PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wieviel taugt eigentlich eine nForce-"Misch-Firewall"


Dunkeltier
2005-03-03, 20:43:20
Angefacht durch diesen Thread (http://www.forum-3dcenter.org/vbulletin/showthread.php?p=2788957#post2788957) frage ich mich, was eigentlich so eine "Misch-Firewall" wie sie im nForce-Chipsatz integriert ist, taugt? Eigentlich nicht viel, oder? Abgesehen davon das direkt die erste Sicherheitsregel verletzt wird, indem der Schutz auf dem zu schützenden Rechner läuft, schleppt dieses Ding auch noch übermäßig viel Software(code) mit sich herum. Und läßt sogar einen Apache-Server auf den eigenen Rechner laufen, was die Angriffsfläche theoretisch nochmals vergrößert?! Wer kam denn auf die dumme Idee? Der einzige Vorteil besteht letztlich doch darin, nur die CPU-Last ein wenig zu senken, oder täusche ich mich da?

Tyrann
2005-03-05, 10:53:26
das ist einfach eine in den Treiber integrierte Softwarefirewall, mit Hardware ist da nix.

Dunkeltier
2005-03-05, 15:55:26
Hm, und wieso steht dann hier (http://www.nvidia.de/object/IO_16789.html) und hier (http://www.hardtecs4u.com/?id=1078530783,75869,ht4u.php), das einige Funktionen von der CPU auf den Chipsatz verlegt wurden, und "Hardware-beschleunigt" sind?

Tyrann
2005-03-05, 16:45:21
weil das eine von Nvidia ist und das andere wohl nur aus den Specs abgeschrieben wurde.

es gibt z.B. für Linux keine Treiber mit denen die Firewall funktioniert und die für Windows sollen reichlich groß sein.

wenn es es wirklich eine HW FW wäre bräuchte bei den Linuxtreibern sicherlich nur ein Bit zum aktivieren gesetzt werden, aber: nixda

Black-Scorpion
2005-03-05, 16:53:20
Kann mir mal jemand erklären warum die Firewallsoftware (Treiber) den Apache installiert?
Ist mir schon bei manchen HijackThis Logs aufgefallen.

Dunkeltier
2005-03-05, 19:00:43
Kann mir mal jemand erklären warum die Firewallsoftware (Treiber) den Apache installiert?
Ist mir schon bei manchen HijackThis Logs aufgefallen.

Damit du ein "Web-Interface" zur Konfiguration der Firewall hast.

Dunkeltier
2005-03-05, 19:01:51
weil das eine von Nvidia ist und das andere wohl nur aus den Specs abgeschrieben wurde.

es gibt z.B. für Linux keine Treiber mit denen die Firewall funktioniert und die für Windows sollen reichlich groß sein.

wenn es es wirklich eine HW FW wäre bräuchte bei den Linuxtreibern sicherlich nur ein Bit zum aktivieren gesetzt werden, aber: nixda

Nur weils für Linux keine Treiber gibt und die für Windows so groß sind, ist das noch lange kein Grund das einige Funktionen nicht in Hardware ausgeführt sind (was sie ja tatsächlich sind!).

Black-Scorpion
2005-03-05, 19:12:06
Damit du ein "Web-Interface" zur Konfiguration der Firewall hast.
Dafür muß ich einen Server installieren?

Da habe ich eine Firewall um den Rechner zu schützen und die knallen mir dafür einen Server auf den Rechner.
Sorry, aber das kann doch nicht nVidias ernst sein.

Aber Danke für die Aufklärung.