Да, как то подмочил себе Кипр репутацию тихой гавани для капиталов. У вкладчиков взяли, и изьяли 10 процентов от счета. Я бы после такого фокуса забрал бы немедленно деньги, и больше на Кипр не ногой!
я вообще в последнее время тяготею к упрощенчеству в выборе стратегий — играю варианты, которые мне максимально комфортны в управлении. ввёл для себя индикатор — если когда просыпаюсь очко не дрожит, значит у меня правильная позиция
Edge, Если бы у автора активная заявка, выставленная с вечера сработала на 10-й секунде после открытия, то он бы позвонил брокеру и разобрался, а раз человек пишет такую чушь без доказательств, то пусть идёт троллит дальше. У меня даже в альфе за 5 лет такого не было, а в айти скорость куда больше. Есть доказательства? — давай в студию! Нет — иди лесом.
Stiv, первый же бранд на входе отловит такой мощный поток данных на запрос авторизации. если админы с яйцами — заблочат на раз два. а уж потом разберутся кто ломится, откуда и на сколько его посадить.
Afanasyadi, вы знаете, к моей ЭЦП в альфе привязано ещё пять клиентских счетов и я в целях безопасности, никогда не загружу код(подпись) на любой другой носитель или в память ноутбука. Ноут и ЭЦП всегда в разных местах лежат и вход в ноути в программу только под паролями и все сделки только с ЭЦП. Если сопрут ноут то я не буду переживать, что у кого то хватит мозгов совершить операции с моего терминала. Если у вас счёт в 100 тыщ рублей то париться конечно особо не стоит.
Skifan, сам когда-то увлекался взломами с помощью троянов… не думаю, что токен так легко обойти...+вывод средств возможен исключительно на банковский счет хозяина брокерского счета… Всё, конечно можно взломать… но написать троян в обход антивируса, обойти токен, присвоить деньги путем операций на неликвиде… стоит ли это ради наших скромных счетов(пусть даже доходящих до 1-3 млн$)?
Shum, я в теме. Подтверждаю. Брутфорс (перебор) пароля — это самое тупое занятие, которое реальных хакеров мягко говоря «удручает». В таких сложных системах это глупо.
Кто мешает сделать тайминг по экспоненте между попытками?
«для безопасности» — это тупейшая отговорка!
На практике такая политика приводит к понижению безопасности (Статистика есть). Люди стараются делать скрпиты-автозаполнялки на каком-нибудь незащищённом языке или копипастают из txt-файла или упрощают пас до безобразия чтобы не ошибиться… Однако, в этом случае ответственность уже на клиенте =) вот и весь смысл.