Блог им. AlexandrNsk

Простые способы системы безопасности в интернет-трейдинге или помоги себе сам


Почитав, как люди принебригают простыми сопособами безопасности интернет-трейдинга, решил тоже написать… (выделев наиболее главное как сам считаю).

Рассмотрим вопросы:
1. Windows (выбор)
2. основные компоненты безопасности.
3. удалённое управление.
4. компьютор в сети (видимость, порты...)
5. преимущество «белого» IP.
6. Квик (ключи, пароль, сервер...)
7. загрузки из интернета (файлы).
8. интернет-серфинг (браузер).

С чего следует начать — это конечно опер.система.
Долго как наверно многие поработал с Windows XP. Однако её настабильность (необходимость переустановки), а главное, существенное замедление работы Квика (квиков) к вечеру доставляла ряд неудобств.
С Вистой как-то дело не пошло (попробовал установить ещё предварительную версию).
А вот установ предварительную версию Windows 7, дело сразу пошло: стабильность работы в целом системы и Квика (квиков) до закрытия вечерней сессии.

Позже попробовал Windows 7 х64. Производительность конечно ещё выше.

Теперь о настройках Windows.
То, что нужен антивирус всем понятно. Важно отметить, чтобы детектировал неизвестные и рутики (невидимки) вирусы в реальном времени.
Для комплексной (более 30 антивирусов) проверки файлов (линков) можно воспользоваться сервисом VirusTotal, также его можно установить в меню проводника.






Сетевой экран (брандмауэр): нужно закрыть все порты и сделать комп невидимым в сети, лучше вручную резрешить сетевую активность (для каждой программы).






А также важно запретить удалённое управление (либо ограничить по-необходимости).



Проактивный контроль: нужен для контроля за неизвесными прогами и файлами, ограничивая доступ к важным системным параметрам (реестр, драйвера, клава, буфер обмена и др.)

Настройка Квика: более 8 различных символов (русских, английских, знаки, регистр) в пароле, файлы (ключи) можно хранить в любом месте (и по раздельности) с любыми названиями и расширениями (например, 1.1, 2.2)
а также рекомендации разработчиков:
права админа и убрать из C:\Program Files (Program Files (x86) для х64)

Если используется «белый» IP адрес, то можно попросить брокера включить блокировку сторонных адресов. Сам проверил — очень эффективно. Без звонка не смог подключить Квик с другого IP.
Также по заявлению разработчиков «под одним ЮИДом нельзя подключаться одновременно с 2х компьютеров».

Однако такое подключение возможно с одного компьютора (как выяснилось здесь на смартлабе).

Ещё есть двойная идентификация пользователя, только не удалось её встретить пока не у одного крупного фондового брокера.

Есть и идругие способы контроля: через диспетчер задач, редактирование автозагрузки файлов и драйверов, просмотр открытых портов, управление сервисами, хранение ключей Квика в защищенной области и др.

Про интернет-серфинг уже сказано (доверенные сайты и т.п.). Можно добавить — есть приложения выдающие рейтинг сайта (его безопасность).



А также можно резрешать только вручную активное содержание (скрипты и др.).

Итак, что же реально можно сделать:
1. Windows 7 х64.
2. антивирус + брандмауэр + проактивный контроль.
3. отключить удалённое управление.
4. включить невидимость компьютора.
5. для «белого» IP адреса заблокировать сторонии у брокера.
6. настроить Квик
7. контроль загрузок.
8. контроль интернет-серфинга.

В идеале, хорошо бы провести «чистую» установку Windows и оптимально настроит...
★38
39 комментариев
с удовольствием отвечу на Ваши вопросы!
Александр Нск, не понял, почему речь идет о появлении проблем с Квиком вечером? Память перегружается? Я не очень в компьютере разбираюсь, просто владею худо\бедно микрософт-офисом и Квиком как пользователь…
В Квике появилась в последнее время проблема — на графиках возникают пустые «окошки, зоны, квадратики» или с элементами других графиков.
avatar
Malikeldjebena, да переполнение памяти, было даже меню квика не вызывалось…
Александр Нск, посоветуй пожалуйста, как от этой лабуды (окошечек левых в графиках) избавиться? Я уже до минимума сократил в Связях\списках набор качаемых инструментов до десятка акций и четырех фьючей и одного индекса мини-сипи. Удалил все файлы с расширениями.лог и.дат
У меня Windows XP.
avatar
Malikeldjebena, 1. сначала проверьте хватает ли опер.памяти (диспетчер задач).
2. попробуйте вечером провести перезагрузку квика и/или Windows.
3. можно попробовать загрузить новый файл конфигурации, сохранив старый (может быть в нём ошибка).
4. можно на форум квика написать (я там тоже есть)
Александр Нск, спасибо большое! Стыдно признаться, но мне не все термины понятны. Я наверно поступлю проще. Возьму ноутбук и съезжу к брокеру в областной центр к их программисту, чтоб Квик исправил.
avatar
Malikeldjebena, есть справка Квика и поиск яндекс, да и уточнить можно. Там же на форуме квика также есть поиск
Александр Нск, спасибо! Я видал людей и потупее меня в компьютерах))) но все равно расстроен, что так торможу и многого не знаю. Я сейчас другое уже смотрю, где там галочки поснимать в доступах удаленных, как у тебя ниже на рисунках. Не все нахожу, видимо из-за другого Виндоуза, итерфейс другой…
avatar
Malikeldjebena, хочешь за тебя всё сделаю ))
avatar
Паша, спасибо, но я наоборот сижу рублю все связи с внешним миром, кроме квика. Шутки шутками, но надо безопасностью проникнуться, а то в последнее время об этом несколько постов появилось, о том, что счета потрошат. И о том, как с этим бороться.
avatar
Malikeldjebena, лично моё мне ние
поставить сборку winxp zverdvd
антивир если денег нет бесплатный аваст
www.avsoft.ru/avast/Free_Avast_home_edition_download.htm

и в инете лазить только хромом
chrome.yandex.ru/?kold

не лазить по порнухи и скачивания музыки
поставить www.skydns.ru/ фильтр для этого что бы не пускал на заразу…
всё бесплатно )))
а если нужна порнуха без вирусов то один только сайт

www.pornhub.com/

а тебе я мог настроить через прогу
www.teamviewer.com/ru/index.aspx

я смогу зайти если ты её запустишь и сообщишь пароль который всегда новый
avatar
Ковалев Павел, спасибо, посмотрю все обязательно, а насчет удаленной настройки, то я еще сам не знаю что настраивать… пока не надо.
avatar
Malikeldjebena, просто запустить прогу и сообщить логин и пароль которые сгенерируються той прогой )
и всё я у тебя! и твоя клава и мышь станут моими ))
avatar
Паша, Клава и Мышь — это святое! Я скорее тебе депозит отдам, чем этих девочек!)))
avatar
Malikeldjebena, ну тогда сам возись ))
avatar
Malikeldjebena, да это Семёрка. в рунете мого спец.прог и статей подобных…
Александр Нск, хорошо все описал, спасибо
avatar
добавь не сидеть под локальным администратором :)
avatar
+ для непонятно чего использовать виртуалки. или на худой конец windows xp mode
avatar
MaxStark, Спасибо за первый комментарий! так сам пользователь и есть админ (я про это). вертуалки тоже можно — но это др.история, xp mode один раз использовал, т.к. драйвер не нашел (и это др. история)
Александр Нск, имелось ввиду у пользователя под которым ты обычно работаешь забрать права админа и сделать отдельный аккаунт с админскими правами. включить UAC. для установок и т.п. просто запускаешь от имени админа. зато спасет от всякой нечести самозапускающейся
avatar
MaxStark, примерно так и внешней проактивный контроль, чтобы никто не копировал и считывал нажатие кнопок клавы
А почему квик то тормозить начинает на XP, и почему разаработчики ничего сделать не могут?
avatar
eugene771, если один квик (как сказал chi-my) то держится, а если два квика и прога ТА и др. то не держится.
разработчики делают (http://quik.ru/forum/), однако их приоритет серверная часть квика да и ХР морально устарел
Александр Нск, не придумывайте. На довольно старой машине с 1Гб ОЗУ у меня стоит XP, ежедневно с утра и до вечера на нём работают 3 QUIK'а + доп. софт + свой. софт. И всё отлично.
avatar
У меня QUIK работает и под XP, и под Vist'ой и под 7-кой. Никакой разницы в скорости.
avatar
curious, конечно не у всех так хорошо, ведь много факторов: конфигурация железа, софт, и главное сам юзер…
Александр Нск, по железу пример выше. ИМХО, генеральное правило — не засирать (пардон) машину.
avatar
curious, Согласен. однако если почитать форум квика, то на 7 у людей хватает нюансов.
Если комп больше ни для чего не юзать — проблемм нет, если периодически устанавливать что-то новое — XP превращаестя в… Сам сейчас в такой ситуации, буду 7-ку ставить.
avatar
chi-my, я так и сделал (как несколько лет).Windows 7 х64 лучше!
п.1 — в Windows XP все нормально работает, во всяком случае не переустанавливается чаще чем раз в год. Но современные ноутбуки уже все практически с W7, так что все равно.
п.5 — если по каким-то причинам отключится основная интернет-линия, то резервной не воспользоваться или придется тратить время на звонок брокеру. А время — деньги и далеко не всегда в свою пользу.
avatar
monteverde, п.1 ответил выше
п.2 так и пришлось делать.
Прсто каждый сам решает что для него лучше…
афтор забыл главное… НЕ ТОРГУЙ С АДМИНСКИМИ ПРАВАМИ!!! заведи ГОСТЯ пореж ему все права и сиди торгуй…
avatar
ves2010, да пожалуйста можно и так! только вначале всё равно без админа (настраивать) не обойтись.
как уже сказал — пусть каждый сам решает как ему нужно и что ещё добавить (изменить).
кто-то с полными правами работает и ему комфортно, а кто-то гостем всё равно боится.
мои 5 копеек:)
ХР стабильна (по крайней мере если с руками все в порядке)
Обновления
Тюнинг — вырубить все ненужные службы
Под админом не работать
Нормальные антивирь+файрвол+проактивная защита
По идее не плохоб иметь отдельный роутер
По всяким порно-варез-халяве не шататься с рабочей тачки
avatar
xTestero, лично я стараюсь по-новее, вот сейчас жду Windows 8 предварительную с оф.сайта Microsoft.
Тюнингом можно на любой версии заниматься. на ХР делал автоустановку с интегрированными обновлениями, драйверами и т.д. пришло время — сменил.
Про всякое и легальный софт — опять же выбор самого человека.
Да… конечно… не понимаю почему модераторы пропустили этот бред.
Работаю сисадмином в одной орг… так вот этот пост похож на разговоры наших блондинок… а точней одна более продвинутая (нахваталась где то терминов) объясняет другой принцип работы Общей папки.
avatar
salladino, не все по жизни сисадмины. Думаю, что многих статья заинтересует. В ней зерно правды, но половина из вышенаписанного точно бред. Похоже на параноидальную манию преследования.
avatar

теги блога Александр Нск

....все тэги



UPDONW
Новый дизайн