Što je sljedeće za Bitcoin Wallet Security? | HR.democraziakmzero.org

Što je sljedeće za Bitcoin Wallet Security?

Što je sljedeće za Bitcoin Wallet Security?

Vremena su bila zauzeta u Bitcoin Wallet svijetu u posljednje vrijeme. Dva hardver novčanici - Trezor i BTChip - konačno isporučen i sigurnost novčanik dalje zrele.

Unatoč svemu tome, ipak, ljudi koji bi trebali znati bolje su još uvijek robbedbecause oni ne dodati više zaštite za svoje Bitcoin gospodarstvima.

Uhvatiti u koštac s pitanjem Bitcoin Wallet ranjivosti, važno je da pogledate sigurnosne zaštite koji su trenutno dostupni za novčanike i istražiti što se rad i dalje treba raditi u budućnosti.

Multisig

2014 je trebala biti godina više potpisa (multisig), u skladu s Gavin Andresen u svojoj 2014 državi Bitcoin govora, a tu je puno aktivnosti na tom planu. Multisig omogućuje vlasnicima novčanik povećana sigurnost zahtijevajući da treća strana odjaviti na transakcije prije nego što su dovršeni.

To utire put za usluge rizika treća strana, rekao je Gary Rowe, direktor popularne Bitcoin novčanik Multibit:

„Ako kupujete £ 10.000 automobila ili nešto slično sa bitcoin, ljudi mogu poslati tekst za potvrdu da je transakcija”.

Multibit se temelji na Bitcoinj, Java-based provedbe bitcoin a. Bitcoinj sada ima multisig podršku ugrađeni u, uz plug transakcije potpisnika. Ali ni Multibit, niti košnica, a oba se temelje na Bitcoinj, trenutno podržava multisig u vrijeme pisanja.

Ostali novčanike, kao što su BitGo i Armory, koji su više usmjereni na poslovne korisnike, su ugrađeni u multisig podršku.

No, ne smijemo pin sve naše sigurnosti nade na multisig novčanike.

„Nije svatko će se kupiti u njima kao dio decentralizirane etos bitcoin, tako da se ne možemo osloniti kao jedino rješenje problema”, rekao je Rowe, koji je dodao da multisig novčanici su također složenije koristiti od deterministički novčanici.

Deterministički novčanici

Rano Bitcoin novčanici generira adrese nasumično. Bitcoin adrese nisu trebali da se ponovno koristiti, što znači da kada se pravilno koristi, ne bi trebalo biti mnogo adrese u jednom novčaniku. To ga čini teško oporaviti te adrese, ako su izgubili.

Deterministički novčanici stvoriti adresa pomoću jednostavnog više riječi fraza, slučajno stvoren od strane korisnika. Fraza će također stvoriti isti skup adresa.

Sve to ga čini lakše riješiti backup problem, rekao je Aaron Vosine, kreator IOS-based Breadwallet:

„Ako je novčanik je deterministički tada tvoje potomstvo novčanik je sve što trebate. To sjeme treba zabilježiti odsutan kao s dugom lozinkom ili na sigurnom hardverski uređaj zaključan s lako zapamtiti PIN broj.”

Sada, hijerarhijske deterministički (HD) novčanici dodajući još jednu dimenziju. Oni su stvorili „drveće” adresa koristeći frazu sjeme. Svaka grana stabla može se dijeliti s drugim korisnicima, bez davanja daleko cijeli stablo. To čini HD novčanike lako zamijeniti s drugima bez ugrožavanja privatnosti, kao i lako ponovljivih.

To su sve velike zbivanja, ali možda jedan od najvećih evolucija ove godine je porast od hardvera novčanik. Bitcoinj voditelj Mike Hearn pohvalio pošiljku Trezor:

„To je vrijedno ponavljanja to. - nema više sofisticirane financijske provjeritelj uređaj na svijetu, koliko sam svjestan Standardna koriste banke u EU i drugdje (CAP) nije tako jednostavan za korištenje, a jednom Trezor integrira podršku za protokol plaćanja, to će biti sigurniji nego ZPP previše. Američkih banaka uopće ne doći blizu.”

Drugi novčanici brzo rolling out podršku za hardver novčanike. Multibit je Trezor integracija trebala biti objavljena za nekoliko tjedana, rekao je Rowe.

Trezor hardver novčanik

Prostora za poboljšanje

Unatoč koracima napravili ove godine, i dalje postoje značajni izazovi za novčanike.

Jedan od najvećih problema je malware, rekao Breadwallet je Vosine. Prijetnja iz malwareis samo vjerojatno da će se povećati, a Android je leglo zlonamjernih aktivnosti.

Vosine objasnio:

„Osjećam snažno da Bitcoin-krađa malware je najveća prijetnja upravo sada, pogotovo za stolna novčanike. Ne-beznačajan dio zlonamjernih bude otkriven je Bitcoin krađa zlonamjernih programa, a ipak Bitcoin je još uvijek vrlo mali.”

To je još jedan razlog da se presele u hardver novčanike, komentatori rekli, ali hardver, također, ima prostora za poboljšanje.

Thomas Voegtlin, koji je stvorio popularni Bitcoin novčanik Electrum, rekao je da on već ima podršku za Trezor, a to BTChip integracija uskoro. Pozornica je postavljena za sljedeći evolucijski korak u hardver novčanike, on je predložio:

„Hardware novčanici su veliki napredak u odnosu na web i desktop novčanike, međutim sadašnja generacija i dalje ima povjerenje u sustav domaćina za blok lanca podacima i adresom za plaćanje. To će biti velika jednom hardvera novčanici može pokrenuti SPV verifikaciju i validaciju protokola plaćanje na siguran uređaj."

Nikola Bacca, tvorac BTChip, stvorio je SmartCard novčanik koji je rekao da se ne može lako vratiti napadač dobivati ​​fizički pristup čip.

Bacca je rekao da očekuje da će vidjeti virtualizacija igrati ulogu u budućnosti:

„Potražite više hardverskih novčanike koji se provode u sigurnosnim elementima, i ima hardver novčanici virtualizirao u sigurnim environements kao što su T-komadi [Trusted izvršavanju okruženja], no ja ne vjerujem da virtualizacije će biti na raspolaganju ili prijenosni prije 2-3 godina.”

Korištenje Tees i pripadajućeg Trusted Platform moduli (TPMS) - od kojih oba pružaju zaštićena hardverske područja za izvršenje slova kod - mogao završiti negirajući potrebu za hardverske novčanike, tvrdili Wendell Davis, osnivač košnica novčanik:

„Pretpostavljam da mobiteli će imati neku vrstu TPM u nekom trenutku, tako da bi mogla biti čavao u hardverskom novčanik poslovičan lijes.”

Ljudi također žele nositi manje uređaje, a ne više, on tvrdi, dodajući da oni imaju tendenciju da se odluče za nesigurnije nego više praktičnim opcijama.

Biometrika

Telefon tvrtke već se pokušava oženiti sigurnost i praktičnost, u obliku biometrije; Breadwallet uskoro će imati podršku za Appleov TouchID, rekao Vosine.

Multibit je Rowe nije veliki obožavatelj biometrije. Rekao je da se brine da otisci prstiju, prepoznavanje glasa, pa čak i Iris skenira može biti ugrožena. U svakom slučaju, stopa točnost nije savršena, upozorio je, što ga čini teško za široko prihvaćanje.

Vosine, s druge strane, stavlja granicu PIN broja na telefonu kako biste izbjegli ljude kopiranje fingerprintsand sjeckanje telefon. Hearn je također uzeti u obzir koristeći NFC „bedž” da netko može nositi u džepu kako bi provjerili telefon da oni koriste.

To može biti značajno da posljednjih izdanja u Bitcoin demon - temeljni Bitcoin kod koji čuva mreže trčanje - sad se može sastaviti bez Bitcoin funkcionalnosti na sve.

Delta između referentne implementacije i drugih novčanike u području raste, upozorio Hearn:

„Bitcoin-Qt još nije ni HD, a kamoli plug multisig HD, tako da mislim da ćemo vidjeti ovaj novčanik pad dalje i dalje iza sebe.”

Upotrebljivost

Na vrhu svega toga, još uvijek imamo problem upotrebljivosti boriti. Uvijek postoji kompromis između sigurnosti i udobnosti, a isto vrijedi i sa sigurnim novčanike, Hearn upozorio:

„Na primjer Bitcoin Authenticatoris prilično jednostavan, ali još uvijek imaju za skeniranje QR koda s vašeg telefona, napiši par 12-riječi novčanik sjemenki, i tako dalje. To može biti jednostavnije, ali to je u tijeku izazov.”

Jedan od najvećih problema, prema Davisu košnicu novčanik, je da ljudi još uvijek ne slijede niti osnovne sigurnosne smjernice s novčanike.

„Znamo da je apsolutno grozan broj korisnika jednostavno ignorirati dvije linije upute o zapisujući svoje sjeme fraze. Oni samo povjetarac naprijed i ignorirati upozorenje, označeno crveno”, objasnio je Davis.

Bitcoin novčanici su sigurniji nego ikada prije, te u mnogim slučajevima, već daleko sigurniji od bankarstvu je kompliciranih sustava kreditne kartice, u kojem se daju trgovci svoje ime, podatke o kreditnoj kartici, pa čak i svoj tajni kod - a često preko Interneta ,

Ipak, postoji još posla koji treba obaviti. Alati se mogu poboljšati, da - tu je uvijek neki drugi tehnički trik dodati. No, u ovom trenutku, kada je tehnička sigurnosna daleko su da se u konvencionalnoj financijskoj industriji, to može biti ponašanje korisnika koje treba poboljšanje.

Povezane vijesti


Post Miniranje kriptovalute

Zašto Bitcoin treba Fiat (i to se neće promijeniti 2018.)

Post Miniranje kriptovalute

Bitcoin Mining Hardver za kavu AMT okrenut prema sudu zbog odgode

Post Miniranje kriptovalute

Butterfly Labsovi kupci žalili su se na FTC za 1 mil $ u nestalim narudžbama

Post Miniranje kriptovalute

Ethereum izvršava Blockchain Hard Fork za povratak DAO fondova

Post Miniranje kriptovalute

Kako čelične trake mogu pomoći Bitcoinu dosegnuti točan odredište

Post Miniranje kriptovalute

Scrypt ASIC Race intenzivira, KnCMiner iznosi 2 milijuna dolara u preorderima

Post Miniranje kriptovalute

SegWit Lock-In: Što Tech Milestone znači za Bitcoin

Post Miniranje kriptovalute

GAW stječe 8 milijuna dolara uloga u ZenMineru

Post Miniranje kriptovalute

PeerNova podiže 8,6 milijuna dolara za preusmjeravanje na Blockchain Tech

Post Miniranje kriptovalute

Sudac odobrio pritužbe protiv tvrtke Bitcoin Rudarstvo HashFast

Post Miniranje kriptovalute

Napravite veliki novac na Bitcoin Cashu? IRS bi mogao gledati

Post Miniranje kriptovalute

CryptoLabs planira Bitcoinov hardver novčanik s biometrijskom autentifikacijom