NVIDIA ActiveArmor firewall - Выбор сетевого экрана (фаерволы, firewall) - Форумы Anti-Malware.ru Перейти к содержанию
Ec0stM1c

NVIDIA ActiveArmor firewall

Recommended Posts

Ec0stM1c

Купил новый комп. в нём к матери идёт NVIDIA ActiveArmor firewall

Мать: ASUS P5N-E

Описание нашёл здесь: http://www.nvidia.ru/object/security_ru.html

Вопросы знающим людям:

* Насколько хороша эта вещь? (По сравнению с Outpost, Comodo, OnlineArmor?)

* Стоит ли её использовать в принципе (вещь, насколько я понял, - аппаратная) ?

* Стоит ли её использовать совместно с другими firewall-ами (Outpost, Comodo, OnlineArmor) ? В каком режиме (Там, например, есть режим - "Antihacking Only".) ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

По мере увеличения количества пользователей таких услуг возрастает необходимость в защите системы. С этой целью NVIDIA устанавливает Firewall и Gigabit Ethernet на некоторые модели MCP процессоров NVIDIA nForce. Защищенный сетевой интерфейс Gigabit Ethernet имеет брандмауэр (Firewall) с передовыми антихакерскими технологиями, обеспечивающими критически важную защиту системы. Простой в использовании интерфейс ПО позволяет мгновенно активизировать NVIDIA Firewall для защиты персональной информации. Кроме того, MCP процессоры NVIDIA nForce гарантируют высокую производительность системы и передовые возможности хранения данных, создавая наилучшую мультимедийную платформу.

Большинство из доступных на рынке брандмауэров являются программными продуктами. В отличие от них NVIDIA Firewall - это аппаратно-оптимизированное решение. Оно является неотъемлемой частью NVIDIA nForce и превосходит все остальные системные брандмауэры в производительности и защите.

http://www.nvidia.ru/object/security_ru.html

В сравнительных тестах NVIDIA Firewall замечан не был.

Вы можете самостоятельно провести ряд тестов и поделиться с нами результатами.

Сделать это можно, например, воспользовавшись утилитой здесь

http://www.pcflank.com/pcflankleaktest.htm

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Этот фаервол - головная боль пользователей продуктов Касперского.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
partizan
Этот фаервол - головная боль пользователей продуктов Касперского.

Криво настроенный фаервол - да головная боль, иногда и продукты Касперского обращаются головной болью :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Просто он конфликтует с КИС. До сих пор не особо ясно (мне), зачем его впихнули.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
По мере увеличения количества пользователей таких услуг возрастает необходимость в защите системы. С этой целью NVIDIA устанавливает Firewall и Gigabit Ethernet на некоторые модели MCP процессоров NVIDIA nForce.
Этот фаервол - головная боль пользователей продуктов Касперского.

Точно. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
В сравнительных тестах NVIDIA Firewall замечан не был.

Вы можете самостоятельно провести ряд тестов и поделиться с нами результатами.

Сделать это можно, например, воспользовавшись утилитой здесь

http://www.pcflank.com/pcflankleaktest.htm

@ Ec0stM1c

1) Можно не мучиться - это не тип файрвола для прохождения ликтестов. :)

2) Этот файрвол даёт конфликты со многими программами (Гугл даёт много по этому поводу, особенно на английском). По этой причине не могу его рекомендовать ни в какой конфигурации.

3) Как правило можно сказать, что файрвол настолько хорош, насколько вы умеете его настроить.

------------------------------------------------------ оффтоп

@ Сергей Ильин

PCFlank Leaktest, кстати, криво написанный тест. Можно убедиться в этом, даже когда у вас сети нет. Запустите его, и он скажет, что инфа была передана. Он запустит это окошко автоматом как только ему удалось совершить свой трюк с COM объектом, и сам не проверяет, была ли инфа действительно передана или нет. Тупо просто. Неплохо было бы, если вендоры настаивали бы на исправление со стороны автора. Эти тесты сами по себе уже имеют сомнительное значение для проверки безопасности, но если они ещё неграмотно написаны...

*****

Естественно он даже без программ HIPS ничего не передаёт, если вы умеете настроить файрвол.

d32096c3a298.jpg

fig.1 Запуск PCFlank

3b1fe0c059b2.jpg

fig.2 Текст p2u на отправку

82af32058901.jpg

fig.3: Алерт Kerio

4b43907c1ff2.jpg

fig.4: (Якобы) Провален (проверено с помощью сниффера)

a11992f965f1.jpg

fig.5: Результат у них на сайте - ничего туда передано не было (?!?)

Поясняю алерт Kerio (картинка 3) - Этот файрвол проверяет приложения просто по хешу, и потом он посмотрит, есть ли для программы с данным хэшом правило. Для IE явных правил задано не было - ни разрешающих, ни запрещающих. Последнее правила гласит 'Block All Out'. Именно поэтому он и блокирует IE - пасхальных яйц в виде жёстко кодированных разрешающих правил для программ Майкрософта там нет.

Непонятно, что проверяется на самом деле. Задача же не блокировать доступ к COM объекту как самоцель, а предотвращение утечки данных?

------------------------------------------------------ конец оффтопа

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×