Il ne s'agit pas de programmation, mais de VPS. - page 3

 
cloudbreaker:

Les amis, la latence a été mentionnée ci-dessus. Il s'agit d'un problème prioritaire pour CERTAINES stratégies commerciales, mais pas pour toutes.

J'irais plus loin. Si les niveaux de latence US<->Europe constituent un problème majeur pour la stratégie, je me demanderais alors si MT4 (et ses courtiers) est la bonne plateforme. Je pense que nous avons déjà eu cette conversation.

Si quelqu'un veut ma recommandation (basée sur le fait que je les ai étudiés physiquement sur place) pour une société d'hébergement professionnelle basée en Suisse (qui ne s'intéresse pas au fait que vous exécutiez un EA ou une application bancaire), envoyez-moi un message.

Un de mes associés a un jour essayé de persuader le CERN de lui vendre de la bande passante. Ce n'est pas le CERN, n'est-ce pas ?

 
jjc:
Ce commentaire est un peu perdu pour moi [...]
Lorsque l'on trade à partir d'un VPS qui vise spécifiquement l'hébergement d'EA - les personnes travaillant dans la société d'hébergement et les personnes extérieures à la société savent ce qui est hébergé. Savoir est la première étape d'une tentative de piratage (ou dans le cas d'un travail interne - un responsable informatique qui décide simplement de copier l'EA ou de fouiner). Je ne dis pas que cela risque de se produire, je dis simplement que cela a moins de chances de se produire si vous obtenez un VPS chez un hébergeur "normal", puisqu'il ne saura pas (ou ne se souciera pas) que vous hébergez un EA.
 
gordon:
Lorsque l'on négocie à partir d'un VPS qui vise spécifiquement l'hébergement d'EA - les personnes travaillant dans la société d'hébergement et les personnes extérieures à la société savent ce qui est hébergé.
Ah, je vois. La sécurité dans le sens très spécifique de la protection de votre propriété intellectuelle. À moins que vous n'ayez l'intention d'héberger votre propre matériel en colocation - et même cela n'est pas infaillible - il y aurait en fait un argument en faveur de l'utilisation d'une société d'hébergement ayant de nombreux clients MT4. Il devient douloureusement difficile pour la société d'hébergement d'identifier le petit nombre de bons EA parmi la masse de déchets exécutés sur leurs serveurs.
 
jjc:
Ah, je vois. La sécurité dans le sens très précis de la protection de votre propriété intellectuelle. À moins que vous n'ayez l'intention d'installer votre propre matériel en colocation - et même cela n'est pas infaillible - il est préférable de faire appel à une société d'hébergement qui compte de nombreux clients MT4. Il devient douloureusement difficile pour la société d'hébergement d'identifier le petit nombre de bons EA parmi la masse de déchets exécutés sur leurs serveurs.

Vous pouvez faire de la colocation sans avoir à FOURNIR le matériel.

En d'autres termes, la société d'hébergement le fournira dans des spécifications similaires à celles du reste de son kit, le montera en rack, fournira un cycle d'alimentation à distance, etc. etc.

Mais la seule personne ayant les privilèges d'accès au système peut être vous.

Mais la seule personne ayant les privilèges d'accéder au système peut être vous. Il y a aussi la question des obligations contractuelles avec la société d'hébergement, concernant la sécurité.

CB

 
cloudbreaker:

Vous pouvez faire de la colocation sans avoir à FOURNIR le matériel. [...]

En effet. C'est ce que sont mes propres boîtes en colocation : construites par l'hébergeur. Ma formulation était imprécise. J'aurais dû faire plus explicitement la distinction entre l'installation du système d'exploitation par vous-même et sa préinstallation, ainsi qu'entre les données stockées sur vos propres disques et celles stockées sur le SAN du fournisseur.
 
jjc:
Ah, je vois. La sécurité dans le sens très spécifique de la protection de votre propriété intellectuelle.

Quel autre sens y a-t-il ?

Il devient douloureusement difficile pour la société d'hébergement d'identifier le petit nombre de bons EA parmi la masse de déchets exécutés sur leurs serveurs.

