Jump to content
  • 📧 TheLab Weekly Digest

    Άρθρα, reviews και ό,τι κινήθηκε στο forum. Κάθε Κυριακή.

    • 📰 Τα άρθρα που ξεχώρισαν
    • 🧪 Reviews από τον πάγκο δοκιμών
    • 💬 Τι κινήθηκε στο forum

All Activity

  1. Τελευταία ώρα
  2. p55

    Πείτε Ό,τι Θέλετε v8

    Σε νοιώθω, το ίδιο πρόβλημα έχουμε και εμείς με τους αντικαλημεράκηδες . Καλημέρα .
  3. Σήμερα
  4. acct

    Προσφορές παιχνιδιών PC

    https://register.ubisoft.com/ghost-recon-future-soldier/
  5. acct

    Προσφορές παιχνιδιών PC

    Save 100% on Breathedge on Steam STORE.STEAMPOWERED.COM Survive in outer space! Together with your immortal chicken, discover the truth behind your sudden spaceship crash. Craft tools, pilot vehicles, and even control space stations to survive and...
  6. Το HP Omen Max 16 συνδυάζει Intel Core Ultra 9 290HX και NVIDIA RTX 5090 σε τιμή 4.699 δολαρίων για το μοντέλο που δοκίμασε το Tom's Hardware.Το βαρύ αλουμινένιο σασί ζυγίζει 2,98 κιλά και φτάνει τα 2,87 εκατοστά πάχος στο πίσω μέρος.Η κριτική αναφέρει ότι οι επιδόσεις gaming δεν δικαιολογούν το κόστος σε σύγκριση με αντίστοιχα ακριβά συστήματα. Το HP Omen Max 16, το νέο desktop-replacement gaming laptop της HP, πέρασε από την κριτική του Tom's Hardware με αρνητικό πρόσημο στο σκέλος της σχέσης τιμής-απόδοσης. Το μοντέλο που δοκιμάστηκε διαθέτει επεξεργαστή Intel Core Ultra 9 290HX και κάρτα γραφικών NVIDIA RTX 5090, με τιμή πώλησης στα 4.699 δολάρια. Βαρύ σασί, αμφισβητούμενες επιδόσεις Το σασί είναι κατασκευασμένο από αλουμίνιο με ματ μαύρο φινίρισμα και φτάνει σε πάχος το 1,13 ίντσας (περίπου 2,87 εκατοστά) στο πίσω σημείο του, ενώ το βάρος ανέρχεται σε 6,56 λίβρες (περίπου 2,98 κιλά). Παρά τις διαστάσεις desktop-replacement, που θεωρητικά επιτρέπουν καλύτερη ψύξη και υψηλότερες επιδόσεις, η κριτική σημειώνει ότι το laptop δεν ξεπερνά ανταγωνιστικά μοντέλα αντίστοιχης τιμής σε δοκιμές gaming. Στα θετικά της συσκευής καταγράφονται η στιβαρή κατασκευή, η δυνατότητα αναβάθμισης μνήμης RAM από τον χρήστη και η ύπαρξη SSD τύπου PCIe 5.0. Στα αρνητικά, εκτός από τη σχέση τιμής-επιδόσεων, αναφέρονται το μέγεθος που δεν αποδίδει το πλήρες δυναμικό του υλικού και η απουσία καλύτερου ηχοσυστήματος, καθώς το μοντέλο περιορίζεται σε στερεοφωνικά ηχεία. Για τους αναγνώστες που εξετάζουν αγορά gaming laptop υψηλού κόστους με RTX 5090, η κριτική αποτελεί ένδειξη ότι η τιμή δεν συνοδεύεται πάντα από ανάλογη απόδοση, ειδικά όταν συγκρίνεται με λεπτότερα μοντέλα της ίδιας κατηγορίας τιμής. Πηγές Tom's Hardware: HP Omen Max 16 review
  7. Τεράστια κίνηση από Χατζηγιοβάνη: Έκανε δωρεά 12.500 ευρώ σε παιδί που δίνει μάχη με νευροβλάστωμα | SDNA WWW.SDNA.GR Σε μια πολύ όμορφη ενέργεια προχώρησε ο Τάσος Χατζηγιοβάνης, δωρίζοντας ένα τεράστιο ποσό...
  8. DEADLAZARUS

    PC Gaming (Συζήτηση)

    "There's a huge amount to be learned" - how the pioneering years of gaming are being preserved for a new generation in a corner of south London WWW.EUROGAMER.NET Kingston University's Archive of Retro Computing is free and open to the public until next week in South...
  9. DEADLAZARUS

    [ GTA VI ] Grand Theft Auto VI

    Rockstar Got The GTA 6 $80 Pricing Right Based On Staggering Pre-Order Numbers, Says Take-Two Boss TECH4GAMERS.COM Strauss Zelnick says that Rockstar got GTA 6 $80 and $100 pricing right, based on how incredible the...
  10. MSI 5K 180Hz Mini LED monitor reportedly put on hold indefinitely - VideoCardz.com VIDEOCARDZ.COM MSI has reportedly put its MPG 271KRAW18 on hold indefinitely. The 27-inch monitor was planned with...
  11. DEADLAZARUS

    Πείτε Ό,τι Θέλετε v8

    Καλημέρα, πεθερόπληκτοι...
  12. Δεν έχω 4090/5090 οπότε στον π......ο μου. Βασικά έχω older generation low end / entry mid range κάρτες. Τι να κάνουμε υπάρχουμε και εμεις οι πλέμπες. Χαιρετισμούς μάγκες. Υ.Γ. : στον πάγκο μου εννοούσα
  13. Χθες
  14. Cyber_Cookie

    Αυτοκίνηση

    Yup. Exactly what I was saying. But haters gonna hate. Eδώ είχαμε καλό τεστάκι για το whiplash μεταξύ άλλων νομίζω.
  15. ronin13

    Αυτοκίνηση

    ..... https://www.drive.gr/news/kosmos/toyota-c-hr-santoyits-se-dyo-ntalikes-gratzoynies-oi-epibates
  16. Η Kioxia παρουσίασε στη FMS 2026 το SSD GP1, που σύμφωνα με την εταιρεία φτάνει τα 10 εκατομμύρια IOPS σε τυχαίες αναγνώσεις με μπλοκ 512 byte.Ο δίσκος βασίζεται σε μνήμη XL-FLASH δεύτερης γενιάς τύπου SLC, με σύνδεση PCIe Gen6 και αντοχή έως 50 DWPD.Η σειρά GP1 περιλαμβάνει τις μορφές E3.S και E1.S. Επίδοση με μνήμη SLC Η Kioxia παρουσίασε στην έκθεση FMS 2026 το SSD της σειράς GP1, το οποίο σύμφωνα με την εταιρεία φτάνει τα 10 εκατομμύρια IOPS (λειτουργίες εισόδου/εξόδου ανά δευτερόλεπτο, η βασική μετρική ρυθμαπόδοσης ενός δίσκου αποθήκευσης) σε τυχαίες αναγνώσεις με μέγεθος μπλοκ 512 byte. Σύμφωνα με το ServeTheHome, ο δίσκος λειτουργούσε ζωντανά στο περίπτερο της εταιρείας, με την ένδειξη στο dashboard να βρίσκεται λίγο πάνω από τα 10 εκατομμύρια IOPS και την απόδοση να παραμένει σταθερή. Το GP1 χρησιμοποιεί τη δεύτερη γενιά της μνήμης XL-FLASH της Kioxia, τύπου SLC (single-level cell, μνήμη με ένα bit ανά κελί, χαμηλότερη καθυστέρηση αλλά μικρότερη χωρητικότητα σε σχέση με τη συμβατική TLC), σε συνδυασμό με σύνδεση PCIe Gen6. Η εταιρεία δηλώνει αντοχή έως 50 DWPD (drive writes per day, πλήρεις επαναγραφές του δίσκου ανά ημέρα), χαρακτηριστικό που ταιριάζει σε φορτία εργασίας με συνεχή επανεγγραφή δεδομένων. Μορφές και ψύξη Η σειρά GP1 περιλαμβάνει τις μορφές E3.S και E1.S, σε ύψος 9,5 mm και 15 mm, με ψύξη αέρα σε όλες τις εκδόσεις και υποστήριξη υγρής ψύξης τύπου cold-plate στις εκδόσεις E3.S και E1.S 9,5 mm. Πρόκειται, σύμφωνα με την περιγραφή του ServeTheHome, για διάδοχο του Kioxia FL6, που χρησιμοποιούσε παλαιότερη γενιά XL-FLASH και υποστήριζε μόνο PCIe Gen4. Το GP1 στοχεύει σε διακομιστές με PCIe Gen6 για φορτία εργασίας AI, όπου μπορεί να αναλάβει ορισμένα καθήκοντα που παραδοσιακά καλύπτει η μνήμη DRAM, με NAND χαμηλότερου κόστους. Η Kioxia στοχεύει με το GP1 σε μια νέα, υψηλής απόδοσης βαθμίδα αποθήκευσης. Πηγές ServeTheHome: A 10M IOPS Kioxia GP1 SSD Shown Running at FMS 2026
  17. Μετά την έκρηξη στον αντιδραστήρα #4 του Τσέρνομπιλ, δεκάδες διαφορετικά ρομπότ σχεδιάστηκαν εσπευσμένα από ομάδες της ΕΣΣΔ και συμμαχικών εθνών.Πολλά αστόχησαν λόγω έλλειψης δοκιμών: ο RR-1 έδινε μετρήσεις ακτινοβολίας δεκαπλάσιες της πραγματικής, ενώ ο RR-2 και ο RR-3 ανετράπησαν κατά την απόθεσή τους από ελικόπτερο.Το BAER Beloyarets, με κινητήρα εσωτερικής καύσης και τεχνολογία λυχνιών κενού, αποδείχθηκε από τα πιο αξιόπιστα και σώζεται μέχρι σήμερα στη ζώνη αποκλεισμού. Στις 26 Απριλίου 1986, ο αντιδραστήρας #4 του πυρηνικού σταθμού του Τσέρνομπιλ υπέστη ακραίο συμβάν κρισιμότητας. Η εκτόξευση ατμού που ακολούθησε, σε συνδυασμό με την πλήρη απουσία κτιρίου περίβλημα, σκόρπισε τμήματα του πυρήνα σε όλο το συγκρότημα. Αυτό δημιούργησε ένα πρόβλημα που δεν είχε προηγούμενο: έπρεπε να μετρηθεί και να απομακρυνθεί ραδιενεργός όγκος συντριμμιών από ζώνες εντελώς θανατηφόρες για τον άνθρωπο. Ένα hackathon υπό ακτινοβολία Αυτό που ακολούθησε μοιάζει με το πιο extreme hackathon που έχει καταγραφεί ποτέ. Ομάδες μηχανικών από ολόκληρη την ΕΣΣΔ και συμμαχικά έθνη