Перейти к содержанию
Ec0stM1c

NVIDIA ActiveArmor firewall

Recommended Posts

Ec0stM1c

Купил новый комп. в нём к матери идёт NVIDIA ActiveArmor firewall

Мать: ASUS P5N-E

Описание нашёл здесь: http://www.nvidia.ru/object/security_ru.html

Вопросы знающим людям:

* Насколько хороша эта вещь? (По сравнению с Outpost, Comodo, OnlineArmor?)

* Стоит ли её использовать в принципе (вещь, насколько я понял, - аппаратная) ?

* Стоит ли её использовать совместно с другими firewall-ами (Outpost, Comodo, OnlineArmor) ? В каком режиме (Там, например, есть режим - "Antihacking Only".) ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

По мере увеличения количества пользователей таких услуг возрастает необходимость в защите системы. С этой целью NVIDIA устанавливает Firewall и Gigabit Ethernet на некоторые модели MCP процессоров NVIDIA nForce. Защищенный сетевой интерфейс Gigabit Ethernet имеет брандмауэр (Firewall) с передовыми антихакерскими технологиями, обеспечивающими критически важную защиту системы. Простой в использовании интерфейс ПО позволяет мгновенно активизировать NVIDIA Firewall для защиты персональной информации. Кроме того, MCP процессоры NVIDIA nForce гарантируют высокую производительность системы и передовые возможности хранения данных, создавая наилучшую мультимедийную платформу.

Большинство из доступных на рынке брандмауэров являются программными продуктами. В отличие от них NVIDIA Firewall - это аппаратно-оптимизированное решение. Оно является неотъемлемой частью NVIDIA nForce и превосходит все остальные системные брандмауэры в производительности и защите.

http://www.nvidia.ru/object/security_ru.html

В сравнительных тестах NVIDIA Firewall замечан не был.

Вы можете самостоятельно провести ряд тестов и поделиться с нами результатами.

Сделать это можно, например, воспользовавшись утилитой здесь

http://www.pcflank.com/pcflankleaktest.htm

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Этот фаервол - головная боль пользователей продуктов Касперского.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
partizan
Этот фаервол - головная боль пользователей продуктов Касперского.

Криво настроенный фаервол - да головная боль, иногда и продукты Касперского обращаются головной болью :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Просто он конфликтует с КИС. До сих пор не особо ясно (мне), зачем его впихнули.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
По мере увеличения количества пользователей таких услуг возрастает необходимость в защите системы. С этой целью NVIDIA устанавливает Firewall и Gigabit Ethernet на некоторые модели MCP процессоров NVIDIA nForce.
Этот фаервол - головная боль пользователей продуктов Касперского.

Точно. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
В сравнительных тестах NVIDIA Firewall замечан не был.

Вы можете самостоятельно провести ряд тестов и поделиться с нами результатами.

Сделать это можно, например, воспользовавшись утилитой здесь

http://www.pcflank.com/pcflankleaktest.htm

@ Ec0stM1c

1) Можно не мучиться - это не тип файрвола для прохождения ликтестов. :)

2) Этот файрвол даёт конфликты со многими программами (Гугл даёт много по этому поводу, особенно на английском). По этой причине не могу его рекомендовать ни в какой конфигурации.

3) Как правило можно сказать, что файрвол настолько хорош, насколько вы умеете его настроить.

------------------------------------------------------ оффтоп

@ Сергей Ильин

PCFlank Leaktest, кстати, криво написанный тест. Можно убедиться в этом, даже когда у вас сети нет. Запустите его, и он скажет, что инфа была передана. Он запустит это окошко автоматом как только ему удалось совершить свой трюк с COM объектом, и сам не проверяет, была ли инфа действительно передана или нет. Тупо просто. Неплохо было бы, если вендоры настаивали бы на исправление со стороны автора. Эти тесты сами по себе уже имеют сомнительное значение для проверки безопасности, но если они ещё неграмотно написаны...

*****

Естественно он даже без программ HIPS ничего не передаёт, если вы умеете настроить файрвол.

d32096c3a298.jpg

fig.1 Запуск PCFlank

3b1fe0c059b2.jpg

fig.2 Текст p2u на отправку

82af32058901.jpg

fig.3: Алерт Kerio

4b43907c1ff2.jpg

fig.4: (Якобы) Провален (проверено с помощью сниффера)

a11992f965f1.jpg

fig.5: Результат у них на сайте - ничего туда передано не было (?!?)

Поясняю алерт Kerio (картинка 3) - Этот файрвол проверяет приложения просто по хешу, и потом он посмотрит, есть ли для программы с данным хэшом правило. Для IE явных правил задано не было - ни разрешающих, ни запрещающих. Последнее правила гласит 'Block All Out'. Именно поэтому он и блокирует IE - пасхальных яйц в виде жёстко кодированных разрешающих правил для программ Майкрософта там нет.

Непонятно, что проверяется на самом деле. Задача же не блокировать доступ к COM объекту как самоцель, а предотвращение утечки данных?

------------------------------------------------------ конец оффтопа

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×