MQL:セキュリティと機会 - ページ 4

 
FAQ:

せめてヒントだけでも教えてくれませんか?

MKLにトロイの木馬? 正直、想像がつきません。

私は書いた - セキュリティで保護された通常のネットワークチャネルを介してサーバとの情報のカスタム交換の方法 "端末-サーバ"。端末の機能を拡張する方法であり、完全にブローカーの管理下にあり、完全に合法である。

DLLが許さ れるなら、トロイの木馬を書くのは初歩的なことだ。これ以上ないほどシンプルです。

Документация по MQL5: Стандартные константы, перечисления и структуры / Состояние окружения / Состояние клиентского терминала
Документация по MQL5: Стандартные константы, перечисления и структуры / Состояние окружения / Состояние клиентского терминала
  • www.mql5.com
Стандартные константы, перечисления и структуры / Состояние окружения / Состояние клиентского терминала - Документация по MQL5
 
Renat:

現実には、「あらゆるユーザーの端末から、ネットワーク上のあらゆるアドレスに、あらゆる個人情報・プライベート情報を送信できる ようになる」というように読み取れます。そして、「まあ、パスワードは盗めないしな」なんて言わないでください。

...

はい、本当に何も考えていませんでした。この場合、誰もが好きなものを盗むことができるようになります。
 
Renat:

しかし、話がそれてしまいましたが、オペレートで仮想ファイルをディスク上の実ファイルと同じようにすればいいのです。シャラやコモンズと。

開いている端末への生成/存在ハンドラを処理する。

この技術的解決策は、何らセキュリティを侵害するものではありません(少なくとも、もしそうであれば、MQLのファイルも安全ではありません)。

 
Renat:

私が書いたのは - セキュリティで保護された通常のネットワークチャネル「端末-サーバ」を介してサーバと情報をカスタムで交換する方法です。端末の機能を拡張する方法であり、完全にブローカーの管理下にあり、完全に合法である。

待ち望んでいる。

ウラン です。

でも、話がそれてしまいましたが、仮想ファイルをハードディスク上の実ファイルと類推して操作できるようにすればいいのです。

開封端末に預ける存在のハンドルを握ります。

決してセキュリティ違反ではありません。

同意見です。何でもいいから...а ?

 
FAQ:

待機中です。

私もそう思います。何でもいいから...а ?

21世紀になっても16ギガバイトのRAMを使っていて、四半期ごとに変えているんです。
 
Urain:
21世紀にもなって、16ギガバイトのRAMが出回っているのに、いまだに一時ファイル用にハードディスクを使い、四半期ごとにファイルを変更しているのです。
"まるで皇帝の神の日 "だ。
 

反応を観察しながら、少しまとめてみることにしました。レナートがこのトピックに積極的に参加してくれて嬉しい。

MQL開発者に朗報:MT4にDepth of Marketが追加されます

Renat

このようにして、ブローカーは、クライアントのセキュリティを犠牲にしたり、システムの使用許諾に違反することなく、端末の機能を拡張することができます。サードパーティの開発者が、自社のソリューションを合法的に、かつ自社内で販売する新たな機会が生まれているのです。

そして、MT4i.com(現在はおそらくMT5i.comの形になっている)は、以前の製品でブローカーに戻るでしょう

ブローカーは、MKシグナルビジネスから独自のパラレルシグナルネットワークを作ることができるようになるようです。


--------
では、今現在のMKのビジネスのセキュリティ状況はどうなっているのでしょうか。
MQL開発者にとっては悪いニュースですが、DLLを有効にしないと サンドボックスの向こうで情報転送を開始することはまだ不可能 です(これらはターミナルフォルダーにあるファイルです)


これがMKの原則的な立場です。こ の問題は、顧客データのセキュリティに大きな穴が開いていることに端を発しています。
トレーダーが確認しないまま、サンドボックスの外で情報を公開することは許されません。

DLLを許可する」チェックボックスは、「個人情報の第三者への譲渡を許可する」チェックボックスに改名されました。

そのため、ソケットやサーバーピップ(DLLチェックボックスを必要としないもの)はターミナルに表示されません。

--------

現在、レナートへのビジネス提案(2週間ほど)。

このような選択肢が残されているのです。

1.ターミナルに、DLLを許可する、取引を許可する、などのチェックボックス「アラ」を追加します。
このチェックボックスを、新しい大切な言葉「Allow Server Piping(socket)」と呼ぶことにしましょう。

つまり、クライアントは全くコントロールできず、Expert Advisorが情報を転送するためのサーバーになりたがっていることを十分認識しているのです。

そこで、「取引機能」に加えて「サーバー機能」を許可するというものです。

2.マッピング

これは最も望ましい解決策ではありませんが、ハードディスクに穴を開けることなく、1台のローカルコンピュータ内で交換を実行することができます。

端末、エージェント、サードパーティ製ソフトウェア間の情報交換という、大きなレイヤーのタスクをカバーすることになるのです。これはすでに十分なもので、セキュリティを全く失うことなく(サンドボックス内のファイルではすべてが同じであるため)、可能であるだろう。

もちろん、エキスパート設定にある「マッピング機能を許可する」 オプションは除外されていません。


レナート これらの選択肢をどう考えるか?
今は積極的に「ノー」、少なくとも2週間はチームでの反省と助言が必要だろう。そして、5月の休み明けには、実際に新鮮なソリューションが生まれるでしょう。


 
sergeev:

レナート これらの選択肢をどう考えるか?

今、積極的な「ノー」はない、少なくとも2週間はチームでの反省と助言が必要だろう。そして、5月の休み明けには、実際にフレッシュな判断が下されるでしょう。

ピップを作っただけなので、ファイルを使う必要はありません。

ターミナルにサーバーpipsが表示される理由がよくわかりました。裁定取引のために端末を組み合わせるという、たった一つの作業のためだけに(それ以外はすべて言い訳に過ぎない)。しかし、それは私たちの仕事の一部ではありません。

本当にプロセッサー間交換をしたい人は、マルチチャンネルのパイプサーバーを実装すれば十分です。しかし、それを市場で売ることはできない。それこそが、追求された目的なのだ。

 

Renat, :)

この話題は市場とは全く関係ありません。

すぐには伝わらなかったようで、強調しなかったのは申し訳ないです。

 
sergeev:

Renat, :)

この話題は市場とは全く関係ありません。

すぐには伝わらなかったようで、強調しなかったのは申し訳ないです。

3行目ではなく、2行目を見てください。