jeudi 26 juillet 2007

Le fichier "host"

Le fichier "host" de Windows est intéressant à bien des égards : il permet de définir des règles pour les noms de domaines et les adresses IP, de manière "universelle" indépendamment de la solution "pare-feu" que vous avez choisie. Cela est d'autant plus intéressant que bon nombre de firewalls logiciels n'offrent pas de fonction peremettant de refuser l'accès à un nom de domaine, de manière globale et simple.


Quelques articles sur les principes de base :

Localisation :

Pour les versions de Windows NT, 2000, 2003, Vista et XP 64 bits Edition :
  • %SystemRoot%\system32\drivers\etc
Afin d'accroître la sécurité du système, il est possible de placer le fichier host de Windows à un autre emplacement que son emplacement par défaut, en spécifiant son chemin dans la base de registre de Windows (grc.com) :
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath


Quelques applications permettant de gérer les fichiers "host" :

mercredi 25 juillet 2007

nVidia Network Access Manager : Questions

Règles "Deny" pour les noms de domaines
Aujourd'hui les règles "deny" appliquées au noms de domaines ne semblent plus fonctionner.

Moins de "wizards" pour la configuration
Par ailleurs, j'ai remarqué que le nombres de "wizards" proposés dans l'interface web est bien inférieur (6) à ceux que l'on peu voir sur les captures d'écrans inclues dans la documentation de nVidia(au moins un dizaine). Du coup je me demande si la version 64 bits de NAM offrirait moins de donctionnalités que la version 32 bits. Aucune info à se sujet dans la doc. de nVidia (http://www.nvidia.com/object/LO_28249.html).

cf : http://forums.nvidia.com/index.php?act=ST&f=34&t=41526&st=0#entry227366

jeudi 19 juillet 2007

Active Armor nForce4 Firewall : premières impressions

Premières impression sur ActiveArmor Firewall de nVidia sur chipset nForce4, derrière un routeur Netgear RT314.

Version testée :
# Ethernet Driver (v50.25) "WHQL"
# Network Management Tools (v50.19)
inclues dans le pack nForce4/500 series - Windows XP Professional x64
Version: 6.86
Release Date: July 7, 2006

Suite à de nombreux problèmes rencontrés lors du lancement de la console "Computer Management" et du snap-in "Disk Management", j'ai l'impression que que l'application nVidia NAM (Network Acces Management, l'application Firewall pour le chipset nForce4) perturbe gravement l'accès à l'utilitaire de gestion des disques (Disk Management).

L'utilisation de NAM et du firewall ne se traduit par aucune lanteur au niveau des connexions internet (surf) et il n'y a aucun souci de ce côté là.

En revanche j'ai constaté qu'il y avait un temps de latence assez important, d'un dizaine de secondes, voir plus, entre le moment où une nouvelle règle de filtrage est établie (règle appliquée en cliquant sur le boutton "apply") et le moment où se filtre devient effectivement actif.


L'utilisation en mode "anti-hacking + firewall de windows" est totalement inefficace mais je ne saurait dire s'il s'agit d'un problème de communication/compatibilité entre les deux applications, ceci bien que ce mode de fonctionnement soit prévu et intégré dans l'interface du firewall de nVidia. Par exemple, le firewall de windows n'intercepte absolument pas les tentatives de communications d'une application donnée.

Pour terminer, je regrette l'absence de fonction permettant de visualiser l'intégralité des connexions en cours, ainsi que l'impossiblité de définir des règles de transmissions IP & ports par application, fonction que Kerio lorsqu'il était installé sur ma version 32 bits remplissait à merveille. L'impression que me laisse le firewall nVidia, malgré qu'il s'agisse d'un firewall matériel est celle d'un pare-feu peu fiable et inabouti pour un contrôle transparent et strict des entrée et sorties de données.

A noter aussi que la version 64 bits des drivers n'offre pas l'intégralité des fonctions de la version 32 bits, par exemple la fonction Intelligent Application Manager (IAM) n'est opérationnelle que pour les applications 32 bits avec une version XP x64, malgré l'installation des drivers 64 bits...

- ActiveArmor Firewall : http://www.nvidia.com/object/security.html

dimanche 15 juillet 2007

Colorer les icones

Je suis à la recherche d'une petit soft, de préférence en freeware, qui permet de colorer les icones des dossiers sous XP, compatible 64 bits... Su style iColorFolder (http://icolorfolder.sourceforge.net/)

samedi 14 juillet 2007

I-ram en Raid 0 sur Sil3114 : Test HD Tach

D'après ce que j'ai lu, le contrôleur Sil3114 est bien moins performant - qui serait un veau - que le nForce4 pour du Raid 0, voici un test HD Tach sur le Sil 3114 avant de tester les 2 I-ram sur le nForce4 :


Raptor 150 : Test HDTach sur Nvidia

Résultat du test HDTach sur le WD Raptor 150 connecté sur le contrôleur Nvidia :

Gravure CD/DVD : InfraRecorder

Un clone de Nétruc dispo en version 64 bits et ultraléger (freeware)!

http://infrarecorder.sourceforge.net