У вас не стоит Flash Player
Настройки
#50452 - Mon Dec 24 2012 09:49 AM Повысить безопасность ТСЛаб
vito333 Offline
Pooh-Bah

Registered: Wed Oct 26 2011
Записи: 2108
Loc: botland
Предлагаю сделать дополнительный взломостойкий пароль на доступ в интерфейс программы.

Программа лучше всего раскрывает себя в режиме полного автомата, с автоподключением. В этом режиме наиболее удобно и эффективно использовать её на паркингах/VPS. Но в этом же режиме пароль на доступ к брокеру сохраняется в программе, то есть если злоумышленник попадает тем или иным путём на машину (а это случается не только по вине пользователя, пруфлинки приводить не буду), то ТСЛаб вот он, голый и беззащитный.

Мы, пользователи, будем себя намного спокойнее чувствовать с такой опцией. (по умолчанию она, конечно, должна быть отключена)

Наверх
#50456 - Mon Dec 24 2012 10:01 AM Re: Повысить безопасность ТСЛаб [Re: vito333]
captian Offline
Carpal Tunnel

Registered: Sat Aug 21 2010
Записи: 2821
Loc: Занзибар
Originally Posted By: vito333
Предлагаю сделать дополнительный взломостойкий пароль на доступ в интерфейс программы.

Программа лучше всего раскрывает себя в режиме полного автомата, с автоподключением. В этом режиме наиболее удобно и эффективно использовать её на паркингах/VPS. Но в этом же режиме пароль на доступ к брокеру сохраняется в программе, то есть если злоумышленник попадает тем или иным путём на машину (а это случается не только по вине пользователя, пруфлинки приводить не буду), то ТСЛаб вот он, голый и беззащитный.

Мы, пользователи, будем себя намного спокойнее чувствовать с такой опцией. (по умолчанию она, конечно, должна быть отключена)

как полумера: на паркинге есть возможность входа только с заданного IP


Отредактировано captian (Mon Dec 24 2012 10:02 AM)
_________________________
трансляция работы скриптов http://tslab.comon.ru/51FC0A21B9A4E85974B2CAD6450623E6
почта captian@mail.ru скайп captian1963

Наверх
#50458 - Mon Dec 24 2012 10:13 AM Re: Повысить безопасность ТСЛаб [Re: captian]
vito333 Offline
Pooh-Bah

Registered: Wed Oct 26 2011
Записи: 2108
Loc: botland
именно что полумера, относится к безопасности сервера, не программы

Наверх
#50479 - Mon Dec 24 2012 12:49 PM Re: Повысить безопасность ТСЛаб [Re: vito333]
Nektodron Offline

Carpal Tunnel

Registered: Thu Oct 23 2008
Записи: 5492
Вообще можно же отключить сохранение пароля и вбивать его каждый раз. Если честно ситуацию, что вы описали представить сложно. Кто мешает закрывать паролем саму машину средствами Windows? Ибо если злоумышленник получил пароль к машине, то почему он тем же путем не сможет получить пароль к интерфейсу TSLab?

Наверх
#50481 - Mon Dec 24 2012 04:26 PM Re: Повысить безопасность ТСЛаб [Re: Nektodron]
vito333 Offline
Pooh-Bah

Registered: Wed Oct 26 2011
Записи: 2108
Loc: botland
второй эшелон защиты
злоумышленник может получить доступ по ошибке (недосмотру) службы поддержки
и ТСЛаб вот он, стоит, работает беззащитный, открытый, с паролём, потому, что настроен на автоматическое подключение к брокеру. Бери и проводи ручные операции купли-продажи, сливай бабло..

Какую ситуацию представить сложно? Что кто-то пролез на сервер? Мало ли какую дырку хакеры найдут. Вхожу на vps и открытость ТСЛаб напрягает.
На хабре описали недавно случай, как по вине техподдержки пролезли на сервер. Приложил к себе. У меня настроена безопасность на vps, всё и вся отрезал, но очень бы хотелось иметь и в тслаб свой рубеж защиты. Буду больше доверять ей.

Может я недооцениваю, конечно, надежность windows, но безопасности много не бывает
Дело ваше, но программа по работе с деньгами, такая фича ей только в плюс, тем более, что уж это точно не требует переработки логики работы. Ну, можно и подождать, пока реалии не потребуют этого, вспомним.

отключение пароля в автоматическом режиме торговли? не годится


Отредактировано vito333 (Mon Dec 24 2012 04:32 PM)

Наверх
#50501 - Tue Dec 25 2012 02:42 PM Re: Повысить безопасность ТСЛаб [Re: vito333]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
был у меня случай, играл в игрушку мир танков, захожу в кабинет и вижу, что вся техника продана, экипажи распущены и бабло потрачено, смешно конечно...

смысл сего поста, что безопасность лишней точно не будет, и пароли лодбираются и ломаются... например не удивлюсь, если игрушку сломали школьники smile ради забавы smile

+1 к вито


Отредактировано ZooR (Tue Dec 25 2012 02:43 PM)
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх
#50502 - Tue Dec 25 2012 03:02 PM Re: Повысить безопасность ТСЛаб [Re: ZooR]
captian Offline
Carpal Tunnel

Registered: Sat Aug 21 2010
Записи: 2821
Loc: Занзибар
Безопасность очень важное дело.
Но нервничая по этому поводу нужно помнить: ни один брокер не даст подключить два терминала с одного логина (исключение АйТи Инвест и только по личному заявлению). У всех брокеров вывести деньги можно только на счёт владельца логина, если брокерский счёт открыт на Пупкина Иван Иваныча, то и вывести можно только на Пупкина И.И. (равно как и внести средства может только владелец).
Так что остаётся опасность хулиганского слива счёта бессмысленными сделками.
И что бы с паркинга у вас не увели скрипт, торгуйте на паркинге своими же контейнерами.
_________________________
трансляция работы скриптов http://tslab.comon.ru/51FC0A21B9A4E85974B2CAD6450623E6
почта captian@mail.ru скайп captian1963

Наверх
#50507 - Tue Dec 25 2012 04:20 PM Re: Повысить безопасность ТСЛаб [Re: captian]
andy Offline

Pooh-Bah

Registered: Mon Feb 16 2009
Записи: 2130
Коллеги приветствую !

Лочить экран TSLab мысль хорошая. Мы подумаем.

Виндовый ремоут-дексктоп имеет шифрование. Но если из-за человеческого фактора логин уйдет, сообщите нам. Мы все заблокируем и изменим пароль.

Проблема больше надумана чем реальна.
Не надо разбрасывать ключи от квартиры где деньги лежат в разные стороны и все будет нормально.

Наверх
#50527 - Tue Dec 25 2012 10:22 PM Re: Повысить безопасность ТСЛаб [Re: andy]
ZSE Offline
TSLab
veteran

Registered: Mon Feb 16 2009
Записи: 1368
злоумышленник может получить доступ по ошибке (недосмотру) службы поддержки

- относительно паркинга - не может.
по той причине, что служба поддержки не имеет входа в парковочные машины - все учетки блокированы, а единственная активная - без смены пароля в нее не войдешь - после чего он известен только владельцу.
И мало того - если потом пароль будет прощемлен (а спасительные дискеты или резервные учетки не созданы) - помочь ничем не сможем, только выразим соболезнования и предоставим новую виртуалку ...


Отредактировано ZSE (Tue Dec 25 2012 10:35 PM)

Наверх
#50528 - Tue Dec 25 2012 10:34 PM Re: Повысить безопасность ТСЛаб [Re: ZSE]
ZSE Offline
TSLab
veteran

Registered: Mon Feb 16 2009
Записи: 1368
Originally Posted By: ZooR
был у меня случай, играл в игрушку мир танков, захожу в кабинет и вижу, что вся техника продана, экипажи распущены и бабло потрачено, смешно конечно...
+1 к вито


вот потому на паркинге и разрешены коннекты только на сервера брокеров и Tslab - чтоб не было соблазна заняться чем-то посторонним - веб побороздить, почту почитать или куда-то поиграть


Отредактировано ViL (Wed Dec 26 2012 12:06 AM)

Наверх
#50529 - Wed Dec 26 2012 02:08 AM Re: Повысить безопасность ТСЛаб [Re: ZSE]
vito333 Offline
Pooh-Bah

Registered: Wed Oct 26 2011
Записи: 2108
Loc: botland
согласен, на паркинге безопасность повышена
но не все сидят на паркинге и число пользователей программы растёт

Наверх
#50535 - Wed Dec 26 2012 12:01 PM Re: Повысить безопасность ТСЛаб [Re: vito333]
andy Offline

Pooh-Bah

Registered: Mon Feb 16 2009
Записи: 2130
Смотрите.
Мы на Паркинге предоставляем сервис, подразумевающий все эти проблемы.

Если наш Паркинг вам дорог и вы хотите свой, это нормально. Но в этом случае вопросы безопасности вы решаете сами. Для этого есть много всякий способов. Они рабочие (файрвол, VPN и тд). То что предлогаете вы это не рабочий способ. Вам обьяснили, если злоумышленник получил доступ к машине, он так же быстро пройдет и эту "защиту" что предлогаете вы.

Наверх
#50536 - Wed Dec 26 2012 12:40 PM Re: Повысить безопасность ТСЛаб [Re: andy]
vito333 Offline
Pooh-Bah

Registered: Wed Oct 26 2011
Записи: 2108
Loc: botland
свои вопросы безопасности я решаю сам, я тоже объяснил

и я всего лишь сделал предложение
никто же не может вас заставить, не принимается, так не принимается, да и особо никто больше не поддерживает предложение

насчёт дороговизны либо других недостатков паркинга тему развивать не буду, не корректно

на этом предлагаю закончить


Отредактировано vito333 (Wed Dec 26 2012 12:57 PM)

Наверх
#50540 - Wed Dec 26 2012 04:51 PM Re: Повысить безопасность ТСЛаб [Re: vito333]
andy Offline

Pooh-Bah

Registered: Mon Feb 16 2009
Записи: 2130
Я писал, что мы подумаем как это лучше сделать и сделаем.
С той оговоркой, что это решение не панацея. Что так же Клиенту нужно думать самостоятельно про безопасность дополнительно - файрволы, vpnы и тд.

Этот вопрос безопасности требует проработки с нашей стороны.
Благодарю что подбросили идейку.

=насчёт дороговизны либо других недостатков паркинга тему развивать не буду, не корректно

От чего же. Мы готовы слышать и обсуждать любую обратную связь если она конструктивна. Готов дискутировать если есть желание.

Наверх
#50541 - Wed Dec 26 2012 04:53 PM Re: Повысить безопасность ТСЛаб [Re: andy]
vito333 Offline
Pooh-Bah

Registered: Wed Oct 26 2011
Записи: 2108
Loc: botland
неа, нету smile

паркинг является оптимальным решением для клиентов с недостаточным уровнем знаний в компьютерной безопасности

Наверх
#50542 - Wed Dec 26 2012 05:00 PM Re: Повысить безопасность ТСЛаб [Re: vito333]
ZooR Offline
veteran

Registered: Wed Jan 19 2011
Записи: 1327
Originally Posted By: vito333
неа, нету smile

паркинг является оптимальным решением для клиентов с недостаточным уровнем знаний в компьютерной безопасности


заинтриговал smile
_________________________
солью любой депозит, скорость слива оговаривается индивидуально smile

Наверх


Moderator:  ViL, sar