プログラミングについてではなく、VPSについてです。 - ページ 3

 
cloudbreaker:

皆さん、レイテンシーは上記の通りです。これは、すべての取引戦略ではなく、一部の取引戦略にとって優先度の高い問題です。

私はさらに踏み込みます。もしUS<->Europeレベルのレイテンシーが戦略にとって大きな問題であれば、MT4(とそのブローカー)が適切なプラットフォームであるかどうか、私は疑問を持ちます。この話は以前にもしたことがあると思います。

スイスを拠点とする本当にプロフェッショナルなホスティング会社(EAか銀行アプリかには興味がない)を(実際に現地で調査した上で)私が推薦したい人がいたら、私にPMをください。

私の同僚は、かつてCERNに帯域幅を売るように説得しようとしたことがあります。CERNではないですよね?

 
jjc:
そのコメントは、私には少し理解できません[...]。
特にEAホスティングを対象としたVPSから取引する場合 - ホスティング会社で働く人と社外の人の両方が、何がホストされているのかを知って います。知っていることは、ハッキングを試みる第一歩です(内部犯行の場合、IT管理者が単にEAをコピーしたり、詮索したりすることを決定します)。私はこれが起こりそうだと言っているのではなく、「普通の」ホスティング会社でVPSを 購入すれば、EAをホストしていることを知らない(あるいは気にしない)ので、起こりにくいだろうと言っているだけです。
 
gordon:
EAホスティングに特化したVPSから取引する場合 - ホスティング会社で働く人も外部の人も、何がホスティングされているのか知って います。
ああ、なるほど。知的財産の保護という非常に具体的な意味でのセキュリティですね。自分のハードウェアをColoするのでなければ、そしてそれさえも確実ではないのですが、MT4の顧客がたくさんいるホスティング 会社を使うことを支持する議論が実際にあるでしょうね。ホスティング会社は、自社のサーバーで実行されている大量のゴミの中から、ごく少数の優れたEAを識別することが非常に難しくなります。
 
jjc:
なるほど。セキュリティというのは、知的財産の保護という非常に具体的な意味でのセキュリティです。自社でハードウェアをコロするのでなければ(それも確実ではありませんが)、MT4の顧客をたくさん抱えているホスティング会社を使うのが有利でしょう。ホスティング会社は、自社のサーバーで実行されている大量のゴミの中から、ごく少数の優れたEAを識別することが非常に難しくなります。

ハードウェアを供給することなく、コロケーションすることができます。

言い換えれば、ホスティング 会社が他のキットと同様の仕様で提供し、ラックマウントし、リモートで電源を循環させるなどしてくれます。

しかし、システムにアクセスする権限を持つのは、あなただけです。

また、セキュリティに関して、ホスティング会社との契約上の義務という問題もあります。

CB

 
cloudbreaker:

ハードウェアを供給することなく、コロケーションが可能です。[...]

確かに。ホスティングプロバイダーによって 構築された、私のコロケーションボックスもそうです。私の表現が不正確でした。O/Sを自分でインストールするのとプレインストールされたものとの違い、また、データが自分のディスクにあるのとプロバイダーのSANにあるのとでは、もっと明確に区別すべきだったのです。
 
jjc:
ああ、なるほど。知的財産を守る、という非常に具体的な意味でのセキュリティですね。

他にどんな意味があるのでしょうか?

ホスティング会社にとっては、大量のゴミの中から、ごく少数の優れたEAを見極めるのは至難の業なのです。

それは、彼らが「大量の」 ...を持っていると仮定しての話です。誰が知ってる?もしかしたら、数十台しかないのかもしれません。もしかしたら、それは彼らにとってニッチなだけで、彼らのクライアントの大半は通常のホスティングクライアント(おそらく別のブランド名で販売されている)かもしれないのです。ポイントは、EAホスティングをターゲットにしたVPSを取得する ことで、あなたの意図する使用方法に関する情報を提供していることです。私は、通常のホスティング会社で提供される匿名性の方がずっと好きです。IMHO

 
gordon:
MT4専用のホスティングサービスとして自社のソリューションをアピールしていることだけでも、最大のセキュリティリスクとなります。

なぜですか?何が言いたいのですか?私は同意しません。Windowsのソリューションを持つことは、10,000ドルのライブ口座を持っていることのセキュリティの意味を知っている人々にとって懸念事項です。そのような大金を取引するとき、どんな失敗もあなたの取引を台無しにすることを知りながら、あなたは平静でいられますか?中間者(man in the middle)攻撃について懸念していますか?WindowsベースのVPSは、リモートデスクトッププロトコルで128ビットの暗号化しか提供しません(またはデフォルトでは全く提供しません)。我々は、少なくとも2048ビットですべてのトラフィックを暗号化します。

 
cloudbreaker:

セキュリティについて私を見下すようなことを言うなよ、forexvps。

前職では、いくつかの有名銀行のインターネットバンキングソリューションのセキュリティを設計しました。当時、ある侵入テスト会社(米国CIAと契約していた)は、「これまで見た中で最も安全なインターネットバンキングソリューション」と正式に説明していました。これには、ネットワーク設計、OSとシステムソフトウェアのハードニング、統計的な攻撃防止などを含むアプリケーション設計が含まれています。

残存リスクは(ご存知のように)影響、確率、緩和の関数であり、私たちが実装した実行環境に関しては、私は時間をかけ、計算を行い、喜んで説明責任を果たせるようなアーキテクチャを作り出しました。

CB

私はセキュリティの専門家として警備会社にも勤めていたので、そのように推測したわけではありません。ただ、他のユーザーのためにセキュリティの面を指摘しておきたかっただけです : )
 
gordon:
EAホスティングを特に対象としたVPSから取引する場合、ホスティング会社で働く人と社外の人の両方が、何がホスティングされているかを知って います。知っていることは、ハッキングを試みる第一歩です(内部犯行の場合、IT管理者が単にEAをコピーしたり、周りを詮索したりすることになります)。私はこれが起こりそうだと言っているのではなく、「普通の」ホスティング会社でVPSを購入すれば、EAをホストしていることを知らない(あるいは気にしない)ので、起こりにくいだろうと言っているだけです。
この目的のために、私たちは4096ビットのキーでファイルを暗号化し、ユーザーがログインしたときにのみマウントされるようにしています。もしハッキングの試みがそこまで来ていたとしても、彼はビットの束を選ぶことができるだけでしょう。まったくもって無駄です。
 
gordon:

他にどんな意味があるのでしょうか?

知的財産の 保護は、MT4のような世界に特有のニッチな問題であり、ほとんどの人は自分のコンピュータに何も持っていないからではないでしょうか?

インターネット上のコンピュータに侵入しようとする試みのほとんどは、次のいずれかを目的としている。

  • スパムリレーをセットアップする(その結果、マシンのパフォーマンス、安定性、帯域幅の使用に影響を与える)。
  • そのマシンから提供されるウェブページにトロイの木馬やスパムを注入する。
  • キーロガーをインストールし、クレジットカード番号などを監視する。
  • ハードディスクをスキャンして、クレジットカード番号などを調べる。

したがって、ファイアウォールなどのセキュリティ対策は、このようなことを防ぐのが一般的な目的である。知的財産の保護は一般的ではなく、通常はより一般的な侵入から保護するための副作用として扱われます。