Sunday 24 December 2017

Security in trading system


Trading Systems Olhando para trás na paisagem de pagamentos internacionais durante 2017, eu acho. Leia mais Pagamentos móveis estão chegando à cidade para pop-ups Mercados de Natal são uma boa oportunidade para as empresas pop-up para vender seus. Leia mais A equipe BearingPoint e Model Drivers ganha o prêmio JUMP no evento 2019 FCA TechSprint para a solução UKRep BearingPoint nomeado como o vencedor por sua abordagem inovadora na FCArsquos. Ler mais Empresas estão buscando ativamente alternativas de conectividade em nuvem, a fim de aumentar a sua pegada digital, diz GCX e Aegis Data 2017 está no horizonte e com ele as empresas estão colocando a transformação digital. Ler mais Associação de Pagamentos Emergentes Conselho fortalecido pelos líderes da indústria global Líderes de pagamentos da Saxo Pagamentos, Modulr, Global Risk Technologies, Bacs, e. Ler mais Compass Plus anuncia atualizações importantes para produtos de banco remoto Compass Plus, um provedor internacional de banca de varejo e eletrônica. Ler mais OpenLink Avança Posição no Quadrante de Líderes de2017 Quadrante Mágico do Gartner para Plataformas de Negociação OpenLink, líder global em soluções de trading, tesouraria e gerenciamento de risco. Ler mais 2017: Pequenas empresas continuarão a ser grandes disrupters Como olhamos para frente para 2017, uma coisa é clara: palavras como. Leia maisRecientemente vimos a comunidade ter uma boa discussão sobre os prós e contras das prefeituras. Nós pensamos wed passeio através de como decidimos implementá-los, na esperança de que ele ajuda você a entender por que eles são absolutamente necessários. Contas comprometidas e roubo de item O roubo de conta tem sido em torno desde que o Steam começou, mas com a introdução do Steam Trading, o problema aumentou vinte vezes como a reclamação número um de nossos usuários. Tendo a sua conta roubada, e seus itens trocados fora, é uma experiência terrível, e odiamos que estava se tornando mais comum para os nossos clientes. Uma vez que uma conta foi comprometida, os itens seriam rapidamente limpos. Theyd então ser negociado repetidas vezes, eventualmente vendido a um usuário inocente. Olhando para a atividade de sua conta, não era muito difícil descobrir o que aconteceu, mas desfazê-lo foi mais difícil porque não queremos tirar as coisas dos usuários inocentes. Decidimos errar no lado de protegê-los: deixamos os bens roubados, e criamos duplicados na conta comprometida original para substituí-los. Estávamos plenamente conscientes do tradeoff aqui. Duplicar os itens roubados desvaloriza todos os outros itens equivalentes na economia. Isso pode ser bastante menor para itens comuns, mas para itens raros isso teve o potencial de aumentar significativamente o número existente. O número de contas seqüestradas continua a crescer Este era um status quo inaceitável e precisávamos resolvê-lo. Ao revisar nossa estratégia para pará-lo, encontramos duas coisas importantes. Primeiro, dinheiro suficiente agora se move em torno do sistema que roubar bens de vapor virtual se tornou um verdadeiro negócio para hackers qualificados. Segundo, praticamente todas as contas ativas do Steam estão agora envolvidas na economia, por meio de itens ou cartões de troca, com valor suficiente para valer o tempo de um hacker. Essencialmente todas as contas do Steam são agora alvos. O I got hacked história é dito tão freqüentemente sua tornou commonplace. E isso torna fácil esquecer o seu significado comprometido segurança de contas de e-mail e PCs, violação de conta do Steam, e roubo. Nós costumávamos manter a opinião de que se você fosse inteligente sobre a segurança da conta, você seria protegido - é fácil supor que os usuários cujas contas foram roubadas eram usuários novos ou tecnicamente nave que devem estar compartilhando suas senhas ou clicando em links suspeitos. Isso simplesmente não é o caso. O que costumava ser um punhado de hackers é agora uma altamente eficaz, rede organizada, no negócio de roubar e vender itens. Seria mais fácil para eles ir atrás dos usuários que não entendem como ficar seguro on-line, mas a prevalência de itens torná-lo útil para segmentar todos. Vemos cerca de 77 mil contas seqüestradas e saqueadas a cada mês. Estes não são novos ou os usuários do usuário são profissionais CS: GO jogadores, reddit contribuintes, item comerciantes, etc Os usuários podem ser direcionados aleatoriamente como parte de um grupo maior ou mesmo individualmente. Hackers podem esperar meses para um payoff, todo o enquanto implacavelmente tentando obter acesso. É uma batalha perdida para proteger seus itens contra alguém que os rouba para ganhar a vida. Podemos ajudar os usuários que foram hackeados restaurando suas contas e itens, mas isso não impede o negócio de hackear contas. Só está ficando pior. Como podemos pará-lo Trabalhamos para melhorar os recursos de segurança da conta, fechar lacunas, melhorar como e quando os usuários de mensagens que sua conta está em risco, adicionado auto-bloqueio, e criou o Steam Guard Mobile Authenticator (autenticação de dois fatores). A autorização de dois fatores é o uso de um dispositivo separado para confirmar sua identidade. A segurança deste sistema baseia-se em mover essa etapa do seu PC para um dispositivo que um hacker não pode acessar, como o smartphone. Os PCs podem ser facilmente comprometidos, portanto, um autenticador baseado em PC não forneceria uma segurança melhor do que uma senha ou autenticação de e-mail. Precisávamos criar nosso próprio autenticador de dois fatores, porque precisamos mostrar aos usuários o conteúdo do comércio em um dispositivo separado e mandá-los confirmá-lo lá. Exigir que os usuários tomem um código de um autenticador genérico e digite-o em um PC seqüestrado para confirmar um comércio significava que os hackers poderiam enganá-los para trocar itens que não pretendiam. Isso basicamente tornou impossível usar um autenticador genérico de terceiros, como o Google Authenticator, para confirmar transações. Heres o tradeoff Neste momento, a maioria das pessoas não ter protegido sua conta com este aumento do nível de segurança. Muitos não acreditam que eles são realmente um alvo vale a pena para um whos hacker para ganhar dinheiro. Alguns sentiram que eram inteligentes o suficiente sobre segurança para não precisar de autorização de dois fatores. E outros usuários sabiam que eles precisavam, mas não poderia usá-lo devido a razões fora do seu controle, como não ter acesso a um telefone celular. Então, e se, em vez de tentar impedir que os hackers pudessem roubar uma conta do Steam que não permitiu a autenticação de dois fatores, tentamos remover sua capacidade de lucrar com o roubo. Se os hackers não conseguissem mover os bens roubados para fora da conta hackeada, eles não poderiam vendê-los por dinheiro real, e isso eliminaria o incentivo primário para roubar a conta. Hackers fundamentalmente dependem de negociação para descarregar bens roubados. O mercado da comunidade do vapor não trabalha bem para essa finalidade, porque as compras não podem ser movidas ao redor tão rapidamente (os artigos comprados não podem ser trocados por 7 dias), e não podem assegurar os artigos movem a uma conta que controlam. Uma opção proposta era simplesmente remover a negociação. O Steam Market já contabilizava a grande maioria dos bens virtuais trocados pelos usuários do Steam. Nós até mesmo gerar receita fora dessas transações, o que ajuda a cobrir o custo da fraude, ao contrário da pessoa para pessoa comércios. E remover a negociação foi de longe a solução mais fácil de implementar. Mas nós sentimos que era uma má escolha para os usuários. Outra opção fácil seria exigir a autenticação de dois fatores para negociação, mas isso é ruim pelas mesmas razões que removê-lo completamente. É importante que você pode dar a um amigo uma arma TF2 quando ele vem para experimentar o jogo, ou dar a um amigo o último cartão comercial que ela precisa para criar um crachá de jogo. Sentimos que a autenticação de dois fatores era segura o suficiente para proteger qualquer pessoa que a habilitasse, então o problema eram as contas que não podiam habilitá-la (por exemplo, sem acesso a telefones celulares). No final, chegamos às mudanças que estavam sendo implementadas hoje: Qualquer pessoa que perder itens em um comércio precisará ter um Steam Guard Mobile Authenticator habilitado em sua conta por pelo menos 7 dias e ter confirmações comerciais ativadas. Caso contrário, os itens serão mantidos pelo Steam por até 3 dias antes da entrega. Se você for amigo há pelo menos 1 ano, os itens serão mantidos pelo Steam por até 1 dia antes da entrega. Contas com um autenticador móvel habilitado por pelo menos 7 dias não são mais restritos de negociação ou usando o mercado ao usar um novo dispositivo, uma vez que os negócios no novo dispositivo será protegido pelo Mobile Authenticator. Isso significa que qualquer pessoa usando o Steam Guard Mobile Authenticator para confirmar negociações é capaz de continuar a operar como sempre. Usuários que havent habilitado, ou cant, ainda pode negociar, mas theyll tem que esperar até 3 dias para o comércio de passar. Isso dá tanto Steam e usuários o tempo para descobrir suas contas foram hackeadas e recuperá-lo antes que os hackers podem roubar seus itens. Um equilíbrio difícil Mais uma vez, estavam plenamente conscientes de que este é um tradeoff com o potencial de um grande impacto sobre a negociação. Sempre que colocamos passos de segurança entre as ações do usuário e seus resultados desejados, estamos dificultando o uso de nossos produtos. Infelizmente, este é um daqueles momentos em que nos sentimos como foram forçados a inserir um passo ou fechá-lo tudo para baixo. Pedir aos usuários para inserir uma senha para entrar em sua conta isnt algo que gastamos muito tempo pensando sobre hoje, mas o seu princípio muito o mesmo - um custo de segurança que pagamos para garantir o sistema é capaz de funcionar. Weve feito nosso melhor para fazer o custo tão pequeno quanto possível, para tão poucas pessoas quanto possível, embora ainda mantendo a sua eficácia. Esperançosamente este borne lhe deu alguma introspecção no problema, e porque weve tomou esta aproximação. Como sempre, bem continuam a ler as discussões de comunidades ao longo dos fóruns de vapor e da web em geral, e estamos ansiosos para ouvir seus pensamentos. Usando um Sistema de Negociação de Segurança O sistema de negociação de prazo tem diferentes significados para diferentes pessoas no reino de negociação de títulos . Negociação sistemática pode ser tão simples como um único indicador e uma regra stop-loss. Na verdade, a maioria das pessoas no campo de análise técnica agora se referem a qualquer regime de negociação como um sistema, mesmo quando ele não atender a exigência estrita de automação completa. Mas um sistema de negociação, no sentido mais estrito, envolve cada decisão que está sendo ditado antecipadamente pelos indicadores e regras de negociação que você estabelece. Um sistema de negociação é construído, bloco por bloco, acumulando regras de negociação para converter indicadores ou outras entradas de dados em sinais de compra / venda. Um sistema negociando transforma-se um robô quando executa os comércios, as well as determina-os. Estas decisões incluem o tamanho da posição e outros aspectos do plano de negociação. Um sistema de negociação é um sistema de negociação mecânica quando ele dita cada decisão única, não deixando nenhuma latitude para o operador para injetar uma decisão subjetiva. Definições para um sistema de negociação mecânica variam, mas a maioria dos designers de sistemas concordaria sobre o mínimo: Você backtested todos os indicadores e combinação de indicadores em um grande conjunto de dados históricos e determinou que o conjunto de indicadores gera um ganho favorável-loss ratio. O sistema contém regras de negociação suficientes para que, independentemente da contingência, você nunca precise fazer um julgamento. Você já forneceu instruções antes do tempo. Você realmente não pode estabelecer esse recurso na íntegra por causa de eventos altamente improváveis. Programar cada contingência em regras de negociação é uma tarefa vasta e provavelmente impossível. Você segue o sistema sem falha e sem substituir os sinais usando julgamento. Você toma todos os negócios que o sistema lhe dá, se apenas porque você nunca sabe qual sinal é aquele que vai gerar o lucro suculento. E na maioria dos sistemas, o histórico de sucesso do backtest depende desses grandes lucros para compensar pequenas perdas. Construir um sistema de negociação mecânica é uma grande empresa que requer conhecimento de estatísticas, computação e gerenciamento de riscos, bem como métodos de negociação técnica. Você pode passar anos desenvolvendo um sistema de comércio mecânico abrangente, e muitas pessoas fazem. Comece pequeno. Rever vários indicadores e suas regras de negociação associadas. Você pode desenvolver um sistema de compra / venda com bastante facilidade, escolhendo indicadores que parecem lógicos e viáveis ​​para você e, em seguida, ajustar as regras de negociação até obter um perfil de ganho e perda hipotético satisfatório. Hipotético é a palavra certa, porque a principal razão para combinar técnicas em um sistema comercial é backtest indicadores e regras de negociação para ver como eles teriam trabalhado no passado. Para todas as suas falhas, backtesting é a única maneira de saber se um indicador funciona em sua segurança. Depois de encontrar bons indicadores e regras, você pode levá-los para um teste de execução em tempo real.

No comments:

Post a Comment