MadБезопастность: Как защитить вашу крипту от взлома, как защитить Gmail аккаунт

Тут майнеры обсуждают как стать богатыми и успешными и чтобы комп работал за них
  • Кто здесь?
  • нет зарегистрированных пользователей и 1 ноунейм

truth1one
kvidix
Аватара пользователя Автор темы
Сообщения: 59364
Рега: 19 окт 2009, 00:18
Мои платформы: PC, PS5, XSX, 3DS, Steam Deck, Retro
Лайкнул: 6583 раза
Лайкнули: 5136 раза
Награды: 17
Профиль и ЛС:

Kosmos Medal likeU medal Awesome Trophy Troll Medal
AbsolutePC Medal Oligarch Medal Nomad Medal OldSchool Medal
Octopus Medal PC Master Race Medal Орден мышиной ярости Original Voice Medal
Shiva Trophy Интеллигентный MadFanboy'ец PC Nextgen SeX medal
VR Medal (PC)

06 авг 2018, 05:50

Небольшие советы по защите. Тему буду обновлять.

Часть первая:
Никогда не используйте двухфакторную авторизацию через СМС на емейле, онлайн кошельках и биржах. СМС можно перехватить если узнают ваш номер телефона. Лучше всего использовать Google Authenticator и на емейле и на биржах и на онлайн кошельках.
Для самого аккуанта Google нельзя включать востонавление через СМС. И нужно включить тот же самый Google Authenticator.

Так же в аккауте гугля нужно проверить какие устройства и аппликации имеют доступ к вашему акку. Всё лишнее убрать. Для востановления акка в случае утраты телефона используйте одноразовые коды от гугля распечатанные на бумаге (не храните их на ПК).

Мыло от гугля одно из самых защищенных и надёжных. У гугля есть ещё Advanced Protection, это бесплатно, но нужно купить два железных ключа где-то на 40$ оба.

Часть вторая:
Поставьте хороший пароль на мобилу (не цифры а именно пароль). Не используйте root. Не используйте авторизацию по лицу через камеру (его разблокируют вашей фоткой). Только хороший пароль, отпечатки пальцев или сканнер сетчатки. Ставьте только проверенные аппликации, забудьте про аппы с варезных сайтов!

Часть 3:
Используйте хороший антивирус под винду. Не ставьте пиратский софт.
Не работайте под админом (создайте другой акк).
Используйте sandbox для браузера.
В идеале нужен хорошо настроенный файерволл, но это не так просто.
Обновляйте винду и софт.

Часть 4:
К вашему WiFi могут быть подключены лишь те устройства, которые вы добавили по MAC адресу!
Ваша вайфай сеть должна быть невидимой с мощным паролем.
Обновляйте прошивку раутера.
Для гостей настройте гостевой доступ.

Часть 5:
Используйте отдельный ПК с линуксом как офлайн хранилище (это может быть дешёвый Raspberry Pi). Прайват ключи от кошельков НИКОГДА не храните на ПК или в онлайне, только на зашифрованных флешках и бумаге в банковских ячейках.
Если выберите RaspPi, то ставьте линукс, шифруйте home directory и Swap раздел. Отключите блютуз и в идеале вайфай (должно быть только проводное соединение). Некоторые подключают в RaspPi усб вебку чтобы сканировать QR коды, но я лично так ещё не пробовал.

Буду обновлять тему. Удачи.
Vagabond писал(а): 30 май 2024, 23:42 Мы все пекари, терминалогически, консольщик - это человек выбравший ПК вида консоль
Vagabond писал(а): 30 май 2024, 23:42 ПК - это тип устройств, консоли один из его видов

Теги:
Иewfag
Графоман
Графоман
Сообщения: 11308
Рега: 18 дек 2017, 21:22
Лайкнул: 2052 раза
Лайкнули: 1718 раза
Награды: 1

Мухожук клеймо

06 авг 2018, 08:33

Успешный человек не станет такой хуйней заниматься, это для школьников у которых времени вагон :bte:
Vafelka
Графоман
Графоман
Сообщения: 16041
Рега: 28 янв 2013, 04:10
Лайкнул: 5379 раза
Лайкнули: 1399 раза

06 авг 2018, 08:55

Иewfag, :uebyvay:
Vafelka
Графоман
Графоман
Сообщения: 16041
Рега: 28 янв 2013, 04:10
Лайкнул: 5379 раза
Лайкнули: 1399 раза

06 авг 2018, 09:02

truth1one писал(а): 06 авг 2018, 05:50

Мыло от гугля одно из самых защищенных и надёжных.
:tom:
Вот ты и попался нюбасик :kaz: гугл сливает всю информацию пользователей, по запросу спецслужб сша.
Вот самая защищенная почта с кучей возможностей :yoba5:
https://mail.protonmail.com/
kvidix
Имя нам - легион
Имя нам - легион
Аватара пользователя
Сообщения: 80977
Рега: 14 июл 2013, 21:30
Откуда: Будапешт
Лайкнул: 407 раза
Лайкнули: 2487 раза
Награды: 14

Кубок Серебряного Тролля likeU medal Awesome Trophy Troll Medal
AbsolutePC Medal Steam Medal PC Master Race Medal Орден Почетного ПК-геймера
Crysis Medal hateU medal Slash Medal 4K Gamer
OLED Medal Медаль Правдоруба

06 авг 2018, 09:06

Vafelka писал(а): 06 авг 2018, 09:02 гугл сливает всю информацию пользователей, по запросу спецслужб сша.
И нахуй ты нужен спецслужбам сша? :gabelol:
СПОЙЛЕР
kvidix писал(а): 20 окт 2022, 15:03
truth1one писал(а): 20 окт 2022, 15:01 я выкладываю видос где у меня 120 фпс в 4к с лучам на ультра
Давай выкладывай в киберпанке. Но чтобы было видно отключенную длсс парашу :gabelol:
truth1one писал(а): 20 окт 2022, 15:07 kvidix, тебе пиздабола только выложу
Эпичный слив главпиздабола форума :uwe:
Vafelka
Графоман
Графоман
Сообщения: 16041
Рега: 28 янв 2013, 04:10
Лайкнул: 5379 раза
Лайкнули: 1399 раза

06 авг 2018, 09:08

kvidix писал(а): 06 авг 2018, 09:06
И нахуй ты нужен спецслужбам сша?
Если бы не был нужен, они бы не собирали инфу по всему миру с начала нулевых, как с компом так и со смартом, которые тогда начали появляться. :huang:
Xopek
Имя нам - легион
Имя нам - легион
Аватара пользователя
Сообщения: 30235
Рега: 22 окт 2009, 22:39
Откуда: [default] city
Лайкнул: 1095 раза
Лайкнули: 2109 раза
Награды: 6
Профиль и ЛС:

Troll Medal Nomad Medal Halo Medal RROD Trophy
Орден мышиной ярости PS5 Medal

06 авг 2018, 09:11

MadБезопастность: Как защитить свою жопу от Готичного :shaloon: :shaloon: :shaloon:
Кого я вижу! Надо же! Неужто жирный и вонючий, неужто мерзкий наш и подлый Биллибой, koziol и svolotsh! © Энтони Бёрджесс
Изображение
СПОЙЛЕР
phpBB [video]
Vafelka
Графоман
Графоман
Сообщения: 16041
Рега: 28 янв 2013, 04:10
Лайкнул: 5379 раза
Лайкнули: 1399 раза

06 авг 2018, 09:22

Xopek писал(а): 06 авг 2018, 09:11 MadБезопастность: Как защитить свою жопу от Готичного :shaloon: :shaloon: :shaloon:
Ты в свое время не защитил, поделись какие сделал выводы :huang:
wario
Грибоед
Грибоед
Аватара пользователя
Сообщения: 13789
Рега: 22 апр 2011, 17:42
Лайкнул: 612 раза
Лайкнули: 580 раза
Награды: 5

likeU medal Awesome Trophy Oligarch Medal FAT medal
Switch

06 авг 2018, 10:38

кому - то все еще не похуй на биткоены чтоль ? :gabe:
:slepicwin:
phpBB [video]
:slepicwin:
Vafelka
Графоман
Графоман
Сообщения: 16041
Рега: 28 янв 2013, 04:10
Лайкнул: 5379 раза
Лайкнули: 1399 раза

06 авг 2018, 11:27

Кошельки, какие они бывают? Здесь я точно не буду приводить дебильную, на мой взгляд, классификацию "толстые-тонкие", "горячие-холодные" и т.д. Этим пусть занимаются ютюберы и всякие криптописаки. На самом деле, все кошельки делятся на 3 типа:
1) имеет возможность оффлайн подписи транзакции приватным ключом и выдачи уже подписанной транзакции в явном виде пользователю
2) не умеет работать оффлайн, но дает сид фразу и/или приватные ключи
3) нет ни ключей, ни оффлайна

К 1) типу относятся все официальные core-кошельки, они же ноды, требуют полного либо частичного выкачивания блокчейна. Подписать оффлайн в таком кошельке ранее созданную транзакцию очень просто, но достаточно сложно создать транзакцию на онлайн машине. Для подписи выкачивание блокчейна не требуется, но нужно для создания транзакции. Для понимания, отправка транзакции состоит из трех этапов: создание, подпись, отправка. Пользователь рискует стать жертвой хакеров только на этапе подписи, поэтому и нужно это делать в оффлайн. Для создания и отправки приватный ключ не нужен, поэтому нет смысла его держать на онлайн машине. Генерировать новые адреса и приватные ключи так же можно и нужно в оффлайн. Проблему создания транзакций и синхронизации блокчейна решают сторонние клиенты, на серверах которых блокчейн всегда синхронизирован, например: electrum, electrum-ltc, myetherwallet (можно использовать для ETH, ETC, CLO, любых ERC20 токенов и еще кучи всего) Плохо то, что такие клиенты существуют не для всех монет, например для zcash, и нужно использовать core кошелек.
Для тех, кто запутался.
1) Не храним на компе, который подключается к интернету, приватные ключи
2) Ключи храним, распечатанными на бумаге, либо в зашифрованном файловом контейнере, например truecrypt, не забываем про бэкапы
3) На основном компе мы импортируем в кошелек только адреса, но не приватные ключи, и создаем транзакции
4) Транзакции мы переносим на оффлайн машину, это обычный текст. Вариантов оффлайн машины масса: отдельный комп/ноут, установка системы на отдельный зашифрованный раздел жесткого диска/флэшки, виртуальная машина. Виртуалку держать в контейнере truecrypt, либо шифровать при установке, но требуется тонкая настройка для того, чтобы гостевая система никак не могла контактировать с основной, кроме флэшки, использовать исключительно линукс на виртуалке, ибо флэшка в винду на виртуалке обязательно что-нибудь принесет, кроме текстового файла с транзакцией
5) На оффлайн машине мы подписываем транзакцию и переносим на онлайн машину, опять же, обычный текст
6) Шлём транзакцию в сеть хоть из интерфейса кошелька, хоть с любого pushtx сервиса

Ко 2) типу относятся сервисы наподобие blockchain.info, различные мультивалютные кошельки, типа jaxx и exodus, а также аппаратники ledger, trezor и прочие. Конечно, аппаратные кошельки намного надежнее, чем софтовые, но работать в оффлайн не умеют, никто не гарантирует, что в них не найдут уязвимость, кроме того они зависимы от серверов разработчиков. То есть при любых глюках придется ждать, пока разрабы починят и залатают дыры, либо пользоваться методом извлечения приватных ключей из сида. Соответственно, при таких условиях придется воспользоваться кошельками из пункта 1). Я уж не говорю о глобальных проблемах, типа закрытия компании и прочем. В сервисе blockchain.info дыр еще больше, поскольку доступ возможен по почте и паролю. Поэтому нужно использовать для аккаунта почту, которая не используется больше нигде, и обязательно установить двухфакторку и на сервис, и на саму почту. Почту использовать, считающуюся надежной, например gmail, категорически не рекомендуется mail.ru, да и яндекс тоже. Аутентификаторы надежнее смс, но нельзя их использовать на смартфонах с рутом, а лучше вообще иметь отдельный смартфон, который не подключается к интернету.

