Die "Hardware"-Firewall in den neuen nForce-Chipsätzen ist vom sicherheitstechnischen Standpunkt her mehr oder weniger nur ein Werbegag.
Eigentlich ist jede Hardware-Firewall auch eine Software-Firewall, das wichtige ist nur, das die Firewallsoftware auf eigener Hardware läuft. Wenn z.B. ein Virus dein Clientsystem übernommen hat, hat er im Normalfall keinen Zugriff auf die Hardware-Firewall, da sie ja auf einem anderen Rechner läuft.
Jetzt zur nForce-Geschichte: Mag sein, das in diesen Chipsätzen Hardware steckt, die Firewallfunktionalität unterstützt, Software ist aber in jedem Fall noch im Spiel. Da diese Software aber genauso wie eine reine Software-Firewall wie Zonealarm auf deinem Client läuft, könnte ein Wurm oder so diese genauso beeinflussen wie er theoretisch Zonealarm beeinflussen kann. Der einzige Vorteil ist in meinen Augen, das die nVidia-Lösung wahrscheinlich tiefer im System "eingegraben" ist und vielleicht auch etwas bessere Performance bei vielen Verbindungen zeigt. Allerdings hab ich dazu noch nicht allzuviel gelesen. |