*Tema mítico* : (HILO CERRADO) Hilo oficial de Bitcoin-XIV (HILO CERRADO)

El Fondo Monetario Internacional educándonos sobre criptomonedas.

Nada sobre escasez y se menciona privacidad como algo negativo.
 
Tampoco está tan mal. En lineas generales el mensaje que mandan me parece bastante positivo.
Eso es lo más sorprendente, el vídeo transmite la idea de que el sistema bancario actual tiene muchos problemas y que las criptomonedas los solucionan, como si quisieran preparar al mundo para una lenta pero segura transición. Compárese el vídeo con la narrativa de hace algunos años de "esto no va a funcionar, es un timo piramidal, es una burbuja, eso lo usan incivil y filosfilosfilosfilosfilosfilos", en fin que las cosas van cambiando poco a poco.
 
Es la fase de negociación basada en zanahoria.
Se presentan como garantes de la bondad y expertos en temas monetarios cuando hace unos días ni sabían qué era BTC. Prioridad, escasez, privacidad resistencia a la censura, son ignoradas o mostradas como puntos negativos, enfatizando velocidad de envío o internacionalización.

En cuanto tengan armada una alternativa vendrán los palos para los sigamos queriendo lo primero, que es lo que de verdad constituye una criptomoneda.
 
Una opción: . ¡SIEMPRE OFFLINE!

Podría valer para un seed de Electrum.. no así para un wallet.dat.

Ademas tocaría pensar como almacenar las partes. En un txt encryptado, pero donde almacenas los archivos? Pongamos el caso extremo de que llaman a tu puerta para confiscar aparatos electrónicos, la típica confiscación por parte del gobierno en algunos casos. Como defenderte? Si se llevan todo lo que podría almacenar datos, te quedas sin nada. En este caso, no veo otra protección que no sea online... con el riesgo que conlleva esto tambien.
 
Pongamos el caso extremo de que llaman a tu puerta para confiscar aparatos electrónicos, la típica confiscación por parte del gobierno en algunos casos.

Súper típica, a mi me viene un funcionario todos los días a confiscarmelos, y se pasa por la escalera a confiscar los de todos los vecinos.

También existen los papeles para anotar cosas, o placas de acero, hasta puedes anotar palabras en 12 arandelas con un punzón de 7€ del Amazon y atarlas a un perno.
 
Súper típica, a mi me viene un funcionario todos los días a confiscarmelos, y se pasa por la escalera a confiscar los de todos los vecinos.

También existen los papeles para anotar cosas, o placas de acero, hasta puedes anotar palabras en 12 arandelas con un punzón de 7€ del Amazon y atarlas a un perno.

Si vieran un codigo raro que llama la atención acabarían preguntando que que es eso, algún perito sabría de lo que se trata. Pensando en escenarios utópicos futuros que ha veces se comentan, no descarto que manden funcionarios a las casas de los tenedores de criptos (si figuras o has figurado en un exchange KYC estarías en esa lista). Hay que estar preparado para todo. Después de este 2020 no descarto nada. Nunca se sabe cuando un gobierno va a entrar en esa deriba autoritaria.
 
Si vieran un codigo raro que llama la atención acabarían preguntando que que es eso, algún perito sabría de lo que se trata. Pensando en escenarios utópicos futuros que ha veces se comentan, no descarto que manden funcionarios a las casas de los tenedores de criptos (si figuras o has figurado en un exchange KYC estarías en esa lista). Hay que estar preparado para todo. Después de este 2020 no descarto nada. Nunca se sabe cuando un gobierno va a entrar en esa deriba autoritaria.

Pass phases, cuenta señuelo, dirección multifirma...
 
Pass phases, cuenta señuelo, dirección multifirma...

Cualquier cosa que no sea un seed que ha memorizado necesitará un soporte físico. La única cosa realista sería memorizar esas 16 (o más de 16, pero tengase en cuenta que cuanta más complejidad más riesgo de olvidarlo) palabras de una seed.

Cualquier otra cosa existe en el plano físico:

-un trezor/ledger
-un portatil con nodo completo y el archivo wallet
-un usb con contraseñas encriptadas

Lo único 100% seguro de robos y confiscaciones varias (en el plano físico al menos) sería esa memorización de una seed, pero a nivel criptográfico, sin ser un experto, tengo etendido de que es menos seguro que el formato de monedero del wallet.dat (que a su vez está ligado a poder ser robado físicamente pues necesitas conservar ese archivo en algún sitio)
 
Cualquier cosa que no sea un seed que ha memorizado necesitará un soporte físico. La única cosa realista sería memorizar esas 16 (o más de 16, pero tengase en cuenta que cuanta más complejidad más riesgo de olvidarlo) palabras de una seed.

Cualquier otra cosa existe en el plano físico:

-un trezor/ledger
-un portatil con nodo completo y el archivo wallet
-un usb con contraseñas encriptadas

Lo único 100% seguro de robos y confiscaciones varias (en el plano físico al menos) sería esa memorización de una seed, pero a nivel criptográfico, sin ser un experto, tengo etendido de que es menos seguro que el formato de monedero del wallet.dat (que a su vez está ligado a poder ser robado físicamente pues necesitas conservar ese archivo en algún sitio)

Un passphase, una cuenta señuelo y una multisig se pueden tener sin necesidad de un soporte físico, y además te habilitan para que aun si te confiscan ese soporte físico, o incluso la hoja con las palabras del seed, no puedan sacar nada o casi nada de él.
 
Gatitos. (esteganografía)

You must be registered for see images
 
Se mete la seed en un TXT y se encripta con 7-zip y AES-256. Se le cambia la extensión de .7z a .dll y se mete en alguna recóndita y profunda carpeta de "C:\Windows\System32\etc". Nadie se va a poner a hurgar ahí.
 
Un passphase, una cuenta señuelo y una multisig se pueden tener sin necesidad de un soporte físico, y además te habilitan para que aun si te confiscan ese soporte físico, o incluso la hoja con las palabras del seed, no puedan sacar nada o casi nada de él.

Desconozco que es una passphase. Una "multisig" es cuando se necesitan varias claves para confirmar una transacción, deberá almacenar dichas claves en algun sitio. Desconozco a que se refiere exactamente con cuenta señuelo. Si es una cuenta de plausible deniability no todos los wallets tienen ese antiestéticature. Bitcoin Core no lo tiene, Electrum creo que tampoco. Algun wallet hardware si lo tiene, pero tiener un wallet hardware es decir que tiene BTC o está en ese mundo, no interesa.

Se mete la seed en un TXT y se encripta con 7-zip y AES-256. Se le cambia la extensión de .7z a .dll y se mete en alguna recóndita y profunda carpeta de "C:\Windows\System32\etc". Nadie se va a poner a hurgar ahí.

No sabemos el nivel de enfermedad de los peritos informáticos. Nunca me he visto en una situación donde confisquen y requisen mis datos, pero mejor prevenir. Piense que tendrían una copia de sus datos y todo el tiempo del mundo para buscar. No dormiria tranquilo en ese caso. Hay herramientas bastante avanzadas en el area de forensics informática.
 
Podría valer para un seed de Electrum.. no así para un wallet.dat.

Ademas tocaría pensar como almacenar las partes. En un txt encryptado, pero donde almacenas los archivos? Pongamos el caso extremo de que llaman a tu puerta para confiscar aparatos electrónicos, la típica confiscación por parte del gobierno en algunos casos. Como defenderte? Si se llevan todo lo que podría almacenar datos, te quedas sin nada. En este caso, no veo otra protección que no sea online... con el riesgo que conlleva esto tambien.

Vamos a ponernos paranoicos. Podemos usar , que es un gestor de contraseñas que admite ficheros adjuntos y varias . Ponemos nuestros textos y ficheritos ahí y quedan guardados en formato de base de datos encriptada. Cogemos , creamos una unidad con la calidad de encriptación que deseamos y ponemos dentro el fichero de KeePass. Si queremos un pasito más en nuestra paranoia, VeraCrypt permite " " una unidad encriptada en otra "de camuflaje", de modo que si la autoridad competente te pide la contraseña le entregas la de la unidad de camuflaje y a correr.

Una vez hecho esto, y como el fichero resultante es invulnerable, mantienes varias copias donde te plazca.
 
Se mete la seed en un TXT y se encripta con 7-zip y AES-256. Se le cambia la extensión de .7z a .dll y se mete en alguna recóndita y profunda carpeta de "C:\Windows\System32\etc". Nadie se va a poner a hurgar ahí.
El cambio de extensión no sirve para nada. El software forense escanea TODO y analiza las cabeceras y firmas de cada fichero. Un buen cifrado, por contra, debería ser condición sine qua non para casos de protección.
 
El cambio de extensión no sirve para nada. El software forense escanea TODO y analiza las cabeceras y firmas de cada fichero. Un buen cifrado, por contra, debería ser condición sine qua non para casos de protección.
Ya pero al encriptar el archivo TXT ya te ofusca cabeceras firmas y todo, ¿no?
 
Desconozco que es una passphase. Una "multisig" es cuando se necesitan varias claves para confirmar una transacción, deberá almacenar dichas claves en algun sitio. Desconozco a que se refiere exactamente con cuenta señuelo. Si es una cuenta de plausible deniability no todos los wallets tienen ese antiestéticature. Bitcoin Core no lo tiene, Electrum creo que tampoco. Algun wallet hardware si lo tiene, pero tiener un wallet hardware es decir que tiene BTC o está en ese mundo, no interesa.



No sabemos el nivel de enfermedad de los peritos informáticos. Nunca me he visto en una situación donde confisquen y requisen mis datos, pero mejor prevenir. Piense que tendrían una copia de sus datos y todo el tiempo del mundo para buscar. No dormiria tranquilo en ese caso. Hay herramientas bastante avanzadas en el area de forensics informática.
No tienen todo el tiempo del mundo pues tu puedes adelantarte y mover los btc a una nueva clave
 
Mirad que artículo me aparece al lado de la gráfica de tradingview:

Un artículo escrito por un don nadie alegando que las ballenas son holders así que to the moon bla bla bla...
Mal augurio si alguien ha pagado para poner esto en primera plana.
 
Vamos a ponernos paranoicos. Podemos usar , que es un gestor de contraseñas que admite ficheros adjuntos y varias . Ponemos nuestros textos y ficheritos ahí y quedan guardados en formato de base de datos encriptada. Cogemos , creamos una unidad con la calidad de encriptación que deseamos y ponemos dentro el fichero de KeePass. Si queremos un pasito más en nuestra paranoia, VeraCrypt permite " " una unidad encriptada en otra "de camuflaje", de modo que si la autoridad competente te pide la contraseña le entregas la de la unidad de camuflaje y a correr.

Una vez hecho esto, y como el fichero resultante es invulnerable, mantienes varias copias donde te plazca.


Los forenses tienen software para detectar los containers de veracrypt, no es tan facil como renombrarlos. Siempre hay riesgo. Por una parte, el riesgo de que lo encuetren. Por otra parte, el riesgo de tener backups online en varios sitios (aunque en teoria, un buen password no se puede bruteforcear, siempre se tiene esa paranoia).

La plausible denniability de 2 passwords tenia algun fallo si mal no recuerdo, Al menos a nivel de hidden OS. Para un container individual puede que si sea indetectable.

Desconozco la funciona exacta de KeePassXC. No me complicaria, un simple archivo txt encryptado deberia valer. El caso siempre esta en como esconder y backupear el archivo encryptado.
 
Los forenses tienen software para detectar los containers de veracrypt, no es tan facil como renombrarlos. Siempre hay riesgo. Por una parte, el riesgo de que lo encuetren. Por otra parte, el riesgo de tener backups online en varios sitios (aunque en teoria, un buen password no se puede bruteforcear, siempre se tiene esa paranoia).

La plausible denniability de 2 passwords tenia algun fallo si mal no recuerdo, Al menos a nivel de hidden OS. Para un container individual puede que si sea indetectable.

Desconozco la funciona exacta de KeePassXC. No me complicaria, un simple archivo txt encryptado deberia valer. El caso siempre esta en como esconder y backupear el archivo encryptado.
Años ha, cuando todavía daba clases, o cuando tenia alguna consultoría de seguridad, me gustaba empezar con este gráfico:

- - - - - - - - - - - -> O
C <---------------------------------------------------------------------------------> S

Siendo:
C: Comodidad máxima
S: Seguridad máxima
O: Objetivo de seguridad requerido.

Hasta que el objetivo no se ha definido no se puede empezar a trabajar. Aquí estamos debatiendo en que punto de la recta se sitúa cada uno de nosotros, y eso depende de la cantidad de paranoia que tenemos (acercamiento a la S). Es evidente que todo depende de la calidad del secreto a guardar.
A veces, tal y como habéis opinado algunos, una sencilla encriptación (simple o doble) es suficiente. Otras veces es más importante la falta de relación del secreto con su dueño que la propia ocultación en si, por lo que las soluciones serán diferentes. Todo un mundo.
En resumen, que todas las soluciones planteadas son válidas y solo depende del dueño del secreto usar la que más crea conveniente.

Saludos
 

Estadísticas del foro

Temas
2.049.592
Mensajes
58.152.442
Miembros
190.834
Último miembro
Xxtoxicxx

El blog de burbuja.info

Volver