Вопросы безопасности при использовании VPS для торговли? - страница 3

 

В конце концов, брокер может решить (законно или нет) опережать или отставать ваши ордера, что будет иметь тот же эффект, что и кража вашего ex4. Другими словами, если у вас есть успешная стратегия, по которой вы торгуете с ними, то они могут решить покупать, когда вы покупаете, и продавать, когда вы продаете.

Что касается меня, то я не слишком беспокоюсь о безопасности VPS. Возможно, вы могли бы ввести в советник проверку, которая работает только с номером вашего счета. Таким образом, по крайней мере, кто-то должен будет декомпилировать советника. Это все довольно много работы для того, кто украдет ваш советник, если только они не знают, что он того стоит.

Просто мои 2 пенса!

 
stewart:

Таким образом, по крайней мере, кому-то придется декомпилировать советника. Все это довольно много работы для того, кто крадет ваш советник, если только он не знает, что он того стоит.

Просто мои 2 пенса!

Есть сайты, которые декомпилируют ex4 для вас. Никакой работы, только небольшая сумма денег.
 
RaptorUK:
Есть сайты, которые декомпилируют ex4 для вас. Никакой работы, только небольшая сумма денег.


Я пробовал несколько инструментов для расшифровки/декомпиляции, но ни один из них не смог справиться с моим зашифрованным советником от Guardian.
Никогда нельзя гарантировать, что размещенный советник на 100% безопасен, но если есть способы усложнить кражу моего кода/использование моего советника, я использую их.

 

Какова выгода VPS-провайдера от кражи кода? Неужели советник зарабатывает так много, что стоит рисковать всей компанией? Похоже, им есть что терять, и это не лучший способ долго оставаться в бизнесе. Поэтому я полагаю, что ответ - ищите проверенного поставщика, который известен трейдерам как добропорядочный, ответственный и заслуживающий доверия.

Полное раскрытие информации: я владею CNS

 
BarrySDCA:

Какова выгода VPS-провайдера от кражи кода? Неужели советник зарабатывает так много, что стоит рисковать всей компанией? Похоже, им есть что терять, и это не лучший способ долго оставаться в бизнесе. Поэтому я полагаю, что ответ - ищите проверенного поставщика, который известен трейдерам как добропорядочный, ответственный и заслуживающий доверия.

Полное раскрытие информации: я владею CNS


Я согласен с вашим объяснением риск/вознаграждение, когда компания(!) крадет и использует советника, просто из-за риска, что достаточно одного сотрудника с угрызениями совести, чтобы все взорвать.
Но как насчет системного администратора, который имеет доступ ко всем размещенным серверам? Он/она может скопировать советника на USB-накопитель за считанные секунды. Кто может гарантировать, что такой сценарий невозможен?

 

Я не могу говорить за все хостинговые компании, но...

Вряд ли это останется незамеченным. Когда сотрудники получают доступ к серверам, это происходит в ответ на тикет поддержки или злоупотребление. Не существует одного волшебного пароля для входа на сервер каждого абонента. Все они разные. Поэтому техник должен получить доступ к учетной записи абонента (обычно после тикета поддержки) , чтобы получить пароль поддержки и оттуда войти в виртуальную машину. Все это регистрируется - и просматривается вместе с другими отчетами, связанными с безопасностью - , и любое отклонение от нормы будет легко бросаться в глаза. Пароль поддержки уникален для каждой ВМ и меняется случайным образом.

Все наши сотрудники проходят тщательную проверку - даже кодеры, которые никогда не заходят на сервер абонента. Существуют даже меры по предотвращению, скажем, похищения и последующей утечки данных.

Такие вещи здесь очень серьезны.

 
Проницательный пост, спасибо, что поделились этим. Интересно получить представление о том, что происходит по ту сторону линии.
 

Как насчет зашифрованной обертки вокруг исполняемого файла?

MT4 работает в зашифрованной оболочке и берет ваши советники из виртуальной сети, которая также зашифрована.

Или я просто параноик?

VirtualReal:
Проницательный пост, спасибо, что поделились этим. Интересно получить представление о том, что происходит по ту сторону линии.
 

Ну, я не думаю, что хостинг-провайдер будет красть информацию с вашего VPS. Обычно они ничего не знают о MT и его специфике :) Они просто предоставляют VPS с предустановленным MT, но спрашивать их об EA бесполезно, они даже не знают, что это такое :) Я пробовал это с несколькими хостерами. Мой нынешний (fozzy.com) утверждает, что если я сменю пароль к VPS, они не будут иметь к нему доступа. Я проверил это, попросив их изменить что-то внутри VPS, и они попросили у меня доступ к нему, так что, похоже, это правда. Просто смените пароль на свой собственный. Настоящая проблема, как я предполагаю, заключается в троянах. Они могут украсть пароли ftp, так что, возможно, и RDP тоже. Не уверен в этом, но я использую Guardian, это позволяет мне чувствовать себя в безопасности. Так приятно, что он бесплатен для использования!

 
PatHamlett 2012.06.08 10:20

Ну, я не думаю, что хостинг-провайдер будет красть информацию с вашего VPS. Обычно они ничего не знают о MT и его специфике :) Они просто предоставляют VPS с предустановленным MT, но спрашивать их об EA бесполезно, они даже не знают, что это такое :) Я пробовал это с несколькими хостерами. Мой нынешний (fozzy.com) утверждает, что если я сменю пароль к VPS, они не будут иметь к нему доступа. Я проверил это, попросив их изменить что-то внутри VPS, и они попросили у меня доступ к нему, так что, похоже, это правда. Просто смените пароль на свой собственный. Настоящая проблема, как я предполагаю, заключается в троянах. Они могут украсть пароли ftp, так что, возможно, и RDP тоже. Не уверен в этом, но я использую Guardian, это позволяет мне чувствовать себя в безопасности. Так приятно, что он бесплатен для использования!

PamHamlett зарегистрировался в июне этого года, и это первое сообщение PamHamlett. Звучит подозрительно.