BladeProtect

Эффективная работа стоп-ордерами в зонах перепроданности и перекупленности. Отзывы пользователей: https://www.mql5.com/ru/market/product/8739#

Свой советник 3.0

Надоело платить за советники? Все советники которые ты купил сливают? Остановись! Хватит тратить деньги на ерунду! Создай сам свой советник!

Советник Digger

Новичек? Умелый? Профессионал? Выбирай подходящий тебе стиль!

Забыли пароль?Зарегистрироваться
FxMag.ru Блоги Рейтинг брокеров Магазин Новости Каталог Журнал Криптовалюты
 
Блоги
Добавить запись

Раскрутка соцсети Телеграмм усилиями спецпрограммы

В глобальной Сети современные подписчики Телеграмма особое внимание уделяют каналам, имеющим хорошую аудиторию. Количество подписчиков необязательно должно быть как можно больше, часто это зависит от целого ряда факторов. Начинать собирать...

Прочее, 4 часа назад

ixcjuleogr

Где приобрести качественную мебель?

Всем известно, что от качества и удобства использования мебельной продукции как правило зависит комфортность и уют в любом доме. В связи с этим, надо выбирать высококачественную и надежную мебель от изготовителя, который сумел себя достойно...

Прочее, 5 часов назад

ixcjuleogr

Где и как получить медицинскую справку?

Где и как получить медицинскую справку? Современная клиника МОСМЕТ в Москве предлагает своим клиентам медицинские справки, где каждый желающий сможет получить необходимый документ в комфортных условиях. Ознакомиться со всеми предложениями...

Прочее, 22 часа назад

okvcberfqdКоличество подписчиков1

Надо обустроить или обновить интерьер?

На сегодняшний день компания Объект Интерьеры , которая с успехом осуществляет собственную деятельность уже свыше 25 лет, занимается реализацией аксессуаров, сантехники, световых решений и мебели для обустройства интерьера. Именно тут можно купить...

Прочее, 1 день назад

ixcjuleogr

Новости рынка криптовалют на утро 02.03.24

Общая капитализация крипто рынка 02.03.2024 растет на 1.5% до уровня $2.33 трлн. Доминирование BTC 52.2%, ETH 17.6% Bitcoin $61950, Ethereum $3400, BNB $409, Solana 128$ Из топ-100 криптовалют по капитализации за прошедшие сутки самый крупный рост...

Рынок криптовалют, 1 день назад

BEST INVEST BLOGКоличество подписчиков6044

Сенсационное происшествие потрясло музыкальный мир

Сенсационное происшествие потрясло музыкальный мир: звезда поп-сцены, Алиса Рудэн, предприняла попытку самоубийства прямо в эфире перед глазами миллионов своих поклонников! Невзирая на блеск и успех, её жизнь превратилась в череду трагических...

Прочее, 1 день назад

ixcjuleogr

Предпочитаете попробовать силы в онлайн-казино?

Современный и активно развивающийся сервис Burmalda создан для тех, кто хочет попытать удачу в онлайн-казино, однако боится нарваться на мошеннические заведения, которые не выполняют своих обещаний. На сайте находится ежедневно обновляемый перечень...

Прочее, 1 день назад

ixcjuleogr

Перевозчик Т-Транс доставит ваши грузы точно в срок и надёжно

Вы подбираете фирму, какая сможет устроить надёжное и качественное исполнение грузоперевозок, доставив груз любого объема и содержания строго в обусловленные сроки? Для вас услуги предлагает Т-Транс ttrans.ru она уже более 20 лет трудится в...

Прочее, 1 день назад

ixcjuleogr

Хотите получить диплом, не проходя обучение?

Сегодня диплом о высшем образовании ценится не меньше, чем многие годы назад, ведь он подтверждает полученную квалификацию и позволяет получить работу. Кроме того, к этому документу в обязательном порядке прилагается бланк, без которого он...

Прочее, 1 день назад

ixcjuleogr

Доходность портфеля Cryptopamm за февраль составила +17%, за год +134%

Доходность портфеля Cryptopamm за февраль 2024 года составила +17%, а всего со старта за 12 месяцев доходность портфеля составляет +134% Сделки в феврале 02.02 Добавили в кпортфель 50 монет NEAR Protocol по 2.84$ на новостях о создании кошелька...

Рынок криптовалют, 1 день назад

BEST INVEST BLOGКоличество подписчиков6044

Почему не стоит пользоваться браузерными кошельками — объясняет разработчик Bitcoin Core

Опубликовано: 4 года назад
Автор: Coinspot

Автор статьи — Джеймсон Лопп, технический директор биткоин-стартапа Casa и один из разработчиков Bitcoin Core. Оригинал опубликован в блоге Casa.

Когда мы говорим о безопасности биткоин-кошельков, основное внимание уделяется тому, чтобы закрытые ключи не попадали в чужие руки. Считается, что если злоумышленник получит доступ к закрытым ключам, — игра окончена.

Однако безопасность кошелька заключается не только в ограничении доступа к закрытым ключам. Мы также должны следить за получением и выводом средств с кошелька, так как эти операции могут быть перехвачены злоумышленником с целью перенаправления BTC на свой адрес.

Хотя никакое программное обеспечение кошелька не может защитить вас от всех возможных проблем, мы в Casa мы пришли к выводу о том, что браузерные кошельки являются наиболее уязвимыми по ряду причин.

Фишинг и вредоносные программы

Фишинг — это практика обмана пользователя через перенаправление на сайт, который имитирует настоящий, с целью получения учетных данных пользователя или загрузки измененной версии кошелька.

Например, войдя на условный сайт C0inbase, злоумышленник может получить имя пользователя, пароль и даже 2FA для доступа к аккаунту Coinbase. Мошенники уже годами манипулируют рекламой в поисковых системах, чтобы обманом заставить пользователей зайти на вредоносный сайт.

Хотя фишинговые атаки на веб-кошельки являются обычной практикой, они также имели место в отношении десктопных кошельков, которые подключаются к удаленным серверам. Так, пользователи популярного биткоин-кошелька Electrum были атакованы ложным уведомлением об обновлении с вредоносной версией кошелька.

Даже пользователи Trezor, чьи закрытые ключи хранятся в защищенном виде на отдельном устройстве, оказались уязвимы через веб-кошелек Trezor — внимательные пользователи могли заметить, что SSL-сертификат не соответствует домену. Также часто всплывают сайты-самозванцы Trezor — пользователи, которые случайно наберут неверный URL-адрес, могут быть перенаправлены на вредоносный сайт, который выглядит точно так же, как веб-кошелек Trezor.

Злоумышленникам хорошо известно, что они не могут удаленно извлечь закрытые ключи из отдельных аппаратных устройств, поэтому они используют слабые места в программном обеспечении, которое используется для взаимодействия с устройством. На сегодняшний день эти атаки довольно просты и просят пользователя ввести сид-фразу, что само по себе должно вызвать подозрения, но многие пользователи всё ещё на это попадаются.

Программное обеспечение десктопных кошельков также уязвимо для вредоносных программ, которые могут угрожать операциям ввода/вывода. Это связано с тем, что десктопные операционные системы имеют много векторов атаки, поскольку используются для самых разных задач.

Мы знаем, что злоумышленники даже получали контроль над популярными библиотеками JavaScript, которые, как известно, используются в ПО многих биткоин-кошельков. Это особенно сложная проблема для многих браузерных кошельков, поскольку многие из них разработаны на JavaScript.

Существует причина, по которой золотым стандартом безопасности биткоин-кошелька считается использование специального аппаратного устройства, такого как Ledger/ Trezor/Coldcard/ и т.д. Такое устройство защищает закрытые ключи от злоумышленников и запускает программное обеспечение, которое обладает высокой устойчивостью к взлому и обеспечивает целостность сгенерированных адресов, отображаемых на экране устройства.

Любое программное обеспечение, работающее на машине общего назначения, будет более легко атакуемым, хотя мобильные операционные системы, как правило, более устойчивы к взлому и лучше блокируют приложения через песочницу.

Расширения браузера

В то время как десктопные или мобильные кошельки могут использоваться при обеспечении надлежащего уровня безопасности операционной системы, любые веб-кошельки обладают очень слабой защитой.

И провайдеры этих кошельков могут сделать не так уж много, потому что проблемы безопасности не ограничиваются уязвимостью их собственной инфраструктуры и во многих случаях являются проблемами конечного пользователя. Для защиты от вредоносных программ браузерный кошелек следует использовать только на отдельном компьютере, но большинство пользователей будут пренебрегать этим, подвергая себя риску взлома.

Одна из особенно тревожных проблем с браузерными кошельками заключается в том, что расширения браузера могут легко получить полный контроль над всеми данными, доступ к которым осуществляется через браузер. В конце 2018 года экспертами «Лаборатории Касперского» был обнаружен троян, который специально предназначался для браузерных кошельков и устанавливал вредоносные расширения.

Функция findAndReplaceWalletAddresses выполняет поиск кошельков для биткоина и эфира и заменяет их адресами кошельков злоумышленника. В частности, эта функция работает практически на всех страницах, кроме тех, которые расположены в доменах Google и Yandex, а также на популярных доменах, таких как instagram.com. и ok.ru. Изображения QR-кодов с адресами кошельков также заменяются.

Мы подозреваем, что проблемы безопасности браузера являются одной из причин, по которой компания Ledger прекратила поддержку своих расширений для Chrome и вместо этого требует от пользователей установки своего десктопного приложения Ledger Live.

Программное обеспечение с открытым исходным кодом, как правило, обеспечивает большую надежность, но в мобильных приложениях возникают свои сложности. В настоящее время мы не знаем, как доказать, что программное обеспечение, установленное через iOS App Store или Google Play, является тем же программным обеспечением, которое доступно в репозитории с открытым кодом.

Платежный протокол, который включает в себя криптографически заверенный адрес получателя адрес получателя, также может улучшить целостность платежей, устраняя атаку «посредника». Предложение по улучшению биткоина (BIP) 75 делает это — оно было предложен еще в 2016 году, но так и не получило широкого распространения из-за возможных проблем с конфиденциальностью пользователей. Сегодня рекомендуется при отправке крупных биктоин-транзакций подтверждать адрес по другим каналам (посредством видео/аудио), чтобы убедиться в его правильности.

Не доверяйте своему браузеру!

Последние новости рынка криптовалют

 Криптовалютная биржа @BitBay объявила о прекращении поддержки криптовалюты Monero. Решение платформа объяснила необходимостью соответствовать «рыночным стандартам» и противодействием отмыванию денег.
 Фирма денежных переводов @TransferGo планирует перейти на платежное решение @Ripple «ликвидность по требованию» (ODL), в которой XRP выступает промежуточной валютой.
 В очередном выпуске "Поясни за крипту" на YouTube-канале ForkLog эксперты обсудили рынок децентрализованных финансовых сервисов (DeFi).
 Рынок биткоина стремительно теряет ликвидность при одновременном росте волатильности, поэтому способен быстро развернуться в любую сторону. Такое мнение высказал стратег по цифровым активам компании VanEck @gaborgurbacs.
 Система интернет-бронирования отелей @bookingcom заключила стратегическое партнерство с блокчейн-платформой @travalacom предоставив последней базу своих объектов размещения.
 Несколько фактов, указывающих на то, что Хэл Финни — это Сатоши Накамото
 Компании постепенно прекращают поддержку конфиденциальной криптовалюты Monero
 В течение 2019 года власти КНР прекратили деятельность 173 платформ, торгующих криптовалютами и токенами, однако это не сказалось отрицательно на гражданах страны, свидетельствует отчет Народного банка.
 Цена ведущей криптовалюты выросла за сутки на 10%, поднявшись выше $7000.
 1000 «погибших» монет, или Что будет влиять на успешность новых альткоинов в будущем?

Лидеры роста

Среди TOP100 криптовалют. Данные за 24 часа.
AlgorandAlgorand ↑ 30.06%
MINDOLMINDOL ↑ 18.45%
SOLVESOLVE ↑ 17.51%
ElectroneumElectroneum ↑ 13.15%
KomodoKomodo ↑ 11.20%
Enjin CoinEnjin Coin ↑ 11.05%
Pundi XPundi X ↑ 10.69%
BytomBytom ↑ 10.35%
SteemSteem ↑ 9.52%
HyperCashHyperCash ↑ 7.89%

Лидеры падения

Среди TOP100 криптовалют. Данные за 24 часа.
HshareHshare ↓ 29.97%
WAXWAX ↓ 7.02%
SilverwaySilverway ↓ 6.96%
Matic NetworkMatic Network ↓ 4.84%
Digitex FuturesDigitex Futures ↓ 4.82%
BytecoinBytecoin ↓ 3.39%
ChilizChiliz ↓ 3.24%
EDUCareEDUCare ↓ 2.24%
Crypto.com CoinCrypto.com Coin ↓ 2.02%
ABBC CoinABBC Coin ↓ 1.9%
 
Новости компаний
Добавить новость

Лучшие ортопедические кровати: руководство по выбору для пациентов с ограниченной подвижностью

Люди, сталкивающиеся с ограниченной подвижностью или лежачим образом жизни, часто сталкиваются с необходимостью выбора подходящей ортопедической кровати для обеспечения комфорта и эффективного лечения. В этой статье мы рассмотрим важность эргономики...

Опубликовано: 1 неделю назад

МЕДИА ХИМИЯКоличество подписчиков4108

Повышение эффективности и контроля с ST Аудит

Как утверждается в пресс-релизе ST Аудит это инновационное приложение, созданное для проведения аудита точек продаж и мониторинга работы сотрудников. Обладая широким спектром функций и гибкой настройкой, оно обеспечивает быструю и объективную...

Опубликовано: 2 недели назад

МЕДИА ХИМИЯКоличество подписчиков4108

Grizzly SMS сервис виртуальных номеров для регистрации аккаунтов

В современном мире многие интернет-сервисы требуют привязки аккаунта к реальному номеру телефона. Это необходимо для дополнительной верификации пользователя. Однако указывать свой личный номер не всегда желательно или безопасно. В таких случаях на...

Опубликовано: 3 недели назад

МЕДИА ХИМИЯКоличество подписчиков4108

Обменник криптовалюты RexEx: почему это выгодно, надежно и безопасно (пресс-релиз)

Криптовалюта прочно вошла в нашу жизнь, а вместе с ней появились и составляющие биржи, трейдеры и многое другое. Одним из важных нюансов стали и обменники, которые широко используются для того, чтобы можно было обналичить средства в долларах или...

Опубликовано: 4 недели назад

МЕДИА ХИМИЯКоличество подписчиков4108

Ломбард: источник капитала для торговли на форекс и не только

Ломбард это один из тех финансовых инструментов, который стоит рассмотреть в контексте торговли на форексе и других финансовых операций. Он представляет собой место, где можно получить кредит, используя различные ценные вещи в качестве залога....

Опубликовано: 4 недели назад

МЕДИА ХИМИЯКоличество подписчиков4108

Знакомьтесь, компания ПрофЭнергоРезерв

Современный мир бизнеса и финансов постоянно преображается, принося с собой новые игроки и технологии. В этой постоянной динамике особое внимание привлекают компании, специализирующиеся на энергетических решениях и резервах. Одной из таких компаний,...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Плюсы и минусы инвестирования в недвижимость

В наше время, когда валютные курсы колеблются и инфляция влияет на финансовую стабильность, недвижимость становится одним из наиболее надежных активов для сохранения и прироста капитала. AllTogezer компания, которая предоставляет возможность...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Ключевые стратегии для эффективных международных перевозок

В современном мире эффективность международных перевозок играет критически важную роль в успехе бизнеса. От тщательного планирования до выполнения, каждый этап требует внимательного подхода и стратегического мышления. Вот несколько ключевых...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Notcoin: исследование, отзывы и мнения

В последнее время криптовалюты привлекают все большее внимание как инвесторов, так и обычных пользователей. Однако, на фоне растущей популярности, появляются и мошеннические проекты, о которых важно знать и быть осторожным. Одним из таких проектов,...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Знакомьтесь, BrokerList - путеводитель по брокерам Молдовы

В мире финансов и инвестиций каждый шаг важен, и выбор брокера ключевое решение. Сегодня мы расскажем вам о путеводителе по брокерам в Молдове, который поможет вам принимать взвешенные решения в сфере инвестирования. Позвольте представить ...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

 Forex Magazine © 2004-2024