реклама
Наскоро биткойнът вижда своя дял в спора, с много хора губят много пари при различни кражби и най-скоро широко разгласеният крах на Mt. Gox. Това е жалко, защото (с малко грижи) биткойните могат да бъдат направени толкова сигурни, че кражбата да е функционално невъзможна.
Покрихме се да започнете с биткойн преди, но наличният софтуер и сигурност са се подобрили много оттогава. В тази статия ще ви покажем как да настроите топъл и студен портфейл и ще ви научим да използвате и двете. Това отнема десет минути, не изисква специален софтуер и осигурява доста малко сигурност.
Можете да следвате този урок в Windows, OS X, Linux, Android и iOS. Ако сте мислили да влезете в биткойн, сега е моментът и ето как.
Какво ще ви трябва
- А модерен, актуален уеб браузър По-добрият браузър с чудесни функции - Google ChromeПонастоящем Google Chrome е най-популярният браузър на планетата. Отнема на Chrome по-малко от 4 години да се издигне от едва 1% пазарен дял до мястото, където е сега. В световен мащаб повече от един ... Прочетете още който поддържа HTTP Secure (известен също като HTTPS), като Google Chrome
- Дълга книга
- Писалка и хартия
- Сигурно място за съхраняване на нещо (като сейф)
Избиране на сигурни пароли
Обърнете внимателно тази стъпка, защото - макар да не е трудно - повечето хора се разминават и правят грешка. За да използвате тази техника, ще ви трябва криптографски силна парола. За да генерираме това, ще използваме нещо, наречено „предаване на фрази“, техника за генериране на запомнящи се, но сигурни пароли (вж. този скорошен xkcd за ярък пример). Като с криптографски инструменти Ръководство за потребителя на TrueCrypt: Защитете личните си файловеЗа да запазите данните си в безопасност, трябва да ги шифровате. Не сте сигурни как да започнете? Трябва да прочетете нашето ръководство за употреба на TrueCrypt от Lachlan Roy и да научите как да използвате софтуера за шифроване на TrueCrypt. Прочетете още като TrueCrypt, трябва да вземете сериозно избора си на парола: не използвайте рождени дни, стихотворения, цитати, имена или кратки пароли. Имайте предвид, че има ботове, които не правят нищо друго освен да атакуват случайни биткойн портфейли през целия ден, използвайки сложни атаки на речник. Слаби пароли ще бъдете напукани, често в рамките на секунди, и няма начин да възстановите откраднатите биткойни.
Ето как ще генерираме вашата парола: извадете книгата си и обърнете към произволна страница, след което сложете пръст надолу върху страницата със затворени очи. Погледнете думата под пръста си и я запишете на лист хартия, след което затворете книгата. Повтаряйте, докато имате седем думи. В моя случай това произведе низ "заварявам килим атакуван транквилизиран смях пощенски разходи„(Генерирано от антология на Курт Вонегут). Очевидно никога не трябва да публикувате истинската си парола онлайн, но всъщност няма да използвам тази за нищо, така че е добре!
Не забравяйте да запишете паролата си само на един лист хартия. Не го запазвайте на компютъра си, не го поставяйте никъде в интернет и не позволявайте на никой друг да го вижда. Прекарайте известно време запаметявайки го; това ще ви спести неприятности по линията.
Тези видове пароли са по-сигурни, отколкото може би си мислите. Ентропията на седем думи, произволно генерирана парола, е около 80 бита, което означава, че средно ще отнеме речник атака около септилион предполага, че да го разбият, задача, която би отнела на съвременния суперкомпютър много милиарди години.
Настройка на вашия горещ портфейл с CoinBase
„Горещ портфейл“ е терминът за биткойн адрес, който активно използвате за транзакции, изпращане или получаване. Частният ключ се съхранява на свързана към Интернет машина и е с повишен риск от кражба. За разлика от тях „студен портфейл“ е биткойн адрес, който не е свързан с интернет, използва се само за съхраняване на биткойни по безопасен начин.
Мислете за това като разликата между съхраняването на парите в джоба си и съхраняването на пари в банковата си сметка: джобът ви е лесен за достъп, но уязвим за кражба, така че не съхранявате много пари в него. Когато имате повече, отколкото искате да похарчите наведнъж, премествате по-голямата част от тях по банковата си сметка. По същия начин никога не трябва да съхранявате повече в горещия си портфейл, отколкото сте готови да загубите. Може и да си струва зловреден софтуер хидроизолация 3 безплатни инструмента за защита и отстраняване от злонамерен софтуер в реално времеАко осъзнаете, че навиците ви за сърфиране и изтегляне ви излагат на висок риск от хващане на злонамерен софтуер, трябва да положите усилия да бъдете защитени от тези заплахи в реално време. Антивирусен инструмент е ... Прочетете още вашия компютър, за да запазите горещия си портфейл малко по-сигурен.
За нашия горещ портфейл ще използваме услуга, наречена CoinBase, която осигурява SSL / TLS връзка (която ще разпознаете благодарение на HTTPS префикса към URL адреса) до сигурен онлайн портфейл, който е лесен за използване. Отидете в CoinBase и създайте акаунт. Тук нямате нужда от криптографски защитена парола, но опитайте изберете силна парола Как да създадете силна парола, която няма да забравитеЗнаете ли как да създадете и запомните добра парола? Ето някои съвети и трикове за поддържане на силни, отделни пароли за всичките ви онлайн акаунти. Прочетете още . Уебсайтът ще ви помоли да свържете банковата си сметка и да потвърдите телефона си. Следвайте техните инструкции. Оттам използването на горещия ви портфейл е лесно! Има дори приложение за Android, ако намерите мобилния браузър за неудобен.
