понедельник, 13 января 2014 г.

Вопросы безопасности или З-D защита криптовалют (кибервзломщики+государство+сами владельцы)


Соперничество молодых драконов (BTC vs MVRC).
Мы продолжаем исследование рынка криптовалют , начатое в предидущей публикации.





В последнее время Биткойн находится в центре почти всеобщего внимания. 


Некоторые называют Биткойн пирамидой, новым «МММ», как синоним взбалмошной глупости, но, с другой стороны, ряд достаточно уважаемых экономистов, включая бывшего председателя Федеральной резервной системы и аналитиков американского банка Bank of America Merrill Lynch уже высказались относительно биткойна.

Итак , ещё раз - что такое Биткойн?

Биткойн построен по принципу пиринговой сети. По сути, это одноранговая сеть, которая распределяет систему по участникам и дает возможность использовать мощности всех ее пользователей. Биткойн – это электронная крипто валюта, которая, следуя из ранее сказанного, эмитируется самими пользователями. То есть единого эмитента, способного эту валюту выпускать, нет. Отсутствует обязанное лицо, обремененное обязательствами принимать биткойн как плату за товары и услуги и вообще на этот биткойн какое-то внимание обращать. Аналогична и схема сети MAVRO-COIN


Что особенного в биткойне?

Во-первых, отсутствует единый эмитент и администратор. Эмиссия осуществляется автоматически в процессе функционирования системы. С юридической точки зрения, это полный мрак. Как это может быть, без эмитента, обязанного лица, какие-то средства из воздуха. Речь идет о том, что лицо, имеющее у себя в электронном кошельке, на своем аккаунте подобные единицы, юридически с биткойном никак не связано. Пока я имею возможность их передать, произвести отчуждение, существуют мои биткойны. Если у меня их украли какие-нибудь мошенники, если сгорел мой компьютер, я никому не смогу доказать, что это были мои деньги. Если в случае с бумажными деньгами я все-таки могу переписать номера купюр, ведь наличные деньги пронумерованы, то в случае с биткойном это невозможно. Эмитент не то чтобы отсутствует, он просто децентрализован, а эмиссию осуществляют так называемые майнеры, те люди, которые предоставляют свое аппаратное средство для выпуска валюты, то есть участники этой одноранговой сети.

Во-вторых, биткойны не обеспечены никакими активами, а все операции являются общедоступными и безвозвратными. Все операции публикуются – есть источник, позволяющий отследить все операции всех пользователей. Безвозвратность – критерий, который тоже характеризует многие электронные деньги. Это значит, что после завершения операции биткойн не может никак эту операцию откатить.

Кто, как правило, интересуется этой валютой? Ну, во-первых, это различные организации, которые хотят принимать плату за свои товары и услуги, экономя на комиссии. Представьте себе размер комиссии, который взимается при приеме платежей, – в среднем 3–5%. А вот биткойн – формально система и вовсе бесплатная. Правда, на практике комиссия есть и примерно равна 0,5%–1%. То есть первая категория тех, кому это было бы интересно, – владельцы бизнеса, которые хотят получать денежные средства с учетом минимальной комиссии, с отсутствием риска возврата денег покупателю.

Очень важный признак – анонимность. Пользователи в этой сети никак себя не идентифицируют, единого центра, который обязывал бы представлять документы и обосновывать транзакции, нет. Пока эта сеть остается анонимной, ей могут пользоваться сомнительные сайты. Недавно закрыли интернет-сайт Silkroad (на нем можно было купить все что угодно, не буду уточнять, что). Это удобно – без требований, без единого контролирующего органа, никому система не подконтрольна. Именно анонимность создает такой бум биткойна. На сегодняшний день ежедневный оборот биткойнов достигает БОЛЕЕ $1,5 млн.

