Ec0stM1c

NVIDIA ActiveArmor firewall

В этой теме 7 сообщений

Купил новый комп. в нём к матери идёт NVIDIA ActiveArmor firewall

Мать: ASUS P5N-E

Описание нашёл здесь: http://www.nvidia.ru/object/security_ru.html

Вопросы знающим людям:

* Насколько хороша эта вещь? (По сравнению с Outpost, Comodo, OnlineArmor?)

* Стоит ли её использовать в принципе (вещь, насколько я понял, - аппаратная) ?

* Стоит ли её использовать совместно с другими firewall-ами (Outpost, Comodo, OnlineArmor) ? В каком режиме (Там, например, есть режим - "Antihacking Only".) ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

По мере увеличения количества пользователей таких услуг возрастает необходимость в защите системы. С этой целью NVIDIA устанавливает Firewall и Gigabit Ethernet на некоторые модели MCP процессоров NVIDIA nForce. Защищенный сетевой интерфейс Gigabit Ethernet имеет брандмауэр (Firewall) с передовыми антихакерскими технологиями, обеспечивающими критически важную защиту системы. Простой в использовании интерфейс ПО позволяет мгновенно активизировать NVIDIA Firewall для защиты персональной информации. Кроме того, MCP процессоры NVIDIA nForce гарантируют высокую производительность системы и передовые возможности хранения данных, создавая наилучшую мультимедийную платформу.

Большинство из доступных на рынке брандмауэров являются программными продуктами. В отличие от них NVIDIA Firewall - это аппаратно-оптимизированное решение. Оно является неотъемлемой частью NVIDIA nForce и превосходит все остальные системные брандмауэры в производительности и защите.

http://www.nvidia.ru/object/security_ru.html

В сравнительных тестах NVIDIA Firewall замечан не был.

Вы можете самостоятельно провести ряд тестов и поделиться с нами результатами.

Сделать это можно, например, воспользовавшись утилитой здесь

http://www.pcflank.com/pcflankleaktest.htm

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Этот фаервол - головная боль пользователей продуктов Касперского.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Этот фаервол - головная боль пользователей продуктов Касперского.

Криво настроенный фаервол - да головная боль, иногда и продукты Касперского обращаются головной болью :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Просто он конфликтует с КИС. До сих пор не особо ясно (мне), зачем его впихнули.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
По мере увеличения количества пользователей таких услуг возрастает необходимость в защите системы. С этой целью NVIDIA устанавливает Firewall и Gigabit Ethernet на некоторые модели MCP процессоров NVIDIA nForce.
Этот фаервол - головная боль пользователей продуктов Касперского.

Точно. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В сравнительных тестах NVIDIA Firewall замечан не был.

Вы можете самостоятельно провести ряд тестов и поделиться с нами результатами.

Сделать это можно, например, воспользовавшись утилитой здесь

http://www.pcflank.com/pcflankleaktest.htm

@ Ec0stM1c

1) Можно не мучиться - это не тип файрвола для прохождения ликтестов. :)

2) Этот файрвол даёт конфликты со многими программами (Гугл даёт много по этому поводу, особенно на английском). По этой причине не могу его рекомендовать ни в какой конфигурации.

3) Как правило можно сказать, что файрвол настолько хорош, насколько вы умеете его настроить.

------------------------------------------------------ оффтоп

@ Сергей Ильин

PCFlank Leaktest, кстати, криво написанный тест. Можно убедиться в этом, даже когда у вас сети нет. Запустите его, и он скажет, что инфа была передана. Он запустит это окошко автоматом как только ему удалось совершить свой трюк с COM объектом, и сам не проверяет, была ли инфа действительно передана или нет. Тупо просто. Неплохо было бы, если вендоры настаивали бы на исправление со стороны автора. Эти тесты сами по себе уже имеют сомнительное значение для проверки безопасности, но если они ещё неграмотно написаны...

*****

Естественно он даже без программ HIPS ничего не передаёт, если вы умеете настроить файрвол.

d32096c3a298.jpg

fig.1 Запуск PCFlank

3b1fe0c059b2.jpg

fig.2 Текст p2u на отправку

82af32058901.jpg

fig.3: Алерт Kerio

4b43907c1ff2.jpg

fig.4: (Якобы) Провален (проверено с помощью сниффера)

a11992f965f1.jpg

fig.5: Результат у них на сайте - ничего туда передано не было (?!?)

Поясняю алерт Kerio (картинка 3) - Этот файрвол проверяет приложения просто по хешу, и потом он посмотрит, есть ли для программы с данным хэшом правило. Для IE явных правил задано не было - ни разрешающих, ни запрещающих. Последнее правила гласит 'Block All Out'. Именно поэтому он и блокирует IE - пасхальных яйц в виде жёстко кодированных разрешающих правил для программ Майкрософта там нет.

Непонятно, что проверяется на самом деле. Задача же не блокировать доступ к COM объекту как самоцель, а предотвращение утечки данных?

------------------------------------------------------ конец оффтопа

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS