Jump to content
  • Ειδήσεις

    • Hardware

      Μεμονωμένη αναφορά χρήστη για σχεδόν διπλάσια FPS στην RTX 2080 Ti μετά από αλλαγή πάστας

      Newsbot

      Χρήστης του Reddit ανέφερε ότι η θερμοκρασία hotspot της RTX 2080 Ti του έπεφτε από τους 107°C στους 97-100°C μετά από αλλαγή θερμοαγώγιμης πάστας με Arctic MX7. Σύμφωνα με τις δικές του μετρήσεις, τα FPS στο Unigine Heaven 4.0 ανέβηκαν από περίπου 65 σε 106, ενώ στο Wuthering Waves από 25-30 σε 55-65 FPS. Πρόκειται για μεμονωμένη περίπτωση χρήστη χωρίς ανεξάρτητη επιβεβαίωση· ο θερμικός περιορισμός (throttling) εξαρτάται από την κατάσταση κάθε συγκεκριμένης κάρτας. Μια δημοσίευση στο Reddit, την οποία μετέφερε το Wccftech, αναδεικνύει πόσο μπορεί να επηρεάσει τις επιδόσεις μιας παλιάς κάρτας γραφικών η φθορά της θερμοαγώγιμης πάστας (thermal paste) με την πάροδο των ετών. Ο χρήστης με το όνομα Annihilator31YT ανέφερε ότι η RTX 2080 Ti του, την οποία χρησιμοποιούσε επί χρόνια χωρίς συντήρηση, έφτανε τους 107°C στο hotspot -το σημείο του chip με την υψηλότερη μετρούμενη θερμοκρασία- ενώ η μέση θερμοκρασία της κάρτας παρέμενε κάτω από τους 80°C.
      Οι μετρήσεις πριν και μετά
      Σύμφωνα με την αναφορά, ο χρήστης δοκίμασε την κάρτα με το εργαλείο μετρήσεων Unigine Heaven 4.0 και στο παιχνίδι Wuthering Waves πριν προχωρήσει σε οποιαδήποτε παρέμβαση. Και στις δύο περιπτώσεις, η θερμοκρασία hotspot ξεπερνούσε τους 100°C κάθε φορά που το φορτίο στη GPU πλησίαζε το 100%. Μετά το άνοιγμα της κάρτας, τον καθαρισμό της παλιάς, στεγνωμένης πάστας και την εφαρμογή Arctic MX7, οι επαναλαμβανόμενες δοκιμές έδειξαν αύξηση από περίπου 65 σε 106 FPS στο Unigine Heaven 4.0, και από 25-30 σε 55-65 FPS στο Wuthering Waves, όπως ανέφερε ο ίδιος ο χρήστης.
      Αξίζει να σημειωθεί ότι η θερμοκρασία hotspot δεν έπεσε δραματικά· παρέμεινε στους 97-100°C ακόμη και μετά την αλλαγή πάστας, δηλαδή μια μείωση της τάξης των 7 έως 10 βαθμών Κελσίου. Παρά το σχετικά μικρό εύρος πτώσης θερμοκρασίας, η διαφορά στις επιδόσεις που ανέφερε ο χρήστης ήταν σημαντική, κάτι που δείχνει πόσο κοντά στον θερμικό περιορισμό μπορεί να λειτουργεί μια κάρτα με φθαρμένη πάστα.
      Γιατί το hotspot μετράει περισσότερο από τη μέση θερμοκρασία
      Το hotspot είναι το σημείο του πυριτίου με την υψηλότερη καταγεγραμμένη θερμοκρασία, και τυπικά ενεργοποιεί μηχανισμούς θερμικού περιορισμού (thermal throttling) πριν αυτό συμβεί λόγω της μέσης θερμοκρασίας της κάρτας. Όταν η κάρτα ανιχνεύει ότι το hotspot πλησιάζει ή ξεπερνά τα όρια ασφαλείας του κατασκευαστή, μειώνει αυτόματα τη συχνότητα λειτουργίας για να προστατέψει το chip, με άμεση επίπτωση στα FPS. Ξεραμένη ή κακώς εφαρμοσμένη πάστα δημιουργεί κενά αέρα ανάμεσα στο chip και την ψύκτρα, εμποδίζοντας τη μεταφορά θερμότητας και οδηγώντας ακριβώς σε αυτό το σενάριο.
      Το ίδιο το Wccftech σημειώνει ότι θερμοκρασίες hotspot πάνω από 100°C είναι σχετικά συνηθισμένες ακόμη και σε σύγχρονες κάρτες της σειράς RTX 50, χωρίς αυτό να σημαίνει αυτόματα θερμικό περιορισμό. Ωστόσο, το ξεπέρασμα των 100°C παραμένει ένδειξη που αξίζει προσοχή, ιδιαίτερα σε κάρτες που λειτουργούν αδιάλειπτα για χρόνια χωρίς συντήρηση.
      Τι πρέπει να κρατήσουν οι αναγνώστες
      Η περίπτωση αφορά μία μόνο κάρτα και μία μόνο αναφορά χρήστη, χωρίς ανεξάρτητη επιβεβαίωση από τρίτο μέρος, ούτε λεπτομερή καταγραφή συχνοτήτων λειτουργίας πριν και μετά την επέμβαση. Το μέγεθος της βελτίωσης που περιγράφεται δεν μπορεί να θεωρηθεί αντιπροσωπευτικό για κάθε RTX 2080 Ti ή για κάθε κάρτα γραφικών γενικότερα, καθώς η φθορά της πάστας εξαρτάται από τις συνθήκες χρήσης, τον αερισμό του κουτιού και την ποιότητα της αρχικής εφαρμογής από τον κατασκευαστή. Παρ' όλα αυτά, η λογική πίσω από την παρατήρηση -ότι παλαιωμένη πάστα μπορεί να οδηγήσει σε θερμικό περιορισμό και άρα σε απώλεια επιδόσεων- είναι τεχνικά τεκμηριωμένη, και αποτελεί έναν από τους απλούστερους και πιο προσιτούς τρόπους συντήρησης για όσους διατηρούν κάρτες γραφικών ηλικίας αρκετών ετών.
      Πηγές
      Wccftech: RTX 2080 Ti Sees Nearly 2X Jump In FPS As A Simple Repaste Brings Down Hotspot Temperature By 10 Degrees
      iTechGuides: GPU Hotspot Temperature: Safe Range and Warning Signs in 2026
      Read more...

      146

    • Hardware

      TrendForce: Η μνήμη ενδέχεται να απορροφήσει το 68% των επενδύσεων των cloud παρόχων έως το 2027

      Newsbot

      Η TrendForce εκτιμά ότι η δαπάνη για DRAM και NAND θα φτάσει το 68% των συνολικών επενδύσεων εξοπλισμού (capex) των cloud παρόχων το 2027, από 47% το 2026. Σύμφωνα με την TrendForce, οι τιμές server DRAM αναμένεται να έχουν αυξηθεί κατά 270% σε ετήσια βάση έως τα τέλη του 2026, με τα enterprise SSD να ακολουθούν με άνοδο 235%. Η OVHcloud ανακοίνωσε αυξήσεις τιμών έως 87% για τους διακομιστές gaming γενιάς 2026, ισχύ από την 1η Σεπτεμβρίου 2026, επικαλούμενη εξαπλασιασμό του κόστους μνήμης σε ετήσια βάση. Η ταϊβανέζικη εταιρεία ανάλυσης αγοράς TrendForce εκτιμά ότι το κόστος μνήμης DRAM και NAND θα απορροφήσει σχεδόν τα δύο τρίτα των κεφαλαιουχικών δαπανών (capex, δηλαδή του κόστους αγοράς εξοπλισμού) των cloud παρόχων έως το 2027. Σύμφωνα με την εταιρεία, οι συνολικές επενδύσεις των παρόχων αναμένεται να αυξηθούν κατά 98% σε ετήσια βάση εντός του 2026 και κατά ακόμη 50% το 2027, με τη μνήμη να καταλαμβάνει το 47% αυτής της δαπάνης το 2026 και να ανεβαίνει στο 68% τον επόμενο χρόνο.
      Τι λέει η TrendForce για τις τιμές μνήμης
      Η TrendForce εκτιμά πως τα εξαρτήματα server DRAM θα έχουν αυξηθεί κατά 270% σε σύγκριση με πέρυσι έως τα τέλη του 2026, ενώ οι τιμές των enterprise SSD αναμένεται να έχουν ανέβει κατά 235% την ίδια περίοδο. Η εταιρεία αναφέρει επίσης ότι το HBM (μνήμη υψηλής ταχύτητας που χρησιμοποιείται σε GPU) και τα RDIMM (modules μνήμης server) θα καλύψουν πάνω από το 51% της συνολικής παραγωγής DRAM σε bits εντός του 2026, καθώς οι κατασκευαστές δίνουν προτεραιότητα στην παραγωγή για εξοπλισμό server και AI. Πρόκειται για εκτιμήσεις και προβλέψεις της αναλυτικής εταιρείας, όχι για επιβεβαιωμένα οικονομικά στοιχεία.
      Η αύξηση τιμών της OVHcloud
      Η ευρωπαϊκή OVHcloud προανήγγειλε ήδη αυξήσεις τιμών που θα ισχύσουν από την 1η Σεπτεμβρίου 2026, με τους διακομιστές gaming της γενιάς 2026 να ακριβαίνουν κατά 87%, τους τρέχοντες διακομιστές κατά 51% και τους παλαιότερους, γενιάς 2024, κατά 28% κατά μέσο όρο. Σύμφωνα με τον διευθύνοντα σύμβουλο της εταιρείας, Octave Klaba, το κόστος μνήμης της OVHcloud είχε εξαπλασιαστεί σε ετήσια βάση έως τον Ιούνιο του 2026 και θα μπορούσε να διπλασιαστεί εκ νέου έως τις αρχές του 2027.
      Σύμφωνα με ανεπιβεβαίωτα δημοσιεύματα που αναφέρει το Register, η Nvidia σχεδιάζει αύξηση τιμών κατά 15% για προϊόντα με τσιπ Vera Rubin και Grace Blackwell, χωρίς όμως να υπάρχει ονομαστική πηγή ή επίσημη επιβεβαίωση της εταιρείας για το ποσοστό αυτό.
      Η πίεση στην αγορά μνήμης έχει ήδη μετρήσιμο αντίκτυπο και στην αγορά καταναλωτή: οι τιμές υπολογιστών καταγράφουν διψήφιες αυξήσεις, οι συνολικές αποστολές PC έχουν μειωθεί κατά 5% και οι αποστολές smartphone αναμένεται να υποχωρήσουν κατά 15% εντός του έτους, σύμφωνα με στοιχεία που παραθέτει το Register.
      Πηγές
      Memory crunch: Cloud operators may be pushed to splurge 68% of capex on DRAM and NAND Press Center | TrendForce OVH Cloud tells users to expect 87% price rise — with gaming servers hit particularly hard
      Read more...

      216

    • Δελτία Τύπου

      Η AGON by AOC παρουσιάζει τις νέες OLED gaming καινοτομίες στη gamescom 2026

      astrolabos

      Η AGON by AOC, η κορυφαία μάρκα οθονών gaming1 παγκοσμίως, ανακοινώνει σήμερα την επιστροφή της στη gamescom 2026 (Hall 8.1, Booth C-060), σηματοδοτώντας την πρώτη της δημόσια εμφάνιση στη μεγαλύτερη gaming διοργάνωση στον κόσμο από το 2019. Επιβεβαιώνοντας τη συνεχή ηγετική της θέση στην τεχνολογία οθονών gaming, η AGON by AOC θα παρουσιάσει δύο νέες οθόνες AGON PRO QD-OLED: την ultrawide AGP346UCSD 34 ιντσών και την superwide AGP497UCZD 48,9 ιντσών. Οι επισκέπτες θα είναι από τους πρώτους που θα γνωρίσουν από κοντά τα δύο νέα μοντέλα, μέσα από αποκλειστικές hands-on παρουσιάσεις και gameplay.  
      «Η παρουσία μας στη gamescom 2026 επιβεβαιώνει τη σταθερή ηγετική μας θέση στην αγορά των gaming οθονών», δήλωσε ο Faruk Taner Bekdemir, Technical Product Specialist Gaming & B2C στην AOC Monitors & IT Accessories. Με την παρουσίαση των τελευταίων καινοτομιών μας στη σειρά AGON PRO QD-OLED, προσφέρουμε στους gamers τις εξαιρετικά υψηλές ταχύτητες και την οπτική πιστότητα που απαιτούνται για επαγγελματικό ανταγωνισμό. Οι νέες αυτές οθόνες αντιπροσωπεύουν τη δέσμευσή μας να διευρύνουμε τα όρια της τεχνολογίας, ώστε να προσφέρουμε ένα όσο το δυνατόν πιο καθηλωτικό και υψηλής απόδοσης οικοσύστημα για τους σημερινούς παίκτες».
       

       
       
      Επαναπροσδιορίζοντας το Επαγγελματικό Πρότυπο: Οι νέες OLED οθόνες
       
      Ως παγκόσμιος ηγέτης στις οθόνες gaming υψηλού ρυθμού ανανέωσης, η AGON by AOC συνεχίζει να διευρύνει τα όρια της τεχνολογίας οθονών με την επέκταση της γκάμας OLED. Σχεδιασμένα για παίκτες που απαιτούν εξαιρετική ταχύτητα, οπτική πιστότητα και ακρίβεια, τα νέα μοντέλα ενισχύουν τη δέσμευση του brand να προσφέρει πρωτοποριακές λύσεις τόσο για ανταγωνιστικά esports όσο και για καθηλωτικά παιχνίδια AAA.
      AGON PRO AGP346UCSD (34-ιντσών Ultrawide): Σχεδιασμένη για παίκτες που απαιτούν ασυμβίβαστη ταχύτητα και ακρίβεια, διαθέτει πάνελ QD-OLED 5ης γενιάς με ρυθμό ανανέωσης 360 Hz και χρόνο απόκρισης GtG 0.03 ms. Η αναλογία διαστάσεων 21:9 WQHD διευρύνει το οπτικό πεδίο του παίκτη για βελτιωμένη αντίληψη του περιβάλλοντος, ενώ η πιστοποίηση VESA Display HDR True Black 500 προσφέρει εξαιρετική αντίθεση και ζωντανά, ρεαλιστικά χρώματα. AGON PRO AGP497UCZD (48.9-ιντσών Superwide): Χάρη στο πάνελ Super Wide 32:9 προσφέρει τον χώρο δύο οθονών QHD 27- ιντσών σε μία ενιαία επιφάνεια, εξαλείφοντας τον περισπασμό που προκαλεί το κεντρικό bezel. Ο ρυθμός ανανέωσης 240 Hz δημιουργεί ομαλή κίνηση για γρήγορο gameplay, ενώ η ευρεία αναλογία διαστάσεων βελτιώνει την περιφερειακή όραση σε προσομοιωτές αγώνων, προσομοιωτές πτήσης και περιπέτειες ανοιχτού κόσμου. Πέρα από τα παιχνίδια, η οθόνη λειτουργεί και ως κέντρο παραγωγικότητας με ενσωματωμένο διακόπτη KVM και τροφοδοσία USB-C Power Delivery 90 W.  
      Και οι δύο οθόνες προσφέρουν εξαιρετική χρωματική ακρίβεια, καλύπτοντας το 99% ή περισσότερο του χρωματικού χώρου DCI-P3 για ζωντανές, ρεαλιστικές εικόνες. Με την υποστήριξη τριετούς εγγύησης που περιλαμβάνει κάλυψη για το φαινόμενο «burn-in» των OLED, τα δύο μοντέλα παρέχουν την ασφάλεια και τη μακροπρόθεσμη αξιοπιστία που αναμένουν οι παίκτες από μια οθόνη κορυφαίας ποιότητας.
       

      Hands-On Καινοτομία: Η εμπειρία AGON by AOC
       
      Το περίπτερο της AGON by AOC (Hall 8.1, Booth C-060) έχει σχεδιαστεί ώστε οι επισκέπτες να μπορούν να γνωρίσουν από πρώτο χέρι το πλήρες οικοσύστημα του brand. Μέσα από τη συνεργασία με το Counter-Strike, οι επισκέπτες μπορούν να βυθιστούν σε ανταγωνιστικό παιχνίδι υψηλών απαιτήσεων, με την εξαιρετικά γρήγορη οθόνη AGON PRO CS24A (610 Hz) να τρέχει έναν προσαρμοσμένο χάρτη. Το περίπτερο παρουσιάζει επίσης τις τελευταίες εξελίξεις στην ευκρίνεια κίνησης και τον συγχρονισμό μέσω ειδικών σταθμών που διαθέτουν την τεχνολογία NVIDIA G-SYNC Pulsar στην οθόνη AGON PRO AG276QSG2.
      Στην καρδιά του περιπτέρου, ένας ειδικά διαμορφωμένος χώρος αποτελεί το κεντρικό στοιχείο της εμπειρίας AGON by AOC, παρουσιάζοντας τη νέα σειρά AGON 7 με την οθόνη AGON PRO AGP277QKDC, την πρώτη οθόνη AGON by AOC που διαθέτει τεχνολογία Tandem WOLED και λειτουργία Dual Frame Mode (540/720 Hz). Πέρα από το κεντρικό χώρο, πέντε ειδικά διαμορφωμένες περιοχές gameplay προσκαλούν τους επισκέπτες να βιώσουν τις τελευταίες καινοτομίες του brand στα gaming monitors. Από τις επιδόσεις esports στα 610 Hz έως την καθηλωτική εμπειρία παιχνιδιού με οθόνες OLED, ultrawide και superwide, μαζί με ένα ευρύ φάσμα νεοεισαχθεισών τεχνολογιών, κάθε ζώνη αναδεικνύει τον τρόπο με τον οποίο η AGON by AOC προσφέρει βελτιστοποιημένη απόδοση σε κάθε είδος παιχνιδιού.
       
      Τιμή και διαθεσιμότητα: Οι οθόνες AGON PRO AGP346UCSD και AGON PRO AGP497UCZD θα είναι διαθέσιμες από τον Σεπτέμβριο του 2026, με προτεινόμενη λιανική τιμή €999.00 και €999.00 αντίστοιχα.
       
      1 Όσον αφορά τον όγκο πωλήσεων, οι οθόνες gaming με 144 Hz+, IDC Research - Gaming Tracker Q1-Q4 2025.
      Read more...

      70

    • Hardware

      Η Samsung παρουσιάζει τους δίσκους SSD P9 και P7 στην Gamescom 2026

      astrolabos

      Η Samsung παρουσίασε στην Gamescom 2026 τους νέους φορητούς SSD P9 και P7, αμφότερους με διασύνδεση USB4. Ο P9 φτάνει έως 4.000 MB/s στην ανάγνωση και 3.800 MB/s στην εγγραφή, ενώ διατίθεται και σε χωρητικότητα 8 TB. Η παγκόσμια διάθεση ξεκινά στις 31 Αυγούστου, με τιμές ΗΠΑ από 339,99 δολάρια για τον P9 και 289,99 δολάρια για τον P7. Η Samsung παρουσίασε στην Gamescom 2026 τους P9 και P7, δύο νέους φορητούς δίσκους στερεάς κατάστασης (Solid State Drives, SSD) που χρησιμοποιούν διασύνδεση USB4. Η νέα σειρά P τοποθετείται πάνω από τα σημερινά φορητά μοντέλα της εταιρείας, με τον P9 να απευθύνεται κυρίως σε επαγγελματικές εφαρμογές και τον P7 σε πιο γενική χρήση.
      Το σημαντικότερο μοντέλο της ανακοίνωσης είναι ο P9. Σύμφωνα με τη Samsung, προσφέρει διαδοχική ανάγνωση έως 4.000 MB/s και διαδοχική εγγραφή έως 3.800 MB/s, περίπου διπλάσιες επιδόσεις από τον Portable SSD T9. Για σύγκριση, ο T9 με USB 3.2 Gen 2x2 φτάνει έως τα 2.000 MB/s τόσο στην ανάγνωση όσο και στην εγγραφή.
       

      P9 με USB4 και χωρητικότητα έως 8 TB
      Ο P9 θα κυκλοφορήσει σε χωρητικότητες 1 TB, 2 TB, 4 TB και 8 TB. Η Samsung τον χαρακτηρίζει ως τον πρώτο φορητό SSD 8 TB με USB4 που μπορεί να φτάσει ταχύτητα μεταφοράς 4.000 MB/s. Πρόκειται για ισχυρισμό του κατασκευαστή, ο οποίος δεν συνοδεύεται ακόμη από ανεξάρτητες δοκιμές του τελικού προϊόντος.
      Η εταιρεία αναφέρει επίσης ότι οι επιδόσεις συνεχόμενης εγγραφής του P9 επιτρέπουν απευθείας εγγραφή βίντεο ανάλυσης 12K στον SSD. Η συγκεκριμένη δυνατότητα στοχεύει κυρίως σε επαγγελματικές ροές εργασίας με αρχεία RAW και βίντεο πολύ υψηλής ανάλυσης. Στην ανακοίνωση, πάντως, δεν δίνονται περισσότερες λεπτομέρειες για συγκεκριμένες κάμερες, μορφές βίντεο ή απαιτούμενους ρυθμούς μετάδοσης δεδομένων.
      Ο P9 είχε ήδη παρουσιαστεί σε κάποιο βαθμό νωρίτερα μέσα στη χρονιά, καθώς είχε λάβει Βραβείο Καινοτομίας στην CES 2026. Η Gamescom αποτελεί πλέον την επίσημη παρουσίαση της σειράς πριν από την έναρξη της εμπορικής διάθεσης.
       

      P7 για ευρύτερη χρήση, χωρίς ανακοινωμένες ταχύτητες
      Ο P7 χρησιμοποιεί επίσης USB4, αλλά η Samsung δεν δημοσίευσε στην ανακοίνωσή της συγκεκριμένες ονομαστικές ταχύτητες ανάγνωσης και εγγραφής. Επομένως, τα 4.000 MB/s του P9 δεν πρέπει να θεωρούνται δεδομένα και για το οικονομικότερο μοντέλο.
      Η εταιρεία δίνει μεγαλύτερη έμφαση στη συμβατότητα και στην αντοχή του P7. Αναφέρει υποστήριξη για σταθερούς και φορητούς υπολογιστές, smartphone, παιχνιδομηχανές και κάμερες, ανάλογα φυσικά με τις θύρες και τις δυνατότητες της εκάστοτε συσκευής.
      Ο P7 έχει επίσης υποβληθεί, σύμφωνα με τη Samsung, σε δοκιμές πτώσης από ύψος 2 μέτρων, καθώς και σε δοκιμές αντοχής σε κραδασμούς και δονήσεις. Και αυτός θα διατίθεται σε χωρητικότητες από 1 TB έως 8 TB.
       

      Διαθεσιμότητα και τιμές
      Η παγκόσμια διάθεση των Samsung Portable SSD P9 και P7 προγραμματίζεται να ξεκινήσει στις 31 Αυγούστου 2026. Η εταιρεία διευκρινίζει ότι οι διαθέσιμες χωρητικότητες ενδέχεται να διαφέρουν ανά αγορά και ότι ορισμένες εκδόσεις μπορεί να κυκλοφορήσουν αργότερα.
      Χωρητικότητα Samsung P9 Samsung P7 1 TB 339,99 δολάρια 289,99 δολάρια 2 TB 649,99 δολάρια 549,99 δολάρια 4 TB 1.349,99 δολάρια 1.149,99 δολάρια 8 TB 2.699,99 δολάρια 2.289,99 δολάρια Οι παραπάνω τιμές είναι οι προτεινόμενες τιμές λιανικής για την αγορά των ΗΠΑ. Μέχρι στιγμής η Samsung δεν έχει ανακοινώσει στο σχετικό δελτίο τις επίσημες τιμές σε ευρώ ή τις ακριβείς ημερομηνίες διάθεσης ανά ευρωπαϊκή αγορά.
      Με τις ονομαστικές επιδόσεις του P9, η Samsung περνά πλέον στους φορητούς SSD που αξιοποιούν τις μεγαλύτερες ταχύτητες του USB4, αντί του USB 3.2 Gen 2x2 που χρησιμοποιούσε ο T9. Το αν οι διαφορές αυτές θα διατηρούνται σε παρατεταμένες μεταφορές μεγάλων αρχείων και σε πραγματικές συνθήκες χρήσης μένει να φανεί από ανεξάρτητες δοκιμές.
      Πηγές
      Samsung Showcases P9 and P7 SSDs Featuring USB4 at Gamescom 2026 — Samsung Global Newsroom
      Samsung P9 is first 8TB SSD to hit 4,000 MB/s over USB4 for portable 12K video recording — Notebookcheck
      Samsung P9 And P7 Portable SSDs Bring 4,000 MB/s USB4 Speeds To Creators And Gamers — HotHardware
      Read more...

      87

    • Hardware

      Adrenalin 26.8.1: Η AMD φέρεται να προκαλεί κρασαρίσματα στο Apex Legends με RX 9070 XT

      Newsbot

      Ο λογαριασμός Apex Legends Japan στο X αναγνώρισε αναφορές για κρασαρίσματα σε συστήματα με Radeon RX 9070 XT μετά την κυκλοφορία του οδηγού AMD Software: Adrenalin Edition 26.8.1. Η ομάδα ανάπτυξης του Apex Legends συνιστά προσωρινή υποβάθμιση στην έκδοση οδηγού 26.7.1, όμως ορισμένοι χρήστες αναφέρουν ότι το πρόβλημα παραμένει και σε αυτή την έκδοση. Το VideoCardz σημειώνει ότι τα διεθνή κανάλια του Apex Legends δεν έχουν δημοσιεύσει αντίστοιχη ανακοίνωση και ότι οι επίσημες σημειώσεις κυκλοφορίας της AMD για το 26.8.1 δεν αναφέρουν το Apex Legends ως γνωστό πρόβλημα. Τι αναφέρεται
      Ο λογαριασμός Apex Legends Japan στο X αναγνώρισε, σύμφωνα με το Wccftech και το VideoCardz, αναφορές χρηστών για κρασαρίσματα συστήματος σε κάρτες γραφικών Radeon RX 9070 XT μετά την εγκατάσταση του οδηγού AMD Software: Adrenalin Edition 26.8.1, ο οποίος κυκλοφόρησε λίγες ημέρες πριν από τη δημοσίευση του δημοσιογραφικού ρεπορτάζ στις 26 Αυγούστου. Ο λογαριασμός δεν διευκρίνισε την ακριβή αιτία, ωστόσο συνέστησε στους χρήστες να υποβαθμίσουν τον οδηγό τους, υπονοώντας ότι το πρόβλημα εντοπίζεται στη νεότερη έκδοση.
      Σύμφωνα με το VideoCardz, η ομάδα ανάπτυξης του Apex Legends δηλώνει ότι διερευνά το ζήτημα και προτείνει, ως προσωρινή λύση, την επιστροφή στην έκδοση οδηγού Adrenalin 26.7.1. Είναι σημαντικό να σημειωθεί ότι η αναγνώριση του προβλήματος προέρχεται αποκλειστικά από τον ιαπωνικό λογαριασμό του Apex Legends στο X· δεν υπάρχει, μέχρι στιγμής, δημόσια δήλωση από την AMD ή από τη Respawn Entertainment, την εταιρεία ανάπτυξης του τίτλου.
      Αντικρουόμενες αναφορές για το ποια έκδοση οδηγού είναι ασφαλής
      Εδώ εντοπίζεται μια ασυμφωνία μεταξύ των πηγών. Το Wccftech αναφέρει, βασιζόμενο σε μη επώνυμες αναφορές χρηστών, ότι κρασαρίσματα και τυχαίες μαύρες οθόνες εμφανίζονται τόσο στην έκδοση 26.8.1 όσο και στην προτεινόμενη 26.7.1, με αποτέλεσμα ορισμένοι χρήστες να αναφέρουν σταθερότητα μόνο με την παλαιότερη έκδοση 26.6.1. Το VideoCardz, αντίθετα, παρουσιάζει την έκδοση 26.7.1 ως την επίσημα προτεινόμενη λύση από την ομάδα ανάπτυξης του παιχνιδιού, χωρίς να αναφέρει ότι αυτή προκαλεί τα ίδια συμπτώματα.
      Μια τρίτη πηγή, το en.gamegpu.com, περιγράφει ένα ευρύτερο πρόβλημα σταθερότητας που δεν περιορίζεται στο Apex Legends: σύμφωνα με το ρεπορτάζ, οποιαδήποτε έκδοση του Adrenalin Edition 26.8.1 νεότερη από το build 26.6.1 προκαλεί τυχαίες μαύρες οθόνες και επανεκκινήσεις συστήματος σε κάρτες RX 9070 XT. Αυτή η αναφορά ενισχύει την πιθανότητα ότι το ζήτημα σχετίζεται με τον ίδιο τον οδηγό γραφικών και όχι αποκλειστικά με το συγκεκριμένο παιχνίδι, χωρίς όμως να επιβεβαιώνεται ανεξάρτητα από την AMD.
      Το VideoCardz επισημαίνει επίσης ότι τα διεθνή κανάλια επικοινωνίας του Apex Legends δεν έχουν δημοσιεύσει αντίστοιχη προειδοποίηση, και ότι οι επίσημες σημειώσεις κυκλοφορίας της AMD για το Adrenalin 26.8.1 δεν αναφέρουν το Apex Legends ως γνωστό ζήτημα. Αυτό σημαίνει ότι η αναγνώριση του προβλήματος παραμένει περιορισμένη σε ένα μεμονωμένο κανάλι επικοινωνίας, χωρίς επίσημη επιβεβαίωση από την AMD.
      Πόσο εκτεταμένο είναι το πρόβλημα
      Σύμφωνα με το ρεπορτάζ του Wccftech, οι αναφορές δεν φαίνεται να είναι ευρέως διαδεδομένες. Δεν υπάρχει επίσημη στατιστική ή δήλωση από την AMD σχετικά με την κλίμακα του προβλήματος, ούτε επιβεβαίωση ότι επηρεάζει το σύνολο των κατόχων καρτών Radeon RX 9070 XT. Οι αναφορές χρηστών που αναφέρονται σε επιμονή του προβλήματος ακόμη και στην έκδοση 26.7.1 παραμένουν ανεπίσημες και δεν έχουν επαληθευτεί ανεξάρτητα.
      Τι μπορούν να κάνουν προσωρινά οι χρήστες
      Για όσους αντιμετωπίζουν κρασαρίσματα στο Apex Legends με κάρτα Radeon RX 9070 XT, η επίσημη σύσταση της ομάδας ανάπτυξης του παιχνιδιού, μέσω του λογαριασμού Apex Legends Japan, είναι η υποβάθμιση στον οδηγό AMD Software: Adrenalin Edition 26.7.1. Ωστόσο, όσοι εξακολουθούν να αντιμετωπίζουν προβλήματα σταθερότητας μπορούν, σύμφωνα με ανεπίσημες αναφορές χρηστών που καταγράφει το Wccftech, να δοκιμάσουν επιστροφή σε παλαιότερη έκδοση, όπως η 26.6.1, μέχρι να υπάρξει επίσημη διόρθωση είτε από την AMD είτε μέσω ενημέρωσης του παιχνιδιού. Δεν υπάρχει ακόμη χρονοδιάγραμμα για διορθωτική ενημέρωση από καμία από τις δύο πλευρές.
      Πηγές
      AMD Adrenalin Edition 26.8.1 Is Reportedly Causing Crashes In Apex Legends On Radeon RX 9070 XT Systems; Developer Advises Driver Downgrade Apex Legends confirms RX 9070 XT crashes with AMD Adrenalin 26.8.1 - VideoCardz.com AMD Software Adrenalin Driver 26.8.1 is causing crashes on Radeon RX 9070 XT
      Read more...

      67

    • Ασφάλεια

      Η ευπάθεια στο Screen Sharing του macOS επέτρεπε πρόσβαση χωρίς κωδικό, λέει η CISA

      Newsbot

      Η Apple διόρθωσε στις 6 Αυγούστου ένα κενό ασφαλείας που επέτρεπε σε επιτιθέμενο στο ίδιο δίκτυο να συνδεθεί στο Screen Sharing χωρίς έγκυρα διαπιστευτήρια, σε macOS Tahoe 26.6.1, Sequoia 15.7.9 και Sonoma 14.8.9. Η CISA αναθεώρησε τη βαθμολογία σοβαρότητας από 7,1 σε 9,8 στις 14 Αυγούστου και προσέθεσε την ευπάθεια στον κατάλογο ενεργά εκμεταλλεύσιμων κενών στις 18 Αυγούστου, σημειώνοντας ότι η επίθεση μπορεί να αυτοματοποιηθεί. Σύμφωνα με τη Microsoft, οι επιτιθέμενοι εγκαθιστούν στα παραβιασμένα Mac τον miner κρυπτονομισμάτων XMRig μεταμφιεσμένο σε διεργασία της Apple, ενώ αλλαγή κωδικού δεν αναιρεί τον κίνδυνο. Η Apple κυκλοφόρησε στις 6 Αυγούστου ενημερώσεις για macOS Tahoe (26.6.1), Sequoia (15.7.9) και Sonoma (14.8.9) που διορθώνουν ένα και μόνο κενό ασφαλείας, καταχωρημένο στο έγγραφο ασφαλείας κάτω από την ενότητα «Screen Sharing». Σύμφωνα με τη διατύπωση της ίδιας της Apple, ένας επιτιθέμενος στο δίκτυο μπορεί να αυθεντικοποιηθεί στο Screen Sharing χωρίς έγκυρα διαπιστευτήρια, όπως αναφέρει το Notebookcheck.
      Γιατί η αλλαγή κωδικού δεν βοηθά
      Το Screen Sharing είναι η λειτουργία που επιτρέπει την απομακρυσμένη προβολή και έλεγχο ενός Mac. Το πρόβλημα εντοπίζεται πριν από τη διαδικασία αυθεντικοποίησης, γι' αυτό αλλαγή κωδικού πρόσβασης, αφαίρεση χρηστών από τη λίστα ή απενεργοποίηση της παλαιότερης σύνδεσης τύπου VNC δεν επηρεάζουν το αποτέλεσμα. Οι εταιρείες ασφαλείας Huntress και MacStadium περιγράφουν το ίδιο συμπέρασμα, σύμφωνα με το Notebookcheck: η μόνη λύση είναι η εγκατάσταση της ενημέρωσης ή η απενεργοποίηση της λειτουργίας.
      Για μηχανήματα με macOS Ventura ή παλαιότερο δεν προβλέπεται διόρθωση, οπότε η απενεργοποίηση του Screen Sharing είναι η μόνη επιλογή. Το ίδιο ισχύει και για μηχανήματα που έχουν επαναφερθεί από παλιό αντίγραφο ασφαλείας, τα οποία παραμένουν ευάλωτα εξ ορισμού μέχρι να ενημερωθούν.
      Από 7,1 σε 9,8: η αναθεώρηση της CISA
      Την ημέρα της κυκλοφορίας της ενημέρωσης, η αρχική βαθμολογία σοβαρότητας ήταν 7,1 στα 10, με παραδοχή ότι ο επιτιθέμενος διαθέτει ήδη δικαιώματα στο σύστημα. Στις 14 Αυγούστου η Υπηρεσία Ασφάλειας Υποδομών και Κυβερνοασφάλειας των ΗΠΑ (CISA) αναθεώρησε την εκτίμηση: η απαίτηση προϋπαρχόντων δικαιωμάτων αφαιρέθηκε, οι δείκτες ακεραιότητας και διαθεσιμότητας ανέβηκαν σε υψηλό επίπεδο και η βαθμολογία έφτασε το 9,8. Τέσσερις ημέρες αργότερα, στις 18 Αυγούστου, η CISA πρόσθεσε την ευπάθεια στον κατάλογο ενεργά εκμεταλλεύσιμων κενών (KEV) και έδωσε στις ομοσπονδιακές υπηρεσίες των ΗΠΑ προθεσμία τριών ημερών για διόρθωση, σημειώνοντας ότι η επίθεση μπορεί να αυτοματοποιηθεί.
      Τα τρία έγγραφα ασφαλείας της Apple δεν περιλαμβάνουν τη συνήθη αναφορά σε αναφορά ενεργής εκμετάλλευσης. Σύμφωνα με το Notebookcheck, οι σχετικές αναφορές προήλθαν αλλού, πρώτα από την ολλανδική υπηρεσία κυβερνοασφάλειας NCSC και στη συνέχεια από τη Microsoft.
      Δεν αρκεί ο οικιακός δρομολογητής
      Οι περισσότερες αναφορές εστιάζουν σε μηχανήματα με ανοιχτή τη θύρα 5900 προς το διαδίκτυο, κάτι που ισχύει για τις επιθέσεις που έχουν παρατηρηθεί μέχρι στιγμής. Δεν ισχύει όμως για το ίδιο το κενό ασφαλείας: η Apple αναφέρεται σε επιτιθέμενο «στο δίκτυο», κάτι που η MacStadium ερμηνεύει ως οποιονδήποτε μπορεί να προσπελάσει την υπηρεσία, σύμφωνα με το Notebookcheck. Αυτό περιλαμβάνει συσκευή στο ίδιο Wi-Fi, μολυσμένη συσκευή στο οικιακό δίκτυο ή επισκέπτη σε εταιρικό δίκτυο. Ο οικιακός δρομολογητής προστατεύει από σαρωτές στο διαδίκτυο εφόσον δεν υπάρχει ενεργό port forwarding, όχι όμως από συσκευή που βρίσκεται ήδη μέσα στο τοπικό δίκτυο.
      40.000 εκτεθειμένα Mac, τα περισσότερα οικιακά
      Ο ερευνητής ασφαλείας Pedro Vilaça πραγματοποίησε στις αρχές Αυγούστου σάρωση για προσβάσιμες υπηρεσίες Screen Sharing και εντόπισε περίπου 40.000 μηχανήματα, με σχεδόν τα μισά να βρίσκονται στις ΗΠΑ. Σύμφωνα με τα ευρήματά του, όπως αναφέρει το Notebookcheck, η πλειονότητα αφορά οικιακές συνδέσεις και όχι διακομιστές. Δεν υπάρχει επίσημη μέτρηση με συγκεκριμένη ημερομηνία αναφοράς· η Huntress κάνει λόγο για δεκάδες χιλιάδες μηχανήματα χωρίς να δίνει ακριβή αριθμό, ενώ η σάρωση του Vilaça αποτελεί μεμονωμένο στιγμιότυπο και όχι συνεχή καταγραφή.
      Η αλυσίδα μετά την παραβίαση
      Στις 18 Αυγούστου η Microsoft περιέγραψε τις ενέργειες των επιτιθέμενων μετά την είσοδό τους, οι οποίες δεν αναιρούνται με την εγκατάσταση της ενημέρωσης καθώς δεν σχετίζονται με το ίδιο το κενό ασφαλείας. Σύμφωνα με τη Microsoft, οι επιτιθέμενοι εισάγουν στο Mac, μέσω του Screen Sharing, scripts και κλειδί SSH για μόνιμη πρόσβαση, διαγράφουν ιστορικό και αρχεία καταγραφής, τροποποιούν τις ρυθμίσεις φίλτρου πακέτων και εγκαθιστούν τον miner κρυπτονομίσματος Monero, XMRig, στην έκδοση 6.26.0.
      Το εκτελέσιμο αρχείο είναι υπογεγραμμένο πρόχειρα (ad-hoc), τοποθετείται σε κρυφή διαδρομή και παρουσιάζεται ως η διεργασία com.apple.airportd, ώστε να μοιάζει με νόμιμη διεργασία συστήματος της Apple. Εκκινείται μέσω LaunchDaemon με ρύθμιση KeepAlive, ώστε να επιβιώνει σε κάθε επανεκκίνηση. Ούτε η Microsoft ούτε η ολλανδική NCSC δίνουν συγκεκριμένους αριθμούς παραβιασμένων συστημάτων· η Microsoft κάνει λόγο για περιορισμένο αριθμό επηρεαζόμενων συσκευών, ενώ η NCSC αναφέρεται σε αρκετά συστήματα όπου η θύρα 5900 ήταν προσβάσιμη από το διαδίκτυο και όπου, σε κάθε περίπτωση, αποκτήθηκε πρόσβαση root. Δεν διευκρινίζεται αν η δραστηριότητα των επιτιθέμενων περιορίστηκε αποκλειστικά στην εξόρυξη κρυπτονομίσματος.
      Τι πρέπει να κάνουν οι χρήστες
      Πρώτο βήμα είναι ο έλεγχος αν το Screen Sharing είναι ενεργό, μέσω Apple menu, System Settings, «General» στην πλαϊνή στήλη και στη συνέχεια «Sharing». Αν ο διακόπτης είναι απενεργοποιημένος, το μηχάνημα δεν επηρεάζεται. Δεύτερο βήμα είναι ο έλεγχος της επιλογής Remote Management στην ίδια σελίδα ρυθμίσεων. Σε κάθε περίπτωση όπου η λειτουργία είναι ενεργή, η εγκατάσταση της αντίστοιχης ενημέρωσης (26.6.1, 15.7.9 ή 14.8.9) παραμένει η μόνη αξιόπιστη λύση, σύμφωνα με το Notebookcheck.
      Πηγές
      Notebookcheck: Mac Screen Sharing: your password does not help here
      Read more...

      282

    • Hardware

      Ένα παλιό τηλέφωνο πεδίου σε μια ασυνήθιστη κατασκευή για πυροτεχνήματα

      Newsbot

      Η χειροκίνητη γεννήτρια κλήσης ενός πολωνικού στρατιωτικού τηλεφώνου πεδίου MB-66 αποκτά έναν εντελώς διαφορετικό ρόλο. Η κατασκευή βασίζεται σε πυκνωτές, ανορθωτή, θυρίστορα και άλλα διακριτά ηλεκτρονικά εξαρτήματα, χωρίς μικροελεγκτή. Το έργο πρωτοπαρουσιάστηκε το 2006 και αναδημοσιεύτηκε πρόσφατα από τον δημιουργό του για συναισθηματικούς λόγους. Τα παλιά τηλέφωνα πεδίου σχεδιάστηκαν για να λειτουργούν αξιόπιστα μακριά από συμβατικά τηλεφωνικά δίκτυα. Ένα από τα χαρακτηριστικότερα εξαρτήματά τους είναι η χειροκίνητη γεννήτρια κλήσης, η οποία παράγει ηλεκτρική ενέργεια με την περιστροφή μιας μανιβέλας. Ο Πολωνός κατασκευαστής Michał Słomkowski αξιοποίησε αυτό το εξάρτημα σε μια ασυνήθιστη κατασκευή για τον ηλεκτρικό χειρισμό πυροτεχνημάτων.
      Η συσκευή δημιουργήθηκε από ένα στρατιωτικό τηλέφωνο πεδίου MB-66 και αποτελεί χαρακτηριστικό δείγμα της ερασιτεχνικής ηλεκτρονικής των προηγούμενων δεκαετιών. Αντί για μικροελεγκτή και λογισμικό, χρησιμοποιεί συμβατικά ηλεκτρονικά εξαρτήματα για τη διαχείριση της ενέργειας που παράγει η γεννήτρια.
      Από το κουδούνισμα του τηλεφώνου σε μια νέα εφαρμογή
      Στην αρχική του χρήση, ο μηχανισμός του MB-66 παρήγαγε το ηλεκτρικό σήμα που απαιτούνταν για την ενεργοποίηση του κουδουνιού στην άλλη άκρη της γραμμής. Στην κατασκευή του Słomkowski, η ίδια βασική αρχή χρησιμοποιείται για την παραγωγή και προσωρινή αποθήκευση ηλεκτρικής ενέργειας.
      Το κύκλωμα περιλαμβάνει γέφυρα ανόρθωσης, τράπεζα πυκνωτών και θυρίστορα. Σε γενικό επίπεδο, ο ανορθωτής μετατρέπει την έξοδο της χειροκίνητης γεννήτριας, οι πυκνωτές αποθηκεύουν την παραγόμενη ενέργεια και ο θυρίστορας αναλαμβάνει τον ηλεκτρονικό έλεγχό της. Η κατασκευή διαθέτει επίσης ενδείξεις κατάστασης, έλεγχο της ηλεκτρικής γραμμής και ξεχωριστό μηχανισμό ασφαλείας.
      Μια χρονική κάψουλα της ερασιτεχνικής ηλεκτρονικής
      Πέρα από την ασυνήθιστη αξιοποίηση του τηλεφώνου, ενδιαφέρον παρουσιάζει και η σχεδιαστική φιλοσοφία της συσκευής. Οι λειτουργίες της υλοποιούνται με διακριτά εξαρτήματα, όπως διόδους, τρανζίστορ και θυρίστορα, χωρίς προγραμματιζόμενο ελεγκτή.
      Σε μια σύγχρονη κατασκευή, αρκετές από αυτές τις λειτουργίες θα μπορούσαν να ανατεθούν σε μικροελεγκτή ή σε έτοιμα ηλεκτρονικά δομοστοιχεία. Η παλαιότερη προσέγγιση, αντίθετα, επιτρέπει να διακρίνεται καθαρότερα ο ρόλος κάθε επιμέρους τμήματος του κυκλώματος και θυμίζει μια εποχή κατά την οποία η επαναχρησιμοποίηση διαθέσιμων εξαρτημάτων αποτελούσε βασικό μέρος της ερασιτεχνικής δημιουργίας.
      Σημείωση ασφαλείας: Η κατασκευή συνδυάζει υψηλή ηλεκτρική τάση με πυροτεχνικά υλικά και παρουσιάζεται αποκλειστικά ως τεχνολογικό και ιστορικό έργο, όχι ως οδηγός κατασκευής. Η διαχείριση και χρήση ειδών πυροτεχνίας υπόκειται στην ισχύουσα νομοθεσία και πρέπει να γίνεται μόνο από κατάλληλα εκπαιδευμένα και αδειοδοτημένα πρόσωπα. Μια κατασκευή του 2006 επιστρέφει στο προσκήνιο
      Ο Słomkowski δημοσίευσε αρχικά την κατασκευή στις 29 Οκτωβρίου 2006 στον παλιό προσωπικό του ιστότοπο. Χρόνια αργότερα αποφάσισε να την αναδημοσιεύσει στη σημερινή του σελίδα, κυρίως για συναισθηματικούς λόγους, όπως εξηγεί ο ίδιος.
      Η αναδημοσίευση τράβηξε την προσοχή του Hackaday και έφερε ξανά στο προσκήνιο μια ευρηματική εφαρμογή παλαιού τηλεπικοινωνιακού εξοπλισμού. Περισσότερο από πρακτικός οδηγός, το έργο αποτελεί ένα στιγμιότυπο της κουλτούρας του homebrew hardware και της σχεδίασης κυκλωμάτων με τα διαθέσιμα εξαρτήματα.
      Πηγές
      Hackaday: Blow Those Pyros With A Telephone! Michał Słomkowski: Blasting machine made from an old military field phone Ελληνική Αστυνομία: Συμβουλές για την αποφυγή χρήσης κροτίδων, βεγγαλικών και αυτοσχέδιων ειδών πυροτεχνίας
      Read more...

      178

    • Ασφάλεια

      Ψεύτικες διαφημίσεις για το OpenAI Codex «φυτεύουν» κακόβουλο λογισμικό σε Mac

      Newsbot

      Η Cato Networks εντόπισε ψεύτικες διαφημίσεις στη Google που οδηγούν χρήστες Mac σε σελίδα λήψης του OpenAI Codex, χωρίς όμως να προσφέρουν πραγματικό πρόγραμμα εγκατάστασης. Η σελίδα, φιλοξενούμενη σε Google Sites, καθοδηγεί τους χρήστες να αντιγράψουν και να εκτελέσουν εντολή στο Terminal, η οποία ξεκινά πολυσταδιακή μόλυνση. Σύμφωνα με την Cato Networks, η καμπάνια εμφανίζει σημαντικές ομοιότητες με τον μηχανισμό διανομής του Atomic macOS Stealer (AMOS), χωρίς όμως οριστική επιβεβαίωση ταυτοποίησης του τελικού payload. Ερευνητές της εταιρείας κυβερνοασφάλειας Cato Networks εντόπισαν καμπάνια που στοχεύει προγραμματιστές για macOS μέσω ψεύτικων διαφημίσεων στη μηχανή αναζήτησης της Google. Οι διαφημίσεις εμφανίζονται όταν κάποιος αναζητά τρόπο λήψης του OpenAI Codex, του εργαλείου παραγωγής κώδικα με τεχνητή νοημοσύνη, και οδηγούν σε σελίδα φιλοξενούμενη στο Google Sites με σχεδιασμό που αντιγράφει την επίσημη ταυτότητα της OpenAI.
      Η σελίδα, ωστόσο, δεν προσφέρει κανένα πραγματικό πρόγραμμα εγκατάστασης. Αντ' αυτού, ζητά από τον χρήστη να ανοίξει το Terminal και να εκτελέσει μια εντολή που παρουσιάζεται ως μέρος της διαδικασίας εγκατάστασης. Η τεχνική αυτή, γνωστή ως «ClickFix», βασίζεται στο να πείσει τα ίδια τα θύματα να εκτελέσουν την κακόβουλη εντολή, αντί ο επιτιθέμενος να βασιστεί σε ύποπτο αρχείο ή εκτελέσιμο πρόγραμμα.
      Πώς λειτουργεί η αλυσίδα μόλυνσης
      Σύμφωνα με την τεχνική ανάλυση της Cato Networks, η εντολή ξεκινά ως φαινομενικά νόμιμη οδηγία npm για εγκατάσταση του Codex. Σε αυτήν, όμως, προστίθεται κώδικας που αποκωδικοποιεί μια διεύθυνση URL κωδικοποιημένη σε Base64, κατεβάζει ένα κακόβουλο σενάριο εντολών (shell script) από διακομιστή του επιτιθέμενου και το τροφοδοτεί στο zsh, το προεπιλεγμένο κέλυφος εντολών του macOS.
      Το σενάριο αυτό κατεβάζει με τη σειρά του ένα δεύτερο στάδιο, το οποίο επικοινωνεί με τον διακομιστή του επιτιθέμενου για να αναφέρει ότι κάποιος «δάγκωσε το δόλωμα», πριν κατεβάσει ένα εκτελέσιμο αρχείο μορφής Mach-O στον φάκελο «/tmp/helper». Στη συνέχεια αφαιρεί τα μεταδεδομένα ασφαλείας που χρησιμοποιεί το macOS για να επισημαίνει ύποπτες λήψεις, ώστε το κακόβουλο λογισμικό να αποφύγει τις προειδοποιήσεις του συστήματος πριν εκτελεστεί.
      Η Cato Networks αναφέρει ότι τα τελικά εκτελέσιμα αρχεία είναι universal Mach-O, δηλαδή σχεδιασμένα να τρέχουν χωρίς τροποποίηση τόσο σε Mac με επεξεργαστές Intel όσο και σε νεότερα μοντέλα με Apple Silicon.
      Ομοιότητες με το Atomic macOS Stealer
      Οι ερευνητές εντόπισαν σημαντικές ομοιότητες ανάμεσα στην καμπάνια και το Atomic macOS Stealer (AMOS), γνωστό infostealer που έχει διανεμηθεί στο παρελθόν μέσω ψεύτικων λήψεων λογισμικού και κακόβουλων διαφημιστικών καμπανιών. Σύμφωνα με αναφορές που επιβεβαιώνουν την έρευνα της Cato, οι ομοιότητες αφορούν τη δομή των διευθύνσεων URL του loader, τα αιτήματα τηλεμετρίας, τη διαδρομή αποθήκευσης στο «/tmp/helper» και την αφαίρεση εκτεταμένων χαρακτηριστικών (extended attributes) του αρχείου.
      Η ίδια η Cato Networks δεν προχωρά σε οριστική ταυτοποίηση του τελικού κακόβουλου λογισμικού ως AMOS. Οι ερευνητές περιγράφουν την αντιστοιχία ως «ισχυρή και συνεπή» με τη δραστηριότητα διανομής του AMOS, χωρίς όμως να τη θεωρούν αδιάσειστη απόδειξη ταυτότητας του τελικού payload.
      Απόκρυψη από ερευνητές και δεύτερος στόχος
      Παρότι τα θύματα καταλήγουν αρχικά σε σελίδα Google Sites, το κακόβουλο περιεχόμενο φορτώνεται μέσα από αυτήν μέσω iframe από υποδομή που ελέγχει ο επιτιθέμενος. Η υποδομή αυτή ελέγχει στοιχεία όπως το λειτουργικό σύστημα του επισκέπτη και τη διαδρομή μέσω της οποίας έφτασε στη σελίδα, εμφανίζοντας ακίνδυνο περιεχόμενο όταν ο επισκέπτης δεν ταιριάζει με το προφίλ που αναζητούν οι επιτιθέμενοι. Σύμφωνα με την Cato Networks, η ψεύτικη σελίδα προσέφερε κουμπιά λήψης τόσο για macOS όσο και για Linux, αν και η αλυσίδα μόλυνσης παρατηρήθηκε να ενεργοποιείται μόνο σε χρήστες Mac.
      Το OpenAI Codex δεν είναι το μοναδικό εργαλείο τεχνητής νοημοσύνης που εκμεταλλεύονται οι επιτιθέμενοι. Κατά τη διάρκεια της έρευνας, η Cato Networks εντόπισε παρόμοια σελίδα τύπου ClickFix που παρίστανε το Claude Code της Anthropic, μοιράζοντας υποδομή με την καμπάνια που αφορά το Codex. Οι διαφημίσεις που προωθούν τη ψεύτικη σελίδα εμφανίζονται πάνω από τα κανονικά αποτελέσματα αναζήτησης, με αποτέλεσμα προγραμματιστές που αναζητούν απλώς να κατεβάσουν το εργαλείο να καταλήγουν πρώτα σε αυτές.
      Πηγές
      The Register: Crooks push Mac malware through fake OpenAI Codex ads Infosecurity Magazine: Fake Codex Download Uses Google Sites to Deliver macOS Malware SiliconANGLE: Fake Codex installer tricks Mac users into pasting malware, Cato finds
      Read more...

      114

    • Hardware

      Η Apple παρουσιάζει τα M6 και M5 Ultra: Νέα Mac mini και Mac Studio

      Newsbot

      Η Apple ανανέωσε τη γκάμα των Mac Mini και Mac Studio με δύο νέα chips: το M6 και το M5 Ultra. Σύμφωνα με την επίσημη ανακοίνωση της εταιρείας, το M6 κατασκευάζεται με διαδικασία 2 νανομέτρων, ενώ το M5 Ultra χρησιμοποιεί αρχιτεκτονική τεσσάρων dies στη σειρά M, μέσω της τεχνολογίας σύνδεσης UltraFusion.
      Το M6: chip της Apple στα 2nm
      Το M6 διαθέτει 12-πύρηνο CPU με δύο «super» πυρήνες, τέσσερις πυρήνες απόδοσης και έξι πυρήνες αποδοτικότητας, σύμφωνα με την Apple. Συνοδεύεται από 12-πύρηνο GPU με neural accelerators, καθώς και από ένα «Dual 16-core Neural Engine». Η ανώτερη έκδοση του chip φτάνει τα 170 GB/s εύρος ζώνης μνήμης.
      Η Apple αναφέρει επίσης αναβαθμίσεις στην επιταχυνόμενη από hardware ανίχνευση ακτίνων φωτός (ray tracing), στη δυναμική κρυφή μνήμη (dynamic caching) και στον πυρήνα σκίασης (shader core), αλλαγές που η εταιρεία υποστηρίζει ότι θα βελτιώσουν την απόδοση σε παιχνίδια.
      Στο νέο Mac Mini με M6, η μνήμη περιορίζεται στα 32GB, ενώ οι προηγούμενες γενιές επέτρεπαν έως 64GB. Σύμφωνα με το αρχικό δημοσίευμα, η επιλογή αυτή συνδέεται με την έλλειψη εξαρτημάτων που επηρεάζει τον κλάδο, χωρίς να αποτελεί μόνιμο αρχιτεκτονικό περιορισμό. Όσοι χρειάζονται περισσότερη μνήμη (έως 64GB, όπως στο M4 Pro) θα πρέπει να επιλέξουν την έκδοση Mac Mini με M5 Pro.
      Το M5 Ultra: τέσσερα dies σε ένα
      Το M5 Ultra χρησιμοποιεί την τεχνολογία UltraFusion για να σχηματίσει αρχιτεκτονική τεσσάρων dies. Το chip συνδέει δύο M5 Max, καθένα από τα οποία χρησιμοποιεί δύο dies. Το αποτέλεσμα φτάνει έως 36 πυρήνες CPU και έως 80 πυρήνες GPU, με 1,2 TB/s εύρος ζώνης ενοποιημένης μνήμης, δηλαδή 50% υψηλότερο σε σχέση με το M3 Ultra, σύμφωνα με την Apple.
      Η εταιρεία αναφέρει ότι ο 36-πύρηνος CPU προσφέρει έως 1,25 φορές υψηλότερες επιδόσεις σε λειτουργία ενός πυρήνα και έως 1,3 φορές υψηλότερες επιδόσεις σε λειτουργία πολλαπλών πυρήνων σε σχέση με το M3 Ultra. Στο Mac Studio, η εταιρεία προσφέρει διαμόρφωση έως 512GB ενοποιημένης μνήμης.
      Νέα Mac Mini και Mac Studio: τιμές και διαθεσιμότητα
      Τα εξωτερικά σχέδια των δύο συσκευών παραμένουν αμετάβλητα, με τις αλλαγές να αφορούν το εσωτερικό hardware. Εκτός από την έκδοση M6, το Mac Mini θα διατίθεται και σε έκδοση με M5 Pro. Και τα δύο συστήματα είναι διαθέσιμα για προπαραγγελία από σήμερα, με παράδοση να ξεκινά στις 22 Σεπτεμβρίου.
      Το Mac Mini με M6 ξεκινά από 899 δολάρια, ενώ η έκδοση με M5 Pro από 1.699 δολάρια, με έκπτωση 100 δολαρίων για την εκπαιδευτική τιμολόγηση. Και τα δύο μοντέλα διαθέτουν Wi-Fi 7, Bluetooth 6 και Ethernet 2,5Gb, με επιλογή 10Gb ως αναβάθμιση. Το Mac Mini υποστηρίζει επίσης genlock μέσω USB-C. Στο Mac Mini με M5 Pro, το Thunderbolt 5 επιτρέπει τη δημιουργία clusters για μοντέλα που εκτελούνται στη συσκευή.
      Το Mac Studio διατίθεται με M5 Max ή M5 Ultra και προσφέρει έως έξι θύρες Thunderbolt 5, με υποστήριξη για έως οκτώ οθόνες. Διαθέτει επίσης Wi-Fi 7 και Bluetooth 6 με το chip N1, καθώς και υποστήριξη genlock. Το Mac Studio με M5 Max ξεκινά από 2.499 δολάρια (2.299 δολάρια με εκπτωτική τιμή για την εκπαίδευση), ενώ το μοντέλο M4 Ultra ξεκινά από 5.499 δολάρια (5.099 δολάρια με εκπτωτική τιμή για την εκπαίδευση).
      Πηγές
      Tom's Hardware Apple Newsroom Engadget
      Read more...

      336

    • Ασφάλεια

      Ευπάθεια Use-After-Free στο Foxit PDF Reader επιτρέπει την εκτέλεση κώδικα

      Newsbot

      Η Zero Day Initiative (ZDI) δημοσίευσε το advisory ZDI-26-604, που περιγράφει ευπάθεια τύπου use-after-free στο χειρισμό annotation objects (σχολίων/σημειώσεων σε αρχεία PDF) του Foxit PDF Reader. Η ευπάθεια έχει βαθμολογία CVSS 7,8 και επιτρέπει εκτέλεση κώδικα στο πλαίσιο της τρέχουσας διαδικασίας, απαιτώντας όμως αλληλεπίδραση χρήστη με άνοιγμα κακόβουλου αρχείου ή επίσκεψη σε κακόβουλη σελίδα. Η Foxit έχει ήδη εκδώσει διόρθωση, ενώ ο κατασκευαστής είχε ήδη κυκλοφορήσει τον Ιούλιο του 2026 μεγάλη ενημέρωση που διόρθωνε πάνω από 20 ευπάθειες εκτέλεσης κώδικα σε προϊόντα Reader και Editor. Τι αποκάλυψε η Zero Day Initiative
      Η Zero Day Initiative δημοσίευσε στις 24 Αυγούστου 2026 το advisory ZDI-26-604 (ZDI-CAN-30246), που εντοπίζει ευπάθεια τύπου use-after-free στο Foxit PDF Reader. Το use-after-free είναι κατηγορία σφάλματος όπου το λογισμικό συνεχίζει να χρησιμοποιεί μνήμη μετά την απελευθέρωσή της, κάτι που μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα από τον επιτιθέμενο. Σύμφωνα με το advisory, το πρόβλημα εντοπίζεται στο χειρισμό annotation objects, δηλαδή στα στοιχεία σχολιασμού που μπορούν να ενσωματωθούν σε ένα αρχείο PDF.
      Η αιτία, όπως περιγράφεται στο advisory, είναι η έλλειψη επικύρωσης της ύπαρξης ενός αντικειμένου πριν από την εκτέλεση λειτουργιών πάνω σε αυτό. Ένας επιτιθέμενος μπορεί να εκμεταλλευτεί αυτή τη συνθήκη για να εκτελέσει κώδικα στο πλαίσιο της τρέχουσας διαδικασίας του προγράμματος. Η ZDI βαθμολόγησε την ευπάθεια με CVSS 7,8, με πλήρη επίπτωση σε εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα (C:H/I:H/A:H).
      Απαιτείται αλληλεπίδραση χρήστη
      Η εκμετάλλευση δεν είναι αυτόματη. Σύμφωνα με το advisory, ο στόχος πρέπει να επισκεφθεί μια κακόβουλη σελίδα ή να ανοίξει ένα κακόβουλο αρχείο PDF, ώστε να ενεργοποιηθεί το σφάλμα χειρισμού μνήμης. Αυτό μειώνει τον κίνδυνο μαζικής, αυτόματης εκμετάλλευσης, αλλά δεν εξαλείφει το σκηνάριο ενός στοχευμένου phishing μηνύματος με συνημμένο PDF σχεδιασμένο να πυροδοτήσει το σφάλμα.
      Το χρονοδιάγραμμα αποκάλυψης δείχνει ότι η ZDI ενημέρωσε την Foxit στις 16 Απριλίου 2026, με τη δημόσια αναφορά να ακολουθεί σχεδόν τέσσερις μήνες μετά, στις 24 Αυγούστου 2026 ‒ πρακτική συνηθισμένη για coordinated disclosure, ώστε ο κατασκευαστής να έχει χρόνο να ετοιμάσει διόρθωση πριν δημοσιοποιηθούν τεχνικές λεπτομέρειες.
      Κατάσταση διόρθωσης
      Σύμφωνα με το ίδιο advisory, η Foxit έχει ήδη εκδώσει ενημέρωση που διορθώνει το συγκεκριμένο πρόβλημα. Η ZDI παραπέμπει σε ανακοίνωση της Foxit για περισσότερες λεπτομέρειες, χωρίς όμως να προσδιορίζεται με σαφήνεια σε αυτή τη δημοσίευση ο ακριβής αριθμός έκδοσης που περιλαμβάνει τη διόρθωση.
      Αξίζει να σημειωθεί ότι η Foxit είχε ήδη προχωρήσει σε ευρύτερη ενημέρωση ασφαλείας τον Ιούλιο του 2026. Σύμφωνα με αναφορά του cybersecuritynews.com, η έκδοση Foxit PDF Reader 2026.1.2 διόρθωσε 20 ξεχωριστές ευπάθειες εκτέλεσης κώδικα, ανάμεσά τους ζητήματα use-after-free και χειρισμού annotation objects. Το cyberpress.org αναφέρει μάλιστα πάνω από 30 ευπάθειες συνολικά σε αυτή τη δημοσίευση της Foxit, με πολλαπλά σφάλματα CWE-416 (use-after-free) βαθμολογημένα ως CVSS 7,8 και κατηγορία σοβαρότητας «Important», ορισμένα από τα οποία ενεργοποιούνται μέσω κακόβουλου JavaScript που στοχεύει annotation και page objects.
      Δεν επιβεβαιώνεται από τις διαθέσιμες πηγές αν το ZDI-26-604 αντιστοιχεί ακριβώς σε αυτή τη δέσμη διορθώσεων του Ιουλίου ή σε μεταγενέστερη, ξεχωριστή ενημέρωση. Η Foxit διατηρεί ιστορικό επαναλαμβανόμενων ευπαθειών τύπου use-after-free στο υποσύστημα annotation, καθώς έχουν καταγραφεί και άλλα σχετικά advisories (όπως ZDI-26-301 και ZDI-26-304) με παρόμοιο διάνυσμα επίθεσης, χωρίς αυτό να σημαίνει ταύτιση με το τρέχον ζήτημα.
      Τι πρέπει να κάνουν οι χρήστες
      Χρήστες του Foxit PDF Reader καλό είναι να ελέγξουν ότι διαθέτουν την πιο πρόσφατη διαθέσιμη έκδοση του λογισμικού μέσω της επίσημης ενημέρωσης της εφαρμογής, δεδομένου του ιστορικού επαναλαμβανόμενων ζητημάτων ασφαλείας στο υποσύστημα annotation. Επειδή η εκμετάλλευση απαιτεί άνοιγμα αρχείου ή επίσκεψη σε σελίδα, η προσοχή σε άγνωστα ή απροσδόκητα PDF συνημμένα παραμένει βασική γραμμή άμυνας μέχρι την επιβεβαίωση της συγκεκριμένης έκδοσης που ενσωματώνει τη διόρθωση.
      Πηγές
      Zero Day Initiative: ZDI-26-604 Advisory Cyber Security News: 20 Remote Code Execution Vulnerabilities Patched in Foxit PDF Reader and Editor Cyber Press: Foxit Patches Multiple PDF Reader and Editor Vulnerabilities in 2026.1.2 Update
      Read more...

      126

    • Hardware

      Anatomy of an SLA Resin Printing Disaster: Όταν η ρητίνη κερδίζει

      Newsbot

      Η εκτύπωση ενός rack CD σε SLA resin printer κατέληξε σε πλήρη αποτυχία λόγω των 'peeling forces' που αποκόλλησαν το μοντέλο από τα supports. Η ρητίνη χύθηκε στο δάπεδο όταν το παραμορφωμένο (από vacuum) μπουκάλι υπερχείλισε κατά την επανατοποθέτηση του υλικού. Κανένα σύγχρονο slicer δεν προσομοιώνει τις peeling forces — και η σκληρή μεταλλική build plate παραμένει ένα από τα μεγαλύτερα προβλήματα του consumer SLA printing. Το SLA resin printing έχει ξεχωριστή γοητεία: λεπτομέρεια που ξεπερνά κατά πολύ ό,τι μπορεί να αποδώσει ένας FDM εκτυπωτής, επιφάνειες κοντά στο τέλειο, δυνατότητα εκτύπωσης εξαιρετικά λεπτών τοιχωμάτων. Συνοδεύεται όμως από έναν κατάλογο παραμέτρων και παγίδων που κάνει την εμπειρία πολύ πιο απαιτητική. Η συγγραφέας Maya Posch, επιστρέφοντας στο SLA printing μετά από διάλειμμα, αποφάσισε να τεκμηριώσει με ειλικρίνεια τόσο τα μαθήματα όσο και την καταστροφή που ακολούθησε.
      Ξεκινώντας με τα auto-everything
      Στο προηγούμενο άρθρο της σειράς, η Posch είχε χρησιμοποιήσει το ChituBox για να στήσει μια build plate με πολλά μικρά αντικείμενα — φιγούρες, LEGO Technic-συμβατά εξαρτήματα και άλλα. Η προσέγγιση ήταν απλή: auto arrange, auto orient, auto support. Το αποτέλεσμα λειτούργησε κατά περίπου 90%, αλλά άφησε ξεκάθαρα σημάδια: τα supports εμφανίστηκαν σε ανεπιθύμητες θέσεις (μέσα σε LEGO-συμβατά τμήματα), ενώ οι δύο φιγούρες τοποθετήθηκαν ανεστραμμένες από τον αλγόριθμο, κάτι που έρχεται σε αντίθεση με τη συνηθισμένη πρακτική.
      Η γενική σύσταση από tutorials και βίντεο που συμβουλεύτηκε η Posch είναι αποκαλυπτική: ξέχνα εντελώς τα auto-generated supports. Το πρόβλημα δεν είναι μόνο αισθητικό — τα σημάδια από τα supports στις ορατές επιφάνειες των φιγούρων ήταν ενοχλητικά — αλλά και δομικό, καθώς η λανθασμένη τοποθέτηση επηρεάζει απευθείας την αντοχή κατά τη διάρκεια της εκτύπωσης.
      Το rack CD και η αίσθηση ψεύτικης ασφάλειας
      Το επόμενο εγχείρημα ήταν ένα rack 16 θέσεων για CD, μοντέλο του χρήστη zenitar3d από το Thingiverse. Σε FDM εκτυπωτή, το αντικείμενο αυτό δεν παρουσιάζει κανένα ιδιαίτερο πρόβλημα: τοποθέτηση στη build plate, slice, εκτύπωση. Το μόνο «πρόβλημα» στην FDM εκδοχή ήταν το brim που πρόσθεσε το OrcaSlicer, το οποίο χρειάστηκε λίγο τρίψιμο για να αφαιρεθεί.
      Στο SLA, το τοπίο αλλάζει εντελώς. Η απευθείας τοποθέτηση του μοντέλου στη build plate φέρνει τον κίνδυνο του elephant foot — της χαρακτηριστικής διεύρυνσης στη βάση λόγω μεγαλύτερου χρόνου έκθεσης στα πρώτα layers. Ακόμα και αν αυτό δεν είναι πρόβλημα, η αφαίρεση του εκτυπωμένου αντικειμένου από τη σκληρή μεταλλική build plate απαιτεί τη βίαιη χρήση μεταλλικής σπάτουλας, με αυξημένο κίνδυνο φθοράς.
      Η Posch αναφέρει το LD-002R, ένας παλαιότερος εκτυπωτής της με aftermarket flex plate, όπου η αφαίρεση του print γινόταν με απλό λύγισμα. Ο τρέχων εκτυπωτής της, το GK3 Ultra, δεν διαθέτει τέτοια διευκόλυνση.
      Peeling forces: ο αόρατος εχθρός
      Προσπαθώντας να αποφύγει τα παραπάνω προβλήματα, η Posch επιχείρησε να χρησιμοποιήσει auto-orient, αλλά το ChituBox επέμενε να τοποθετεί μέρος του μοντέλου εκτός της εκτυπώσιμης περιοχής. Κουρασμένη και εν μέσω ευρωπαϊκού καύσωνα χωρίς κλιματισμό, κατέληξε να εκτυπώσει το rack ανασηκωμένο από τη build plate με medium supports — μια ρύθμιση που οποιοσδήποτε έχει εμπειρία με resin printing αναγνωρίζει ότι δεν επαρκεί για τόσο μεγάλες επίπεδες επιφάνειες.
      Το αποτέλεσμα ήταν προβλέψιμο: τα supports εκτυπώθηκαν άψογα, αλλά το ίδιο το μοντέλο αποκολλήθηκε από αυτά λόγω των peeling forces. Κάθε φορά που ένα νέο layer κουράζεται (cures) πάνω στο nFEP/PFA film του vat, υπάρχει μια δύναμη που τραβά το layer ανάμεσα στο film και τη build plate. Αν η επιφάνεια του μοντέλου είναι σημαντικά μεγαλύτερη από αυτή που καλύπτουν τα supports, η δύναμη αυτή κερδίζει και το print αποτυγχάνει.
      Το φαινόμενο παρομοιάζεται με το «spaghetti» του FDM printing — εκεί ο εκτυπωτής συνεχίζει να εξωθεί υλικό στον αέρα. Η διαφορά είναι ότι η αποτυχία σε FDM καθαρίζεται σχετικά εύκολα. Σε SLA, η αποτυχία σημαίνει: στράγγιγμα και φιλτράρισμα ρητίνης από το vat, προσεκτική αφαίρεση στερεοποιημένης ρητίνης από το film, curing των αποτυχημένων κομματιών για ασφαλή απόρριψη — όλα με γάντια, προστασία ματιών και μισή μάσκα προσώπου με A1P2 φίλτρα.
      Η ρητίνη φτάνει στο πάτωμα
      Η κατάσταση επιδεινώθηκε περαιτέρω με το σύστημα αυτόματης τροφοδοσίας ρητίνης. Μετά την αφαίρεση του μπουκαλιού από τον εκτυπωτή, η Posch διαπίστωσε ότι το GK3 Ultra είχε δημιουργήσει vacuum εντός του μπουκαλιού, παραμορφώνοντάς το και μειώνοντας έτσι την εσωτερική του χωρητικότητα. Αυτή η λεπτομέρεια πέρασε απαρατήρητη — μέχρι που η ρητίνη που έριχνε μέσω φίλτρου ξεχείλισε στο πάτωμα.
      Το καλό νέα: η ρητίνη, μόλις εκτεθεί σε UV, γίνεται σχετικά αδρανής και δεν κολλά ιδιαίτερα καλά στα πλακάκια δαπέδου, οπότε μπορεί να αφαιρεθεί αφού σκληρύνει. Η pro-tip που αναφέρει η Posch: να τοποθετείτε πάντα σιλικόνη κάτω από περιοχές όπου μπορεί να χυθεί ρητίνη. Για το καθαρισμό του vat χρησιμοποιήθηκε η παρεχόμενη σιλικόνη σπάτουλα σε συνδυασμό με IPA (ισοπροπυλική αλκοόλη) σε spray για να μαλακώσει η σύνδεση μεταξύ του PFA film και της στερεοποιημένης ρητίνης.
      Τι μαθαίνει κανείς από μια τέτοια εμπειρία
      Το βασικότερο ερώτημα που θέτει η Posch είναι δομικό: γιατί οι consumer resin printers επιμένουν στην ακίνητη, σκληρή μεταλλική build plate; Η flex plate λύση που είχε στον LD-002R αντιπροσωπεύει μια εμπειρία πολύ διαφορετική — απλό λύγισμα και το print αποκολλάται. Σε ό,τι αφορά την αποφυγή ή την πρόβλεψη της αποτυχίας, το δεύτερο μεγάλο κενό είναι η έλλειψη προσομοίωσης peeling forces στα slicers. Υπάρχουν εκτυπωτές που προσπαθούν να μειώσουν τις peeling forces μηχανικά — μεταξύ αυτών το Prusa SL1S και το Form 3, που κλίνουν το vat — αλλά η λογισμική πρόβλεψη παραμένει ανύπαρκτη.
      Άλλες τεχνικές μείωσης peeling forces που αναφέρονται περιλαμβάνουν λίπανση με σιλικόνη και PTFE oil, με αμφίβολα αποτελέσματα στην πράξη. Το rack CD παραμένει незавершε незавершен незавершен ανεκτέλεστο: θεωρητικά το GK3 Ultra έχει αρκετό build volume, αλλά η σωστή προετοιμασία χωρίς elephant foot, χωρίς αποτυχία λόγω peeling forces και χωρίς κίνδυνο για το film του vat αποτελεί ακόμα ανοιχτή πρόκληση.
      Πηγές
      Hackaday — Anatomy of an SLA Resin Printing Disaster (Maya Posch)
      Read more...

      351

    • Windows

      Η ενημέρωση του Αυγούστου για τα Windows 11 εμποδίζει την εκτύπωση εγγράφων WPF όταν χρησιμοποιείται η Calibri

      Newsbot

      Η αθροιστική ενημέρωση .NET Framework του Αυγούστου 2026 (KB5120708) εμποδίζει εφαρμογές WPF να εκτυπώσουν ή να παράγουν αρχεία PDF/XPS όταν χρησιμοποιείται η γραμματοσειρά Calibri, καθώς και οι Cambria, Constantia και Corbel. Η Microsoft προτείνει προσωρινή λύση μέσω μιας ρύθμισης AppContextSwitchOverrides, η οποία όμως απενεργοποιεί προστασίες ασφαλείας που η ίδια η εταιρεία πρόσθεσε με την ίδια ενημέρωση. Το πρόβλημα επιβεβαιώνεται σε Windows 10, Windows 11 και Windows Server εκδόσεις από 2012 έως 2025, ενώ η Microsoft δεν έχει ανακοινώσει ακόμη οριστική διόρθωση. Η Microsoft επιβεβαίωσε ότι η αθροιστική ενημέρωση .NET Framework του Αυγούστου 2026, γνωστή ως KB5120708, προκαλεί σφάλμα σε εφαρμογές που βασίζονται στο WPF (Windows Presentation Foundation, το πλαίσιο της Microsoft για γραφικές διεπαφές εφαρμογών) όταν προσπαθούν να εκτυπώσουν ή να δημιουργήσουν αρχεία PDF και XPS με συγκεκριμένες γραμματοσειρές. Η πληροφορία επιβεβαιώνεται τόσο από την επίσημη σελίδα υποστήριξης της Microsoft για το KB5120708 όσο και από ρεπορτάζ του Bleeping Computer, το οποίο μετέφερε αρχικά το Wccftech.
      Τι προκαλεί το σφάλμα
      Σύμφωνα με την επίσημη ανακοίνωση της Microsoft, εφαρμογές WPF ενδέχεται να αποτύχουν με μήνυμα σφάλματος «System.IO.FileFormatException» κατά την εκτύπωση ή τη δημιουργία περιεχομένου PDF/XPS που χρησιμοποιεί ορισμένες γραμματοσειρές, μεταξύ των οποίων η Calibri. Στη λίστα των γραμματοσειρών που αναπαράγουν το ίδιο σφάλμα περιλαμβάνονται επίσης οι Cambria, Constantia και Corbel. Αντίθετα, χρήστες που εναλλάσσονται σε Arial, Times New Roman, Verdana, Tahoma, Segoe UI ή Calibri Light δεν αντιμετωπίζουν το πρόβλημα, όπως ανέφερε το Bleeping Computer.
      Το ζήτημα δεν περιορίζεται στα Windows 11. Σύμφωνα με ειδοποίηση στο Windows release health, το πρόβλημα εμφανίζεται και σε Windows 10, καθώς και σε εκδόσεις Windows Server από το 2012 έως το 2025, γεγονός που διευρύνει σημαντικά τον αριθμό των συστημάτων και επιχειρησιακών εφαρμογών που ενδέχεται να επηρεαστούν.
      Η προσωρινή λύση και το κόστος της σε ασφάλεια
      Η Microsoft έχει προτείνει, μέσω της επίσημης σελίδας υποστήριξης για το KB5120708, μια προσωρινή λύση που απαιτεί προσθήκη μιας ρύθμισης AppContextSwitchOverrides στο αρχείο ρυθμίσεων της εφαρμογής (app.config ή App.config):
      Το πρόβλημα με αυτή τη λύση είναι ότι απενεργοποιεί ρητά προστασίες που η ίδια η ενημέρωση του Αυγούστου 2026 είχε εισαγάγει. Σύμφωνα με ανάλυση της Trichromic IT, η οποία παραπέμπει στο επίσημο υλικό της Microsoft, η ενημέρωση περιλαμβάνει διορθώσεις για την ευπάθεια CVE-2026-62871 στο WPF, με βαθμολογία σοβαρότητας CVSS 7,8, μαζί με άλλες διορθώσεις ασφαλείας. Η ρύθμιση DisableCmapAndSbitOverflowProtection ουσιαστικά απενεργοποιεί μηχανισμούς προστασίας που σχετίζονται με αυτές τις διορθώσεις, γεγονός που η Microsoft επισημαίνει ρητά ως αντιστάθμισμα.
      Η Microsoft δεν έχει ανακοινώσει οριστική διόρθωση για το πρόβλημα και η ρύθμιση παραμένει, σύμφωνα με τη διατύπωσή της, προσωρινή. Για εφαρμογές που δεν μπορούν να αλλάξουν εύκολα γραμματοσειρά, ιδίως παλαιότερες επιχειρησιακές εφαρμογές με δεκάδες ή εκατοντάδες σκληρά κωδικοποιημένες αναφορές σε συγκεκριμένες γραμματοσειρές, η αλλαγή σε εναλλακτική γραμματοσειρά δεν αποτελεί πάντα ρεαλιστική λύση.
      Δεν είναι το μοναδικό πρόβλημα του Αυγούστου
      Το σφάλμα εκτύπωσης WPF δεν είναι το μόνο ζήτημα που έχει προκαλέσει η αθροιστική ενημέρωση του Αυγούστου 2026. Σύμφωνα με προηγούμενο ρεπορτάζ, η ίδια περίοδος ενημερώσεων συνδέεται και με ξεχωριστό πρόβλημα κατάρρευσης και «παγώματος» συστημάτων Windows 11 όταν εκτελούνται παιχνίδια παράλληλα με περιφερειακά RGB φωτισμού. Πρόκειται για διαφορετικό, ανεξάρτητο ζήτημα από το σφάλμα εκτύπωσης WPF, χωρίς τεκμηριωμένη τεχνική σχέση μεταξύ των δύο προβλημάτων πέραν του χρονικού συμπτώματος της ίδιας ενημέρωσης.
      Το ζήτημα με το WPF αφορά αποκλειστικά εφαρμογές που βασίζονται σε αυτό το πλαίσιο για την παραγωγή εκτυπώσεων ή αρχείων PDF/XPS, όχι το σύνολο της λειτουργίας εκτύπωσης στα Windows. Επιχειρήσεις που διαχειρίζονται εσωτερικές εφαρμογές τιμολόγησης, αναφορών ή εγγράφων βασισμένες σε WPF είναι αυτές που πρέπει να ελέγξουν άμεσα αν επηρεάζονται, ιδίως αν χρησιμοποιούν προεπιλεγμένες γραμματοσειρές Microsoft Office όπως η Calibri.
      Πηγές
      Windows 11 Update Prevents You From Printing WPF Documents, But Only If You Use A Specific Font; Microsoft Has A Workaround, But It’ll Compromise OS Security Microsoft: August updates break printing, PDF export in WPF apps August 11, 2026-KB5120708 Cumulative Update for .NET Framework 3.5 and 4.8.1 for Windows 11, version 25H2 and Microsoft server operating system 24H2 | Microsoft Support
      Read more...

      396

    • Ασφάλεια

      ZDI: Ευπάθεια στο JavaScriptCore του Safari επέτρεπε απομακρυσμένη εκτέλεση αυθαίρετου κώδικα

      Newsbot

      Η Zero Day Initiative (ZDI) δημοσίευσε λεπτομέρειες για ευπάθεια τύπου use-after-free στη μηχανή JavaScriptCore του Safari, με βαθμολογία CVSS 8.8. Σύμφωνα με τη ZDI, η ευπάθεια μπορεί να επιτρέψει σε απομακρυσμένους επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα στο context της διεργασίας renderer, μετά την επίσκεψη σε κακόβουλη σελίδα ή το άνοιγμα κακόβουλου αρχείου. Η Apple έχει εκδώσει ενημέρωση που διορθώνει το ζήτημα, σύμφωνα με την ανακοίνωση της ZDI. Τι αποκαλύφθηκε
      Η Zero Day Initiative (ZDI) δημοσίευσε στις 24 Αυγούστου το advisory με κωδικό ZDI-26-610. Πρόκειται για ευπάθεια τύπου use-after-free που εντοπίστηκε στη μηχανή JavaScriptCore του Safari.
      Σύμφωνα με την τεχνική περιγραφή της ZDI, το πρόβλημα εντοπίζεται στη φάση B3 ReduceStrength. Η αιτία είναι η έλλειψη επαλήθευσης της ύπαρξης ενός αντικειμένου πριν από την εκτέλεση λειτουργιών πάνω σε αυτό. Η ZDI αναφέρει ότι η ευπάθεια μπορεί να επιτρέψει την εκτέλεση αυθαίρετου κώδικα στο context της διεργασίας renderer.
      Απαιτούμενη αλληλεπίδραση χρήστη
      Η ευπάθεια έχει βαθμολογία CVSS 8.8. Σύμφωνα με τη ZDI, η εκμετάλλευσή της απαιτεί αλληλεπίδραση χρήστη: ο στόχος πρέπει να επισκεφθεί μια κακόβουλη σελίδα ή να ανοίξει ένα κακόβουλο αρχείο. Η ZDI περιγράφει το ζήτημα ως δυνατότητα απομακρυσμένης εκτέλεσης αυθαίρετου κώδικα, με την εκτέλεση να αφορά το context της διεργασίας renderer.
      Η Apple έχει εκδώσει ενημέρωση για τη διόρθωση της ευπάθειας, σύμφωνα με την ανακοίνωση της ZDI.
      Χρονολόγιο και απόδοση
      Σύμφωνα με το χρονολόγιο της ZDI, η ευπάθεια αναφέρθηκε στον κατασκευαστή στις 16 Ιουλίου 2026, ενώ η δημόσια δημοσίευση του advisory έγινε στις 24 Αυγούστου 2026. Η ανακάλυψη πιστώνεται στον Hossein Lotfi (@hosselot) της TrendAI Zero Day Initiative.
      Τι σημαίνει για τους χρήστες
      Η ZDI αναφέρει ότι η Apple έχει εκδώσει ενημέρωση που διορθώνει το πρόβλημα. Οι χρήστες θα πρέπει να εγκαταστήσουν τη σχετική ενημέρωση.
      Πηγές
      Zero Day Initiative: ZDI-26-610 Advisory
      Read more...

      361

    • Windows

      Η Microsoft επιβεβαιώνει προβλήματα σε παιχνίδια από την ενημέρωση KB5121003 των Windows 11

      Newsbot

      Η Microsoft επιβεβαίωσε ότι η ενημέρωση ασφαλείας KB5121003 (11 Αυγούστου) προκαλεί προβλήματα σε παιχνίδια σε συστήματα με συγκεκριμένους οδηγούς ελέγχου RGB. Τα συμπτώματα περιλαμβάνουν πάγωμα, ξαφνικό κλείσιμο του παιχνιδιού ή, σε πιο σοβαρές περιπτώσεις, επανεκκίνηση ολόκληρου του υπολογιστή. Η Microsoft δεν συνιστά την απεγκατάσταση της ενημέρωσης, καθώς αυτή περιλαμβάνει σημαντικές διορθώσεις ασφαλείας. Τι συμβαίνει με το KB5121003
      Η Microsoft προσέθεσε επίσημα, στις 20 Αυγούστου, ένα πρόβλημα συμβατότητας στην τεκμηρίωση γνωστών ζητημάτων (known issues) της ενημέρωσης ασφαλείας KB5121003. Η ενημέρωση κυκλοφόρησε στις 11 Αυγούστου για τα Windows 11 24H2 και 25H2, αναβαθμίζοντας τα build στο 26100.9168 και 26200.9168 αντίστοιχα, σύμφωνα με το Guru3D και επιβεβαιώνεται από τα igorslab.de και VideoCardz.
      Το πρόβλημα εντοπίζεται σε συστήματα που έχουν εγκατεστημένους οδηγούς χαμηλού επιπέδου πρόσβασης σε υλικό, αντίστοιχους με τον inpoutx64.sys. Αυτού του τύπου οι οδηγοί επιτρέπουν σε προγράμματα άμεση πρόσβαση σε πόρους εισόδου/εξόδου του συστήματος, γι' αυτό και έχουν χρησιμοποιηθεί ιστορικά από εργαλεία ελέγχου φωτισμού RGB, παρακολούθησης θερμοκρασιών και ρύθμισης ανεμιστήρων από κατασκευαστές μητρικών, μνημών, AIO ψυκτικών και περιφερειακών.
      Ποια παιχνίδια επηρεάζονται
      Σύμφωνα με το Guru3D, τα παιχνίδια που έχουν επιβεβαιωθεί ως επηρεαζόμενα μέχρι στιγμής είναι τα ARC Raiders, MARVEL Tōkon: Fighting Souls και THE FINALS. Τα συμπτώματα ποικίλλουν από πάγωμα και απότομο κλείσιμο του παιχνιδιού έως, στις πιο ακραίες περιπτώσεις, πλήρη επανεκκίνηση του υπολογιστή.
      Η Embark Studios, δημιουργός του THE FINALS, προτείνει προσωρινά στους παίκτες που επηρεάζονται να αφαιρέσουν την υπηρεσία inpoutx64 από το σύστημά τους. Πρόκειται για πρόταση συγκεκριμένου κατασκευαστή παιχνιδιού και όχι για επίσημη οδηγία της Microsoft.
      Γιατί η Microsoft δεν προτείνει απεγκατάσταση
      Παρά το πρόβλημα, η Microsoft δεν έχει συστήσει στους χρήστες να απεγκαταστήσουν καθολικά το KB5121003. Ο λόγος είναι ότι η ενημέρωση περιέχει διορθώσεις ασφαλείας του Αυγούστου, οι οποίες θα χαθούν αν αφαιρεθεί το πακέτο. Η ασφαλέστερη πρώτη κίνηση, όπως αναφέρει το Guru3D, είναι να εντοπιστεί ποιο πρόγραμμα RGB φωτισμού ή παρακολούθησης υλικού εγκατέστησε τον συγκεκριμένο οδηγό και να ελεγχθεί αν υπάρχει διαθέσιμη ενημερωμένη έκδοση από τον κατασκευαστή.
      Το ζήτημα αφορά ιδιαίτερα συστήματα ενθουσιωδών χρηστών, όπου συχνά τρέχουν παράλληλα πολλαπλά εργαλεία από διαφορετικούς κατασκευαστές μητρικής, μνήμης, AIO, ανεμιστήρων, περιφερειακών και GPU, αυξάνοντας την πιθανότητα σύγκρουσης με κάποιο από αυτά.
      Αξίζει να σημειωθεί ότι παλαιότερες εκδόσεις του OpenRGB χρησιμοποιούσαν επίσης τους οδηγούς InpOut32/InpOutx64, ωστόσο οι τρέχουσες εκδόσεις του λογισμικού έχουν μεταβεί σε διαφορετικό οδηγό, σύμφωνα με το Guru3D.
      Τι πρέπει να προσέξουν οι χρήστες
      Δεν πρόκειται για γενικευμένη βλάβη που επηρεάζει όλες τις εγκαταστάσεις Windows 11, αλλά για πρόβλημα συμβατότητας που αφορά συγκεκριμένο υποσύνολο συστημάτων στα οποία είναι εγκατεστημένοι οι παραπάνω οδηγοί. Η Microsoft δεν έχει ανακοινώσει ακόμα μόνιμη διόρθωση για το ζήτημα. Μέχρι να υπάρξει επίσημο fix, η ενημέρωση λογισμικού RGB φωτισμού στην τελευταία διαθέσιμη έκδοση από τον εκάστοτε κατασκευαστή παραμένει η πιο πρακτική λύση για όσους αντιμετωπίζουν το πρόβλημα.
      Πηγές
      Windows 11 August Update Can Crash Games on PCs Using Certain RGB Drivers Windows 11 KB5121003: Microsoft confirms game crashes with certain RGB components Windows 11 update can crash games on PCs with some RGB software - VideoCardz.com
      Read more...

      303

    • Linux

      Linux 7.3: Νέα patches επιτρέπουν την αρχικοποίηση Voodoo3 χωρίς εκτέλεση του video BIOS, με AI υποβοήθηση στο debugging

      Newsbot

      Ο προγραμματιστής Daniel Palmer ανέπτυξε patches για τον οδηγό tdfxfb του Linux, ώστε μια 3dfx Voodoo3 να μπορεί να αρχικοποιηθεί ακόμη και όταν το firmware του συστήματος δεν έχει εκτελέσει προηγουμένως το video BIOS της κάρτας. Οι αλλαγές έχουν ήδη συγχωνευθεί για το Linux 7.3 και επιτρέπουν στον οδηγό να αναγνωρίζει μια μη αρχικοποιημένη Voodoo3 και να θέτει ο ίδιος το hardware σε λειτουργική κατάσταση. Η τεχνητή νοημοσύνη χρησιμοποιήθηκε ως βοήθημα στο debugging, ενώ ξεχωριστά patches για 3D rendering δεν περιλαμβάνονται στη συγκεκριμένη σειρά αλλαγών. Ο προγραμματιστής Daniel Palmer υπέβαλε μια σειρά patches που βελτιώνουν τον οδηγό framebuffer tdfxfb του Linux για τις κάρτες γραφικών 3dfx Voodoo3. Η αλλαγή αφορά περιπτώσεις στις οποίες η κάρτα εντοπίζεται κανονικά από το Linux, αλλά το firmware του υπολογιστή δεν έχει εκτελέσει το video BIOS της και επομένως το hardware δεν έχει αρχικοποιηθεί ώστε να δώσει εικόνα. Η ανάπτυξη της λύσης περιλάμβανε και χρήση τεχνητής νοημοσύνης ως εργαλείου debugging, όχι όμως ως υποκατάστατο της ίδιας της υλοποίησης του driver.
      Το πρόβλημα με τις «unbooted» κάρτες
      Ο Palmer αντιμετώπισε το πρόβλημα ενώ δοκίμαζε μια Voodoo3 σε Amiga 4000 μέσω γέφυρας Mediator PCI. Ο οδηγός tdfxfb μπορούσε να κάνει probe την κάρτα και να δημιουργήσει framebuffer, όμως η οθόνη παρέμενε χωρίς σήμα επειδή η Voodoo3 δεν είχε αρχικοποιηθεί από το video BIOS. Το ίδιο σενάριο μπορεί να εμφανιστεί σε μη x86 συστήματα, όταν μια άλλη κάρτα γραφικών είναι η κύρια συσκευή απεικόνισης ή όταν το firmware ενός συστήματος δεν μπορεί να εκτελέσει το παλιό video BIOS της κάρτας.
      Η νέα δυνατότητα αρχικοποίησης
      Η νέα λογική του tdfxfb επιχειρεί αρχικά να διαπιστώσει αν η Voodoo3 έχει ήδη αρχικοποιηθεί. Για τον σκοπό αυτό συγκρίνει πληροφορίες από καταχωρητές της κάρτας με τις τιμές που βρίσκονται στον πίνακα ρυθμίσεων του δικού της video BIOS. Αν διαπιστωθεί ότι η κάρτα παραμένει σε μη αρχικοποιημένη κατάσταση, ο οδηγός χρησιμοποιεί αυτές τις παραμέτρους για να ρυθμίσει το hardware, ενεργοποιεί τον VGA core και προγραμματίζει την αρχική λειτουργία απεικόνισης. Έτσι μπορεί να εμφανιστεί κανονικά η κονσόλα του Linux χωρίς να απαιτείται να έχει προηγηθεί αρχικοποίηση της κάρτας από το firmware του υπολογιστή.
      Η σειρά των πέντε patches δοκιμάστηκε σε πραγματική Voodoo3 τόσο σε σύστημα x86-64 όσο και σε Amiga 4000 με Mediator PCI bridge. Οι αλλαγές έγιναν δεκτές στο υποσύστημα fbdev και έχουν ήδη συγχωνευθεί στον κύριο κλάδο ανάπτυξης για το Linux 7.3.
      Ο ρόλος της τεχνητής νοημοσύνης
      Η αναφορά σε AI αφορά συγκεκριμένα τη διαδικασία εντοπισμού του προβλήματος. Σύμφωνα με τον Palmer, το debugging υποβοηθήθηκε εν μέρει από το Claude Fable 5, στο οποίο ζήτησε να δημιουργήσει εξομοίωση μιας Voodoo3 για το QEMU. Συγκρίνοντας τη συμπεριφορά της εξομοίωσης και του πραγματικού BIOS με τον δικό του κώδικα, διαπίστωσε ότι η ακολουθία αρχικοποίησης ήταν σωστή, αλλά ο VGA core της κάρτας δεν είχε ενεργοποιηθεί. Η παρατήρηση αυτή τον οδήγησε στη διόρθωση του προβλήματος.
      Voodoo4, Voodoo5 και 3D επιτάχυνση
      Ο οδηγός tdfxfb υποστηρίζει ήδη και κάρτες που βασίζονται στο VSA-100, δηλαδή τις Voodoo4 και Voodoo5. Ωστόσο, η νέα διαδικασία χειροκίνητης αρχικοποίησης περιορίζεται προς το παρόν στη Voodoo3, επειδή η διάταξη του video BIOS στις Voodoo4 και Voodoo5 είναι διαφορετική. Ο Palmer είχε αρχικά εξετάσει ευρύτερη κάλυψη, αλλά περιόρισε τη δεύτερη έκδοση της σειράς patches στη Voodoo3.
      Παράλληλα, ο Palmer αναφέρει ότι διαθέτει ξεχωριστά patches για διεπαφή 3D rendering και ότι το 3D rendering λειτουργεί στις δοκιμές του. Οι συγκεκριμένες αλλαγές, όμως, δεν αποτελούν μέρος της σειράς που συγχωνεύθηκε για την αρχικοποίηση των «unbooted» καρτών και δεν πρέπει να συγχέονται με την υπάρχουσα λειτουργικότητα του framebuffer driver.
      Ιστορικό πλαίσιο
      Η 3dfx παρουσίασε τη σειρά Voodoo3 το 1999, συνδυάζοντας δυνατότητες 2D και 3D επιτάχυνσης σε μία οικογένεια καρτών που έγινε ιδιαίτερα γνωστή στους χρήστες PC της εποχής. Στα τέλη του 2000 η εταιρεία ανακοίνωσε ότι θα τερματίσει τη λειτουργία της και συμφώνησε την πώληση του μεγαλύτερου μέρους των περιουσιακών της στοιχείων στην Nvidia. Περισσότερο από ένα τέταρτο του αιώνα αργότερα, η αρχιτεκτονική της εξακολουθεί να προσελκύει το ενδιαφέρον προγραμματιστών και φίλων του retro hardware.
      Πηγές
      TechSpot: AI is helping Linux bring 25-year-old 3dfx Voodoo3 graphics cards back to life Linux Kernel Archive: [PATCH v2 0/5] fbdev: tdfxfb: Make "unbooted" cards work Phoronix: Linux 7.3 Lands Improvements For Voodoo 3 / 4 / 5 & Vintage Atari Computers In 2026
      Read more...

      212

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.