Мы живем в удивительное время и биткойн – это шаг вперед, имеющий огромное международное значение, как валюта без границ. Для бизнеса, находящегося в маленькой изолированной нише и ищущего возможность торговать в любой части мира, подобная валюта сулит массу возможностей, однако … деньги, которые можно украсть, не вставая из-за компьютера, являются очень привлекательной целью для киберпреступников. Но, как известно, биткоины — это не данные на чьем-то компьютере, которые можно переписать или удалить, сведения об их принадлежности хранит вся Bitcoin-сеть целиком. Казалось бы, это должно надежно защищать виртуальные средства. Но на самом деле анонимная природа валюты здорово облегчает жизнь ворам и мошенникам. Чтобы «убедить» сеть в том, что ваши биткоины действительно ваши, вам нужен кошелек. В кошельке хранятся не биткоины, разумеется, а ключи к Bitcoin-адресам, на которые кто-то до этого перевел эти биткоины. Кошелек же сам по себе — просто файл, который должен храниться где-то на компьютере или внешнем носителе. Именно он и является целью злоумышленников.

Получив в руки файл кошелька и расшифровав его, преступник может сделать перевод всех ваших биткоинов на свои адреса. Узнать об этом и проследить движение средств совсем нетрудно — эти данные распространяются свободно по всей Bitcoin-сети, но связать адреса, на которые в итоге пришли деньги, с реальным человеком уже гораздо сложнее. С другой стороны, все сервисы обналичивания биткоинов требуют персонификации получателя, и поэтому ворам приходится заметать следы.

Биткоин по своим свойствам схож с наличными деньгами, но в отличие от них виртуальные монетки нельзя идентифицировать. Поэтому отследить можно лишь сумму. Для того чтобы воспрепятствовать отслеживанию сумм биткоинов, их дробят на меньшие суммы и смешивают в специальных сервисах — миксерах. Работает такой сервис нехитро: биткоины из разных источников переводятся на один адрес, откуда рассылаются всем получателям. После этого отличить «чистые» монеты от «грязных» уже не получится. Миксеры существуют, конечно же, не для прикрытия воров — в первую очередь это средство обеспечения анонимности для тех, кто продает за биткоины незаконные товары и услуги (вредоносное программное обеспечение, оружие, наркотики, чужие персональные данные, услуги ботнетов и т. д.).

Вор может завладеть чужими кошельками множеством способов. Самый простой — заражение компьютера троянской программой. На данный момент уже существует множество троянских программ, чья основная функция заключается в поиске на компьютере файла кошелька и отправке его своему хозяину. Причем вору не нужно даже ломать голову над распространением своего троянца: достаточно за те же биткоины приобрести услуги разветвленного ботнета. Есть множество троянцев такого рода, обнаруженных антивирусными компаниями, — в качестве примера можно привести Infostealer.Coinbit, пойманный Symantec, и Atrax, о котором в ноябре доложила датская компания CSIS.

Заполучить файл кошелька недостаточно — нужно его расшифровать, что почти невозможно без знания пароля к нему. Есть несколько способов обхода этого препятствия: от банального перебора простых паролей до перехвата нажатий клавиш пользователя при использовании им биткоин-кошелька.

Вторым по популярности методом является кража кошелька, расположенного в облачном хранилище. Многие предпочитают хранить свои кошельки в облаках — ведь так удобно, когда кошельком можно воспользоваться с любого устройства, в любом месте и в любое время. При этом стоит злоумышленнику узнать пароль от учетной записи администратора облака (а это можно сделать множеством методов), как он получает доступ ко всем хранящимся там кошелькам пользователей.

В минувшем ноябре специализированное облачное хранилище для биткоин-кошельков Inputs.io хакеры «обнесли» на 4 100 BTC, что на тот момент составляло 1,2 млн долларов. Владелец не смог компенсировать потери из личных средств и был вынужден закрыть сервис, оставив на заглавной странице грустное предупреждение: «Пожалуйста, не храните биткоины на устройствах, подключенных к Интернету». Заметим, что Inputs.io позиционировалось как хорошо защищенное хранилище.

Также достаточно часто взламывают так называемые майнинг-пулы. О майнинге мы уже рассказывали, теперь же добавим, что, с повышением сложности майнинга, стал популярен коллективный майнинг, когда множество пользователей объединяют свои вычислительные мощности в кластер. Каждый такой пул получает награду за создание блока на свой адрес, с которого делит заработанные биткоины на всех участников, пропорционально их задействованным вычислительным мощностям. Этот кошелек пула — лакомый кусочек для кибербандитов. Для кражи такого кошелька необходимо получить доступ к серверу майнинг-пула, что может быть непросто. Тем не менее все выполнимо, и таких случаев уже зафиксировано немало.

Аналогично взламывают торговые площадки и биржи, торгующие биткоинами. Чтобы иметь возможность обменивать биткоины на товары, услуги или реальную валюту, каждый пользователь должен иметь свой счет в системе. В реальности площадка хранит все биткоины пользователей на одном или нескольких адресах, не связанных со счетами, — и эти кошельки можно украсть теми же методами, что и при взломе майнинг-пула.

В декабре 2013 года торговая площадка Sheep Marketplace подверглась взлому со стороны неизвестных лиц. Всего было похищено 96 000 BTC, что эквивалентно 200 млн долларов. Такую сумму сложно укрыть даже с помощью миксеров, и члены сообщества reddit.com с энтузиазмом кинулись прослеживать украденные миллионы. Увы, в процессе этого увлекательного занятия они сбились со следа — объявленный адрес злоумышленника оказался техническим адресом одной из бирж, куда стекаются в конечном итоге почти все находящиеся в обороте биткоины.

Как защитить кошелек


Средства защиты кошелька схожи с методами защиты любой другой информации. Общие рекомендации просты — держать компьютер в чистоте и пользоваться антивирусными программами. Помимо этого, полезно соблюдать несколько специфических правил.

1. Задавайте сложные пароли к кошелькам. Простые пароли легко подбираются. Даже если вы считаете свое мышление оригинальным, поверьте, ваш любимый пароль silenceikillyou используют тысячи людей, и он давно уже прописался во всех словарях для взлома методом подбора (брутфорса).

"Надежный пароль. Каким он должен быть?"
http://www.chaynikam.net/view_articles.php?id=19

Вывод 1. Пароль не должен быть коротким.
Иметь пароль менее 8 символов вообще нежелательно, а ещё лучше, чтобы пароль содержал 10-12 символов или больше.

Вывод 2. Пароль не должен содержать только цифры или только буквы (особенно повторяющиеся). Лучше всего, когда буквы и цифры чередуются, а ещё лучше, если в пароль добавляются специальные символы или знаки препинания.

Вывод 3. Важно использовать в одном пароле символы в верхнем и в нижнем регистре (и большие и маленькие). Делается это с помощью клавиши Shift.

Вывод 4. Не используйте пароль, который содержит любые данные о вас или вашей семье -всевозможные памятные даты (рождения, свадьбы и пр.), имена и фамилии родственников, номера квартир, документов или телефонов. Недопустимо также использование любых комбинаций, составленных из личных данных.

Вывод 5. Пароль должен быть бессмысленным, поэтому лучше отказаться от пароля, который представляет собой любое существующее словарное слово (на любом языке).

Вывод 6. Не использовать «секретные вопросы», ответы на которые можно легко узнать или подобрать.

Вывод 7. Необходимо использовать уникальный пароль для каждого отдельного Интернет сервиса, форума, сайта.

Вывод 8. Не держать пароли у всех на виду.

Вывод 9. Не xранить пароли в Интернете или на компьютере в виде текстового файла.

Вывод 10. Не храните пароли с помощью встроенных в браузер «хранителей паролей».

Во-первых, никогда нельзя быть уверенным в надежности такого «хранителя» и в том, что сам браузер не содержит «дыр» в защите. Злоумышленники в первую очередь ищут «дыры» в браузерах, т.к. браузерами пользуются все.

Во-вторых, если случится сбой в работе браузера или всей системы, то очень велика вероятность, что мы потеряем доступ ко всем паролям, которые хранит браузер, а это хоть и не взлом, но тоже неприятно.

Вывод 11. Делайте копии паролей.

Если для хранения паролей вы используете специальные программные средства, то не забывайте периодически делать резервные копии баз данных с паролями. Если же вы храните пароли на листке бумаги, то сделайте вторую копию такого листа (или блокнота) и храните оригинал и дубликат в разных (укромных) местах.

