Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2017-12-14, 13:14
  #13
Medlem
Citat:
Ursprungligen postat av KastaMask
"Storing bitcoins on paper wallets is not safe unless very strict security precautions are undertaken during their initial preparation"

Det finns enklare alternativ.

Använd en mjukvaruplånbok, zippa en kopia av nyckel/wallet-fil som du sparar på molntjänst. Kryptera zip-filen med Veracrypt (välj ett starkt lösenord!). På det sättet skyddar du dig ifall molntjänsten blir hackad. Du kan även spara filen på ett USB-minne och låsa in i ett kassaskåp ifall du känner dig mer bekväm med "fysisk" lagring .

Du behöver göra en ny backup ifall du generar en ny nyckel eller plånbok.

Jag må vara korkad, men jag förstår inte hur detta är säkrare eller enklare än att generera en pappersplånbok och skriva ut? Båda kräver lösenord om man vill ha det och i båda fallen behöver du vara jävligt noga med att ingen har insyn i datorn under skapandet?
Citera
2017-12-14, 13:45
  #14
Medlem
KastaMasks avatar
Citat:
Ursprungligen postat av rymdrattan
Jag må vara korkad, men jag förstår inte hur detta är säkrare eller enklare än att generera en pappersplånbok och skriva ut? Båda kräver lösenord om man vill ha det och i båda fallen behöver du vara jävligt noga med att ingen har insyn i datorn under skapandet?

Papper är ett fysiskt objekt som kan förstöras. Kopior av en krypterad plånbok spridda över molnet är svårare att bli av med (så länge inget drastiskt inom lösenordscrackning sker). Personligen tycker jag det är lättare att klicka ett par gånger och skriva ett lösenord än att krångla med min dammiga skrivare som antagligen har slut på bläck .

Hur ska denna insyn uppstå? Om man blockerar allt utom nödvändiga utgående portar i brandvägg och blockerar ondödiga scripts/cookies så bör man vara säker. Ska man flytta värde så bör man läsa lite om grundläggande säkerhet. De flesta targets har gjort fel som lätt hade kunnat undvikas om de bara var lite pålästa. Information är gratis och finns i överflöd på internet, finns ingen ursäkt till okunskap längre .

Vanligt sätt att komma åt någon är att man lämnar SSH öppet på standardport med dåligt lösenord som då går att cracka. Många har även routrar och webbservrar helt öppna för omvärlden. Andra skryter om sitt innehav på sociala medier och är dumma nog att ha samma lösenord på både mail och den där sidan som det nu finns en lösenords-dump utav.

Tradar man coins på samma maskin som man klickar på viruslänkar på sitt helt öppna nätverk utan ens en mjukvarubrandvägg får man fan skylla sig själv om någon stjäl ens coins.
__________________
Senast redigerad av KastaMask 2017-12-14 kl. 13:48.
Citera
2017-12-15, 09:33
  #15
Medlem
Citat:
Ursprungligen postat av KastaMask
Papper är ett fysiskt objekt som kan förstöras. Kopior av en krypterad plånbok spridda över molnet är svårare att bli av med (så länge inget drastiskt inom lösenordscrackning sker). Personligen tycker jag det är lättare att klicka ett par gånger och skriva ett lösenord än att krångla med min dammiga skrivare som antagligen har slut på bläck .

Hur ska denna insyn uppstå? Om man blockerar allt utom nödvändiga utgående portar i brandvägg och blockerar ondödiga scripts/cookies så bör man vara säker. Ska man flytta värde så bör man läsa lite om grundläggande säkerhet. De flesta targets har gjort fel som lätt hade kunnat undvikas om de bara var lite pålästa. Information är gratis och finns i överflöd på internet, finns ingen ursäkt till okunskap längre .

Vanligt sätt att komma åt någon är att man lämnar SSH öppet på standardport med dåligt lösenord som då går att cracka. Många har även routrar och webbservrar helt öppna för omvärlden. Andra skryter om sitt innehav på sociala medier och är dumma nog att ha samma lösenord på både mail och den där sidan som det nu finns en lösenords-dump utav.

Tradar man coins på samma maskin som man klickar på viruslänkar på sitt helt öppna nätverk utan ens en mjukvarubrandvägg får man fan skylla sig själv om någon stjäl ens coins.

Självklart kan papper förstöras, det är därför som man gör så många kopior som man behöver, på samma sätt med mjukvaruplånböcker.

Haha, har man inte tillgång till en skrivare större delen av tiden så förstår jag din poäng.

Gällande insyn: Jag hade för inte allt för länge sen en mask+keylogger på min dator som avast, avg och windows defender inte upptäckte. Vilket gjorde att jag fick mitt kreditkort utnyttjat till maxgränsen två gånger (fick som tur var tillbaka allt efter polisanmälan och ett bra kreditföretag). Det anti-virusprogram som tillslut hittade masken och keyloggern var panda-scan. Självklart var alla uppdaterade, men det finns alltid en risk för 0-day hacks och bristande anti-virus-mjukvara.

Där som du föreslår att man ska ha en separat maskin att tradea på så blir det fler än några klick för att sätta upp det systemet. Samma gäller pappersplånböcker.

ps. Jag hade gärna sett en lösning där svenska staten går in och börjar agera hjälpmedel med säkerhet, bank-id osv. Hade gjort saken väldigt mycket lättare för gemene man och sannolikt säkrare för oss som inte är överdrivet skyddade .ds
__________________
Senast redigerad av rymdrattan 2017-12-15 kl. 09:36.
Citera
2017-12-25, 01:10
  #16
Medlem
KastaMasks avatar
Citat:
Ursprungligen postat av rymdrattan
Där som du föreslår att man ska ha en separat maskin att tradea på så blir det fler än några klick för att sätta upp det systemet. Samma gäller pappersplånböcker.

ps. Jag hade gärna sett en lösning där svenska staten går in och börjar agera hjälpmedel med säkerhet, bank-id osv. Hade gjort saken väldigt mycket lättare för gemene man och sannolikt säkrare för oss som inte är överdrivet skyddade .ds

Ett smidigt sätt att skaffa sig en separat maskin är att köra en virtuell maskin via t.ex VirtualBox. Installera ett säkert system som whonix eller annan valfri simpel distro t.ex Solus eller Antergos. Det är enkelt att kopiera avbilden och du kan då spara hela ditt färdigkonfigurerade system. Bra att använda till "farliga" saker så att du slipper infektera hosten. Då kan du klicka på viruslänkar bäst du vill !

En kryptobank där användare legitimerar sig med BankID för att låsa upp sin nyckel + seed hade kanske varit något?
Citera
2017-12-25, 01:17
  #17
Medlem
Ledger nano s
Citera
  • 1
  • 2

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback