-
Fototrend
I. Általános tudnivalók

1. Mielőtt kérdezel, olvasd el legalább a II. részben levő linkeket és semmiképpen se félj a Google-t használni!
2. Igen, lehet pénzt keresni vele de nem könnyű és kockázatos, ezt nem lehet elég sokszor hangsúlyozni. Csak akkor fektess bele, ha van játszópénzed, mert lehet, hogy egyik napról a másikra bukod az egészet és még egy jó nagy áramszámlát is kapsz a nyakadba.
3. A bányászat nehézségi szintje immár több éve olyan magasra emelkedett, hogy a videókártyák teljesítménye alkalmatlan profitcélú Bitcoin bányászatra, még "ingyen" árammal is. Amennyiben bányászatból remélsz számottevő profitot, több millió forintos beruházásra lesz szükséged, célirányú hardver (ASIC) vásárlására és specializált hosting megoldásra (lehetőség szerint valahol ahol Magyarországnál jóval olcsóbb az elektromos áram ára).
Új hozzászólás Aktív témák
-
Penge_4
veterán
válasz
bolbatiku
#2209
üzenetére
"Bármennyire is biztonságos egy etárca, mindenképpen ad legalább egy új támadási lehetőséget ami a webes felületből adódik."
Ha el is lopják a titkosított tárcafájlokat, mivel törik meg?
Ha brute force-szal esnek neki, akkor meg először a blokklánc alapján sorba rendezik és azoknak esnek neki először, amiken a legnagyobb összegeket tárolják (a publikus kulcs alapján). Így azok lesznek veszélyben, akik rengeteget tárolnak 1-1 tárcában.
"Mivel böngészőn keresztül jelentkezel be, a gyengeségeit kihasználva (pl XSS) megszerezhetik a szessönöd"
Erre való a böngészőkiegészítő, ami jelez, ha bármi kompromittálódik az oldalon. És semmilyen JavaScriptet nem tölt le az oldalról.
"azaz ha az egyik lapon be vagy jelentkezve az e-tárcádba a másikban meg rákattintasz egy linkre amit direkt erre a célra gyártottak, akkor a támadó át tudja venni az irányítást az etárcád felett."
Ezért kell külön böngészőből futtatni. Nyilván a böngésző-sebezhetőségek ellen nem véd, de ez már megint csak kliensoldali probléma. Ilyen alapon telepítesz egy programot, amiben van egy backdoor, ami ellopja a wallet.dat-odat.
"Meg az alias-okkal is volt probléma a blockchainnél, ha a támadó ismerte az aliast, akkor offline bruteforceolni tudta a jelszót."
Ez valóban necces eset volt, de jelenleg ha csak aliast írsz be, akkor e-mailt küld, amivel megerősíted. E-mailben pedig kapod az IP-t és a User Agentet, amivel bepróbálkoztak.
De itt is nyilván a gyakori neveket fogják végigpróbálni első körben, nem a random neveket speciális karakterekkel.
Új hozzászólás Aktív témák
● Bitcoin adásvétel a topikban tilos!
- GYÖNYÖRŰ iPhone 13 Mini 256GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS4426, 100% AKKSI
- Fém, összecsukható és kihúzható fotó állvány eladó
- BESZÁMÍTÁS! HP Elitedesk 800 G1 USDT brand - i7 4790S 16GB DDR3 256GB SSD Intel HD 4600 250W WIN10
- ÚJ 5G LTE! Microsoft Surface Pro 8 i7-1185G7 16GB 512GB 1 év garancia (Microsoft + MalakCare)
- HP Thunderbolt-dokkoló, 120W G4 (4J0A2AA)
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: Central PC számítógép és laptop szerviz - Pécs
Város: Pécs


