![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Чарли Шрем — известный активист Bitcoin-сообщества, который часто выступал на конференциях. [...] Некоторые в шутку называли его «Чарли четыре пальца», потому что он носил пароли от своих кошельков в кольце на руке, рискуя потерять палец в результате ограбления.
А как вообще лучше было бы хранить такую информацию? Большой объем можно закриптовать, раскидать по тысяче мест (чтобы уж точно хоть где-то осталось, даже если весь мир в труху), и хранить только ключ для расшифровки. Но его тоже - простой ненадежно (разгадают), сложный не запомнишь. Задача упирается в хранение скажем 1-4 килобайт данных.
Вопрос и про реальные возможности (предположим, это ВАЖНАЯ информация, такая, какой у простого смертного просто даже и нет. Вот, как в примере с этим человеком - без нее он просто, а с ней - миллионер) и про немного выдуманные (те что технически возможно сейчас нельзя реализовать, но лет через 20-50 будет можно).
На пальце нельзя - угроза от бандитов, в банке нельзя - угроза от государства (мало ли, коррумпированный чиновник, сотрудник банка или 007), дома обворуют. Татуху сделать?? Так в бане или на пляже подглядят. Одну копию, на флешке, закопать в огороде - так вдруг флешка сгниет?
Надо и обеспечить, чтобы другие не получили информацию, и, чтобы сам не потерял.
А как вообще лучше было бы хранить такую информацию? Большой объем можно закриптовать, раскидать по тысяче мест (чтобы уж точно хоть где-то осталось, даже если весь мир в труху), и хранить только ключ для расшифровки. Но его тоже - простой ненадежно (разгадают), сложный не запомнишь. Задача упирается в хранение скажем 1-4 килобайт данных.
Вопрос и про реальные возможности (предположим, это ВАЖНАЯ информация, такая, какой у простого смертного просто даже и нет. Вот, как в примере с этим человеком - без нее он просто, а с ней - миллионер) и про немного выдуманные (те что технически возможно сейчас нельзя реализовать, но лет через 20-50 будет можно).
На пальце нельзя - угроза от бандитов, в банке нельзя - угроза от государства (мало ли, коррумпированный чиновник, сотрудник банка или 007), дома обворуют. Татуху сделать?? Так в бане или на пляже подглядят. Одну копию, на флешке, закопать в огороде - так вдруг флешка сгниет?
Надо и обеспечить, чтобы другие не получили информацию, и, чтобы сам не потерял.
no subject
Date: 2014-01-28 05:02 pm (UTC)no subject
Date: 2014-01-28 05:05 pm (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 05:08 pm (UTC)no subject
Date: 2014-01-28 05:34 pm (UTC)http://ru.wikipedia.org/wiki/%D0%9F%D0%B0%D1%81%D1%8C%D1%8F%D0%BD%D1%81_(%D1%88%D0%B8%D1%84%D1%80)
(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 08:36 pm (UTC)Во-первых, стишков не так уж и много. Заставь вас спеть песенку - что вы петь будете - или гимн СССР или "в лесу родилась елочка", всего два варианта срабатывают для 90% населения. (хотя, наверное "елочка" для 90%, а гимн - еще для 9%).
Все известные "мутации" - (по первым буквам, ВЛРЁ ВЛОР ЗИЛСЗБ, или "добавить в конце 1" или "добавить в конце 2" или "вместо о писать 0") - они, конечно усложняют, но тем не менее очень предсказуемы и легко перебираемы. Всякие программы для взлома паролей по словарю, вроде John the Ripper - умеют это.
Пока таких "извращений" поверх текста мало - это просто будет лишний час (день, месяц) работы мощного компа. Как только станет много - уже есть риск, что сам забудешь.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 05:08 pm (UTC)no subject
Date: 2014-01-28 08:24 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 05:09 pm (UTC)no subject
Date: 2014-01-28 08:45 pm (UTC)no subject
Date: 2014-01-28 05:09 pm (UTC)no subject
Date: 2014-01-28 08:46 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 05:10 pm (UTC)пароль - восьмая страница "войны и мира " издания такого-то года, верхняя строчка.
подбирай...
no subject
Date: 2014-01-28 05:15 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 05:10 pm (UTC)no subject
Date: 2014-01-28 05:14 pm (UTC)no subject
Date: 2014-01-28 05:17 pm (UTC)как в притче:
-- Учитель, я нашел пароль, который не находит поисковик
-- Теперь находит
(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 05:14 pm (UTC)сейчас достаточно 128 битного ключа aes зашифровать им файл и нужной информацией, для подбора ключа потребуется больше компьютеров чем сейчас есть на планете и 10 в 9 лет.
ключ заучить на память.
no subject
Date: 2014-01-28 05:30 pm (UTC)коррелирует ли это с предположением, что 16-символьный пароль аналогичен по криптостойкости?
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 05:27 pm (UTC)no subject
Date: 2014-01-28 05:31 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 05:50 pm (UTC)а найти незламываемй пароль - легко
берете строчку из любимой песни - и вот вам пароль
запароленный на 25 символов архив будут вскрывать века
no subject
Date: 2014-01-28 09:27 pm (UTC)а строчка из песни, по криптостойкости гораздо-гораздо хуже просто произвольного набора символов/слов. Так же как брутфорсят сначала по словарям, а потом уже полный перебор, так и подбирать пароль можно сначала из известных стихов и песен.
Если вообще все известные вам тексты наизусть (стихи, песни, небольшая проза) записать - получится ведь достаточно короткий файлик. (причем, мой файлик и ваш будут очень сильно похожи). И ваш пароль, если иначе посмотреть - всего-то позиция в этом файле (1-2-3-10 слов, начиная со слова номер 175: "и немедленно выпил"). Перебрать все варианты стартовой позиции и 1 слово, потом то же но брать 2 слова, 3 итд. На самом деле очень мало вариантов в масштабах, как компьютеры могут их перебирать.
(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 06:01 pm (UTC)Ключ записать на флэшку + бумажку и в банковскую ячейку. Для надёжности территориально разнести.
Для текущих нужд сделать десяток мелких кошельков, ключи от них организовать с разумной долей удобства и безопасности: положить в дропбокс + бумажку в сейф + привязать к телефону.
no subject
Date: 2014-01-28 06:37 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 06:10 pm (UTC)Самое простое и надёжное, что приходит в голову: миллион мегабайтных файлов на надёжном носителе в банковской ячейке. Один из файлов - пароль для. Какой из файлов верный пароль - знает только владелец. Неправильный ввод пароля изменяет действующий пароль по сложному алгоритму. Алгоритм спрятан в другой банковской ячейке, на другом континенте и под другим именем.
Что на выходе: я свой пароль не помню. Когда надо - иду в банк, выбираю нужный файл и ввожу его. Коррумпированный 007 не сможет найти нужный файл из миллиона. А если власть возьмёт меня за кумкваты, я ввожу неправильный пароль, после чего становлюсь в позу: всё стёрлось, идите в лес, ни грамма пороха врагу. Отсидев положенное, восстанавливаю пароль...
no subject
Date: 2014-01-28 06:33 pm (UTC)А почему вы решили, что этот вот момент устоит перед ТРКА?
(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 08:30 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 07:24 pm (UTC)Поэтому задача сводится к защите от оного.
Всё, что приходит в голову - некая система, которая давала бы вам доступ только в определённом случае.
Типа ИИ, умеющего читать мысли.
Т.е. чтобы для доступа нужны были обстоятельства, не зависящие от вас напрямую.
no subject
Date: 2014-01-28 08:30 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 07:49 pm (UTC)no subject
Date: 2014-01-28 09:51 pm (UTC)Белая береза под моим окном
принакрылась снегом словно серебром
дальше - хрен знает. Но когда-то точно помнил.
no subject
Date: 2014-01-28 07:54 pm (UTC)Оушена, каждый из которых знает только часть ключа. Для расшифровки нужно всех их собрать вместе.Предполагается, что насильственным образом это сделать достаточно затруднительно.
Есть правда недостаток - система не имеет защиты от потери данных. Неприбытие на встречу хотя бы одного хранителя ключа делает бессмысленным явку остальных.
no subject
Date: 2014-01-28 09:33 pm (UTC)можно носителей частей ключа зеркалировать в произвольном количестве,
на случай неожиданной смерти и прочего форс-мажора.
еще разнести географически и т.д. каждую копию части
(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-01-28 08:07 pm (UTC)no subject
Date: 2014-01-28 09:57 pm (UTC)no subject
Date: 2014-01-28 09:26 pm (UTC)no subject
Date: 2014-02-01 09:17 am (UTC)(а на перстне и в самом деле может быть ключ от кошелька, в котором денег на пару пива только)
no subject
Date: 2014-01-28 10:23 pm (UTC)no subject
Date: 2014-01-29 06:25 am (UTC)no subject
Date: 2014-01-29 09:56 am (UTC)no subject
Date: 2014-01-29 09:57 pm (UTC)no subject
Date: 2014-01-30 04:33 pm (UTC)(no subject)
From: