Spezialisierter Dienst für das Hosting automatischer Handelssysteme - Seite 4

 

Leider.


Es gibt ein Sicherheitsproblem mit dem SSL-Protokoll.


Wir sprechen über mögliche Schwachstellen. Jeder ist auf sich allein gestellt. Ihre Festplatte ist nicht verschlüsselt. Was ist, wenn Ihr Computer nach dem Client abstürzt? Wo wird dann die Festplatte abgelegt?

Wenn wir also auf dem internationalen Devisenmarkt handeln, wo Milliardenbeträge im Umlauf sind, können die Dinge viel ernster sein.

 

"Die Probleme liegen in der Art und Weise, wie viele Browser SSL implementiert haben, und auch im X.509-Infrastruktursystem für öffentliche Schlüssel, das zur Verwaltung der digitalen Zertifikate verwendet wird, die von SSL genutzt werden, um festzustellen, ob eine Website vertrauenswürdig ist oder nicht.


Hervorhebung von mir. Das Problem liegt also bei den Browsern, nicht beim Protokoll selbst. Das Protokoll ist nicht narrensicher. Und das Handelsterminal verwendet keine Infrastruktur mit öffentlichen Schlüsseln/Zertifikaten.

 
Einloggen in das private Büro. Manche Leute haben überhaupt nichts verschlüsselt. Und im privaten Büro die aktuellen Positionen.
 
igar00 >> :
Anmeldung bei Ihrem persönlichen Konto. Manche Leute haben überhaupt nichts verschlüsselt. Und im persönlichen Kabinett die aktuellen Positionen.

Nun, Firefox 3.5 ist bereits korrigiert.

Ja, und es gibt keine aktuellen Positionen im Front Office. Das sollte nicht der Fall sein. Wenn ja, dann ist es ein falsches Privatbüro. =)

 

Übrigens können Sie auf Ihrem VPS eine Kryptodisk erstellen. Nun, für mehr Paranoia. =)


Ich will damit sagen, dass ein VPS als solcher die Sicherheitslage nicht verschlechtert.

 
RIV писал(а) >>

>> Globus.

Es ist alles klar. Jeder, der mit einem Experten gearbeitet hat, der Zeit und Mühe in seinen Experten investiert hat, schätzt ihn ... selbst wenn dieser Experte nicht profitabel ist ... man lebt in der Hoffnung, dass er einen hat und dass er endlich Ergebnisse bekommt ...

Noch einmal ... bei unserem Service gibt es keine technische Möglichkeit, in das Auto des Kunden zu gelangen ... es gibt nur eine Möglichkeit, durch Radmin in das Auto zu gelangen ... Sie müssen das Passwort für Radmin und das Passwort für das Betriebssystem kennen ... wenn Sie sie ändern, kennt diese Passwörter niemand außer Ihnen ...

Techniker brauchen keinen Zugang zum Inneren der Maschine, um den Service zu kontrollieren ... Aber die Netzwerkverbindungen der Maschinen haben wir streng unter Kontrolle ... d.h. wenn es eine abnormale Aktivität von der Maschine gibt ... viele Verbindungen usw. ... ... oder ein Makler sich beschwert ... schalten wir den Kunden sofort ab und werfen ihn aus dem Dienst ...

Wir sind Gastgeber für seriöse und anständige Kunden ... überall herrscht strenge Ordnung und Kontrolle.

Wir verdienen Geld mit Werbung und nehmen eine monatliche Gebühr ... und nicht 3 Pfennige ... wir wollen, dass unsere Kunden mit der Qualität der Dienstleistungen und der Anzahl der Dienstleistungen so zufrieden wie möglich sind.

Kunden, und die Zahl der Stammkunden ist gestiegen ...

Die Qualität wird streng überwacht ... wenn ein Tag war zumindest einige Probleme ... dann entschädigen wir alle Kunden 1 Tag der Unterkunft, wenn der Grund war nicht unsere Schuld ... und 2 Tage, wenn unsere Schuld ... D.h. wir nehmen die Zahlung erst an, wenn wir die Leistung vollständig erbracht haben ...

Es gibt ein kostenloses ICQ-Gateway, das Sie mindestens jede Minute nutzen können, um zu überprüfen, wie es Ihnen dort mit einem EA geht ... usw.

Im Allgemeinen müssen Sie nur die gesamte Website zu lesen, alle Seiten und denken ... eine Person mit Hirn selbst kann denken, dass der Dienst logisch gemacht wird und was die Idee ... und vergleichen Sie es mit dem, was auf dem Markt ist ...


Haben Sie alle Ihre Server in einem Safe? Ich will damit sagen, dass "Putzfrau Tante Masha" am Abend mit einem USB-Stick kam und alle Festplatten gelöscht hat. Physisch mit jeder einzelnen Maschine verbunden.

 
2RIV: Wie viel kostet Ihr VPS für EA pro Monat? Zum Beispiel bietet http://www.inetcorp.ru/forex.php auch einen Forex-Hosting-Service an. Wenn ich mich recht erinnere, hat das russische Unternehmen Inetcorp Anfang 2009 diesen spezialisierten Dienst von seinem normalen VPS getrennt. Der Preis für ihren VPS blieb niedrig - nur 350 Rubel/Monat. Ich habe es nicht selbst ausprobiert, aber hier im Forum bin ich auf einige negative Kommentare zur Produktqualität von Inetcorp gestoßen. Sie stammten aus den Jahren 2007-2008 und betrafen vor allem das schlechte Support-Team (vielleicht hat sich jetzt einiges zum Besseren gewendet, ich weiß es nicht). Also: Was sind die Vorteile Ihres VPS im Vergleich zu Inetcorp? Nennen Sie uns bitte irgendeine Art von Benchmark, um Ihren Preis zu rechtfertigen (der natürlich zwangsläufig höher ist: machen Sie es mit solchem Dumping). P.s.: Setzen Sie sich für Qualität ein, setzen Sie sich für Qualität ein!
 