C'est en supposant qu'ils ont des "masses de " ... Qui sait ? Peut-être n'en ont-ils que des dizaines. Peut-être que ce n'est qu'une niche pour eux alors que la majorité de leurs clients sont des clients d'hébergement normaux (peut-être vendus sous une autre marque). Le fait est qu'en obtenant un VPS ciblant l'hébergement EA, vous fournissez des informations sur l'usage que vous souhaitez en faire. Je préfère de loin l'anonymat fourni par une société d'hébergement normale. IMHO.

 
gordon:
Le simple fait de promouvoir votre solution comme un service d'hébergement spécifique à MT4 constitue le plus grand risque de sécurité de tous.

Pourquoi ? Qu'est-ce que vous voulez dire ? Je ne suis pas d'accord, avoir une solution Windows est une préoccupation pour les gens qui connaissent les implications de sécurité d'avoir un compte réel avec 10'000 USD. Êtes-vous en paix lorsque vous négociez une telle somme d'argent en sachant que n'importe quel échec peut ruiner vos transactions ? Êtes-vous préoccupé par les attaques de type "man in the middle" ? Les VPS basés sur Windows n'offrent qu'un faible cryptage 128 bits (ou pas du tout par défaut) avec le protocole Remote Desktop. Nous cryptons tout le trafic avec au moins 2048 bits.

 
cloudbreaker:

N'ayez pas la prétention de me donner des leçons sur la sécurité, forexvps.

Dans une fonction précédente, j'ai conçu l'architecture de la sécurité autour d'une solution bancaire sur Internet pour un certain nombre de banques bien connues, qui a été officiellement décrite à l'époque par une société de tests de pénétration (qui était sous contrat avec la CIA américaine) comme "la solution bancaire sur Internet la plus sûre que nous ayons jamais vue". Cette solution comprenait la conception du réseau, le renforcement du système d'exploitation et du logiciel système, ainsi que la conception de l'application afin d'inclure la prévention des attaques statistiques, etc.

Le risque résiduel (comme vous le savez) est fonction de l'impact, de la probabilité et de l'atténuation et, en ce qui concerne l'environnement d'exécution que nous avons mis en place, j'ai pris le temps, fait les calculs et produit une architecture dont je suis heureux d'assumer la responsabilité.

CB

Je n'ai pas présumé de cela ; j'ai également travaillé pour des sociétés de sécurité en tant que spécialiste de la sécurité. Je voulais juste souligner l'aspect sécurité pour les autres utilisateurs : )
 
gordon:
Lorsque vous négociez à partir d'un VPS qui cible spécifiquement l'hébergement d'EA, les personnes travaillant dans la société d'hébergement et les personnes extérieures à la société savent ce qui est hébergé. Savoir est la première étape d'une tentative de piratage (ou dans le cas d'un travail interne - un responsable informatique qui décide simplement de copier l'EA ou de fouiner). Je ne dis pas que cela risque de se produire, je dis simplement que cela a moins de chances de se produire si vous obtenez un VPS chez un hébergeur "normal", puisqu'il ne saura pas (ou ne se souciera pas) que vous hébergez un EA.
À cette fin, nous chiffrons les fichiers avec une clé de 4096 bits qui n'est montée que lorsque les utilisateurs se connectent. Si une tentative de piratage devait arriver à ce point, il ne pourrait que prendre un certain nombre de bits. Totalement inutile.
 
gordon:

Quel autre sens y a-t-il ?

La protection de la propriété intellectuelle n'est-elle pas une préoccupation de niche, spécifique à des univers tels que MT4, car la plupart des gens n'en ont pas sur leur ordinateur ?

La plupart des tentatives de pénétration des ordinateurs sur Internet visent à réaliser l'une des actions suivantes :

  • Mettre en place un relais de spam (avec un impact conséquent sur les performances, la stabilité et l'utilisation de la bande passante de la machine).
  • Injecter des chevaux de Troie/spam dans les pages web servies par l'ordinateur.
  • Installer un enregistreur de frappe (et surveiller ensuite des éléments comme les numéros de carte de crédit).
  • analyser le disque dur à la recherche d'éléments tels que les numéros de carte de crédit.

Par conséquent, l'objectif habituel des mesures de sécurité telles que les pare-feu est d'empêcher ce genre de choses. La protection de la propriété intellectuelle est un objectif peu courant et est généralement traitée comme un effet secondaire de la protection contre des catégories plus courantes d'intrusion.