κλήθηκαν να σχεδιάσουν και να κατασκευάσουν ρομπότ με τα μέσα που υπήρχαν διαθέσιμα στη δεκαετία του 1980 — και αργότερα, με δυτικό εξοπλισμό. Το αποτέλεσμα ήταν ένα εντυπωσιακά ποικιλόμορφο οπλοστάσιο ρομποτικών σχεδίων, από απλές αρπαχτές μέχρι εξελιγμένες κατασκευές, πολλές εκ των οποίων αστόχησαν άδοξα. Το κεντρικό πρόβλημα ήταν η παράκαμψη οποιασδήποτε διαδικασίας δοκιμών. Τα ρομπότ αναπτύσσονταν στις υψηλής ακτινοβολίας ζώνες αμέσως μόλις ολοκληρώνονταν, χωρίς επαρκείς ελέγχους λειτουργίας. Τα αποτελέσματα ήταν συχνά καταστροφικά. Οι αποτυχίες των πρώτων ρομπότ Ο RR-1, ένα από τα πρώτα ρομπότ μέτρησης που αναπτύχθηκαν, παρουσίασε κρίσιμο σφάλμα: οι μετρήσεις ακτινοβολίας που κατέγραφε ήταν υπερδεκαπλάσιες της πραγματικής τιμής. Αυτό σήμαινε ότι τα δεδομένα που χρησιμοποιούσαν οι υπεύθυνοι για το συντονισμό της εκκαθάρισης ήταν στην ουσία άχρηστα. Ο RR-2 και ο RR-3 είχαν διαφορετικό πρόβλημα: ήταν υπερβολικά βαρείς στο επάνω μέρος τους και μετά την απόθεσή τους από ελικόπτερο, απλώς ανατράπηκαν. Τελικά, οι χειροκίνητες μετρήσεις αποδείχθηκαν γρηγορότερες και ασφαλέστερες από τη χρήση αυτών των πρώτων ρομπότ. Εξέλιξη σχεδιασμού: από τον TR-1A στο BAER Beloyarets Τα πρώτα ρομπότ απομάκρυνσης συντριμμιών, όπως ο TR-1A, ήταν σχεδιαστικά απλοϊκά. Διαδοχικές γενιές ρομπότ τις επόμενες εβδομάδες και μήνες βελτίωσαν σταδιακά την αξιοπιστία και τις επιδόσεις. Ένα από τα πιο σημαντικά μαθήματα ήταν η επιλογή πηγής ισχύος: οι κινητήρες εσωτερικής καύσης αποδείχθηκαν πολύ πιο ανθεκτικοί στην ακτινοβολία σε σχέση με τις μπαταρίες, οι οποίες υποβαθμίζονται γρήγορα σε περιβάλλοντα υψηλής ακτινοβολίας. Χαρακτηριστικό παράδειγμα αξιόπιστης σχεδίασης υπήρξε το BAER Beloyarets. Οι κατασκευαστές του χρησιμοποίησαν ως βάση ένα κάρο αεροδρομίου, ενσωμάτωσαν κινητήρα εσωτερικής καύσης, και εξοπλίστηκαν τα ηλεκτρονικά του με λυχνίες κενού και ρελέ — τεχνολογία σκόπιμα επιλεγμένη για την ανθεκτικότητά της στην ακτινοβολία. Το BAER αποδείχθηκε από τα πιο αξιόπιστα σχέδια της όλης επιχείρησης και σήμερα εκτίθεται σε μεγάλο βαθμό διατηρημένο μέσα στη ζώνη αποκλεισμού του Τσέρνομπιλ. Εκκαθάριση των στεγών και τελικά αποτελέσματα Ένα από τα πιο κρίσιμα προβλήματα ήταν η ραδιενεργή μόλυνση των στεγών των κτιρίων γύρω από τον αντιδραστήρα. Σχέδια τύπου μπουλντόζας, όπως ο STR-1, εν τέλει χρησιμοποιήθηκαν για να σπρώξουν τα ραδιενεργά συντρίμμια από τις στέγες σε ειδικά δοχεία, μειώνοντας δραστικά τη ραδιενεργή μόλυνση της περιοχής. Συνολικά, ο αριθμός των ρομποτικών σχεδίων που αναπτύχθηκαν κατά τη διάρκεια της επιχείρησης ήταν εντυπωσιακός. Πολλά από αυτά τα ρομπότ εκτίθενται σήμερα γύρω από τον πυρηνικό σταθμό ή στην πόλη Τσέρνομπιλ. Το γεγονός ότι οι τρεις υπόλοιποι αντιδραστήρες RBMK του σταθμού συνέχισαν να λειτουργούν με ασφάλεια μετά το συμβάν, και ότι η ζώνη είναι πλέον ανοιχτή στον τουρισμό, αποτελεί απόδειξη της επιτυχίας αυτής της έκτακτης μηχανολογικής προσπάθειας. Τα διδάγματα από αυτή την εμπειρία παραμένουν επίκαιρα, μεταξύ άλλων και στο πλαίσιο της αποξήλωσης των κατεστραμμένων αντιδραστήρων στο Fukushima Daiichi. Πηγές Hackaday – Chernobyl's Robots, Or The Hackathon From Hell
  18. Asxetius

    Ανέκδοτα & Αστεία

  19. Πληρώστε κορόιδα
  20. Ανεξάρτητος κάτοχος RTX 5090 κυκλοφόρησε το 12VHPWR Guard, ένα ανοιχτού κώδικα εργαλείο για Windows που παρακολουθεί το ρεύμα σε κάθε μία από τις έξι ακίδες του συνδέσμου 12VHPWR.Το προκαθορισμένο όριο είναι 9,5 A ανά ακίδα για 15 συνεχόμενα δευτερόλεπτα, πέρα από το οποίο το λογισμικό εξαναγκάζει τερματισμό του συστήματος.Λειτουργεί αποκλειστικά σε επιλεγμένες κάρτες ASUS ROG Astral, καθώς οι περισσότερες RTX κάρτες δεν εκθέτουν μετρήσεις ρεύματος ανά ακίδα. Ένας κάτοχος κάρτας RTX 5090 κυκλοφόρησε ανοιχτού κώδικα εργαλείο για Windows με την ονομασία 12VHPWR Guard, σχεδιασμένο να μειώνει τον κίνδυνο υπερθέρμανσης του συνδέσμου 12VHPWR σε επιλεγμένα μοντέλα ASUS ROG Astral, σύμφωνα με αναφορά του Guru3D. Η πηγή δεν κατονομάζει τον δημιουργό του εργαλείου, παρά μόνο τον περιγράφει ως κάτοχο κάρτας RTX 5090. Πώς λειτουργεί η παρακολούθηση ανά ακίδα Το λογισμικό διαβάζει τηλεμετρία ρεύματος από τον ελεγκτή παρακολούθησης ITE IT8915FN, ένα chip που είναι τοποθετημένο στις συμβατές κάρτες ASUS ROG Astral και μπορεί να αναφέρει το ρεύμα ξεχωριστά για κάθε μία από τις έξι ακίδες τροφοδοσίας του συνδέσμου 12VHPWR. Το 12VHPWR Guard παρακολουθεί συνεχώς αυτές τις έξι ακίδες και, εφόσον εντοπίσει ανισορροπία ρεύματος που ξεπερνά το όριο για αρκετή διάρκεια, εξαναγκάζει τερματισμό λειτουργίας των Windows. Το προκαθορισμένο όριο είναι 9,5 A ανά ακίδα, διατηρούμενο για 15 δευτερόλεπτα πριν ενεργοποιηθεί ο τερματισμός. Και οι δύο τιμές μπορούν να ρυθμιστούν από τον χρήστη. Η καθυστέρηση των 15 δευτερολέπτων αποτρέπει τερματισμό λόγω στιγμιαίων αιχμών φόρτου της κάρτας γραφικών, οι οποίες δεν αντιπροσωπεύουν πραγματικό κίνδυνο. Το εργαλείο επικοινωνεί με την κάρτα μέσω NVAPI και I²C (πρωτόκολλο επικοινωνίας μεταξύ ολοκληρωμένων κυκλωμάτων), και μπορεί προαιρετικά να χρησιμοποιήσει τηλεμετρία μέσω κοινής μνήμης του HWiNFO ως εναλλακτική μέθοδο, χωρίς να είναι απαραίτητη η εγκατάσταση του HWiNFO. Τρέχει στη γραμμή συστήματος (system tray) των Windows, καταγράφει συμβάντα και προσπαθεί αυτόματα να επανασυνδεθεί αν χαθεί η επικοινωνία με τους αισθητήρες. Ποιες κάρτες υποστηρίζονται Η συμβατότητα περιορίζεται στη σειρά ASUS ROG Astral, επειδή οι περισσότερες κάρτες RTX δεν εκθέτουν ξεχωριστές μετρήσεις ρεύματος για κάθε ακίδα του 12VHPWR. Τα υποστηριζόμενα μοντέλα, όπως αναφέρονται στον πίνακα προδιαγραφών της πηγής, είναι τα ROG Astral RTX 5090 OC, RTX 5090D OC, RTX 5090 Matrix, RTX 5090 LC και RTX 5080 OC. Το λογισμικό δεν μπορεί να εγκατασταθεί σε τυχαία κάρτα RTX 5090, ούτε λειτουργεί εκτός αυτής της συγκεκριμένης λίστας μοντέλων. Τι δεν καλύπτει το εργαλείο Το 12VHPWR Guard δεν είναι επίσημο λογισμικό της ASUS ή της NVIDIA και δεν πρέπει να θεωρείται εγγυημένη λύση κατά της βλάβης του συνδέσμου. Λειτουργεί σε επίπεδο λειτουργικού συστήματος και αντιδρά στην τηλεμετρία μόνο μετά την ανίχνευση ανισορροπίας ρεύματος, όχι πριν αυτή εμφανιστεί. Η σωστή τοποθέτηση του καλωδίου, η χρήση κατάλληλων καλωδίων, ο άθικτος σύνδεσμος και τροφοδοτικό με επαρκείς προδιαγραφές παραμένουν απαραίτητα για την αποφυγή προβλημάτων. Παρά τους περιορισμούς, ο συνδυασμός παρακολούθησης ανά ακίδα με αυτόματο τερματισμό λειτουργίας προσφέρει ένα επιπλέον επίπεδο προστασίας σε κάρτες γραφικών υψηλής κατανάλωσης και υψηλού κόστους, όπως οι RTX 5090 και RTX 5080 της σειράς ROG Astral. Πηγές Guru3D: Open-Source 12VHPWR Guard Can Shut Down ASUS RTX 5090 Systems Before Sustained Connector Overcurrent
  21. Cyber_Cookie

    Ανέκδοτα & Αστεία

    @astrolabos
  22. fatalara

    Πληκτρολόγια Ducky

    Μακαρι να ερθουν και να δουλευουν ολα. Αν και σε αυτες τις τιμες κλαιν, αγοραζεις εξτρα διακοπτες.
  23. Οι ερευνητές του MIT Daniël Trujillo και Mengjia Yan θα παρουσιάσουν στο DEF CON 34 την επίθεση TONTOU, που παρακάμπτει μηχανισμούς άμυνας κατά του Spectre v2 σε επεξεργαστές Intel και AMD, σύμφωνα με το The Register.Η επίθεση δοκιμάστηκε σε Intel Cascade Lake Refresh, Intel Arrow Lake, AMD Zen 2 και AMD Zen 4, με πλήρη λειτουργικό exploit να αναπτύχθηκε μόνο για το Zen 2.Σε δέκα δοκιμές οι ερευνητές παρέκαμψαν κάθε φορά την προστασία KASLR του Linux, ενώ κατάφεραν να διαβάσουν το αρχείο /etc/shadow σε πέντε από αυτές, με κάθε προσπάθεια να διαρκεί περίπου 18 λεπτά. Δύο ερευνητές του Εργαστηρίου Επιστήμης Υπολογιστών και Τεχνητής Νοημοσύνης (CSAIL) του MIT, οι Daniël Trujillo και Mengjia Yan, ετοιμάζονται να παρουσιάσουν στο συνέδριο DEF CON 34 μια νέα επίθεση κερδοσκοπικής εκτέλεσης (speculative execution) που παρακάμπτει τους μηχανισμούς άμυνας κατά της οικογένειας επιθέσεων Spectre v2. Το ζεύγος μοιράστηκε το επιστημονικό τους άρθρο (paper) με το βρετανικό μέσο The Register πριν από τη δημόσια παρουσίαση. Τι στοχεύει η επίθεση Σύμφωνα με τους ερευνητές, η επίθεση, που ονομάζεται TONTOU (Time-of-Neutralization to Time-of-Use), στοχεύει μηχανισμούς που «καθαρίζουν» ή απενεργοποιούν προσωρινά την κατάσταση του μηχανισμού πρόβλεψης διακλαδώσεων (branch predictor) πριν από την εκτέλεση ευαίσθητου κώδικα. Αυτός ο μηχανισμός προβλέπει την πορεία εκτέλεσης εντολών σε έναν επεξεργαστή και, αν παραποιηθεί κακόβουλα, μπορεί να οδηγήσει σε διαρροή δεδομένων μέσω πλευρικού καναλιού (side channel), όπως συμβαίνει στις κλασικές επιθέσεις Spectre. Η Intel και η AMD υλοποιούν αυτή την «απολύμανση» της κατάστασης του predictor με διαφορετικό τρόπο. Η τεχνολογία eIBRS της Intel καθαρίζει τους μηχανισμούς πρόβλεψης κατά την αλλαγή περιβάλλοντος εκτέλεσης (context switch), ενώ η τεχνολογία Safe RET της AMD, που εισήχθη μετά την επίθεση Inception που είχε συνανακαλύψει ο Trujillo το 2023, εστιάζει στο σημείο ακριβώς πριν από την εκτέλεση μιας προστατευμένης διακλάδωσης. Οι ερευνητές αποκαλούν τις δύο προσεγγίσεις «εξ αρχής απολύμανση» (entry neutralization) και «επί τόπου απολύμανση» (in-place neutralization) αντίστοιχα. Πώς λειτουργεί το TONTOU Και οι δύο προσεγγίσεις βασίζονται στην παραδοχή ότι, αφού ο predictor απολυμανθεί, το χρονικό διάστημα έως τη χρήση του από τη διακλάδωση που προστατεύεται (το «post-neutralization window») είναι ασφαλές. Οι Trujillo και Yan δείχνουν, σύμφωνα με το paper τους, ότι ένας επιτιθέμενος μπορεί να «ξαναμολύνει» τον predictor ακριβώς μέσα σε αυτό το παράθυρο. Για να το πετύχουν, ανέπτυξαν μια τεχνική που ονομάζουν «έγχυση διακοπών» (interrupt injection). Ένα μη προνομιούχο πρόγραμμα προγραμματίζει χρονισμένες διακοπές (timer interrupts) υψηλής συχνότητας, ελπίζοντας ότι μία από αυτές θα «χτυπήσει» ακριβώς μέσα στο συνήθως πολύ μικρό παράθυρο μετά την απολύμανση. Αν αυτό συμβεί, ο χειριστής της διακοπής (interrupt handler) εκτελείται μετά την απολύμανση και πριν χρησιμοποιηθεί η προστατευμένη διακλάδωση, δίνοντας στον επιτιθέμενο τη δυνατότητα να ξαναγράψει δομές όπως ο return stack buffer (RSB) ή ο branch history buffer (BHB). Το αποτέλεσμα, όπως περιγράφουν οι ερευνητές, είναι ότι η προστατευμένη διακλάδωση εκτελείται κερδοσκοπικά προς σημεία κώδικα που διαρρέουν δεδομένα του πυρήνα του λειτουργικού συστήματος. Αποτελέσματα δοκιμών Οι ερευνητές δηλώνουν ότι δοκίμασαν το TONTOU σε συστήματα Linux με επεξεργαστές Intel Cascade Lake Refresh και Arrow Lake, καθώς και AMD Zen 2 και Zen 4. Πλήρες, λειτουργικό exploit από άκρη σε άκρη κατασκευάστηκε, σύμφωνα με το The Register, μόνο για το Zen 2, καθώς η αντίστοιχη επίθεση σε επεξεργαστές Intel απαιτεί συγκεκριμένες συνθήκες λογισμικού που δεν αναλύονται λεπτομερώς στο δημοσιευμένο υλικό. Μέσω μιας σειράς επιθέσεων, οι Trujillo και Yan παρέκαμψαν την τυχαιοποίηση διευθύνσεων του χώρου μνήμης του πυρήνα του Linux (KASLR), μηχανισμό που δυσχεραίνει τον εντοπισμό ευαίσθητων δεδομένων στη μνήμη. Σε δέκα συνολικές δοκιμές, όπως αναφέρουν, κατάφεραν να παρακάμψουν το KASLR σε όλες, ενώ εντόπισαν και διέρρευσαν το περιεχόμενο του αρχείου /etc/shadow, που περιέχει τα κρυπτογραφημένα hashes κωδικών πρόσβασης συστήματος συμπεριλαμβανομένου του root, σε πέντε από τις δέκα προσπάθειες. Ο Trujillo δήλωσε στο The Register ότι «δεν είναι μια απλή επίθεση, αλλά δείχνουμε ότι είναι πρακτική με το end-to-end exploit μας σε AMD Zen 2» και πρόσθεσε ότι η επίδειξή τους «δεν προϋποθέτει τίποτα ειδικό από το σύστημα: χρησιμοποιούμε ένα τυπικό (stock) πυρήνα Linux, χωρίς πρόσθετα modules και με όλους τους προεπιλεγμένους μηχανισμούς άμυνας». Πρακτικοί περιορισμοί Το The Register σημειώνει ότι κάθε πλήρης προσπάθεια επίθεσης διαρκούσε περίπου 18 λεπτά, γεγονός που περιορίζει σημαντικά την πρακτική χρησιμότητά της σε πραγματικές συνθήκες. Επιπλέον, η προϋπόθεση εκτέλεσης είναι συγκεκριμένη: απαιτείται δυνατότητα εκτέλεσης μη προνομιούχου κώδικα με πρόσβαση σε χρονιστές (timers) σε σύστημα που μοιράζεται τον πυρήνα με τον στόχο, όπως σε περιβάλλοντα cloud πολλαπλών χρηστών. Το δημοσιογραφικό κείμενο αναφέρει επίσης ότι επιθέσεις πλευρικού καναλιού βασισμένες σε κερδοσκοπική εκτέλεση παραμένουν δύσκολο να εκτελεστούν στην πράξη, με τους χρήστες να είναι στατιστικά πιο πιθανό να πληγούν από ransomware παρά από επιθέσεις τύπου Spectre. Οι ερευνητές δημοσίευσαν επιταχυνόμενο βίντεο της επίδειξης στο YouTube, σύμφωνα με το The Register, χωρίς ωστόσο να έχει επιβεβαιωθεί ανεξάρτητα από τρίτους η πληρότητα ή η αναπαραγωγιμότητα του exploit εκτός του εργαστηριακού περιβάλλοντος των συγγραφέων. Πηγές theregister.com
  24. sstav

    Πληκτρολόγια Ducky

    οι τιμές που αναφέρει ο φιλτατςο bloodmage ειναι με γερμανικο ΦΠΑ...για ελλάδα ειναι κατιτις παραπανω... οπως και να χει παρηγγειλα στα 61+14 μεταφορικά το 3. Glorious GMMK 3 Pro 100% Custom Gaming Keyboard - Pre-Built, ANSI (US), Fox Switches, Black
  25. Χρήστης του Reddit με το όνομα u/Ecstatic-Big5126 αναφέρει ότι ζήτησε από το Claude Opus 5 να κάνει backup του συστήματός του, όμως το εργαλείο διέγραψε αντ' αυτού ολόκληρο τον φάκελο προφίλ του χρήστη.Σύμφωνα με την περιγραφή, το AI μπέρδεψε το Unix-style path /c/Users/ με το αντίστοιχο Windows path C:\Users\ και εκτέλεσε την εντολή «rm -rf /c/Users/harih/», διαγράφοντας τα πάντα.Μετά τη διαγραφή, το εργαλείο απάντησε μόνο με το μήνυμα «Sorry, typo», χωρίς περαιτέρω εξήγηση ή προειδοποίηση πριν την ενέργεια. Ένα περιστατικό που περιγράφηκε από τον χρήστη u/Ecstatic-Big5126 στο subreddit r/ClaudeCode αναδεικνύει τους κινδύνους που ενέχει η παραχώρηση ανεξέλεγκτης πρόσβασης σε εργαλεία τεχνητής νοημοσύνης πάνω σε συστήματα αρχείων. Σύμφωνα με την αναφορά, ο χρήστης ζήτησε από το Claude Opus 5 να δημιουργήσει αντίγραφο ασφαλείας (backup) του συστήματός του. Αντί γι' αυτό, το εργαλείο φέρεται να διέγραψε ολόκληρο τον φάκελο προφίλ του. Πώς έγινε το λάθος Σύμφωνα με την περιγραφή του χρήστη, το εργαλείο έτρεχε σε περιβάλλον κελύφους (shell) τύπου Unix στα Windows. Όταν προσπάθησε να εντοπίσει τον φάκελο όπου είχε δημιουργήσει το αντίγραφο ασφαλείας, φέρεται να μπέρδεψε τη διαδρομή /c/Users/ -η οποία είναι η αντιστοίχιση Unix-style του παραδοσιακού Windows path C:\Users\- θεωρώντας την λανθασμένα ως προσωρινό φάκελο backup. Καθώς όσα περίμενε δεν ταίριαζαν με αυτό που βρήκε, το εργαλείο φέρεται να εκτέλεσε την εντολή «rm -rf /c/Users/harih/», μια εντολή αναδρομικής διαγραφής με εξαναγκασμό που σβήνει αναδρομικά και χωρίς επιβεβαίωση κάθε αρχείο και φάκελο στη συγκεκριμένη διαδρομή. «Ζήτησα από το Claude Opus 5 να δημιουργήσει ένα backup. Αντί γι' αυτό, δημιούργησε το backup στον λάθος φάκελο και μετά έτρεξε "rm -rf" σε ολόκληρο τον δίσκο μου», έγραψε ο χρήστης, σύμφωνα με το Tom's Hardware. «Αφού έσβησε τα πάντα, απλώς απάντησε: "Sorry, typo"... σαν να μην είχε συμβεί τίποτα». Ο ίδιος χαρακτήρισε το περιστατικό «ταυτόχρονα το πιο αστείο και το πιο επώδυνο στιγμιότυπο με AI» που έχει βιώσει. Δεν είναι το πρώτο τέτοιο περιστατικό Το Tom's Hardware αναφέρει πως έχουν καταγραφεί και άλλα παρόμοια περιστατικά με εργαλεία τεχνητής νοημοσύνης να προκαλούν ζημιά σε συστήματα χωρίς εξουσιοδότηση. Ανάμεσα σε αυτά αναφέρονται περίπτωση όπου πλατφόρμα κωδικοποίησης με AI διέγραψε ολόκληρη βάση δεδομένων εταιρείας παρά την ύπαρξη «code freeze» (περίοδος κατά την οποία απαγορεύονται αλλαγές στον κώδικα), καθώς και περιστατικό όπου agentic AI εργαλείο της Google έσβησε τον δίσκο χρήστη χωρίς άδεια. Το άρθρο αναφέρει επίσης ότι η AWS έχει αντιμετωπίσει διακοπές λειτουργίας που αποδόθηκαν σε σφάλματα από bots κωδικοποίησης με AI, ότι το εισερχόμενο γραμματοκιβώτιο της διευθύντριας AI Alignment της Meta σβήστηκε από πράκτορα (agent) με το όνομα OpenClaw, και ότι ολόκληρη βάση δεδομένων του PocketOS διαγράφηκε μέσα σε εννέα δευτερόλεπτα από εργαλείο Cursor, με το πρόβλημα να επιδεινώνεται από την απουσία μηχανισμών ασφαλείας στον πάροχο cloud. Καμία από τις προηγούμενες αυτές αναφορές δεν συνοδεύεται στο πηγαίο κείμενο από λεπτομερή επιβεβαίωση ή ημερομηνίες, ενώ ούτε το περιστατικό με το Claude Opus 5 συνοδεύεται από χρονολόγηση. Η Anthropic δεν φαίνεται να έχει σχολιάσει δημόσια το συγκεκριμένο περιστατικό, σύμφωνα με τα διαθέσιμα στοιχεία. Το ρίσκο της απεριόριστης πρόσβασης Το βασικό δίδαγμα, σύμφωνα με το Tom's Hardware, είναι ότι τα εργαλεία AI που βασίζονται σε μεγάλα γλωσσικά μοντέλα (LLM) δεν θα πρέπει να έχουν ανεξέλεγκτη πρόσβαση σε κανένα σύστημα, ανεξάρτητα από τις δυνατότητές τους. Το περιστατικό αναδεικνύει την ανάγκη για μηχανισμούς απομόνωσης (sandboxing) και περιορισμών δικαιωμάτων όταν εργαλεία AI αποκτούν πρόσβαση σε επίπεδο συστήματος, ιδίως σε λειτουργίες που εκτελούν εντολές διαγραφής χωρίς ενδιάμεσο έλεγχο ή επιβεβαίωση από τον χρήστη. Πηγές tomshardware.com
  26. astrolabos

    Πείτε Ό,τι Θέλετε v8

  27. BloodMage

    Πληκτρολόγια Ducky

    Ισχυει! Ειναι πολυ καλη τιμη. Απλα δεν ειναι ασυρματο, αλλα κλάιν.
  28. navaho7

    Πείτε Ό,τι Θέλετε v8

    Προσπαθώ να την κάνω να μη μου ξαναμιλήσει, αλλά φευ
  1. Φόρτωση Περισσοτέρων
×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.