kategoria:
płyty główne
producenci:
nVidia
Pomysł firmy nVidia polegający na zaimplementowaniu mechanizmów sprzętowej "zapory ogniowej" bezpośrednio w chipsecie (nForce4-SLI i nForce4 Ultra) jest ciekawy. Dla osób, które posiadają własne programy chroniące ich przed nieautoryzowanym dostępem, to przede wszystkim sposób na odciążenie CPU. W przypadku nForce4 (bez sprzętowego Firewalla) łączenie nVFirewall i dodatkowego programu raczej nie ma sensu.
Jednak jest spora liczba użytkowników, która nadal w ogóle nie korzysta z tego typu ochrony lub stosuje tymczasowo wersje demonstracyjne. Wówczas nVFirewall jest rozwiązaniem wręcz idealnym. Tym bardziej, że konfiguracja zarówno firewalla jak i ActiveArmor nie przysporzy chyba nikomu kłopotów. Dla większości z nas konfiguracja może zakończyć się już na pierwszym ekranie podczas wybrania trybu ochrony: Medium. Już wówczas większość kluczowych ustawień będzie odpowiednio skonfigurowana. Bardziej zaawansowani użytkownicy bez kłopotu mogą dodatkowo wprowadzić własne reguły, dostosowując tym samym aplikacje te do jeszcze lepszej ochrony.
Oto kilka objaśnień dla początkujących użytkowników płyt głównych/chipsetów z nVFirewall.

Low. Ustawienie to dopuszcza wszystkie bezpieczne połączenia przychodzące, blokuje tylko te, które sam uważa za niebezpieczne. Domyślnie dopuszczone są połączenia TCP i UDP dla których nie określono reguł. Ustawienie to zezwala na przepuszczenie zdecydowanej większości pakietów kontrolnych dla protokołu ICMP. Poziom bezpieczeństwa Low, podobnie jak Medium i High, w pełni dopuszcza korzystanie z sieci VPN.
Medium. Jest ustawieniem domyślnym przy aktywowaniu Firewall'a. Nie powoduje, że jesteśmy niewidoczni w sieci (jak przy ustawieniu HIGH). Pozwala na odbieranie i wysyłanie większości komunikatów o błędach dla protokołu ICMP. Tryb Medium blokuje większość przychodzących połączeń dla niezidentyfikowanych połączeń TCP i UDP. Poziom ten również dynamicznie otwiera porty dla połączeń wychodzących, natomiast dla przychodzących porty są domyślnie zamknięte. Aktywne są także niektóre z funkcji wykrywających próby "włamania" do systemu.
High. Najwyższy poziom bezpieczeństwa w którym jedynie wychodzące połączenia mogą być nawiązywane. Wszystkie przychodzące połączenia są natychmiast blokowane. Wyjątkiem są tylko powracające odpowiedzi na wychodzące zapytania (pakiety) z nawiązanego wcześniej połączenia (czyli te pochodzące z naszej sieci). Tryb High uaktywnia tryb "niewidzialności". Oznacza to, że nasz komputer jest "niepingowalny" (nie odpowiada na zapytania typu "ping") oraz nie generuje żadnych komunikatów o błędach ICMP. Podobnie jak w trybie Medium, niektóre funkcje rozpoznające próby "włamania" są włączone.
Lockdown. Blokuje cały ruch, zarówno przychodzący jak i wychodzący.
Anti-hacking only. Ustawienie tego poziomu spowoduje włączenie wszystkich opcji w zakładce Advanced Configuration\Anti-Hacking. Poza tym spowoduje całkowite wyłączenie Firewalla (wszystkie filtry zostaną ustawione na tryb przepuszczania).
Custom. Pozwala na ustawianie opcji Firewalla według własnego uznania. Możemy tutaj skorzystać z któregoś z gotowych trybów a następnie go zmodyfikować. Możliwe jest także ustalenie reguł "od zera".
Wizards. To nic innego jak kreator, który pomoże nam w konfiguracji najważniejszych ustawień.

Anti-Hacking. Mamy tutaj możliwość uaktywnienia kilku opcji, które powinny w znaczny sposób ograniczyć ryzyko "włamania" do naszego systemu (m.in. blokowanie "podrobionych" pakietów IP oraz ARP).
Application. To tutaj możemy włączyć lub wyłączyć menadżer aplikacji "IAM" oraz jego okno dialogowe. Nieco niżej znajduje się tu również lista aplikacji w odniesieniu do których już podjęliśmy decyzje o blokowaniu bądź zezwoleniu na ich połączenia. Widoczna jest tam nazwa pliku, ścieżka dostępu, wersja, krótki opis, producenta tej aplikacji oraz regułę określającą sposób postępowania z aplikacją (dopuszczenie/zablokowanie). Ostatnia opcja określa czy w przyszłości firewall ma nas informować o aktywności tej aplikacji, czy ma postąpić z nią tak, jak zadecydowaliśmy za pierwszym razem.
Domain name. Domyślnie opcja ustawiona jest na przepuszczanie wszystkich nazw domenowych. Jeśli jesteśmy w trybie konfiguracji "Custom", wówczas możemy określić domeny z których połączenia będą odrzucane.
UDP/TCP Port. Porty TCP/UDP są domyślnie ustawione na blokowanie połączeń przychodzących, natomiast przepuszczane są wszystkie połączenia wychodzące. Nieco niżej znajduje się tabela w której wyszczególnione są adresy IP, zakresy portów, nazwy usług/programów, rodzaje portów oraz sposoby reakcji (dopuszczenie/odrzucanie) dla ruchu przychodzącego i wychodzącego.
TCP Option. Tutaj możemy uaktywnić bardziej zaawansowane opcje dla protokołu TCP. Funkcjonują one niezależnie od tych wymienionych w zakładce UDP/TCP Port.
ICMP Type. Przy ustawieniach domyślnych zablokowane są funkcje i możliwości protokołu ICMP. Obsługiwane są wyłącznie te, które zostały wymienione i zdefiniowane w poniższej tabeli.
IP Protocol. W tym miejscu określimy, które protokoły IP będą przepuszczane a które blokowane. Do wyboru mamy między innymi: TCP, UDP, IGMP itp.
IP Address. Ta zakładka dotyczy blokowania konkretnych adresów IP. Domyślnie wszystkie są dopuszczone. Spis wszystkich wprowadzonych adresów znajduje się w poniższej tabeli.
IP Option. Tutaj uaktywnimy zaawansowane funkcje protokołu IP. Domyślnie blokowane są wszystkie z wyjątkiem tych wymienionych w tabeli.
EtherType. Firewall będzie blokował wszystkie pakiety, w których pola EtherType (wskazujące na typ protokołu) mają inne wartości niż podane w poniższej tabeli.




AMD Trinity - APU nowej generacji
Kilka tygodni temu w Austin swoją nieoficjalną premierę miały procesory z serii AMD Trinity.