2014-02-26, 23:31
  #7705
Medlem
Fungerar växlingen på btcx?
Citera
2014-02-26, 23:36
  #7706
Medlem
benjaminjuhlins avatar
En grej man kan göra är att man har en plånbok på Blockchain.info. De har ingen möjlighet att stjäla dina nycklar, även om de ville det, eftersom de inte kontrollerar ens plånbok. Där kan man också ha 2faktorsautentifiering.
Citera
2014-02-27, 09:11
  #7707
Medlem
Okej, jag har inte ens ett bankomatkort för tillfället. Behöver 700 spänn i Bitcoins omgående, hur går jag tillväga? Har cash på kontot, men måste gå till banken.
Citera
2014-02-27, 09:38
  #7708
Medlem
Citat:
Ursprungligen postat av benjaminjuhlin
En grej man kan göra är att man har en plånbok på Blockchain.info. De har ingen möjlighet att stjäla dina nycklar, även om de ville det, eftersom de inte kontrollerar ens plånbok. Där kan man också ha 2faktorsautentifiering.
Om du hostar din plånbok på deras server har de tillgång till den. Kan du föra över BTC (inte växlingskontorens egna låtsas btc utan riktiga) på hemsidan kan även administratören göra det. Även om .dat filen/nycklarna är krypterade osv, så går det för den som har tillgång till källkod och servrar att ändra på det. Vad är det som hindrar ägaren från att vänta tills det finns 1.000.000 BTC på alla wallets, för att köra ett script som för över alla pengarna till hans eget konto precis som om det var kunden själv som tröck "send"?

Det är exakt samma sak som om jag skickade min plånbok till dig för att du ska hålla den åt mig ett tag. Det är en efterbliven risk att ta.

Men alla som vill lägga sina pengar i andras händer varsågoda, ni ber om att bli rånade och förtjänar det tillochmed. Då kanske man tänker lite extra nästa gång. Hela syftet med bitcoin är att ta tillbaks kontrollen över pengarna till individnivå...
__________________
Senast redigerad av hustlerinc 2014-02-27 kl. 09:52.
Citera
2014-02-27, 10:17
  #7709
Medlem
LeonVances avatar
Citat:
Ursprungligen postat av hustlerinc
Men alla som vill lägga sina pengar i andras händer varsågoda, ni ber om att bli rånade och förtjänar det tillochmed. Då kanske man tänker lite extra nästa gång. Hela syftet med bitcoin är att ta tillbaks kontrollen över pengarna till individnivå...

Det verkar inte som att den individen ännu är mogen för det ansvaret.
Jag kan nog säga att 99% inte förstår syftet med bitcoin, utan ser det bara som ett sätt att tjäna pengar.
Citera
2014-02-27, 10:35
  #7710
Medlem
benjaminjuhlins avatar
Citat:
Ursprungligen postat av hustlerinc
Om du hostar din plånbok på deras server har de tillgång till den. Kan du föra över BTC (inte växlingskontorens egna låtsas btc utan riktiga) på hemsidan kan även administratören göra det. Även om .dat filen/nycklarna är krypterade osv, så går det för den som har tillgång till källkod och servrar att ändra på det. Vad är det som hindrar ägaren från att vänta tills det finns 1.000.000 BTC på alla wallets, för att köra ett script som för över alla pengarna till hans eget konto precis som om det var kunden själv som tröck "send"?

Det är exakt samma sak som om jag skickade min plånbok till dig för att du ska hålla den åt mig ett tag. Det är en efterbliven risk att ta.

Men alla som vill lägga sina pengar i andras händer varsågoda, ni ber om att bli rånade och förtjänar det tillochmed. Då kanske man tänker lite extra nästa gång. Hela syftet med bitcoin är att ta tillbaks kontrollen över pengarna till individnivå...
Nej. Krypteringen sker hos klienten, och därför har inte Blockchain.info tillgång till annat än din krypterade plånbok. http://bitcoin.stackexchange.com/questions/5249/how-secure-is-blockchain-info

Andreas Antonopoulos gick dit med lite av sina bitcoins efter april, vilket var ett långt tag innan han blev anställd där, just för att de har detta system.

