자동 거래 시스템 배치 전문 서비스 - 페이지 4

 

아아.


SSL 프로토콜에서 발견된 보안 문제


우리는 가능한 취약점에 대해 이야기하고 있습니다. 그리고 여기에 모든 사람이 있습니다. 하드 드라이브는 암호화되지 않습니다. 갑자기 클라이언트의 컴퓨터가 고장난 후 하드 드라이브를 어디로 가져갈까요?

즉, 수십억 달러가 회전하는 국제 통화 시장에서 거래할 때 모든 것이 훨씬 더 심각할 수 있습니다.

 

"문제는 많은 브라우저가 SSL을 구현한 방식과 SSL이 웹 사이트를 신뢰할 수 있는지 여부를 결정하는 데 사용되는 디지털 인증서를 관리하는 데 사용되는 X.509 공개 키 인프라 시스템에 있습니다."


내 선택. 즉, 문제는 프로토콜 자체가 아니라 브라우저에 있습니다. 프로토콜에는 완전 방지 기능이 포함되어 있지 않습니다. 그리고 거래 터미널은 공개 키/인증서 인프라를 사용하지 않습니다.

 
개인 계정에 로그인합니다. 일부는 전혀 암호화하지 않습니다. 그리고 개인 계정에서 현재 위치 .
 
igar00 >> :
개인 계정에 로그인합니다. 일부는 전혀 암호화하지 않습니다. 그리고 개인 계정에서 현재 위치.

음, Firefox 3.5는 이미 수정되었습니다.

현재 직책의 개인 계정에 예 및 아니오가 있습니다. 안된다. 있다면 잘못된 개인 계정입니다. =)

 

그건 그렇고, 아무도 VPS에 암호 디스크를 만드는 것을 금지하지 않습니다. 글쎄, 더 편집증을 위해. =)


내 요점은 VPS가 그 자체로 보안 상황을 악화시키지 않는다는 것입니다.

 
RIV писал(а) >>

>>글로브

예, 모든 것이 명확합니다. 자신의 Expert Advisor를 만지작 거리고 시간과 노력 등을 투자 한 모든 사람은 자연스럽게 가치를 평가합니다 ..이 Expert Advisor가 이익을 내지 않더라도 ... 사람은 그것이 될 것이라는 희망을 가지고 살고 이 전문가는 결국 결과를 줄 것입니다 ...

다시 한 번 반복합니다 ... 우리 서비스에는 클라이언트의 시스템 내부로 올라갈 수 있는 기술적 능력이 없습니다 ... Radmin을 통해 시스템 내부로 들어가는 방법은 단 하나뿐입니다... 즉, Radmin에 대한 비밀번호와 운영 체제에 대한 비밀번호를 알아야 합니다 ... 변경한 경우 귀하 외에는 아무도 이 비밀번호를 모릅니다...

기술 직원은 서비스 작동을 제어하기 위해 기계 내부에 액세스할 필요가 없습니다. 그러나 우리는 기계의 네트워크 연결을 엄격하게 제어합니다. 기계에서 비표준 활동이 있는 경우 .. 많은 연결 등 .. 또는 중개인이 불평합니다 .. 그러면 즉시 그러한 클라이언트의 연결을 끊고 서비스에서 그를 추방합니다 ...

우리는 진지하고 품위있는 고객을 가지고 있습니다 ... 엄격한 명령과 통제가있는 모든 곳에서.

우리는 배치에 대해 벌고 매월 지불합니다 ... 3 kopecks가 아닙니다 ... 우리는 서비스 품질과 수량으로 가능한 한 고객을 만족시키는 데 관심이 있습니다.

단골 고객이 지속적으로 증가했습니다.

품질은 우리에 의해 심각하게 통제됩니다 ... 언젠가 적어도 어떤 문제가 있었다면 .. 그 이유가 우리의 잘못이 아닌 경우 1일 숙박에 대해 모든 고객에게 보상하고 그것이 우리 잘못이라면 2일 ... 즉. 전체 서비스를 제공한 경우에만 요금을 청구합니다...

전문가와 어떻게 지내고 있는지 매분마다 확인할 수 있는 무료 ICQ 게이트웨이가 있습니다.

일반적으로 전체 사이트, 모든 페이지를 읽고 생각하기 만하면됩니다 ... 두뇌가있는 사람은 서비스가 논리적으로 만들어졌으며 아이디어가 무엇인지 알아 내고 ...에있는 것과 비교할 수 있습니다. 시장 ...


금고에 모든 서버가 있습니까? 내 말은, "청소부 이모 Masha"가 저녁에 플래시 드라이브를 가지고 와서 모든 하드를 자신에게 유출했습니다. 물리적으로 각 머신에 별도로 연결됨

 
2RIV : 한 달에 고문당 VPS 비용이 얼마입니까? 예를 들어 여기 http://www.inetcorp.ru/forex.php 는 Forex 호스팅 서비스도 제공합니다. 러시아 Inetcorp는 2009년 초에 일반 VPS에서 이 고도로 전문화된 서비스를 선택했습니다. VPS의 가격은 월 350루블에 불과했습니다. 나는 그것을 직접 시도하지 않았지만 여기 포럼에서 Inetcorp 제품의 품질에 대한 몇 가지 부정적인 리뷰를 만났습니다. 날짜는 2007-2008년입니다. 그리고 주로 열악한 지원과 관련이 있습니다(더 나은 방향으로 이미 변경 사항이 있을 수 있습니다. 그래서: Inetcorp와 비교하여 VPS의 이점은 무엇입니까? 귀하의 가격을 정당화할 수 있는 일종의 벤치마크를 저희에게 제공하십시오. 추신: 품질을 누르고 누르십시오!
 
:) ... 물론 직접적인 말을 해서 죄송합니다 ... 하지만 종종 포럼에 사람들이 쓰는 것을 보고 웃습니다 ...

이 주제는 다양한 서버 임대 및 VPS 서비스로 심하게 흩어져 있음이 분명합니다. 수준이 단순히 끔찍하고 모니터와 키보드를 연결하여 서버와 함께 플레이하는 것이 매우 현실적 인 곳 .. . 그리고 이것은 실제로 존재하며 많은 예가 있습니다 ...

나는 그것이 우리와 어떻게 작동하는지 간략하게 설명할 것입니다:

격리 구역은 다소 금고를 연상케 하며 매우 크고 은행 금고와 비슷합니다... TIA에 따르면 캐리어 산업용 에어컨, 윌슨 디젤 발전소 및 소화 시스템이 장착된 것과는 달리 기준.

보안은 비디오 감시 시스템, 추적 및 액세스 제어 시스템에 의해 제공됩니다. 인증된 엔지니어만 로그 입력 및 비디오 녹화 아래 격리 구역에 들어갈 수 있습니다. 센터의 모든 작업은 엄격하게 규제되고 비디오로 녹화됩니다.

격리구역 입구는 신발덮개만 있는데.. 청소부 아줌마들은 안가는게 분명한거 같아요.. :)

당연히 평소의 보안 서비스 + 경찰 감시, 알람 버튼 등이 있습니다. 보통.

거기에서 어떤 작업이 계획되면 메일로 기술 서비스를 알려주고 내 휴대 전화로 개인적으로 다시 전화를 ... 그리고 PBX 작동에 영향을 줄 수있는 상황이 발생하면 자연스럽게 고객에게 다시 전화를 겁니다.. .

외부환경을 설명드렸는데... 이제 서버 자체를 보시죠...

기술 서비스의 누군가가 브레인스토밍을 하고 서버를 차단하지 않았고, 어떤 스파이가 플래시 드라이브로 격리 구역에 들어갈 수 있었고 어떤 서버가 우리이고 어떤 서버가 필요한지 알고 있다고 가정해 보겠습니다. 그리고 그는 또한 모니터와 키보드를 격리 구역으로 밀수해야 할 것입니다... :)

글쎄, 그는 전체 경제를 서버와 그가 가진 것에 연결했습니다.

우리는 VPS와 비표준 하나를 가지고 있습니다 ... 우리는 원격 데스크톱 제어 등이 없습니다. 말도 안되는 소리 ... 우리의 모든 기계는 RAM에 완전히 위치하며 전체 경제와 함께 다음을 포함합니다. 그리고 디스크와 함께 ... 시작시 각 시스템에는 자체 RAM 조각이 완전히 할당됩니다 ...

각 시스템의 디스크에는 해당 설정만 저장되고 시스템 변경에 따라 변경되는 RAM 부분의 이미지가 있으며 메모리의 추가 캐시와 약간의 지연이 있습니다... 단 하나 - 중단점에서 시스템을 선택할 수 있도록 서버가 갑자기 꺼지는 경우 ...

이것이이 스냅의 전체 형식을 알고 디스크 스냅과 기계 메모리 스냅을 구별하고 필요한 정보를 스스로 선택할 수있는 일종의 슈퍼 천재 스파이라고 가정 해 봅시다. 초기 정보는 거기에서 약 10 %를 알아 냈고 빠르게 알아 내기 위해 부풀어 올랐지 만 모든 것을 최적화하는 가장 좋은 방법을 이해하기 위해서만 알아 냈습니다 ...

그러나 그는 즉시 문제에 부딪힐 것입니다 ... 기계가 실행되는 동안 어떤 식 으로든 스냅 파일을 열거나 복사하는 것이 불가능하기 때문에 ... 즉, 최소한 무언가를 하려면 기계를 중지해야 합니다(이에 대해 몇 가지 암호를 더 알아야 함) ... 모든 기계의 작동이 5초 동안 모니터링되기 때문에 즉시 알 수 있습니다. .

더 궁금한 사항이 있으신가요? … :)

또한 평범한 것들을 추가할 수 있습니다. 우리가 이 데이터 센터에 많은 장비를 가지고 있고 거기에서 많은 비용을 지불하고 제정신이 아닌 사람이 우리가 어딘가로 이동하기를 원하는 사람이 거의 없다는 사실 ...

저것들. 귀하의 전문가가 누출될 확률은 귀하가 귀하의 컴퓨터 어딘가에 비밀번호를 노출하고 귀하의 "친구"가 비밀번호를 사용할 것이라는 사실보다 몇 자릿수 정도 낮습니다 ...
 
이 모든 것을 보는 것이 좋을 것입니다. 비디오를 게시 할 수 있습니까?
 
RIV писал(а) >>
:) ... 물론 직접적인 말을 해서 죄송합니다 ... 하지만 종종 포럼에 사람들이 쓰는 것을 보고 웃습니다 ...

청소부 아줌마 마샤 동지와 함께. flatpr 은 물론 너무 멀리 갔다. 당신의 대답은 이제 가장 생생한 상상을 진정시킬 것입니다. 의심할 여지 없이. 우리는 Inetcorp와의 벤치마크를 기다리고 있습니다. 추신: 얼마 전에 페이지 상단의 배너가 FXCM 자체에서 호스팅을 광고한 것을 아직도 기억합니다. 거짓말을 하지 않는 것 같다