Вывод 12. Не вводите пароли в посторонних программах, на посторонних сайтах, а также не отсылайте пароли по почте (даже по запросу от службы поддержки или администрации сайта). Администрация НАСТОЯЩЕГО серьезного сайта никогда не потребует пароль, поэтому если вы получили подобный запрос, то это скорее всего работа мошенников.

Вывод 13. Постарайтесь как можно реже вводить пароли с использованием чужих компьютеров, а особенно в общественных местах (интернет-кафе, терминалах и т.п.). Крайне не желательно на чужом компьютере вводить пароли для входа в аккаунт платежных систем или использовать интернет-банкинг, т.к. не исключено, что на этом компьютере используется устройство или программа для запоминания последовательности нажатий клавиш (клавиатурные шпионы).

Вывод 14. Периодически меняйте пароли (особенно если пользовались паролем за чужим компьютером). Чем надежнее пароль, тем дольше можно его использовать. Надёжный пароль из 12-14 символов, составленный с учетом описанных выше рекомендаций можно не менять несколько лет.


2. Используйте технологию холодного кошелька. Холодный кошелек — это кошелек, к которому невозможен доступ через Интернет. В простейшем случае файл кошелька можно переместить на флешку, а флешку запереть в ящик стола. Вы сможете принимать деньги на имеющиеся адреса, не подключая кошелек, отпереть ящик придется, лишь если понадобится перевести деньги кому-то. Наиболее предусмотрительные пользователи биткоинов, собирающиеся долго хранить накопленные монеты, поступают еще хитрее — распечатывают содержимое кошелька на принтере, а сам кошелек стирают. Если понадобится потратить немного биткоинов, всего-то нужно будет набрать с клавиатуры файл кошелька. Это не быстро, зато безопасно.

3. Не кладите все в один кошелек. Издревле считалось непредусмотрительным складывать все яйца в одну корзину. С биткоинами стоит придерживаться того же принципа: если их у вас много, потрудитесь разделить их на «кучки».

4. Помните о резервных копиях. В руководствах к Bitcoin-программам рекомендуется сохранять резервные копии файла кошелька. Не стоит игнорировать эту рекомендацию — в случае повреждения файла все биткоины, «хранящиеся» в нем, будут безвозвратно потеряны. Такая ситуация может случиться, например, в результате сбоя электросети в момент записи новой информации в файл. Известен случай, когда в августе 2011 года третья по размеру Bitcoin-биржа bitomat.pl утратила свой файл кошелька во время обслуживания виртуальной машины — владелец решил добавить бирже оперативной памяти, но при этом не делал резервных копий. На том деятельность биржи и закончилась.

Обращайтесь с этими резервными копиями так же аккуратно, как и основным файлом кошелька. Для вас это просто копии «на всякий случай», для злоумышленника — ключ к вашим деньгам.

К ВОПРОСУ О ПРОФЕССИОНАЛЬНОМ ХРАНЕНИИ КРИПТОВАЛЮТЫ

В Лондоне открылось первое хранилище электронной валюты bitcoin

Москва. 13 января. INTERFAX.RU - Первое в мире безопасное хранилище виртуальной валюты bitcoin под названием Elliptic Vault открылось в Лондоне на прошлой неделе, его основатели дают клиентам полную гарантию сохранности их денег, сообщает BBC.

Elliptic Vault применяет технологию "глубокого" хранения bitcoin - когда доступ к виртуальной валюте закодирован и физически отключен от Интернета - на серверах, хранящихся в максимально охраняемом месте.

Как сообщает интернет-издание Ars Technica, проект осуществляется при поддержке Lloyds of London - крупнейшего и старейшего страхового рынка в мире.

Размеры комиссии Elliptic Vault зависят от степени защищенности валюты, то есть того страхового возмещения, на которое рассчитывают клиенты при достижении Bitcoin определенного курса. Например, для курса 1 тыс. фунтов стерлингов ($1,65 тыс.) за Bitcoin комиссия составляет 2% годовых.

http://www.interfax.ru/finances/news/351076


Расчеты электронными деньгами: юридические и налоговые аспекты.

Пока что официально читается, что Bitcoin не представляет угрозу для финансовой стабильности государств, в связи с небольшими объемами и количеством биткоинов в обращении. Около 70 000 транзакций с привлечением Bitcoin осуществляется по всему миру каждый день. Эта цифра незначительная по сравнению с 59,8 миллионами регулярных платежей, проводимых, например в Германии каждый день.

http://www.handelsblatt.com/finanzen/rohstoffe-devisen/devisen/internetwaehrung-bundesbank-warnt-vor-bitcoins/9294940.html

Вместе с тем , центробанк Германии официально выпустил еще одно предупреждение по Bitcoin, повторив прежнюю позицию банка по цифровым валютам.

В декабре прошлого года президент Бундесбанка Йенс Вайдман (Jens Weidmann) сообщил, что Bitcoin не является альтернативой национальной валюте и может быть использован только в определенных нишах.

Г-н Вайдман подчеркнул, что движущим фактором спроса на Bitcoin является надежда больших выплат, которые могут оказаться недостижимыми для большинства инвесторов.

В понедельник, 6 января, член правления Бундесбанка Карл-Людвиг Тиле (Carl-Ludwig Thiele) заявил в интервью о том, что биткоины остаются особо спекулятивными в связи с высокой волатильностью. Он также отметил, что регулирующие органы и центробанки Европы обсуждают Bitcoin и пытаются привлечь внимание общественности к этому вопросу, но пока никаких конкретных действий предпринято не было, кроме предупреждений населения.

Тиле утверждает, что биткоины являются исключительно рискованными инвестициями. «Из-за своего дизайна и высокой волатильности, Bitcoin является очень спекулятивным инструментом. Мы не видим, что цена обеспечивается за счет основных принципов».

Однако несмотря на низкий риск, который представляет Bitcoin для финансовой стабильности, нельзя сказать то же самое об индивидуальных инвесторах.

Мнение Тиле совпадает с предыдущими заявлениями Бундесбанка и предупреждениями, выпущенными в декабре. Несмотря на это, Германия и большинство других европейских стран имеют относительно либеральное отношение к цифровым валютам.

Напомним, в конце прошлого года Словения разъяснила ситуацию с налогообложением Bitcoin.
http://www.handelsblatt.com/finanzen/rohstoffe-devisen/devisen/internetwaehrung-bundesbank-warnt-vor-bitcoins/9294940.html

Итак , пока многие государства либо запрещают Bitcoin, либо предостерегают граждан от их использования, как Индия, Норвегия, Южная Корея, Китай и Тайланд, одна из стран решила пойти кардинально другим путем. Сингапур ввел правила налогообложения сделок, совершенных в Bitcoin.

Налоговые органы Сингапура направили письмо в местную брокерскую службу виртуальной валюты, в котором говорится, что доходы компаний, продающих и покупающих Bitcoin, будут облагаться налогом. Правительство Сингапура планирует взимать налоги не со всех видов сделок, а только с тех, которые касаются продажи и покупки реальных денег, товаров и услуг, а также электронного контента, например, музыки и видео. Если же пользователь приложения оплачивает какие-либо виртуальные функции внутри этого сервиса, такая сделка не облагается налогом. Также свободны от него будут компании, использующие Bitcoin для длительного инвестирования. Правила будут касаться только продавцов Bitcoin, которые зарегистрированы в Сингапуре.

По материалам Therunet.com

-----------------------------------------------

Итак , про биткойн уже высказались центральные банки США, Китая, Таиланда и Германии. Оказывается, что ЦБ России – тоже! Во вторник 24 декабря бизнес-инкубатор Высшей школы экономики организовал мастер-класс, на котором Никита Сошников и Артем Толкачев из фирмы «Толкачев и партнеры» рассказали об этом.

« … Мы направляли несколько запросов в российские контролирующие органы – Центральный банк, Министерство финансов, Роспотребнадзор, Росмониторинг. На самом деле, ответил только Центральный банк. Все остальные отписались и отказались давать какие-либо комментарии по поводу правового регулирования биткойна в России. Что сказал Центральный банк? На самом деле, он не очень далеко ушел от своих коллег. Он не сказал, чем является биткойн, как мы наивно ожидали. ЦБ отметил, что организации, которые осуществляют платежи с использованием биткойна, не поднадзорны Центральному банку потому, что они не получили лицензию и не являются банковскими кредитными организациями. При этом вопрос, обязаны ли они это делать, законно ли это, ЦБ оставил открытым.

Что в итоге? Как мы писали ранее, биткойн не подходит ни под одну из категорий, предусмотренных российским законодательством. Соответственно, с уверенностью сказать, что риска при использовании биткойна вы не несете, мы не можем. В любой момент – теоретически мы допускаем это – ЦБ может изменить свою позицию и уточнить, что биткойн является неким денежным суррогатом. А для того чтобы признать биткойн электронным денежным средством, понадобится внести изменения в достаточно большое количество законов. Это может занять год или полтора. А вот признать биткойн денежным суррогатом и сказать, что его эмиссия и использование запрещены в России – это вполне может быть. Другой риск заключается в том, что иностранное государство может признать биткойн законным средством платежа. Я, в принципе, допускаю, что какое-нибудь небольшое государство решит прославиться. Это станет для России большой проблемой, так как, если в каком-либо государстве биткойн будет признан законным средством платежа, у нас он автоматически подпадет под определение иностранной валюты. Со всеми связанными с этим рисками и требованиями, касающимися операций с иностранной валютой.

Что же делать? Если вы просто принимаете биткойн и используете эту систему для оплаты товаров и услуг, можете делать это и дальше без существенных опасений. Если вам удается оперативно конвертировать биткойны в рубли и учитывать доходы в соответствии с Налоговым кодексом, формально претензий к вам предъявить будет нельзя. Если вы не будете это делать, то, в принципе, риск тоже не очень велик, учитывая анонимность системы. Нет возможности доказать, что за этим биткойном стоите именно вы. По поводу обмена биткойнов мы бы рекомендовали вам рассмотреть возможность открытия корпоративного аккаунта на какой-нибудь иностранной бирже.

Я считаю, что ближе всего биткойн подходит под определение имущественного права либо информации. Ведь фактически это некая последовательность символов, имеющая определенную ценность. Но здесь возникают сложности. Информация не является в России объектом гражданского права, и фактически определение биткойна как информации ничем нам не поможет. Таким образом, если вы собираетесь заниматься биткойном, обменом, автоматическими транзакциями и т.д., то на данный момент в России никаких ограничений на это нет. Но существуют риски, однако я не считаю, что на данный момент они значительные, хотя бы оттого, что у ЦБ сейчас гораздо больше насущных проблем, чем биткойн. Один из способов снизить риски – уйти из российской юрисдикции в другую ».

http://slon.ru/economics/chto_takoe_bitkoin_i_dostoin_li_on_vashego_vnimaniya-1039526.xhtml

--------------------------------------------------

Итак , пока многие государства либо запрещают Bitcoin, либо предостерегают граждан от их использования, как Индия, Норвегия, Южная Корея, Китай и Тайланд, одна из стран решила пойти кардинально другим путем. Сингапур ввел правила налогообложения сделок, совершенных в Bitcoin.

Налоговые органы Сингапура направили письмо в местную брокерскую службу виртуальной валюты, в котором говорится, что доходы компаний, продающих и покупающих Bitcoin, будут облагаться налогом. Правительство Сингапура планирует взимать налоги не со всех видов сделок, а только с тех, которые касаются продажи и покупки реальных денег, товаров и услуг, а также электронного контента, например, музыки и видео. Если же пользователь приложения оплачивает какие-либо виртуальные функции внутри этого сервиса, такая сделка не облагается налогом. Также свободны от него будут компании, использующие Bitcoin для длительного инвестирования. Правила будут касаться только продавцов Bitcoin, которые зарегистрированы в Сингапуре …

В свете вышеизложенного , у MAVRO-COIN есть все шансы полновесного конкурента Bitcoin-у. 
ИГРА ПРЕСТОЛОВ ПРОДОЛЖАЕТСЯ - 
Мы растим молодого Дракоина 



СКОРО ЗИМА ... WINTER IS COMING ...




ХОТЯ И ВЕСНА ТОЖЕ КОГДА ТО БУДЕТ !
The SPRING is out there ...





http://mavrolive.com/i/prodazhnik2/53/mmmegapolisnn

1 комментарий: