Komentarai Prisijungti
Viršuje: Seniausi | Naujausi
conjurer 2021-09-22 20:34
Na jie realiai naudoja žodyno ataką, kai žmogus pasako kelis žodžius, kurie galėjo būti naudojami, o jie juos sukombinuoja visais būdais. Realiai čia nieko naujo ar mandro,
Šitas sakinys skamba keistai. "Brute force" metodas ir "dictionary" ataka skiriasi.
Šaras 2021-09-23 09:38
Rinkimas iš žodyno ir yra brute force metodas.
punktyras 2021-09-23 10:06
), BF metodu teks perrinkti 10 000 variantų. Jei žinai, kad slaptažodyje kažkur tikrai buvo tarkime, skaičius 8, teks perrinkti max 3439 variantus, o jei žinai, kad aštuonetu slaptažodis prasideda – max 1000, tai yra, 10 kartų mažiau, nei aklu spėjimu.
bahuriux 2021-09-23 12:13
Bet tada tų krypto piniginių saugumas Š lygio jei leidžia, nepataikius iš trečio karto tarkim vėl ir vėl spėlioti slaptažodį. Po trečio nepataikymo turėtu blokuoti priėjimą prie tos sąskaitos tarkim (iš lempos) 2 valandom, po to 2 dienom po to 2 savaitėm po to pastoviai 2 mėnesiams. Paskui pagalvojau kad negerai, nes taip gali kasnors užtrolinti sąskaitą. Na tada gal koks dongle padėtu identifikuotis net nežinau.
Audrius 2021-09-23 12:26
matosi, kad "esi" naudojes BTC.
Kalba eina apie paciu zmoniu susigalvotus slaptazodziu, o ne apie BTC protokola bendrai. Jei savo BTC piniginei susigalvojai "1234" slaptazodi, tai bus ir atitinkamas saugumas.
Su BTC protokolu, cia nera nieko bendro.
conjurer 2021-09-23 13:05
Čia sunku apibrėžti ribą, nes jei sakysi kad mano žodynas yra visa abėcėlė, bei skaičiai, ir darysi kombinaciją, tai gausis bruteforce. Sakyčiau vienas iš pagrindinių skirtumų tarp brute force, yra tas, kad žodyno ataka ne visada bus sėkminga, o bruteforce visada bus, tačiau gali ilgai užtrukti. Neracionalu jas sulyginti, nes skirtumas kaip pica ir miltai.
Šaras 2021-09-23 13:15
Užtenka googlėj įvest dictionary attack ir paskaityt pačią pirmą eilutę.
Arba wiki tą patį padaryt..
Arba paskaityt kas yra brute-force atakos..
Ai tiek to.
conjurer 2021-09-23 13:32
Šios atakos į tą pačia kategoriją patenka vien dėl to, kad nenaudojami kiti atakos vektoriai išskyrus bandymus atkurti identišką hashą. Tačiau softe tai išskiriama kaip dvi atakos.
bahuriux 2021-09-23 14:37
Nors bb aš ką ten išmanau geriau paaiškink principus "crypto for dummies", kad nelikti išdurtam.
conjurer 2021-09-23 15:01
Piniginė yra failas. BTC atveju vadinasi wallet.dat. Piniginės softas "bitcoin node" veikia daug maž kaip torrent klientas, siunčiasi blokus p2p rėžimu. Jei turi kelis kriptovienetus, ir nori atlikti pervedimą, tu nusiunti užklausą visiems kitiems node, kad iš tavo adreso į kitą būtų vykdomas pervedimas. Po kelių blokų sugeneravimo, tavo pervedimas patvirtinamas, ir tampa BTC istorijos dalimi.
Pats pervedimas atliekamas naudojant unikalų raktą esantį wallet.dat faile. Esant reikalui tą raktą gali užšifruoti. Tokiu atveju atliekant pervedimą tavęs bus paprašyta įvesti atšifravimo raktą (ale tavo piniginės slaptažodį). Būtent to atšifravimo rakto ir ieško straipsnyje minėta kompanija.
Tą piniginę gali pats užšifruoti, kaip failą, bet kokiu būdu, kuris tau patinka. Bet BTC softas palaiko ir savo vidinį šifravimą, čia tiesiog vienas iš patogumų.
Dauguma naudojasi web piniginėm, kas nėra tikros piniginės, o tiesiog eilinė duomenų bazė. Kompanijos teikiančios tokias paslaugas viską laiko vienoje, ar keliose tikrose piniginėse. Straipsnyje nekalbama apie tokių slaptažodžių atgavimą, nes jis gali būti pakeistas tuo pačiu būdu kaip ir šio forumo - pateikiant registracijos e-mail.
Ankščiau esu minėjąs, kad norint turėti kriptoturto, geriausia yra naudoti tikra piniginę. Gali ją pasidaryti neužšifruotą, įsimesti į usb flashą, ir pasidėt jį į seifą. Tada nebus rizikos pamiršti, bei prarasti, jei vienas iš laikančių tinklapių bus uždarytas.
Audrius 2021-09-23 15:12
Sekmes!
Nedrisciau sakyti, kad to niekada nebus, bet tavo vietoj i BTC ieidineciau jau dabar, nes rizikuoji likti ant ledo.
conjurer 2021-09-23 15:16
Šiap jo, pagal paskutines tendencijas, dabar yra žemas taškas.
bahuriux 2021-09-23 16:10
Žinau, bet yra toks dalykas kaip savikaina ir paklausa/pasiūla, tu negali kelti kainos belekiek net spekuliuodamas juodai kaip kad yra su viena anglies alotropine atmaina atsitike. Bent jau ne tokiam "daiktui" (kaip BTC) kurį salyginai bet kas gali pasigaminti +/-3 kartus pigiau, kadangi dabar būtent tokia situacija ir yra, tai palei mano logiką pirkti būtent dabar ir yra rizikinga. OK palei mane tegu bus 20k$ ta riba žemiau kurios aš pirksiu. Jei kaina kažkokiu stebuklingu būdu užkils iki tarkim 100+k$ vietoj to kad nukristu, kodėl manai, kad aš negalėsiu tada nusipirkti rigo ir pats mininti su 500-600% pelno marža?
Mano supratimu taip ir atsitiks tik iki to bus daug svyravimų į bet kurią pusę. Yra pranašaujančių kad iki 2030m BTC bus 500k$.
conjurer 2021-09-23 17:01
Jei galėsi nusipirkti modernų rigą, galėsi taip mininti, bet pakolkas nesu matęs lietuviškų parduotuvių parduodančių tokią įrangą. Kursui pakilus, kasimo įranga brangsta.
Stebėtojas 2021-09-24 17:04
Drįsčiau tvirtinti, kad visi *koinai nėra ir nebus baigtinis resursas dėl labai paprastos priežasties - virtualioje erdvėje viskas yra virtualu ir jei netenkins BTC, visada gali pakurti BTCX, kur X in {2, 3, 4, ...} su tokiomis pačiomis savybėmis.
Šiaip, sudomino, kas gi tas geradaris, apdovanojantis už bloko "iškasimą"?
Visa tai man primena žaidimą, kai turi kažką padaryti ir už tai gauni virtualią monetą.
conjurer 2021-09-24 17:31
Realiai kriptoturtas ir būtų žaidimas, jei nebūtų atsiradęs poreikis tam.
Geriau tai įsivaizduok kaip medį, kurį kapodamas gauni malkas. Iš pradžių gausi didelius kamieno gabalus, po to šakas, po to mažas šakeles. Jei spėjai prikapoti medžio kol buvo kamieno eilė, turėsi daug malkų, ir galėsi jas pardavinėti tiems, kas dabar kapoja šakeles. Kol to medžio kažkam reikia, gali už jį gauti eurus.
Kita vertus yra žmonių, kurie nesuvokia, kad tarkim kompiuteriniai žaidimai turi savo "profesionalią sceną", su rimtai apmokamais atletais, o žaidimus kuriančios kompanijos yra multimilijardinė rinka. Ir tuo pačiu garbina žmonės, kurie gauna milijonus, valandą bėgiodami paskui kamuolį.
Stebėtojas 2021-09-24 18:25
Na, dėl poreikio tai galima ginčytis. Kiek suprantu tai vienitelė reali panaudojimo vieta - piniginių mokėjimų "backgroundas" - ta visa techninė/programinė pusė, todėl visas šitas susižavėjimas primena tulpių svogūnėlių karštinę.
conjurer 2021-09-24 18:56
Tulpės buvo tulpės, vienkartinis dalykas. Sunku lyginti, nes kriptoturto burbulas jau daug kartų sprogo. Todėl kroptorinka panašesnė į NT rinką - visi nori kad sprogtų burbulas, ir jis nuolat "sprogsta", bet kainos vis dar per didelės, tiek kripto, tiek NT.
Poreikis matomai yra, tik gal ne eiliniam lietuviui, kuris gyvena ganėtinai ekonomiškai laisvoje zonoje. Nebūtų poreikio, tiek nekainuotų.
M Maskas 2021-09-24 22:27
Ripple XRP > Bitcoin
My bet
Komentuoti gali tik registruoti lankytojai.
Neregistruotiems lankytojams komentavimas uždraustas siekiant sumažinti
paviršutiniškų, beverčių ir įžeidinėjančių žinučių kiekį.
Savininkai negali pasiekti bitkoinų už 140 milijardų dolerių, bet jau yra išeitis - ir siūlomi neįprasti sprendimai veikia!