:) ... Ich entschuldige mich natürlich für die Stumpfheit ... aber ich sehr oft nur rzuya genau das, was die Leute auf Foren schreiben ...

Es ist klar, dass dieses Thema stark mit einer Vielzahl von Dienstleistungen für die Miete Server und VPS übersät ist ... wo das Niveau ist nur gruselig und wo ganz realistisch, dass Ihr Server wird nur mit ihm zu spielen, um den Monitor und Tastatur angeschlossen ... und das ist wirklich und Beispiele gibt es zuhauf ...

Beschreiben Sie in kurzen wie mit diesem Fall haben wir angeordnet:

Der Druckbereich sieht aus wie ein Tresor, ist aber sehr groß und ähnelt eher einem Tresorraum in einer Bank ... Er verfügt über eine Carrier-Industrieklimaanlage, ein Wilson-Dieselkraftwerk und ein Feuerlöschsystem nach TIA-Norm.

Die Sicherheit wird durch CCTV, Tracking und ein Zugangskontrollsystem gewährleistet. Nur zertifizierte Techniker dürfen den Einschlussbereich betreten, und zwar unter Eintragung ins Logbuch und mit Videoaufzeichnung. Alle Arbeiten im Zentrum sind streng geregelt und werden auf Video aufgezeichnet.

Zugang zur Containment-Zone nur in Schuhüberzügen ... Ich denke, es ist schon klar, dass Reinigungskräfte dort nicht hingehen ... :)

Natürlich gibt es den üblichen Sicherheitsdienst + Polizeiüberwachung, Panikknopf usw. wie üblich.

Wenn irgendwelche Arbeiten geplant sind, informieren sie unseren technischen Support per Mail und rufen mich persönlich auf meinem Mobiltelefon an ... und natürlich rufen wir unsere Kunden an, wenn es eine Situation gibt, die ihre PBX beeinträchtigen kann ...

Ich habe die externe Umgebung beschrieben ... nun schauen wir uns die Server an ...

Angenommen, dass jemand aus dem technischen Dienst ist smozhnuvshis und nicht blockieren den Server und nehmen Sie an, dass einige Spion in hermetischen Zone mit einem Flash-Laufwerk zu bekommen und weiß, welche Server sind unsere und welche unserer Server er braucht ... und er braucht, um in hermetischen Zone Monitor und Tastatur schleichen ... :)

Nun, er hat alles mit dem Server verbunden und was er hat:

Wir haben ein Nicht-Standard-VPN ... keine Kontrolle über Remote-Desktop und so weiter ... alle Maschinen befinden sich im Hauptspeicher, mit der gesamten Hardware einschließlich . ... jede Maschine erhält ihre eigene volle RAM-Kapazität ...

Jede Maschine hat nur ihre Einstellungen auf der Festplatte und ein RAM-Image, das sich bei Änderungen der Maschine über einen zusätzlichen Cache im Speicher mit leichter Verzögerung ändert ... nur eine Aufgabe - wenn der Server heruntergefahren wird, kann die Maschine an der Stelle wieder hochgefahren werden, an der sie verlassen wurde ...

Nehmen wir an, ein supergenialer Spion, der das gesamte Format von snow kennt und zwischen Maschinenspeicher und Festplatten-Snaps unterscheiden kann und die notwendigen Informationen für sich selbst heraussucht ... obwohl ich selbst mit all den ursprünglichen Informationen etwa 10% herausgefunden habe und schnell runterging, um zu verstehen ... und nur zu verstehen, um zu verstehen, wie man alles besser optimieren kann ...

Aber er stieß sofort auf ein Problem ... denn während die Maschine läuft, gibt es keine Möglichkeit, die snow-Datei zu öffnen oder zu kopieren ... d.h.D.h. etwas zu tun, um die Maschine zu stoppen (was die Kenntnis einiger weiterer Passwörter erfordert) ... und dies wird bereits sofort gesehen, da die Arbeit aller Maschinen mit einem Zeitraum von 5 Sekunden überwacht wird ...

Haben Sie weitere Fragen? ... :)

Außerdem können Sie die üblichen Dinge hinzufügen ... Wir haben viele Geräte in diesem Gebäude und wir zahlen dort viel Geld, und kaum jemand, der bei klarem Verstand ist, würde wollen, dass wir umziehen ...

D.h. die Wahrscheinlichkeit, dass wir Ihren Experten ausspionieren, ist um mehrere Größenordnungen geringer, als dass Sie Ihre Rechnerpasswörter ausspionieren und Ihr "Freund" sie benutzt ...
 
Es wäre schön, das Ganze zu sehen, könnten Sie ein Video posten?
 
RIV писал(а) >>
:) ... es tut mir leid, so unverblümt zu sein ... aber ich lache oft einfach über das, was Leute in Foren schreiben ...

Bei Tante Mascha, der Putzfrau, hat Genosse Flatpr sicherlich ein wenig übertrieben. Obwohl Ihre Antwort jetzt die lebhafteste Phantasie beruhigen wird. Zweifellos. Ich warte auf den Benchmark mit Inetcorp. P.s.: Ich erinnere mich jetzt, dass vor nicht allzu langer Zeit das Banner oben auf der Seite für das Hosting von FXCM selbst warb. Ich denke, es ist keine Lüge.