Zum Inhalt springen

Cricktor

Mitglied
  • Gesamte Inhalte

    2.169
  • Benutzer seit

  • Letzter Besuch

Alle Inhalte von Cricktor

  1. Das kann man alles sicher in TAILS machen, was ich auch empfehlen würde. TAILS-USB-Stick erstellen, damit von einem beliebigen Rechner starten (der könnte auch verseucht sein, das beinflusst TAILS nicht, außer es wäre UEFI-persistente Malware, aber mit Letzterem wäre der Rechner wahrscheinlich für die Tonne, wobei solche Malware äußerst selten ist und sehr wahrscheinlich kaum in-the-wild vorkommt). Zu Punkt 1: Nach dem offline gehen, die lokal gespeicherte HTML-Datei des iancoleman-Skripts in einem Inkognito- oder Privat-Instanz des Browsers öffnen, damit der Browser keine sensiblen temp. Daten lokal speichert. Falls man TAILS benutzt, ist das egal, da TAILS per Design nichts lokal dauerhaft speichert und nach Beenden alles wieder vergisst. Punkt 9, wichtig: nur die 2. Spalte "Address" rauskopieren bzw. "Path" und "Address"; Private Keys digital zu speichern halte ich für zu gefährlich, wenn man keine 100%ig sichere IT-Umgebung hat, was beim betroffenen User eben nicht der Fall ist. Wichtig und das fehlt in @Jokins Schrittliste: Derivation Path zusätzlich dokumentieren! Wenn man im iancoleman-Skript nicht rumgefummelt und Jokins Schritte abgearbeitet hat, dann sollte es m/44'/0'/0'/0/0 für die allererste Adresse sein und m/44'/0'/0' bis zur Account-Ableitungsebene. Also am besten die beiden ersten Spalten kopieren: Path und Address. Beim Dokumentieren von Mnemonic Seed Wörtern eines Seeds am besten stets folgende Details mit dokumentieren, das erspart späteres Rätselraten: Datum, Grund für den Mnemonic Seed, Derivation Path, Mnemonic Seed Wörter (nummeriert!) In TAILS steckt man zum Sichern unsensibler Daten (keine Private Keys!) dann einen weiteren USB-Stick rein und speichert die Daten für Punkt 9 dorthin. Punkt 11: das würde ich auch lassen
  2. Ich habe die microSD-Karte für den Raspi immer mit dem RPi-Imager beschrieben. Der RPi-Imager kommt mit *.img Dateien oder auch solchen in Zip-Archiven zurecht und gefällt mir auch besser als der Balena Etcher, der häufiger zum Schreiben der microSD-Karten empfohlen wird bzw. in den Anleitungen von z.B. Raspblitz erwähnt wird. Sowohl RPi-Imager als auch Balena-Etcher gibt es für MacOS. Ausführliche Anleitung auf Basis eines Raspi für Raspibolt: www.raspibolt.org Ausführliche Anleitung für Raspiblitz: https://github.com/rootzoll/raspiblitz
  3. Da so eine Node, insbesondere wenn man Lightning nutzt, ständig laufen sollte, ist ein Raspberry Pi als Hardware-Basis besser, da dieser nur ~5-6W an Leistung verbrät, während ein Laptop meist mehr braucht und nicht permanent durch die Node-Software blockiert sein sollte. Raspis mit 4GB RAM, besser ist die 8GB RAM Variante, sind aber aktuell schwer zu bekommen, außer man zahlt absurde Mondpreise. [Die Raspi 400 sind dagegen z.B. bei berrybase.de lagernd, aber die haben max. 4GB RAM, was zwar für Raspibolt, Raspiblitz und andere Node-Varianten ausreicht, aber nicht viel Luft nach oben lässt. Läuft aber grundsätzlich auch mit 4GB RAM, nur sollte man dann keine zig Lightning-Channel öffnen.] Bei Raspibolt wird alles "zu Fuß" und klein, klein aufgesetzt und auch z.T. erklärt. Ob man das aber mit einem Mac auch hinbekommt, k.A.. Bei einem Intel-Mac würde ich ja sagen: Linux booten. Auf die ARM-Macs bekommt man wohl auch ein Linux drauf bzw. da MacOS im Prinzip auch unixoid ist, könnte man auch alles unter MacOS hinbekommen, aber das ist wg. des goldenen Käfigs für die Baumobstliebhaber etwas schwieriger.
