O klíčích

avatar

„Not your keys, not your coins“ se většinou vztahuje na různé burzy nebo peněženky, u kterých nemáte privátní klíč, a tam jim prostě musíte důvěřovat. O klíče i mince ovšem můžete relativně snadno přijít, a to se týká i těch místních. Kryptoměnové klíče jsou dlouhé řetězce náhodných znaků, u písmen pak záleží na velikosti, a tak si je zapamatuje leda tak dedikovaný autista. Což je celkem zásadní nevýhoda. Ne že by běžně používaná hesla, která se u spousty lidí opakují napříč různými weby a aplikacemi, byla nějak zásadně bezpečná, ale copy-pasting onoho dlouhého řetězce znaků taky není to pravé ořechové.

To se mimochodem ukázalo jako bezpečnostní slabina LeoAuth, který ukládal data do cookies v nezašifrované podobě, takže klíč vám mohl být šikovným útočníkem (on k tomu samozřejmě stačí nějaký program, ne že by někdo na druhém konci světa seděl u počítače a koukal vám pod prsty) snadno odcizen. Většina z nás má sice Hive uložený v HP a HBD v savings, takže odcizit větší než malou částku by nebylo jednoduché, ale třeba rozprodat herní assety, byť hluboko pod cenou, a prostředky vybrat, by už se někomu bez povšimnutí podařit mohlo.

Jiné metody přihlášení, tedy HiveSigner, Keychain a PeakLock tuhle bezpečnostní chybu nemají, a LeoAuth by už měl být opravený právě po vzoru PeakLocku, který funguje na podobném principu, ale přidává ještě jednu bezpečnostní vrstvu, a klíč je tak šifrovaný. Pokud jste někdy použili LeoAuth, zvažte vygenerování nové sady klíčů. K tomu slouží Owner Key.

via https://wallet.hive.blog/@yourusername/permissions

Mimochodem, jen takové klíčové opáčko.

  • Memo Key slouží k posílání šifrovaných zpráv. Moc se nevyužívá, ale opravdu to funguje.
  • Posting Key podepisuje základní transakce – typicky publikaci článků a komentářů nebo hlasování. Plus třeba reblogování článků, following nebo odběr komunit. Není s ním možné autorizovat převody prostředků, ale třeba herních assetů obvykle ano – ty jsou totiž z pohledu blockchainu JSON záznamy.
  • Active Key může podepisovat stejné transakce jako posting key, a kromě toho také převody prostředků. Tenhle klíč není radno používat na stránkách, které jej nepotřebují, třeba právě v méně známých hrách, nebo na různých na Hive navázaných projektech – těm by měl většinou stačit Posting Key.
  • Owner Key je pak dobré vůbec nepoužívat. Je to taková instance poslední záchrany. Kromě toho, že může podepisovat všechny transakce, také může vygenerovat novou sadu klíčů. Řada z nás to udělala třeba po forku ze Steemu.

Pokud o své klíče nadobro přijdete, s účtem se asi budete muset rozloučit. Existuje sice varianta, jak ho obnovit, ale je to spíš v rovině teoretické než praktické, a moc takových obnovených účtů jsem tu nepotkal. Asi nejelepší varianta je nastavit jako Recovery Account účet, který si za tímhle účelem založíte, a jehož klíče někde bezpečně uschováte. Ale o tom třeba zase někdy příště.






A jak si v uplynulém týdnu vedla tady na Hive komunita kolem tagu #cesky, který měl původně být výkladní skříní česky a slovensky psaného obsahu na naší oblíbené síti?

AuthorPostsPendingsPayoutsCommentsVotesDownvotes
@admirablemichal10.0000.000251
@bucipuci421.7310.000494300
@emiliorios16.8390.00057240
@godfish114.7320.000152030
@mespanta316.2100.00042900
@pivnidenicek11.1260.0004360
@poprzeczka10.5790.0001170
@shandalar13.1450.0005700
@softa224.8660.000413730
@tazi117.3640.000111610
@wahacoce915.3130.000104030
Authors: 11Posts: 25121.905 HBD0.000 HBD11037121

Created on the web www.hivetags.xlisto.com.

Posted Using INLEO



0
0
0.000
13 comments
avatar

Wow, love this post It’s been handpicked and curated by the awesome Bilpcoin team—we’re so happy to support amazing content like this! If you’d like to join us in spreading the positivity, feel free to delegate some Hive Power to this account. Every bit helps us curate and uplift even more creators in the community

By adding #bilpcoin or #bpc to original posts, you can earn BPC tokens

https://peakd.com/hive-140084/@bpcvoter1/my-way-keni-bpc-ai-music

https://peakd.com/hive-126152/@bpcvoter2/dear-themarkymark-buildawhale-gogreenbuddy-usainvote-ipromote-and-whoever-else-is-involved-in-this-scheme-you-call-us-nutty-as

https://peakd.com/hive-167922/@bilpcoinbpc/exploring-the-possibilities-of-ai-art-with-bilpcoin-nfts-episode-102-buildawhale-scam-farm-on-hive-and-dear-steevc

https://peakd.com/hive-133987/@bilpcoinbpc/comprehensive-analysis-of-punkteam-s-wallet-transactions

!PGM !LUV !BEER !PIZZA

0
0
0.000
avatar

Díky za opáčko, náčelníku.
Snad si všichni uvědomí důležitost... Již jsme v #cesky nějaká ta zneužití klíčů řešili...

0
0
0.000
avatar

Na to si ani nevzpomínám :)

0
0
0.000
avatar

Řešil jsem něco kdysi přes Discord... A vlastně ani nevím jak to nakonec dopadlo.

0
0
0.000
avatar

Ještě se v tom systému klíčů vyskytoval či vyskytuje master (key)pasword. Ten je nadřazený všem?

0
0
0.000
avatar

Ano, je trochu jako Owner Key, ale nic s ním nepodepíšeš - můžeš jen vygenerovat nové klíče.

0
0
0.000
avatar

Mám dojem, že jsem se s ním kdysi přihlašoval ještě na St..emit a všechno fungovalo . Po nějakém čase se mi pak začalo zobrazovat upozornění, že používat master key pro běžné činnosti je nevhodné a nebezpečné, tak jsem pak začal používat posting a active klíče.

0
0
0.000
avatar

Aha. No, já ani Master, ani Owner Key nepoužívám :)

0
0
0.000
avatar
(Edited)

Z toho masteru lze pravděpodobně vygenerovat všechny podřízené klíče.
Jj, to děláš dobře. Tyhle vysoké klíče je potřeba schovat pro případ nouze.

0
0
0.000
avatar

Asi nejelepší varianta je nastavit jako Recovery Account účet, který si za tímhle účelem založíte, a jehož klíče někde bezpečně uschováte.

This is an option that is also used for some mail services, to restore one account to another, with authentication. I am interested in how and where it can be set.

0
0
0.000