Pratima Harigunani

Pibliye sou: 02/03/2019
Pataje li!
Ipokondriak nan yon min chabon
By Pibliye sou: 02/03/2019
Koupe papye yo pa grav tankou mòde koulèv. Nou konnen sa. Pale de sekirite, fouchèt yo pa menm pè tankou kouto. Sa. Nou poko konnen.

Li pa te sipoze rive konsa; men lè sa a, ki lè lavi (ak teknoloji) travay sou sipozisyon! Moun - moun jeni-enlijan-brav-rebèl - te rasanble alantou kapsil la. Gen kèk ki te mele pye yo pandan premye koupe a te fèt. Gen kèk ki te kriye epi fèmen je yo pandan zegwi a t ap antre epi soti pou yon pwen. Gen kèk ki te souri pandan kò a te retounen nan lavi ak yon nouvo son. Bèt inimitabl ak fè-rekouvèr la te jis te opere sou. Pandan chirijyen yo te deplase soti nan chanm nan, kèk je te rete kale sou bèt la. Timid ak enkyete, yo boumble youn ak lòt.

“Men, èske espès sa a pa t fèt pou pa janm chanje nan okenn fason?

"Èske mitasyon yo te nesesè?

"E si nouvo jèn sa yo fè yon Frankenstein nan li?"

"Bò gòch la pral fonksyone yon fason diferan ak ògàn yo sou bò dwat la pa pral entèfere ditou? Ki jan sa pral menm travay?

"Bliye sa. Èske ou pa wè, nou louvri laminasyon li yo! Bondye konnen ki viris ki te antre anvan nou te sele li tounen!”

Panse yo tande yo te koupe ak yon frape fèm nan pòt la. Li te tan yo soti epi espere tout bagay pral rete lis. Ak san danje.

Forks - pa sèlman yon zòtèy stubbed

Fè yon meli melo sou ti chanjman nan move tan se dwa chak nerotik. Epi souvan, yo pa san yon agiman jis. Pa gen moun ki te konnen ke mond lan inexpugnable nan blockchain ta yon jou gen pwòp pati nan prediksyon menas ak antay Houdini-style. Men, isit la nou ye, nan 2019, pase yon seri de echanj-kanbriyo, malveyan cryptomining, vòl bous ak sa ki pa.

Nou gen yon McAfee Blockchain Menas Rapò avèti endistri a byen - "San yo pa yon konpreyansyon klè sou ki kote risk yo ye, ou ka mete konfyans twòp nan aplikasyon blockchain ou yo. Kòm nou te wè, erè yo fasil pou fè. Itilizatè yo menm pi difisil pou kontwole epi yo ka negatif kontribye nan risk la. Nou bezwen aprann nan dènye evènman yo pou nou pran pi bon desizyon pou sekirize teknoloji nou yo pou demen.

Menm Rapò Sekirite 2019 Checkpoint la, Analiz Tandans Cyber ​​Attack mete aksan sou fason Jenkins Miner, RubyMiner elatriye te menas enpòtan yo konte ane pase; ak plis pase 20 pousan òganizasyon ki afekte pa malveyan cryptojacking chak semèn. "Yon ane apre yo fin pran mond lan nan tanpèt, cryptominers pa montre okenn entansyon pou ralanti byento. Nouvo, fanmi malveyan sofistike kontinye entegre kapasite min nan kòd yo ..." Lè tablo pi gwo malveyan nan 2018 montre malveyan kriptomining ak yon enpak mondyal apeprè 40 pousan - Lè sa a, li pa paranoya pou jwenn enkyete sou sa k ap vini apre.

Pa gen moun ki te espere mond lan byen simante nan kriptografik lajan yo gen okenn dents; e ankò nou gen yon ane pockmarked ak atak. Ak fouchèt, oswa amelyorasyon nan pwotokòl la, yo pral bon eskiz pou moun ki enkyete yo rive jwenn dezenfektan a chak 15 segonn. Èske nou bati pi bon iminite oswa plis frajilite lè nou ale pou fouchèt difisil ak mou?

MRI machin pou yon tèt fè mal?

