Servizio specializzato per ospitare sistemi di trading automatico - pagina 4

 

Ahimè.


Ci sono problemi di sicurezza rilevati nel protocollo SSL.


Stiamo parlando di possibili vulnerabilità. Ognuno per sé. Il tuo disco rigido non è criptato. E se il tuo computer si blocca dopo il cliente, dove andrà il disco rigido?

Quindi, quando si negozia sul mercato internazionale dei cambi, dove circolano miliardi, le cose possono essere molto più serie.

 

"I problemi risiedono nel modo in cui molti browser hanno implementato SSL, e anche nel sistema di infrastruttura a chiave pubblica X.509 che viene utilizzato per gestire i certificati digitali usati da SSL per determinare se un sito web è affidabile o meno".


Enfasi mia. Quindi il problema è con i browser, non con il protocollo stesso. Il protocollo non è a prova di errore. E il terminale di trading non usa un'infrastruttura a chiave pubblica/certificato.

 
Accedere all'ufficio privato. Alcune persone non hanno nulla di criptato. E nell'ufficio privato le posizioni attuali.
 
igar00 >> :
Accedere al proprio account personale. Alcune persone non hanno nulla di criptato. E nel gabinetto personale le posizioni attuali.

Beh, Firefox 3.5 è già fissato.

Sì, e non ci sono posizioni attuali nel front office. Non dovrebbe esserci. Se c'è, è un ufficio privato sbagliato. =)

 

E, a proposito, puoi creare un cryptodisk sul tuo VPS. Beh, per altre paranoie. =)


Il mio punto è che un VPS, in quanto tale, non peggiora la situazione della sicurezza.

 
RIV писал(а) >>

>> Globe.

È tutto chiaro. Chiunque abbia lavorato con un esperto, investito tempo e sforzi in lui, naturalmente lo valorizza... anche quando quell'esperto non è redditizio... si vive nella speranza di averne uno e di ottenere finalmente dei risultati...

Ancora una volta ... nel nostro servizio non c'è la possibilità tecnica di entrare nell'auto del cliente ... c'è solo un modo per entrare nella macchina attraverso Radmin ... è necessario conoscere la password di Radmin e la password del sistema operativo ... se le cambiate, queste password non le conosce nessuno tranne voi...

i tecnici non hanno bisogno di accedere all'interno della macchina per controllare il servizio ... Ma le connessioni di rete delle macchine hanno un controllo rigoroso... cioè se c'è un'attività anormale dalla macchina... un sacco di connessioni, ecc... ... o un broker si lamenta ... noi disconnettiamo immediatamente il cliente e lo buttiamo fuori dal servizio ...

Ospitiamo clienti seri e decenti ... c'è ordine e controllo rigoroso ovunque.

Facciamo soldi con la pubblicità e prendiamo una quota mensile ... e non 3 penny ... vogliamo che i nostri clienti siano il più possibile soddisfatti della qualità del servizio e del numero di

clienti e il numero di clienti regolari è stato in crescita ...

La qualità è seriamente monitorata ... se qualsiasi giorno era almeno qualche problema ... poi compensiamo tutti i clienti 1 giorno di alloggio se il motivo non era colpa nostra ... e 2 giorni se la nostra colpa ... Cioè prendiamo il pagamento solo se abbiamo completamente reso il servizio ...

C'è un gateway ICQ gratuito che puoi usare almeno ogni minuto per controllare come stai facendo lì con un EA... ecc.

In generale, basta leggere l'intero sito, tutte le pagine e pensare ... una persona con il cervello stesso può pensare che il servizio è fatto logicamente e ciò che l'idea ... e confrontarlo con quello che c'è sul mercato...


Avete tutti i vostri server in una cassaforte? Il mio punto è che "la donna delle pulizie zia Masha" è venuta la sera con una chiavetta e ha scaricato tutti gli hard disk. Collegato fisicamente ad ogni macchina individualmente.

 
2RIV: quanto costa al mese il vostro VPS per EA? Per esempio, qui http://www.inetcorp.ru/forex.php fornisce anche il servizio di hosting Forex. Se la memoria non mi inganna, la società russa Inetcorp ha separato questo servizio specializzato dai loro VPS comuni all'inizio del 2009. Il prezzo del loro VPS è rimasto basso - solo 350 rubli/mese. Non l'ho provato io stesso, ma qui sul forum ho incontrato alcuni commenti negativi sulla qualità del prodotto Inetcorp. Erano datati anni 2007-2008 e riguardavano principalmente il povero team di supporto (forse ci sono alcuni cambiamenti in meglio ora, non so). Allora: quali sono i vantaggi del vostro VPS rispetto a Inetcorp? Dacci, per favore, una sorta di punto di riferimento per giustificare il tuo prezzo (che, ovviamente, è inevitabilmente più alto: vai con tale dumping). P.s.: spingete per la qualità, spingete per la qualità!
 
:) ... Mi scuso naturalmente per la schiettezza ... ma io molto spesso solo rzuya esattamente quello che la gente scrive sui forum ...

È chiaro che questo argomento è pesantemente disseminato di una varietà di servizi per affittare server e VPS ... dove il livello è solo inquietante e dove abbastanza realistico che il vostro server sarà solo giocare con lui collegato al monitor e tastiera ... e questo è davvero e gli esempi abbondano ...

Descrivere in breve come organizzato con questo caso abbiamo:

La zona pressurizzata assomiglia a una cassaforte ma molto grande e più simile a un caveau di una banca... Ha un condizionatore d'aria industriale Carrier, una centrale diesel Wilson e un sistema di estinzione degli incendi secondo lo standard TIA.

La sicurezza è garantita da CCTV, tracking e un sistema di controllo degli accessi. Solo gli ingegneri certificati sono ammessi nell'area di contenimento, sotto la registrazione del registro e la registrazione video. Tutto il lavoro nel centro è strettamente regolato e registrato su video.

Ingresso alla zona di contenimento solo in copriscarpe ... Penso che sia già chiaro che gli addetti alle pulizie non ci vanno ... :)

Naturalmente, c'è il solito servizio di sicurezza + monitoraggio della polizia, pulsante di panico, ecc. come al solito.

Se qualsiasi lavoro è previsto, informano il nostro supporto tecnico via mail e mi chiamano personalmente sul mio cellulare ... e naturalmente chiamiamo i nostri clienti se c'è una situazione che può influenzare il loro PBX ...

ho descritto l'ambiente esterno ... ora guardate i server ...

Supponiamo che qualcuno del servizio tecnico sia smozhnuvshis e non abbia bloccato il server e supponiamo che qualche spia possa entrare nella zona ermetica con una chiavetta e sappia quali server sono i nostri e quali dei nostri server gli servono... e abbia bisogno di intrufolarsi nel monitor e nella tastiera della zona ermetica... :)

Beh, ha collegato tutta la roba al server e a quello che ha:

Abbiamo una VPN non standard ... nessun controllo tramite desktop remoto e così via ... tutte le macchine si trovano nella memoria principale, con tutto l'hardware compreso . ... ogni macchina ha la sua piena capacità di RAM ...

Ogni macchina ha solo le sue impostazioni su disco e un'immagine RAM, che cambia quando la macchina cambia, tramite una cache aggiuntiva in memoria con un leggero ritardo ... solo un compito - se il server si spegne, la macchina può essere portata su da dove è stata lasciata ...

Supponiamo che una spia super geniale, che conosce tutto il formato di neve, e può distinguere tra la memoria della macchina e gli snap del disco e prendere le informazioni necessarie per se stesso ... anche se io stesso con tutte le informazioni originali l'ho capito per circa il 10% e rapidamente è andato giù a capire ... e capire solo per capire come ottimizzare tutto meglio ...

Ma ha subito incontrato un problema ... poiché mentre la macchina è in esecuzione nessun modo per aprire o copiare il file di neve ... cioèCioè fare qualcosa per fermare la macchina (che richiede di conoscere un paio di password in più) ... e questo sarà già visto immediatamente, come il lavoro di tutte le macchine è monitorato con un periodo di 5 secondi ...

Hai altre domande? ... :)

Inoltre è possibile aggiungere le solite cose... Abbiamo un sacco di attrezzature in questo edificio e paghiamo un sacco di soldi lì e difficilmente qualcuno sano di mente vorrebbe che ci spostassimo ...

Cioè la probabilità che noi facciamo trapelare il tuo esperto è diversi ordini di grandezza inferiore a quella che tu faccia trapelare le password della tua macchina e che il tuo "amico" le usi ...
 
Sarebbe bello vedere il tutto, potresti postare un video?
 
RIV писал(а) >>
:) ... scusate la schiettezza ... ma spesso rido solo di quello che la gente scrive sui forum ...

Con zia Masha la donna delle pulizie, il compagno Flatpr ha certamente esagerato un po'. Anche se la tua risposta ora placherà l'immaginazione più vivace. Senza dubbio. In attesa del benchmark con Inetcorp. P.s.: Ora ricordo che non molto tempo fa il banner in cima alla pagina pubblicizzava l'hosting di FXCM stesso. Penso che non stia mentendo.

Motivazione: