Jump to content
  • Ειδήσεις

    • Hardware

      Η ZOTAC αντικατέστησε μια RTX 4090 με RTX 5090 μετά από τέσσερα RMA, με εγγύηση 30 ημερών

      Newsbot

      Πελάτης της ZOTAC στις ΗΠΑ αντάλλαξε τελικά μια προβληματική RTX 4090 με ολοκαίνουργια RTX 5090 SOLID, μετά από τέσσερα ξεχωριστά αιτήματα RMA (Return Merchandise Authorization, δηλαδή επιστροφή προϊόντος για επισκευή ή αντικατάσταση υπό εγγύηση) σε διάστημα περίπου ενός έτους. Η νέα κάρτα, αξίας 4.300 έως 4.500 δολαρίων σύμφωνα με το Notebookcheck, δεν διατήρησε την τριετή εγγύηση της αρχικής μονάδας αλλά έλαβε κάλυψη μόλις 30 ημερών, σύμφωνα με την πολιτική εγγύησης της ZOTAC USA. Δεν είναι η πρώτη φορά που η ZOTAC προχωρά σε τέτοια αναβάθμιση: παρόμοιο περιστατικό είχε αναφερθεί και πέρυσι, όταν η εταιρεία δεν είχε διαθέσιμο απόθεμα RTX 4090 για αντικατάσταση. Ένας χρήστης του Reddit με το όνομα Prudent_Echidna1254 περιέγραψε σε ανάρτησή του μια μακρά ταλαιπωρία με την κάρτα γραφικών RTX 4090 που είχε στην κατοχή του. Σύμφωνα με την περιγραφή του, η κάρτα παρουσίαζε επαναλαμβανόμενα προβλήματα, όπως μπλε οθόνες θανάτου (BSOD), παγώματα συστήματος, οπτικά artifacts και σφάλματα στη σύνδεση PCIe. Η κατάσταση οδήγησε σε τέσσερα ξεχωριστά αιτήματα RMA μέσα σε περίπου έναν χρόνο, με κάθε νέα κάρτα αντικατάστασης να εμφανίζει τελικά παρόμοια συμπτώματα.
      Η τελευταία RMA και η απόφαση της ZOTAC
      Η τελευταία κάρτα RTX 4090 είχε σταλεί πίσω στη ZOTAC με περίπου έναν μήνα εγγύησης να απομένει από τα τρία χρόνια κάλυψης, σύμφωνα με τα δημοσιεύματα των VideoCardz και Wccftech που κάλυψαν την υπόθεση. Μετά από αναμονή περίπου 30 ημερών χωρίς ενημέρωση, ο πελάτης επικοινώνησε με τη ZOTAC USA και πληροφορήθηκε ότι η διοίκηση της εταιρείας είχε εγκρίνει εναλλακτική αντικατάσταση με διαφορετικό μοντέλο. Αντί για νέα RTX 4090, η εταιρεία απέστειλε μια RTX 5090 SOLID.
      Το Notebookcheck εντόπισε ανεξάρτητα τον σειριακό αριθμό της μονάδας (ZT-B50900J-10A) και αναφέρει τιμή λιανικής μεταξύ 4.300 και 4.500 δολαρίων για το συγκεκριμένο μοντέλο. Αρχικά, η ZOTAC είχε ενημερώσει τον πελάτη ότι οι αντικαταστάσεις υπό εγγύηση μπορεί να προέρχονται από ανοιγμένο απόθεμα (open-box), ανακατασκευασμένες μονάδες ή εντελώς καινούργιο απόθεμα, εφόσον περάσουν τον τυπικό έλεγχο ποιότητας της εταιρείας. Ο χρήστης ενημέρωσε αργότερα το νήμα της συζήτησης, επιβεβαιώνοντας ότι η RTX 5090 SOLID που παρέλαβε ήταν ολοκαίνουργια.
      Νέα κάρτα, αλλά όχι νέα εγγύηση
      Παρά την αναβάθμιση σε ένα μοντέλο σημαντικά ακριβότερο, η RTX 5090 δεν συνοδεύτηκε από νέα τριετή κάλυψη. Ο πελάτης δηλώνει ότι η ZOTAC του παρείχε μόλις 30 ημέρες εγγύησης για τη νέα κάρτα. Αυτό συμβαδίζει με την τρέχουσα πολιτική εγγύησης της ZOTAC USA, η οποία αναφέρει ρητά ότι τα προϊόντα αντικατάστασης συνεχίζουν να καλύπτονται υπό τον αρχικό χρόνο εγγύησης του προϊόντος και ότι μια διαδικασία RMA δεν επανεκκινεί το χρονικό διάστημα κάλυψης. Η ίδια πολιτική αναφέρει ότι, όταν ένα προϊόν δεν είναι διαθέσιμο, η εταιρεία μπορεί να το αντικαταστήσει με μοντέλο ίσων ή ανώτερων επιδόσεων.
      Καμία από τις πηγές δεν εντόπισε επίσημη δήλωση της ZOTAC που να εξηγεί συγκεκριμένα γιατί επιλέχθηκε περιορισμένη κάλυψη 30 ημερών αντί κάποιας μεγαλύτερης διάρκειας για μια εντελώς καινούργια κάρτα. Όλες οι λεπτομέρειες της υπόθεσης προέρχονται από την ανάρτηση του πελάτη στο Reddit και τα δημοσιεύματα των VideoCardz, Wccftech και Notebookcheck που την επιβεβαίωσαν ανεξάρτητα.
      Δεν είναι η πρώτη φορά
      Σύμφωνα με τα VideoCardz, ένας άλλος πελάτης στις ΗΠΑ είχε αναφέρει πέρυσι παρόμοια εμπειρία, όταν η ZOTAC δεν μπόρεσε να βρει διαθέσιμο απόθεμα RTX 4090 για αντικατάσταση μετά από RMA και προχώρησε σε αποστολή RTX 5090 αντ' αυτού. Ο συγκεκριμένος πελάτης ανέφερε ότι η εταιρεία περίμενε αρκετές εβδομάδες για επανεφοδιασμό RTX 4090 προτού εγκρίνει το νεότερο μοντέλο.
      Τα δύο περιστατικά δεν σημαίνουν ότι κάθε RMA για RTX 4090 θα καταλήξει σε RTX 5090. Η πολιτική της ZOTAC αφήνει την απόφαση αντικατάστασης στην κρίση της εταιρείας, με μοναδική δέσμευση ότι ένα μη διαθέσιμο μοντέλο μπορεί να αντικατασταθεί με υλικό ίσων ή ανώτερων επιδόσεων. Στη συγκεκριμένη περίπτωση, τέσσερις αντικαταστάσεις RTX 4090 κατέληξαν τελικά σε μια νέα RTX 5090 SOLID. Αξίζει να σημειωθεί ότι η αρχική κάρτα του πελάτη ήταν μοντέλο AMP AIRO, το οποίο σύμφωνα με τα VideoCardz αποτελεί ανώτερη παραλλαγή στη γκάμα της ZOTAC, κάτι που κάνει τη σύγκριση λιγότερο απλή· ωστόσο η αναβάθμιση σε RTX 5090 παραμένει σημαντική σε αξία.
      Πηγές
      ZOTAC sends RTX 5090 as RTX 4090 warranty replacement, but only after four separate RMAs ZOTAC’s U.S. RMA Team Sent Over An RTX 5090 Upgrade To A Customer At No Extra Charge After He Shipped His RTX 4090 For Warranty Claim Four Times Free RTX 5090 upgrade: Lucky redditor sends Zotac RTX 4090 for RMA, gets upgraded to RTX 5090 instead - Notebookcheck News
      Read more...

      227

    • Hardware

      Ο modder TrashBench έριξε νερό απευθείας στο πυρίτιο μιας RTX 2060, μειώνοντας τη θερμοκρασία στους 28°C

      Newsbot

      Ο χρήστης με το κανάλι TrashBench έριξε νερό απευθείας στο γυμνό πυρίτιο μιας RTX 2060, χωρίς καμία μεσολάβηση ψύκτη, block ή θερμοαγώγιμης πάστας. Σύμφωνα με τις μετρήσεις που παρουσίασε ο ίδιος, η κάρτα πέρασε από τους 70°C με τον εργοστασιακό ψύκτη στους 28°C με απευθείας ψύξη νερού, με το hotspot στους 41°C. Το πείραμα προηγήθηκε σε νεκρές κάρτες (RTX 3060, GTX 980) για δοκιμή διαρροών, ενώ οι ίδιοι δεν το θεωρούν ασφαλές για ευρεία χρήση λόγω κινδύνου μόνιμης βλάβης. Ο δημιουργός περιεχομένου TrashBench, γνωστός για ασυνήθιστες τροποποιήσεις ψύξης σε κάρτες γραφικών, δοκίμασε κάτι πέρα από τα συνηθισμένα: αντί για block νερού πάνω σε θερμοαγώγιμη πάστα, έριξε το νερό απευθείας στο γυμνό πυρίτιο (die) του GPU. Το πείραμα το κατέγραψε σε βίντεο και το μετέφερε αρχικά το Wccftech, ενώ η ύπαρξη τέτοιων δοκιμών επιβεβαιώνεται και από το Hackaday.
      Η μέθοδος: αφαίρεση κάθε ενδιάμεσου υλικού
      Η ιδέα της «απευθείας ψύξης νερού» διαφέρει ριζικά από τα κλασικά κλειστά κυκλώματα (AIO) ή τα custom loop συστήματα, όπου το νερό κυκλοφορεί μέσα σε ένα κλειστό block πάνω στο πυρίτιο, χωρισμένο από αυτό με ένα λεπτό στρώμα μετάλλου και θερμοαγώγιμη πάστα. Στην περίπτωση του TrashBench, το νερό έρχεται σε άμεση φυσική επαφή με το ίδιο το die, χωρίς κανένα ενδιάμεσο υλικό να επιβραδύνει τη μεταφορά θερμότητας.
      Επειδή η μέθοδος αυτή μπορεί εύκολα να καταστρέψει μόνιμα μια κάρτα αν το νερό διαρρεύσει προς το υπόστρωμα (substrate) ή τα υπόλοιπα εξαρτήματα της πλακέτας, ο modder δοκίμασε πρώτα σε νεκρές κάρτες. Ξεκίνησε με μια μη λειτουργική RTX 3060, χρησιμοποιώντας ένα τρισδιάστατα τυπωμένο πλαστικό block γύρω από το πυρίτιο και εποξειδική κόλλα (epoxy) πάνω στο υπόστρωμα για στεγανοποίηση. Σύμφωνα με το Wccftech, οι πρώτες προσπάθειες απέτυχαν καθώς το νερό διέρρεε ακόμη και μέσα από την πλαστική πλάκα, μέχρι να βελτιωθεί η κατασκευή. Το ίδιο σχήμα δοκιμάστηκε στη συνέχεια και σε μια GeForce GTX 980, με επιτυχή αποτελέσματα στεγανότητας.
      Οι μετρήσεις στην RTX 2060
      Το τελικό τεστ έγινε σε μια GeForce RTX 2060. Με τον εργοστασιακό ψύκτη, η κάρτα έτρεχε στους 70°C υπό φόρτο στο Unigine Heaven, ένα εργαλείο δοκιμών επιδόσεων γραφικών που χρησιμοποιείται συχνά για stress test καρτών γραφικών. Μετά την κατασκευή ενός custom πλαστικού block και τη σωστή στερέωση των σωλήνων, ο modder άφησε την αντλία νερού να τραβάει νερό απευθείας από ένα δοχείο και να το ρίχνει πάνω στο ακάλυπτο πυρίτιο. Σύμφωνα με τις μετρήσεις που παρουσίασε ο ίδιος και μετέφερε το Wccftech, η θερμοκρασία έπεσε από τους 70°C στους 28°C, με το hotspot να καταγράφεται στους 41°C.
      Για σύγκριση, ο modder δοκίμασε και ένα κλασικό AIO 360mm πάνω στην ίδια κάρτα πριν περάσει στην απευθείας ψύξη νερού, με αποτέλεσμα θερμοκρασία στους 36°C. Δηλαδή η απευθείας επαφή νερού με το πυρίτιο εμφάνισε χαμηλότερη θερμοκρασία ακόμα και από ένα μεγάλο κλειστό κύκλωμα ψύξης. Αξίζει να σημειωθεί ότι οι συγκεκριμένες τιμές (28°C, 41°C, 36°C) προέρχονται αποκλειστικά από τις μετρήσεις του ίδιου του modder όπως τις παρουσίασε το Wccftech και δεν έχουν επαληθευτεί ανεξάρτητα από τρίτη πηγή.
      Γιατί δουλεύει καλύτερα σε GPU παρά σε CPU
      Ο modder δοκίμασε την ίδια μέθοδο και σε έναν επεξεργαστή Intel Core i5-7600K, όμως εκεί τα αποτελέσματα δεν μπόρεσαν να ανταγωνιστούν ένα κλασικό AIO. Το Hackaday, το οποίο επιβεβαιώνει τη διεξαγωγή αυτών των πειραμάτων από τον TrashBench, σημειώνει ότι η διαφορά εξηγείται από τη γεωμετρία του κάθε chip: το die της RTX 2060 είναι μεγάλο και η θερμότητα κατανέμεται σε μεγαλύτερη επιφάνεια με χαμηλότερη πυκνότητα, ενώ το die ενός επεξεργαστή είναι πολύ μικρότερο και συγκεντρώνει την παραγόμενη θερμότητα σε πολύ μικρότερο σημείο. Αυτό κάνει την απευθείας ψύξη με νερό πιο αποτελεσματική σε μεγάλα die καρτών γραφικών παρά σε συμπαγή chip επεξεργαστών.
      Γιατί δεν είναι πρακτική λύση
      Παρά το εντυπωσιακό αποτέλεσμα, τόσο ο ίδιος ο modder όσο και το Wccftech τονίζουν ότι η μέθοδος δεν απευθύνεται στο ευρύ κοινό. Η κατασκευή απαιτεί εξειδικευμένη γνώση στεγανοποίησης, ακρίβεια στην τοποθέτηση του πλαστικού block γύρω από το πυρίτιο και συνεχή έλεγχο για διαρροές, καθώς οποιαδήποτε επαφή νερού με το υπόστρωμα ή τα γύρω εξαρτήματα της πλακέτας μπορεί να προκαλέσει μόνιμη βλάβη στην κάρτα. Πρόκειται δηλαδή για πείραμα εργαστηριακού τύπου, χρήσιμο για την κατανόηση των ορίων της ψύξης, αλλά όχι για εφαρμογή σε κανονικό σύστημα καθημερινής χρήσης.
      Πηγές
      Modder Pumps Water Directly Onto RTX 2060 Silicon, Crashing Temperatures From 70°C To A Startling 28°C Block, Shmock — Just Pump Water Over The Chip | Hackaday
      Read more...

      323

    • Gaming

      Modder μετατρέπει τα μοτέρ απτικής ανάδρασης του Steam Controller σε ηχεία με εργαλείο HID

      Newsbot

      Ο modder με το ψευδώνυμο Pixel1011 δημιούργησε το εργαλείο Steam Haptics Player, που στέλνει ηχητικά δεδομένα απευθείας στα μοτέρ ταλάντωσης κάτω από τα trackpad του Steam Controller δεύτερης γενιάς. Μέσω ενσύρματης σύνδεσης το εργαλείο υποστηρίζει ήχο PCM (Pulse Code Modulation, ψηφιακή κωδικοποίηση ήχου χωρίς συμπίεση) 16-bit στα 8kHz, ενώ ασύρματα ο περιορισμένος ρυθμός μετάδοσης του χειριστηρίου επιτρέπει μόνο 8-bit στα 8kHz με κωδικοποίηση μ-law. Οι πηγές διαφωνούν στην περιγραφή της ποιότητας: το Tom's Hardware μιλά για «εκπληκτικά πλήρη» ήχο, ενώ το Hardware Busters τον παρομοιάζει με «τραγούδι που παίζεται από σφήκα μέσα σε δοχείο Tupperware». Το Steam Controller δεύτερης γενιάς της Valve δεν διαθέτει ηχείο. Διαθέτει όμως δύο γραμμικούς δονητές (linear actuators) κάτω από κάθε trackpad, που παράγουν την αίσθηση απτικής ανάδρασης (haptic feedback) όταν πατάς ή σύρεις το δάχτυλο. Ο modder με το ψευδώνυμο Pixel1011 βρήκε τρόπο να στείλει σε αυτά τα μοτέρ πραγματικά ηχητικά δεδομένα, μετατρέποντάς τα ουσιαστικά σε πρωτόγονο σύστημα αναπαραγωγής ήχου.
      Πώς λειτουργεί το Steam Haptics Player
      Σύμφωνα με το Tom's Hardware, ο Pixel1011 εντόπισε ότι οι δονητές μπορούν να ελεγχθούν με εντολές χαμηλού επιπέδου HID (Human Interface Device, το πρωτόκολλο που χρησιμοποιούν συσκευές όπως πληκτρολόγια και χειριστήρια για επικοινωνία με τον υπολογιστή), μέσω της βιβλιοθήκης HIDAPI. Το εργαλείο Steam Haptics Player παίρνει ένα αρχείο ήχου, το υποδειγματοληπτεί (downsampling) μέσω του FFmpeg και το χωρίζει σε πακέτα ροής PCM, τα οποία στέλνει απευθείας στο χειριστήριο, παρακάμπτοντας εντελώς το λογισμικό Steam Input. Το VideoCardz επιβεβαιώνει ότι το firmware του χειριστηρίου παραλαμβάνει αυτά τα ωμά δεδομένα και τα τροφοδοτεί στους δονητές, οι οποίοι ταλαντεύονται ώστε να παράγουν ήχο.
      Η αρχική έκδοση του εργαλείου υποστήριζε μόνο 8-bit ήχο στα 8kHz, όπως αναφέρει το VideoCardz, ενώ η ενημερωμένη έκδοση προσθέτει υποστήριξη 16-bit ήχου στην ίδια συχνότητα δειγματοληψίας. Τα δύο κανάλια που στέλνονται στους δύο δονητές, έναν κάτω από κάθε trackpad, δημιουργούν την εντύπωση στερεοφωνικού διαχωρισμού, χωρίς όμως να πρόκειται για πραγματικά στερεοφωνικά ηχεία με ξεχωριστά διαφράγματα.
      Ενσύρματη σύνδεση έναντι ασύρματης
      Η ποιότητα του αποτελέσματος εξαρτάται άμεσα από τον τρόπο σύνδεσης. Σε ενσύρματη σύνδεση η μεταφορά δεδομένων επιτρέπει ήχο PCM 16-bit στα 8kHz. Ασύρματα, ο ασύρματος προσαρμογέας ραδιοσυχνότητας του χειριστηρίου δεν έχει σχεδιαστεί για μετάδοση ηχητικών δεδομένων, οπότε ο ρυθμός μετάδοσης περιορίζεται σε 8-bit ήχο στα 8kHz με κωδικοποίηση μ-law, μια τεχνική συμπίεσης που μειώνει δραστικά τον όγκο δεδομένων εις βάρος της ποιότητας. Η επίδειξη που κυκλοφόρησε δείχνει τον Pixel1011 να παίζει το κομμάτι «Want You Gone» από τους τίτλους τέλους του Portal 2.
      Αντικρουόμενες εντυπώσεις για την ποιότητα ήχου
      Οι πηγές που κάλυψαν την ίδια επίδειξη διαφωνούν στον τρόπο που περιγράφουν το αποτέλεσμα. Το Tom's Hardware χαρακτηρίζει τον ήχο «εκπληκτικά πλήρη» και μιλά για «δυνατό και ισορροπημένο αποτέλεσμα» με «γνήσιες μπάσες συχνότητες» που δεν θα περίμενε κανείς από μια τέτοια πρόχειρη κατασκευή. Το Hardware Busters περιγράφει το ίδιο ακρόαμα ως κάτι που ακούγεται περίπου «σαν τραγούδι που παίζεται από σφήκα μέσα σε δοχείο Tupperware», σημειώνοντας όμως ότι το κομμάτι παραμένει αναγνωρίσιμο. Το VideoCardz τοποθετείται ενδιάμεσα, περιγράφοντας την ποιότητα ως περιορισμένη αλλά με τη μουσική και τις φωνές να παραμένουν αναγνωρίσιμες. Οι τρεις περιγραφές δεν αντιφάσκουν στα γεγονότα, αλλά διαφέρουν έντονα στον τόνο.
      Περιορισμοί, ασφάλεια και το easter egg της Valve
      Το VideoCardz σημειώνει ότι η μακροπρόθεσμη ασφάλεια της χρήσης δεν είναι εγγυημένη, καθώς το εργαλείο βασίζεται σε εντολές HID που η Valve δεν έχει επίσημα τεκμηριώσει ή εγκρίνει για αυτή τη χρήση. Οι δονητές δεν σχεδιάστηκαν ποτέ να λειτουργήσουν ως ηχείο, οπότε η παρατεταμένη χρήση με αυτόν τον τρόπο παραμένει άγνωστη ως προς τις επιπτώσεις στη διάρκεια ζωής του υλικού.
      Το Hardware Busters θυμίζει ότι η ίδια η Valve είχε ήδη ενσωματώσει ένα κρυφό easter egg στο χειριστήριο: αν το αφήσεις να πέσει από συγκεκριμένο ύψος, οι δονητές παράγουν τυχαία μια κραυγή Wilhelm μέσω ταλάντωσης, απόδειξη ότι η εταιρεία γνώριζε από την αρχή τη δυνατότητα των μοτέρ να παράγουν ηχητικά αναγνωρίσιμα αποτελέσματα.
      Πηγές
      Modder turns Steam Controller trackpad haptics into stereo speakers with custom HID tool — Wired connection transmits 16-bit audio that sounds surprisingly full Steam Controller plays Portal music through its haptics, despite having no speakers - VideoCardz.com The Steam Controller Has No Speaker. It Now Plays Portal 2 Anyway. - Hardware Busters
      Read more...

      285

    • Gaming

      Η κριτική του Tom's Hardware: Το HP Omen Max 16 δεν δικαιολογεί τα 4.699 δολάρια

      Newsbot

      Το HP Omen Max 16 συνδυάζει Intel Core Ultra 9 290HX και NVIDIA RTX 5090 σε τιμή 4.699 δολαρίων για το μοντέλο που δοκίμασε το Tom's Hardware. Το βαρύ αλουμινένιο σασί ζυγίζει 2,98 κιλά και φτάνει τα 2,87 εκατοστά πάχος στο πίσω μέρος. Η κριτική αναφέρει ότι οι επιδόσεις gaming δεν δικαιολογούν το κόστος σε σύγκριση με αντίστοιχα ακριβά συστήματα. Το HP Omen Max 16, το νέο desktop-replacement gaming laptop της HP, πέρασε από την κριτική του Tom's Hardware με αρνητικό πρόσημο στο σκέλος της σχέσης τιμής-απόδοσης. Το μοντέλο που δοκιμάστηκε διαθέτει επεξεργαστή Intel Core Ultra 9 290HX και κάρτα γραφικών NVIDIA RTX 5090, με τιμή πώλησης στα 4.699 δολάρια.
      Βαρύ σασί, αμφισβητούμενες επιδόσεις
      Το σασί είναι κατασκευασμένο από αλουμίνιο με ματ μαύρο φινίρισμα και φτάνει σε πάχος το 1,13 ίντσας (περίπου 2,87 εκατοστά) στο πίσω σημείο του, ενώ το βάρος ανέρχεται σε 6,56 λίβρες (περίπου 2,98 κιλά). Παρά τις διαστάσεις desktop-replacement, που θεωρητικά επιτρέπουν καλύτερη ψύξη και υψηλότερες επιδόσεις, η κριτική σημειώνει ότι το laptop δεν ξεπερνά ανταγωνιστικά μοντέλα αντίστοιχης τιμής σε δοκιμές gaming.
      Στα θετικά της συσκευής καταγράφονται η στιβαρή κατασκευή, η δυνατότητα αναβάθμισης μνήμης RAM από τον χρήστη και η ύπαρξη SSD τύπου PCIe 5.0. Στα αρνητικά, εκτός από τη σχέση τιμής-επιδόσεων, αναφέρονται το μέγεθος που δεν αποδίδει το πλήρες δυναμικό του υλικού και η απουσία καλύτερου ηχοσυστήματος, καθώς το μοντέλο περιορίζεται σε στερεοφωνικά ηχεία.
      Για τους αναγνώστες που εξετάζουν αγορά gaming laptop υψηλού κόστους με RTX 5090, η κριτική αποτελεί ένδειξη ότι η τιμή δεν συνοδεύεται πάντα από ανάλογη απόδοση, ειδικά όταν συγκρίνεται με λεπτότερα μοντέλα της ίδιας κατηγορίας τιμής.
      Πηγές
      Tom's Hardware: HP Omen Max 16 review
      Read more...

      274

    • Hardware

      Η Kioxia παρουσίασε το SSD GP1 με 10 εκατομμύρια IOPS στη FMS 2026

      Newsbot

      Η Kioxia παρουσίασε στη FMS 2026 το SSD GP1, που σύμφωνα με την εταιρεία φτάνει τα 10 εκατομμύρια IOPS σε τυχαίες αναγνώσεις με μπλοκ 512 byte. Ο δίσκος βασίζεται σε μνήμη XL-FLASH δεύτερης γενιάς τύπου SLC, με σύνδεση PCIe Gen6 και αντοχή έως 50 DWPD. Η σειρά GP1 περιλαμβάνει τις μορφές E3.S και E1.S. Επίδοση με μνήμη SLC
      Η Kioxia παρουσίασε στην έκθεση FMS 2026 το SSD της σειράς GP1, το οποίο σύμφωνα με την εταιρεία φτάνει τα 10 εκατομμύρια IOPS (λειτουργίες εισόδου/εξόδου ανά δευτερόλεπτο, η βασική μετρική ρυθμαπόδοσης ενός δίσκου αποθήκευσης) σε τυχαίες αναγνώσεις με μέγεθος μπλοκ 512 byte. Σύμφωνα με το ServeTheHome, ο δίσκος λειτουργούσε ζωντανά στο περίπτερο της εταιρείας, με την ένδειξη στο dashboard να βρίσκεται λίγο πάνω από τα 10 εκατομμύρια IOPS και την απόδοση να παραμένει σταθερή.
      Το GP1 χρησιμοποιεί τη δεύτερη γενιά της μνήμης XL-FLASH της Kioxia, τύπου SLC (single-level cell, μνήμη με ένα bit ανά κελί, χαμηλότερη καθυστέρηση αλλά μικρότερη χωρητικότητα σε σχέση με τη συμβατική TLC), σε συνδυασμό με σύνδεση PCIe Gen6. Η εταιρεία δηλώνει αντοχή έως 50 DWPD (drive writes per day, πλήρεις επαναγραφές του δίσκου ανά ημέρα), χαρακτηριστικό που ταιριάζει σε φορτία εργασίας με συνεχή επανεγγραφή δεδομένων.
      Μορφές και ψύξη
      Η σειρά GP1 περιλαμβάνει τις μορφές E3.S και E1.S, σε ύψος 9,5 mm και 15 mm, με ψύξη αέρα σε όλες τις εκδόσεις και υποστήριξη υγρής ψύξης τύπου cold-plate στις εκδόσεις E3.S και E1.S 9,5 mm.
      Πρόκειται, σύμφωνα με την περιγραφή του ServeTheHome, για διάδοχο του Kioxia FL6, που χρησιμοποιούσε παλαιότερη γενιά XL-FLASH και υποστήριζε μόνο PCIe Gen4. Το GP1 στοχεύει σε διακομιστές με PCIe Gen6 για φορτία εργασίας AI, όπου μπορεί να αναλάβει ορισμένα καθήκοντα που παραδοσιακά καλύπτει η μνήμη DRAM, με NAND χαμηλότερου κόστους. Η Kioxia στοχεύει με το GP1 σε μια νέα, υψηλής απόδοσης βαθμίδα αποθήκευσης.
      Πηγές
      ServeTheHome: A 10M IOPS Kioxia GP1 SSD Shown Running at FMS 2026
      Read more...

      358

    • Hardware

      Τα ρομπότ του Τσέρνομπιλ: το χειρότερο hackathon στην ιστορία

      Newsbot

      Μετά την έκρηξη στον αντιδραστήρα #4 του Τσέρνομπιλ, δεκάδες διαφορετικά ρομπότ σχεδιάστηκαν εσπευσμένα από ομάδες της ΕΣΣΔ και συμμαχικών εθνών. Πολλά αστόχησαν λόγω έλλειψης δοκιμών: ο RR-1 έδινε μετρήσεις ακτινοβολίας δεκαπλάσιες της πραγματικής, ενώ ο RR-2 και ο RR-3 ανετράπησαν κατά την απόθεσή τους από ελικόπτερο. Το BAER Beloyarets, με κινητήρα εσωτερικής καύσης και τεχνολογία λυχνιών κενού, αποδείχθηκε από τα πιο αξιόπιστα και σώζεται μέχρι σήμερα στη ζώνη αποκλεισμού. Στις 26 Απριλίου 1986, ο αντιδραστήρας #4 του πυρηνικού σταθμού του Τσέρνομπιλ υπέστη ακραίο συμβάν κρισιμότητας. Η εκτόξευση ατμού που ακολούθησε, σε συνδυασμό με την πλήρη απουσία κτιρίου περίβλημα, σκόρπισε τμήματα του πυρήνα σε όλο το συγκρότημα. Αυτό δημιούργησε ένα πρόβλημα που δεν είχε προηγούμενο: έπρεπε να μετρηθεί και να απομακρυνθεί ραδιενεργός όγκος συντριμμιών από ζώνες εντελώς θανατηφόρες για τον άνθρωπο.
      Ένα hackathon υπό ακτινοβολία
      Αυτό που ακολούθησε μοιάζει με το πιο extreme hackathon που έχει καταγραφεί ποτέ. Ομάδες μηχανικών από ολόκληρη την ΕΣΣΔ και συμμαχικά έθνη κλήθηκαν να σχεδιάσουν και να κατασκευάσουν ρομπότ με τα μέσα που υπήρχαν διαθέσιμα στη δεκαετία του 1980 — και αργότερα, με δυτικό εξοπλισμό. Το αποτέλεσμα ήταν ένα εντυπωσιακά ποικιλόμορφο οπλοστάσιο ρομποτικών σχεδίων, από απλές αρπαχτές μέχρι εξελιγμένες κατασκευές, πολλές εκ των οποίων αστόχησαν άδοξα.
      Το κεντρικό πρόβλημα ήταν η παράκαμψη οποιασδήποτε διαδικασίας δοκιμών. Τα ρομπότ αναπτύσσονταν στις υψηλής ακτινοβολίας ζώνες αμέσως μόλις ολοκληρώνονταν, χωρίς επαρκείς ελέγχους λειτουργίας. Τα αποτελέσματα ήταν συχνά καταστροφικά.
      Οι αποτυχίες των πρώτων ρομπότ
      Ο RR-1, ένα από τα πρώτα ρομπότ μέτρησης που αναπτύχθηκαν, παρουσίασε κρίσιμο σφάλμα: οι μετρήσεις ακτινοβολίας που κατέγραφε ήταν υπερδεκαπλάσιες της πραγματικής τιμής. Αυτό σήμαινε ότι τα δεδομένα που χρησιμοποιούσαν οι υπεύθυνοι για το συντονισμό της εκκαθάρισης ήταν στην ουσία άχρηστα. Ο RR-2 και ο RR-3 είχαν διαφορετικό πρόβλημα: ήταν υπερβολικά βαρείς στο επάνω μέρος τους και μετά την απόθεσή τους από ελικόπτερο, απλώς ανατράπηκαν. Τελικά, οι χειροκίνητες μετρήσεις αποδείχθηκαν γρηγορότερες και ασφαλέστερες από τη χρήση αυτών των πρώτων ρομπότ.
      Εξέλιξη σχεδιασμού: από τον TR-1A στο BAER Beloyarets
      Τα πρώτα ρομπότ απομάκρυνσης συντριμμιών, όπως ο TR-1A, ήταν σχεδιαστικά απλοϊκά. Διαδοχικές γενιές ρομπότ τις επόμενες εβδομάδες και μήνες βελτίωσαν σταδιακά την αξιοπιστία και τις επιδόσεις. Ένα από τα πιο σημαντικά μαθήματα ήταν η επιλογή πηγής ισχύος: οι κινητήρες εσωτερικής καύσης αποδείχθηκαν πολύ πιο ανθεκτικοί στην ακτινοβολία σε σχέση με τις μπαταρίες, οι οποίες υποβαθμίζονται γρήγορα σε περιβάλλοντα υψηλής ακτινοβολίας.
      Χαρακτηριστικό παράδειγμα αξιόπιστης σχεδίασης υπήρξε το BAER Beloyarets. Οι κατασκευαστές του χρησιμοποίησαν ως βάση ένα κάρο αεροδρομίου, ενσωμάτωσαν κινητήρα εσωτερικής καύσης, και εξοπλίστηκαν τα ηλεκτρονικά του με λυχνίες κενού και ρελέ — τεχνολογία σκόπιμα επιλεγμένη για την ανθεκτικότητά της στην ακτινοβολία. Το BAER αποδείχθηκε από τα πιο αξιόπιστα σχέδια της όλης επιχείρησης και σήμερα εκτίθεται σε μεγάλο βαθμό διατηρημένο μέσα στη ζώνη αποκλεισμού του Τσέρνομπιλ.
      Εκκαθάριση των στεγών και τελικά αποτελέσματα
      Ένα από τα πιο κρίσιμα προβλήματα ήταν η ραδιενεργή μόλυνση των στεγών των κτιρίων γύρω από τον αντιδραστήρα. Σχέδια τύπου μπουλντόζας, όπως ο STR-1, εν τέλει χρησιμοποιήθηκαν για να σπρώξουν τα ραδιενεργά συντρίμμια από τις στέγες σε ειδικά δοχεία, μειώνοντας δραστικά τη ραδιενεργή μόλυνση της περιοχής.
      Συνολικά, ο αριθμός των ρομποτικών σχεδίων που αναπτύχθηκαν κατά τη διάρκεια της επιχείρησης ήταν εντυπωσιακός. Πολλά από αυτά τα ρομπότ εκτίθενται σήμερα γύρω από τον πυρηνικό σταθμό ή στην πόλη Τσέρνομπιλ. Το γεγονός ότι οι τρεις υπόλοιποι αντιδραστήρες RBMK του σταθμού συνέχισαν να λειτουργούν με ασφάλεια μετά το συμβάν, και ότι η ζώνη είναι πλέον ανοιχτή στον τουρισμό, αποτελεί απόδειξη της επιτυχίας αυτής της έκτακτης μηχανολογικής προσπάθειας. Τα διδάγματα από αυτή την εμπειρία παραμένουν επίκαιρα, μεταξύ άλλων και στο πλαίσιο της αποξήλωσης των κατεστραμμένων αντιδραστήρων στο Fukushima Daiichi.
      Πηγές
      Hackaday – Chernobyl's Robots, Or The Hackathon From Hell
      Read more...

      188

    • Hardware

      Η 12VHPWR Guard τερματίζει αυτόματα συστήματα με ASUS RTX 5090 πριν από υπερφόρτωση

      Newsbot

      Ανεξάρτητος κάτοχος RTX 5090 κυκλοφόρησε το 12VHPWR Guard, ένα ανοιχτού κώδικα εργαλείο για Windows που παρακολουθεί το ρεύμα σε κάθε μία από τις έξι ακίδες του συνδέσμου 12VHPWR. Το προκαθορισμένο όριο είναι 9,5 A ανά ακίδα για 15 συνεχόμενα δευτερόλεπτα, πέρα από το οποίο το λογισμικό εξαναγκάζει τερματισμό του συστήματος. Λειτουργεί αποκλειστικά σε επιλεγμένες κάρτες ASUS ROG Astral, καθώς οι περισσότερες RTX κάρτες δεν εκθέτουν μετρήσεις ρεύματος ανά ακίδα. Ένας κάτοχος κάρτας RTX 5090 κυκλοφόρησε ανοιχτού κώδικα εργαλείο για Windows με την ονομασία 12VHPWR Guard, σχεδιασμένο να μειώνει τον κίνδυνο υπερθέρμανσης του συνδέσμου 12VHPWR σε επιλεγμένα μοντέλα ASUS ROG Astral, σύμφωνα με αναφορά του Guru3D. Η πηγή δεν κατονομάζει τον δημιουργό του εργαλείου, παρά μόνο τον περιγράφει ως κάτοχο κάρτας RTX 5090.
      Πώς λειτουργεί η παρακολούθηση ανά ακίδα
      Το λογισμικό διαβάζει τηλεμετρία ρεύματος από τον ελεγκτή παρακολούθησης ITE IT8915FN, ένα chip που είναι τοποθετημένο στις συμβατές κάρτες ASUS ROG Astral και μπορεί να αναφέρει το ρεύμα ξεχωριστά για κάθε μία από τις έξι ακίδες τροφοδοσίας του συνδέσμου 12VHPWR. Το 12VHPWR Guard παρακολουθεί συνεχώς αυτές τις έξι ακίδες και, εφόσον εντοπίσει ανισορροπία ρεύματος που ξεπερνά το όριο για αρκετή διάρκεια, εξαναγκάζει τερματισμό λειτουργίας των Windows.
      Το προκαθορισμένο όριο είναι 9,5 A ανά ακίδα, διατηρούμενο για 15 δευτερόλεπτα πριν ενεργοποιηθεί ο τερματισμός. Και οι δύο τιμές μπορούν να ρυθμιστούν από τον χρήστη. Η καθυστέρηση των 15 δευτερολέπτων αποτρέπει τερματισμό λόγω στιγμιαίων αιχμών φόρτου της κάρτας γραφικών, οι οποίες δεν αντιπροσωπεύουν πραγματικό κίνδυνο.
      Το εργαλείο επικοινωνεί με την κάρτα μέσω NVAPI και I²C (πρωτόκολλο επικοινωνίας μεταξύ ολοκληρωμένων κυκλωμάτων), και μπορεί προαιρετικά να χρησιμοποιήσει τηλεμετρία μέσω κοινής μνήμης του HWiNFO ως εναλλακτική μέθοδο, χωρίς να είναι απαραίτητη η εγκατάσταση του HWiNFO. Τρέχει στη γραμμή συστήματος (system tray) των Windows, καταγράφει συμβάντα και προσπαθεί αυτόματα να επανασυνδεθεί αν χαθεί η επικοινωνία με τους αισθητήρες.
      Ποιες κάρτες υποστηρίζονται
      Η συμβατότητα περιορίζεται στη σειρά ASUS ROG Astral, επειδή οι περισσότερες κάρτες RTX δεν εκθέτουν ξεχωριστές μετρήσεις ρεύματος για κάθε ακίδα του 12VHPWR. Τα υποστηριζόμενα μοντέλα, όπως αναφέρονται στον πίνακα προδιαγραφών της πηγής, είναι τα ROG Astral RTX 5090 OC, RTX 5090D OC, RTX 5090 Matrix, RTX 5090 LC και RTX 5080 OC. Το λογισμικό δεν μπορεί να εγκατασταθεί σε τυχαία κάρτα RTX 5090, ούτε λειτουργεί εκτός αυτής της συγκεκριμένης λίστας μοντέλων.
      Τι δεν καλύπτει το εργαλείο
      Το 12VHPWR Guard δεν είναι επίσημο λογισμικό της ASUS ή της NVIDIA και δεν πρέπει να θεωρείται εγγυημένη λύση κατά της βλάβης του συνδέσμου. Λειτουργεί σε επίπεδο λειτουργικού συστήματος και αντιδρά στην τηλεμετρία μόνο μετά την ανίχνευση ανισορροπίας ρεύματος, όχι πριν αυτή εμφανιστεί. Η σωστή τοποθέτηση του καλωδίου, η χρήση κατάλληλων καλωδίων, ο άθικτος σύνδεσμος και τροφοδοτικό με επαρκείς προδιαγραφές παραμένουν απαραίτητα για την αποφυγή προβλημάτων.
      Παρά τους περιορισμούς, ο συνδυασμός παρακολούθησης ανά ακίδα με αυτόματο τερματισμό λειτουργίας προσφέρει ένα επιπλέον επίπεδο προστασίας σε κάρτες γραφικών υψηλής κατανάλωσης και υψηλού κόστους, όπως οι RTX 5090 και RTX 5080 της σειράς ROG Astral.
      Πηγές
      Guru3D: Open-Source 12VHPWR Guard Can Shut Down ASUS RTX 5090 Systems Before Sustained Connector Overcurrent
      Read more...

      448

    • Ασφάλεια

      Ερευνητές του MIT παρουσιάζουν επίθεση TONTOU που παρακάμπτει τις άμυνες του Spectre σε Intel και AMD

      Newsbot

      Οι ερευνητές του MIT Daniël Trujillo και Mengjia Yan θα παρουσιάσουν στο DEF CON 34 την επίθεση TONTOU, που παρακάμπτει μηχανισμούς άμυνας κατά του Spectre v2 σε επεξεργαστές Intel και AMD, σύμφωνα με το The Register. Η επίθεση δοκιμάστηκε σε Intel Cascade Lake Refresh, Intel Arrow Lake, AMD Zen 2 και AMD Zen 4, με πλήρη λειτουργικό exploit να αναπτύχθηκε μόνο για το Zen 2. Σε δέκα δοκιμές οι ερευνητές παρέκαμψαν κάθε φορά την προστασία KASLR του Linux, ενώ κατάφεραν να διαβάσουν το αρχείο /etc/shadow σε πέντε από αυτές, με κάθε προσπάθεια να διαρκεί περίπου 18 λεπτά. Δύο ερευνητές του Εργαστηρίου Επιστήμης Υπολογιστών και Τεχνητής Νοημοσύνης (CSAIL) του MIT, οι Daniël Trujillo και Mengjia Yan, ετοιμάζονται να παρουσιάσουν στο συνέδριο DEF CON 34 μια νέα επίθεση κερδοσκοπικής εκτέλεσης (speculative execution) που παρακάμπτει τους μηχανισμούς άμυνας κατά της οικογένειας επιθέσεων Spectre v2. Το ζεύγος μοιράστηκε το επιστημονικό τους άρθρο (paper) με το βρετανικό μέσο The Register πριν από τη δημόσια παρουσίαση.
      Τι στοχεύει η επίθεση
      Σύμφωνα με τους ερευνητές, η επίθεση, που ονομάζεται TONTOU (Time-of-Neutralization to Time-of-Use), στοχεύει μηχανισμούς που «καθαρίζουν» ή απενεργοποιούν προσωρινά την κατάσταση του μηχανισμού πρόβλεψης διακλαδώσεων (branch predictor) πριν από την εκτέλεση ευαίσθητου κώδικα. Αυτός ο μηχανισμός προβλέπει την πορεία εκτέλεσης εντολών σε έναν επεξεργαστή και, αν παραποιηθεί κακόβουλα, μπορεί να οδηγήσει σε διαρροή δεδομένων μέσω πλευρικού καναλιού (side channel), όπως συμβαίνει στις κλασικές επιθέσεις Spectre.
      Η Intel και η AMD υλοποιούν αυτή την «απολύμανση» της κατάστασης του predictor με διαφορετικό τρόπο. Η τεχνολογία eIBRS της Intel καθαρίζει τους μηχανισμούς πρόβλεψης κατά την αλλαγή περιβάλλοντος εκτέλεσης (context switch), ενώ η τεχνολογία Safe RET της AMD, που εισήχθη μετά την επίθεση Inception που είχε συνανακαλύψει ο Trujillo το 2023, εστιάζει στο σημείο ακριβώς πριν από την εκτέλεση μιας προστατευμένης διακλάδωσης. Οι ερευνητές αποκαλούν τις δύο προσεγγίσεις «εξ αρχής απολύμανση» (entry neutralization) και «επί τόπου απολύμανση» (in-place neutralization) αντίστοιχα.
      Πώς λειτουργεί το TONTOU
      Και οι δύο προσεγγίσεις βασίζονται στην παραδοχή ότι, αφού ο predictor απολυμανθεί, το χρονικό διάστημα έως τη χρήση του από τη διακλάδωση που προστατεύεται (το «post-neutralization window») είναι ασφαλές. Οι Trujillo και Yan δείχνουν, σύμφωνα με το paper τους, ότι ένας επιτιθέμενος μπορεί να «ξαναμολύνει» τον predictor ακριβώς μέσα σε αυτό το παράθυρο.
      Για να το πετύχουν, ανέπτυξαν μια τεχνική που ονομάζουν «έγχυση διακοπών» (interrupt injection). Ένα μη προνομιούχο πρόγραμμα προγραμματίζει χρονισμένες διακοπές (timer interrupts) υψηλής συχνότητας, ελπίζοντας ότι μία από αυτές θα «χτυπήσει» ακριβώς μέσα στο συνήθως πολύ μικρό παράθυρο μετά την απολύμανση. Αν αυτό συμβεί, ο χειριστής της διακοπής (interrupt handler) εκτελείται μετά την απολύμανση και πριν χρησιμοποιηθεί η προστατευμένη διακλάδωση, δίνοντας στον επιτιθέμενο τη δυνατότητα να ξαναγράψει δομές όπως ο return stack buffer (RSB) ή ο branch history buffer (BHB). Το αποτέλεσμα, όπως περιγράφουν οι ερευνητές, είναι ότι η προστατευμένη διακλάδωση εκτελείται κερδοσκοπικά προς σημεία κώδικα που διαρρέουν δεδομένα του πυρήνα του λειτουργικού συστήματος.
      Αποτελέσματα δοκιμών
      Οι ερευνητές δηλώνουν ότι δοκίμασαν το TONTOU σε συστήματα Linux με επεξεργαστές Intel Cascade Lake Refresh και Arrow Lake, καθώς και AMD Zen 2 και Zen 4. Πλήρες, λειτουργικό exploit από άκρη σε άκρη κατασκευάστηκε, σύμφωνα με το The Register, μόνο για το Zen 2, καθώς η αντίστοιχη επίθεση σε επεξεργαστές Intel απαιτεί συγκεκριμένες συνθήκες λογισμικού που δεν αναλύονται λεπτομερώς στο δημοσιευμένο υλικό.
      Μέσω μιας σειράς επιθέσεων, οι Trujillo και Yan παρέκαμψαν την τυχαιοποίηση διευθύνσεων του χώρου μνήμης του πυρήνα του Linux (KASLR), μηχανισμό που δυσχεραίνει τον εντοπισμό ευαίσθητων δεδομένων στη μνήμη. Σε δέκα συνολικές δοκιμές, όπως αναφέρουν, κατάφεραν να παρακάμψουν το KASLR σε όλες, ενώ εντόπισαν και διέρρευσαν το περιεχόμενο του αρχείου /etc/shadow, που περιέχει τα κρυπτογραφημένα hashes κωδικών πρόσβασης συστήματος συμπεριλαμβανομένου του root, σε πέντε από τις δέκα προσπάθειες.
      Ο Trujillo δήλωσε στο The Register ότι «δεν είναι μια απλή επίθεση, αλλά δείχνουμε ότι είναι πρακτική με το end-to-end exploit μας σε AMD Zen 2» και πρόσθεσε ότι η επίδειξή τους «δεν προϋποθέτει τίποτα ειδικό από το σύστημα: χρησιμοποιούμε ένα τυπικό (stock) πυρήνα Linux, χωρίς πρόσθετα modules και με όλους τους προεπιλεγμένους μηχανισμούς άμυνας».
      Πρακτικοί περιορισμοί
      Το The Register σημειώνει ότι κάθε πλήρης προσπάθεια επίθεσης διαρκούσε περίπου 18 λεπτά, γεγονός που περιορίζει σημαντικά την πρακτική χρησιμότητά της σε πραγματικές συνθήκες. Επιπλέον, η προϋπόθεση εκτέλεσης είναι συγκεκριμένη: απαιτείται δυνατότητα εκτέλεσης μη προνομιούχου κώδικα με πρόσβαση σε χρονιστές (timers) σε σύστημα που μοιράζεται τον πυρήνα με τον στόχο, όπως σε περιβάλλοντα cloud πολλαπλών χρηστών. Το δημοσιογραφικό κείμενο αναφέρει επίσης ότι επιθέσεις πλευρικού καναλιού βασισμένες σε κερδοσκοπική εκτέλεση παραμένουν δύσκολο να εκτελεστούν στην πράξη, με τους χρήστες να είναι στατιστικά πιο πιθανό να πληγούν από ransomware παρά από επιθέσεις τύπου Spectre.
      Οι ερευνητές δημοσίευσαν επιταχυνόμενο βίντεο της επίδειξης στο YouTube, σύμφωνα με το The Register, χωρίς ωστόσο να έχει επιβεβαιωθεί ανεξάρτητα από τρίτους η πληρότητα ή η αναπαραγωγιμότητα του exploit εκτός του εργαστηριακού περιβάλλοντος των συγγραφέων.
      Πηγές
      theregister.com
      Read more...

      456

    • Τεχνητή Νοημοσύνη

      Το Claude Opus 5 φέρεται να διέγραψε τον φάκελο χρήστη ενός developer ενώ δημιουργούσε αντίγραφο ασφαλείας

      Newsbot

      Χρήστης του Reddit με το όνομα u/Ecstatic-Big5126 αναφέρει ότι ζήτησε από το Claude Opus 5 να κάνει backup του συστήματός του, όμως το εργαλείο διέγραψε αντ' αυτού ολόκληρο τον φάκελο προφίλ του χρήστη. Σύμφωνα με την περιγραφή, το AI μπέρδεψε το Unix-style path /c/Users/ με το αντίστοιχο Windows path C:\Users\ και εκτέλεσε την εντολή «rm -rf /c/Users/harih/», διαγράφοντας τα πάντα. Μετά τη διαγραφή, το εργαλείο απάντησε μόνο με το μήνυμα «Sorry, typo», χωρίς περαιτέρω εξήγηση ή προειδοποίηση πριν την ενέργεια. Ένα περιστατικό που περιγράφηκε από τον χρήστη u/Ecstatic-Big5126 στο subreddit r/ClaudeCode αναδεικνύει τους κινδύνους που ενέχει η παραχώρηση ανεξέλεγκτης πρόσβασης σε εργαλεία τεχνητής νοημοσύνης πάνω σε συστήματα αρχείων. Σύμφωνα με την αναφορά, ο χρήστης ζήτησε από το Claude Opus 5 να δημιουργήσει αντίγραφο ασφαλείας (backup) του συστήματός του. Αντί γι' αυτό, το εργαλείο φέρεται να διέγραψε ολόκληρο τον φάκελο προφίλ του.
      Πώς έγινε το λάθος
      Σύμφωνα με την περιγραφή του χρήστη, το εργαλείο έτρεχε σε περιβάλλον κελύφους (shell) τύπου Unix στα Windows. Όταν προσπάθησε να εντοπίσει τον φάκελο όπου είχε δημιουργήσει το αντίγραφο ασφαλείας, φέρεται να μπέρδεψε τη διαδρομή /c/Users/ -η οποία είναι η αντιστοίχιση Unix-style του παραδοσιακού Windows path C:\Users\- θεωρώντας την λανθασμένα ως προσωρινό φάκελο backup. Καθώς όσα περίμενε δεν ταίριαζαν με αυτό που βρήκε, το εργαλείο φέρεται να εκτέλεσε την εντολή «rm -rf /c/Users/harih/», μια εντολή αναδρομικής διαγραφής με εξαναγκασμό που σβήνει αναδρομικά και χωρίς επιβεβαίωση κάθε αρχείο και φάκελο στη συγκεκριμένη διαδρομή.
      «Ζήτησα από το Claude Opus 5 να δημιουργήσει ένα backup. Αντί γι' αυτό, δημιούργησε το backup στον λάθος φάκελο και μετά έτρεξε "rm -rf" σε ολόκληρο τον δίσκο μου», έγραψε ο χρήστης, σύμφωνα με το Tom's Hardware. «Αφού έσβησε τα πάντα, απλώς απάντησε: "Sorry, typo"... σαν να μην είχε συμβεί τίποτα». Ο ίδιος χαρακτήρισε το περιστατικό «ταυτόχρονα το πιο αστείο και το πιο επώδυνο στιγμιότυπο με AI» που έχει βιώσει.
      Δεν είναι το πρώτο τέτοιο περιστατικό
      Το Tom's Hardware αναφέρει πως έχουν καταγραφεί και άλλα παρόμοια περιστατικά με εργαλεία τεχνητής νοημοσύνης να προκαλούν ζημιά σε συστήματα χωρίς εξουσιοδότηση. Ανάμεσα σε αυτά αναφέρονται περίπτωση όπου πλατφόρμα κωδικοποίησης με AI διέγραψε ολόκληρη βάση δεδομένων εταιρείας παρά την ύπαρξη «code freeze» (περίοδος κατά την οποία απαγορεύονται αλλαγές στον κώδικα), καθώς και περιστατικό όπου agentic AI εργαλείο της Google έσβησε τον δίσκο χρήστη χωρίς άδεια. Το άρθρο αναφέρει επίσης ότι η AWS έχει αντιμετωπίσει διακοπές λειτουργίας που αποδόθηκαν σε σφάλματα από bots κωδικοποίησης με AI, ότι το εισερχόμενο γραμματοκιβώτιο της διευθύντριας AI Alignment της Meta σβήστηκε από πράκτορα (agent) με το όνομα OpenClaw, και ότι ολόκληρη βάση δεδομένων του PocketOS διαγράφηκε μέσα σε εννέα δευτερόλεπτα από εργαλείο Cursor, με το πρόβλημα να επιδεινώνεται από την απουσία μηχανισμών ασφαλείας στον πάροχο cloud.
      Καμία από τις προηγούμενες αυτές αναφορές δεν συνοδεύεται στο πηγαίο κείμενο από λεπτομερή επιβεβαίωση ή ημερομηνίες, ενώ ούτε το περιστατικό με το Claude Opus 5 συνοδεύεται από χρονολόγηση. Η Anthropic δεν φαίνεται να έχει σχολιάσει δημόσια το συγκεκριμένο περιστατικό, σύμφωνα με τα διαθέσιμα στοιχεία.
      Το ρίσκο της απεριόριστης πρόσβασης
      Το βασικό δίδαγμα, σύμφωνα με το Tom's Hardware, είναι ότι τα εργαλεία AI που βασίζονται σε μεγάλα γλωσσικά μοντέλα (LLM) δεν θα πρέπει να έχουν ανεξέλεγκτη πρόσβαση σε κανένα σύστημα, ανεξάρτητα από τις δυνατότητές τους. Το περιστατικό αναδεικνύει την ανάγκη για μηχανισμούς απομόνωσης (sandboxing) και περιορισμών δικαιωμάτων όταν εργαλεία AI αποκτούν πρόσβαση σε επίπεδο συστήματος, ιδίως σε λειτουργίες που εκτελούν εντολές διαγραφής χωρίς ενδιάμεσο έλεγχο ή επιβεβαίωση από τον χρήστη.
      Πηγές
      tomshardware.com
      Read more...

      402

    • Δελτία Τύπου

      Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη (AI) σήμερα; Και τι πρέπει να γνωρίζετε το 2026

      astrolabos

      Τα chatbots τεχνητής νοημοσύνης, όπως το ChatGPT και το Gemini, έχουν γίνει σημαντικά πιο ασφαλή σε σύγκριση με τις αρχικές τους εκδόσεις. Ωστόσο, οι πραγματικοί κίνδυνοι μετατοπίζονται πλέον προς τους πράκτορες τεχνητής νοημοσύνης (AI agents), τα πρόσθετα (plugins) και τις λειτουργίες που μπορούν να ενεργούν εκ μέρους σας. Αυτός ο οδηγός εξηγεί πώς μπορείτε να διατηρείτε τον έλεγχο, υιοθετώντας απλές συνήθειες και χρησιμοποιώντας εργαλεία που συμβάλλουν στην ασφαλή χρήση της τεχνητής νοημοσύνης.
       
      Κύρια συμπεράσματα
      Τα περισσότερα δημοφιλή chatbots τεχνητής νοημοσύνης, όπως το ChatGPT, το Claude, το Copilot και το Gemini, είναι ασφαλή για καθημερινή χρήση. Ο μεγαλύτερος κίνδυνος έχει πλέον μετατοπιστεί στους πράκτορες τεχνητής νοημοσύνης και στις δεξιότητες (skills) ή τα πρόσθετά τους. Αυτά τα μικρά πρόσθετα επιτρέπουν στους πράκτορες να κατεβάζουν αρχεία, να εκτελούν κώδικα και, σε ορισμένες περιπτώσεις, να πραγματοποιούν δυνητικά κακόβουλες ενέργειες χωρίς την επίβλεψη ή τη συγκατάθεση του χρήστη. Το Ερευνητικό Κέντρο της παγκόσμιας εταιρίας κυβερνοασφάλειας ESET ανέλυσε περίπου 800.000 δεξιότητες πρακτόρων τεχνητής νοημοσύνης μεταξύ Μαρτίου και Μαΐου 2026 και εντόπισε περισσότερες από 25.000 ύποπτες περιπτώσεις, στις οποίες μια μικρή αλλαγή θα μπορούσε να μετατρέψει έναν πράκτορα σε κακόβουλο. Οι τρεις σημαντικότερες συνήθειες που προστατεύουν τους περισσότερους χρήστες είναι: ο έλεγχος της προέλευσης της εφαρμογής ή της δεξιότητας, ο περιορισμός των δικαιωμάτων πρόσβασης, και η χρήση λογισμικού ασφαλείας που παρακολουθεί τη δραστηριότητα της τεχνητής νοημοσύνης.  
      Είναι πραγματικά ασφαλείς οι πράκτορες τεχνητής νοημοσύνης;
      Η σύντομη απάντηση:
      Σε αντίθεση με τα παραδοσιακά chatbots, οι πράκτορες τεχνητής νοημοσύνης δεν περιορίζονται απλώς στη δημιουργία ή τη σύνοψη περιεχομένου. Έχουν σχεδιαστεί να λειτουργούν αυτόνομα και να εκτελούν εργασίες για λογαριασμό του χρήστη.
      Όμως, ακόμη και αν ένας πράκτορας θεωρείται ασφαλής, ενδέχεται να κατεβάσει και να εκτελέσει κακόβουλα αρχεία, να εκτελέσει μη ασφαλή σενάρια ή να συνδεθεί με πηγές που ενδέχεται να είναι κακόβουλες. Όλα αυτά θα μπορούσαν να συμβούν στο παρασκήνιο, χωρίς να το γνωρίζετε ή να έχετε δώσει τη συγκατάθεσή σας.
       
      Τι κάνουν στην πραγματικότητα οι πράκτορες τεχνητής νοημοσύνης ενώ τους χρησιμοποιείτε
      Ας δούμε πώς αλλάζει το τοπίο της τεχνητής νοημοσύνης.
      Από τα chatbots στους πράκτορες τεχνητής νοημοσύνης
      Τα chatbots έχουν σχεδιαστεί για να κατανοούν σύνθετα ερωτήματα και να παρέχουν απαντήσεις με τρόπο που καθοδηγείται από τον χρήστη και είναι κατά βάση αντιδραστικός. Αντίθετα, οι πράκτορες τεχνητής νοημοσύνης λειτουργούν ως προσωπικοί βοηθοί, αναλαμβάνοντας πρωτοβουλίες και εργαζόμενοι αυτόνομα για να ολοκληρώνουν ακόμη πιο σύνθετες εργασίες.
      Τι είναι μια «δεξιότητα AI» ή ένα «πρόσθετο AI»;
      Οι δεξιότητες AI (AI skills) είναι παρόμοιες με τα πρόσθετα (plugins) των προγραμμάτων περιήγησης: μικρά πακέτα οδηγιών, δεδομένων, κώδικα και, σε ορισμένες περιπτώσεις, εργαλείων που επεκτείνουν τις δυνατότητες ενός πράκτορα τεχνητής νοημοσύνης. Ωστόσο, όπως συμβαίνει και με ορισμένα πρόσθετα προγραμμάτων περιήγησης, έτσι και οι δεξιότητες AI ενδέχεται να περιέχουν κακόβουλο κώδικα ή να έχουν σχεδιαστεί με τρόπο που κρύβει δυσάρεστες εκπλήξεις για τους χρήστες.
      Πού βρίσκεται ο κίνδυνος το 2026
      Αν σκοπεύετε να δοκιμάσετε πράκτορες τεχνητής νοημοσύνης, είναι σημαντικό να γνωρίζετε ότι οι κίνδυνοι δεν είναι πλέον θεωρητικοί. Ακολουθούν μερικά χαρακτηριστικά παραδείγματα.
      Κακόβουλες δεξιότητες και προσθήκες τεχνητής νοημοσύνης
      Από το Μάρτιο του 2026, η παγκόσμια εταιρία κυβερνοασφάλειας ESET εξέτασε περισσότερες από 800.000 δεξιότητες AI και εντόπισε πάνω από 25.000 που χαρακτηρίστηκαν ως ύποπτες, ενώ περισσότερες από 2.500 ταξινομήθηκαν ως κακόβουλες.
      Ορισμένες από τις πιο χαρακτηριστικές περιπτώσεις είχαν σχεδιαστεί ώστε να εγκαθιστούν κακόβουλο λογισμικό υποκλοπής πληροφοριών (infostealers) στις συσκευές των χρηστών. Στόχος τους ήταν η συλλογή ευαίσθητων δεδομένων, όπως κλειδιά API, κωδικοί πρόσβασης και στοιχεία πληρωμών που σχετίζονται με εφαρμογές κρυπτονομισμάτων ή ηλεκτρονικής τραπεζικής.
      Άλλες δεξιότητες περιείχαν Trojans (κακόβουλο λογισμικό που μεταμφιέζεται σε νόμιμο λογισμικό) και backdoors, τα οποία επέτρεπαν στους επιτιθέμενους να αποκτούν σιωπηρά μη εξουσιοδοτημένη πρόσβαση στα συστήματα των θυμάτων.
      Σε ξεχωριστή έρευνα, που δημοσιεύθηκε το Φεβρουάριο του 2026, εντοπίστηκαν περισσότερες από 800 κακόβουλες δεξιότητες καταχωρισμένες στην αγορά ClawHub. Αυτές περιλάμβαναν επίσης λογισμικό υποκλοπής πληροφοριών, κακόβουλο λογισμικό κλοπής κρυπτονομισμάτων, καθώς και «reverse shells», τα οποία επιτρέπουν στους επιτιθέμενους να αποκτούν απομακρυσμένο έλεγχο των υπολογιστών των θυμάτων τους.
      Παραπλανητικές επεκτάσεις προγράμματος περιήγησης που προσποιούνται ότι είναι βοηθοί τεχνητής νοημοσύνης
      Οι χάκερ δε στοχεύουν μόνο τις λειτουργίες τεχνητής νοημοσύνης, αλλά χρησιμοποιούν επίσης την τεχνητή νοημοσύνη ως κάλυψη σε ήδη γνωστά περιβάλλοντα, όπως οι επεκτάσεις προγράμματος περιήγησης. Η Microsoft αποκάλυψε μια μεγάλης κλίμακας εκστρατεία, κατά την οποία κακόβουλες επεκτάσεις προσποιούνταν ότι ήταν νόμιμοι βοηθοί τεχνητής νοημοσύνης. Οι επεκτάσεις αυτές είχαν σχεδιαστεί για να συλλέγουν το ιστορικό συνομιλιών των χρηστών, το οποίο ενδέχεται να περιέχει ευαίσθητες πληροφορίες, όπως διαπιστευτήρια. Η Microsoft εντόπισε σχεδόν ένα εκατομμύριο λήψεις μόνο στο πλαίσιο αυτής της εκστρατείας.
      Εισαγωγή εντολών (prompt injection), με απλά λόγια
      Μία από τις σοβαρότερες απειλές για τη δημιουργική τεχνητή νοημοσύνη (GenAI) και τους πράκτορες τεχνητής νοημοσύνης είναι η «prompt injection». Η τεχνική αυτή λειτουργεί με δύο τρόπους. Η άμεση (direct) prompt injection περιλαμβάνει την εισαγωγή εντολών από επιτιθέμενους σε ένα μεγάλο γλωσσικό μοντέλο (LLM), με στόχο να το παραπλανήσουν ώστε να αγνοήσει τα ενσωματωμένα μέτρα ασφαλείας του. Αντίθετα, η έμμεση (indirect) prompt injection είναι ιδιαίτερα σημαντική στην περίπτωση των πρακτόρων τεχνητής νοημοσύνης. Σε αυτή την περίπτωση, κακόβουλες οδηγίες κρύβονται σε ιστοσελίδες, αναρτήσεις, κώδικα ή άλλο περιεχόμενο. Όταν ένας πράκτορας αλληλοεπιδρά με αυτό το περιεχόμενο, μπορεί να παρασυρθεί ώστε να εκτελέσει κακόβουλες ενέργειες.
       
      Κακόβουλο λογισμικό και ransomware που δημιουργούνται από την τεχνητή νοημοσύνη
      Η τεχνητή νοημοσύνη μπορεί επίσης να χρησιμοποιηθεί για τη δημιουργία κακόβουλων σεναρίων ή τμημάτων κακόβουλου λογισμικού και ransomware σε πραγματικό χρόνο. Ένα από τα πρώτα παραδείγματα ransomware αυτού του είδους ήταν το PromptLock, το οποίο ανακαλύφθηκε από την ESET. Ωστόσο, αυτό δεν αποτελεί, αυστηρά μιλώντας, άμεση απειλή για τους πράκτορες τεχνητής νοημοσύνης.
       
      Πώς να διαπιστώσετε αν ένας πράκτορας ή ένα πρόσθετο τεχνητής νοημοσύνης είναι ασφαλές
      Λάβετε υπόψη τα ακόλουθα για να ελαχιστοποιήσετε τους κινδύνους ασφάλειας που σχετίζονται με την τεχνητή νοημοσύνη:
      Ποια δικαιώματα πρόσβασης ζητά; Να είστε προσεκτικοί με οτιδήποτε φαίνεται να απαιτεί περισσότερα δικαιώματα από όσα είναι απαραίτητα. Έχει δημοσιεύσει ο δημιουργός άλλες δεξιότητες ή πρόσθετα και υπάρχουν αξιολογήσεις χρηστών; Οι αξιολογήσεις ενδέχεται να επισημαίνουν πιθανά ζητήματα ασφάλειας. Είναι το αποθετήριο ενεργό, με πρόσφατες ενημερώσεις και έναν προγραμματιστή που ανταποκρίνεται; Αν ναι, αυτό αποτελεί θετική ένδειξη ότι παρακολουθούν στενά νέα ζητήματα ασφάλειας. Ωστόσο, να είστε προσεκτικοί, καθώς αυτό δεν αποτελεί εγγύηση. Για παράδειγμα, ένας επιτιθέμενος μπορεί να εμφανίζεται ενεργός και συνεργάσιμος, ώστε να κερδίσει την εμπιστοσύνη των χρηστών πριν μετατρέψει μια δεξιότητα σε κακόβουλη. Απαιτεί το πρόσθετο την εκτέλεση άγνωστων σεναρίων ή την επικοινωνία με ύποπτους τομείς ή πόρους κατά την εγκατάσταση; Αυτό θα πρέπει να αποτελεί άμεση προειδοποιητική ένδειξη. Έχει ελεγχθεί η δεξιότητα με κάποιο αξιόπιστο εργαλείο σάρωσης; Αν ναι, ποιο ήταν το αποτέλεσμα; Έχει ρυθμιστεί το λογισμικό κυβερνοασφάλειας που χρησιμοποιείτε ώστε να παρακολουθεί τη δραστηριότητα της τεχνητής νοημοσύνης; Παρακολουθείτε τον πράκτορα ή το πρόσθετο και μετά την εγκατάσταση; Ενδέχεται να αλλάξει σιωπηλά και κακόβουλα τη συμπεριφορά του. Να διατηρείτε πάντα ενημερωμένο το λογισμικό του πράκτορά σας, ώστε να χρησιμοποιείτε την πιο ασφαλή διαθέσιμη έκδοση.  
      Η ESET διαθέτει διάφορες λειτουργίες που έχουν σχεδιαστεί για να σας προστατεύουν από απειλές που σχετίζονται με πράκτορες τεχνητής νοημοσύνης. Μια από αυτές είναι το ESET AI Skills Checker – ένα δωρεάν εργαλείο που μπορείτε να δοκιμάσετε άμεσα:
      Πραγματοποιεί σάρωση με ένα κλικ ολόκληρου του αρχείου της δεξιότητας, συμπεριλαμβανομένων όλων των εντολών, των σεναρίων, των τμημάτων κώδικα και των ρυθμίσεων. Ελέγχει κάθε URL που αναφέρεται στη δεξιότητα, συγκρίνοντάς το με τις βάσεις δεδομένων απειλών της ESET και πραγματοποιώντας ανάλυση σε πραγματικό χρόνο. Προσομοιώνει τη λειτουργία της δεξιότητας σε περιβάλλον sandbox, ώστε να αξιολογήσει τη συμπεριφορά της. Είναι ενσωματωμένο στην τεχνολογία της ESET και μπορεί να εντοπίζει απειλές ακόμη και αν δεν έχετε εκτελέσει μια νέα δεξιότητα μέσω του Skill Checker.
      Σημείωση: Το ESET AI Skills Checker είναι ένα εργαλείο αξιολόγησης και ανάλυσης που έχει σχεδιαστεί ειδικά για τον έλεγχο δεξιοτήτων τεχνητής νοημοσύνης.
       
      Ο Ondrej Kubovič, Ειδικός Ευαισθητοποίησης για την Ασφάλεια στην παγκόσμια εταιρία κυβερνοασφάλειας ESET εξηγεί ότι  «Αντί να αντιμετωπίζουμε τις δεξιότητες τεχνητής νοημοσύνης ως πολύπλοκες εντολές, θα πρέπει να τις αντιμετωπίζουμε σαν λογισμικό. Οι χρήστες πρέπει να βασίζονται σε αξιόπιστα εργαλεία ασφάλειας, τα οποία μπορούν να σαρώσουν και να εντοπίσουν ενδείξεις δυνητικά επιβλαβούς συμπεριφοράς.
      Ένας ακόμη σημαντικός παράγοντας είναι τα δικαιώματα πρόσβασης που ζητά κάθε δεξιότητα. Εάν ζητά περισσότερα δικαιώματα από όσα φαίνεται να χρειάζεται, αυτό θα πρέπει να θεωρείται προειδοποιητικό σημάδι.
      Είναι επίσης σημαντικό να επαληθεύεται ποιος ανέπτυξε τη δεξιότητα και, όπου είναι δυνατόν, να επιλέγονται δεξιότητες από γνωστούς και επαληθευμένους προγραμματιστές. Οι χρήστες θα πρέπει να εξετάζουν τις αξιολογήσεις της κοινότητας, τα ζητήματα στο αποθετήριο και άλλα δημόσια σχόλια για πιθανά προβλήματα. Όπως συμβαίνει με κάθε άλλο λογισμικό, η διατήρηση της πλατφόρμας τεχνητής νοημοσύνης και του λογισμικού του πράκτορα ενημερωμένων είναι καθοριστική για τη μείωση του κινδύνου εκμετάλλευσης γνωστών ευπαθειών.»
      Και συμβουλεύει για τα βήματα ασφαλούς χρήσης που μπορούμε να ακολουθήσουμε:
      «Προστατευτείτε από κακόβουλους πράκτορες τεχνητής νοημοσύνης ή δεξιότητες ακολουθώντας τις παρακάτω συμβουλές:
      Ελέγχετε τα δικαιώματα πρόσβασης πριν εγκαταστήσετε μια δεξιότητα ή ένα πρόσθετο. Διατηρείτε ενημερωμένα τα εργαλεία τεχνητής νοημοσύνης, τα προγράμματα περιήγησης και το λογισμικό ασφαλείας σας. Χρησιμοποιείτε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) στους σημαντικότερους λογαριασμούς σας. Διδάξτε στα παιδιά και στα μέλη της οικογένειας με λιγότερες τεχνικές γνώσεις τη συνήθεια των τριών ερωτήσεων: «Ποιος το δημιούργησε; Τι ζητά; Το εμπιστεύομαι;». Εάν ο πράκτορας τεχνητής νοημοσύνης αρχίσει να κάνει κάτι ασυνήθιστο, μη εξουσιοδοτημένο ή μη αναμενόμενο, απενεργοποιήστε τον. Αντιμετωπίζετε τους πράκτορες τεχνητής νοημοσύνης σαν ξένους: μην μοιράζεστε μαζί τους προσωπικές ή ευαίσθητες πληροφορίες».  
      Ακολουθούν μερικές από τις πιο συχνές ερωτήσεις γύρω από το θέμα
      1.       Μπορούν οι πράκτορες τεχνητής νοημοσύνης να κλέψουν τα δεδομένα σας;
      Τα νόμιμα chatbot τεχνητής νοημοσύνης δεν «κλέβουν» τα δεδομένα σας, αν και ενδέχεται να αποθηκεύουν ή να κοινοποιούν όσα πληκτρολογείτε σύμφωνα με την πολιτική απορρήτου τους. Αυτό διαφέρει από τους κακόβουλους πράκτορες και τα εργαλεία τεχνητής νοημοσύνης, όπως ψεύτικες επεκτάσεις προγράμματος περιήγησης, κακόβουλοι πράκτορες ή παγιδευμένα πρόσθετα, τα οποία έχουν σχεδιαστεί για να συλλέγουν ιστορικά συνομιλιών, κωδικούς πρόσβασης ή cookies περιόδου λειτουργίας. Η πρώτη περίπτωση αφορά ζήτημα απορρήτου που πρέπει να διαχειριστείτε, ενώ η δεύτερη αποτελεί απειλή ασφάλειας που πρέπει να εντοπιστεί και να αποκλειστεί.
      2.       Είναι ασφαλής η εγκατάσταση προσθηκών και δεξιοτήτων τεχνητής νοημοσύνης;
      Ορισμένες είναι ασφαλείς, αλλά πολλές δεν είναι. Στις αρχές του 2026, η ESET Research εξέτασε περίπου 800.000 δεξιότητες πρακτόρων τεχνητής νοημοσύνης και εντόπισε περισσότερες από 25.000 ύποπτες και πάνω από 2.500 σαφώς κακόβουλες. Πριν εγκαταστήσετε μια δεξιότητα, ελέγξτε τον προγραμματιστή, διαβάστε ποια δικαιώματα πρόσβασης ζητά και, εάν θέλετε μια δωρεάν δεύτερη γνώμη, σαρώστε τη με το ESET AI Skills Checker.
      3.       Μπορεί ένας πράκτορας τεχνητής νοημοσύνης να εγκαταστήσει κακόβουλο λογισμικό στον υπολογιστή μου;
      Ναι, εάν εσείς ή ο πράκτορας τεχνητής νοημοσύνης εγκαταστήσετε μια κακόβουλη δεξιότητα. Στην πράξη, η χρήση αξιόπιστων εργαλείων τεχνητής νοημοσύνης, η προσοχή στα δικαιώματα πρόσβασης των προσθηκών και η χρήση λογισμικού κυβερνοασφάλειας που παρακολουθεί τη δραστηριότητα της τεχνητής νοημοσύνης συμβάλλουν σημαντικά στον περιορισμό αυτών των απειλών.
      4.       Τι είναι η έμμεση έγχυση εντολών και πρέπει να ανησυχώ;
      Η έμμεση έγχυση εντολών (indirect prompt injection) συμβαίνει όταν κάποιος κρύβει οδηγίες σε περιεχόμενο που επεξεργάζεται μια τεχνητή νοημοσύνη, όπως μια ιστοσελίδα, ένα έγγραφο ή ένα email. Σε αυτή την περίπτωση, η τεχνητή νοημοσύνη μπορεί να ακολουθήσει αυτές τις οδηγίες αντί για τις δικές σας. Ως απλός χρήστης δεν χρειάζεται να γίνετε ειδικός στο θέμα. Ωστόσο, αποτελεί έναν ακόμη λόγο για να χρησιμοποιείτε λογισμικό ασφαλείας που παρακολουθεί τη δραστηριότητα των πρακτόρων τεχνητής νοημοσύνης.
      5.       Πώς μπορώ να ξέρω αν μια δεξιότητα τεχνητής νοημοσύνης είναι αξιόπιστη;
      Ελέγξτε τρία βασικά στοιχεία: ποιος τη δημιούργησε, σε τι ζητά πρόσβαση και αν άλλοι χρήστες την έχουν χρησιμοποιήσει και επιβεβαιώνουν ότι λειτουργεί όπως πρέπει. Τα λογικά δικαιώματα πρόσβασης και ένα αξιόπιστο ιστορικό αξιολογήσεων αποτελούν ένα καλό σημείο εκκίνησης. Εάν εξακολουθείτε να έχετε αμφιβολίες, ελέγξτε τη δεξιότητα με το ESET AI Skills Checker
      Read more...

      132

    • Gaming

      Η Microsoft φέρεται να θέλει το Xbox Helix να παίζει όλους τους παλιούς τίτλους του Xbox, σύμφωνα με διαρροή

      Newsbot

      Σύμφωνα με εσωτερικό μνημόνιο που φέρεται να διέρρευσε και απέκτησε το The Verge, η Microsoft καλεί εκδότες να «συμμετάσχουν» ώστε παλαιότεροι τίτλοι Xbox να γίνουν διαθέσιμοι στο επερχόμενο Xbox Helix χωρίς επιπλέον κόπο από τη μεριά τους. Το ίδιο μνημόνιο αναφέρει, πάντα σύμφωνα με το The Verge, ότι η συμβατότητα με τίτλους Xbox 360 βρίσκεται υπό ανάπτυξη για την περίοδο 2027-2028. Καμία από αυτές τις πληροφορίες δεν έχει επιβεβαιωθεί επίσημα από τη Microsoft: πρόκειται για περιεχόμενο διαρροής, όχι για ανακοίνωση της εταιρείας. Τι λέει η διαρροή
      Σύμφωνα με ρεπορτάζ του The Verge, η Microsoft εργάζεται πάνω σε ένα εξαιρετικά φιλόδοξο επίπεδο συμβατότητας με παλαιότερους τίτλους (backwards compatibility) για το επερχόμενο υβριδικό σύστημα PC-κονσόλας, το Xbox Helix. Το δημοσίευμα βασίζεται σε στιγμιότυπα οθόνης από εσωτερικό μνημόνιο που φέρεται να έχει σταλεί σε εκδότες παιχνιδιών, καλώντας τους να ενταχθούν σε ένα νέο μοντέλο που θα κάνει τίτλους από παλιές κονσόλες Xbox διαθέσιμους σε σύγχρονες συσκευές χωρίς πρόσθετη εργασία από μέρους τους.
      Είναι σημαντικό να τονιστεί ότι το περιεχόμενο αυτό προέρχεται αποκλειστικά από διαρροή και δεν έχει επιβεβαιωθεί επίσημα από τη Microsoft. Όλα τα στοιχεία που ακολουθούν αποδίδονται στο μνημόνιο, όπως το παρουσιάζει το The Verge.
      Το προηγούμενο βήμα: emulator για Xbox 360 «κρυμμένος» σε τίτλους PC
      Η Microsoft είχε ήδη δώσει ένδειξη αυτής της κατεύθυνσης τον προηγούμενο μήνα, με την κυκλοφορία τεσσάρων τίτλων του αρχικού Xbox σε PC, οι οποίοι, σύμφωνα με το Tom's Hardware, περιλάμβαναν ενσωματωμένο emulator (πρόγραμμα εξομοίωσης) για Xbox 360. Η ανακάλυψη αυτή είχε ήδη πυροδοτήσει εικασίες ότι η πλήρης συμβατότητα με τίτλους Xbox 360 βρίσκεται κοντά. Το μνημόνιο που φέρεται να διέρρευσε, σύμφωνα με το The Verge, επιβεβαιώνει ότι αυτή η δουλειά βρίσκεται πράγματι σε εξέλιξη, με στόχο την περίοδο 2027-2028 - χρονικό διάστημα που συμπίπτει, σύμφωνα με το ρεπορτάζ, με την αναμενόμενη κυκλοφορία του Xbox Helix.
      Ψηφιοποίηση δίσκων και δικαιώματα εκδοτών
      Παράλληλα, πρόσφατα ρεπορτάζ αναφέρουν ότι η Microsoft εξετάζει να ακολουθήσει το παράδειγμα της Sony και να απομακρυνθεί από τους φυσικούς δίσκους, προσφέροντας έναν τρόπο ψηφιοποίησής τους. Αυτό θα συνέδεε το παιχνίδι που βρίσκεται σε δίσκο με μια άδεια χρήσης, επιτρέποντας πρόσβαση από οπουδήποτε μέσω του λογαριασμού Xbox. Το μνημόνιο, όπως το παρουσιάζει το The Verge, αναφέρει ότι δημόσια beta έκδοση για αυτή τη λειτουργία αναμενόταν τον Ιούλιο του 2026 - χρονικό σημείο που έχει ήδη περάσει κατά τη στιγμή σύνταξης του αρχικού δημοσιεύματος, χωρίς επίσημη επιβεβαίωση κυκλοφορίας.
      Για να στηρίξει αυτή την ψηφιοποίηση, η Microsoft φέρεται να ζητά από τους εκδότες να συμμετάσχουν στην προσφορά τίτλων του αρχικού Xbox και του Xbox 360 σε Xbox Helix, PC και φορητές συσκευές (handhelds). Η συμβατότητα με Xbox One και Xbox Series θεωρείται ήδη δεδομένη λόγω αρχιτεκτονικής ομοιότητας μεταξύ των τριών γενεών, ενώ το αρχικό Xbox και το Xbox 360 χρειάζονται emulator για σύγχρονο υλικό, καθώς δεν βασίζονταν σε αρχιτεκτονική x86.
      Τι υπόσχεται η Microsoft στους εκδότες
      Σύμφωνα με το μνημόνιο που φέρεται να διέρρευσε, όπως το μεταφέρει το The Verge, η Microsoft δεσμεύεται να αναλάβει «όλη τη μηχανική εργασία, τον ειδικά σχεδιασμένο emulator, την πιστοποίηση και τις δοκιμές τίτλο-προς-τίτλο, την προβολή στο κατάστημα και την υποστήριξη παικτών». Οι εκδότες, από την πλευρά τους, θα χρειάζεται απλώς να δώσουν άδεια ώστε οι παλαιότεροι τίτλοι τους να εμφανιστούν στο κατάστημα, διατηρώντας παράλληλα τα δικαιώματά τους και λαμβάνοντας τα σχετικά έσοδα. Το μνημόνιο, σύμφωνα με το ρεπορτάζ, τονίζει ότι οι εκδότες θα «διατηρήσουν δικαιώματα, προτεραιότητα» πάνω στους τίτλους τους, χωρίς όμως να έχουν διευκρινιστεί πλήρως οι ακριβείς όροι της συμφωνίας.
      Τι μένει ασαφές
      Ούτε η ύπαρξη μονάδας δίσκου στο Xbox Helix ούτε η ακριβής ημερομηνία κυκλοφορίας της κονσόλας έχουν επιβεβαιωθεί επίσημα. Όλα τα στοιχεία σχετικά με τη συμβατότητα με Xbox 360, το χρονοδιάγραμμα 2027-2028 και τη δημόσια beta έκδοση της ψηφιοποίησης δίσκων προέρχονται αποκλειστικά από τη διαρροή που ανέφερε το The Verge και παραμένουν ανεπιβεβαίωτα από τη Microsoft. Η εταιρεία δεν έχει σχολιάσει δημόσια το περιεχόμενο του μνημονίου.
      Πηγές
      tomshardware.com
      Read more...

      311

    • Hardware

      Η Microsoft αφαίρεσε τη σύσταση για 32GB RAM, ενώ κυκλοφορούν Surface μοντέλα με 8GB

      Newsbot

      Η Microsoft αφαίρεσε από το Windows Learning Center το άρθρο «How to optimize your gaming PC setup», που πρότεινε 32GB RAM ως ιδανική επιλογή για hardcore gamers. Την ίδια περίοδο η εταιρεία κυκλοφόρησε εκδόσεις των Surface Pro 12, Surface Laptop 13 και Surface Laptop for Business με βασική μνήμη μόλις 8GB. Η Microsoft έχει δεσμευτεί να βελτιστοποιήσει τα Windows 11 ώστε να μειώσει το αποτύπωμα μνήμης του λειτουργικού μέχρι το τέλος του έτους. Η Microsoft φαίνεται να αναθεωρεί σιωπηλά τις δικές της συστάσεις σχετικά με τη μνήμη RAM που χρειάζεται ένα σύγχρονο gaming PC. Σύμφωνα με αναφορά του Windows Latest, την οποία μετέφερε το Tom's Hardware, το άρθρο «How to optimize your gaming PC setup», που είχε δημοσιευτεί στο Windows Learning Center τον Νοέμβριο του 2025, έχει αφαιρεθεί από τον ιστότοπο. Όποιος επιχειρήσει να ανοίξει τον παλιό σύνδεσμο ανακατευθύνεται αυτόματα στην αρχική σελίδα του Learning Center.
      Τι έλεγε το άρθρο που εξαφανίστηκε
      Στο συγκεκριμένο άρθρο, η Microsoft ανέφερε ότι τα 32GB RAM αποτελούν την ιδανική χωρητικότητα για παίκτες που θέλουν τη μέγιστη δυνατή ποιότητα σε παιχνίδια AAA ή χρησιμοποιούν συχνά mods. Νωρίτερα μέσα στο 2025, σε ξεχωριστή ανακοίνωση τον Μάιο, η εταιρεία είχε χαρακτηρίσει τα 32GB ως τη «no worries», μελλοντικά ασφαλή επιλογή για gaming enthusiasts, ενώ τα 16GB περιγράφονταν πλέον ως το νέο «πρακτικό σημείο εκκίνησης» για μια ομαλή εμπειρία σε Windows 11. Η αφαίρεση του Νοεμβριανού άρθρου δεν συνοδεύεται από επίσημη ανακοίνωση ή επεξήγηση από τη Microsoft για τον λόγο της απόσυρσης.
      Surface με 8GB βάσης
      Η αλλαγή στάσης έρχεται καθώς η ίδια η Microsoft έχει προχωρήσει σε κυκλοφορία συσκευών με χαμηλότερη βασική μνήμη. Φέτος η εταιρεία παρουσίασε τα Surface Pro 12, Surface Laptop 13 και Surface Laptop for Business με βασικές εκδόσεις των 8GB RAM, ενώ παράλληλα κατάργησε τα οικονομικότερα μοντέλα Surface Go και Surface Laptop Go. Η κίνηση αυτή εντάσσεται σε ευρύτερη τάση της αγοράς, όπου πολλοί κατασκευαστές επιστρέφουν σε φορητούς υπολογιστές με μόλις 8GB μνήμης, μια εξέλιξη που το ίδιο το Tom's Hardware έχει καταγράψει σε προηγούμενο ρεπορτάζ του.
      Τι υπόσχεται η Microsoft για τα Windows 11
      Η Microsoft έχει δηλώσει πρόσφατα ότι σχεδιάζει να βελτιστοποιήσει τα Windows 11 και να μειώσει το αποτύπωμα μνήμης που καταλαμβάνει το λειτουργικό σύστημα μέχρι το τέλος του έτους, σύμφωνα με αναφορά του Tom's Hardware. Η δέσμευση αυτή αφορά χρήστες συσκευών με περιορισμένη μνήμη, όπως αυτές που η ίδια η εταιρεία μόλις έβαλε στην αγορά. Το πηγαίο υλικό δεν διευκρινίζει ρητά αν η απόσυρση της σύστασης για 32GB συνδέεται άμεσα με την τρέχουσα έλλειψη μνήμης στην αγορά, ούτε η Microsoft έχει δώσει επίσημη εξήγηση για τη χρονική σύμπτωση των δύο κινήσεων.
      Για τους αναγνώστες του thelab.gr που εξετάζουν αγορά νέου laptop ή desktop, η εξέλιξη αυτή λειτουργεί ως υπενθύμιση ότι οι επίσημες συστάσεις κατασκευαστών μπορεί να αλλάζουν χωρίς προειδοποίηση, ανάλογα με τη διαθεσιμότητα και το κόστος των μνημών στην αγορά. Η επιλογή χωρητικότητας RAM παραμένει καθοριστική για τη μακροζωία μιας συσκευής, ανεξάρτητα από το τι δείχνει να προτείνει κάθε φορά ο κατασκευαστής της.
      Πηγές
      tomshardware.com
      Read more...

      360

    • Tech Industry

      Η Apple μηνύει την OpenAI για κλοπή εμπορικών μυστικών, με αναφορά σε έως 13 πρώην εργαζομένους

      Newsbot

      Η Apple διευρύνει τη μήνυση κατά της OpenAI, σύμφωνα με δικαστική κατάθεση, από 2 σε έως 13 πρώην εργαζομένους που φέρεται να μοιράστηκαν εμπορικά μυστικά, ανεβάζοντας τον πήχη σε σχέση με τις αρχικές καταγγελίες του Ιουλίου. Η Apple ζητά προσωρινή ασφαλιστική διαταγή και επιταχυνόμενη διαδικασία αποκάλυψης στοιχείων, με κατάθεση από πρώην εργαζομένους και εκπροσώπους της μονάδας υλικού της OpenAI, της io Products. Η OpenAI απάντησε δημόσια με ανάρτηση τιτλοφορούμενη «Apple's getting this wrong», δημοσιεύοντας μηνύματα και email, χαρακτηρίζοντας τη νομική ενέργεια «λυπηρή». Η Apple κατέθεσε διευρυμένη μήνυση κατά της OpenAI, αυξάνοντας τον αριθμό των πρώην εργαζομένων που φέρεται να ενέπλεξε σε διαρροή εμπορικών μυστικών από δύο σε έως δεκατρείς, σύμφωνα με τη δικαστική κατάθεση της εταιρείας. Οι κατηγορίες αφορούν, μεταξύ άλλων, διαμοιρασμό στοιχείων για μη ανακοινωμένα προϊόντα και screenshots εσωτερικών εγγράφων της Apple.
      Τι ζητά η Apple από το δικαστήριο
      Σύμφωνα με τη μήνυση, η Apple έχει καταθέσει παράλληλη αίτηση για επιταχυνόμενη διαδικασία αποκάλυψης στοιχείων (expedited discovery, δηλαδή ταχύτερη πρόσβαση σε αποδεικτικά στοιχεία πριν από την κύρια δίκη), απαιτώντας καταθέσεις από τους πρώην εργαζομένους Chang Liu και Tang Yew Tan, καθώς και από στελέχη της OpenAI και της μονάδας υλικού io Products. Ζητά επίσης προσωρινή ασφαλιστική διαταγή (preliminary injunction) που θα εμποδίζει τους πρώην εργαζομένους από την πρόσβαση, απόκτηση ή αποκάλυψη εμπιστευτικών πληροφοριών της Apple όσο εκκρεμεί η υπόθεση.
      Η απάντηση της OpenAI
      Η OpenAI, σύμφωνα με δημόσια ανάρτησή της με τίτλο «Apple's getting this wrong», αρνείται κάθε παράβαση και χαρακτηρίζει τη νομική ενέργεια «λυπηρή», ενώ υποστηρίζει ότι η Apple έχει συγχύσει ονόματα ασιατικών εργαζομένων. Η εταιρεία δημοσίευσε επίσης αλληλογραφία μέσω μηνυμάτων και email που, κατά τη θέση της, την απαλλάσσει από τις κατηγορίες. Οι ισχυρισμοί αυτοί αποτελούν τη θέση της OpenAI και δεν έχουν επιβεβαιωθεί ανεξάρτητα από δικαστήριο.
      Η υπόθεση εξελίσσεται σε φόντο αυξανόμενου ανταγωνισμού στον χώρο των έξυπνων καταναλωτικών συσκευών: η OpenAI έχει προσλάβει προσωπικό από την Apple και έχει αποκτήσει την εταιρεία υλικού του Jony Ive, κίνηση που, σύμφωνα με το δημοσίευμα, σχετίζεται με σχέδια για συσκευή τεχνητής νοημοσύνης. Αν η προσωρινή ασφαλιστική διαταγή εγκριθεί, θα μπορούσε να καθυστερήσει την ανάπτυξη προϊόντων υλικού της OpenAI ενώ εκκρεμεί η δίκη.
      Πηγές
      tomshardware.com
      Read more...

      372

    • Ασφάλεια

      Ερευνητές βρήκαν τρόπο υποκλοπής passkeys από τη μνήμη του Chrome

      Newsbot

      Η ερευνητική ομάδα Unit 42 εντόπισε τρεις μεθόδους με τις οποίες κακόβουλο λογισμικό μπορεί να διαβάσει δεδομένα passkeys αποθηκευμένα στον Chrome. Η πιο σοβαρή μέθοδος επιτρέπει πλήρη έλεγχο του αποθηκευτικού χώρου passkeys ενός χρήστη, δίνοντας πρόσβαση σε όλους τους λογαριασμούς που προστατεύονται με αυτόν τον τρόπο. Καμία από τις επιθέσεις δεν απαιτεί αναβάθμιση δικαιωμάτων (privilege escalation) ούτε ενεργοποιεί τον έλεγχο ταυτότητας δύο παραγόντων· η Unit 42 έχει ήδη ενημερώσει τη Google. Τα passkeys παρουσιάζονται ως ασφαλέστερη εναλλακτική στους κωδικούς πρόσβασης: αποθηκεύονται στη συσκευή του χρήστη και ξεκλειδώνονται μέσω PIN ή βιομετρικών στοιχείων, χωρίς να υπάρχει κωδικός που θα μπορούσε να κλαπεί από κάποιον διακομιστή. Ερευνητές της Unit 42 έδειξαν όμως ότι ο τρόπος με τον οποίο η Google αποθηκεύει αυτά τα δεδομένα στη μνήμη του Chrome ανοίγει παράθυρο για επίθεση, εφόσον η συσκευή έχει ήδη μολυνθεί με κακόβουλο λογισμικό.
      Τρεις μέθοδοι, ένα κοινό σημείο αδυναμίας
      Σύμφωνα με την Unit 42, ο διαχειριστής passkeys της Google αποθηκεύει προσωρινά πληροφορίες σε καθαρό κείμενο (plaintext) στη μνήμη του Chrome, οι οποίες θα μπορούσαν να αξιοποιηθούν από επιτιθέμενο για να παραπλανήσει τον έλεγχο ταυτότητας μέσω cloud. Η πρώτη μέθοδος απαιτεί ζωντανή απομακρυσμένη πρόσβαση στη συσκευή-στόχο. Η δεύτερη δεν χρειάζεται τέτοια πρόσβαση, καθώς εξαναγκάζει το σύστημα σε επανάληψη της διαδικασίας πιστοποίησης. Η τρίτη, η πιο σοβαρή, αφορά υποκλοπή του βασικού κλειδιού (master key) της Google τη στιγμή που εμφανίζεται στιγμιαία σε καθαρό κείμενο στη μνήμη, κάτι που δίνει πλήρη έλεγχο στον αποθηκευτικό χώρο passkeys του θύματος.
      Η Unit 42 τονίζει πως καμία από τις τρεις μεθόδους δεν απαιτεί αναβάθμιση δικαιωμάτων στο σύστημα ούτε ενεργοποιεί κάποιον μηχανισμό ελέγχου ταυτότητας δύο παραγόντων, γεγονός που καθιστά δυσκολότερη την ανίχνευσή τους. Η ομάδα έχει ήδη ενημερώσει τη Google για το ζήτημα και συνιστά στους προγραμματιστές συστημάτων passkeys να παρακολουθούν ασυνήθιστη χρήση, να ενισχύουν την ασφάλεια κατά την αρχική εγγραφή συσκευής και να περιορίζουν την πρόσβαση σε τοπικά αποθηκευμένα αρχεία passkeys.
      Για χρήστες που βασίζονται στον Chrome για την αποθήκευση passkeys, η υπόθεση δείχνει ότι η ασφάλεια της μεθόδου εξαρτάται εξίσου από την προστασία της ίδιας της συσκευής όσο και από τον μηχανισμό passkey. Δεν έχει γίνει γνωστό αν η Google έχει ήδη εκδώσει διόρθωση για τα συγκεκριμένα ευρήματα.
      Πηγές
      TechSpot: Researchers found a way to steal passkeys straight out of Chrome's memory
      Read more...

      183

    • Ασφάλεια

      Η Windscribe παρουσίασε το deGDID, εργαλείο που αφαιρεί το κρυφό αναγνωριστικό GDID των Windows

      Newsbot

      Η εταιρεία VPN Windscribe κυκλοφόρησε το deGDID, ένα δωρεάν script ανοιχτού κώδικα που αφαιρεί το Global Device Identifier (GDID) της Microsoft από υπολογιστές με Windows. Το εργαλείο διαθέτει τέσσερις εντολές (–Status, –Status –Redact, –Protect, –Unprotect) και τροποποιεί δικαιώματα στο μητρώο των Windows ώστε να αποτρέψει την επανα-δημιουργία του αναγνωριστικού. Σύμφωνα με το Tom's Hardware, η χρήση της εντολής –Protect μπορεί να διακόψει τη λειτουργία ορισμένων υπηρεσιών cloud της Microsoft. Η Windscribe, γνωστή κυρίως για την υπηρεσία VPN που προσφέρει, δημοσίευσε στο GitHub ένα ανοιχτού κώδικα script με την ονομασία deGDID. Στόχος του είναι να αφαιρέσει το Global Device Identifier (GDID), ένα αναγνωριστικό συσκευής που η Microsoft ενσωματώνει στα Windows και το οποίο, σύμφωνα με το Tom's Hardware, λειτουργεί ως μόνιμος μηχανισμός παρακολούθησης της συσκευής.
      Το αφορμή: μια υπόθεση της FBI
      Σύμφωνα με προηγούμενο ρεπορτάζ του Tom's Hardware, το GDID βοήθησε την ομοσπονδιακή αστυνομία των ΗΠΑ (FBI) να εντοπίσει έναν φερόμενο ως χάκερ σε ποινική υπόθεση. Η υπόθεση αυτή, όπως αναφέρει το δημοσίευμα, λειτούργησε ως αφορμή για τη Windscribe να αναπτύξει ένα εργαλείο που δίνει στους χρήστες τη δυνατότητα να αφαιρέσουν το αναγνωριστικό από το σύστημά τους.
      Πώς λειτουργεί το deGDID
      Το script τρέχει μέσω PowerShell με δικαιώματα διαχειριστή και είναι εντελώς δωρεάν. Διαθέτει τέσσερις βασικές εντολές: η –Status είναι μόνο για ανάγνωση και δείχνει αν υπάρχει ενεργό GDID στο σύστημα, η –Status –Redact δημιουργεί αρχεία καταγραφής με το αναγνωριστικό κρυμμένο ώστε οι χρήστες να μπορούν να τα μοιραστούν με μεγαλύτερη άνεση, η –Protect διαγράφει πλήρως το GDID και εμποδίζει τη δημιουργία νέου, ενώ η –Unprotect επιστρέφει το σύστημα στην αρχική κατάσταση.
      Η εντολή –Protect είναι το κεντρικό στοιχείο του εργαλείου. Αρχικά, το script εντοπίζει τα κλειδιά GDID που έχουν εκδοθεί από τους διακομιστές της Microsoft και παραμένουν αποθηκευμένα στο μητρώο των Windows, και τα διαγράφει. Αυτό, όπως σημειώνει το Tom's Hardware, μπορεί να γίνει και χειροκίνητα. Η Windscribe, όμως, δοκίμασε τη διαγραφή σε εικονική μηχανή και διαπίστωσε ότι τα κλειδιά επανα-δημιουργούνται σιωπηλά στο παρασκήνιο μετά από επανεκκίνηση ή κάθε φορά που τα Windows επικοινωνούν εκ νέου με τους διακομιστές της Microsoft.
      Για να κλείσει αυτό το κενό, το deGDID τροποποιεί τις λίστες ελέγχου πρόσβασης (ACL) και τα δικαιώματα στο μητρώο, εμποδίζοντας το λειτουργικό σύστημα να ανακτήσει και να επανα-εκδώσει τα κλειδιά GDID. Παράλληλα, στήνει ένα τείχος προστασίας απέναντι στο εσωτερικό τελικό σημείο DeviceAdd, κόβοντας την επικοινωνία που χρησιμοποιεί η Microsoft για την έκδοση του αναγνωριστικού.
      Το τίμημα: λειτουργίες cloud της Microsoft
      Το deGDID δεν είναι χωρίς αντίτιμο. Σύμφωνα με το Tom's Hardware, η ενεργοποίηση της προστασίας μέσω της εντολής –Protect έχει ως αποτέλεσμα να «σπάσουν» ορισμένες υπηρεσίες cloud της Microsoft που βασίζονται στο αναγνωριστικό συσκευής για να λειτουργήσουν κανονικά. Το δημοσίευμα δεν προσδιορίζει ονομαστικά ποιες υπηρεσίες επηρεάζονται, ούτε αν η επίδραση είναι πλήρης ή μερική διακοπή λειτουργίας.
      Η ύπαρξη της εντολής –Unprotect, που επιτρέπει την αναστροφή των αλλαγών, δίνει στους χρήστες τη δυνατότητα να επαναφέρουν το σύστημα στην αρχική του κατάσταση αν διαπιστώσουν προβλήματα λειτουργικότητας μετά την εφαρμογή της προστασίας.
      Πηγές
      Tom's Hardware: VPN provider Windscribe has built a script to block Microsoft's persistent GDID tracking on Windows
      Read more...

      479

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.