдать один QR кому то, а другие спрятать в виде каких то других доков, платежек и тд.
источник

IK

Ilya Kmet in Ethereum Russia
Kirill Pimenov
В смысле, половина полезности же в том, что скажем твоя вдова сможет твой пароль от Кипасса достать из такого бекапа, если тебя случайно грузовик на переходе собъёт.
(Я знаю что никто не любит про подобное развитие событий думать; но людям вовлечённым в крипту стоило бы. Никакого "получить наследство по суду" у нас не предусмотрено by design)
Что касается вдов, то тут получается, если она знает к кому идти, то они просто берут и выводят твои средства. На этот случай наверно лучше сделать какой нибудь отложенный смарт контракт, с которого можн вывести через 10 лет, главное не забыть его отклбчить если ты тоже дожил.
источник

IK

Ilya Kmet in Ethereum Russia
Кстати, что то подобное с разделением секрета, раньше делал тут: https://iancoleman.io/shamir/. Я так понимаю идея та же, только нет удобств с QR.
источник

IK

Ilya Kmet in Ethereum Russia
Kirill Pimenov
В смысле, половина полезности же в том, что скажем твоя вдова сможет твой пароль от Кипасса достать из такого бекапа, если тебя случайно грузовик на переходе собъёт.
(Я знаю что никто не любит про подобное развитие событий думать; но людям вовлечённым в крипту стоило бы. Никакого "получить наследство по суду" у нас не предусмотрено by design)
Либо чтобы вдова не щнала что у нее в руказ, но тогда она и не поймет что надо выводить.
источник

KP

Kirill Pimenov in Ethereum Russia
Ilya Kmet
Я просто сразу начинаю думать. Вот пришло ФСБ, нашли у одного знакомого, пойдут надавят на другого  тд.  Это конечно все философия. Но вот в случае 3/5 наверно лучше отдать один QR кому то, а другие спрятать в виде каких то других доков, платежек и тд.
Абсолютно очевидно, что для "пойдут надавят на другого" нужны хоть какие-то легальные основания.
Если правоохранители совсем потеряли берега и даже не прикидываются уже (ну типа как сейчас в Беларуси), то единственное что тут может помочь это сделать побольше шардов, и выбрать доверенных шардовладельцев из слабо пересекающихся множеств, чтобы они при всём желании не могли друг друга вычислить и выдать.
(При этом, заметь, это другая модель угрозы нежели чем "шардовладельцы сговорятся и угонят мою крипту")
источник

IK

Ilya Kmet in Ethereum Russia
Kirill Pimenov
Абсолютно очевидно, что для "пойдут надавят на другого" нужны хоть какие-то легальные основания.
Если правоохранители совсем потеряли берега и даже не прикидываются уже (ну типа как сейчас в Беларуси), то единственное что тут может помочь это сделать побольше шардов, и выбрать доверенных шардовладельцев из слабо пересекающихся множеств, чтобы они при всём желании не могли друг друга вычислить и выдать.
(При этом, заметь, это другая модель угрозы нежели чем "шардовладельцы сговорятся и угонят мою крипту")
Согласен. Писал ли кто то уже статью по поводу оптимального способа резделения? Тут яно можно вывести единый наилучший подход для раздачи QR.
источник

KP

Kirill Pimenov in Ethereum Russia
Ilya Kmet
Что касается вдов, то тут получается, если она знает к кому идти, то они просто берут и выводят твои средства. На этот случай наверно лучше сделать какой нибудь отложенный смарт контракт, с которого можн вывести через 10 лет, главное не забыть его отклбчить если ты тоже дожил.
Нет, отложенные смарт-контракты — далеко за пределами того, что когда-либо будет делать БананаСплит.
В проекте вообще про крипту не слова (кроме того, что туда разумеется можно приватники/сид-фразы вхреначивать)
источник

IK

Ilya Kmet in Ethereum Russia
Kirill Pimenov
Нет, отложенные смарт-контракты — далеко за пределами того, что когда-либо будет делать БананаСплит.
В проекте вообще про крипту не слова (кроме того, что туда разумеется можно приватники/сид-фразы вхреначивать)
только домен парити немного выдает)
источник

IK

Ilya Kmet in Ethereum Russia
не помнб в рекавери листах он тоже вроде есть
источник

KP

Kirill Pimenov in Ethereum Russia
Ilya Kmet
Согласен. Писал ли кто то уже статью по поводу оптимального способа резделения? Тут яно можно вывести единый наилучший подход для раздачи QR.
Нет конечно; в разных культурах слово "друг" вообще значит довольно разные вещи (например, в американской персонажи "Теории Большого Взрыва" считаются вполне себе норм друзьями, а не мудаками друг друга еле терпящими по необходимости=)
Поэтому естественно никаких универсальных рекомендаций тут быть не может, у нас даже языка для их недвусмысленного выражения нет
источник

IK

Ilya Kmet in Ethereum Russia
Kirill Pimenov
Нет конечно; в разных культурах слово "друг" вообще значит довольно разные вещи (например, в американской персонажи "Теории Большого Взрыва" считаются вполне себе норм друзьями, а не мудаками друг друга еле терпящими по необходимости=)
Поэтому естественно никаких универсальных рекомендаций тут быть не может, у нас даже языка для их недвусмысленного выражения нет
хоть граф знакомств теперь рисуй и выделяй шарды
источник

KP

Kirill Pimenov in Ethereum Russia
Ilya Kmet
не помнб в рекавери листах он тоже вроде есть
Я вроде придумал как заменить это на IPFS-адрес; там есть небольшая проблемка, связанная с тем что довольно сложно в файл зашить SHA256 от полного содержимого этого файла =)
Если прокатит — обязательно расскажу что я придумал.
источник

IK

Ilya Kmet in Ethereum Russia
Kirill Pimenov
Я вроде придумал как заменить это на IPFS-адрес; там есть небольшая проблемка, связанная с тем что довольно сложно в файл зашить SHA256 от полного содержимого этого файла =)
Если прокатит — обязательно расскажу что я придумал.
да, было бы неплохо IPFS аюзать
источник

IK

Ilya Kmet in Ethereum Russia
@kirushik как думаешь почему пропали из продажи металлические рекавери листы? не эффективно? у леджера вроде их нет на сайте больше
источник

AZ

Alexey Zhdanov in Ethereum Russia
Ilya Kmet
Я просто сразу начинаю думать. Вот пришло ФСБ, нашли у одного знакомого, пойдут надавят на другого  тд.  Это конечно все философия. Но вот в случае 3/5 наверно лучше отдать один QR кому то, а другие спрятать в виде каких то других доков, платежек и тд.
Последняя 1/5 в каком-нибудь хранилище Швейцарского банка)
источник

IK

Ilya Kmet in Ethereum Russia
Alexey Zhdanov
Последняя 1/5 в каком-нибудь хранилище Швейцарского банка)
про банк я тоже думаал, туда можно положить один
источник

KP

Kirill Pimenov in Ethereum Russia
Ilya Kmet
Кстати, что то подобное с разделением секрета, раньше делал тут: https://iancoleman.io/shamir/. Я так понимаю идея та же, только нет удобств с QR.
Да много чего нет.
Например, она не навязывает чисто-оффлайновую работу, или сохранение себе на диск хтмл-приложения перед работой.
Это всё довольно наивные, но надеюсь действенные способы повысить практическую безопасность пользующихся БананаСплитом.

(Ну и это кроме адских потенциальных проблем с вбиванием в компьютер длинных хексов, написанных чужой рукой. Там хотя бы проверку корректности надо какую-то предусмотреть, а то по идее метод Шамира даёт ответ в любом случае, и можно перепутать 0 и 8 и получить неправильный ответ. В BananaSplit это на слое AEAD-шифрования проверяется)
источник

KP

Kirill Pimenov in Ethereum Russia
Alexey Zhdanov
Последняя 1/5 в каком-нибудь хранилище Швейцарского банка)
Надёжность банковских хранилищ для чего-либо кроме собственно денег — сильно переоценена, насколько я знаю.
https://www.nytimes.com/2019/07/19/business/safe-deposit-box-theft.html
источник