MadБезопастность: Как защитить вашу крипту от взлома, как защитить Gmail аккаунт

Тут майнеры обсуждают как стать богатыми и успешными и чтобы комп работал за них
  • Кто здесь?
  • нет зарегистрированных пользователей и 1 ноунейм

truth1one
Имя нам - легион
Имя нам - легион
Аватара пользователя Автор темы
Сообщения: 34636
Рега: 19 окт 2009, 00:18
Лайкнул: 1551
Лайки: 1081
Награды: 19
Профиль и ЛС:

Troll Medal Awesome Trophy Nomad Medal Oligarch Medal
OldSchool Medal Pirate Medal Octopus Medal PC Master Race Medal
Орден мышиной ярости AbsolutePC Medal Original Voice Medal Playboy Medal
Slowpoke Medal likeU medal hateU medal Ultima Medal
Arnold Medal Интеллигентный MadFanboy'ец Ultrawide King

06 авг 2018, 05:50

Небольшие советы по защите. Тему буду обновлять.

Часть первая:
Никогда не используйте двухфакторную авторизацию через СМС на емейле, онлайн кошельках и биржах. СМС можно перехватить если узнают ваш номер телефона. Лучше всего использовать Google Authenticator и на емейле и на биржах и на онлайн кошельках.
Для самого аккуанта Google нельзя включать востонавление через СМС. И нужно включить тот же самый Google Authenticator.

Так же в аккауте гугля нужно проверить какие устройства и аппликации имеют доступ к вашему акку. Всё лишнее убрать. Для востановления акка в случае утраты телефона используйте одноразовые коды от гугля распечатанные на бумаге (не храните их на ПК).

Мыло от гугля одно из самых защищенных и надёжных. У гугля есть ещё Advanced Protection, это бесплатно, но нужно купить два железных ключа где-то на 40$ оба.

Часть вторая:
Поставьте хороший пароль на мобилу (не цифры а именно пароль). Не используйте root. Не используйте авторизацию по лицу через камеру (его разблокируют вашей фоткой). Только хороший пароль, отпечатки пальцев или сканнер сетчатки. Ставьте только проверенные аппликации, забудьте про аппы с варезных сайтов!

Часть 3:
Используйте хороший антивирус под винду. Не ставьте пиратский софт.
Не работайте под админом (создайте другой акк).
Используйте sandbox для браузера.
В идеале нужен хорошо настроенный файерволл, но это не так просто.
Обновляйте винду и софт.

Часть 4:
К вашему WiFi могут быть подключены лишь те устройства, которые вы добавили по MAC адресу!
Ваша вайфай сеть должна быть невидимой с мощным паролем.
Обновляйте прошивку раутера.
Для гостей настройте гостевой доступ.

Часть 5:
Используйте отдельный ПК с линуксом как офлайн хранилище (это может быть дешёвый Raspberry Pi). Прайват ключи от кошельков НИКОГДА не храните на ПК или в онлайне, только на зашифрованных флешках и бумаге в банковских ячейках.
Если выберите RaspPi, то ставьте линукс, шифруйте home directory и Swap раздел. Отключите блютуз и в идеале вайфай (должно быть только проводное соединение). Некоторые подключают в RaspPi усб вебку чтобы сканировать QR коды, но я лично так ещё не пробовал.

Буду обновлять тему. Удачи.

Теги:

Иewfag
LGBT
LGBT
Аватара пользователя
Сообщения: 7512
Рега: 18 дек 2017, 21:22
Откуда: такая малышка?
Лайкнул: 1414
Лайки: 1329
Награды: 2

Мухожук клеймо Switch

06 авг 2018, 08:33

Успешный человек не станет такой хуйней заниматься, это для школьников у которых времени вагон :bte:
Я федя

RAZOR
Имя нам - легион
Имя нам - легион
Аватара пользователя
Сообщения: 16042
Рега: 28 янв 2013, 04:10
Лайкнул: 6539
Лайки: 1608
Награды: 4

Awesome Trophy Орден Почетного ПК-геймера AbsolutePC Medal Crysis Medal

06 авг 2018, 08:55

Иewfag, :uebyvay:

RAZOR
Имя нам - легион
Имя нам - легион
Аватара пользователя
Сообщения: 16042
Рега: 28 янв 2013, 04:10
Лайкнул: 6539
Лайки: 1608
Награды: 4

Awesome Trophy Орден Почетного ПК-геймера AbsolutePC Medal Crysis Medal

06 авг 2018, 09:02

truth1one писал(а):
06 авг 2018, 05:50


Мыло от гугля одно из самых защищенных и надёжных.
:tom:
Вот ты и попался нюбасик :kaz: гугл сливает всю информацию пользователей, по запросу спецслужб сша.
Вот самая защищенная почта с кучей возможностей :yoba5:
https://mail.protonmail.com/

kvidix
Имя нам - легион
Имя нам - легион
Аватара пользователя
Сообщения: 40796
Рега: 14 июл 2013, 21:30
Откуда: Будапешт
Лайкнул: 157
Лайки: 1173
Награды: 15

Troll Medal Awesome Trophy Youtube Gamer Medal Gopnik Medal
Pirate Medal PC Master Race Medal Орден Почетного ПК-геймера AbsolutePC Medal
Crysis Medal likeU medal hateU medal УПРТ Медаль
Slash Medal 4K Gamer OLED Medal

06 авг 2018, 09:06

RAZOR писал(а):
06 авг 2018, 09:02
гугл сливает всю информацию пользователей, по запросу спецслужб сша.
И нахуй ты нужен спецслужбам сша? :gabelol:
400x220

RAZOR
Имя нам - легион
Имя нам - легион
Аватара пользователя
Сообщения: 16042
Рега: 28 янв 2013, 04:10
Лайкнул: 6539
Лайки: 1608
Награды: 4

Awesome Trophy Орден Почетного ПК-геймера AbsolutePC Medal Crysis Medal

06 авг 2018, 09:08

kvidix писал(а):
06 авг 2018, 09:06

И нахуй ты нужен спецслужбам сша?
Если бы не был нужен, они бы не собирали инфу по всему миру с начала нулевых, как с компом так и со смартом, которые тогда начали появляться. :huang:

Xopek
Графоман
Графоман
Аватара пользователя
Сообщения: 12574
Рега: 22 окт 2009, 22:39
Откуда: [default] city
Лайкнул: 89
Лайки: 289
Награды: 5
Профиль и ЛС:

Troll Medal Nomad Medal Halo Medal RROD Trophy
Fat Troll Medal

06 авг 2018, 09:11

MadБезопастность: Как защитить свою жопу от Готичного :shaloon: :shaloon: :shaloon:
Кого я вижу! Надо же! Неужто жирный и вонючий, неужто мерзкий наш и подлый Биллибой, koziol и svolotsh! © Энтони Бёрджесс
Sony Playstation 4
Rip
2013-2016

RAZOR
Имя нам - легион
Имя нам - легион
Аватара пользователя
Сообщения: 16042
Рега: 28 янв 2013, 04:10
Лайкнул: 6539
Лайки: 1608
Награды: 4

Awesome Trophy Орден Почетного ПК-геймера AbsolutePC Medal Crysis Medal

06 авг 2018, 09:22

Xopek писал(а):
06 авг 2018, 09:11
MadБезопастность: Как защитить свою жопу от Готичного :shaloon: :shaloon: :shaloon:
Ты в свое время не защитил, поделись какие сделал выводы :huang:

wario
Грибоед
Грибоед
Аватара пользователя
Сообщения: 9286
Рега: 22 апр 2011, 17:42
Лайкнул: 114
Лайки: 272
Награды: 5

Oligarch Medal Believe Medal FAT medal Lizard sub-fullHD
Switch

06 авг 2018, 10:38

кому - то все еще не похуй на биткоены чтоль ? :gabe:

RAZOR
Имя нам - легион
Имя нам - легион
Аватара пользователя
Сообщения: 16042
Рега: 28 янв 2013, 04:10
Лайкнул: 6539
Лайки: 1608
Награды: 4

Awesome Trophy Орден Почетного ПК-геймера AbsolutePC Medal Crysis Medal

06 авг 2018, 11:27

Кошельки, какие они бывают? Здесь я точно не буду приводить дебильную, на мой взгляд, классификацию "толстые-тонкие", "горячие-холодные" и т.д. Этим пусть занимаются ютюберы и всякие криптописаки. На самом деле, все кошельки делятся на 3 типа:
1) имеет возможность оффлайн подписи транзакции приватным ключом и выдачи уже подписанной транзакции в явном виде пользователю
2) не умеет работать оффлайн, но дает сид фразу и/или приватные ключи
3) нет ни ключей, ни оффлайна

К 1) типу относятся все официальные core-кошельки, они же ноды, требуют полного либо частичного выкачивания блокчейна. Подписать оффлайн в таком кошельке ранее созданную транзакцию очень просто, но достаточно сложно создать транзакцию на онлайн машине. Для подписи выкачивание блокчейна не требуется, но нужно для создания транзакции. Для понимания, отправка транзакции состоит из трех этапов: создание, подпись, отправка. Пользователь рискует стать жертвой хакеров только на этапе подписи, поэтому и нужно это делать в оффлайн. Для создания и отправки приватный ключ не нужен, поэтому нет смысла его держать на онлайн машине. Генерировать новые адреса и приватные ключи так же можно и нужно в оффлайн. Проблему создания транзакций и синхронизации блокчейна решают сторонние клиенты, на серверах которых блокчейн всегда синхронизирован, например: electrum, electrum-ltc, myetherwallet (можно использовать для ETH, ETC, CLO, любых ERC20 токенов и еще кучи всего) Плохо то, что такие клиенты существуют не для всех монет, например для zcash, и нужно использовать core кошелек.
Для тех, кто запутался.
1) Не храним на компе, который подключается к интернету, приватные ключи
2) Ключи храним, распечатанными на бумаге, либо в зашифрованном файловом контейнере, например truecrypt, не забываем про бэкапы
3) На основном компе мы импортируем в кошелек только адреса, но не приватные ключи, и создаем транзакции
4) Транзакции мы переносим на оффлайн машину, это обычный текст. Вариантов оффлайн машины масса: отдельный комп/ноут, установка системы на отдельный зашифрованный раздел жесткого диска/флэшки, виртуальная машина. Виртуалку держать в контейнере truecrypt, либо шифровать при установке, но требуется тонкая настройка для того, чтобы гостевая система никак не могла контактировать с основной, кроме флэшки, использовать исключительно линукс на виртуалке, ибо флэшка в винду на виртуалке обязательно что-нибудь принесет, кроме текстового файла с транзакцией
5) На оффлайн машине мы подписываем транзакцию и переносим на онлайн машину, опять же, обычный текст
6) Шлём транзакцию в сеть хоть из интерфейса кошелька, хоть с любого pushtx сервиса

Ко 2) типу относятся сервисы наподобие blockchain.info, различные мультивалютные кошельки, типа jaxx и exodus, а также аппаратники ledger, trezor и прочие. Конечно, аппаратные кошельки намного надежнее, чем софтовые, но работать в оффлайн не умеют, никто не гарантирует, что в них не найдут уязвимость, кроме того они зависимы от серверов разработчиков. То есть при любых глюках придется ждать, пока разрабы починят и залатают дыры, либо пользоваться методом извлечения приватных ключей из сида. Соответственно, при таких условиях придется воспользоваться кошельками из пункта 1). Я уж не говорю о глобальных проблемах, типа закрытия компании и прочем. В сервисе blockchain.info дыр еще больше, поскольку доступ возможен по почте и паролю. Поэтому нужно использовать для аккаунта почту, которая не используется больше нигде, и обязательно установить двухфакторку и на сервис, и на саму почту. Почту использовать, считающуюся надежной, например gmail, категорически не рекомендуется mail.ru, да и яндекс тоже. Аутентификаторы надежнее смс, но нельзя их использовать на смартфонах с рутом, а лучше вообще иметь отдельный смартфон, который не подключается к интернету.

К 3) типу относятся биржи, обменники, с возможностью хранения, онлайн кошельки. Некоторые кошельки маскируются под второй тип, например rahakott, дает сид, но ключи из этого сида получить невозможно. Про двухфакторку читаем выше, обязательно сохранять ключи двухфакторки на бумаге или в зашифрованном виде, ни в коем случае не хранить скриншоты qr кодов.

https://miningclub.info/threads/spontan ... sti.45819/

Shagohod
C4rank2
C4rank2
Аватара пользователя
Сообщения: 22685
Рега: 20 мар 2010, 01:50
Лайкнул: 2220
Лайки: 2418
Награды: 2

Awesome Trophy Original Voice Medal

06 авг 2018, 12:02

А что если на мфб уже встроен майнер :huang:

Weisses Fleisch
Ruϟϟland über Alles
Ruϟϟland über Alles
Аватара пользователя
Сообщения: 49348
Рега: 11 ноя 2014, 15:29
Откуда: Nördliche Hauptstadt
Лайкнул: 780
Лайки: 1387
Награды: 8
Профиль и ЛС:

Awesome Trophy Pirate Medal Орден Почетного ПК-геймера Орден мышиной ярости
Lizard sub-fullHD Original Voice Medal Playboy Medal Awesome Newbie

06 авг 2018, 14:18

Shagohod, since 2009 :pled:
Магазин: https://iridiumglobal.ru/ - интернет-магазин спутниковой связи Iridium. Оборудование, SIM-карты, аксессуары, техподдержка. Самые низкие цены.

Магазин: https://vk.com/vanfreya - мастерская-магазин аксессуаров из натуральной кожи. Сумки, клатчи, кошельки, браслеты, портупеи, чокеры.

Магазин: https://vanfreya.ru/ - мастерская-магазин аксессуаров из натуральной кожи. Весь спектр изделий в наличии и под заказ. Under construction

Магазин: https://autoax.ru/ - интернет-магазин туристического оборудования и автоэлектроники.

Mister Book
Графоман
Графоман
Аватара пользователя
Сообщения: 11872
Рега: 23 апр 2013, 01:16
Откуда: Палата №6
Лайкнул: 216
Лайки: 721
Награды: 1

Орден мышиной ярости

06 авг 2018, 17:21

RAZOR, а говорили, что основная фишка крипты - безопасность. Да дохуя лазеек получается :wtf:
Изображение
СПОЙЛЕР
Изображение

truth1one
Имя нам - легион
Имя нам - легион
Аватара пользователя Автор темы
Сообщения: 34636
Рега: 19 окт 2009, 00:18
Лайкнул: 1551
Лайки: 1081
Награды: 19
Профиль и ЛС:

Troll Medal Awesome Trophy Nomad Medal Oligarch Medal
OldSchool Medal Pirate Medal Octopus Medal PC Master Race Medal
Орден мышиной ярости AbsolutePC Medal Original Voice Medal Playboy Medal
Slowpoke Medal likeU medal hateU medal Ultima Medal
Arnold Medal Интеллигентный MadFanboy'ец Ultrawide King

06 авг 2018, 20:38

Иewfag, :uebyvay:

Отправлено спустя 2 минуты 30 секунд:
RAZOR, гугль безопаснее протона именно от взлома и долговечней. А спецслужбам сша насрать на тебя и твою крипту и запрос на тебя никто делать не будет.

Иewfag
LGBT
LGBT
Аватара пользователя
Сообщения: 7512
Рега: 18 дек 2017, 21:22
Откуда: такая малышка?
Лайкнул: 1414
Лайки: 1329
Награды: 2

Мухожук клеймо Switch

06 авг 2018, 21:00

truth1one, с этой криптой больше головной боли заработаешь, а потом еще и манию преследования, ну и самовыпил как вишенка на торте :huang:
Я федя

truth1one
Имя нам - легион
Имя нам - легион
Аватара пользователя Автор темы
Сообщения: 34636
Рега: 19 окт 2009, 00:18
Лайкнул: 1551
Лайки: 1081
Награды: 19
Профиль и ЛС:

Troll Medal Awesome Trophy Nomad Medal Oligarch Medal
OldSchool Medal Pirate Medal Octopus Medal PC Master Race Medal
Орден мышиной ярости AbsolutePC Medal Original Voice Medal Playboy Medal
Slowpoke Medal likeU medal hateU medal Ultima Medal
Arnold Medal Интеллигентный MadFanboy'ец Ultrawide King

06 авг 2018, 23:54

Иewfag, бери rpl по 8 центов, продаш потом по 10$. Купишь себе макбукпропоследний.

Иewfag
LGBT
LGBT
Аватара пользователя
Сообщения: 7512
Рега: 18 дек 2017, 21:22
Откуда: такая малышка?
Лайкнул: 1414
Лайки: 1329
Награды: 2

Мухожук клеймо Switch

06 авг 2018, 23:59

truth1one, я один раз акции Сбера купил на 16к рупей, потом каждые 5минут проверял что там как, потом они подешевели до 140, потом кое-как поднялись до 165 и я их слил, потом правда через пару дней до 180 взлетели, ну кароч для себя решил что никогда больше не буду подобным заниматься, паранойя какая-то :kaz3:
Я федя

Skyey Foxy
Имя нам - легион
Имя нам - легион
Аватара пользователя
Сообщения: 1495
Рега: 31 мар 2016, 18:33
Откуда: Москва
Лайкнул: 552
Лайки: 161
Награды: 2

Awesome Trophy Awesome Newbie

07 авг 2018, 11:43

Иewfag писал(а):
06 авг 2018, 23:59
truth1one, я один раз акции Сбера купил на 16к рупей, потом каждые 5минут проверял что там как, потом они подешевели до 140, потом кое-как поднялись до 165 и я их слил, потом правда через пару дней до 180 взлетели, ну кароч для себя решил что никогда больше не буду подобным заниматься, паранойя какая-то :kaz3:
Повёл себя как настоящий биржевый спекулянт :hideo:

Mister Book
Графоман
Графоман
Аватара пользователя
Сообщения: 11872
Рега: 23 апр 2013, 01:16
Откуда: Палата №6
Лайкнул: 216
Лайки: 721
Награды: 1

Орден мышиной ярости

07 авг 2018, 12:15

Иewfag, а всего-то надо было написать бота, который при достижении определенной планки за акцию отправлял бы тебе сообщение, а ты как успешный бизнесмен и брокер слил бы акции. Профит :slepicwin:
Изображение
СПОЙЛЕР
Изображение

truth1one
Имя нам - легион
Имя нам - легион
Аватара пользователя Автор темы
Сообщения: 34636
Рега: 19 окт 2009, 00:18
Лайкнул: 1551
Лайки: 1081
Награды: 19
Профиль и ЛС:

Troll Medal Awesome Trophy Nomad Medal Oligarch Medal
OldSchool Medal Pirate Medal Octopus Medal PC Master Race Medal
Орден мышиной ярости AbsolutePC Medal Original Voice Medal Playboy Medal
Slowpoke Medal likeU medal hateU medal Ultima Medal
Arnold Medal Интеллигентный MadFanboy'ец Ultrawide King

07 авг 2018, 16:40

Иewfag писал(а):
06 авг 2018, 23:59
я один раз акции Сбера купил
сейчас крипта сильно упала. некоторые перспективные монеты упали в 50 раз. Возьмёшь ты скажем их на 500$. Сумма весьма мелкая, но если вырастет до уровня перед падением (который так же был далеко не потолком) ты получишь - 500x50=25000$. А если упадёт - уже и так на дне, особо сильно не упадёт :namek:

Ответить