Если имеете понимание, как придумать максимально безопасный пароль расскажите. Я учту при создании нового аккаунта.
- для максимальной безопасности нужен не только стойкий пароль, но и безопасное окружение. Лучше всего поставить виртуальную машину с каким-нибудь Linux, в котором установлена только Java, официальный Nxt-сервер, open-source виртуальная клавиатура, и проверенный браузер без всяких примочек. В этой виртуалке никогда никаких программ не запускать, ни на какие сайты (кроме localhost :-)) не заходить. Пароль к своему кошельку вводить только через виртуальную клавиатуру.
О стойком пароле за последние дни писали уже много раз. Пароль обязательно должен содержать спецсимволы, а также буквы разного регистра. Если пароль сгенерирован спец. программой, то нет смысла в его длине более 32-х символов, т.к. он потом всё равно превращается в приватный ключ длиной 32 байта. Если пароль несколько осмысленный (для возможности ввода по памяти), то лучше его сделать несколько больше 32-х символов. Если на виртуальной клавиатуре есть и русские и английские буквы, то можно подобрать русскую фразу, и вводить её в английском регистре, обязательно заменяя по своему алгоритму некоторые буквы на спецсимволы, например, i -> !, a -> _, e -> ~, j - ^, и т.д.
Пример: берём фразу "И опыт, сын ошибок трудных" пишем без пробелов в английском регистре, последнюю букву каждого слова делаем заглавной, получаем "bjgsN,csYjib,jRnhelys{". В момент ввода заменяем буквы по нашему алгоритму, получается: "b^gsN,csY^!b,^Rnh~lys{" . Это позволяет никогда не копи-пастить пароли, а вбивать их через виртуальую клавиатуру - это важно, потому, что клавиатурные шпионы перехватывают не только нажатия клавиш, но и буфер обмена. При этом у вас в виртуальной машине может и не быть шпиона, он он может сидеть и перехватывать клавиши в хостовой машине, где вы по-прежнему сёрфите интернет, запускаете разные программы..
abctc, я понимаю твою позицию. Но эти размышления не в том русле идут.
И пока все говорят в этом направлении, остальные соглашаются и качают головами - да, да, надо делать виртуалку, прятать ноут под подушку, отгонять волны вайфай мухобойкой, другие берут все недостатки NXT и уже делают систему с закрытием всех косяков и багов, всех пользовательских страхов. Вот тебе пример -
https://bitcointalk.org/index.php?topic=432483.0, система зажралась, стала неповоротливой, мы же лидеры зачем нам слушать нужды пользователей и все сообщество на них болт положило, когда вокруг стало много превосходящих их аналогов. Вы глазом не успеете моргнуть как сделают систему с лучшими условиями авторизации и все уйдут туда, и я в том числе (ну нахрена мне ночь не спать и бояться что все бабло утащит какой то школьник).
Еще для полноты картины пример.
Представь себе людей которые запарены в своих делах. Им некогда думать о сложностях, они хотят ПОЛЬЗОВАТЬСЯ платежной системой которая не буде доставлять им лишних проблем. Ввел пароль, ввел подтверждение как в яше или btc-e и все. Побежал дальше свои дела делать. Многие вообще не знают таких слов как линукс, троян, кейлогер.
А теперь представь ты приходишь к такому и начинаешь - поставь виртуалку, а он тебе - чаво?, ты ему на нее линукс - а он уже свалил и ты говоришь с пустотой.
Вот парни в английской ветке собираются большой PR делать, народ зазывать. Ну народ придет, посмотрит. Большинство тупо заведут простой пароль и заведут некст и через месяц
НАЧНЕТСЯ ТАКОЕ, даже если у 10% из них сопрут бабло - они засрут NXT своими слюнями. Думаешь 10% недостаточно? Посмотри на все революции и бунты, сраные 5% долбоебов сметают государства и страны, а ты говоришь о такой козявке по сравнению с ними как виртуальная крипта.
Через месяц NXT будет смерть моральная и репутационная и это потом хрен исправишь.
Все отговорки и нравоучения о усложнении среды и прочее это для гиков, но на гиках курс расти не будет, их мало. А для простых людей нужно - просто и безопасно. Ну не любят они думать и очковать.
Если бы я был из биткоин сообщества, я бы сейчас заказал сотни статей об этой слабости NXT и похоронил бы его репутацию. Если дело останется так как есть, это смогут сделатьв любой момент. Вот все будет расти, все будут радоваться, а задний проход оставят открытым. Вот в него и введут вакцину. Помяните мои слова и не жалуйтесь потом на такие черные PR компании.
Надо об этом думать заранее, нефиг успокаиватся!!!! Работать надо - фигачить защиту транзакций. От идей до кода.