HSM – من باید چیزی را از دست بدهم (برنامه cryptocurrency)

برای یک برنامه Cryptocurrency، من آن را که تقریبا اصلی عملکرد HSM است برای تولید / ذخیره کلید؛ به طور عمده فقط اطلاعاتی را که به آن داده می شود، امضا می کند؟ اما چه چیزی را کنترل می کند؟ آیا با خوشحالی فقط چیزی را که از طریق API pkc11 / jce پرسیده می شود امضا می کند؟ یا ممکن است سیاست هایی وجود داشته باشد که می توانید اعمال کنید که در آن HSM اجازه می دهد تا موارد خاصی را امضاء کنید، اما نه دیگران؟

اساسا من فرض کرده بودم که یک HSM می تواند بعضی از توقف هایی را برای نگهداری کنترل کامل فیزیکی فراهم کند، مانند در مرکز داده مشترک .

بنابراین برای مثال، اجازه می دهد یک معدنچی بیتکوین با یک HSM را برای انجام امضای نسل بلوک در نظر بگیریم. آیا ممکن است برخی از برنامه های موجود در OS یک معامله بیتکوین را به HSM ارسال کنند که می گوید 100 بیت کوین را به آدرس دیگری منتقل می کند؟

برای سناریوی من این واقعیت به نظر می رسد که «کلید خصوصی هرگز HSM را ترک نمی کند "این همان چیزی است که من همیشه به عنوان نقطه فروش برای HSM می بینم، واقعا کاری برای شما انجام نمی دهد.

شاید در این مورد از TPM استفاده کنم؟ با یا بدون HSM؟ اما آیا TPM ها آسیب پذیری ندارند؟

آیا می توانم یک مخالف قدرتمند، برنامه ایمیل من را می دانم، اگر فرستادن و دریافت ایمیل از سرور من را دریافت کنم

چه اطلاعات شناسایی را می توان از طریق ایمیل برداشت کرد؟
آیا می توانم یکی از مخالفان قدرتمند برنامه ایمیل من را می دانم، اگر فرستادن و دریافت ایمیل از سرور خانه من از طریق Tor؟ می توانم

شبکه – چرا ویندوز کامپیوتر من با استفاده از محلی DNS سرور؟

به تازگی یک شبکه شرکتی به ارث رسیده است و یکی از این دستگاه ها دارای خطا در ارتباط با درایوهای شبکه ای نقشه برداری با خطاهای مربوط به زمان سرور متفاوت از زمان رایانه است. این مورد نبود، اما یک فرم را پیدا کردم که مردم آن را به سرور DNS اشتباه نسبت دادند. من تنظیمات DNS را روی کامپیوتر چک کردم و به جای تعجب، سرور DNS به حلقه (127.0.0.1) تنظیم شده بود. من متوجه نشدم کامپیوترهای ویندوز سرور DNS روی آنها نصب شده است.

اولین سوال این رفتار ویندوز پیش فرض است؟

من از شبکه telnet برای تأیید اینکه در واقع یک پروسه پذیرش اتصالات در 127.0.0.1:53 وجود دارد و آن بود.

سوال دوم، آیا باید در مورد چیزی مانند این نگران باشم؟

هرگز به من شانس

هرگز به من شانس

پس از افزایش 1.7 میلیارد دلار از سرمایه گذاران خصوصی پاول و نیکلای Durov است به نام کردن خود ICO گذراند. هدف اولیه خود را به منظور بالا بردن $1.2 میلیارد دلار، بنابراین به نظر می رسد آنها به اندازه کافی پول برای توسعه شبکه تلگراف خود باز بدون نیاز به تنظیم مقررات سردرد در ICO هم بود. منتقدان اعلام کرده اند که این […]

پست هرگز شانس بگو ظاهر Hacked اول در : هک مالی .

فیلترشکن پرسرعت