Wpis z mikrobloga

#opsec #blog #programowanie #bitcoin #bip38 #bitcoin #css #kryptowaluty
Dużo myślałem nad tym i dochodzę do wniosku, że najlepsze i najtrwalsze jest na widoku. Nic fizycznego. Chcę na własnym blogu (kilkanaście tys. UU miesięcznie) ukryć mój mnemonic (BIP38) lub klucz prywatny w jawnej formie – tak, żeby:
- Nie był zaszyfrowany hasłem (żadnych kluczy, żadnych dodatkowych danych)
- Nie wymagał żadnego narzędzia dekodującego (czyli tylko ja, z pamięci, wiem gdzie i jak go odczytać)
- A jednocześnie: nawet jeśli zrobiłbym konkurs i setki koderów zaczęłyby przeszukiwać kod, treści, komentarze, favicona, stego w jpgach – nikt by go nie znalazł

Zaznaczam: komentarze w kodzie, nazwa obrazka, display: none; klasy w cssie steganografia, EXIF, mini-zip doklejony za favicon.ico – to wszystko za słabe (chociaż to ostatnie już najlepsze na co wpadłem).

Chcę coś naprawdę sprytnego, ale prostego do odczytu tylko dla mnie. Nie "ukryte hasło do zipa", nie "AES na login", nie "obrazek z układem kolorów", nie pierwsze słowa wpisu, nie js deszyfrujący hasłem, nie skryptozakladka. Najczarniejszy scenariusz jest taki, że kilkaset osób wie o ukryciu i przetrzepuje treści, kombinuje. Rozwiązanie musi wytrzymać tęgie umysły, bruteforce ale jednocześnie być PROSTE a kluczem musi być metoda, prosta. bez zapamiętywania, haseł w haśle itd. chce zapamietac tylko gdzie i jak szukać, nie hasło. od biedy nawet wrzucenie na serwer /haslo.txt byłoby ok, ale chce cos lepszego

Macie jakieś dobre metody ukrywania jawnego seeda, które:
1. Są w 100% jawne, ale niewidoczne
2. Są trywialne do odczytu dla osoby znającej schemat
3. Wytrzymają reverse engineering, crawlery i regexy?

Z góry dzięki – chętnie wymienię się pomysłami. Jeśli ktoś coś naprawdę mocnego wymyśli – mogę nawet wynagrodzić
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Są trywialne do odczytu dla osoby znającej schemat


@G4NzU: takie coś nazywa się hasło. Czym się różni hasło od "sposobu" oprócz tego, że obie rzeczy muszą siedzieć w twojej głowie, żeby dało odkodować się informacje?
  • Odpowiedz
  • 3
@G4NzU po co to wszystko jak hosting nie jest trwały, nawet ipfs. Steel Wallet z bip pod podłogą i po problemie. Przekombinowane.
  • Odpowiedz
@G4NzU: Temat na dobrą rozkminę, od dawna twierdziłem, że np. zaszyfrowanie Veracryptem i nawet publiczne zahostowanie tego na wszystkich publicznych platformach powinno być git jeśli macie dobre hasło choć można by też zrobić tak, że np. uploadujecie jakieś losowe filmiki na youtube i z każdego słowa pojedyńczo z seeda tworzycie dłuższy tytuł czyli 12 słów to 12 filmików i każdy tytuł zawiera gdzieś np. w środku słowo z waszego seeda
  • Odpowiedz
@G4NzU: bierzesz stronę w ulubionej książce. Albo w nie ulubionej. Ważne żebyś wiedział jaka to książka i która strona.
Bierzesz pierwsza (albo 10) literę z każdego wersu. Albo całe słowa.
Masz gotowe hasło, używając tego hasła szyfrujesz plik z kluczem.
Możesz go wsadzić gdzie chcesz.
  • Odpowiedz