Non si tratta di programmazione...di VPS - pagina 3

 
cloudbreaker:

Gente, la latenza è stata menzionata sopra. Questo è un problema prioritario per ALCUNI, non per tutte le strategie di trading

Io andrei oltre. Se i livelli di latenza USA<->Europa sono un problema importante per la strategia, allora mi chiedo se MT4 (e i suoi broker) sia la piattaforma giusta. Credo che abbiamo già avuto questa conversazione.

Se qualcuno vuole la mia raccomandazione (basata sull'averli studiati fisicamente sul posto) per una società di hosting veramente professionale con sede in Svizzera (che non è interessata al fatto che tu stia eseguendo un EA o un'applicazione bancaria), allora mandami un PM.

Un mio socio una volta ha cercato di convincere il CERN a vendergli la larghezza di banda. Non è il CERN, vero?

 
jjc:
Questo commento è un po' perso per me [...]
Quando si fa trading da un VPS che mira specificamente all'hosting di EA - sia le persone che lavorano nella società di hosting che le persone esterne alla società sanno cosa viene ospitato. Sapere è il primo passo per tentare un hack (o nel caso di un lavoro interno - un responsabile IT che semplicemente decide di copiare l'EA o curiosare in giro). Non sto dicendo che questo è probabile che accada, sto solo dicendo che è meno probabile che accada se si ottiene un VPS presso una società di hosting 'regolare', dal momento che non sapranno (o non gli interesserà) che si sta ospitando un EA.
 
gordon:
Quando si fa trading da un VPS che mira specificamente all'hosting di EA - sia le persone che lavorano nella società di hosting che le persone esterne alla società sanno cosa viene ospitato.
Ah, capisco. Sicurezza nel senso molto specifico di proteggere la tua proprietà intellettuale. A meno che tu non abbia intenzione di installare il tuo hardware - e anche questo non è infallibile - allora ci sarebbe un argomento a favore dell'utilizzo di una società di hosting con molti clienti MT4. Diventa dolorosamente difficile per l'azienda di hosting identificare il piccolo numero di buoni EA tra la massa di spazzatura che viene eseguita sui loro server.
 
jjc:
Ah, capisco. Sicurezza nel senso molto specifico di proteggere la tua proprietà intellettuale. A meno che tu non abbia intenzione di installare il tuo hardware - e anche questo non è infallibile - allora ci sarebbe un argomento a favore dell'utilizzo di una società di hosting con molti clienti MT4. Diventa dolorosamente difficile per l'azienda di hosting identificare il piccolo numero di buoni EA tra la massa di spazzatura che viene eseguita sui loro server.

È possibile fare il colo senza dover fornire l'hardware.

In altre parole, la società di hosting lo fornirà in una specifica simile al resto del loro kit, lo monterà su rack, fornirà il ciclaggio dell'alimentazione a distanza ecc. ecc.

Ma l'unica persona con i privilegi per accedere al sistema potete essere voi.

C'è anche la questione degli obblighi contrattuali con la società di hosting, per quanto riguarda la sicurezza.

CB

 
cloudbreaker:

Si può fare il colo senza dover fornire l'hardware. [...]

Infatti. Questo è ciò che sono le mie scatole colo'd: costruite dal fornitore di hosting. La mia formulazione era imprecisa. Avrei dovuto tracciare più esplicitamente la distinzione tra installare il sistema operativo da soli o averlo preinstallato per voi, e anche tra i dati che si trovano sui vostri dischi o sulla SAN del provider.
 
jjc:
Ah, capisco. Sicurezza nel senso molto specifico di proteggere la tua proprietà intellettuale.

Quale altro senso c'è?

Diventa dolorosamente difficile per la società di hosting identificare il piccolo numero di buoni EA tra la massa di spazzatura che viene eseguita sui loro server.

Questo supponendo che abbiano "masse di" ... Chi lo sa? Forse ne hanno solo decine. Forse è solo una nicchia per loro, mentre la maggior parte dei loro clienti sono normali clienti di hosting (forse venduti con un marchio diverso). Il punto è che ottenendo un VPS che punta all'hosting EA, stai fornendo informazioni sull'uso che intendi fare. Preferisco di gran lunga l'anonimato fornito con una normale società di hosting. IMHO.

 
gordon:
Il semplice fatto che stai promuovendo la tua soluzione come un servizio di hosting specifico per MT4 è il più grande rischio di sicurezza di tutti.

Perché? Qual è il punto? Non sono d'accordo, avere una soluzione windows è una preoccupazione per le persone che conoscono le implicazioni di sicurezza di avere un conto live con 10'000 USD. Sei in pace quando scambi una tale quantità di denaro sapendo che qualsiasi fallimento può rovinare le tue operazioni? Siete preoccupati per gli attacchi 'man in the middle'? I VPS basati su Windows offrono solo una scarsa crittografia a 128 bit (o non la offrono affatto di default) con il protocollo Remote Desktop. Noi criptiamo ogni traffico con almeno 2048 bit.

 
cloudbreaker:

NON presumere di trattarmi con condiscendenza sulla sicurezza, forexvps.

In un ruolo precedente ho progettato la sicurezza intorno a una soluzione di Internet banking per un certo numero di banche ben note che è stata formalmente descritta all'epoca da una società di test di penetrazione (che aveva un contratto con la CIA degli Stati Uniti) come "la soluzione di Internet banking più sicura che abbiamo mai visto". Ciò includeva la progettazione della rete, l'indurimento del sistema operativo e del software di sistema e la progettazione dell'applicazione per includere la prevenzione degli attacchi statistici, ecc.

Il rischio residuo (come saprete) è una funzione di impatto, probabilità e mitigazione e in termini di ambiente di esecuzione che abbiamo implementato, ho speso il tempo, fatto i conti e prodotto un'architettura di cui sono felice di assumermi la responsabilità.

CB

Non ho dato per scontato questo; ho anche lavorato per aziende di sicurezza come specialista della sicurezza. Volevo solo sottolineare l'aspetto della sicurezza per gli altri utenti : )
 
gordon:
Quando si fa trading da un VPS che mira specificamente all'hosting di EA - sia le persone che lavorano nella società di hosting che le persone esterne alla società sanno cosa viene ospitato. Sapere è il primo passo per tentare un hack (o nel caso di un lavoro interno - un responsabile IT che semplicemente decide di copiare l'EA o di curiosare in giro). Non sto dicendo che questo è probabile che accada, sto solo dicendo che è meno probabile che accada se si ottiene un VPS presso una società di hosting 'regolare', dal momento che non sapranno (o non gli interesserà) che si sta ospitando un EA.
Per questo scopo noi criptiamo i file con una chiave di 4096 bit che viene montata solo quando gli utenti effettuano il login. Se un qualsiasi tentativo di hack dovesse arrivare a tanto, sarebbe in grado di prendere solo un mucchio di bit. Totalmente inutile.
 
gordon:

Che altro senso ha?

Sicuramente proteggere la proprietà intellettuale è una preoccupazione di nicchia, specifica di mondi come MT4, perché la maggior parte delle persone non ne ha sul proprio computer?

La maggior parte dei tentativi di penetrare nei computer su internet mirano a fare una delle seguenti cose

  • Impostare un relay di spam (con conseguente impatto sulle prestazioni, la stabilità e l'utilizzo della banda della macchina)
  • Iniettare trojan/spam in qualsiasi pagina web servita dalla macchina
  • Installare un keylogger (e poi guardare per cose come i numeri delle carte di credito)
  • Scansionare l'hard disk per cose come i numeri delle carte di credito

Quindi, lo scopo abituale delle misure di sicurezza come i firewall è quello di prevenire cose come questa. Proteggere la proprietà intellettuale è uno scopo non comune, e di solito è trattato come un effetto collaterale della protezione contro classi più comuni di intrusione.