No se trata de programar ...de VPS - página 3

 
cloudbreaker:

Amigos, la latencia fue mencionada anteriormente. Es un problema prioritario para ALGUNAS, no para todas las estrategias comerciales

Yo iría más allá. Si los niveles de latencia de EE.UU.<->Europa son un problema importante para la estrategia, entonces me cuestionaría si MT4 (y sus corredores) es la plataforma adecuada. Creo que ya hemos tenido esta conversación.

Si alguien quiere mi recomendación (basada en haberlos estudiado físicamente en el lugar) para una empresa de alojamiento verdaderamente profesional con sede en Suiza (que no están interesados en si está ejecutando un EA o una aplicación bancaria), entonces envíeme un PM.

Un socio mío intentó una vez convencer al CERN de que le vendiera ancho de banda. No es el CERN, ¿verdad?

 
jjc:
Ese comentario se me escapa un poco [...]
Cuando se comercia desde un VPS que tiene como objetivo específico el alojamiento de EAs - tanto las personas que trabajan en la empresa de alojamiento como las personas ajenas a la empresa saben lo que se está alojando. Saberlo es el primer paso para intentar un hackeo (o en el caso de un trabajo interno - un gerente de TI que simplemente decide copiar el EA o husmear). No estoy diciendo que esto es probable que suceda, sólo estoy diciendo que es menos probable que suceda si usted consigue un VPS en una empresa de alojamiento "regular", ya que no se sabe (o la atención para el caso) que usted está recibiendo un EA.
 
gordon:
Cuando se comercia desde un VPS que tiene como objetivo específico el alojamiento de EA, tanto las personas que trabajan en la empresa de alojamiento como las personas ajenas a la empresa saben lo que se está alojando.
Ah, ya veo. La seguridad en el sentido muy específico de la protección de su propiedad intelectual. A menos que vaya a colocionar su propio hardware - e incluso eso no es a prueba de tontos - entonces realmente habría un argumento a favor de utilizar una empresa de alojamiento con muchos clientes de MT4. Se vuelve dolorosamente difícil para la empresa de alojamiento identificar el pequeño número de buenos EAs entre las masas de basura que se ejecutan en sus servidores.
 
jjc:
Ah, ya veo. Seguridad en el sentido muy concreto de proteger tu propiedad intelectual. A no ser que vayas a colocar tu propio hardware -y ni siquiera eso es infalible-, entonces habría un argumento a favor de utilizar una empresa de alojamiento con muchos clientes de MT4. Se vuelve dolorosamente difícil para la empresa de alojamiento identificar el pequeño número de buenos EAs entre las masas de basura que se ejecutan en sus servidores.

Se puede colocionar sin tener que SUMINISTRAR el hardware.

En otras palabras, la empresa de alojamiento lo suministrará con unas especificaciones similares a las del resto de su equipo, lo montará en un bastidor, proporcionará un ciclo de alimentación remoto, etc., etc.

Pero la única persona con privilegios para acceder al sistema puedes ser tú.

También está la cuestión de las obligaciones contractuales con la empresa de alojamiento, en lo que respecta a la seguridad.

CB

 
cloudbreaker:

Se puede colocionar sin tener que SUMINISTRAR el hardware. [...]

Efectivamente. Eso es lo que son mis propias cajas de colo: construidas por el proveedor de alojamiento. Mi redacción fue imprecisa. Debería haber distinguido más explícitamente entre la instalación del sistema operativo y la preinstalación, así como entre los datos que se encuentran en los discos propios y en la red SAN del proveedor.
 
jjc:
Ah, ya veo. Seguridad en el sentido muy específico de proteger su propiedad intelectual.

¿Qué otro sentido tiene?

Es muy difícil para la empresa de alojamiento identificar el pequeño número de buenos EAs entre las masas de basura que se ejecutan en sus servidores.

Eso suponiendo que tengan "masasde" ... ¿Quién sabe? Tal vez sólo tengan docenas. Tal vez eso es sólo un nicho para ellos, mientras que la mayoría de sus clientes son clientes de alojamiento normal (tal vez se vende bajo una marca diferente). El punto es que al obtener un VPS apuntando al alojamiento de EA, usted está proporcionando información en cuanto a su uso previsto. Yo prefiero el anonimato proporcionado con una empresa de alojamiento normal. IMHO.

 
gordon:
El mero hecho de promocionar su solución como un servicio de alojamiento específico para MT4 es el mayor riesgo de seguridad de todos.

¿Por qué? ¿Cuál es su punto? No estoy de acuerdo, tener una solución de Windows es una preocupación para la gente que sabe sobre la implicación de seguridad de tener una cuenta real con 10'000 USD. ¿Estas tranquilo cuando operas con tal cantidad de dinero sabiendo que cualquier fallo puede arruinar tus operaciones? ¿Le preocupan los ataques del "hombre en el medio"? Los VPS basados en Windows sólo ofrecen una pobre encriptación de 128 bits (o ninguna por defecto) con el protocolo de Escritorio Remoto. Nosotros ciframos todo el tráfico con 2048 bits como mínimo.

 
cloudbreaker:

No te atrevas a ser condescendiente conmigo sobre la seguridad, forexvps.

En un puesto anterior, diseñé la seguridad de una solución de banca por Internet para varios bancos conocidos, que fue descrita formalmente en su momento por una empresa de pruebas de penetración (contratada por la CIA estadounidense) como "la solución de banca por Internet más segura que jamás hayamos visto". Esto incluía el diseño de la red, el endurecimiento del sistema operativo y del software del sistema y el diseño de la aplicación para incluir la prevención de ataques estadísticos, etc.

El riesgo residual (como sabrás) es una función de impacto, probabilidad y mitigación, y en lo que respecta al entorno de ejecución que hemos implementado, he invertido el tiempo, he hecho las cuentas y he producido una arquitectura de la que me siento feliz de asumir la responsabilidad.

CB

No he presumido de ello; también he trabajado para empresas de seguridad como especialista en seguridad. Sólo quería señalar el aspecto de la seguridad para los demás usuarios : )
 
gordon:
Cuando se comercia desde un VPS que tiene como objetivo específico el alojamiento de EAs - tanto las personas que trabajan en la empresa de alojamiento como las personas ajenas a la empresa saben lo que se está alojando. Saberlo es el primer paso para intentar un hackeo (o en el caso de un trabajo interno - un gerente de TI que simplemente decide copiar el EA o husmear). No estoy diciendo que esto es probable que suceda, sólo estoy diciendo que es menos probable que suceda si usted consigue un VPS en una empresa de alojamiento "regular", ya que no se sabe (o la atención para el caso) que usted está recibiendo un EA.
Para este propósito encriptamos los archivos con una clave de 4096 bits que se monta sólo cuando los usuarios se conectan. Si algún intento de hackeo llegara hasta ahí, sólo podría coger un puñado de bits. Totalmente inútil.
 
gordon:

¿Qué otro sentido tiene?

¿Seguro que la protección de la propiedad intelectual es una preocupación de nicho, específica de mundos como el de MT4, porque la mayoría de la gente no tiene ninguno en su ordenador?

La mayoría de los intentos de penetrar en los ordenadores en Internet tienen como objetivo hacer una de las siguientes cosas

  • Establecer un relé de spam (con el consiguiente impacto en el rendimiento, la estabilidad y el uso del ancho de banda de la máquina)
  • Inyectar troyanos/spam en cualquier página web que se sirva desde la máquina
  • Instalar un keylogger (y luego buscar cosas como números de tarjetas de crédito)
  • Escanear el disco duro en busca de cosas como números de tarjetas de crédito

Por lo tanto, el objetivo habitual de las medidas de seguridad, como los cortafuegos, es evitar este tipo de cosas. La protección de la propiedad intelectual es un objetivo poco común, y normalmente se trata como un efecto secundario de la protección contra clases más comunes de intrusión.