NOt sobre programação ....sobre VPS - página 3

 
cloudbreaker:

Pessoal, a latência foi mencionada acima. Esta é uma questão prioritária para ALGUNS, nem todas as estratégias comerciais

Eu iria mais longe. Se os níveis de latência dos EUA<->Europa são uma questão importante para a estratégia, então eu questionaria se a MT4 (e seus corretores) é a plataforma certa. Acho que já tivemos esta conversa antes.

Se alguém quiser minha recomendação (baseada em tê-los estudado fisicamente no local) para uma empresa de hospedagem verdadeiramente profissional sediada na Suíça (que não está interessada em se você está executando um EA ou um aplicativo bancário), então me deixe um PM.

Uma vez um associado meu tentou persuadir o CERN a vender-lhe largura de banda. Não é o CERN, não é?

 
jjc:
Esse comentário é um pouco perdido em mim [...]
Ao negociar a partir de um VPS que visa especificamente a hospedagem EA - tanto as pessoas que trabalham na empresa de hospedagem quanto as pessoas de fora da empresa sabem o que está sendo hospedado. Saber é o primeiro passo para tentar um hack (ou no caso de um trabalho interno - um gerente de TI que simplesmente decide copiar a EA ou bisbilhotar). Não estou dizendo que isso é provável que aconteça, estou apenas dizendo que é menos provável que aconteça se você conseguir um VPS em uma empresa de hospedagem "regular", uma vez que eles não saberão (ou se importarão com isso) que você está hospedando um EA.
 
gordon:
Ao negociar a partir de um VPS que visa especificamente a hospedagem EA - tanto as pessoas que trabalham na empresa de hospedagem quanto as pessoas de fora da empresa sabem o que está sendo hospedado.
Ah, estou vendo. Segurança no sentido muito específico de proteger sua propriedade intelectual. A menos que você vá colocar seu próprio hardware - e até mesmo isso não é à prova de tolos - então realmente haveria um argumento a favor do uso de uma empresa de hospedagem com muitos clientes MT4. Torna-se dolorosamente difícil para a empresa de hospedagem identificar o pequeno número de bons EAs entre a massa de lixo que está sendo executado em seus servidores.
 
jjc:
Ah, estou vendo. Segurança no sentido muito específico de proteger sua propriedade intelectual. A menos que você vá colocar seu próprio hardware - e até mesmo isso não é à prova de tolos - então realmente haveria um argumento a favor do uso de uma empresa de hospedagem com muitos clientes MT4. Torna-se dolorosamente difícil para a empresa de hospedagem identificar o pequeno número de bons EAs entre a massa de lixo que está sendo executado em seus servidores.

Você pode colocar sem ter que FORNECER o hardware.

Em outras palavras, a empresa de hospedagem o fornecerá em uma especificação semelhante ao resto de seu kit, o montará em rack, fornecerá ciclismo de energia remota, etc. etc.

Mas a única pessoa com privilégios para acessar o sistema pode ser você.

Há também a questão das obrigações contratuais com a empresa de hospedagem, no que diz respeito à segurança.

CB

 
cloudbreaker:

Você pode colocar sem ter que FORNECER o hardware. [...]

De fato. Isso é o que são minhas próprias caixas de colo: construídas pelo provedor de hospedagem. Minha redação foi imprecisa. Eu deveria ter feito a distinção mais explícita entre instalar o O/S você mesmo versus tê-lo pré-instalado para você, e também entre os dados que estão em seus próprios discos versus o SAN do provedor.
 
jjc:
Ah, estou vendo. Segurança no sentido muito específico de proteger sua propriedade intelectual.

Que outro sentido existe?

Torna-se dolorosamente difícil para a empresa de hospedagem identificar o pequeno número de bons EAs entre a massa de lixo que está sendo executado em seus servidores.

Isso supondo que eles tenham "massas de" ... Quem sabe? Talvez eles tenham apenas dezenas. Talvez isso seja apenas um nicho para eles enquanto a maioria de seus clientes são clientes normais de hospedagem (talvez vendidos sob uma marca diferente). A questão é que, ao obter um VPS visando a hospedagem EA, você está fornecendo informações sobre seu uso pretendido. Eu prefiro muito o anonimato fornecido com uma empresa de hospedagem normal. IMHO.

 
gordon:
O simples fato de você estar promovendo sua solução como um serviço de hospedagem específico MT4 é o maior risco de segurança de todos.

Por que ? Qual é o seu ponto ? Eu não concordo, ter uma solução de janelas é uma preocupação para pessoas conhecidas sobre as implicações de segurança de ter uma conta ativa com 10.000 USD. Você está em paz quando negocia tal quantia de dinheiro sabendo que qualquer falha pode arruinar seus negócios? Você está preocupado com os ataques do "homem no meio"? O VPS baseado no Windows só oferece criptografia pobre de 128 bits (ou não oferece de forma alguma por padrão) com protocolo Remote Desktop. Nós criptografamos cada tráfego com 2048 bits no mínimo.

 
cloudbreaker:

NÃO presuma ser paternalista comigo sobre segurança, forexvps.

Em uma função anterior eu arquitetei a segurança em torno de uma solução bancária pela Internet para uma série de bancos bem conhecidos que foi formalmente descrita na época por uma empresa de testes de penetração (que foram contratados para a CIA dos EUA) como "a solução bancária mais segura da Internet que já vimos". Isso incluiu o projeto da rede, endurecimento do sistema operacional e do software do sistema e o projeto do aplicativo para incluir a prevenção de ataques estatísticos, etc.

Risco residual (como você saberá) é uma função do Impacto, Probabilidade e Mitigação e em termos do ambiente de execução que implementamos, passei o tempo, fiz as somas e produzi uma arquitetura pela qual tenho o prazer de assumir a responsabilidade.

CB

Eu não presumia isso; eu também trabalhei para empresas de segurança como especialista em segurança. Queria apenas ressaltar o aspecto da segurança para os outros usuários : )
 
gordon:
Ao negociar a partir de um VPS que visa especificamente a hospedagem EA - tanto as pessoas que trabalham na empresa de hospedagem quanto as pessoas de fora da empresa sabem o que está sendo hospedado. Saber é o primeiro passo para tentar um hack (ou no caso de um trabalho interno - um gerente de TI que simplesmente decide copiar a EA ou bisbilhotar). Não estou dizendo que isso é provável que aconteça, estou apenas dizendo que é menos provável que aconteça se você conseguir um VPS em uma empresa de hospedagem "regular", uma vez que eles não saberão (ou se importarão com isso) que você está hospedando um EA.
Para este fim, criptografamos arquivos com chave de 4096 bits que são montados somente quando os usuários fazem login. Se qualquer tentativa de hack chegasse tão longe, ele só seria capaz de escolher um monte de bits. Totalmente inútil.
 
gordon:

Que outro sentido existe?

Certamente proteger a propriedade intelectual é uma preocupação de nicho, específica de mundos como o MT4, porque a maioria das pessoas não tem nenhum em seu computador?

A maioria das tentativas de penetração de computadores na Internet tem como objetivo fazer uma das seguintes ações:

  • Configurar um relé de spam (com conseqüente impacto no desempenho, estabilidade e uso da largura de banda da máquina)
  • Injetar trojans/spam em qualquer página da web que esteja sendo servida a partir da máquina
  • Instale um keylogger (e depois preste atenção em coisas como números de cartão de crédito)
  • Verificar no disco rígido coisas como números de cartão de crédito

Portanto, o objetivo habitual de medidas de segurança como firewalls é evitar coisas como esta. A proteção da propriedade intelectual é um objetivo incomum, e geralmente é tratada como um efeito colateral de proteção contra classes mais comuns de intrusão.