Amelyorasyon yo ka tounen yon fatra nan panik. Oswa ou pa. Apre yo tout, sekirite a nan yon blockchain gon sou sèten sipozisyon - tankou kontribisyon an nan rezo a, 'pousantaj hash la' byen distribye pa pèmèt okenn antite oswa gwoup kolaborasyon trete plis pase 50 pousan nan rezo a nenpòt ki lè.

Kisa k ap pase Lè sa a, lè fouchèt, espesyalman diskisyon, mennen nan yon remaniman devlopè ak minè? Oswa e si depans doub vin fasil (si se pa apre oswa akòz, Lè sa a, omwen, pandan yon fouchèt) pou ke menm pyès monnen an ka depanse plizyè fwa epi kite yon sèl reseptè men vid? Èske nou pa bezwen aprann sou risk ki genyen nan pi piti pyès monnen ak chenn nan sa nou te wè ak Verge oswa Krypton.

Epitou, èske chèn ki devlope entèn oswa chèn bò yo ta natirèlman vilnerab a mank de nœuds onèt - yon lòt baz oswa sipozisyon sekirite yon blockchain?

Si se pa nenpòt lòt bagay, de bal laperèz imedya ak pwouve yo vo swe yon ti jan sou:

  1. Pick-Pocketers nan yon move zak oswa nan yon ti ale:
    Faz tranzisyon an soti nan ansyen fouchèt ak nouvo ajou pran tan - jiskaske tout moun vin vlope tèt yo nan gwo chanjman an. Sa a kapab yon fenèt mi pou entru yo vize pou fèb oswa clueless bous-itilizatè ak echanj, espesyalman santralize yo. Epitou, pandan y ap frajilite aplikasyon (la Bitcoin wiki gen yon lis Vulnerabilite Komen ak Ekspozisyon ki gen rapò ak zouti ofisyèl yo) - ki souvan dekouvri ak fiks apre yo fin lage - te wè yon ralanti nan dekouvèt. Men, zòn nan nan kominote a ak zouti twazyèm-pati se toujou yon mak kesyon. Sonje PyBitmessage (fevriye 2018), yon eksplwatasyon zewo jou ki te frape, yon zouti transfè mesaj kanmarad-a-kanmarad ki te reflete sistèm transfè blòk lajan an. Pi piti kominote yo ak mwens resous, jan yo wè nan mitan mwa Jiyè 2017 ak Iota, kapab tou vin sansib a vòl pyès monnen.
    Anplis de sa, lè itilizatè yo reklame yon pyès monnen difisil oswa reranje lajan apre yon fouchèt oswa vide lajan nan bous anvan yo, gen yon nouvo vilnerabilite ki louvri nan ekspoze a enfòmasyon kle prive ki nesesè pou reklamasyon an. Si se pa sa, omwen, gen yon risk pou vi prive finansye vini anba papye-shredder la.
  2. Konfizyon ak repetisyon:
    Doub-depans ak hash-kolizyon yo pa fasil pou inyore - menm si yo se jis yon teyori-menas. Yon moun te raple règ an lò nan kriptografik 'Pa kreye pwòp kriptografik ou' lè yo te mete aksan sou bezwen an pou swen siplemantè pou nenpòt kòd Customized (oswa chanjman nan fonksyon ki gen rapò ak kriptografik). Forks ak amelyorasyon yo dwe egzamine anpil anvan pwodiksyon an, espesyalman lè n ap pale de yon kominote ki desantralize tankou blockchain. Lè fouchèt tèt yo plen friksyon ak deba kontinuèl, enkyetid sa yo ka vin anplifye. Migrasyon yo soti nan MD5 a SHA-1 a SHA-256 hashing ak devlopman Verge yo se egzanp sibstansyèl sou bezwen an pou bon-pwodiksyon-preparasyon isit la. Kòm ekspè nan Digital Asset Rechèch te avèti, "Konèks ak distribisyon se kle lè li rive fouchèt." Plis konsa, ak chanjman ki tou de radikal ak toudenkou.

Pou ajoute nan sa a, gen posibilite (si sèlman sou papye pou kounye a) nan pyès monnen pre-min oswa atak reparèt ki ka itilize repetisyon pou frap lajan nan pri a nan lòt moun. Si pa gen okenn 'pwoteksyon replay' an plas, Lè sa a, tranzaksyon ki enplike transfè a nan pyès monnen blockchain orijinal la yo valab sou tou de chèn yo, e pakonsekan yon bouk-twou pou entru malveyan rejoue menm tranzaksyon sa a sou nouvo blockchain nan fourke louvri.

Non Rachel, ou pa sanble gra nan yon X-Ray

Erezman, pa gen okenn gwo alam oswa domaj ki te pase soti nan fouchèt yo fè byen lwen tèlman. Li ta ka ankò, koutwazi nan fòs la kache ak dilijans kominote ke blockchain te doue ak. An reyalite, menm sou entènèt deba sou 'si minè yo ka pètèt vòlè tranzaksyon SegWit sou Bitcoin reyèl la?' te gen repons ki di - "...sire w, ou ta ka difisil fouchèt ak vòlè pyès monnen depanse nan tranzaksyon Segwit, men pèsonn pa ta pran swen paske li ta dwe yon fouchèt difisil epi li ta jis vin yon lòt altcoin ke pèsonn pa janm panse sou."

Yon lòt pwoteksyon enteresan ki te vini se ki jan minè yo ankouraje yo pa fouchèt difisil ak vòlè pyès monnen. Men, sa yo sou entènèt ping-pong tou gen moun ki mande sou kout tèm, osi byen ke alontèm, sekirite nan tou de chenn depi pouvwa a hash gaye nan de chenn epi gen yon efè negatif sou valè ki ka vini. Kòm yon sèl kòmantè te aji byen- “... yon fouchèt pwojè ta voye kominote a nan boulvèsman. Gen kèk devlopè ka kite, kèk konpayi ka fè fayit, anpil itilizatè yo ta pèdi lajan. Kominote a ta dwe reòganize, travay sou gouvènans, travay sou nouvo objektif, ak rekonstwi ekip yo. Blòk yo pral ralanti akòz pouvwa hash divize nan de chenn ... "

Apre sa, gen kesyon ki pi laj, jan sa a te poze pa Jannes: "Poukisa yon moun ta fè konfyans nan yon sistèm ki gen règ fondamantal yo ka chanje pa yon senp majorite minè? Ki kalite "lò dijital" garanti sa a?

Or tweets tankou sa a ki fè itilizatè enkyete mòde klou ki byen antretni: "Yon minè SV ka menm legalman touye yon chèn. Se dwa minè a,” Yon Chèf Syantis ki soti nan nChain te souliye tou enpòtans ankourajman ekonomik olye de sa yo rele Matematik kòm kawòt reyèl pou minè yo rete onèt. Pa itilize pwoteksyon replay kòm tès reyèl la nan 'majorite onèt' ka bon pou yon chèn solidite chèn nan men li ka yon panik-moman pou itilizatè yo. Syantis yo isit la te site tou lòt menas tankou atak pwazon-blòk, atak refi sèvis, atak rezo-patisyon, ak eksplwatasyon zewo jou kòm domèn enpòtan.

Jiskaprezan, dlo yo kalm - eksepte pou kèk tanpèt nan kèk tas te. Kòm Sanjay Katkar, CTO, Quick Heal Technologies rasire, “Mizajou lojisyèl sèlman fè chèn lan pi an sekirite. Kèlkeswa sa ki vini pita se toujou pi fò ak pi byen ekipe. Pa gen okenn enkyetid pandan tranzisyon tou - gras a fason lojisyèl an fèt. Ansyen an pral kontinye kòm dabitid e nouvo a ap vin pi an sekirite.” Li, sepandan, avèti ke devlopè chwazi soti ka yon defi bay nati a louvri ak distribye nan blockchain la. "Plis devlopè, se pi bon pou sekirite tou."

Men, li pa janm fè mal pou veye pou sa ki posib epi pou w prepare. Operasyon an fèt. Bèt la pa gen okenn gwo siy alam - pa gen okenn pye tranble, pa gen okenn bri etranj, pa gen okenn burps etranj.

Petèt si nou sispann chèche kanari ki manke. Men, pou chat ki te manje yo. Oswa pou chen ki pa jape.