Перевод Как использование личной полной ноды влияет на конфиденциальность?

Тема в разделе "Статьи", создана пользователем Oxi, 20 сен 2017.

  1. Oxi

    Oxi
    Команда форума Редактор

    Регистрация:
    7 сен 2017
    Сообщения:
    3
    Симпатии:
    1
    Наверное, каждый при знакомстве с Monero сталкивался c вопросом, что же все-таки лучше: использовать веб-кошелек (например, mymonero.com), подключиться к чьей-то удаленной ноде или же создать собственную. Чтобы разобраться в этом вопросе, давайте рассмотрим нюансы, с которыми мы столкнемся в каждом из случаев.

    Начнем, наверное, с веб-кошельков. Они самые простые в использовании. Для создания нового кошелька вам потребуется буквально всего несколько секунд. Именно эти простота и быстрота важны для многих пользователей, поскольку запуск собственного узла может занять немало времени.

    Но также не стоит забывать о том, что в процессе роботы с этим видом кошелька вы можете столкнуться с кое-какими проблемами. Так как ваш кошелек будет находиться в сети, то, если владелец сайта закроет его или решит украсть ваши данные, вы вряд ли сможете что-то с этим поделать. Также не стоит забывать о том, что кто-то может взломать серверы веб-кошелька и, если ключи не были зашифрованы и/или удалены правильно, может позаимствовать эту информацию. Но на такой случай стоит вспомнить, что Mymonero.com может видеть только ваш публичный ключ, а, чтобы снять кое-какую сумму необходим приватный ключ. Кроме того, вы также можете восстановить свой кошелек с помощью своей seed-фразы. Так что система управления сайта Mymonero.com сводит ваши шансы потерять свои XMR практически к нулю. Хотя даже сами разработчики сайта предлагают не использовать его для внушительных сумм.

    Но какой бы сильной ни была система безопасности сайта, вы можете рассчитывать только на себя, поскольку помимо доверия у вас больше нет способа узнать, что все ключи должным образом зашифрованы и/или удалены.

    А теперь давайте разберёмся с работой с нодами. Для начала рассмотрим работу стороннего узла.

    Здесь особенным является тот факт, что даже демон, не говоря уже об обычном пользователе, не знает, какой из выходов транзакции является реальным, потому что его выбирает сам кошелек. То есть коэффициент конфиденциальности выше, чем в предыдущем случае.

    Что касается проблем работы такого кошелька, то следует обратить внимание на производительность и в какой-то мере опять-таки на конфиденциальность.

    Что касается первого пункта, вам нужно знать, что клиент, подключенный к стороннему узлу, должен загружать все блоки для их сканирования для транзакций, но не вносить свой вклад в работу сети. Так он увеличивает нагрузку на сетевой узел, снижая производительность для всех.

    Если говорить о нюансах конфиденциальности, то вам следует знать, что удаленная нода знает ваш IP-адрес и может связывать с ним каждую вашу транзакцию, отправленную на узел с вашего IP. В настоящее время Monero действительно уязвима для такой атаки. Чтобы избежать такого риска, вы можете использовать Tor, Kovri или же доверенный VPN для подключения к ноде.

    Также если вы подключаетесь к узлу, только когда ожидаете получить транзакцию, то благодаря анализу времени узел может попробовать угадать, какие именно транзакции предназначались вам.

    А теперь давайте разберемся с работой кошелька с вашей личной нодой.

    Как уже упоминалось выше, вам придётся потратить свое время для загрузки и синхронизации собственного узла, но что касается безопасности, то тут ее коэффициент самый высокий, так как у вас находится ваша персональная копия блокчейна, к которой больше никто не имеет доступа.

    Если вы собираетесь завести кошелек для внушительных сумм, то можете также воспользоваться системой двухфакторной аутентификации, где для получения доступа к кошельку уже не достаточно только пароля и seed-фразы. В этом случае для входа в свой кошелек вам нужно будет воспользоваться флэшкой с особым уникальным аппаратным ключом.

    В общем, вы можете спокойно пользоваться любым типом кошелька в зависимости от ваших средств и целей.

    Источник:
    https://monero.stackexchange.com/qu...-are-associated-with-not-running-your-own-ful
     
    #1 Oxi, 20 сен 2017
    Последнее редактирование модератором: 18 окт 2017
  • О нас

    Наш сайт является одним из уникальных мест, где русскоязычное сообщество Monero может свободно общаться на темы, связанные с этой криптовалютой. Мы стараемся публиковать полезные мануалы и статьи (как собственные, так и переводы с английского) о криптовалюте Monero. Если вы хорошо владеете английским (или можете писать собственные статьи/мануалы) и хотите помочь в переводах и общем развитии Monero для русскоязычной аудитории - свяжитесь с одним из администраторов.