  4. Ein interessanter Fork von Umbrel, den ich auch unter Beobachtung habe. Soweit ich das mitbekommen habe, hätte man bei Citadel auch die Wahl zwischen Bitcoin Core und Knots als "Bitcoin-Client". Meine Hauptnode läuft mit RaspiBlitz auf einem Raspberry Pi. Umbrel ist schöne Fassade mit grottigem Sicherheitsdesign und -konzept. Damit spiele ich nur ein bißchen herum. Das Team bei Citadel ist klein, der Hauptentwickler noch recht jung und es muss sich dann noch zeigen, wie gut er am Ball bleibt und Sachen besser macht als bei Umbrel. Der war ja vorher freier Entwickler bei Umbrel, ist dann dort aber ausgestiegen, weil er wohl mit einigem unzufrieden war. Die Apps bei Citadel sollen z.T. aktueller sein. Der Haupt-Entwickler (Aaron Dewes) ist wohl sehr auf zack.
  5. Ich versuch' mir lieber nicht vorzustellen, wie das ist. Irgendein Konto, Gerät oder App von dir, daß alle diese Details preisgibt, ist mit großer Wahrscheinlichkeit kompromittiert. Da im Moment nicht klar ist, wo die Schwachstelle ist, solltest du sehr vor- und umsichtig handeln. Achte darauf, daß du keine wichtigen Details oder Zugänge verlierst, solltest du dein Smartphone zurücksetzen. Hast du ein Smartphone mit Android oder iOS? (Das hat @Jokin schon gefragt und ist ggf. wichtig.) Schwachstellen können z.B. "schlechte" Passwörter sein (erratbar oder schon in geleakten Passwortdatenbanken enthalten). Welche Tastatur-App verwendest du? Ist dein Smartphone gerootet? Sei vielleicht auch nicht so freizügig mit Details, mit wievielen Coins du jonglierst. Für Hilfe hier ist es nicht unbedingt nötig zu wissen, wieviel BTC du nun genau gekauft hast. Da ich Binance nicht nutze: kann man dort den Zugang zum Account geographisch einschränken? Wenn ja: falls du z.B. in Deutschland bist, würde ich zunächst den Zugriff auf dein Binance-Konto auf Deutschland fixieren. Für alle hier bereits von anderen Usern genannten Säuberungsmaßnahmen wie Passwortänderungen usw. usf. brauchst du ein garantiert "sauberes und sicheres Gerät": am besten ein Live-Linux von einem USB-Stick starten. Spontan dachte ich auch an TAILS, hätte aber leichte Bedenken, weil TAILS über Tor läuft und Binance das vielleicht nicht so gut oder verdächtig finden könnte. (Falls Geofencing für den Account-Zugriff möglich ist, wäre ein Zugriff über Tor u.U. auch kontraproduktiv, wenn du die Geolocation der Tor-Exit-Node nicht festlegen kannst.) Du solltest vermeiden, daß Binance dir den Zugang sperrt, da jetzt auch wichtig wäre, zu sichern, daß deine Coins auf Binance dort noch sicher sind, bis du deine Hardware-Wallet hast und nutzen kannst. Eine Hardware-Wallet schützt deine Private Keys vor Malware. Sie kann aber nur dann auch das Signieren von für dich validen Transaktionen schützen, wenn du stets sorgfältig auf der Hardware-Wallet kontrollierst, was und wohin genau transferiert werden soll, bevor du das Signieren dieser Transaktion authorisierst. Solange du nicht weißt, wo bei dir die Schwachstelle ist, kann es sinnlos sein, Passwörter auf einem kompromittiertem Gerät zu ändern. Falls du bisher deine Crypto-Aktivitäten überwiegend über dein Smartphone abgewickelt hast, solltest du diese Strategie ggf. überdenken. Wobei ein sicherheitstechnisch schlecht genutzter und gewarteter PC auch keine bessere Lösung ist. 2FA würde ich auch eher über einen Authenticator nutzen, allerdings sollte der dann auch auf einem sicheren Gerät sein. Die 2FA-Einrichtungscodes für die Authenticatoren sollte man analog zu den Mnemonic Seed Wörtern besser nicht digital speichern, sondern nur physisch auf Papier, also immer nur offline. Von Reiner SCT gibt es z.B. auch einen vollkommen eigenständigen TOTP-Authentificator, der zum Google Auth. und Authy kompatibel ist. Der ist offline und air-gapped und vermeidet die Schwachstelle Smartphone. Nachteil: zusätzliches Gerät, das wäre mir aber ab gewissen Handelssummen egal. [Hab' mich gerade gefragt, wie der Reiner SCT Auth. seine Zeit synchron hält. Pfiffig: https://www.reiner-sct.de/sync] Daß du beim Stichwort Remote-Zugang/Anydesk sofort abgebrochen hast, war sehr gut und richtig gehandelt. Anydesk wird gern von Betrügern verwendet. Gib' Niemandem Remote-Zugang über Anydesk, wenn du das nicht 100%ig nachvollziehen kannst und demjenigen weitgehend vertrauen kannst.
  6. Solange deine Energiekosten quasi umsonst sind, kann man das schon machen. Wobei ich jetzt auch kein Mining-Experte bin und hier jetzt nicht beurteilen kann, ob dein Solar-Energieüberschuß nicht irgendwie profitabler genutzt werden könnte. Das hängt ja sehr von der eigenen individuellen Situation ab. Mining mit GPUs dürfte sich derzeit immer noch überwiegend auf ETH konzentrieren, da nachwievor der profitableste Coin zum Minen. Von dem, was ich bei Nicehash sehe, z.B. anhand der Anzahl von Minern auf den Coin-Algorithmen, dürften aktuell zumindest Autolykos, Kowpow und Octopus ein gewisses Interesse bei Minern haben (k.A. welche Coins dahinter stecken, außer Raven bei Kowpow). Welche Relevanz haben diese anderen Coins im Crypto-Markt, hust, hust? Ich kann auch nicht beurteilen in welchem Umfang sich bei einem Ende von PoW bei ETH die Miner von ETH auf die anderen Coins stürzen werden. Der Profit der anderen Algos dürfte aber drastisch sinken, wenn sich Miner von ETH kommend darauf stürzen sollten. Leisten können sich das aber vermutlich nur die Miner, die praktisch keine nennenswerten Energiekosten haben. Die Verschieberitis bei ETH ist ja nun schon legendär, PoS kommt (und PoW geht), wenn es kommt. August '22 oder doch später, keine Ahnung. Ich hätte aber so meine Zweifel, ob du die ca. 500 Tage noch ETH minen kannst, die du zur Amortisierung deiner Mining-Hardwarekosten benötigst, immer unter der Voraussetzung. daß der tägliche Profit erhalten bleibt. Weitere Investitionen sähe ich als zu riskant an. Der Marktpreis für Rigs und Hardware dürfte crashen, wenn viele ihre Rigs verkaufen wollen oder müssen, die keine minimalen Energiekosten nutzen können. Für dich positiv sehe ich, daß du bei Nicehash in BTC bezahlt wirst, deren Kurs ja durchaus in luftigere Höhen steigen kann (nicht muss). Grob überschlagen, ist der Abschlag bei Nicehash ggü. direktem Mining von ETH in anderen Pools relativ gering. Ich sehe auch BTC als den sichereren Hafen als ETH an. Solange du die BTC vom Minen hodlen kannst... Bei den Investitionskosten und Profit könntest du wahrscheinlich zumindest noch eine zeitlang auf steuerrechtliche Liebhaberei abzielen. Aber ich kann und gebe ich keine steuerrechtliche Beratung zum Minen. Da fragst du besser ggf. einen Steuerberater. Alles gut dokumentieren, falls das ganze auch in die gewerbliche Schiene muss, weil man dir Gewinnerzielungsabsicht unterstellen oder nachweisen kann. Wobei ich aber wie schon gesagt, meine Zweifel habe, ob du jemals in die Gewinnzone kommen wirst.
  7. Sind bald wieder Wahlen in Österreich??
  8. Huch, wtf und dann auch noch in Zeit Online!? Mist... Zeit-Paywall und keine Lust, mir die Mühe zum Umgehen zu machen. Na, egal, die schlimmsten Schläge sind bekanntlich (ungefragte) Ratschläge, gell! Bitcoin oder Ether, macht endlich 'was, das Thema hier, Hotch-Potch aus allem, eskaliert wieder. Der Sommer wird heiß, denke wir sehen noch ein paar Lending-Zockerbuden oder andere fragwürdige Crypto-Finanzprodukte in Schwierigkeiten mehr, wenn die Kurse lustlos seitwärts gehen ohne klare Tendenz in die eine oder andere Richtung. Geht's nach unten, könnte auch 'ne kleine Flut so einiges wegspülen. Ich bin im Moment verhalten pessimistisch eingestellt, die schlechten Nachrichten aus dem Crypto-Space nehmen eher zu als ab. Hie und da liegen auch Nerven blank. Da ich aber fast nur "Free Coins" habe, sind mir persönlich die dräuenden dunklen Wolken ziemlich wurscht. Das ist eine sehr entspannende Hodl-Position, die mich in keinerlei Schwierigkeiten bringen kann. Um diese auszubauen, ganz egoistisch, kann der Kurs für mich nicht tief genug fallen, damit ich günstig nachkaufen kann. Wenn sich der Markt in diese Richtung entwickeln sollte, dann ist das eben so und ich würde das Beste daraus machen wollen. Das ist dann der antizyklische Teil. Jede andere Richtung bringt mich auch nicht in Nöte, seitwärts wäre dröge und hier im Forum dann einfach anstrengend wg. der ganzen Nebenthemen, die dann "gepflegt" werden. Ich bin glaube ich ganz mies mit Prognosen, aber die "Großwetterlage" sieht mir nicht nach substanzieller Erholung aus. Das wäre crypto-space-verrückt und m.E. nur von kurzer Dauer, aber dafür sehe ich (noch) keine Anlässe. Ende des Jahres dann am besten 'ne Punktlandung auf 48k und der Gewinnspieljackpot wär' eingetütet, das hübe nicht nur meine Laune, sondern sicherlich auch die vieler anderer, also wg. des Kurses, nicht wg. des Jackpots. Peace!
  9. Hast du das wirklich geschrieben oder bin ich eingeschlafen und habn Traum? Ich guck lieber morgen ob ich das jetzt auch geschrieben hab. Falls ich mich erinnere wenn ich aufwache. Haha, haben wir den gleichen Traum? Denke nicht, mein Kreisel ist umgefallen und dreht sich nicht permanent weiter. Er hat es wirklich geschrieben... Gut, bin kein Fan von "Ich kann mich nicht erinnern"-Scholzi und gegen eine Bundeskanzlerin hätte ich keine Einwände, wenngleich auch kein Fan von Mutti, aber das liegt auch daran, daß ich garkein Fan der C-Parteien bin und zuviele Jahre an der Regierungsspitze meiner Meinung nach ein Übel sind. Seit Annalena auch am politischen Fresstrog mümmelt, interessieren sie bestimmte Themen, die ihr im Wahlkampf vielleicht wichtig waren (für Nebelkerzen an die Wahlschafe) plötzlich nicht mehr so sehr. Kein offizielles Statement oder gar Einsatz z.B. zu Assange, dessen Auslieferung an die USA bevorsteht. Ist vielleicht nur ein Einzelschicksal, aber die Pressefreiheit stirbt hier mit ihm und seinem Schicksal im Unrechtsstaat USA. Bitte nicht missverstehen, ich mache an solchen Einzelheiten nicht die grundsätzliche Eignung von Personen für bestimmte Ämter und Aufgaben fest und meine mit den letzten Jahre gewachsene Verachtung politischer Kreise ist auch keine Lösung und scheint sicherlich durch, mit Absicht. Politischer Extremismus gleichwelchen Spektrums ist mir zuwider, egal ob links oder rechts oder lila oder grau. Manche Probleme benötigen aber definiv den Beginn eines sinnvollen Handelns und das wird wehtun, da haben wir alle weltweit zu lange den Kopf in den Sand gesteckt.
  10. Der Trend ist klar erkennbar!
  11. Linux: body { font-family: ~~wie bei dir~~ } Windoof: body { font-family: "Inter", -apple-system, BlinkMacSystemFont, "Segoe UI", Roboto, Helvetica, Arial, sans-serif, "Apple Color Emoji", "Segoe UI Emoji", "Segoe UI Symbol"; font-size: 13.0px; line-height: 1.5; color: rgb( var(--theme-text_color) ); height: 100%; background-color: rgb( var(--theme-page_background) ); margin: 0; } Pagezoom: 120% und Add-on "Dark Reader" macht 'nen augenfreundlichen Dark Mode; wenn ich den Dark Reader deaktiviere, ändert es aber nix am font-Eintrag.
  12. Ich nutze Firefox für das Forum hier und kann alles so sehen, wie es vorgesehen ist. Fette Schriftauszeichnung ist auch im Firefox fett. Sowohl unter Windows 10 als auch Ubuntu 22.04
  13. Webmail-Client oder ein Email-Programm, mit dem du diese Emails anzeigst und liest? Möglicherweise hilft es, wenn du auf "text-only" Modus umstellst, also keinen HTML-Formatierungsklimbim aktiv hast.
  14. Kann ich mit Firefox in Windows und Linux nicht bestätigen. Vielleicht irgendein Add-on dran schuld? (Bei mir sind nur "Dark Reader", Lastpass und "uBlock Origin" aktiv. Ich melde mein Login allerdings auch nicht ab, so daß ich mich nur sehr selten überhaupt neu anmelden muss.
  15. Der redet zuviel, viel zu viel... Bis der mal auf den Punkt kommt, haste Ohrenkrebs. Nicht mein Ding...
  16. Nur ist nach meinem Eindruck die 4GB-Variante auch nicht soviel besser verfügbar, vielleicht etwas.
  17. Zuwenig Sex, zuviel Computer? Keine Ahnung, aber Heise Forum ist auch wieder etwas speziell. Ich schaue da bald auch nicht mehr rein, echt zuviel destruktive Selbstdarsteller.
  18. Du Masochist... Gefühlt die Mehrheit im Heise Forum voll auf Fefe-Kurs und Crypto ist gaaaanz böse und shice. [sic!]
  19. Eine Bitcoin/Lightning-Node wird wohl auch mit der 4GB-Version laufen, jedenfalls ist die 8GB-Variante kein Muss bei RaspiBlitz oder Umbrel/Citadel. Ich habe mir aber nur die 8GB RAM-Variante gekauft, weil zuviel RAM noch nie geschadet hat, zu wenig schon eher. Ich wollte auch flexibel bleiben, hinsichtlich was so alles parallel auf dem RPi laufen könnte.
  20. Du kannst in eine Transaktion mehrere OP_RETURN und jeweils so 80 Bytes dahinter unterbringen, das ganze bis zum Limit für die Größe einer Transaktion. Die 80 Bytes hinter jedem OP_RETURN sind vollkommen wahlfrei. Und solange man genug Transaktionsgebühren berappt, sollte es kein Problem sein, so etwas in einen Block zu bringen. Die Datenhäppchen-Kollektion ist natürlich nicht sofort als Schund erkennbar, aber es gibt bereits einige Bilder in der Blockchain, wobei ich jetzt keine Pointer dazu habe und auch nicht weiß, ob da heikler Dreck darunter ist.
  21. Wenn Roman an der Stange im rosa Tütüü ... oh, f***, shice Kopfkino!
  22. Ist es nicht toll wie der Coin auf für ihn noch nie dagewesene Situationen reagiert? Pandemie und jetzt der Krieg mit nicht absehbaren Folgen. Da können alte Weisheiten schonmal wackeln aber es ist auch eine Besonderheit, daß diesmal keine Blase geplatzt ist. Das sehe ich ähnlich, die Krisen von jetzt sind andere wie die der Vergangenheit. Daß dann der Markt nicht unbedingt vergleichbar reagiert, wundert mich nicht bzw. das würde ich garnicht erwarten. Daß BTC jetzt unter ein früheres ATH rutschte, verleitet mich jetzt nicht zu irgendwelchen Untergangsszenarien. Ich mein, der Kurs hat gerade mal den kleinen Finger unter die Wasseroberfläche gedipt. So what? Meine Coins, die ich halte, brauche ich jetzt nicht und vermutlich auch nicht auf längere Zeit. Den Bestand würde ich gerne günstig aufstocken. Tut mir leid, aber meinetwegen kann der Kurs nicht tief genug sinken, da bin ich ganz egoistisch. Ich glaube aber auch daran, daß wir wieder deutlich höhere Kurse sehen werden, womöglich auch sechsstellige. Wann? In der Zukunft!
  23. Nö, find ich normal. Ich hab' mir mit zwei RPi Zeros und e-Ink-Displays BTC-Chartticker für den Schreibtisch gebastelt, einer für €/BTC und der andere für $/BTC. Morgens nach dem Aufstehen schaue da gerne mal kurz drauf, um zu sehen, was der Bitcoin schon wieder so macht. Zwischendurch auch mal, bis der Arzt kommt. ⚕️
  24. Kommentarbereiche von Populärmedien aufsuchen? Nicht dein Ernst!
×
×
  • Neu erstellen...

Wichtige Information

Wir haben Cookies auf Deinem Gerät platziert. Das hilft uns diese Webseite zu verbessern. Du kannst die Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist, weiterzumachen.