Можете да закупите биткойни на coinbase.com/buys.
Можете да продавате биткойни на coinbase.com/sells.
Можете да изпращате биткойни на друг на адрес coinbase.com/transaction.
Ако искате да бъдете платени в Bitcoin, можете да намерите адреса си тук: coinbase.com/addresses.
Можете да разпространявате този адрес на всеки, свободно, и те могат да го използват, за да изпращат биткойни към вашия акаунт, използвайки CoinBase или всеки друг биткойн клиент.
Настройка на вашия студен портфейл с WarpWallet
Настройката на вашия студен портфейл също е прост и лесен процес. Ще използваме WarpWallet услуга, която автоматично преобразува преминаващите фрази в двойки публично-частни ключове, които съставляват биткойн портфейл. Warp Wallet е защитен, с отворен код и извършва цялата си обработка локално, така че е надежден.
За допълнителна сигурност, ако използвате компютъра си, можете да изтеглите локално копие на уеб страницата и да го използвате в бъдеще, за да защитите срещу уебсайта получавате хакване по-късно или просто ставате недостъпни (щракнете с десния бутон върху страницата, изберете „запазване като“, след което отворете файла в браузъра си, когато е готово изтегляне).
За да използвате WarpWallet, вземете силната парола, която сте генерирали по-рано, и я въведете в полето „парола“ и въведете имейл адреса си под „сол“ и го оставете да работи (уверете се, че няма правописни или нежелани правописни грешки интервали). След няколко секунди той ще ви предостави публичен и частен ключ. Игнорирайте частния ключ, но вземете публичния ключ: това е адресът на вашия студен портфейл. Можете да прехвърлите излишните средства към него, като използвате CoinBase, както бихте изпратили всяка друга транзакция. Публичните и частните ключове ще изглеждат така:
Още веднъж, очевидно никога не публикувайте истинския си частен ключ онлайн. Това е манекен портфейл, който използвам за целите на този урок. След като затворите уеб страницата, единственият начин да изтеглите биткойни, изпратени на този адрес, е като повторите процеса със своята парола, да получите личния ключ и да го импортирате в CoinBase. Това означава, че биткойните, съхранявани в студения ви портфейл, са много, много трудни за кражба. Вашият личен ключ / парола не се съхраняват никъде, на който и да е компютър, така че няма какво да се хаква. Единственият начин атакуващият да извлече вашите биткойни е чрез насилствено насилване на паролата ви. И ако сте внимавали да го генерирате, това вероятно ще отнеме много, много дълго време. Освен това, тъй като WarpWallet използва имейл адреса ви като сол, всяка атака ще трябва да бъде насочена конкретно към вас: не бихте могли да бъдете уловени в масово, грубо пренасочване.
В този момент паролата, написана на листа хартия, се нарича „хартиено портмоне.“ Това е вашата резервна копие в случай, че забравите паролата за достъп до вашия студен портфейл. Намерете безопасно място, където да го съхранявате (като сейф, сейф или разхлабена подова настилка). Не го губете, не го носете на вашето лице и не го показвайте на никого. Този лист хартия вече е пари: третирайте го като такъв.
В някакъв момент в бъдеще вероятно ще искате да извадите пари от студения си портфейл. За целта въведете паролата и имейла си в WarpWallet и копирайте частния ключ, когато приключи обработката. След това отидете на coinbase.com/paper_imports, поставете частния ключ под „Въведете частния ключ ръчно“ и кликнете върху „Импортиране“. Това ще даде на вашия акаунт CoinBase достъп до вашия студен портфейл. На този етап вероятно трябва да направите нов студен портфейл с нова парола и да преместите ненужни средства в него, тъй като старият ви може да бъде компрометиран, ако CoinBase или вашият компютър е хакнат.
Предимства на този подход
Тази техника има редица предимства пред използването на стандартен биткойн портфейл за всичките ви средства: CoinBase е невероятно удобно и, като поддържате обикновен студен портфейл, все още можете ефективно да защитите по-голямата част от средствата си от кражба. Никога не се доверявате на CoinBase с всичките си средства за какъвто и да е период от време, и ако CoinBase някога е компрометиран, общият ви риск е ограничен до това, което е в горещия ви портфейл по това време. За да направите нещата по-добри, като използвате парола, позволявате сравнително удобен достъп до вашия студен портфейл в случай на спешност, при условие че можете да запомните паролата. И за разлика от т. Нар. „Мозъчни портфейли“, които не съхраняват паролата никъде, а вътре в главата си, тази техника включва прибягване, ако забравите паролата си. Това е сигурно, удобно, просто и вероятно идеално за начинаещ биткойн.
След като всичко е настроено и имате сигурно запазени няколко биткойни, можете да поръчате от Overstock.com, дари на Уикипедия, или купи билет за космоса. Ако го опитате, уведомете ни как става в коментарите. Има ли големи биткойни, които ни липсват?
Писател и журналист със седалище в Югозапада, Андре гарантирано остава функционален до 50 градуса по Целзий и е водоустойчив до дълбочина от дванадесет фута.