edogs software

edogs software
Рейтинг
775
Регистрация
15.12.2005
Должность
Программирование
leoseo:
RiDDi То есть то, что писали раньше Edogsы о том, что "при использовании холодного кошелька крипту вирус украсть не может" не соответствует действительности ?

Соответствует, просто RiDDi не понимает что такое криптовалюты и как они работают. То что он говорит что он там подменит номер входящего кошелька в буфере - это лишь фантазии, т.к. при подмене любого из параметров операции - криптоподпись будет не действительна.

Попробуем крайне примитивно с неточностями не важными для понимания сути объяснить еще раз.

Допустим Ваш секретный пароль 12345 - это пароль к кошельку, Вы его храните на холодном кошельке.

Что бы отправить перевод Вы делаете md5 от строки

12345:номерКошелькаОтправителя:комиссия:номерКошелькаПолучателя:идПеревода и получаете подпись

d2b92a6564452aa2a1a9e90a35d05a91

Все это Вы делаете у себя на холодном кошельке, не подключенном к этим Вашим интернетам.

Потом на сервис переводов Вы отправляете саму подпись и так же все данные по переводу (номера кошельков, ид перевода, комиссию). Больше никаких данных Вы не посылаете.

Поменяете номер кошелька , комиссию, ид перевода - все, подпись совпадать уже не будет и перевод не пройдет.

Сервис переводов 12345 восстановить никак не может (там не md5 и не 12345, там все сложнее), поэтому новую подпись он никак сгенерить не сможет.

cscope:
что будет создавать большую нагрузку сайт с 100к страницами на файлах или сайт со 100к страницами где контент в mysql? Файлы на инклюдах.
При одинаковом трафе.

Данные mysql в файлах, поэтому если Вам хватает файлового функционала, то mysql будет избыточен.

LEOnidUKG:
Мы тут не обсуждаем бэкапы. И мы не обсуждаем кражи. Это вообще не относиться к данной теме.

Похоже Вы не знаете для чего используется шифрование, но да ладно.

А вот Ваше " бояться, что к тебе придут" исходя из этой логики каким образом тогда к теме относится?

LEOnidUKG:
Не вижу смысла в этом.

Если бояться, что к тебе придут

Так-то в принципе и бакапы можно не делать. Ведь с данными ничего не может случится.

70 тысяч краж в месяц в россии в 18 году в среднем. Но это где-то там, далеко, не в нашем районе, да?:)

foxi:
edogs, голая операционка без следов активного использования на небольшой части диска + огромная непонятная (зашифрованная) часть + всякие предложения ввести крипто пароли при загрузке системы - это такое скрытие :D прям никто не догадается что там зашифрованный раздел .

Сказали ведь "надо применять с осторожностью, ... при грамотном подходе невозможно. "©, а Вы предлагаете только что неоновую вывеску не повесить:)

Операционка настоящая, зашифрованная. От нее без проблем дается пароль. Смотрите что хотите. В ней Вы смотрите порно и качаете торренты.

Скрытый раздел размещается на свободном месте видимой зашифрованной ОС, его подключить можно только зная о нем, со стороны это выглядит как набор случайных данных. Установить его наличие (при соблюдении мер предосторожности - отсутствие ссылок на него там и прочее) невозможно, а наличие веракрипта вполне объясняется первой ОС. На нем Вы продвигаете сео-сайты клиентов и ругаете заграничное правительство.

Это очень утрированно - нагуглить детали если интересно не сложно.

Consensus:
Через обменники - это не вывод, а обычный перевод

У вебмани другое мнение https://megastock.ru/Resources.aspx?gid=19 , раздел называется "Ввод-вывод электронных валют".

treshnyuk:
Если есть такая вероятность то вероятно стоит прекратить заниматься подобным либо не хранить на ПК?
Все ж прекрасно понимают, что человеческий фактор ник-то не отменял, а зашифрованные данные хоть тупо пустого диска придадут интерес.

В веракрипте и трукрипте есть hidden volume, который надо применять с осторожностью, но доказать его наличие или отсутствие при грамотном подходе невозможно.

Consensus:
С чего ты взял что нет? раньше были совсем другие лимиты, потом вышел закон и теперь вывод с лимитом 600к

Нам лениво сегодня унижать и доминировать, поэтому просто объясним - лимит вывода через ГА (даже если он есть) относится только к WMR (а не к WMZ). WMZ, например, через официальный ВМ, выводится суммами не меньше чем 10к баксов или 10 килоевро. А через обменники вывод вообще никак не лимитирован.

leoseo:
После перевода биткоина обменнику они уже не твои. Ты надеешься на его честность, что он совершит платёж на карту. Никакой разницы между обменом вебмани.

Именно. Никакой разницы. Поэтому нельзя говорить о недостатке крипты по этому пункту. Но с криптой Вы по крайней мере уверены, что если обмен крипта на нал произошел, то все. А с яндексами или сбером Вам может прилететь еще в течении несколько лет проблема.

leoseo:
Я понимаю. Но вирусы даже в таких упрощённых кошельках возможны. Вирус который берёт и совершает платёж с твоего компьютера на другой кошелёк.

Нет. Есть хардварные кошельки, можно купить отдельный не подключенный к инету телефон или нетбук, можно сделать раздел на диске шифрованный поставить туда ось отключив ей интернет и использовать кошелек там. Короче - у крипты есть возможность полностью безопасного использования в плане защиты от вирусов.

leoseo:
Но не в этом суть... Вся эта надёжность не нужна, учитывая другие риски - риск при переводе на карту через обменник или риск что курс биткоина обвалится.

Риски есть везде. В крипте они ниже, а точнее больше перенесены на самого человека. Есть мозг - ниже, нет мозга - выше.

leoseo:
Если крупные суммы, то есть риск, что тебя вычислят бандиты из обменного пункта.

С банком тоже есть такой риск. И?

---------- Добавлено 22.02.2019 в 14:57 ----------

Consensus:
Ты не словами а делом докажи, попробуй снять с вебмани 601 тысячу в месяц, обойди лимит 🤣
У вебмани вообще нет такого лимита. Вы чего там курите?
Consensus:
Твои факты тобой же и на фантизируемые и не чего не стоят, без пруфов

Так это Вы фантазируете про 600к лимит, где пруфы-то? Чайник рассела блин.

leoseo:
Ну а какие есть ещё варианты, кроме карты ?

Вебмани, нал, крипта. У нас сейчас по факту 60% криптовалютных платежей уходит дальше в криптовалюте-же.

leoseo:
На карту приходит перевод без персонализации, обменник не указывает фамилию и имя владельца вебмани кошелька.

Речь шла не о приходе на карту, а об операции обмена. В операции обмена Вы посылаете персонализированные вебмани.

Понимаете, биткоин это электронные наличные. Которые если Ваши, то они Ваши. Яндекс даже если Вы обменяли на деньги на счете в банке - у Вас их все равно могут отнять контр-агенты.

leoseo:
Выше вы говорили о том, что не обязательно хранить у себя гигабайты информации, поэтому мы говорим про тот вид кошелька при котором ничего не нужно хранить у себя на компе. В таком случае как я понимаю есть риски не только от вируса, но и риск кидка от сервиса посредника, ведь если ты у себя не хранишь холодный кошелёк, значит кто-то другой хранит твои деньги у себя (как аналог криптобиржи).

Гигабайты информации нужны только если Вы хотите в них копаться в поисках истории.

В противном случае достаточно пары килобайт - грубо говоря длинного пароля. При этом для осуществления перевода Вы крайне упрощенно из этого пароля генерируете другой одноразовый пароль для конкретного перевода, тащите этот пароль на какой-нибудь сервис и осуществляете перевод. При этом этот сервис в принципе не может сделать ничего кроме как исполнить именно Ваш перевод.

Представьте себе что у Вас есть цифра "12345" - это Ваш основной пароль. Что бы послать деньги, Вы берете "12345" умножаете это на "номер кошелька получателя" и умножаете на "сумму" и умножаете на "номер операции отправки с кошелька". И вот результат Вы относите посреднику. Посредник при этом не умеет делить (крипта), поэтому извлечь Ваш пароль не может. А результата этой операции достаточно для проведения этой операции и только ее. Провести ее посреднику есть прямой смысл, т.к. он получит за это комиссию. А посредник при этом может быть кто угодно, ибо это децентрализация.

Всего: 12159