работал на чужого дядю. что дальше? - страница 5

 
Mathemat >>:

Загляните на сайт КРОУФР и посмотрите, какие аргументы представляют пострадавшие. И ведь довольно часто выигрывают!

2 IlyaA: реакция от создателей МТ будет, обязательно будет. Скорее всего, ветку снесут - и все. Не делом мы тут занимаемся.


Кухни **ять.))) Спасибо за ссылку! Поржал!)))

 
Figar0 >>:

А какая законодательная база например нужна для идентификации и аутентификация? Ведь чесно слово как на войне, не покурить не выпить, даже если не торгую, регулярно проверяю реальный счет - не балует ли там кто воспользовавшись моим паролем? Регулярно проверяю почту, а не ли там там какого извещения о запросе на вывод средств со счета? А может я просто параноик уже?)

Смотря к чему, надо смотреть на сайте ФСТЭК РФ . Сертификат №1884 ФСТЭК России к примеру.

Ну имел бы он ЭЦП, кинул бота на сервак ( к примеру)  - Ip в логах другой, пришёл к другу в гости, счёт показал... IP снова другой. Виря поймал - считай нет ЭЦП. Даже имея ЭЦП в случае чего надо доказывать что ты не верблюд )) ДЦ может запросто сказать - цены были не рыночными, в договоре есть про них... так что. Облом. И снова сидим без бабок от ДЦ. Одну болячку прижгём, но геморой не вылечим. Там проблем на нескок ж/д составов. :) 

 
BARS >>:

Смотря к чему, надо смотреть на сайте ФСТЭК РФ . Сертификат №1884 ФСТЭК России к примеру.

Ну имел бы он ЭЦП, кинул бота на сервак ( к примеру)  - Ip в логах другой, пришёл к другу в гости, счёт показал... IP снова другой. Виря поймал - считай нет ЭЦП. Даже имея ЭЦП в случае чего надо доказывать что ты не верблюд )) ДЦ может запросто сказать - цены были не рыночными, в договоре есть про них... так что. Облом. И снова сидим без бабок от ДЦ. Одну болячку прижгём, но геморой не вылечим. Там проблем на нескок ж/д составов. :) 


Вот-вот и я о том же. ДЦ может сослаться на какой-нибудь пункт непонятно какого договора, непонятно какими государственными структурами регулируемого, а клиент их будет исполнять. На том сайте КРОУФР я прочитал претензию к Альпари (можете пройти проверить), когда цена была нерыночная, произошел сбой и аннулировались все прибыльные сделки, которые были выставлены до этого происшествия. По сути это называется просто лохотрон.) А уж про идентификацию - профанацию, защиту пользователя от взлома его пароля это вообще невозможно сделать, так как связь между клиентом и ДЦ идет через множество проводов, которые никем не охраняются по естественным причинам. Про защиту с помощью SSL я могу сказать, что уже были описаны случаи взлома этого протокола в интернете. Поэтому вывод простой, пользуйтесь банком господа трейдеры, желательно в вашем же городе. Есть куда хотя бы будет обратиться в случае конфликтных ситуаций, чтобы не пришлось ехать во всякие оффшоры.



 
registred >>:

. На том сайте КРОУФР я прочитал претензию к Альпари 



Дай ссцыль, там к альпарятам много ))

ЗЫ. ветку снесут- см. правила форума ( кто не знает - тыкнуть в поиск - правила форума) :)

 

http://www.kroufr.ru/forum/index.php/topic,9995.0.html

пс: да и пофигу, думающие есть, им ничего объяснять не надо.)

 
М-дя, с такой шпилёй, чё говорить... ясен фих что снесут тейки у всех. Или вообще позы в нуль откатят. ( до открытия).
 

Мдя... Дико все это читать/глядеть. На бирже подобное просто невозможно. ЭЦП в обязательном порядке, и она не местного, так сказать, значения, а вполне себе официальная.

Конечно, в каждой избушке сви погремушки - с переводом бумаг из одного депозитария в другой (др.брокера) могут быть заморочки, дивиденды на счет могут с задержкой капнуть (но это уже скорей не от брокера зависит). У одного моего знакомого был дикий случай - положил он на счет сумму (весьма немаленькую даже по биржевым меркам, уж не говорю по кухонно-форексным), а на нее эти брокерские ипланы тут же налог начислили - т.е. 13% со всей суммы, типа прибыль. Года два по налоговым ходил, а брокер изивинился, конечно, но ничего не компенсировал - идите мол в налоговую, у нас, типа, и полномочий нет. Мда... Прадва, этой конторы уже нет, а про чтобы с крупными/известными такого случалось, я не слышал. Так... по мелочи всякое бывает.

НО ТАКОГО - брррр.

Эх! Когда ж пятера по бирже-то будет!

 
registred писал(а) >>

http://www.kroufr.ru/forum/index.php/topic,9995.0.html

пс: да и пофигу, думающие есть, им ничего объяснять не надо.)

Хоть и не обсуждаем, но вставлю свое ИМХО - трейдер не прав. Если ему тейкпрофиты вменить то мне надо будет несколько жирных лосей возвращать из его логики, сам удушу). ДЦ не пострадает. Пострадает здравый смысл.

А ветку снести можно конечно, но смысл вытекающий из стартового топика надо сохранить, трейдер в системе должен быть однозначно идентифицирован, и одним паролем пусть и шифрованым тут не обойтись. Пароль украсть очень легко, сам лишился аськи таким несложным методом, хотя считаю себя подготовленым пользователем и за безопасностью слежу. Был хакнут "доверенный" сайт, с него словил шпиона не унюханого несколькими средствами защиты и привет, прощай родной с детства 5-ти знак аси. Товарищ, подобным способом чуть не лишился 70К$ электронных денег, платежную систему насторожила куча мелких запросов на вывод сделаных из африканской страны), заморозили транзакции на пару дней. Подготовлены эту злыдни весьма неплохо, и средства защиты вечно в роли догоняющих. Так что более продуманая защита нужна. Будет это ЭЦП, варианты железных ключей, сканер сетчатки глаза, отпечатка пальца или еще что не столь важно. Важно что бы доступ к счету имелся трейдера и брокера, больше ни у кого. А немодерируемый протокол позволял однозначно идентифицировать откуда у приказа/сделки ноги растут.

 

А вот интересно - а почему столько народу ратуют буквально за снос ветки? Настораживает, и возбуждает параню - а не из ДЦ-шек ли ребята. :)


Что тут сносить - отличная ветка.

 
ЭЦП раньше втыкал через дискету. Сейчас через флэшку. После логина - вынимаю. Хотя любой терминал (из тех, на ктр. работал ессно) позволяет перенести ее на винт. Это все для работы или вручную, или под присмотром. Полный же автомат, с переконнектом (всавлять флэкшу он не умеет) требует отдельного компа, где в фаерволле жестко забиты только IP-адреса торговых серверов. И все. Никаких тебе форумов, сайтов и пр.
Причина обращения: