Не о программировании ... ... о VPS - страница 3

 
cloudbreaker:

Друзья, латентность была упомянута выше. Это приоритетная проблема для НЕКОТОРЫХ, а не для всех торговых стратегий.

Я бы пошел дальше. Если уровни задержки США<->Европа являются основной проблемой для стратегии, тогда я бы поставил под сомнение, является ли MT4 (и ее брокеры) подходящей платформой. Думаю, мы уже обсуждали это раньше.

Если кому-то нужны мои рекомендации (основанные на физическом изучении их на месте) по поводу действительно профессиональной швейцарской хостинговой компании (которую не интересует, работаете ли вы с советником или банковским приложением), напишите мне в ЛС.

Один мой коллега однажды пытался убедить ЦЕРН продать ему пропускную способность. Это ведь не ЦЕРН, не так ли?

 
jjc:
Этот комментарий немного потерял для меня смысл [...].
При торговле с VPS, который специально предназначен для размещения советников - как люди, работающие в хостинговой компании, так и люди вне компании знают, что размещается на хостинге. Знание - это первый шаг к попытке взлома (или в случае внутренней работы - IT-менеджер, который просто решит скопировать советника или пошарить вокруг). Я не говорю, что это может произойти, я просто говорю, что это менее вероятно, если вы получите VPS в "обычной" хостинговой компании, поскольку они не будут знать (или заботиться об этом), что вы размещаете советника.
 
gordon:
При торговле с VPS, который специально предназначен для размещения советников - и люди, работающие в хостинговой компании, и люди вне компании знают, что размещается на хостинге.
А, понятно. Безопасность в очень специфическом смысле защиты вашей интеллектуальной собственности. Если вы не собираетесь использовать свое собственное оборудование в качестве colo - а даже это не является надежной защитой, - тогда действительно есть аргумент в пользу использования хостинговой компании с большим количеством клиентов MT4. Хостинговой компании становится мучительно трудно выявить крошечное количество хороших советников среди массы мусора, запускаемого на их серверах.
 
jjc:
А, понятно. Безопасность в очень специфическом смысле защиты вашей интеллектуальной собственности. Если только вы не собираетесь использовать свое собственное оборудование - а даже это не является надежной защитой, - тогда действительно есть аргумент в пользу использования хостинговой компании с большим количеством клиентов MT4. Хостинговой компании становится мучительно трудно выявить крошечное количество хороших советников среди массы мусора, запускаемого на их серверах.

Вы можете использовать colo без необходимости поставлять оборудование.

Другими словами, хостинговая компания поставит его в комплектации, аналогичной остальному оборудованию, установит в стойку, обеспечит удаленное питание и т.д. и т.п.

Но единственным человеком с привилегиями доступа к системе можете быть только вы.

Существует также вопрос о контрактных обязательствах с хостинговой компанией в отношении безопасности.

CB

 
cloudbreaker:

Вы можете использовать colo без необходимости поставлять оборудование. [...]

Действительно. Это то, чем являются мои собственные colo'd boxes: построенные хостинг-провайдером. Моя формулировка была неточной. Я должен был более четко провести различие между установкой операционной системы самостоятельно и ее предварительной установкой, а также между данными, находящимися на ваших собственных дисках и на SAN провайдера.
 
jjc:
А, понятно. Безопасность в очень специфическом смысле защиты вашей интеллектуальной собственности.

В каком еще смысле?

Хостинговой компании становится мучительно трудно выявить крошечное количество хороших советников среди массы мусора, запущенного на их серверах.

Это при условии, что у них есть "массы" ... Кто знает? Может быть, у них их всего десятки. Может быть, это просто ниша для них, а большинство их клиентов - это клиенты обычного хостинга (возможно, продаваемого под другим брендом). Дело в том, что, приобретая VPS, нацеленный на EA-хостинг, вы предоставляете информацию о своем предполагаемом использовании. Я предпочитаю анонимность, предоставляемую обычной хостинговой компанией. ИМХО.

 
gordon:
Сам факт того, что вы продвигаете свое решение как услугу хостинга для MT4, является самым большим риском безопасности из всех возможных.

Почему? К чему вы клоните? Я не согласен, наличие windows-решения - это забота о людях, знающих о последствиях безопасности реального счета с 10'000 USD. Вы спокойны, когда торгуете такой суммой денег, зная, что любая неудача может разрушить ваши сделки? Беспокоят ли вас атаки типа "человек посередине"? VPS на базе Windows предлагают только слабое 128-битное шифрование (или вообще не предлагают по умолчанию) с протоколом Remote Desktop. Мы шифруем каждый трафик как минимум 2048 битами.

 
cloudbreaker:

Не вздумайте покровительствовать мне в вопросах безопасности, forexvps.

На предыдущей должности я разрабатывал систему безопасности решения для интернет-банкинга для ряда известных банков, которое в то время было официально описано компанией по тестированию на проникновение (которая работала по контракту с ЦРУ США) как "самое безопасное решение для интернет-банкинга, которое мы когда-либо видели". Это включало в себя проектирование сети, укрепление ОС и системного программного обеспечения, разработку приложений, включающих статистическое предотвращение атак и т.д.

Остаточный риск (как вы знаете) является функцией воздействия, вероятности и смягчения, и с точки зрения среды исполнения, которую мы реализовали, я потратил время, подсчитал суммы и создал архитектуру, за которую я с удовольствием несу ответственность.

CB

Я не предполагал этого; я также работал в охранных компаниях в качестве специалиста по безопасности. Я просто хотел обратить внимание на аспект безопасности для других пользователей : )
 
gordon:
При торговле с VPS, который специально предназначен для размещения советников, как люди, работающие в хостинговой компании, так и люди вне компании знают, что размещается на хостинге. Знание - это первый шаг к попытке взлома (или в случае внутренней работы - IT-менеджер, который просто решит скопировать советника или пошарить вокруг). Я не говорю, что это может произойти, я просто говорю, что это менее вероятно, если вы получите VPS в "обычной" хостинговой компании, поскольку они не будут знать (или заботиться об этом), что вы размещаете советника.
Для этого мы шифруем файлы 4096-битным ключом, который монтируется только при входе пользователя в систему. Если попытка взлома зайдет так далеко, он сможет выбрать только часть битов. Абсолютно бесполезно.
 
gordon:

Какой еще есть смысл?

Наверняка защита интеллектуальной собственности - это нишевая проблема, специфическая для таких миров, как MT4, потому что у большинства людей на компьютере ничего этого нет?

Большинство попыток проникновения на компьютеры в Интернете направлены на то, чтобы сделать одно из следующих действий:

  • Установить реле спама (с последующим влиянием на производительность, стабильность и использование пропускной способности машины).
  • внедрить трояны/спам в любые веб-страницы, обслуживаемые с компьютера
  • Установить кейлоггер (и затем следить за такими вещами, как номера кредитных карт)
  • Сканировать жесткий диск на предмет наличия на нем таких вещей, как номера кредитных карт.

Поэтому обычная цель мер безопасности, таких как брандмауэры, - предотвратить подобные вещи. Защита интеллектуальной собственности является необычной целью и обычно рассматривается как побочный эффект защиты от более распространенных видов вторжений.