Alltså, om inte jag har låst upp min plånbok så kan inte de trycka på send. Att fråga sig om vad som trycka på send på samma sätt som jag gör det är att fråga som varför ett par tjuvar inte bara kan starta min bil på samma sätt som jag - och därmed ignorera det faktum att tjuvarna saknar nyckeln!
__________________
Senast redigerad av benjaminjuhlin 2014-02-27 kl. 10:47.
Citera
2014-02-27, 10:44
  #7711
Medlem
vizuals avatar
Citat:
Ursprungligen postat av LeonVance
Det verkar inte som att den individen ännu är mogen för det ansvaret.
Jag kan nog säga att 99% inte förstår syftet med bitcoin, utan ser det bara som ett sätt att tjäna pengar.

finns nog en användning eller fler för alla med bitcoin

dom kanske inte inser det än men som det ser ut nu så kommer dom inse det snart
Citera
2014-02-27, 10:52
  #7712
Medlem
Citat:
Ursprungligen postat av benjaminjuhlin
Nej. Krypteringen sker hos klienten, och därför har inte Blockchain.info tillgång till annat än din krypterade plånbok. http://bitcoin.stackexchange.com/questions/5249/how-secure-is-blockchain-info

Andreas Antonopoulos gick dit med lite av sina bitcoins efter april, vilket var ett långt tag innan han blev anställd där, just för att de har detta system.

Alltså, om inte jag har låst upp min plånbok så kan inte de trycka på send. Att fråga sig om vad som trycka på send på samma sätt som jag gör det är att fråga som varför ett par tjuvar inte bara kan starta min bil på samma sätt som jag - och därmed ignorera det faktum att tjuvarna saknar nyckeln!
Men snälla, från din källa:
Citat:
If our servers were compromised the attacker could theoretically alter the javascript files to intercept the users password next time they login. For this to be effective the attack would have to go unnoticed for an extended period of time. In addition to the server side checks we perform there is also the My Wallet verifier browser extension which can be optionally installed for added security. Before login it will transparently verify all the javascript files running on the page match those hosted on github. If any errors are found the extension will prevent the user from logging in.
Vilket är precis det jag säger, om admin för sidan är korrupt kan han ändra i koden, och ta kontroll över din plånbok. Det är en korkad risk att ta när det är helt onödigt för att kunna använda sina coins. Men för all del, varsågoda. Varje stora bitcoin kupp höjer värdet på våra bitcoins, eftersom det tar tid att tvätta sånna summor och de bunkras en period höjer det värdet på de som är kvar i cirkulation.

För att relatera det till din jämförelse med biltjuvar: Det enda tjuven behöver är att du ska trycka på "lås upp" knappen en gång för att han ska snappa upp rätt signal. Sen kan de använda den när de känner för det.

Ju fler idioter desto bättre för oss som är försiktiga. Vi snackar inte facebook konton här, det är sjuka pengar det handlar om och människor är giriga.
__________________
Senast redigerad av hustlerinc 2014-02-27 kl. 11:06.
Citera
2014-02-27, 11:03
  #7713
Medlem
benjaminjuhlins avatar
Citat:
Ursprungligen postat av hustlerinc
Men snälla, från din källa:

Vilket är precis det jag säger, om admin för sidan är korrupt kan han ändra i koden, och ta kontroll över din plånbok. Det är en korkad risk att ta när det är helt onödigt för att kunna använda sina coins. Men för all del, varsågoda. Varje stora bitcoin kupp höjer värdet på våra bitcoins, eftersom det tar tid att tvätta sånna summor och de bunkras en period höjer det värdet på de som är kvar i cirkulation.

Ju fler idioter desto bättre för oss som är försiktiga.
Nja, kopplar du in deras verifier så kommer den att verifiera mot den öppna koden. Den kan du läsa.

Du är väl förresten medveten om att någon skulle kunna köra en 51% attack mot själva Bitcoinprotokollet och om den går oupptäckt så kan någon spendera dina pengar innan dig? Det är ett större hot.

Det säkraste är förstås att ha sina bitcoins på en papperplånbok som man skrivit ut i offlineläge. Jag valde att flytta mina bitcoins från min Multibitplånbok till Blockchain.info eftersom att jag gillar att ha tvåfaktorsautentifiering, det fanns inte då för Multibit men kanske finns nu?

Skulle förövrigt uppskatta om du inte refererade till mig som tillhörande gruppen "idioter" eller som någon "som förtjänar att bli rånad".
Citera
2014-02-27, 11:19
  #7714
Medlem
Citat:
Ursprungligen postat av benjaminjuhlin
Nja, kopplar du in deras verifier så kommer den att verifiera mot den öppna koden. Den kan du läsa.

Du är väl förresten medveten om att någon skulle kunna köra en 51% attack mot själva Bitcoinprotokollet och om den går oupptäckt så kan någon spendera dina pengar innan dig? Det är ett större hot.

Det säkraste är förstås att ha sina bitcoins på en papperplånbok som man skrivit ut i offlineläge. Jag valde att flytta mina bitcoins från min Multibitplånbok till Blockchain.info eftersom att jag gillar att ha tvåfaktorsautentifiering, det fanns inte då för Multibit men kanske finns nu?

Skulle förövrigt uppskatta om du inte refererade till mig som tillhörande gruppen "idioter" eller som någon "som förtjänar att bli rånad".
Han kan ändra github koden också, och javascript som sköter krypteringen är alltid synlig direkt i webbläsaren (man behöver alltså inte läsa git för att se den). Men hur många gånger har du personligen läst koden?

51% attacken är så sjuuuuukt mycket svårare att genomföra än att ändra några rader kod, och blir svårare för varje dag som går. Idag skulle man behöva tillgång till 15.000.000 GH/s. När Ghash.io poolen närmade sig det började hela communityt varna varandra och lämnade den.

Du har dessutom missförstått riskerna med en 51% attack, det gör det inte möjligt för någon utomstående att spendera mina coins. Det gör det möjligt att spendera samma coin flera gånger, såkallad double spending. Eftersom man kontrollerar majoriteten av nätverket kan man verifiera transaktioner som annars inte hade verifierats i blockchain och på så sätt trycka nya bitcoins. Det skulle vara förödande för bitcoin communityt, men ingen skulle förlora några mynt. Det skulle bara komma till "förfalskade" mynt i kretsloppet.

Förvarar man sin plånbok rätt finns det inte en attack i världen som kan flytta mina mynt utan min tillåtelse. Lämnar man däremot mynten tillgängliga för någon att spendera är det som att be om att bli rånad.
__________________
Senast redigerad av hustlerinc 2014-02-27 kl. 11:28.
Citera
2014-02-27, 11:29
  #7715
Medlem
benjaminjuhlins avatar
Citat:
Ursprungligen postat av hustlerinc
Han kan ändra github koden också, och javascript som sköter krypteringen är alltid synlig direkt i webbläsaren (man behöver inte alltså inte läsa git för att se det). Men hur många gånger har du personligen läst koden?
Jag har inte läst koden någon gång. Men eftersom att det finns möjlighet att göra det och att andra gör det kan jag lita på att den är säker. Det är vanligt att öppenhet bygger tillit och det brukar fungera bra.

Det är alltså ganska säkert tycker jag. Mycket säkrare än att ha sin plånbok på en dator som kan vara komprometterad och där man inte har någon tvåfaktorslösning.

Hur skyddar du din plånbok?

Citat:
Ursprungligen postat av hustlerinc
Du har dessutom missförstått riskerna med en 51% attack, det gör det inte möjligt för någon utomstående att spendera mina coins. Det gör det möjligt att spendera samma coin flera gånger, såkallad double spending. Eftersom man äger majoriteten av nätverket kan man verifiera transaktioner som annars inte hade verifierats i blockchain och på så sätt trycka nya bitcoins. Det skulle vara förödande för bitcoin communityt, men ingen skulle förlora några mynt. Det skulle abra komma till "förfalskade" mynt i kretsloppet.
Om någon spenderar mynt två gånger, så påverkar det de facto dina mynts köpkraft. Kanske lite slarvigt att säga att någon spenderar dina mynt, men det påverkar dina mynt. På samma sätt som när centralbanker tillför nya pengar.
Citera
2014-02-27, 11:48
  #7716
Medlem
Citat:
Ursprungligen postat av benjaminjuhlin
Jag har inte läst koden någon gång. Men eftersom att det finns möjlighet att göra det och att andra gör det kan jag lita på att den är säker. Det är vanligt att öppenhet bygger tillit och det brukar fungera bra.

Det är alltså ganska säkert tycker jag. Mycket säkrare än att ha sin plånbok på en dator som kan vara komprometterad och där man inte har någon tvåfaktorslösning.

Hur skyddar du din plånbok?
Jag har flera plånböcker, alla på varsin usb-sticka + laminerad krypterad lösenordsskyddad pappersbackup. Sparplånboken är offline 99.9% av tiden, medans jag har en spenderingsplånbok med mindre summor. Alla byter jag med jämna mellanrum till nya för att minska risken att någon kapat mina .dat-filer. Men inte utan att försäkra mig om att datorn är ren först. Och skulle aldrig tänka tanken att öppna plånboken i något annat än virtual machine/sandbox.

Inte ens plånboken för webshopen finns tillgänglig online. Allt är offline förutom när det ska användas för att skicka pengar. Mottagna pengar går att verifiera online utan direkt tillgång till plånboken. Hur ofta de är online/förnyas beror på hur känslig plånboken i fråga är.

Jag vågar påstå att jag är relativt safe.
__________________
Senast redigerad av hustlerinc 2014-02-27 kl. 11:57.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in