Читаем 1c2b9509b53cb0837976a7dc6c8bcd37 полностью

кошельках. Глобально существует разделение на два типа криптокошельков —

на так называемые «горячие» и «холодные». Горячие кошельки — это те, которые расположены на устройствах пользователей, подключенных к

интернету, либо же представляют собой централизованные интернет-сервисы, которыми в том числе могут быть и криптобиржи. Криптовалютные средства, хранящиеся на горячих кошельках, в любой момент доступны для

осуществления с ними транзакций, другими словами — для траты. Холодными

же называют кошельки, которые не имеют постоянной связи с

телекоммуникационным миром и чем-то напоминают сейф — прежде чем

потратить содержащиеся на них криптоактивы, необходимо провести ряд

процедур, чтобы извлечь их из хранилища.

Горячие кошельки делятся на те, которые их пользователи контролируют

самостоятельно, и на такие, где функции управления и контроля делегированы

третьим сторонам, то есть централизованным сервисам. Как известно, права

на обладание криптосредствами обеспечиваются контролем над

соответствующими приватными ключами от счетов, к которым они привязаны.

Поэтому каждый пользователь решает сам: возьмет ли он на себя труд и риск

содержать самостоятельно свои приватные ключи и обеспечивать

безопасность их хранения, либо же эти функции он доверит одному из

популярных интернет-сервисов, предоставляющих функционал кошельков для

различных криптовалют. Первый способ подразумевает, что пользователь

должен стать узлом соответствующей блокчейн-системы. Это означает, что

ему придется полностью или хотя бы частично загрузить на свое устройство

базу данных блоков, к которой привязаны его криптосредства. Обычно для

этого требуется выделить значительное место на локальных устройствах

хранения данных и постоянно актуализировать базу блоков, что может

занимать определенное время.

Уязвимости этого способа хранения криптосредств заключаются в том, что

устройство пользователя, будучи подключенным к интернету, может быть

подвержено хакерским атакам с целью похитить приватные ключи. Кроме того, существует множество различных компьютерных вирусов — так называемых

«троянских коней», которые могут внедрить на компьютере пользователя

специальный код для поиска приватных ключей от различных блокчейн-сред и

пересылки их разработчику вируса. Обладание же приватным ключом от

блокчейн-адреса равносильно получению полного контроля над находящимися

на нем криптомонетами. Наличие целого букета угроз безопасности при

самостоятельном поддержании инфраструктуры приватных ключей заставляет

многих технически неискушенных пользователей доверять свои

криптосбережения профессионалам. Речь идет о сервисах, предлагающих

централизованные решения для хранения различных криптовалют.

Несомненно, отсутствие полного контроля над собственными

криптосредствами может вызывать у владельцев беспокойство за их

сохранность. Само собой разумеется, что все популярные проекты

централизованного хранения криптовалют уделяют повышенное внимание

вопросам защиты от взлома, имея в штате квалифицированных специалистов

по компьютерной безопасности. Тем не менее подобные сервисы

подвергаются рискам хакерских атак в гораздо большей степени, чем частные

владельцы криптовалют. А к технологическим угрозам добавляются также

риски иного свойства — связанные с возможными злоупотреблениями со

стороны владельцев или сотрудников управляющих проектами компаний.

История с пропавшими биткоинами биржи Mt. Gox еще у многих свежа в

памяти, а это далеко не единственный случай, когда пользователи

централизованных сервисов по тем или иным причинам теряли свои

криптоактивы.

Управление рисками для пользователей централизованных сервисов хранения

криптовалют должно выражаться в первую очередь во взвешенном подходе к

выбору самой площадки. Необходимо учесть такие факторы, как

продолжительность существования компании, ее история и репутация, а также

отсутствие прецедентов по взлому системы безопасности и хищения

криптоактивов. Юрисдикция регистрации и наличие лицензии также имеют

большое значение — по крайней мере, это означает, что деятельность

компании находится под регулятивным надзором, подразумевающим

постоянное прохождение разного рода аудитов — финансовых и

технологических. Учитывая всевозможные риски, вполне реально выбрать

подходящую форму хранения своих криптосбережений на горячих кошельках, однако если пользователь стремится в вопросах безопасности к абсолюту, ему

имеет смысл сосредоточиться исключительно на кошельках «холодного» типа.

Какие же преимущества и недостатки имеет этот вид хранения криптовалют?

В роли холодного хранилища может выступать любое компьютерное

устройство, не имеющее подключения к интернету. Большую популярность

приобрели аппаратные решения, с виду напоминающие обычные устройства

флеш-памяти. Собственно говоря, подобные аппаратные кошельки в большой

степени ими и являются, с той лишь разницей, что на них содержится

специальное программное обеспечение для хранения криптовалют. Часто эти

устройства оснащены небольшим жидкокристаллическим экраном, на котором

при подключении устройства к компьютеру отображается различная полезная

Перейти на страницу:

Похожие книги

Linux
Linux

Книга посвящена операционной системе Linux. Приводятся подробные сведения о ее особенностях и возможностях, идеологии файловой системы, инсталляции и основных командах, вопросах компиляции ядра, настройках и сервисах. Большое внимание уделяется организации на базе Linux различных серверов и служб: электронной почты, WWW, FTP, INN, Proxy, NTP, а также проблемам администрирования сети, обеспечения безопасной работы и другим вопросам. Описаны способы настройки под Linux рабочих станций, в т. ч. и бездисковых, установки и эксплуатации на них графических сред типа X Window, а также конфигурирование модемных соединений, принтеров и сканеров, отладка взаимодействия с Linux-машинами такой «экзотической» периферии, как карманные компьютеры, мобильные телефоны, TV-тюнеры и т. п. Рассматриваемые в книге конфигурационные файлы и структура каталогов соответствуют дистрибутиву Red Hat Linux 7.x, тем не менее, при минимальной адаптации все упоминаемые в книге пакеты устанавливаются в любом дистрибутиве Linux.Для начинающих администраторов или пользователей Linux.

Алексей Александрович Стахнов

ОС и Сети, интернет
Атака на Internet
Атака на Internet

Эта книга является одним из первых специализированных изданий, написанных отечественными авторами, которое посвящено обстоятельному анализу безопасности сети Internet. В книге предлагаются и подробно описываются механизмы реализации основных видов удаленных атак как на протоколы TCP/IP и инфраструктуру Сети, так и на многие популярные сетевые операционные системы и приложения.Особое внимание авторы уделили причинам возникновения и успеха удаленных атак, а также их классификации. Были также рассмотрены основные способы и методы защиты от удаленных атак.Издание предназначено для сетевых администраторов и пользователей Internet, администраторов безопасности, разработчиков систем защит, системных сетевых программистов, студентов и аспирантов вузов, а также для всех интересующихся вопросами нарушения и обеспечения информационной безопасности компьютерных сетей.

Дмитрий Геннадьевич Леонов , Илья Давыдович Медведовский , Павел Валентинович Семьянов

ОС и Сети, интернет / Интернет / Книги по IT
Как раскрутить и разрекламировать Web-сайт в сети Интернет
Как раскрутить и разрекламировать Web-сайт в сети Интернет

Настоящая книга заинтересует всех, кто столкнулся с вопросами подготовки, размещения в Сети и популяризации Internet ресурсов различного уровня: от домашней странички до корпоративного сайта. В ней вы найдете все, что необходимо для оптимизации Web сайтов под поисковые системы: приемы написания Web-страниц, описание множества самых популярных специализированных программ, предназначенных для подготовки сайта и его раскрутки, создания удачного HTML-кода страниц с правильными метаданными.Книга является практическим руководством для разработчиков Web сайтов и всех, занимающихся их продвижением. Автор приводит множество советов, касающихся создания и анонсирования Web страниц. Рассмотрены средства автоматизации для повышения эффективности разработки и маркетинга при создании и обслуживании сайта. Описание программных и сетевых средств, автоматизирующих процессы тестирования и отладки сайта, обеспечивающих проверку работоспособности и корректности гиперссылок, синтаксиса HTML кода и грамматики размещенного на странице текста, занимает центральное место в книге. Подробно излагаются возможности таких программ, как Linkbot Developer Edition, Domain NameChecker, Retrieve, CyberSpyder Link Test, HTML Link Validator, CSE HTML Validator, A Real Validator, MetaTag ToolKit, MetaMan, WebQA.Отдельная глава посвящена регистрации Web ресурсов в поисковых системах и каталогах. Описываются программы автоматической регистрации (WebPosition, Page Promoter, Web Регистратор), способы взаимодействия с индексирующими роботами поисковых машин, правила применения метаданных. Рассматриваются приемы и методы рекламы сайтов в Internet, указаны критерии ее эффективности.Издание рассчитано на широкий круг читателей и будет полезно как начинающим создателям Web сайтов, так и профессионалам, которые хотят научиться более качественно продвигать в Сети свой Web продукт.

Александр Петрович Загуменнов

ОС и Сети, интернет