Um testador sem internet não funciona. - página 3

 

OK, um passo de cada vez.

Imagem do ecrã a partir do terminal ligado à conta de negociação.

Copiar (ou no caso de um intruso, roubar) a pasta com o terminal. Deslocá-lo para outro computador. Comecem-no. O terminal pergunta a que servidor se deve ligar. Prima "Seguinte".

A próxima caixa de diálogo pede-nos para decidir - ou criar uma nova conta (real ou demo), ou iniciar sessão com o nome de utilizador e palavra-passe existentes.

Clique em "Cancelar", uma vez que não precisamos de trocar ou ligar a um servidor de troca (no caso de um intruso, o patife não sabe o nome de utilizador ou palavra-passe).

Vemos cartas sem vida vazias. O terminal é inútil, porque é impossível executar o programa (não há nada para o executar - não há gráficos), é impossível abrir um novo gráfico (no menu "Novo Gráfico" está inactivo), é impossível testar - o testador não funciona.

 
sergey1294:
a única desvantagem é que é um pouco pesado para carregar sempre.

:)

Como, todos se perguntarão: Porque leva sempre consigo este portátil?

...sou um comerciante!

 
Renat:

Já aconteceu mais do que uma vez. Portanto, é perfeitamente razoável que os corretores exijam a máxima segurança.

O problema é seu - é você que deve tratar das suas palavras-passe.

Depois é problema dos corretores... que o cliente tenha tido a sua senha roubada...

E no caso de proporcionar uma experiência confortável... esse é o meu problema...

Padrão duplo... Muito bem... digamos... porque o corretor está realmente a pagar-lhe licenças, apoio, etc MT, não os utilizadores...

Sugiro uma solução que cumpra a vossa política de segurança e que também não infrinja os direitos dos utilizadores:

Tudo o que precisa de fazer é adicionar uma memória de trabalho em vários computadores, em vez de apenas um como agora. Naturalmente, isto é com a caixa de verificação "guardar palavra-passe" e UMA entrada de palavra-passe noutro computador.

Isto é, introduzimos as contas (quando trabalhamos com uma pen drive) num computador. Quando se ligar a outro computador, terá de introduzir novamente as palavras-passe e contas, mas agora esse computador será recordado como o primeiro. Toda a gente está feliz. Já não se pode dizer ao corretor que as senhas podem ser carregadas numa pen drive, pois o outro computador não terá contas ou senhas...

Se houver objecções a este esquema, responda imediatamente a esta pergunta, qual é a diferença entre eles:

a) instalação de MT em dois (ou mais) computadores de secretária

b) usar a pen drive para se ligar a dois (ou mais) destes computadores e "lembrar-se" deles, como agora "lembrar-se" de um?

Eu ainda compreenderia sobre segurança, que se entrasse de um computador de secretária, e depois de outro seria impossível, sem introduzir uma palavra-passe. E depois, novamente a partir da primeira, teria de entrar nela novamente, ou seja, tudo seria igual ao que é agora com a pen... Este seria um bom momento para falar de segurança...

 

Segundo sei, há duas categorias de utilizadores que precisam de um terminal móvel. Chamemos-lhes nominalmente "comerciantes" e "programadores". É difícil proteger os interesses dos comerciantes sem comprometer a segurança, porque eles precisam de um terminal móvel com acesso a uma conta de negociação. Os intrusos podem tirar partido disto simplesmente "extraindo" uma pen drive do bolso de um comerciante.

Os programadores estão interessados noutra coisa - eles não precisam de acesso a uma conta de negociação. Precisam de um ambiente móvel totalmente funcional para desenvolver aplicações de utilizador para o terminal. Os interesses deste grupo de utilizadores são bastante possíveis, sem reduzir a segurança das contas comerciais, uma vez que simplesmente não existem contas no terminal móvel "para programadores". É exactamente o terminal móvel "para programadores" que o terminal se deve tornar após a sua transferência para outro computador.

 
joo:

OK, um passo de cada vez.

Imagem do ecrã a partir do terminal ligado à conta de negociação.

Copiar (ou no caso de um intruso, roubar) a pasta com o terminal. Deslocá-lo para outro computador. Comecem-no. O terminal pergunta a que servidor se deve ligar. Prima "Seguinte".

A próxima janela de diálogo pede-nos para decidir - ou criar uma nova conta (real ou demo), ou iniciar sessão com o nome de utilizador e palavra-passe existentes.

Clique em "Cancelar" porque não precisamos de negociar ou ligar ao servidor comercial (no caso de um atacante - o vilão não sabe nenhum nome de utilizador ou senha).

Observamos gráficos vazios sem vida... O terminal é inútil, porque é impossível iniciar o programa (não há nada para o iniciar - não há gráficos), é impossível abrir um novo gráfico (no menu "Novo Gráfico" está inactivo), é impossível testar - o testador não funciona.


Em que modo começa o terminal, normal ou /portátil?
 
Interesting:
Em que modo começa o terminal, normal ou /portátil?
Ambos são o mesmo.
 
Dmitriy2:

É problema dos corretores... que a palavra-chave do cliente tenha sido roubada.

E no caso de proporcionar uma experiência confortável... esse é o meu problema...

Padrão duplo. Muito bem... digamos... porque o corretor está realmente a pagar-lhe licenças, apoio, etc MT, não os utilizadores...

Sugiro uma solução que cumpra a vossa política de segurança e que também não infrinja os direitos dos utilizadores:

Tudo o que precisa de fazer é adicionar uma memória de trabalho em vários computadores, em vez de apenas um como agora. Naturalmente, isto é com a caixa de verificação "guardar palavra-passe" e UMA entrada de palavra-passe noutro computador.

Isto é, introduzimos as contas (quando trabalhamos com uma pen drive) num computador. Quando se ligar a outro computador, terá de introduzir novamente as palavras-passe e contas, mas agora esse computador será recordado como o primeiro. Toda a gente está feliz. Já não se pode dizer ao corretor que as senhas podem ser carregadas numa pen drive, pois o outro computador não terá contas ou senhas...

Se houver objecções a este esquema, responda imediatamente a esta pergunta, qual é a diferença entre eles:

a) instalação de MT em dois (ou mais) computadores de secretária

b) usar a pen drive para se ligar a dois (ou mais) destes computadores e "lembrar-se" deles, como agora "lembrar-se" de um?

Eu ainda compreenderia sobre segurança, que se entrasse de um computador de secretária, e depois de outro seria impossível, sem introduzir uma palavra-passe. E depois, novamente a partir da primeira, teria de entrar nela novamente, ou seja, tudo seria igual ao que é agora com a pen... Aqui já podíamos falar de segurança...

Seria mais fácil para si desenvolver uma certa metodologia de criação de senhas para contas de negociação. Ou poderia ser mais simples - todas as contas demo terão uma senha, e as senhas para contas reais serão formadas de acordo com determinado algoritmo.

Esta abordagem será adequada a todos, tanto VOCÊ como o CORRETOR.

PS

E outros esquemas degradam, de facto, significativamente a segurança do sistema e os programadores não irão deliberadamente

Документация по MQL5: Стандартные константы, перечисления и структуры / Состояние окружения / Информация о счете
Документация по MQL5: Стандартные константы, перечисления и структуры / Состояние окружения / Информация о счете
  • www.mql5.com
Стандартные константы, перечисления и структуры / Состояние окружения / Информация о счете - Документация по MQL5
 
joo:
Seja como for, é a mesma coisa.
A ideia é que todos os dados devem ser portáteis no Portátil (pelo menos é isso que eu entendo). Caso contrário, cabe aos criadores....
 
joo:

Acho que há duas categorias de utilizadores que precisam do terminal móvel. Chamemos-lhes nominalmente "comerciantes" e "programadores". Os interesses dos comerciantes a serem respeitados, a esse

Para a primeira categoria recomendo a utilização do LSN Password Safe, um gestor de senhas com protecção keylogger. Uma caixa de depósito segura com senhas para contas de negociação pode ser transportada numa pen drive juntamente com o terminal. Não a pode utilizar sem conhecer a palavra-passe principal (tem de se lembrar apenas de uma palavra-passe em vez de dezenas de palavras-passe para correio, terminal, fóruns, etc.).

 
joo:

Segundo sei, há duas categorias de utilizadores que precisam do terminal móvel. Chamemos-lhes nominalmente "comerciantes" e "programadores". É difícil proteger os interesses dos comerciantes sem reduzir a segurança, porque eles precisam de um terminal móvel com acesso à conta de negociação. Isto pode ser explorado por intrusos através da elementar "extracção" da pen drive do bolso do comerciante.


"Trabalhar fora" uma pen drive ou o directório principal da drive também pode ser feito por qualquer Trojan que se possa infiltrar no computador.

joo:

Os programadores, por outro lado, não estão interessados no acesso a uma conta de negociação. Precisam de um ambiente de desenvolvimento móvel completo para aplicações do utilizador para o terminal. Os interesses deste grupo de utilizadores são bastante possíveis, sem reduzir a segurança das contas comerciais, porque simplesmente não existem contas no terminal móvel "para programadores". É o terminal móvel "para programadores" que o terminal deve tornar-se depois de ser transferido para outro computador.

O sistema de retenção de senhas já cumpre todos os requisitos de segurança. É suficientemente razoável e equivalente para todos os utilizadores do terminal. Mas a questão da transferência do resto dos dados precisa de ser levada a uma conclusão razoável (para que em todas as condições e em todos os computadores se possa ver o histórico dos gráficos e realizar testes)...