LINUX.ORG.RU
ФорумTalks

Торговать на биржах Bitcoin через прокси так, чтобы не своровали пароль

 


0

1

Так как Bitcoin объявили вне закона на территории России, я решил пользоваться им через Tor. Раньше я синхронизировал кошелёк, торговал на бирже, выводил деньги на карточку без Tor, и ничего плохого в этом не было. Теперь собираюсь все эти операции делать через Tor, чтобы IP-адрес моего домашнего компьютера не был замешан в отправке и получении BTC после 10 февраля 2014 года.

  • Кошелёк. Ну, тут всё замечательно. В самом кошельке Bitcoin предусмотрена работа через Tor. Файл кошелька своровать не смогут, так как никакие данные авторизации по сети Bitcoin не передаются. Транзакции подписываются цифровым ключом, затем отправляются.
  • Биржа. У Tor большой пинг и маленькая скорость. Но я торгую вручную, без ботов, поэтому минимальное время отклика мне не нужно. Вторая проблема: когда я логинюсь на Mtgox или BTC-E, я передаю по сети логин и пароль. Они могут быть перехвачены, даже если используется SSL (1, 2)

    В 2007 г. Национальная полиция Швеции арестовала известного эксперта по компьютерной безопасности Дена Эгерстада (Dan Egerstad) по обвинению в неправомерном доступе к компьютерной информации. 22-летний сотрудник компании Deranged Security опубликовал на своем рабочем сайте пароли к электронной почте посольств, негосударственных организаций, коммерческих фирм и правительственным агентств разных стран. По его словам, он в качестве эксперимента создал 5 выходных серверов Tor и перехватывал через них незашифрованный трафик.

    Как защитить пароль? VPN?

  • Вывод денег. Можно ли без Tor? Для моего банка перевод денег на карточку VISA легален: заграничный банк сделал перевод на мою карточку, а то что счёт заграничного банка был пополнен биткойнами мой банк даже не узнает. Дело в том что биржи, которые поменяют мне BTC на $, находятся не в России.

Bitcoin в России объявлен вне закона

Как это трактовать, не пойму.

orm-i-auga ★★★★★ ()

амиго ZenitharChampion через ТОР можно будет пустить свой VPN с блекджеком и девицами. например SoftEtherVPN будет весьма кстати =)

MikeDM ★★★★★ ()

да купи ты обычный впн любой страны за 5 баксов и не парь тут никому мозги.
достали уже.

tazhate ★★★★★ ()

Они могут быть перехвачены, даже если используется SSL (1, 2)

Читал-читал по ссылкам и не понял, как же это можно расшифровывать SSL на лету. Единственное, что там пишут про SSL, — это какая-то утилита sslstrip, которая на незащищённых страницах (HTTP) подменяет ссылки на HTTPS, чтобы они вели фактически на фишинговые варианты целевых HTTPS-страниц.

Это в принципе решаемая проблема, как мне кажется, достаточно просто сразу переходить по целевой ссылке и убеждаться, что тебя не перенаправляет на HTTP и что сертификат подлинный.

VPN можно завести, да. Есть некоторые места, например, http://flokinet.is , где специально с джентльменов документы не спрашивают (кстати, есть оплата биткоинами). Или почитай этот список — здесь написано об абузоустойчивости хостеров.

Но вот что следует учесть на этапе вывода денег. Если кто-то узнает о твоих сложных цепочках, то «компетентные лица» могут обратить на них внимание не из-за биткоинов, а уже из-за их сложности.

заграничный банк сделал перевод на мою карточку, а то что счёт заграничного банка был пополнен биткойнами мой банк даже не узнает

По идее счёт в заграничном банке должен быть зарегистрирован в налоговой. Если он не зарегистрирован, а налоговики про него узнают, грозит крупный штраф и разбирательства уже за одно это.

proud_anon ★★★★★ ()
Последнее исправление: proud_anon (всего исправлений: 1)
Ответ на: комментарий от orm-i-auga

Как это трактовать, не пойму.

Поциэнт с водянкой головного мозга перечитал говногазет, не более.

Igron ★★★★★ ()
Ответ на: комментарий от proud_anon

Получается что мой Tor Bundle (специально настроенный Firefox + переносимая версия Tor) надёжен в плане авторизации через SSL? В случае если Exit Node перенаправит меня из HTTPS и HTTP я увижу предупреждение? Я такие предупреждения видел и нажимал «сменить личность», чтобы исправить ошибку.

>> заграничный банк сделал перевод на мою карточку, а то что счёт заграничного банка был пополнен биткойнами мой банк даже не узнает

> По идее счёт в заграничном банке должен быть зарегистрирован в налоговой. Если он не зарегистрирован, а налоговики про него узнают, грозит крупный штраф и разбирательства уже за одно это.

Это если мой счёт. А это счёт владельца биржи, с которого он всем делает выплаты, и у него всё везде зарегистрировано. или я ошибаюсь?

ZenitharChampion ★★★★★ ()
Ответ на: комментарий от Jurik_Phys

О, это большое событие ...)


Не, больно уж хитропопые они какие-то ...
И проще сразу с ними не иметь никаких делов, это было ясно еще в прошлом году.
Даже и за 0 % комиссии )

bedcasus ()

sslstrip

AFAIK давно протухшая тулза, которой только в далёком 2009 и можно было воспользоваться. Сейчас с контролем валидности сертификатов в браузерах всё гораздо более строго

af5 ★★★★★ ()
Ответ на: комментарий от Jurik_Phys

Вот блин, а как теперь пополнять BTC-e лучше? Желательно чтоб со сбербанковского счёта

af5 ★★★★★ ()
Ответ на: комментарий от ZenitharChampion

банк вот так запросто принимает $ на твой счет из-за бугра и не требует валютных контрактов и т.п.? это в какой стране? )

LILO ()
Ответ на: комментарий от LILO

это все в твоей стране, ы ?)
а чем плохо ?))
понимаю, это как-то слишком просто

bedcasus ()
Ответ на: комментарий от bedcasus

а чем тогда занимаются отделы валютного контроля в банках по вашему?

LILO ()
Ответ на: комментарий от LILO

наверное созданием сложностей и торможением платежей, да ?))
возможно, вы никогда не пользовались western union ?
там ведь тоже не сложно все )

bedcasus ()
Ответ на: комментарий от LILO

а чем тогда занимаются отделы валютного контроля в банках по вашему?

Повышением уровня коррупции, как и любые другие «отделы контроля»
Всегда ваш, К.О.

af5 ★★★★★ ()

Так как Bitcoin объявили вне закона на территории России, я решил пользоваться им через Tor.

Ёптеть, дитятко, денежные суррогаты, коим является и биткойн, вне закона на просторах совдепии ещё со времён царя гороха. Но, при советской власти за использование денежных суррогатов была уголовная ответственность, а сейчас её нет. Запрет есть, а наказания за его нарушение нет. Так что не трахай мозг ни себе, ни людям, трать свои деньги на фантики сколько хочешь, никто по закону тебе за это ничего не сделает.

yvv ★★☆ ()

Они могут быть перехвачены, даже если используется SSL

Тоже думал об этом. Может есть специальный плагин который запрещает не-https коннекты на выбранные сайты? Даже если тебя перенаправят а ты не заметишь, с той же бтс-е ничего не вывести без подтверждения на мыло.

KillTheCat ★★★★★ ()
Ответ на: комментарий от KillTheCat

есть специальный плагин который запрещает не-https коннекты на выбранные сайты?

Не знаю, как на счёт конкретных сайтов, но для тотального запрета HTTP есть HTTP Nowhere (Firefox, и, вроде бы, chromium).

Думаю, что для торговли на бирже стоит держать отдельный огороженный профиль браузера.

Chaser_Andrey ★★★★★ ()
Последнее исправление: Chaser_Andrey (всего исправлений: 1)

Мыши плакали, кололись, но продолжали грызть кактус

Я бы на твоём месте давно всё вывел и пропил.

yoghurt ★★★★★ ()
Ответ на: комментарий от Jurik_Phys

Они мне этой же пастой на совсем другой вопрос ответили. На бирже пополнение через контакт висит по крайней мере, наверное нельзя у них битки купить а перевести деньги бирже можно.

KillTheCat ★★★★★ ()
Ответ на: комментарий от Chaser_Andrey

Нужно именно выборочно, как вариант если заходил через хттпс то хттп не пускать. Интресно, если на 443 окажется обычный хттп фф предупредит от этом?

Думаю, что для торговли на бирже стоит держать отдельный огороженный профиль браузера.

Это лишняя паранойя же. Если начнут сажать сделаю как ТС, через браузер я там чатик читаю торговать через апи кутэтрейдером удобнее.

KillTheCat ★★★★★ ()
Последнее исправление: KillTheCat (всего исправлений: 1)
Ответ на: комментарий от KillTheCat

Дело больше в компроментации браузера через какой-то свежий 0-day на стороннем сайте.

Chaser_Andrey ★★★★★ ()

1. купи vpn
2. выводи деньги через обменники или людей, дающих соответствующее обьявление на тематических форумах.
/thread

Mosi ()
Ответ на: комментарий от KillTheCat

а перевести деньги бирже можно.

Нет, перевести деньги через okpay бирже нельзя, из-за этого в чате btc-e и начали волну поднимать.

Jurik_Phys ★★★★★ ()
Ответ на: комментарий от Jurik_Phys

Ты прав, вывод сработал а обратно уже не закинуть.

Merchant does not allow payments from Russia residents.

KillTheCat ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.