MQL : sécurité ou opportunité - page 3

 
C-4:
Par exemple, je veux créer un indicateur qui affiche des informations fondamentales et des macrostatistiques et le vendre sur le marché. Pour ce faire, je dois collecter des statistiques à partir de plusieurs sources de données, les traduire correctement en chiffres et accumuler l'historique. Tout cela est un travail difficile et laborieux, et il est effectué sur le serveur du projet. Ensuite, l'indicateur est écrit et placé dans le marché.
Vous ne pouvez pas faire ça. Lisez les règles.
 
Urain:

Si vous achetez une licence pour MT4/5 (vous deviendrez un courtier), vous pourrez inclure votre indicateur communiquant avec votre serveur dans le paquet de distribution.

Pour le reste d'entre nous, c'est un jeu d'enfant.

Qui sait, dit Renat : "broker (ou développeur tiers)" - c'est-à-dire toute personne prête à écrire une application client-serveur selon les règles MQ. Cependant, nous devons vraiment clarifier les choses.
 
C-4:
Qui sait, dit Renat : "broker (ou développeur tiers)" - c'est-à-dire toute personne prête à écrire une application client-serveur selon les règles MQ. Cependant, nous devons vraiment clarifier les choses.

Notez le mot clé "distribution" - il s'agit du terminal MT. Si vous disposez d'une licence pour le terminal ou si le courtier vous a donné un accès pour configurer le terminal, alors oui.

Si vous n'avez pas votre propre terminal, asseyez-vous et fumez.

À mon avis, je vois dans cette annonce l'intention de MQ de rationaliser le gâchis que les courtiers ont fait avec les terminaux co-brandés.

ZS est sûr que c'est une bonne idée, mais dans le contexte du sujet, il semble qu'elle ait été détournée.

 
TheXpert:
Vous ne pouvez pas faire ça. Lisez les règles.
Bien que, non, c'est une épée à double tranchant. Maintenant je me demande.
 
C-4:
Apparemment, votre projet avec des niveaux d'option manquait exactement de cette fonctionnalité annoncée à l'époque. L'histoire se serait développée très différemment maintenant.

Ce n'est pas la raison pour laquelle les options sont mortes. Maintenant, je fais quadrupler les volumes de contrats à terme pour le CME en temps réel, en tant que représentant officiel. Et il y a d'autres projets intéressants sur MKUL pur (sans quitter le bac à sable (bien que seulement pour Quartet))...

Laissez-moi essayer de déchiffrer Renate. Tout reste inchangé, seules les solutions sécurisées sont autorisées (dans le bac à sable). Les courtiers pourront en outre mettre en œuvre certaines de leurs solutions (services, services) avec un échange d'informations avancé au niveau du serveur de négociation (là encore, la sécurité). Mais toutes les parties du client devraient être sur un MKUL pur (et encore une fois la sécurité).

 
C-4:
Par exemple, je voudrais créer un indicateur affichant des informations fondamentales et des macrostatistiques et le vendre sur le marché. Pour ce faire, je dois collecter des statistiques à partir de plusieurs sources de données, les traduire correctement en chiffres et accumuler l'historique. Tout cela est un travail difficile et laborieux, et il est effectué sur le serveur du projet. Ensuite, nous écrivons un indicateur et le plaçons dans le marché. Cet indicateur se connecte à mon serveur via MT5, obtient toutes les informations nécessaires et les affiche sur le graphique. Tout le travail de classification et de collecte des informations incombe au serveur.

En réalité, elle se lit comme suit :"Je pourrai envoyer toute information personnelle et privée depuis le terminal de n'importe quel utilisateur vers n'importe quelle adresse du réseau". Et ne dites pas : "Je ne pourrai pas voler le mot de passe".

J'ai spécifiquement écrit "tout premier script est garanti pour voler des informations privées". Et aucune restriction n'empêchera les programmeurs de le faire. Au début, bien sûr, tout le monde jure qu'il ne fera rien de mal, puis "juste un peu pour les statistiques", et en six mois il y aura une épidémie d'espionnage. Ensuite, il y aura des sujets en images noires sur les atrocités de MetaTrader.

Il s'agit d'un terminal commercial avec accès au financement, qui a des exigences de sécurité assez sérieuses. Les courtiers seraient horrifiés s'ils réalisaient soudain qu'il existe un moyen direct et totalement facile de voler des informations privées.

Документация по MQL5: Предопределенные переменные / _StopFlag
Документация по MQL5: Предопределенные переменные / _StopFlag
  • www.mql5.com
Предопределенные переменные / _StopFlag - Документация по MQL5
 
Renat:

En réalité, elle se lit comme suit :"Je pourrai envoyer toute information personnelle et privée depuis le terminal de n'importe quel utilisateur vers n'importe quelle adresse du réseau". Et ne dites pas : "Je ne pourrai pas voler le mot de passe".

J'ai spécifiquement écrit "tout premier script est garanti pour voler des informations privées". Et aucune restriction n'empêchera les programmeurs de le faire. Au début, bien sûr, tout le monde jure qu'il ne fera rien de mal, puis "juste un peu pour les statistiques", et en six mois il y aura une épidémie d'espionnage. Ensuite, il y aura des sujets en images noires sur les atrocités de MetaTrader.

Il s'agit d'un terminal commercial avec accès au financement, qui a des exigences de sécurité assez sérieuses. Les courtiers seraient horrifiés s'ils réalisaient soudain qu'il existe un moyen direct et totalement facile de voler des informations privées.

Je suis tout à fait d'accord, enfreindre les règles a toujours donné un avantage compétitif, donc si l'opportunité est là, il y aura toujours des gens qui franchiront la ligne.

Pourtant, je ne crois pas qu'il n'existe aucune solution pour communiquer entre différents programmes dans un ou plusieurs terminaux en toute sécurité (à la fois pour le matériel, pour le logiciel et pour l'utilisateur).

 
Urain:

À mon avis, je vois dans cette annonce l'intention de MQ de rationaliser le gâchis que les courtiers ont fait avec les terminaux cobrandés.

Exactement.

Tous les courtiers ne se sont même pas rendu compte du genre de cheval de Troie que les "développeurs consciencieux" leur avaient glissé. Il a notamment fallu beaucoup de temps pour expliquer que "activer les DLL par défaut pour tous les utilisateurs" revient à ouvrir les portes à n'importe quel cheval de Troie, qui peut être simplement glissé dans un script MQL4 inoffensif.

Au lieu de cela, nous avons proposé un moyen totalement sûr et légal d'étendre cette fonctionnalité.

 
Renat:

Exactement.

Tous les courtiers ne se sont même pas rendu compte du genre de cheval de Troie que les "développeurs consciencieux" leur avaient glissé. J'ai notamment dû expliquer pendant longtemps que "activer les DLL par défaut pour tous les utilisateurs" revient à ouvrir les portes à n'importe quel cheval de Troie, qui peut être simplement glissé dans un script MQL4 inoffensif.

Au lieu de cela, nous avons proposé un moyen totalement sûr et légal d'étendre la fonctionnalité.

Pouvez-vous au moins me donner un indice sur lequel ?

Un cheval de Troie sur MQL ? Je ne peux pas imaginer... honnêtement.

 
FAQ:

Pouvez-vous au moins me donner un indice ?

Un Trojan sur le MCL ? Je ne peux pas imaginer... honnêtement.

Vous n'avez aucun sens, le Trojan était dans le contexte de l'activation de la Dll par défaut pour tous les utilisateurs.
Raison: