Ec0stM1c

NVIDIA ActiveArmor firewall

В этой теме 7 сообщений

Купил новый комп. в нём к матери идёт NVIDIA ActiveArmor firewall

Мать: ASUS P5N-E

Описание нашёл здесь: http://www.nvidia.ru/object/security_ru.html

Вопросы знающим людям:

* Насколько хороша эта вещь? (По сравнению с Outpost, Comodo, OnlineArmor?)

* Стоит ли её использовать в принципе (вещь, насколько я понял, - аппаратная) ?

* Стоит ли её использовать совместно с другими firewall-ами (Outpost, Comodo, OnlineArmor) ? В каком режиме (Там, например, есть режим - "Antihacking Only".) ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

По мере увеличения количества пользователей таких услуг возрастает необходимость в защите системы. С этой целью NVIDIA устанавливает Firewall и Gigabit Ethernet на некоторые модели MCP процессоров NVIDIA nForce. Защищенный сетевой интерфейс Gigabit Ethernet имеет брандмауэр (Firewall) с передовыми антихакерскими технологиями, обеспечивающими критически важную защиту системы. Простой в использовании интерфейс ПО позволяет мгновенно активизировать NVIDIA Firewall для защиты персональной информации. Кроме того, MCP процессоры NVIDIA nForce гарантируют высокую производительность системы и передовые возможности хранения данных, создавая наилучшую мультимедийную платформу.

Большинство из доступных на рынке брандмауэров являются программными продуктами. В отличие от них NVIDIA Firewall - это аппаратно-оптимизированное решение. Оно является неотъемлемой частью NVIDIA nForce и превосходит все остальные системные брандмауэры в производительности и защите.

http://www.nvidia.ru/object/security_ru.html

В сравнительных тестах NVIDIA Firewall замечан не был.

Вы можете самостоятельно провести ряд тестов и поделиться с нами результатами.

Сделать это можно, например, воспользовавшись утилитой здесь

http://www.pcflank.com/pcflankleaktest.htm

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Этот фаервол - головная боль пользователей продуктов Касперского.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Этот фаервол - головная боль пользователей продуктов Касперского.

Криво настроенный фаервол - да головная боль, иногда и продукты Касперского обращаются головной болью :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Просто он конфликтует с КИС. До сих пор не особо ясно (мне), зачем его впихнули.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
По мере увеличения количества пользователей таких услуг возрастает необходимость в защите системы. С этой целью NVIDIA устанавливает Firewall и Gigabit Ethernet на некоторые модели MCP процессоров NVIDIA nForce.
Этот фаервол - головная боль пользователей продуктов Касперского.

Точно. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В сравнительных тестах NVIDIA Firewall замечан не был.

Вы можете самостоятельно провести ряд тестов и поделиться с нами результатами.

Сделать это можно, например, воспользовавшись утилитой здесь

http://www.pcflank.com/pcflankleaktest.htm

@ Ec0stM1c

1) Можно не мучиться - это не тип файрвола для прохождения ликтестов. :)

2) Этот файрвол даёт конфликты со многими программами (Гугл даёт много по этому поводу, особенно на английском). По этой причине не могу его рекомендовать ни в какой конфигурации.

3) Как правило можно сказать, что файрвол настолько хорош, насколько вы умеете его настроить.

------------------------------------------------------ оффтоп

@ Сергей Ильин

PCFlank Leaktest, кстати, криво написанный тест. Можно убедиться в этом, даже когда у вас сети нет. Запустите его, и он скажет, что инфа была передана. Он запустит это окошко автоматом как только ему удалось совершить свой трюк с COM объектом, и сам не проверяет, была ли инфа действительно передана или нет. Тупо просто. Неплохо было бы, если вендоры настаивали бы на исправление со стороны автора. Эти тесты сами по себе уже имеют сомнительное значение для проверки безопасности, но если они ещё неграмотно написаны...

*****

Естественно он даже без программ HIPS ничего не передаёт, если вы умеете настроить файрвол.

d32096c3a298.jpg

fig.1 Запуск PCFlank

3b1fe0c059b2.jpg

fig.2 Текст p2u на отправку

82af32058901.jpg

fig.3: Алерт Kerio

4b43907c1ff2.jpg

fig.4: (Якобы) Провален (проверено с помощью сниффера)

a11992f965f1.jpg

fig.5: Результат у них на сайте - ничего туда передано не было (?!?)

Поясняю алерт Kerio (картинка 3) - Этот файрвол проверяет приложения просто по хешу, и потом он посмотрит, есть ли для программы с данным хэшом правило. Для IE явных правил задано не было - ни разрешающих, ни запрещающих. Последнее правила гласит 'Block All Out'. Именно поэтому он и блокирует IE - пасхальных яйц в виде жёстко кодированных разрешающих правил для программ Майкрософта там нет.

Непонятно, что проверяется на самом деле. Задача же не блокировать доступ к COM объекту как самоцель, а предотвращение утечки данных?

------------------------------------------------------ конец оффтопа

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • msulianov
      Перечень работ по ремонту серводвигателей, который мы выполняем 1) диагностика:
      - проверка изоляции обмоток статора,
      - проверка вращающего момента на валу двигателя при номинальном токе,
      - проверка момента удержания вала при включенном тормозе двигателя,
      - проверка наличия сигналов энкодера,
      - проверка наличия сигналов резольвера,
      - проверка наличия сигналов датчика положения ротора, 2) настройка (юстировка) энкодера (резольвера или датчика положения) относительно вала двигателя, 3) ремонт энкодера (резольвера или датчика положения), 4) замена энкодера (резольвера или датчика положения), 5) поставка энкодера (резольвера или датчика положения), 6) перемотка резольвера, 7) считывание данных из энкодера, извлечение данных из неисправного энкодера, 8) запись данных в новый энкодер, 9) программирование энкодера, 10) замена подшипников, 11) замена сальников, 12) ремонт тормоза двигателя, 13) перемотка обмотки тормоза, 14) замена силовых разъемов, 15) замена разъемов датчика положения ротора, 16) замена датчиков температуры установленных в двигателе, 17) перемотка статорной обмотки двигателя.  контакты: http://www.remontservo.ru  [email protected] +79171215301    
    • Openair
    • kirito
      Здравствуйте, из основного что вызывает сильное пищевое отравление можно отметить  алкоголь; грибы; бытовые химикаты; пищевые токсикоинфекции. Вот статья https://otravlenie.su/klinicheskaya-simptomatika/silnoe-otravlenie-213 там подробно про каждый из видов
    • talant
      Здравствуйте, подскажите пожалуйста что может вызвать сильное пищевое отравление?
    • sa074
      И проверить клавиатуру) Ну временно заменить на другую.