MQL5 için dilekler - sayfa 14

 
notused :
Parabellum :

İki anahtarlı sistem.


A , Danışman B'yi satmak/devretmek istiyor. B , makinesinde iki anahtar üretir : kişisel (gizli) ve genel. Özel anahtar, B tarafından 100 kilit altında tutulur. B , ortak anahtarı A'ya gönderir; bu anahtar, şifrelenmiş bir EX4 dosyası oluşturmak için bu anahtarı kullanır ve dosyayı B'ye verir. B ve yalnızca B , özel anahtarını kullanarak EX4 dosyasının şifresini çözer . Genel anahtarınız varsa, özel anahtar oluşturamazsınız. Saldırganın ortak anahtarı B olacak, ancak onunla hiçbir şey yapamayacak.

Philip R. Zimmermann'ın teorisine göre, PGP programı.
Uh-huh, ya saldırgan B ise? Genellikle sorun budur. Ve PGP'nin kendisi yanılmaz değildir.


Beyler lütfen açıklayın:

1. Terminal, danışmanın talimatlarını şifresini çözmeden nasıl yürütecek?

2. "Davetsiz misafir" tarafındaki terminal dosyanın şifresini çözebiliyorsa, "davetsiz misafir" bunu neden yapamıyor?

 
Prival :

... veya bir yarışma düzenlemeleri daha kolay ve ... sonra kendiniz ekleyin. Derleme algoritmasına sahip oldukları için

Seçenek 1. Göndermeden önce, danışmanın algoritmasını Ödül olarak "değiştirdiğiniz" konusunda kendinizle anlaşmanız gerekir. (Danışmanınız kendini değerli gösterirse alabileceğiniz ödül ve diğer avantajlar önemlidir)

Seçenek 2. Luis Guillermo Damiani'nin (ldamiani) bu yıl yaptığını düşündüğüm gibi, şampiyonluk için "özel" bir danışman yazın

İzin verirseniz tavsiyede bulunacağım: Organizatörlere güvenin

Saygılarımla, İlya Karakuts

 
Bu durumda manuel olarak ticaret yapmaya gerek yoktur. Sadece çok gizli danışmanlarınızı üçüncü şahıslarla paylaşmayın. Ex4'te bile.

Kaynak kodunu derlenmiş koddan tamamen geri yüklemek temelde imkansızdır (yalnızca kaynak kodları ve nesne kodları izomorfik olmadığı için, yani bir nesne kodundan sonsuz sayıda karşılık gelen kaynak kodu alabilirsiniz ve kaynaktan aynı sayıda farklı nesne dosyası alabilirsiniz). Bu nedenle, algoritmayı geri yükleme hakkında konuşacağız. Sizi memnun etmek için acele ediyorum, bu görev oldukça zordur ve esas olarak kodun boyutuna (veya daha doğrusu kodun farklı bölümleri arasındaki İLİŞKİ sayısına bağlıdır), ancak tekrar ediyorum, şu anda her şey tam olarak budur. çalışma şekli ve bunun için hiçbir şeyin değiştirilmesi gerekmez. Ve tekrar ediyorum, hiçbir ek şifreleme yöntemi bu korumayı GERÇEKTEN artıramaz. Bu tür araçlar YANLIŞ bir güvenlik hissi verecektir ki bu genellikle hiç koruma olmamasından çok daha kötüdür, çünkü bu haksız bir dikkatsizliğe yol açar. Eh, sanki bir silah satın alan, ancak ondan nasıl ateş edeceğini bilmeyen bir kişi, gece aniden dezavantajlı bölgelerden geçmeye başladı, başka koşullar altında onuncu yolu atlayacaktı.

2 Parabellum:
Bu şemada, yalnızca iletim kanalı korunur. Güvenli kanallar kurmak için, pratikte halihazırda icat edilmiş, uygulanmış ve kanıtlanmış birçok çözüm vardır.
Prival, bu durumda, ex4'ün yolda ele geçirilmesinden değil, danışmanın aktarıldığı kişinin onu kirli amaçları için kullanmaya başlamasından korkmaz (size daha önce söylendiği gibi: B bir saldırgandır).
 
Prival :
not edildi :

Ellerinizle ticaret yapın ve endişelenmeyin - yoksa yine de mutlak korumanın olmadığı ve prensipte olamayacağının 100 kez söylenmesine mi ihtiyacınız var?
Böyle bir cevap için teşekkür ederim. Ellerimle denedim, çok daha kötü çıktı. Otomatik daha iyi. Şimdi şampiyonaya bir Uzman Danışman göndermeyi düşüneceğim. Bu tartışmaya yalnızca kullanıcıların katılması üzücü.

Şampiyonlukla ilgili endişelerinizi hemen fark etmedim. Sizi hayal kırıklığına uğratmak zorundayım: burada sorunun ne olduğunu anlıyorsunuz, hem istemci hem de sunucu kapalı ve aynı zamanda bir tür ağ etkinliği yürütüyorlar. Meta alıntılar için Uzman Danışmanınız gerekiyorsa, bunları doğrudan bilgisayarınızdan gizlice aktarabilirler. Şimdi artılarına ve eksilerine bakalım:

artıları:
Bazıları kâse olan bir grup danışman edinirler .

Eksileri:
İtibarlarını kaybederler ve itibarlarıyla birlikte müşterilerini kaybederler ve işlerini kapatırlar.

Sizi bilmem ama ben gerçek bir para kazandıran işi ve yerleşik bir müşteri tabanını bir gün kepçeyi almanın hayaletimsi olasılığıyla takas etmem. Meta alıntıların da bunun farkında olduğunu düşünüyorum.
 

amirul merak etmeyin, sadece bilgisayarla birlikte fiziksel olarak benim bilgisayarımdan (önemli bilgileri) çalabilirsiniz ve daha sonra çok çok dikkatli hareket etmeniz gerekir, hatta MT üzerinden bilgisayara tam erişim çalışmayacaktır. Ücret karşılığında size nasıl yapıldığını anlatabilirim :). Ben deneyimli bir sistem yöneticisiyim. 'MQL4'te kodunuzu korumak' koruma önerilerini burada yayınladı. Daha uygun gibi.

İlk soruma hala cevap vermedin, belki kaçırdın

Bu alanda epey bilginiz olduğunu görüyorum. Lütfen ex4 yürütülebilir dosyasının nasıl oluşturulduğunu tam olarak bilen bir MQL geliştiricisi için ne kadar zamana ihtiyaç duyulduğuna dair tahmininizi verin. Bu ex4 dosyası elinizdeyken mq4 kaynak kodunu geri yükleyin. İlgi tamamen teorik, bunun için ne kadar zamana ihtiyaç var. Saniye, dakika, saat, gün?

 
Prival :
not edildi :
Ellerinizle ticaret yapın ve endişelenmeyin - yoksa mutlak korumanın olmadığı ve prensipte olamayacağının hala 100 kez söylenmesine mi ihtiyacınız var?
Böyle bir cevap için teşekkür ederim. Ellerimle denedim, çok daha kötü çıktı. Otomatik daha iyi. Şimdi şampiyonaya bir Uzman Danışman göndermeyi düşüneceğim. Bu tartışmaya yalnızca kullanıcıların katılması üzücü.
http://forum.alpari-idc.ru/post493864-329.html
 
Prival :

amirul merak etmeyin benim bilgisayarımdan sadece fiziksel olarak (önemli bilgileri) bilgisayarla birlikte çalabilirsiniz ve daha sonra çok çok dikkatli hareket etmeniz gerekir, hatta MT üzerinden bilgisayara tam erişim çalışmayacaktır. Ücret karşılığında size nasıl yapıldığını anlatabilirim :). Ben deneyimli bir sistem yöneticisiyim. 'MQL4'te kodunuzu korumak' koruma önerilerini burada yayınladı. Daha uygun gibi.


İlk soruma hala cevap vermedin, belki kaçırdın


Bu alanda epey bilginiz olduğunu görüyorum. Lütfen ex4 yürütülebilir dosyasının nasıl oluşturulduğunu tam olarak bilen bir MQL geliştiricisi için ne kadar zamana ihtiyaç duyulduğuna dair tahmininizi verin. Bu ex4 dosyası elinizdeyken mq4 kaynak kodunu geri yükleyin. İlgi tamamen teorik, bunun için ne kadar zamana ihtiyaç var. Saniye, dakika, saat, gün?



1. Bilgisayardaki tüm önemli bilgileri değil, yalnızca terminalin doğal olarak erişebildiği danışmanları kastettim
2. Bu soruyu cevapladım. Yeniden ifade etmeye çalışacağım: ilk olarak, ilke olarak kaynağı tam olarak geri yüklemek imkansızdır, ikincisi, algoritmayı geri yüklemek gerçekten çok zordur (mevcut durum dahil), üçüncüsü, bir tahmin veremem. çünkü "ex4 yürütülebilir dosyasının nasıl oluşturulduğunu tam olarak bilen bir MQL geliştiricisi için zaman" alacağını bilmek için, bu geliştirici olmanız gerekir ve zaman önemli ölçüde programın kendisine bağlıdır. TAM olarak güvenebileceğiniz tek şey, danışmanınız ilgi çekici değilse asla açılmayacak ve çok ilginç olduğu ortaya çıkarsa oldukça kısa sürede açılacaktır. Bruce Schneier'in dediği gibi "Ortalama bir kullanıcıya karşı her şey işe yarar; karmaşık güvenlik yazılımlarına gerek yoktur. Öte yandan yetenekli saldırganlara karşı hiçbir şey işe yaramaz". En azından kaba bir tahminde bulunmak için tekrar DVD / HD-DVD'ye döneceğim.
CSS (DVD Güvenlik Sistemi) 1996'da ortaya çıktı ve 1999'da kırıldı.
2006 baharında ortaya çıkan AACS (HDDVD/BlueRay'deki koruma sistemi), aynı yılın sonbaharında tersine çevrildi (şifre çözücünün kaynak kodu hazırdı - sadece anahtar eksikti). Anahtarın kendisi 2007 baharında bulundu

Bu korumaların her ikisinin de büyük kaygılarla geliştirildiğini ve bunlara çok para harcandığını hatırlatmama izin verin. Diğer şeylerin yanı sıra, tam da belirsizlik (belirsizliğin yarattığı güvenlik), güvenlik geliştiricilerinin eline geçti. Şimdi kodunuzu tersine çevirmenin ne kadar süreceğini kendiniz tahmin edin.
 

Prival, diyelim ki danışman için süper bir koruma yarattık. Danışmanın çalışabilmesi için program olarak RAM'e yüklenmesi gerekir. Bellek dökümünü kaldırıyoruz ve korumamız sona eriyor.

 
Burada biraz dağıldım, demo ve gerçek karıştırdım, karlı olduğu iyi oldu ... Gerçek bir hesapta çalışan terminali bir şekilde vurgulamanın iyi olacağını düşündüm , örneğin bir tür kırmızı yazıt gibi açılış emirleri, sadece aynı pencerede veya dahası benim gibi tuhaflar için)
 

Ve genel olarak MQL4 için dileğim, maks. değeri belirlemek için MarketInfo'ya bir sabit eklemektir. izin verilen sipariş sayısı (rekabet türü = 3).