В ногу со временем: "паранойя" с безопасностью - модный тренд или насущная необходимость? - страница 3

 
x100intraday:

 Два - это то, что привязка робота к счёту вызывает у меня скептикфэйс, поскольку есть подозрения, что IT-эксперт сможет подсунуть роботу

Соединение терминала с сервером MT5 идет по зашифрованному каналу, по 443 порту. Никто ничего подсунуть не сможет.
x100intraday:

 Где гарантия, что MT5 не даёт возможности повиснуть на нём, вклинившись между звеном дешифровки полученных данных и предоставления их MQL-программе? Кроме разработчиков терминала никто этого, прозреваю, не скажет. А если всё же возможно, то тут и роботу можно в предпоследний момент скормить другой номер счёта, и обратно на сервер отсылать сделки на другой счёт, а не тот, к которому привязан робот.

Я бы мог вам рассказать как защищается терминал от дебаггеров и перехватчиков, но пусть лучше расскажут разработчики )
 
i_logic:
Соединение терминала с сервером MT5 идет по зашифрованному каналу, по 443 порту. Никто ничего подсунуть не сможет.
 Вопрос давно уже не о перехвате и расшифровке зашифрованного трафика, а о встраивании в механизм MT5 и перехвате уже расшифрованного им трафика с кустарной подменой данных.
 
i_logic:
Соединение терминала с сервером MT5 идет по зашифрованному каналу, по 443 порту. Никто ничего подсунуть не сможет. Я бы мог вам рассказать, но пусть лучше расскажут разработчики )

 Да, я был бы только за, но мне это не надо - я же не хакер. Мне нужны убедительные заверения разработчиков, что уровень защищённости терминала выше "стандартного", дабы всякие охотники поковыряться в защите не осилили.

 А почему, собственно, такое беспокойство и упоминание сферического "стандартного" уровня, взятого практически с потолка, - да потому что вышеупомянутый сниффер, если мне не изменяет оперативная память, легко вешается на IE, код которого, как известно, всегда был закрыт. Хотя там дело может быть в плагинах, что в корне меняло бы дело, в то время, как к MT5 официально плагины не вкрутишь, как я понимаю, а иное уже расценивалось бы как внедрение зловреда.

 Upd: только что вспомнил, правда, это касается MT4, что плагины всё-таки есть, например, AutochartistPlugin, что как бы намекает...

 

Если Вы берёте с собой ноутбук, например в отпуск, то там только чистый линукс и всё, больше ничего.

Весь софт, файлы и прочее важное на домашнем сервере. Подключение через удаленный рабочий стол. Пароль делайте сложным и запоминайте наизусть.

 
Vitaliy Kuznetsov:

Если Вы берёте с собой ноутбук, например в отпуск, то там только чистый линукс и всё, больше ничего.

Весь софт, файлы и прочее важное на домашнем сервере. Подключение через удаленный рабочий стол. Пароль делайте сложным и запоминайте наизусть.

Гробокопательство, но подход верный.