К 3) типу относятся биржи, обменники, с возможностью хранения, онлайн кошельки. Некоторые кошельки маскируются под второй тип, например rahakott, дает сид, но ключи из этого сида получить невозможно. Про двухфакторку читаем выше, обязательно сохранять ключи двухфакторки на бумаге или в зашифрованном виде, ни в коем случае не хранить скриншоты qr кодов.

https://miningclub.info/threads/spontan ... sti.45819/
Shagohod
Classic Club Gamer
Classic Club Gamer
Аватара пользователя
Сообщения: 31092
Рега: 20 мар 2010, 01:50
Откуда: ¯\_(ツ)_/¯
Лайкнул: 4392 раза
Лайкнули: 4614 раза
Награды: 7

likeU medal Awesome Trophy Octopus Medal Original Voice Medal
Souls Fan Gamepass medal VR Medal (PC)

06 авг 2018, 12:02

А что если на мфб уже встроен майнер :huang:
Weisses Fleisch
Имя нам - легион
Имя нам - легион
Аватара пользователя
Сообщения: 81879
Рега: 11 ноя 2014, 15:29
Откуда: Cryptoland
Лайкнул: 1744 раза
Лайкнули: 2416 раза
Награды: 7

likeU medal Awesome Trophy Орден Почетного ПК-геймера Орден мышиной ярости
Original Voice Medal Playboy Medal Awesome Newbie

06 авг 2018, 14:18

Shagohod, since 2009 :pled:
Изображение
Mister Book
MadГерой
MadГерой
Аватара пользователя
Сообщения: 34901
Рега: 23 апр 2013, 01:16
Откуда: Палата №6
Лайкнул: 532 раза
Лайкнули: 2263 раза
Награды: 2

likeU medal Орден мышиной ярости

06 авг 2018, 17:21

Vafelka, а говорили, что основная фишка крипты - безопасность. Да дохуя лазеек получается :wtf:
СПОЙЛЕР
phpBB [video]
truth1one
kvidix
Аватара пользователя Автор темы
Сообщения: 59364
Рега: 19 окт 2009, 00:18
Мои платформы: PC, PS5, XSX, 3DS, Steam Deck, Retro
Лайкнул: 6583 раза
Лайкнули: 5136 раза
Награды: 17
Профиль и ЛС:

Kosmos Medal likeU medal Awesome Trophy Troll Medal
AbsolutePC Medal Oligarch Medal Nomad Medal OldSchool Medal
Octopus Medal PC Master Race Medal Орден мышиной ярости Original Voice Medal
Shiva Trophy Интеллигентный MadFanboy'ец PC Nextgen SeX medal
VR Medal (PC)

06 авг 2018, 20:38

Иewfag, :uebyvay:

Отправлено спустя 2 минуты 30 секунд:
Vafelka, гугль безопаснее протона именно от взлома и долговечней. А спецслужбам сша насрать на тебя и твою крипту и запрос на тебя никто делать не будет.
Vagabond писал(а): 30 май 2024, 23:42 Мы все пекари, терминалогически, консольщик - это человек выбравший ПК вида консоль
Vagabond писал(а): 30 май 2024, 23:42 ПК - это тип устройств, консоли один из его видов
Иewfag
Графоман
Графоман
Сообщения: 11308
Рега: 18 дек 2017, 21:22
Лайкнул: 2052 раза
Лайкнули: 1718 раза
Награды: 1

Мухожук клеймо

06 авг 2018, 21:00

truth1one, с этой криптой больше головной боли заработаешь, а потом еще и манию преследования, ну и самовыпил как вишенка на торте :huang:
truth1one
kvidix
Аватара пользователя Автор темы
Сообщения: 59364
Рега: 19 окт 2009, 00:18
Мои платформы: PC, PS5, XSX, 3DS, Steam Deck, Retro
Лайкнул: 6583 раза
Лайкнули: 5136 раза
Награды: 17
Профиль и ЛС:

Kosmos Medal likeU medal Awesome Trophy Troll Medal
AbsolutePC Medal Oligarch Medal Nomad Medal OldSchool Medal
Octopus Medal PC Master Race Medal Орден мышиной ярости Original Voice Medal
Shiva Trophy Интеллигентный MadFanboy'ец PC Nextgen SeX medal
VR Medal (PC)

06 авг 2018, 23:54

Иewfag, бери rpl по 8 центов, продаш потом по 10$. Купишь себе макбукпропоследний.
Vagabond писал(а): 30 май 2024, 23:42 Мы все пекари, терминалогически, консольщик - это человек выбравший ПК вида консоль
Vagabond писал(а): 30 май 2024, 23:42 ПК - это тип устройств, консоли один из его видов
Иewfag
Графоман
Графоман
Сообщения: 11308
Рега: 18 дек 2017, 21:22
Лайкнул: 2052 раза
Лайкнули: 1718 раза
Награды: 1

Мухожук клеймо

06 авг 2018, 23:59

truth1one, я один раз акции Сбера купил на 16к рупей, потом каждые 5минут проверял что там как, потом они подешевели до 140, потом кое-как поднялись до 165 и я их слил, потом правда через пару дней до 180 взлетели, ну кароч для себя решил что никогда больше не буду подобным заниматься, паранойя какая-то :kaz3:
Skyey Foxy
Имя нам - легион
Имя нам - легион
Аватара пользователя
Сообщения: 1547
Рега: 31 мар 2016, 18:33
Откуда: Москва
Лайкнул: 426 раза
Лайкнули: 116 раза
Награды: 2

Awesome Trophy Awesome Newbie

07 авг 2018, 11:43

Иewfag писал(а): 06 авг 2018, 23:59 truth1one, я один раз акции Сбера купил на 16к рупей, потом каждые 5минут проверял что там как, потом они подешевели до 140, потом кое-как поднялись до 165 и я их слил, потом правда через пару дней до 180 взлетели, ну кароч для себя решил что никогда больше не буду подобным заниматься, паранойя какая-то :kaz3:
Повёл себя как настоящий биржевый спекулянт :hideo:
Mister Book
MadГерой
MadГерой
Аватара пользователя
Сообщения: 34901
Рега: 23 апр 2013, 01:16
Откуда: Палата №6
Лайкнул: 532 раза
Лайкнули: 2263 раза
Награды: 2

likeU medal Орден мышиной ярости

07 авг 2018, 12:15

Иewfag, а всего-то надо было написать бота, который при достижении определенной планки за акцию отправлял бы тебе сообщение, а ты как успешный бизнесмен и брокер слил бы акции. Профит :slepicwin:
СПОЙЛЕР
phpBB [video]
truth1one
kvidix
Аватара пользователя Автор темы
Сообщения: 59364
Рега: 19 окт 2009, 00:18
Мои платформы: PC, PS5, XSX, 3DS, Steam Deck, Retro
Лайкнул: 6583 раза
Лайкнули: 5136 раза
Награды: 17
Профиль и ЛС:

Kosmos Medal likeU medal Awesome Trophy Troll Medal
AbsolutePC Medal Oligarch Medal Nomad Medal OldSchool Medal
Octopus Medal PC Master Race Medal Орден мышиной ярости Original Voice Medal
Shiva Trophy Интеллигентный MadFanboy'ец PC Nextgen SeX medal
VR Medal (PC)

07 авг 2018, 16:40

Иewfag писал(а): 06 авг 2018, 23:59я один раз акции Сбера купил
сейчас крипта сильно упала. некоторые перспективные монеты упали в 50 раз. Возьмёшь ты скажем их на 500$. Сумма весьма мелкая, но если вырастет до уровня перед падением (который так же был далеко не потолком) ты получишь - 500x50=25000$. А если упадёт - уже и так на дне, особо сильно не упадёт :namek:
Vagabond писал(а): 30 май 2024, 23:42 Мы все пекари, терминалогически, консольщик - это человек выбравший ПК вида консоль
Vagabond писал(а): 30 май 2024, 23:42 ПК - это тип устройств, консоли один из его видов
Ответить