Jump to content
  • Ειδήσεις

    • Hardware

      Ένα παλιό τηλέφωνο πεδίου σε μια ασυνήθιστη κατασκευή για πυροτεχνήματα

      Newsbot

      Η χειροκίνητη γεννήτρια κλήσης ενός πολωνικού στρατιωτικού τηλεφώνου πεδίου MB-66 αποκτά έναν εντελώς διαφορετικό ρόλο. Η κατασκευή βασίζεται σε πυκνωτές, ανορθωτή, θυρίστορα και άλλα διακριτά ηλεκτρονικά εξαρτήματα, χωρίς μικροελεγκτή. Το έργο πρωτοπαρουσιάστηκε το 2006 και αναδημοσιεύτηκε πρόσφατα από τον δημιουργό του για συναισθηματικούς λόγους. Τα παλιά τηλέφωνα πεδίου σχεδιάστηκαν για να λειτουργούν αξιόπιστα μακριά από συμβατικά τηλεφωνικά δίκτυα. Ένα από τα χαρακτηριστικότερα εξαρτήματά τους είναι η χειροκίνητη γεννήτρια κλήσης, η οποία παράγει ηλεκτρική ενέργεια με την περιστροφή μιας μανιβέλας. Ο Πολωνός κατασκευαστής Michał Słomkowski αξιοποίησε αυτό το εξάρτημα σε μια ασυνήθιστη κατασκευή για τον ηλεκτρικό χειρισμό πυροτεχνημάτων.
      Η συσκευή δημιουργήθηκε από ένα στρατιωτικό τηλέφωνο πεδίου MB-66 και αποτελεί χαρακτηριστικό δείγμα της ερασιτεχνικής ηλεκτρονικής των προηγούμενων δεκαετιών. Αντί για μικροελεγκτή και λογισμικό, χρησιμοποιεί συμβατικά ηλεκτρονικά εξαρτήματα για τη διαχείριση της ενέργειας που παράγει η γεννήτρια.
      Από το κουδούνισμα του τηλεφώνου σε μια νέα εφαρμογή
      Στην αρχική του χρήση, ο μηχανισμός του MB-66 παρήγαγε το ηλεκτρικό σήμα που απαιτούνταν για την ενεργοποίηση του κουδουνιού στην άλλη άκρη της γραμμής. Στην κατασκευή του Słomkowski, η ίδια βασική αρχή χρησιμοποιείται για την παραγωγή και προσωρινή αποθήκευση ηλεκτρικής ενέργειας.
      Το κύκλωμα περιλαμβάνει γέφυρα ανόρθωσης, τράπεζα πυκνωτών και θυρίστορα. Σε γενικό επίπεδο, ο ανορθωτής μετατρέπει την έξοδο της χειροκίνητης γεννήτριας, οι πυκνωτές αποθηκεύουν την παραγόμενη ενέργεια και ο θυρίστορας αναλαμβάνει τον ηλεκτρονικό έλεγχό της. Η κατασκευή διαθέτει επίσης ενδείξεις κατάστασης, έλεγχο της ηλεκτρικής γραμμής και ξεχωριστό μηχανισμό ασφαλείας.
      Μια χρονική κάψουλα της ερασιτεχνικής ηλεκτρονικής
      Πέρα από την ασυνήθιστη αξιοποίηση του τηλεφώνου, ενδιαφέρον παρουσιάζει και η σχεδιαστική φιλοσοφία της συσκευής. Οι λειτουργίες της υλοποιούνται με διακριτά εξαρτήματα, όπως διόδους, τρανζίστορ και θυρίστορα, χωρίς προγραμματιζόμενο ελεγκτή.
      Σε μια σύγχρονη κατασκευή, αρκετές από αυτές τις λειτουργίες θα μπορούσαν να ανατεθούν σε μικροελεγκτή ή σε έτοιμα ηλεκτρονικά δομοστοιχεία. Η παλαιότερη προσέγγιση, αντίθετα, επιτρέπει να διακρίνεται καθαρότερα ο ρόλος κάθε επιμέρους τμήματος του κυκλώματος και θυμίζει μια εποχή κατά την οποία η επαναχρησιμοποίηση διαθέσιμων εξαρτημάτων αποτελούσε βασικό μέρος της ερασιτεχνικής δημιουργίας.
      Σημείωση ασφαλείας: Η κατασκευή συνδυάζει υψηλή ηλεκτρική τάση με πυροτεχνικά υλικά και παρουσιάζεται αποκλειστικά ως τεχνολογικό και ιστορικό έργο, όχι ως οδηγός κατασκευής. Η διαχείριση και χρήση ειδών πυροτεχνίας υπόκειται στην ισχύουσα νομοθεσία και πρέπει να γίνεται μόνο από κατάλληλα εκπαιδευμένα και αδειοδοτημένα πρόσωπα. Μια κατασκευή του 2006 επιστρέφει στο προσκήνιο
      Ο Słomkowski δημοσίευσε αρχικά την κατασκευή στις 29 Οκτωβρίου 2006 στον παλιό προσωπικό του ιστότοπο. Χρόνια αργότερα αποφάσισε να την αναδημοσιεύσει στη σημερινή του σελίδα, κυρίως για συναισθηματικούς λόγους, όπως εξηγεί ο ίδιος.
      Η αναδημοσίευση τράβηξε την προσοχή του Hackaday και έφερε ξανά στο προσκήνιο μια ευρηματική εφαρμογή παλαιού τηλεπικοινωνιακού εξοπλισμού. Περισσότερο από πρακτικός οδηγός, το έργο αποτελεί ένα στιγμιότυπο της κουλτούρας του homebrew hardware και της σχεδίασης κυκλωμάτων με τα διαθέσιμα εξαρτήματα.
      Πηγές
      Hackaday: Blow Those Pyros With A Telephone! Michał Słomkowski: Blasting machine made from an old military field phone Ελληνική Αστυνομία: Συμβουλές για την αποφυγή χρήσης κροτίδων, βεγγαλικών και αυτοσχέδιων ειδών πυροτεχνίας
      Read more...

      68

    • Ασφάλεια

      Ψεύτικες διαφημίσεις για το OpenAI Codex «φυτεύουν» κακόβουλο λογισμικό σε Mac

      Newsbot

      Η Cato Networks εντόπισε ψεύτικες διαφημίσεις στη Google που οδηγούν χρήστες Mac σε σελίδα λήψης του OpenAI Codex, χωρίς όμως να προσφέρουν πραγματικό πρόγραμμα εγκατάστασης. Η σελίδα, φιλοξενούμενη σε Google Sites, καθοδηγεί τους χρήστες να αντιγράψουν και να εκτελέσουν εντολή στο Terminal, η οποία ξεκινά πολυσταδιακή μόλυνση. Σύμφωνα με την Cato Networks, η καμπάνια εμφανίζει σημαντικές ομοιότητες με τον μηχανισμό διανομής του Atomic macOS Stealer (AMOS), χωρίς όμως οριστική επιβεβαίωση ταυτοποίησης του τελικού payload. Ερευνητές της εταιρείας κυβερνοασφάλειας Cato Networks εντόπισαν καμπάνια που στοχεύει προγραμματιστές για macOS μέσω ψεύτικων διαφημίσεων στη μηχανή αναζήτησης της Google. Οι διαφημίσεις εμφανίζονται όταν κάποιος αναζητά τρόπο λήψης του OpenAI Codex, του εργαλείου παραγωγής κώδικα με τεχνητή νοημοσύνη, και οδηγούν σε σελίδα φιλοξενούμενη στο Google Sites με σχεδιασμό που αντιγράφει την επίσημη ταυτότητα της OpenAI.
      Η σελίδα, ωστόσο, δεν προσφέρει κανένα πραγματικό πρόγραμμα εγκατάστασης. Αντ' αυτού, ζητά από τον χρήστη να ανοίξει το Terminal και να εκτελέσει μια εντολή που παρουσιάζεται ως μέρος της διαδικασίας εγκατάστασης. Η τεχνική αυτή, γνωστή ως «ClickFix», βασίζεται στο να πείσει τα ίδια τα θύματα να εκτελέσουν την κακόβουλη εντολή, αντί ο επιτιθέμενος να βασιστεί σε ύποπτο αρχείο ή εκτελέσιμο πρόγραμμα.
      Πώς λειτουργεί η αλυσίδα μόλυνσης
      Σύμφωνα με την τεχνική ανάλυση της Cato Networks, η εντολή ξεκινά ως φαινομενικά νόμιμη οδηγία npm για εγκατάσταση του Codex. Σε αυτήν, όμως, προστίθεται κώδικας που αποκωδικοποιεί μια διεύθυνση URL κωδικοποιημένη σε Base64, κατεβάζει ένα κακόβουλο σενάριο εντολών (shell script) από διακομιστή του επιτιθέμενου και το τροφοδοτεί στο zsh, το προεπιλεγμένο κέλυφος εντολών του macOS.
      Το σενάριο αυτό κατεβάζει με τη σειρά του ένα δεύτερο στάδιο, το οποίο επικοινωνεί με τον διακομιστή του επιτιθέμενου για να αναφέρει ότι κάποιος «δάγκωσε το δόλωμα», πριν κατεβάσει ένα εκτελέσιμο αρχείο μορφής Mach-O στον φάκελο «/tmp/helper». Στη συνέχεια αφαιρεί τα μεταδεδομένα ασφαλείας που χρησιμοποιεί το macOS για να επισημαίνει ύποπτες λήψεις, ώστε το κακόβουλο λογισμικό να αποφύγει τις προειδοποιήσεις του συστήματος πριν εκτελεστεί.
      Η Cato Networks αναφέρει ότι τα τελικά εκτελέσιμα αρχεία είναι universal Mach-O, δηλαδή σχεδιασμένα να τρέχουν χωρίς τροποποίηση τόσο σε Mac με επεξεργαστές Intel όσο και σε νεότερα μοντέλα με Apple Silicon.
      Ομοιότητες με το Atomic macOS Stealer
      Οι ερευνητές εντόπισαν σημαντικές ομοιότητες ανάμεσα στην καμπάνια και το Atomic macOS Stealer (AMOS), γνωστό infostealer που έχει διανεμηθεί στο παρελθόν μέσω ψεύτικων λήψεων λογισμικού και κακόβουλων διαφημιστικών καμπανιών. Σύμφωνα με αναφορές που επιβεβαιώνουν την έρευνα της Cato, οι ομοιότητες αφορούν τη δομή των διευθύνσεων URL του loader, τα αιτήματα τηλεμετρίας, τη διαδρομή αποθήκευσης στο «/tmp/helper» και την αφαίρεση εκτεταμένων χαρακτηριστικών (extended attributes) του αρχείου.
      Η ίδια η Cato Networks δεν προχωρά σε οριστική ταυτοποίηση του τελικού κακόβουλου λογισμικού ως AMOS. Οι ερευνητές περιγράφουν την αντιστοιχία ως «ισχυρή και συνεπή» με τη δραστηριότητα διανομής του AMOS, χωρίς όμως να τη θεωρούν αδιάσειστη απόδειξη ταυτότητας του τελικού payload.
      Απόκρυψη από ερευνητές και δεύτερος στόχος
      Παρότι τα θύματα καταλήγουν αρχικά σε σελίδα Google Sites, το κακόβουλο περιεχόμενο φορτώνεται μέσα από αυτήν μέσω iframe από υποδομή που ελέγχει ο επιτιθέμενος. Η υποδομή αυτή ελέγχει στοιχεία όπως το λειτουργικό σύστημα του επισκέπτη και τη διαδρομή μέσω της οποίας έφτασε στη σελίδα, εμφανίζοντας ακίνδυνο περιεχόμενο όταν ο επισκέπτης δεν ταιριάζει με το προφίλ που αναζητούν οι επιτιθέμενοι. Σύμφωνα με την Cato Networks, η ψεύτικη σελίδα προσέφερε κουμπιά λήψης τόσο για macOS όσο και για Linux, αν και η αλυσίδα μόλυνσης παρατηρήθηκε να ενεργοποιείται μόνο σε χρήστες Mac.
      Το OpenAI Codex δεν είναι το μοναδικό εργαλείο τεχνητής νοημοσύνης που εκμεταλλεύονται οι επιτιθέμενοι. Κατά τη διάρκεια της έρευνας, η Cato Networks εντόπισε παρόμοια σελίδα τύπου ClickFix που παρίστανε το Claude Code της Anthropic, μοιράζοντας υποδομή με την καμπάνια που αφορά το Codex. Οι διαφημίσεις που προωθούν τη ψεύτικη σελίδα εμφανίζονται πάνω από τα κανονικά αποτελέσματα αναζήτησης, με αποτέλεσμα προγραμματιστές που αναζητούν απλώς να κατεβάσουν το εργαλείο να καταλήγουν πρώτα σε αυτές.
      Πηγές
      The Register: Crooks push Mac malware through fake OpenAI Codex ads Infosecurity Magazine: Fake Codex Download Uses Google Sites to Deliver macOS Malware SiliconANGLE: Fake Codex installer tricks Mac users into pasting malware, Cato finds
      Read more...

      96

    • Hardware

      Η Apple παρουσιάζει τα M6 και M5 Ultra: Νέα Mac mini και Mac Studio

      Newsbot

      Η Apple ανανέωσε τη γκάμα των Mac Mini και Mac Studio με δύο νέα chips: το M6 και το M5 Ultra. Σύμφωνα με την επίσημη ανακοίνωση της εταιρείας, το M6 κατασκευάζεται με διαδικασία 2 νανομέτρων, ενώ το M5 Ultra χρησιμοποιεί αρχιτεκτονική τεσσάρων dies στη σειρά M, μέσω της τεχνολογίας σύνδεσης UltraFusion.
      Το M6: chip της Apple στα 2nm
      Το M6 διαθέτει 12-πύρηνο CPU με δύο «super» πυρήνες, τέσσερις πυρήνες απόδοσης και έξι πυρήνες αποδοτικότητας, σύμφωνα με την Apple. Συνοδεύεται από 12-πύρηνο GPU με neural accelerators, καθώς και από ένα «Dual 16-core Neural Engine». Η ανώτερη έκδοση του chip φτάνει τα 170 GB/s εύρος ζώνης μνήμης.
      Η Apple αναφέρει επίσης αναβαθμίσεις στην επιταχυνόμενη από hardware ανίχνευση ακτίνων φωτός (ray tracing), στη δυναμική κρυφή μνήμη (dynamic caching) και στον πυρήνα σκίασης (shader core), αλλαγές που η εταιρεία υποστηρίζει ότι θα βελτιώσουν την απόδοση σε παιχνίδια.
      Στο νέο Mac Mini με M6, η μνήμη περιορίζεται στα 32GB, ενώ οι προηγούμενες γενιές επέτρεπαν έως 64GB. Σύμφωνα με το αρχικό δημοσίευμα, η επιλογή αυτή συνδέεται με την έλλειψη εξαρτημάτων που επηρεάζει τον κλάδο, χωρίς να αποτελεί μόνιμο αρχιτεκτονικό περιορισμό. Όσοι χρειάζονται περισσότερη μνήμη (έως 64GB, όπως στο M4 Pro) θα πρέπει να επιλέξουν την έκδοση Mac Mini με M5 Pro.
      Το M5 Ultra: τέσσερα dies σε ένα
      Το M5 Ultra χρησιμοποιεί την τεχνολογία UltraFusion για να σχηματίσει αρχιτεκτονική τεσσάρων dies. Το chip συνδέει δύο M5 Max, καθένα από τα οποία χρησιμοποιεί δύο dies. Το αποτέλεσμα φτάνει έως 36 πυρήνες CPU και έως 80 πυρήνες GPU, με 1,2 TB/s εύρος ζώνης ενοποιημένης μνήμης, δηλαδή 50% υψηλότερο σε σχέση με το M3 Ultra, σύμφωνα με την Apple.
      Η εταιρεία αναφέρει ότι ο 36-πύρηνος CPU προσφέρει έως 1,25 φορές υψηλότερες επιδόσεις σε λειτουργία ενός πυρήνα και έως 1,3 φορές υψηλότερες επιδόσεις σε λειτουργία πολλαπλών πυρήνων σε σχέση με το M3 Ultra. Στο Mac Studio, η εταιρεία προσφέρει διαμόρφωση έως 512GB ενοποιημένης μνήμης.
      Νέα Mac Mini και Mac Studio: τιμές και διαθεσιμότητα
      Τα εξωτερικά σχέδια των δύο συσκευών παραμένουν αμετάβλητα, με τις αλλαγές να αφορούν το εσωτερικό hardware. Εκτός από την έκδοση M6, το Mac Mini θα διατίθεται και σε έκδοση με M5 Pro. Και τα δύο συστήματα είναι διαθέσιμα για προπαραγγελία από σήμερα, με παράδοση να ξεκινά στις 22 Σεπτεμβρίου.
      Το Mac Mini με M6 ξεκινά από 899 δολάρια, ενώ η έκδοση με M5 Pro από 1.699 δολάρια, με έκπτωση 100 δολαρίων για την εκπαιδευτική τιμολόγηση. Και τα δύο μοντέλα διαθέτουν Wi-Fi 7, Bluetooth 6 και Ethernet 2,5Gb, με επιλογή 10Gb ως αναβάθμιση. Το Mac Mini υποστηρίζει επίσης genlock μέσω USB-C. Στο Mac Mini με M5 Pro, το Thunderbolt 5 επιτρέπει τη δημιουργία clusters για μοντέλα που εκτελούνται στη συσκευή.
      Το Mac Studio διατίθεται με M5 Max ή M5 Ultra και προσφέρει έως έξι θύρες Thunderbolt 5, με υποστήριξη για έως οκτώ οθόνες. Διαθέτει επίσης Wi-Fi 7 και Bluetooth 6 με το chip N1, καθώς και υποστήριξη genlock. Το Mac Studio με M5 Max ξεκινά από 2.499 δολάρια (2.299 δολάρια με εκπτωτική τιμή για την εκπαίδευση), ενώ το μοντέλο M4 Ultra ξεκινά από 5.499 δολάρια (5.099 δολάρια με εκπτωτική τιμή για την εκπαίδευση).
      Πηγές
      Tom's Hardware Apple Newsroom Engadget
      Read more...

      259

    • Ασφάλεια

      Ευπάθεια Use-After-Free στο Foxit PDF Reader επιτρέπει την εκτέλεση κώδικα

      Newsbot

      Η Zero Day Initiative (ZDI) δημοσίευσε το advisory ZDI-26-604, που περιγράφει ευπάθεια τύπου use-after-free στο χειρισμό annotation objects (σχολίων/σημειώσεων σε αρχεία PDF) του Foxit PDF Reader. Η ευπάθεια έχει βαθμολογία CVSS 7,8 και επιτρέπει εκτέλεση κώδικα στο πλαίσιο της τρέχουσας διαδικασίας, απαιτώντας όμως αλληλεπίδραση χρήστη με άνοιγμα κακόβουλου αρχείου ή επίσκεψη σε κακόβουλη σελίδα. Η Foxit έχει ήδη εκδώσει διόρθωση, ενώ ο κατασκευαστής είχε ήδη κυκλοφορήσει τον Ιούλιο του 2026 μεγάλη ενημέρωση που διόρθωνε πάνω από 20 ευπάθειες εκτέλεσης κώδικα σε προϊόντα Reader και Editor. Τι αποκάλυψε η Zero Day Initiative
      Η Zero Day Initiative δημοσίευσε στις 24 Αυγούστου 2026 το advisory ZDI-26-604 (ZDI-CAN-30246), που εντοπίζει ευπάθεια τύπου use-after-free στο Foxit PDF Reader. Το use-after-free είναι κατηγορία σφάλματος όπου το λογισμικό συνεχίζει να χρησιμοποιεί μνήμη μετά την απελευθέρωσή της, κάτι που μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα από τον επιτιθέμενο. Σύμφωνα με το advisory, το πρόβλημα εντοπίζεται στο χειρισμό annotation objects, δηλαδή στα στοιχεία σχολιασμού που μπορούν να ενσωματωθούν σε ένα αρχείο PDF.
      Η αιτία, όπως περιγράφεται στο advisory, είναι η έλλειψη επικύρωσης της ύπαρξης ενός αντικειμένου πριν από την εκτέλεση λειτουργιών πάνω σε αυτό. Ένας επιτιθέμενος μπορεί να εκμεταλλευτεί αυτή τη συνθήκη για να εκτελέσει κώδικα στο πλαίσιο της τρέχουσας διαδικασίας του προγράμματος. Η ZDI βαθμολόγησε την ευπάθεια με CVSS 7,8, με πλήρη επίπτωση σε εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα (C:H/I:H/A:H).
      Απαιτείται αλληλεπίδραση χρήστη
      Η εκμετάλλευση δεν είναι αυτόματη. Σύμφωνα με το advisory, ο στόχος πρέπει να επισκεφθεί μια κακόβουλη σελίδα ή να ανοίξει ένα κακόβουλο αρχείο PDF, ώστε να ενεργοποιηθεί το σφάλμα χειρισμού μνήμης. Αυτό μειώνει τον κίνδυνο μαζικής, αυτόματης εκμετάλλευσης, αλλά δεν εξαλείφει το σκηνάριο ενός στοχευμένου phishing μηνύματος με συνημμένο PDF σχεδιασμένο να πυροδοτήσει το σφάλμα.
      Το χρονοδιάγραμμα αποκάλυψης δείχνει ότι η ZDI ενημέρωσε την Foxit στις 16 Απριλίου 2026, με τη δημόσια αναφορά να ακολουθεί σχεδόν τέσσερις μήνες μετά, στις 24 Αυγούστου 2026 ‒ πρακτική συνηθισμένη για coordinated disclosure, ώστε ο κατασκευαστής να έχει χρόνο να ετοιμάσει διόρθωση πριν δημοσιοποιηθούν τεχνικές λεπτομέρειες.
      Κατάσταση διόρθωσης
      Σύμφωνα με το ίδιο advisory, η Foxit έχει ήδη εκδώσει ενημέρωση που διορθώνει το συγκεκριμένο πρόβλημα. Η ZDI παραπέμπει σε ανακοίνωση της Foxit για περισσότερες λεπτομέρειες, χωρίς όμως να προσδιορίζεται με σαφήνεια σε αυτή τη δημοσίευση ο ακριβής αριθμός έκδοσης που περιλαμβάνει τη διόρθωση.
      Αξίζει να σημειωθεί ότι η Foxit είχε ήδη προχωρήσει σε ευρύτερη ενημέρωση ασφαλείας τον Ιούλιο του 2026. Σύμφωνα με αναφορά του cybersecuritynews.com, η έκδοση Foxit PDF Reader 2026.1.2 διόρθωσε 20 ξεχωριστές ευπάθειες εκτέλεσης κώδικα, ανάμεσά τους ζητήματα use-after-free και χειρισμού annotation objects. Το cyberpress.org αναφέρει μάλιστα πάνω από 30 ευπάθειες συνολικά σε αυτή τη δημοσίευση της Foxit, με πολλαπλά σφάλματα CWE-416 (use-after-free) βαθμολογημένα ως CVSS 7,8 και κατηγορία σοβαρότητας «Important», ορισμένα από τα οποία ενεργοποιούνται μέσω κακόβουλου JavaScript που στοχεύει annotation και page objects.
      Δεν επιβεβαιώνεται από τις διαθέσιμες πηγές αν το ZDI-26-604 αντιστοιχεί ακριβώς σε αυτή τη δέσμη διορθώσεων του Ιουλίου ή σε μεταγενέστερη, ξεχωριστή ενημέρωση. Η Foxit διατηρεί ιστορικό επαναλαμβανόμενων ευπαθειών τύπου use-after-free στο υποσύστημα annotation, καθώς έχουν καταγραφεί και άλλα σχετικά advisories (όπως ZDI-26-301 και ZDI-26-304) με παρόμοιο διάνυσμα επίθεσης, χωρίς αυτό να σημαίνει ταύτιση με το τρέχον ζήτημα.
      Τι πρέπει να κάνουν οι χρήστες
      Χρήστες του Foxit PDF Reader καλό είναι να ελέγξουν ότι διαθέτουν την πιο πρόσφατη διαθέσιμη έκδοση του λογισμικού μέσω της επίσημης ενημέρωσης της εφαρμογής, δεδομένου του ιστορικού επαναλαμβανόμενων ζητημάτων ασφαλείας στο υποσύστημα annotation. Επειδή η εκμετάλλευση απαιτεί άνοιγμα αρχείου ή επίσκεψη σε σελίδα, η προσοχή σε άγνωστα ή απροσδόκητα PDF συνημμένα παραμένει βασική γραμμή άμυνας μέχρι την επιβεβαίωση της συγκεκριμένης έκδοσης που ενσωματώνει τη διόρθωση.
      Πηγές
      Zero Day Initiative: ZDI-26-604 Advisory Cyber Security News: 20 Remote Code Execution Vulnerabilities Patched in Foxit PDF Reader and Editor Cyber Press: Foxit Patches Multiple PDF Reader and Editor Vulnerabilities in 2026.1.2 Update
      Read more...

      100

    • Hardware

      Anatomy of an SLA Resin Printing Disaster: Όταν η ρητίνη κερδίζει

      Newsbot

      Η εκτύπωση ενός rack CD σε SLA resin printer κατέληξε σε πλήρη αποτυχία λόγω των 'peeling forces' που αποκόλλησαν το μοντέλο από τα supports. Η ρητίνη χύθηκε στο δάπεδο όταν το παραμορφωμένο (από vacuum) μπουκάλι υπερχείλισε κατά την επανατοποθέτηση του υλικού. Κανένα σύγχρονο slicer δεν προσομοιώνει τις peeling forces — και η σκληρή μεταλλική build plate παραμένει ένα από τα μεγαλύτερα προβλήματα του consumer SLA printing. Το SLA resin printing έχει ξεχωριστή γοητεία: λεπτομέρεια που ξεπερνά κατά πολύ ό,τι μπορεί να αποδώσει ένας FDM εκτυπωτής, επιφάνειες κοντά στο τέλειο, δυνατότητα εκτύπωσης εξαιρετικά λεπτών τοιχωμάτων. Συνοδεύεται όμως από έναν κατάλογο παραμέτρων και παγίδων που κάνει την εμπειρία πολύ πιο απαιτητική. Η συγγραφέας Maya Posch, επιστρέφοντας στο SLA printing μετά από διάλειμμα, αποφάσισε να τεκμηριώσει με ειλικρίνεια τόσο τα μαθήματα όσο και την καταστροφή που ακολούθησε.
      Ξεκινώντας με τα auto-everything
      Στο προηγούμενο άρθρο της σειράς, η Posch είχε χρησιμοποιήσει το ChituBox για να στήσει μια build plate με πολλά μικρά αντικείμενα — φιγούρες, LEGO Technic-συμβατά εξαρτήματα και άλλα. Η προσέγγιση ήταν απλή: auto arrange, auto orient, auto support. Το αποτέλεσμα λειτούργησε κατά περίπου 90%, αλλά άφησε ξεκάθαρα σημάδια: τα supports εμφανίστηκαν σε ανεπιθύμητες θέσεις (μέσα σε LEGO-συμβατά τμήματα), ενώ οι δύο φιγούρες τοποθετήθηκαν ανεστραμμένες από τον αλγόριθμο, κάτι που έρχεται σε αντίθεση με τη συνηθισμένη πρακτική.
      Η γενική σύσταση από tutorials και βίντεο που συμβουλεύτηκε η Posch είναι αποκαλυπτική: ξέχνα εντελώς τα auto-generated supports. Το πρόβλημα δεν είναι μόνο αισθητικό — τα σημάδια από τα supports στις ορατές επιφάνειες των φιγούρων ήταν ενοχλητικά — αλλά και δομικό, καθώς η λανθασμένη τοποθέτηση επηρεάζει απευθείας την αντοχή κατά τη διάρκεια της εκτύπωσης.
      Το rack CD και η αίσθηση ψεύτικης ασφάλειας
      Το επόμενο εγχείρημα ήταν ένα rack 16 θέσεων για CD, μοντέλο του χρήστη zenitar3d από το Thingiverse. Σε FDM εκτυπωτή, το αντικείμενο αυτό δεν παρουσιάζει κανένα ιδιαίτερο πρόβλημα: τοποθέτηση στη build plate, slice, εκτύπωση. Το μόνο «πρόβλημα» στην FDM εκδοχή ήταν το brim που πρόσθεσε το OrcaSlicer, το οποίο χρειάστηκε λίγο τρίψιμο για να αφαιρεθεί.
      Στο SLA, το τοπίο αλλάζει εντελώς. Η απευθείας τοποθέτηση του μοντέλου στη build plate φέρνει τον κίνδυνο του elephant foot — της χαρακτηριστικής διεύρυνσης στη βάση λόγω μεγαλύτερου χρόνου έκθεσης στα πρώτα layers. Ακόμα και αν αυτό δεν είναι πρόβλημα, η αφαίρεση του εκτυπωμένου αντικειμένου από τη σκληρή μεταλλική build plate απαιτεί τη βίαιη χρήση μεταλλικής σπάτουλας, με αυξημένο κίνδυνο φθοράς.
      Η Posch αναφέρει το LD-002R, ένας παλαιότερος εκτυπωτής της με aftermarket flex plate, όπου η αφαίρεση του print γινόταν με απλό λύγισμα. Ο τρέχων εκτυπωτής της, το GK3 Ultra, δεν διαθέτει τέτοια διευκόλυνση.
      Peeling forces: ο αόρατος εχθρός
      Προσπαθώντας να αποφύγει τα παραπάνω προβλήματα, η Posch επιχείρησε να χρησιμοποιήσει auto-orient, αλλά το ChituBox επέμενε να τοποθετεί μέρος του μοντέλου εκτός της εκτυπώσιμης περιοχής. Κουρασμένη και εν μέσω ευρωπαϊκού καύσωνα χωρίς κλιματισμό, κατέληξε να εκτυπώσει το rack ανασηκωμένο από τη build plate με medium supports — μια ρύθμιση που οποιοσδήποτε έχει εμπειρία με resin printing αναγνωρίζει ότι δεν επαρκεί για τόσο μεγάλες επίπεδες επιφάνειες.
      Το αποτέλεσμα ήταν προβλέψιμο: τα supports εκτυπώθηκαν άψογα, αλλά το ίδιο το μοντέλο αποκολλήθηκε από αυτά λόγω των peeling forces. Κάθε φορά που ένα νέο layer κουράζεται (cures) πάνω στο nFEP/PFA film του vat, υπάρχει μια δύναμη που τραβά το layer ανάμεσα στο film και τη build plate. Αν η επιφάνεια του μοντέλου είναι σημαντικά μεγαλύτερη από αυτή που καλύπτουν τα supports, η δύναμη αυτή κερδίζει και το print αποτυγχάνει.
      Το φαινόμενο παρομοιάζεται με το «spaghetti» του FDM printing — εκεί ο εκτυπωτής συνεχίζει να εξωθεί υλικό στον αέρα. Η διαφορά είναι ότι η αποτυχία σε FDM καθαρίζεται σχετικά εύκολα. Σε SLA, η αποτυχία σημαίνει: στράγγιγμα και φιλτράρισμα ρητίνης από το vat, προσεκτική αφαίρεση στερεοποιημένης ρητίνης από το film, curing των αποτυχημένων κομματιών για ασφαλή απόρριψη — όλα με γάντια, προστασία ματιών και μισή μάσκα προσώπου με A1P2 φίλτρα.
      Η ρητίνη φτάνει στο πάτωμα
      Η κατάσταση επιδεινώθηκε περαιτέρω με το σύστημα αυτόματης τροφοδοσίας ρητίνης. Μετά την αφαίρεση του μπουκαλιού από τον εκτυπωτή, η Posch διαπίστωσε ότι το GK3 Ultra είχε δημιουργήσει vacuum εντός του μπουκαλιού, παραμορφώνοντάς το και μειώνοντας έτσι την εσωτερική του χωρητικότητα. Αυτή η λεπτομέρεια πέρασε απαρατήρητη — μέχρι που η ρητίνη που έριχνε μέσω φίλτρου ξεχείλισε στο πάτωμα.
      Το καλό νέα: η ρητίνη, μόλις εκτεθεί σε UV, γίνεται σχετικά αδρανής και δεν κολλά ιδιαίτερα καλά στα πλακάκια δαπέδου, οπότε μπορεί να αφαιρεθεί αφού σκληρύνει. Η pro-tip που αναφέρει η Posch: να τοποθετείτε πάντα σιλικόνη κάτω από περιοχές όπου μπορεί να χυθεί ρητίνη. Για το καθαρισμό του vat χρησιμοποιήθηκε η παρεχόμενη σιλικόνη σπάτουλα σε συνδυασμό με IPA (ισοπροπυλική αλκοόλη) σε spray για να μαλακώσει η σύνδεση μεταξύ του PFA film και της στερεοποιημένης ρητίνης.
      Τι μαθαίνει κανείς από μια τέτοια εμπειρία
      Το βασικότερο ερώτημα που θέτει η Posch είναι δομικό: γιατί οι consumer resin printers επιμένουν στην ακίνητη, σκληρή μεταλλική build plate; Η flex plate λύση που είχε στον LD-002R αντιπροσωπεύει μια εμπειρία πολύ διαφορετική — απλό λύγισμα και το print αποκολλάται. Σε ό,τι αφορά την αποφυγή ή την πρόβλεψη της αποτυχίας, το δεύτερο μεγάλο κενό είναι η έλλειψη προσομοίωσης peeling forces στα slicers. Υπάρχουν εκτυπωτές που προσπαθούν να μειώσουν τις peeling forces μηχανικά — μεταξύ αυτών το Prusa SL1S και το Form 3, που κλίνουν το vat — αλλά η λογισμική πρόβλεψη παραμένει ανύπαρκτη.
      Άλλες τεχνικές μείωσης peeling forces που αναφέρονται περιλαμβάνουν λίπανση με σιλικόνη και PTFE oil, με αμφίβολα αποτελέσματα στην πράξη. Το rack CD παραμένει незавершε незавершен незавершен ανεκτέλεστο: θεωρητικά το GK3 Ultra έχει αρκετό build volume, αλλά η σωστή προετοιμασία χωρίς elephant foot, χωρίς αποτυχία λόγω peeling forces και χωρίς κίνδυνο για το film του vat αποτελεί ακόμα ανοιχτή πρόκληση.
      Πηγές
      Hackaday — Anatomy of an SLA Resin Printing Disaster (Maya Posch)
      Read more...

      322

    • Windows

      Η ενημέρωση του Αυγούστου για τα Windows 11 εμποδίζει την εκτύπωση εγγράφων WPF όταν χρησιμοποιείται η Calibri

      Newsbot

      Η αθροιστική ενημέρωση .NET Framework του Αυγούστου 2026 (KB5120708) εμποδίζει εφαρμογές WPF να εκτυπώσουν ή να παράγουν αρχεία PDF/XPS όταν χρησιμοποιείται η γραμματοσειρά Calibri, καθώς και οι Cambria, Constantia και Corbel. Η Microsoft προτείνει προσωρινή λύση μέσω μιας ρύθμισης AppContextSwitchOverrides, η οποία όμως απενεργοποιεί προστασίες ασφαλείας που η ίδια η εταιρεία πρόσθεσε με την ίδια ενημέρωση. Το πρόβλημα επιβεβαιώνεται σε Windows 10, Windows 11 και Windows Server εκδόσεις από 2012 έως 2025, ενώ η Microsoft δεν έχει ανακοινώσει ακόμη οριστική διόρθωση. Η Microsoft επιβεβαίωσε ότι η αθροιστική ενημέρωση .NET Framework του Αυγούστου 2026, γνωστή ως KB5120708, προκαλεί σφάλμα σε εφαρμογές που βασίζονται στο WPF (Windows Presentation Foundation, το πλαίσιο της Microsoft για γραφικές διεπαφές εφαρμογών) όταν προσπαθούν να εκτυπώσουν ή να δημιουργήσουν αρχεία PDF και XPS με συγκεκριμένες γραμματοσειρές. Η πληροφορία επιβεβαιώνεται τόσο από την επίσημη σελίδα υποστήριξης της Microsoft για το KB5120708 όσο και από ρεπορτάζ του Bleeping Computer, το οποίο μετέφερε αρχικά το Wccftech.
      Τι προκαλεί το σφάλμα
      Σύμφωνα με την επίσημη ανακοίνωση της Microsoft, εφαρμογές WPF ενδέχεται να αποτύχουν με μήνυμα σφάλματος «System.IO.FileFormatException» κατά την εκτύπωση ή τη δημιουργία περιεχομένου PDF/XPS που χρησιμοποιεί ορισμένες γραμματοσειρές, μεταξύ των οποίων η Calibri. Στη λίστα των γραμματοσειρών που αναπαράγουν το ίδιο σφάλμα περιλαμβάνονται επίσης οι Cambria, Constantia και Corbel. Αντίθετα, χρήστες που εναλλάσσονται σε Arial, Times New Roman, Verdana, Tahoma, Segoe UI ή Calibri Light δεν αντιμετωπίζουν το πρόβλημα, όπως ανέφερε το Bleeping Computer.
      Το ζήτημα δεν περιορίζεται στα Windows 11. Σύμφωνα με ειδοποίηση στο Windows release health, το πρόβλημα εμφανίζεται και σε Windows 10, καθώς και σε εκδόσεις Windows Server από το 2012 έως το 2025, γεγονός που διευρύνει σημαντικά τον αριθμό των συστημάτων και επιχειρησιακών εφαρμογών που ενδέχεται να επηρεαστούν.
      Η προσωρινή λύση και το κόστος της σε ασφάλεια
      Η Microsoft έχει προτείνει, μέσω της επίσημης σελίδας υποστήριξης για το KB5120708, μια προσωρινή λύση που απαιτεί προσθήκη μιας ρύθμισης AppContextSwitchOverrides στο αρχείο ρυθμίσεων της εφαρμογής (app.config ή App.config):
      Το πρόβλημα με αυτή τη λύση είναι ότι απενεργοποιεί ρητά προστασίες που η ίδια η ενημέρωση του Αυγούστου 2026 είχε εισαγάγει. Σύμφωνα με ανάλυση της Trichromic IT, η οποία παραπέμπει στο επίσημο υλικό της Microsoft, η ενημέρωση περιλαμβάνει διορθώσεις για την ευπάθεια CVE-2026-62871 στο WPF, με βαθμολογία σοβαρότητας CVSS 7,8, μαζί με άλλες διορθώσεις ασφαλείας. Η ρύθμιση DisableCmapAndSbitOverflowProtection ουσιαστικά απενεργοποιεί μηχανισμούς προστασίας που σχετίζονται με αυτές τις διορθώσεις, γεγονός που η Microsoft επισημαίνει ρητά ως αντιστάθμισμα.
      Η Microsoft δεν έχει ανακοινώσει οριστική διόρθωση για το πρόβλημα και η ρύθμιση παραμένει, σύμφωνα με τη διατύπωσή της, προσωρινή. Για εφαρμογές που δεν μπορούν να αλλάξουν εύκολα γραμματοσειρά, ιδίως παλαιότερες επιχειρησιακές εφαρμογές με δεκάδες ή εκατοντάδες σκληρά κωδικοποιημένες αναφορές σε συγκεκριμένες γραμματοσειρές, η αλλαγή σε εναλλακτική γραμματοσειρά δεν αποτελεί πάντα ρεαλιστική λύση.
      Δεν είναι το μοναδικό πρόβλημα του Αυγούστου
      Το σφάλμα εκτύπωσης WPF δεν είναι το μόνο ζήτημα που έχει προκαλέσει η αθροιστική ενημέρωση του Αυγούστου 2026. Σύμφωνα με προηγούμενο ρεπορτάζ, η ίδια περίοδος ενημερώσεων συνδέεται και με ξεχωριστό πρόβλημα κατάρρευσης και «παγώματος» συστημάτων Windows 11 όταν εκτελούνται παιχνίδια παράλληλα με περιφερειακά RGB φωτισμού. Πρόκειται για διαφορετικό, ανεξάρτητο ζήτημα από το σφάλμα εκτύπωσης WPF, χωρίς τεκμηριωμένη τεχνική σχέση μεταξύ των δύο προβλημάτων πέραν του χρονικού συμπτώματος της ίδιας ενημέρωσης.
      Το ζήτημα με το WPF αφορά αποκλειστικά εφαρμογές που βασίζονται σε αυτό το πλαίσιο για την παραγωγή εκτυπώσεων ή αρχείων PDF/XPS, όχι το σύνολο της λειτουργίας εκτύπωσης στα Windows. Επιχειρήσεις που διαχειρίζονται εσωτερικές εφαρμογές τιμολόγησης, αναφορών ή εγγράφων βασισμένες σε WPF είναι αυτές που πρέπει να ελέγξουν άμεσα αν επηρεάζονται, ιδίως αν χρησιμοποιούν προεπιλεγμένες γραμματοσειρές Microsoft Office όπως η Calibri.
      Πηγές
      Windows 11 Update Prevents You From Printing WPF Documents, But Only If You Use A Specific Font; Microsoft Has A Workaround, But It’ll Compromise OS Security Microsoft: August updates break printing, PDF export in WPF apps August 11, 2026-KB5120708 Cumulative Update for .NET Framework 3.5 and 4.8.1 for Windows 11, version 25H2 and Microsoft server operating system 24H2 | Microsoft Support
      Read more...

      337

    • Ασφάλεια

      ZDI: Ευπάθεια στο JavaScriptCore του Safari επέτρεπε απομακρυσμένη εκτέλεση αυθαίρετου κώδικα

      Newsbot

      Η Zero Day Initiative (ZDI) δημοσίευσε λεπτομέρειες για ευπάθεια τύπου use-after-free στη μηχανή JavaScriptCore του Safari, με βαθμολογία CVSS 8.8. Σύμφωνα με τη ZDI, η ευπάθεια μπορεί να επιτρέψει σε απομακρυσμένους επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα στο context της διεργασίας renderer, μετά την επίσκεψη σε κακόβουλη σελίδα ή το άνοιγμα κακόβουλου αρχείου. Η Apple έχει εκδώσει ενημέρωση που διορθώνει το ζήτημα, σύμφωνα με την ανακοίνωση της ZDI. Τι αποκαλύφθηκε
      Η Zero Day Initiative (ZDI) δημοσίευσε στις 24 Αυγούστου το advisory με κωδικό ZDI-26-610. Πρόκειται για ευπάθεια τύπου use-after-free που εντοπίστηκε στη μηχανή JavaScriptCore του Safari.
      Σύμφωνα με την τεχνική περιγραφή της ZDI, το πρόβλημα εντοπίζεται στη φάση B3 ReduceStrength. Η αιτία είναι η έλλειψη επαλήθευσης της ύπαρξης ενός αντικειμένου πριν από την εκτέλεση λειτουργιών πάνω σε αυτό. Η ZDI αναφέρει ότι η ευπάθεια μπορεί να επιτρέψει την εκτέλεση αυθαίρετου κώδικα στο context της διεργασίας renderer.
      Απαιτούμενη αλληλεπίδραση χρήστη
      Η ευπάθεια έχει βαθμολογία CVSS 8.8. Σύμφωνα με τη ZDI, η εκμετάλλευσή της απαιτεί αλληλεπίδραση χρήστη: ο στόχος πρέπει να επισκεφθεί μια κακόβουλη σελίδα ή να ανοίξει ένα κακόβουλο αρχείο. Η ZDI περιγράφει το ζήτημα ως δυνατότητα απομακρυσμένης εκτέλεσης αυθαίρετου κώδικα, με την εκτέλεση να αφορά το context της διεργασίας renderer.
      Η Apple έχει εκδώσει ενημέρωση για τη διόρθωση της ευπάθειας, σύμφωνα με την ανακοίνωση της ZDI.
      Χρονολόγιο και απόδοση
      Σύμφωνα με το χρονολόγιο της ZDI, η ευπάθεια αναφέρθηκε στον κατασκευαστή στις 16 Ιουλίου 2026, ενώ η δημόσια δημοσίευση του advisory έγινε στις 24 Αυγούστου 2026. Η ανακάλυψη πιστώνεται στον Hossein Lotfi (@hosselot) της TrendAI Zero Day Initiative.
      Τι σημαίνει για τους χρήστες
      Η ZDI αναφέρει ότι η Apple έχει εκδώσει ενημέρωση που διορθώνει το πρόβλημα. Οι χρήστες θα πρέπει να εγκαταστήσουν τη σχετική ενημέρωση.
      Πηγές
      Zero Day Initiative: ZDI-26-610 Advisory
      Read more...

      305

    • Windows

      Η Microsoft επιβεβαιώνει προβλήματα σε παιχνίδια από την ενημέρωση KB5121003 των Windows 11

      Newsbot

      Η Microsoft επιβεβαίωσε ότι η ενημέρωση ασφαλείας KB5121003 (11 Αυγούστου) προκαλεί προβλήματα σε παιχνίδια σε συστήματα με συγκεκριμένους οδηγούς ελέγχου RGB. Τα συμπτώματα περιλαμβάνουν πάγωμα, ξαφνικό κλείσιμο του παιχνιδιού ή, σε πιο σοβαρές περιπτώσεις, επανεκκίνηση ολόκληρου του υπολογιστή. Η Microsoft δεν συνιστά την απεγκατάσταση της ενημέρωσης, καθώς αυτή περιλαμβάνει σημαντικές διορθώσεις ασφαλείας. Τι συμβαίνει με το KB5121003
      Η Microsoft προσέθεσε επίσημα, στις 20 Αυγούστου, ένα πρόβλημα συμβατότητας στην τεκμηρίωση γνωστών ζητημάτων (known issues) της ενημέρωσης ασφαλείας KB5121003. Η ενημέρωση κυκλοφόρησε στις 11 Αυγούστου για τα Windows 11 24H2 και 25H2, αναβαθμίζοντας τα build στο 26100.9168 και 26200.9168 αντίστοιχα, σύμφωνα με το Guru3D και επιβεβαιώνεται από τα igorslab.de και VideoCardz.
      Το πρόβλημα εντοπίζεται σε συστήματα που έχουν εγκατεστημένους οδηγούς χαμηλού επιπέδου πρόσβασης σε υλικό, αντίστοιχους με τον inpoutx64.sys. Αυτού του τύπου οι οδηγοί επιτρέπουν σε προγράμματα άμεση πρόσβαση σε πόρους εισόδου/εξόδου του συστήματος, γι' αυτό και έχουν χρησιμοποιηθεί ιστορικά από εργαλεία ελέγχου φωτισμού RGB, παρακολούθησης θερμοκρασιών και ρύθμισης ανεμιστήρων από κατασκευαστές μητρικών, μνημών, AIO ψυκτικών και περιφερειακών.
      Ποια παιχνίδια επηρεάζονται
      Σύμφωνα με το Guru3D, τα παιχνίδια που έχουν επιβεβαιωθεί ως επηρεαζόμενα μέχρι στιγμής είναι τα ARC Raiders, MARVEL Tōkon: Fighting Souls και THE FINALS. Τα συμπτώματα ποικίλλουν από πάγωμα και απότομο κλείσιμο του παιχνιδιού έως, στις πιο ακραίες περιπτώσεις, πλήρη επανεκκίνηση του υπολογιστή.
      Η Embark Studios, δημιουργός του THE FINALS, προτείνει προσωρινά στους παίκτες που επηρεάζονται να αφαιρέσουν την υπηρεσία inpoutx64 από το σύστημά τους. Πρόκειται για πρόταση συγκεκριμένου κατασκευαστή παιχνιδιού και όχι για επίσημη οδηγία της Microsoft.
      Γιατί η Microsoft δεν προτείνει απεγκατάσταση
      Παρά το πρόβλημα, η Microsoft δεν έχει συστήσει στους χρήστες να απεγκαταστήσουν καθολικά το KB5121003. Ο λόγος είναι ότι η ενημέρωση περιέχει διορθώσεις ασφαλείας του Αυγούστου, οι οποίες θα χαθούν αν αφαιρεθεί το πακέτο. Η ασφαλέστερη πρώτη κίνηση, όπως αναφέρει το Guru3D, είναι να εντοπιστεί ποιο πρόγραμμα RGB φωτισμού ή παρακολούθησης υλικού εγκατέστησε τον συγκεκριμένο οδηγό και να ελεγχθεί αν υπάρχει διαθέσιμη ενημερωμένη έκδοση από τον κατασκευαστή.
      Το ζήτημα αφορά ιδιαίτερα συστήματα ενθουσιωδών χρηστών, όπου συχνά τρέχουν παράλληλα πολλαπλά εργαλεία από διαφορετικούς κατασκευαστές μητρικής, μνήμης, AIO, ανεμιστήρων, περιφερειακών και GPU, αυξάνοντας την πιθανότητα σύγκρουσης με κάποιο από αυτά.
      Αξίζει να σημειωθεί ότι παλαιότερες εκδόσεις του OpenRGB χρησιμοποιούσαν επίσης τους οδηγούς InpOut32/InpOutx64, ωστόσο οι τρέχουσες εκδόσεις του λογισμικού έχουν μεταβεί σε διαφορετικό οδηγό, σύμφωνα με το Guru3D.
      Τι πρέπει να προσέξουν οι χρήστες
      Δεν πρόκειται για γενικευμένη βλάβη που επηρεάζει όλες τις εγκαταστάσεις Windows 11, αλλά για πρόβλημα συμβατότητας που αφορά συγκεκριμένο υποσύνολο συστημάτων στα οποία είναι εγκατεστημένοι οι παραπάνω οδηγοί. Η Microsoft δεν έχει ανακοινώσει ακόμα μόνιμη διόρθωση για το ζήτημα. Μέχρι να υπάρξει επίσημο fix, η ενημέρωση λογισμικού RGB φωτισμού στην τελευταία διαθέσιμη έκδοση από τον εκάστοτε κατασκευαστή παραμένει η πιο πρακτική λύση για όσους αντιμετωπίζουν το πρόβλημα.
      Πηγές
      Windows 11 August Update Can Crash Games on PCs Using Certain RGB Drivers Windows 11 KB5121003: Microsoft confirms game crashes with certain RGB components Windows 11 update can crash games on PCs with some RGB software - VideoCardz.com
      Read more...

      260

    • Linux

      Linux 7.3: Νέα patches επιτρέπουν την αρχικοποίηση Voodoo3 χωρίς εκτέλεση του video BIOS, με AI υποβοήθηση στο debugging

      Newsbot

      Ο προγραμματιστής Daniel Palmer ανέπτυξε patches για τον οδηγό tdfxfb του Linux, ώστε μια 3dfx Voodoo3 να μπορεί να αρχικοποιηθεί ακόμη και όταν το firmware του συστήματος δεν έχει εκτελέσει προηγουμένως το video BIOS της κάρτας. Οι αλλαγές έχουν ήδη συγχωνευθεί για το Linux 7.3 και επιτρέπουν στον οδηγό να αναγνωρίζει μια μη αρχικοποιημένη Voodoo3 και να θέτει ο ίδιος το hardware σε λειτουργική κατάσταση. Η τεχνητή νοημοσύνη χρησιμοποιήθηκε ως βοήθημα στο debugging, ενώ ξεχωριστά patches για 3D rendering δεν περιλαμβάνονται στη συγκεκριμένη σειρά αλλαγών. Ο προγραμματιστής Daniel Palmer υπέβαλε μια σειρά patches που βελτιώνουν τον οδηγό framebuffer tdfxfb του Linux για τις κάρτες γραφικών 3dfx Voodoo3. Η αλλαγή αφορά περιπτώσεις στις οποίες η κάρτα εντοπίζεται κανονικά από το Linux, αλλά το firmware του υπολογιστή δεν έχει εκτελέσει το video BIOS της και επομένως το hardware δεν έχει αρχικοποιηθεί ώστε να δώσει εικόνα. Η ανάπτυξη της λύσης περιλάμβανε και χρήση τεχνητής νοημοσύνης ως εργαλείου debugging, όχι όμως ως υποκατάστατο της ίδιας της υλοποίησης του driver.
      Το πρόβλημα με τις «unbooted» κάρτες
      Ο Palmer αντιμετώπισε το πρόβλημα ενώ δοκίμαζε μια Voodoo3 σε Amiga 4000 μέσω γέφυρας Mediator PCI. Ο οδηγός tdfxfb μπορούσε να κάνει probe την κάρτα και να δημιουργήσει framebuffer, όμως η οθόνη παρέμενε χωρίς σήμα επειδή η Voodoo3 δεν είχε αρχικοποιηθεί από το video BIOS. Το ίδιο σενάριο μπορεί να εμφανιστεί σε μη x86 συστήματα, όταν μια άλλη κάρτα γραφικών είναι η κύρια συσκευή απεικόνισης ή όταν το firmware ενός συστήματος δεν μπορεί να εκτελέσει το παλιό video BIOS της κάρτας.
      Η νέα δυνατότητα αρχικοποίησης
      Η νέα λογική του tdfxfb επιχειρεί αρχικά να διαπιστώσει αν η Voodoo3 έχει ήδη αρχικοποιηθεί. Για τον σκοπό αυτό συγκρίνει πληροφορίες από καταχωρητές της κάρτας με τις τιμές που βρίσκονται στον πίνακα ρυθμίσεων του δικού της video BIOS. Αν διαπιστωθεί ότι η κάρτα παραμένει σε μη αρχικοποιημένη κατάσταση, ο οδηγός χρησιμοποιεί αυτές τις παραμέτρους για να ρυθμίσει το hardware, ενεργοποιεί τον VGA core και προγραμματίζει την αρχική λειτουργία απεικόνισης. Έτσι μπορεί να εμφανιστεί κανονικά η κονσόλα του Linux χωρίς να απαιτείται να έχει προηγηθεί αρχικοποίηση της κάρτας από το firmware του υπολογιστή.
      Η σειρά των πέντε patches δοκιμάστηκε σε πραγματική Voodoo3 τόσο σε σύστημα x86-64 όσο και σε Amiga 4000 με Mediator PCI bridge. Οι αλλαγές έγιναν δεκτές στο υποσύστημα fbdev και έχουν ήδη συγχωνευθεί στον κύριο κλάδο ανάπτυξης για το Linux 7.3.
      Ο ρόλος της τεχνητής νοημοσύνης
      Η αναφορά σε AI αφορά συγκεκριμένα τη διαδικασία εντοπισμού του προβλήματος. Σύμφωνα με τον Palmer, το debugging υποβοηθήθηκε εν μέρει από το Claude Fable 5, στο οποίο ζήτησε να δημιουργήσει εξομοίωση μιας Voodoo3 για το QEMU. Συγκρίνοντας τη συμπεριφορά της εξομοίωσης και του πραγματικού BIOS με τον δικό του κώδικα, διαπίστωσε ότι η ακολουθία αρχικοποίησης ήταν σωστή, αλλά ο VGA core της κάρτας δεν είχε ενεργοποιηθεί. Η παρατήρηση αυτή τον οδήγησε στη διόρθωση του προβλήματος.
      Voodoo4, Voodoo5 και 3D επιτάχυνση
      Ο οδηγός tdfxfb υποστηρίζει ήδη και κάρτες που βασίζονται στο VSA-100, δηλαδή τις Voodoo4 και Voodoo5. Ωστόσο, η νέα διαδικασία χειροκίνητης αρχικοποίησης περιορίζεται προς το παρόν στη Voodoo3, επειδή η διάταξη του video BIOS στις Voodoo4 και Voodoo5 είναι διαφορετική. Ο Palmer είχε αρχικά εξετάσει ευρύτερη κάλυψη, αλλά περιόρισε τη δεύτερη έκδοση της σειράς patches στη Voodoo3.
      Παράλληλα, ο Palmer αναφέρει ότι διαθέτει ξεχωριστά patches για διεπαφή 3D rendering και ότι το 3D rendering λειτουργεί στις δοκιμές του. Οι συγκεκριμένες αλλαγές, όμως, δεν αποτελούν μέρος της σειράς που συγχωνεύθηκε για την αρχικοποίηση των «unbooted» καρτών και δεν πρέπει να συγχέονται με την υπάρχουσα λειτουργικότητα του framebuffer driver.
      Ιστορικό πλαίσιο
      Η 3dfx παρουσίασε τη σειρά Voodoo3 το 1999, συνδυάζοντας δυνατότητες 2D και 3D επιτάχυνσης σε μία οικογένεια καρτών που έγινε ιδιαίτερα γνωστή στους χρήστες PC της εποχής. Στα τέλη του 2000 η εταιρεία ανακοίνωσε ότι θα τερματίσει τη λειτουργία της και συμφώνησε την πώληση του μεγαλύτερου μέρους των περιουσιακών της στοιχείων στην Nvidia. Περισσότερο από ένα τέταρτο του αιώνα αργότερα, η αρχιτεκτονική της εξακολουθεί να προσελκύει το ενδιαφέρον προγραμματιστών και φίλων του retro hardware.
      Πηγές
      TechSpot: AI is helping Linux bring 25-year-old 3dfx Voodoo3 graphics cards back to life Linux Kernel Archive: [PATCH v2 0/5] fbdev: tdfxfb: Make "unbooted" cards work Phoronix: Linux 7.3 Lands Improvements For Voodoo 3 / 4 / 5 & Vintage Atari Computers In 2026
      Read more...

      188

    • Τεχνητή Νοημοσύνη

      Η NVIDIA Vera Rubin εμφανίζει έως 30× υψηλότερη ρυθμαπόδοση ανά watt από τη Blackwell σε δοκιμές agentic AI

      Newsbot

      Η NVIDIA δημοσίευσε στοιχεία σύμφωνα με τα οποία η πλατφόρμα Vera Rubin NVL72 πέτυχε έως 30× υψηλότερη ρυθμαπόδοση ανά megawatt από τη Grace Blackwell NVL72 σε φορτίο DeepSeek-v4-Pro 1.6T. Οι δοκιμές έγιναν με το AgentX, εργαλείο μέτρησης επιδόσεων για υποδομές τεχνητής νοημοσύνης σε φορτία agentic coding (πράκτορες λογισμικού που εκτελούν πολλαπλά βήματα και κλήσεις εργαλείων). Σύμφωνα με το Wccftech, η Vera Rubin προσφέρει έως 35 φορές χαμηλότερο κόστος ανά εκατομμύριο tokens σε σχέση με την Blackwell σε φορτία agentic coding· πρόκειται για δεδομένα που έχει δημοσιεύσει η ίδια η NVIDIA, χωρίς ανεξάρτητη επαλήθευση. Η NVIDIA δημοσίευσε νέα στοιχεία επιδόσεων για την επερχόμενη πλατφόρμα Vera Rubin, συγκρίνοντάς την με την τρέχουσα γενιά Blackwell σε φορτία «agentic AI» (τεχνητή νοημοσύνη που λειτουργεί ως αυτόνομος πράκτορας, εκτελώντας αλυσίδες εντολών και κλήσεις εργαλείων αντί για μεμονωμένες απαντήσεις). Οι μετρήσεις έγιναν με το AgentX, ένα εργαλείο που αξιολογεί υποδομές τεχνητής νοημοσύνης για επεξεργασία ερωτημάτων σε φορτία agentic coding χρησιμοποιώντας αναπαραγόμενες συνεδρίες τύπου παραγωγικού περιβάλλοντος, το οποίο αποτελεί το benchmark agentic-coding μέσα στο InferenceX, την ανοιχτού κώδικα σουίτα δοκιμών επιδόσεων της SemiAnalysis.
      Τα νούμερα της Vera Rubin
      Στα φορτία AgentX, η NVIDIA Vera Rubin NVL72 πέτυχε έως 30× υψηλότερη ρυθμαπόδοση ανά megawatt από τη GB300 NVL72, στο μοντέλο DeepSeek-v4-Pro 1.6T. Σύμφωνα με το δημοσίευμα του Wccftech που παρουσιάζει αναλυτικά τα στοιχεία της NVIDIA, η Vera Rubin έφτασε περίπου τα 160 tokens ανά δευτερόλεπτο ανά χρήστη σε όρους διαδραστικότητας, με αιχμή έως περίπου 280 tokens/δευτερόλεπτο ανά χρήστη, ενώ η Blackwell σταματούσε κάτω από τα 180 tokens/δευτερόλεπτο ανά χρήστη στο ίδιο σενάριο. Το ίδιο δημοσίευμα αναφέρει ότι η Vera Rubin προσφέρει έως 35 φορές χαμηλότερο κόστος ανά εκατομμύριο tokens σε agentic coding φορτία σε σχέση με την Blackwell. Μέρος της βελτίωσης αποδίδεται στην τεχνολογία διαχείρισης ισχύος DSX MaxLPS, που επιτρέπει, μεταξύ άλλων, έως 40% περισσότερες GPU εντός του ίδιου ενεργειακού περιθωρίου.
      Η Blackwell έναντι της προηγούμενης γενιάς
      Τα ίδια στοιχεία της NVIDIA δείχνουν ότι η GB300 NVL72 επέκτεινε το δικό της, ήδη μεγάλο, προβάδισμα σε ρυθμαπόδοση ανά megawatt έναντι της H200 NVL8, φτάνοντας έως 80 φορές μεγαλύτερη απόδοση σε μεγάλα μοντέλα τύπου mixture-of-experts όπως το Kimi K3 2.8T. Κατά το Wccftech, στο συγκεκριμένο σενάριο η Blackwell διατήρησε 215 tokens ανά δευτερόλεπτο ανά χρήστη σε διαδραστικότητα, ενώ στο DeepSeek-v4-Pro 1.6T προσέφερε 10 φορές χαμηλότερο κόστος ανά εκατομμύριο tokens σε σχέση με την Hopper. Οι βελτιώσεις αυτές αποδίδονται, σύμφωνα με τη NVIDIA, σε βελτιστοποιήσεις σε επίπεδο συστήματος, όπως οι μηχανές εξυπηρέτησης MoE (SGLang, TensorRT-LLM, vLLM), πυρήνες βασισμένοι σε DeepGEMM, μορφές μειωμένης ακρίβειας (MXFP4, MXFP8), η στοίβα εξυπηρέτησης NVIDIA Dynamo και η υποδομή διασύνδεσης NVLink που συνδέει 72 GPU.
      Τι δεν καλύπτουν ακόμα οι μετρήσεις
      Πρόκειται για στοιχεία που δημοσίευσε η ίδια η NVIDIA, χωρίς ανεξάρτητη επιβεβαίωση από τρίτο εργαστήριο δοκιμών. Το Wccftech σημειώνει ότι οι μετρήσεις δεν περιλαμβάνουν ακόμα την απόδοση του Vera CPU σε κλήσεις εργαλείων (tool calling) και αφορούν μόνο τα τσιπ Rubin, όχι το πλήρες πλατφόρμα «Extreme Codesign» των επτά τσιπ. Σε σχετικό υλικό της NVIDIA για την αρχιτεκτονική του Rubin GPU αναφέρεται μικρότερη βελτίωση, της τάξης του 10× σε ρυθμαπόδοση ανά μονάδα ενέργειας σε επίπεδο μεμονωμένου GPU έναντι της Blackwell, γεγονός που δείχνει ότι το 30× αφορά συνδυασμό υλικού και λογισμικού σε επίπεδο ολόκληρου rack (NVL72) και όχι απλή σύγκριση τσιπ προς τσιπ. Για τους αναγνώστες, η εξέλιξη έχει πρακτική σημασία στο βαθμό που το κόστος ανά token επηρεάζει άμεσα την τιμολόγηση υπηρεσιών AI και τη ζήτηση για υποδομές, GPU και μνήμη υψηλής χωρητικότητας τα επόμενα τρίμηνα.
      Πηγές
      Wccftech: NVIDIA Vera Rubin Records A Massive 30× Increase In Throughput Per Watt Than Blackwell NVIDIA Technical Blog: NVIDIA Vera Rubin and Blackwell Set a New Standard for Agentic AI Performance per Watt NVIDIA Technical Blog: Inside NVIDIA Rubin GPU Architecture
      Read more...

      419

    • Gaming

      Νέα διαρροή του GTA 6 δείχνει σκηνές γυμνού και καλεί τους fans σε διαμαρτυρία

      Newsbot

      Ο διαρρέων που είναι γνωστός ως «CyberLeek» δημοσίευσε νέο υλικό από το GTA 6, το οποίο περιλαμβάνει σκηνές γυμνού. Καλεί παράλληλα τους fans να διαμαρτυρηθούν έξω από τα γραφεία της Rockstar, ντυμένοι ως πράσα (leeks) και κρατώντας δίσκους παιχνιδιών. Ο CyberLeek θέτει επίσης σε ψηφοφορία το αν θα δημοσιοποιήσει υλικό που ενδέχεται να περιέχει spoilers από την ιστορία του παιχνιδιού. Η σειρά διαρροών γύρω από το GTA 6 συνεχίζεται, με νέο υλικό από τον χρήστη ή την ομάδα που είναι γνωστή ως «CyberLeek». Τα νέα πλάνα δείχνουν τον Jason να κινείται σε περιοχή με γυμνούς χαρακτήρες, με το υλικό να περιλαμβάνει πλήρη γυμνότητα και διαλόγους σεξουαλικού περιεχομένου.
      Σε ένα σημείο, ο παίκτης χρησιμοποιεί κιάλια για να παρατηρήσει χαρακτήρες από απόσταση, ενώ αργότερα η κατάσταση εξελίσσεται σε σύγκρουση. Πρόκειται για ακόμη ένα δείγμα μη εγκεκριμένου gameplay από το πολυαναμενόμενο παιχνίδι της Rockstar.
      Κάλεσμα για διαμαρτυρία
      Το νέο υλικό συνοδεύεται από μήνυμα του CyberLeek, ο οποίος καλεί τους fans να προχωρήσουν ακόμη και σε πραγματική διαμαρτυρία έξω από τα γραφεία της Rockstar. Η πρόταση είναι οι συμμετέχοντες να ντυθούν ως πράσα, λογοπαίγνιο με τη λέξη «leak», και να κρατούν δίσκους παιχνιδιών.
      Ο CyberLeek συνδέει το κάλεσμα αυτό με τη δυσαρέσκεια γύρω από την απόφαση να μη διατεθεί το GTA 6 σε φυσικό δίσκο, μεταφέροντας έτσι τη δραστηριότητά του πέρα από την απλή δημοσίευση διαρροών.
      Ψηφοφορία για πιθανά spoilers
      Μέχρι στιγμής, το υλικό που έχει δημοσιοποιηθεί επικεντρώνεται κυρίως στον ανοικτό κόσμο και στον Jason, χωρίς να αποκαλύπτει σημαντικές λεπτομέρειες της ιστορίας. Ωστόσο, ο CyberLeek υποστηρίζει ότι διαθέτει και διαφορετικό υλικό και ζητά από το κοινό να αποφασίσει μέσω ψηφοφορίας αν θα προχωρήσει στη δημοσίευσή του.
      Το ενδεχόμενο αυτό αυξάνει τον κίνδυνο εμφάνισης ουσιαστικών spoilers πριν από την κυκλοφορία του παιχνιδιού, καθώς οι μέχρι τώρα διαρροές αφορούσαν κυρίως αποσπάσματα gameplay και όχι βασικά στοιχεία της πλοκής.
      Πηγή
      IGN
      Read more...

      216

    • Hardware

      Patriot Memory: Χρήστης φέρεται να πληρώνει σε έξοδα αποστολής πάνω από το 80% της αξίας της RAM για την εγγύηση

      Newsbot

      Χρήστης του Reddit με το όνομα ChurkaDev αναφέρει ότι, για να αξιοποιήσει την εγγύηση εφ' όρου ζωής της Patriot Memory σε μια DDR4 RAM με σφάλματα, καλείται να πληρώσει μεταφορικά 55 έως 60 δολάρια από το Καζακστάν προς τις Κάτω Χώρες. Σύμφωνα με την επίσημη πολιτική εγγυήσεων και RMA (Return Merchandise Authorization, διαδικασία επιστροφής προϊόντος για επισκευή ή αντικατάσταση) της Patriot Memory, ο πελάτης επιβαρύνεται με τα μεταφορικά αποστολής προς την εταιρεία, ενώ η Patriot καλύπτει τα μεταφορικά επιστροφής του επισκευασμένου ή ανταλλακτικού προϊόντος στον πελάτη. Ο χρήστης ισχυρίζεται ότι η ίδια μνήμη 16GB κοστίζει περίπου 30 δολάρια στην τοπική αγορά του, ενώ στο Amazon ένα αντίστοιχο κιτ DDR4 3.200MT/s στα 16GB τιμολογείται 119,99 δολάρια. Τι αναφέρει ο χρήστης
      Σύμφωνα με δημοσίευση του Wccftech, ο χρήστης του Reddit ChurkaDev παρατήρησε σφάλματα σε μία από τις δύο μνήμες ενός κιτ DDR4 16GB της Patriot, μετά από δοκιμή με το εργαλείο Memtest86+. Επειδή διαμένει στο Καζακστάν και το πλησιέστερο κέντρο RMA (διαδικασία επιστροφής προϊόντος για επισκευή ή αντικατάσταση) της εταιρείας βρίσκεται στις Κάτω Χώρες, ο χρήστης δηλώνει ότι κλήθηκε να καλύψει ο ίδιος το κόστος αποστολής της ελαττωματικής μνήμης, το οποίο υπολογίζει μεταξύ 55 και 60 δολαρίων.
      Το ποσό αυτό, όπως αναφέρει ο ίδιος, ξεπερνά το 80% της αξίας που δηλώνει ότι έχει η μνήμη στην τοπική αγορά (περίπου 30 δολάρια). Η τιμή αυτή δεν επιβεβαιώνεται ανεξάρτητα και αντανακλά μόνο τον ισχυρισμό του χρήστη για την τοπική του αγορά· σε σύγκριση, ένα αντίστοιχο κιτ DDR4 3.200MT/s 16GB στο Amazon πωλείται προς 119,99 δολάρια, τιμή στην οποία το κόστος μεταφορικών αντιστοιχεί σε πολύ μικρότερο ποσοστό.
      Η επίσημη πολιτική εγγύησης της Patriot
      Στη σελίδα εγγυήσεων και RMA της Patriot Memory αναφέρεται ρητά ότι «οι πελάτες είναι υπεύθυνοι για το κόστος αποστολής και ασφάλισης κατά την επιστροφή του προϊόντος στην Patriot». Η ίδια πολιτική προβλέπει ότι η εταιρεία καλύπτει τα μεταφορικά επιστροφής του επισκευασμένου ή ανταλλακτικού προϊόντος προς τον πελάτη, καθώς και ότι υπάρχουν εξαιρέσεις σε συγκεκριμένες περιοχές όπου η τοπική νομοθεσία (για παράδειγμα σε ορισμένες χώρες της Ευρωπαϊκής Ένωσης) επιβάλλει διαφορετική κατανομή του κόστους μεταφορικών σε επιβεβαιωμένες αξιώσεις εγγύησης.
      Δεν προκύπτει από τα διαθέσιμα στοιχεία αν το Καζακστάν εμπίπτει σε κάποια τέτοια εξαίρεση. Η πολιτική αυτή είναι δημοσιευμένη και δεν αποτελεί κρυφή χρέωση, όπως προκύπτει από το επίσημο κείμενο όρων της εταιρείας. Παρόμοιες ρήτρες, όπου ο πελάτης επιβαρύνεται με τα μεταφορικά αποστολής προς το κέντρο RMA, εμφανίζονται και σε πολιτικές εγγύησης άλλων κατασκευαστών μνήμης, όπως της Kingston, σύμφωνα με τους δημόσια διαθέσιμους όρους τους.
      Γιατί το κόστος γίνεται δυσανάλογο
      Το ζήτημα που αναδεικνύει η περίπτωση δεν είναι η ύπαρξη της χρέωσης καθαυτή, αλλά η αναλογία της με την αξία του προϊόντος όταν ο πελάτης βρίσκεται μακριά από το κέντρο επισκευών. Σε αγορές με χαμηλότερο κόστος μνήμης, όπως ισχυρίζεται ότι ισχύει στην περίπτωσή του ο ChurkaDev, το κόστος διεθνούς αποστολής μπορεί να ξεπεράσει την αξία αντικατάστασης του προϊόντος με νέο, καθιστώντας την εγγύηση εφ' όρου ζωής ουσιαστικά ασύμφορη για συγκεκριμένες γεωγραφικές περιοχές. Δεν υπάρχει ένδειξη ότι ο χρήστης εξάντλησε εναλλακτικά κανάλια υποστήριξης ή διαπραγμάτευσης με την Patriot πριν από τη δημοσιοποίηση του περιστατικού.
      Για τους αναγνώστες του thelab.gr το περιστατικό έχει πρακτική σημασία εν μέσω της τρέχουσας ανόδου τιμών στη μνήμη DDR4, καθώς η αξία αντικατάστασης μιας μνήμης υπό εγγύηση συγκρίνεται πλέον με σαφώς υψηλότερο κόστος αγοράς νέου προϊόντος, γεγονός που κάνει το κόστος μεταφορικών να ζυγίζει περισσότερο στην τελική απόφαση ενός πελάτη.
      Πηγές
      Patriot Memory’s “Lifetime Warranty” Service Is Forcing A Customer To Pay More Than 80% Of The RAM’s Price In Shipping Cost, Saying It’s A Company Policy Patriot Memory | Warranties And RMA
      Read more...

      547

    • Hardware

      Casio F-91W με NFC: Ένα ρολόι-θρύλος γίνεται μέσο ανέπαφης πληρωμής

      Newsbot

      Ο Matteo P. μετέτρεψε το Casio F-91W σε συσκευή ανέπαφης πληρωμής NFC 13.56 MHz. Η υλοποίηση περιλαμβάνει SLA-printed πρόσοψη με το chip πάνω από την οθόνη και picking coil περιμετρικά. Το write-up εστιάζει στη σχεδίαση των RF τμημάτων και τη σύζευξη κοντά στη συχνότητα συντονισμού. Το Casio F-91W είναι ένα από τα πιο επιτυχημένα καταναλωτικά ηλεκτρονικά προϊόντα που έχουν κατασκευαστεί ποτέ. Για δεκαετίες προσφέρει αξιόπιστη και ακριβή χρονομέτρηση σε προσιτή τιμή, με αποτέλεσμα να έχει αποκτήσει τεράστιο κοινό και να αποτελεί βάση αμέτρητων DIY projects.
      Η ιδέα: NFC σε ένα κλασικό ρολόι
      Ο maker Matteo P. αποφάσισε να προσθέσει στο F-91W δυνατότητα ανέπαφης πληρωμής. Για να το πετύχει, αξιοποίησε κάρτα NFC 13.56 MHz — τον τύπο που έχει αναλυθεί εκτενώς από την κοινότητα του Hackaday στο παρελθόν. Στις κάρτες αυτές η κεραία είναι ένα συντονισμένο κύκλωμα που καλύπτει το μεγαλύτερο μέρος της επιφάνειας της κάρτας, με μια μικρή coupling coil για τη σύνδεση με το chip.
      Η κατασκευή
      Ο Matteo σχεδίασε και εκτύπωσε με SLA printer μια νέα πρόσοψη για το ρολόι. Σε αυτήν τοποθέτησε το NFC chip ακριβώς πάνω από την οθόνη του ρολογιού, ενώ η picking coil τυλίγει την εξωτερική περίμετρο της πρόσοψης. Το αποτέλεσμα είναι ένα F-91W που διατηρεί την εμφάνισή του αλλά αποκτά λειτουργία ανέπαφης πληρωμής.
      Το RF κομμάτι: το πιο ενδιαφέρον μέρος
      Το πιο αξιόλογο στοιχείο του project δεν είναι η μηχανική υλοποίηση, αλλά η ανάλυση των RF κυκλωμάτων. Ο Matteo εξηγεί πώς σχεδίασε τα τμήματα ραδιοσυχνοτήτων του συστήματος και πώς εξασφάλισε καλή σύζευξη (coupling) σε συχνότητα κοντά στη συντονισμένη — κρίσιμη παράμετρος για την αξιόπιστη λειτουργία κάθε NFC εφαρμογής. Η τεκμηρίωση αυτή είναι χρήσιμη για όποιον θέλει να ενσωματώσει NFC σε οποιοδήποτε αντικείμενο.
      Για όσους ενδιαφέρονται να εξερευνήσουν περαιτέρω τον χώρο του NFC, αξίζει να σημειωθεί και η πρόκληση του Hackaday για NFC reader με έναν μόνο transistor στα 125 kHz — ένα project εξίσου niche και εξίσου instructive.
      Πηγές
      Hackaday – The Casio F-91W As A Contactless Payment Device
      Read more...

      228

    • Ασφάλεια

      Η Brave αποκαλύπτει ότι το AliExpress φέρεται να παρακολουθούσε χρήστες μέσω ήχου στον browser

      Newsbot

      Σύμφωνα με ανεξάρτητη ανάλυση προγραμματιστή, η αρχική σελίδα του AliExpress έτρεχε κώδικα που δημιουργούσε επεξεργασία ήχου μηδενικής έντασης στον browser, χωρίς ενημέρωση του χρήστη. Η ανακάλυψη έγινε τυχαία, όταν ακουστικά Bluetooth με λειτουργία πολλαπλής σύνδεσης δεν άλλαζαν κανονικά συσκευή όσο ήταν ανοιχτή καρτέλα του AliExpress. Η Brave δήλωσε ότι μπλοκάρει τα συγκεκριμένα σενάρια και υποστηρίζει ότι διαθέτει προστασία κατά του audio fingerprinting εδώ και πάνω από έξι χρόνια. Ένα ασυνήθιστο πρόβλημα με ακουστικά Bluetooth οδήγησε στην αποκάλυψη ενός μηχανισμού παρακολούθησης στην ιστοσελίδα του AliExpress. Σύμφωνα με την ανάλυση προγραμματιστή που εντόπισε το ζήτημα, τα ακουστικά του, τα οποία υποστηρίζουν σύνδεση με περισσότερες από μία συσκευές ταυτόχρονα (multipoint), αρνούνταν να μεταβούν σωστά από τον υπολογιστή στο κινητό όσο ήταν ανοιχτή μια καρτέλα του AliExpress. Το πρόβλημα εξαφανιζόταν μόλις έκλεινε η καρτέλα.
      Τι βρέθηκε στον κώδικα
      Ψάχνοντας τον κώδικα της σελίδας, ο προγραμματιστής εντόπισε ότι το AliExpress χρησιμοποιούσε το Web Audio API, μια λειτουργία του browser για επεξεργασία ήχου, για να δημιουργεί «γραφήματα επεξεργασίας ήχου» ρυθμισμένα σε μηδενική ένταση. Η διαδικασία δεν παρήγαγε κανέναν ακουστό ήχο, όμως παρέμενε συνδεδεμένη με το σύστημα ήχου του υπολογιστή, κρατώντας ενεργό το ακουστικό κανάλι στο παρασκήνιο. Αυτό, σύμφωνα με την ίδια ανάλυση, φαίνεται να ήταν η αιτία που παρενέβαινε στη δυνατότητα των ακουστικών να αλλάζουν συσκευή. Επιπλέον, επειδή η επεξεργασία γινόταν σε μηδενικό κέρδος (gain) και συνδεόταν απευθείας στην έξοδο ήχου του συστήματος, ούτε καν η σίγαση της καρτέλας του browser σταματούσε τη λειτουργία της.
      Δύο συγκεκριμένα, συσκοτισμένα (obfuscated) αρχεία κώδικα με τα ονόματα collina.js και fireyejs.js φέρονται να ήταν υπεύθυνα για τη λειτουργία αυτή, σύμφωνα με τεχνική ανάλυση που παρέθεσε το techjuice.pk. Το ppc.land αναφέρει ότι η ανακάλυψη έγινε στις 20 Αυγούστου, με τη Brave να δημοσιεύει σχετική ανάρτηση στις 22 Αυγούστου η οποία, σύμφωνα με το ίδιο δημοσίευμα, συγκέντρωσε περίπου δύο εκατομμύρια προβολές.
      Πώς λειτουργεί το audio fingerprinting
      Η τεχνική αυτή, γνωστή ως audio fingerprinting, εκμεταλλεύεται το γεγονός ότι κάθε συνδυασμός επεξεργαστή, κάρτας ήχου, λειτουργικού συστήματος, browser και drivers επεξεργάζεται ένα πανομοιότυπο ηχητικό σήμα με ελάχιστα διαφορετικό τρόπο. Μετρώντας αυτές τις μικροσκοπικές αποκλίσεις, μια ιστοσελίδα μπορεί να δημιουργήσει ένα σχεδόν μοναδικό «αποτύπωμα» της συσκευής, χωρίς να χρειάζεται κανένα cookie. Σύμφωνα με το αρχικό δημοσίευμα του TechSpot, τα σενάρια στο AliExpress δεν σταματούσαν εκεί: συνέλεγαν επίσης δεδομένα από rendering σε canvas, WebGL, ρυθμίσεις οθόνης, στοιχεία υλικού, συμπεριφορά WebRTC και αλληλεπιδράσεις χρήστη. Ο συνδυασμός αυτών των σημάτων μπορεί να δώσει ένα πολύ πιο λεπτομερές προφίλ συσκευής από ό,τι κάθε μεμονωμένο σήμα ξεχωριστά.
      Η σύνδεση των σεναρίων με συστήματα ασφαλείας της Alibaba αναφέρεται από το TechSpot και σχετικά δημοσιεύματα, χωρίς όμως να υπάρχει επίσημη δήλωση της ίδιας της AliExpress που να επιβεβαιώνει τον ακριβή σκοπό ή την πολιτική διατήρησης δεδομένων. Το fingerprinting γενικότερα χρησιμοποιείται συχνά από μεγάλες πλατφόρμες για πρόληψη απάτης, εντοπισμό bots και αξιολόγηση κινδύνου, ιδίως όταν τα cookies έχουν διαγραφεί ή οι λογαριασμοί έχουν αλλάξει. Ωστόσο, ακτιβιστές προστασίας προσωπικών δεδομένων επισημαίνουν ότι οι χρήστες συνήθως δεν γνωρίζουν ότι συμβαίνει η παρακολούθηση αυτή και έχουν περιορισμένο έλεγχο πάνω της.
      Η αντίδραση της Brave και επίπεδο προστασίας
      Η Brave ήταν από τις πρώτες εταιρείες που ανέδειξαν δημόσια το ζήτημα. Σε ανάρτηση στο X στις 22 Αυγούστου, η εταιρεία δήλωσε ότι ο browser της μπλοκάρει τα συγκεκριμένα σενάρια του AliExpress που ευθύνονται για την παρακολούθηση μέσω ήχου, σημειώνοντας πως διαθέτει ενσωματωμένη προστασία κατά του audio fingerprinting εδώ και πάνω από έξι χρόνια. Σύμφωνα με τη δήλωση της Brave, η προσέγγισή της τροποποιεί ορισμένες εξόδους του browser ώστε οι ιστοσελίδες να λαμβάνουν ασυνεπή σήματα fingerprinting αντί για ένα σταθερό, σταθερό αναγνωριστικό. Η εταιρεία ανέφερε επίσης ότι έχει επεκτείνει ανάλογη προστασία και στο GPU fingerprinting, μια μέθοδο που χρησιμοποιεί το υλικό γραφικών και τη συμπεριφορά των drivers για αναγνώριση συσκευών, εκτιμώντας ότι οι τεχνικές αυτές θα συνεχίσουν να εξελίσσονται.
      Χρήστες άλλων browsers μπορούν πιθανώς να μπλοκάρουν αντίστοιχα σενάρια μέσω εργαλείων αποκλεισμού περιεχομένου όπως το uBlock Origin, αν και κάτι τέτοιο ενδέχεται να επηρεάσει τμήματα του AliExpress που βασίζονται στον ίδιο κώδικα για λόγους ασφάλειας ή πρόληψης απάτης, σύμφωνα με το αρχικό δημοσίευμα. Το techjuice.pk σημειώνει επίσης ότι και ο Firefox διαθέτει μηχανισμούς προστασίας κατά του WebAudio tracking.
      Πηγές
      AliExpress was silently running audio in your browser to fingerprint and track your device Hidden AliExpress audio tracking AliExpress Audio Fingerprinting Caught Tracking Users
      Read more...

      414

    • Διαδίκτυο

      Το TP-Link Deco 7 Pro BE13000: σύστημα mesh Wi-Fi 7 με χαμηλή τιμή αλλά ανισορροπία στις επιδόσεις του

      Newsbot

      Το TP-Link Deco 7 Pro BE13000 είναι σύστημα Wi-Fi 7 τριών ζωνών, διαθέσιμο αποκλειστικά στο Costco σε πακέτο τριών μονάδων για 399 δολάρια, με κάλυψη έως 8.100 τετραγωνικά πόδια. Σύμφωνα με δοκιμές του Tom's Hardware, η ζώνη των 6 GHz πέτυχε ταχύτητα 2.200 Mbps στα δύο μέτρα απόσταση και περίπου 1.100 Mbps στα επτά μέτρα υπό φορτίο δικτύου, ενώ οι ζώνες 5 GHz και 2,4 GHz υστέρησαν έναντι ανταγωνιστών. Λειτουργίες όπως ο προηγμένος γονικός έλεγχος απαιτούν συνδρομή 17,99 δολαρίων ετησίως, κάτι που άλλοι κατασκευαστές προσφέρουν δωρεάν, σύμφωνα με το Tom's Hardware. Η TP-Link διαθέτει ήδη μεγάλη οικογένεια συστημάτων Wi-Fi 7 τύπου mesh (δίκτυο πλέγματος κόμβων που καλύπτει ολόκληρο τον χώρο μέσω πολλαπλών μονάδων), και το Deco 7 Pro BE13000 προστίθεται ως μια ενδιαφέρουσα παραλλαγή. Το σύστημα πωλείται αποκλειστικά στο Costco σε πακέτο τριών μονάδων, με τιμή 399 δολάρια και δηλωμένη κάλυψη έως 8.100 τετραγωνικά πόδια, σύμφωνα με κριτική του Tom's Hardware.
      Σχεδίαση και θύρες
      Οι μονάδες διατηρούν τη γνώριμη αισθητική της σειράς Deco: λευκοί κύλινδροι διαμέτρου 4,23 ιντσών και ύψους 6,93 ιντσών, με στυλιζαρισμένο «7» χαραγμένο στο πλαστικό και ενδεικτική λυχνία που δείχνει μπλε κατά τη ρύθμιση, πράσινη όταν η μονάδα είναι συνδεδεμένη και κόκκινη σε περίπτωση προβλήματος σύνδεσης, όπως αναφέρει το Tom's Hardware.
      Στο πίσω μέρος κάθε μονάδας υπάρχουν μόλις τρεις θύρες LAN/WAN, με ασυνήθιστο συνδυασμό ταχυτήτων: μία θύρα GbE, μία 2,5 GbE και μία 5 GbE. Το ανώτερο μοντέλο της σειράς, το Deco BE63, διαθέτει τέσσερις θύρες 2,5 GbE. Ο κριτικός του Tom's Hardware σημειώνει πως θα προτιμούσε συνδυασμό δύο θυρών 2,5 GbE και δύο θυρών 5 GbE αντί της μονής θύρας GbE.
      Επιδόσεις: δυνατά τα 6 GHz, αδύναμα τα 5 και 2,4 GHz
      Στις δοκιμές του Tom's Hardware, η ζώνη των 6 GHz ξεχώρισε ως το ισχυρό σημείο του συστήματος, φτάνοντας τα 2.200 Mbps στα δύο μέτρα απόσταση και διατηρώντας περίπου 1.100 Mbps στα επτά μέτρα ακόμη και υπό συνθήκες φόρτου δικτύου. Το χαρακτηριστικό αυτό αναδεικνύεται στο τελικό συμπέρασμα της κριτικής ως ανταγωνιστικό πλεονέκτημα του μοντέλου.
      Η εικόνα αντιστρέφεται στις χαμηλότερες ζώνες. Χωρίς φόρτο δικτύου, η ζώνη των 5 GHz μέτρησε 1.113 Mbps στα δύο μέτρα και 701 Mbps στα επτά μέτρα, επιδόσεις που ο κριτικός χαρακτηρίζει ελαφρώς κατώτερες από αντίστοιχα προϊόντα της κατηγορίας. Η ζώνη των 2,4 GHz παρουσίασε ανάλογη υστέρηση.
      Το επίσημο φυλλάδιο προδιαγραφών της TP-Link αναφέρει θεωρητική συνολική ταχύτητα έως 13 Gbps στις τρεις ζώνες, ενσύρματες ταχύτητες έως 5 Gbps, εύρος καναλιού 320 MHz στη ζώνη των 6 GHz και υποστήριξη άνω των 200 συνδεδεμένων συσκευών ανά σύστημα.
      Συνδρομές για βασικές λειτουργίες
      Ένα από τα σημεία κριτικής που αναδεικνύει το Tom's Hardware αφορά το μοντέλο συνδρομών της TP-Link. Ο προηγμένος γονικός έλεγχος, για παράδειγμα, κοστίζει 17,99 δολάρια ετησίως ως ξεχωριστή συνδρομή, ενώ αντίστοιχες λειτουργίες προσφέρονται δωρεάν από άλλους κατασκευαστές δρομολογητών mesh, σύμφωνα με την κριτική.
      Γιατί έχει σημασία
      Η αποκλειστική διαθεσιμότητα μέσω Costco και η τιμή των 399 δολαρίων για τρεις μονάδες τοποθετούν το Deco 7 Pro BE13000 ανάμεσα στις πιο προσιτές επιλογές Wi-Fi 7 τύπου mesh της αγοράς, κάτι που ενδιαφέρει όσους αναβαθμίζουν το οικιακό τους δίκτυο χωρίς να θέλουν να πληρώσουν το κόστος ναυαρχίδας. Ο συμβιβασμός στις θύρες και το μοντέλο συνδρομών, ωστόσο, είναι στοιχεία που αξίζει να σταθμιστούν πριν από την αγορά.
      Πηγές
      TP-Link Deco 7 Pro BE13000 Wi-Fi 7 mesh router review: Value pricing, but average performance TP-Link Deco 7 Pro BE14000 (a.k.a Deco BE67 or Deco BE68) Review: A Solid Tri-band Mesh | Dong Knows Tech Deco BE13000 | Deco 7 Pro BE13000 Tri-Band Whole Home Mesh WiFi 7 System | TP-Link
      Read more...

      393

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.