jeudi 19 juillet 2007

Active Armor nForce4 Firewall : premières impressions

Premières impression sur ActiveArmor Firewall de nVidia sur chipset nForce4, derrière un routeur Netgear RT314.

Version testée :
# Ethernet Driver (v50.25) "WHQL"
# Network Management Tools (v50.19)
inclues dans le pack nForce4/500 series - Windows XP Professional x64
Version: 6.86
Release Date: July 7, 2006

Suite à de nombreux problèmes rencontrés lors du lancement de la console "Computer Management" et du snap-in "Disk Management", j'ai l'impression que que l'application nVidia NAM (Network Acces Management, l'application Firewall pour le chipset nForce4) perturbe gravement l'accès à l'utilitaire de gestion des disques (Disk Management).

L'utilisation de NAM et du firewall ne se traduit par aucune lanteur au niveau des connexions internet (surf) et il n'y a aucun souci de ce côté là.

En revanche j'ai constaté qu'il y avait un temps de latence assez important, d'un dizaine de secondes, voir plus, entre le moment où une nouvelle règle de filtrage est établie (règle appliquée en cliquant sur le boutton "apply") et le moment où se filtre devient effectivement actif.


L'utilisation en mode "anti-hacking + firewall de windows" est totalement inefficace mais je ne saurait dire s'il s'agit d'un problème de communication/compatibilité entre les deux applications, ceci bien que ce mode de fonctionnement soit prévu et intégré dans l'interface du firewall de nVidia. Par exemple, le firewall de windows n'intercepte absolument pas les tentatives de communications d'une application donnée.

Pour terminer, je regrette l'absence de fonction permettant de visualiser l'intégralité des connexions en cours, ainsi que l'impossiblité de définir des règles de transmissions IP & ports par application, fonction que Kerio lorsqu'il était installé sur ma version 32 bits remplissait à merveille. L'impression que me laisse le firewall nVidia, malgré qu'il s'agisse d'un firewall matériel est celle d'un pare-feu peu fiable et inabouti pour un contrôle transparent et strict des entrée et sorties de données.

A noter aussi que la version 64 bits des drivers n'offre pas l'intégralité des fonctions de la version 32 bits, par exemple la fonction Intelligent Application Manager (IAM) n'est opérationnelle que pour les applications 32 bits avec une version XP x64, malgré l'installation des drivers 64 bits...

- ActiveArmor Firewall : http://www.nvidia.com/object/security.html

Aucun commentaire: