-
Posts
54.919 -
Εγγραφή
-
Τελευταία Επίσκεψη
-
Ημέρες που κέρδισε
472
Content Type
Forums
Ειδήσεις
Reviews
Αγγελίες
Blogs
Gallery
Everything posted by astrolabos
-
Η HP ανακοίνωσε την κυκλοφορία του HP Enterprise Security Edition, μιας μοναδικής σουίτας δυνατοτήτων ασφαλείας που έχει σχεδιαστεί για να ενισχύει τη φυσική ασφάλεια των HP business class PC. Το HP Enterprise Security Edition περιλαμβάνει πολυεπίπεδες δικλείδες ασφαλείας για την προστασία του hardware και του firmware των PC από στοχευμένες φυσικές επιθέσεις, ενώ παράλληλα παρέχει στους διαχειριστές των τμημάτων IT απαράμιλλη ορατότητα που βοηθά στον εντοπισμό μη εξουσιοδοτημένου firmware, και παραποίησης εξαρτημάτων καθ' όλη τη διάρκεια του κύκλου ζωής μιας συσκευής. Η αύξηση της υβριδικής εργασίας και της εργασίας από οπουδήποτε (Work from Anywhere - WFA) έχει αυξήσει τον κίνδυνο παραβίασης των υπολογιστών από επιτιθέμενους με σύντομη φυσική πρόσβαση, υπογραμμίζοντας την ανάγκη για προστασία και ορατότητα της ακεραιότητας των συσκευών καθ' όλη τη διάρκεια ζωής τους. Πάνω από τους μισούς (51%) των ITSDMs ανησυχούν ότι δεν μπορούν να επαληθεύσουν εάν το hardware και το firmware των PC, των laptops ή των εκτυπωτών αλλοιώνονται κατά τη μεταφορά αρχείων. Αυτή η ορατότητα συμβάλλει στον μετριασμό του κινδύνου στοχευμένων επιθέσεων που αποκτούν επίμονο έρεισμα σε μια εταιρεία. Το HP Enterprise Security Edition συμβάλλει στην προστασία από τέτοιου είδους επιθέσεις, αποτρέποντας την πρόκληση βλάβης στα επίπεδα hardware και firmware του υπολογιστή, ενώ παράλληλα επιτρέπει στις ομάδες IT να ελέγχουν εάν το hardware και το firmware έχουν τροποποιηθεί από κακόβουλους τρίτους κατά τη διάρκεια ζωής της συσκευής. Ο Dr. Ian Pratt, Global Head of Security for Personal Systems της HP Inc., σχολιάζει: «Οι φυσικές επιθέσεις είναι πιο επικίνδυνες και πιο δύσκολο να πραγματοποιηθούν, οπότε είναι συνήθως στοχευμένες και οργανωμένες - για παράδειγμα, στο πλαίσιο εκστρατείας εθνικού κράτους ή εταιρικής κατασκοπείας. Όμως, η επικερδής αγορά για την πώληση πρόσβασης σε εταιρικά δίκτυα σημαίνει ότι οι πιο ευκαιριακές επιθέσεις - η παρατήρηση ενός αφύλακτου υπολογιστή και η σύντομη σύνδεση μιας συσκευής ThunderboltTM - μπορεί να αξίζει τον κίνδυνο για έναν εγκληματία του κυβερνοχώρου». Ο Pratt συνεχίζει: «Με την αλλοίωση του hardware και του firmware της συσκευής, οι επιτιθέμενοι μπορούν να αποκτήσουν ένα σχεδόν μη ανιχνεύσιμο πάτημα σε μια συσκευή, το οποίο θα μπορούσε να τους βοηθήσει να αποκτήσουν πρόσβαση σε ένα εταιρικό δίκτυο ή να πραγματοποιήσουν καταστροφικές επιθέσεις. Αυτό είναι ελκυστικό για τους κακοποιούς, παρέχοντάς τους απαράμιλλη ορατότητα και έλεγχο - και πολλαπλούς τρόπους κερδοφορίας». Για την καταπολέμηση αυτών των φυσικών απειλών στον κυβερνοχώρο, το HP Enterprise Security Edition εξοπλίζει τους υπολογιστές με τις ακόλουθες δυνατότητες πολυεπίπεδης προστασίας: Κλείδωμα του firmware: Κλείδωμα που ελέγχεται από τον χρήστη, υλοποιείται σε επίπεδο firmware και χρησιμοποιείται σε συνδυασμό με το HP Sure Admin. Μόλις ενεργοποιηθεί το Firmware Lock, για το ξεκλείδωμα του υπολογιστή χρησιμοποιείται η κρυπτογραφική διαδικασία ελέγχου ταυτότητας χωρίς κωδικό πρόσβασης του HP Sure Admin. Αυτό παρέχει σημαντικά ισχυρότερη προστασία από ένα τυπικό κλείδωμα του λειτουργικού συστήματος όταν ένας υπολογιστής αφήνεται χωρίς επιτήρηση, αποτρέποντας έναν κακόβουλο παράγοντα να είναι σε θέση να αλληλεπιδράσει με την εκκίνηση του συστήματος ή να επιχειρήσει να εκκινήσει το λειτουργικό σύστημα. Πιστοποιητικά πλατφόρμας: Αυτά τα ψηφιακά πιστοποιητικά επιτρέπουν στους πελάτες να επικυρώσουν ότι τα στοιχεία hardware και firmware δεν έχουν τροποποιηθεί από την κατασκευή, όπως ο δίσκος, η μνήμη, ο επεξεργαστής, η έκδοση BIOS/firmware ή οι συσκευές PCIe και η μονάδα αξιόπιστης πλατφόρμας. Αυτό προσφέρει ορατότητα και ανίχνευση μη εξουσιοδοτημένης τροποποίησης των στοιχείων hardware και firmware της συσκευής. Sure Start Virtualization Protection: Προστασία πριν από την εκκίνηση από κακόβουλο ή παραβιασμένο hardware τρίτων που είναι συνδεδεμένο σε θύρα ThunderboltTM/USB C ή PCIe. Το firmware τρίτου μέρους εκτελείται μέσα σε μια μικρο-εικονική μηχανή, προστατεύοντας το hardware και το firmware της συσκευής και αποτρέποντας τη μόλυνση της συσκευής από κακόβουλο firmware τρίτων. Το HP Enterprise Security Edition παρέχει δυνατότητες προστασίας της ακεραιότητας της πλατφόρμας, διασφαλίζοντας ότι το hardware και το firmware που βρίσκονται κάτω από το λειτουργικό σύστημα είναι πιο ασφαλή και ανθεκτικά σε φυσικές επιθέσεις. Αυτό δίνει τη δυνατότητα στους οργανισμούς να διαχειρίζονται τον κίνδυνο στην αλυσίδα εφοδιασμού των συσκευών τελικών σημείων τους, επικυρώνοντας την ακεραιότητα του hardware και του firmware πριν από την ένταξη της συσκευής. Είναι σημαντικό ότι αυτό θα βοηθήσει τους οργανισμούς να εφαρμόσουν ισχυρή διακυβέρνηση και ελέγχους σχετικά με την ασφάλεια του hardware και του firmware των υπολογιστών τους καθ' όλη τη διάρκεια του κύκλου ζωής των συσκευών τους. Τέλος, οι τελικοί χρήστες μπορούν να είναι σίγουροι και καθησυχασμένοι ότι τα ευαίσθητα δεδομένα τους προστατεύονται, όπως και όπου κι αν εργάζονται. Ο Dr. Ian Pratt, Global Head of Security for Personal Systems της HP Inc., σχολιάζει: «Η διασφάλιση των υπολογιστών από φυσικές επιθέσεις συχνά παραβλέπεται, αλλά αν οι κακοποιοί θέλουν πολύ τα δεδομένα σας, θα κάνουν τα πάντα για να τα αποκτήσουν. Είτε πρόκειται για στελέχη που ταξιδεύουν για δουλειά και αφήνουν έναν laptop σε ένα δωμάτιο ξενοδοχείου είτε απομακρύνονται σε μια καφετέρια για να αγοράσουν έναν καφέ, υπάρχουν πολλοί τρόποι με τους οποίους οι συσκευές θα μπορούσαν να βρεθούν εκτεθειμένες. Η αποτροπή κυβερνοεπιθέσεων στο hardware και το firmware μιας συσκευής είναι το κλειδί για τη διατήρηση της ακεραιότητας της αλυσίδας εφοδιασμού των τελικών σημείων PC ενός οργανισμού. Το HP Enterprise Security Edition εισάγει νέες αμυντικές δυνατότητες για το hardware και το firmware των PC. Αυτό θα βοηθήσει στη διασφάλιση των δεδομένων και στην προστασία της ακεραιότητας του στόλου των PC, ενώ παράλληλα θα φωτίσει τις απειλές που κρύβονται κάτω από την επιφάνεια του λειτουργικού συστήματος, όπου τα παραδοσιακά εργαλεία ασφαλείας δεν μπορούν να φτάσουν». Το νέο HP Enterprise Security Edition είναι διαθέσιμο για επιλεγμένες πλατφόρμες PC.
-
- hp
- hp business
- (και 5 επιπλέον)
-
Η LG Electronics (LG) συνεργάστηκε με τη Fomobi, μία γερμανική εταιρεία ανάπτυξης HTML παιχνιδιών, και παρουσιάζει τα πρώτα παιχνίδια που μπορούν να παιχτούν με το LG Magic Remote. Η gaming εμπειρία βελτιώνεται, παρέχοντας μεγαλύτερη ευκολία και απόλαυση. Τα νέα παιχνίδια είναι βελτιστοποιημένα και μπορούν να παιχτούν εύκολα με το LG Magic Remote, για μια διαδραστική εμπειρία που απολαμβάνετε με την οικογένεια και τους φίλους σας. Πλέον, οι κάτοχοι LG έξυπνων τηλεοράσεων μπορούν να παίξουν το «Cut the Rope»[1], ένα διασκεδαστικό παιχνίδι παζλ, χρησιμοποιώντας μόνο το τηλεχειριστήριο LG Magic Remote. Επιπλέον, η LG πρόσθεσε πρόσφατα το δημοφιλές παιχνίδι για κινητά «Thief Puzzle»[2] στις έξυπνες τηλεοράσεις της, επιτρέποντας στους χρήστες να απολαμβάνουν διάφορες προκλήσεις παζλ προσαρμοσμένες στο LG Magic Remote. Η LG συνεργάζεται με πολυάριθμες εταιρείες, προσφέροντας συνεχώς νέα παιχνίδια στην πλατφόρμα webOS. Έτσι, αποδεικνύει τη δέσμευσή της στη συναρπαστική ψυχαγωγία στη μεγάλη οθόνη για την οικογένεια και τους φίλους, με μια συλλογή που περιλαμβάνει πάνω από 600 τίτλους casual παιχνιδιών και που συνεχώς αυξάνεται. Επίσης, επεκτείνει τα διαθέσιμες προτάσεις της με συναρπαστικά παιχνίδια από το Play.Works, το οποίο διαθέτει τον μεγαλύτερο κατάλογο παιχνιδιών Connected TV (CTV) στον κόσμο. Η πλατφόρμα αυτή περιλαμβάνει δημοφιλείς τίτλους όπως το «Wheel of Fortune», το «Tetris®» και το «PAC-MAN». Παράλληλα, το «SpongeBob SquarePants Bounce»[3] που κυκλοφόρησε πρόσφατα, επιτρέπει στους παίκτες να περιηγηθούν σε μια υποβρύχια περιπέτεια με τον αγαπημένο χαρακτήρα του Μπομπ Σφουγγαράκη, στη μεγάλη οθόνη μιας LG έξυπνης τηλεόρασης μέσα από την άνεση του σπιτιού τους. Η LG συνεργάστηκε και με τη Simulmedia, η οποία είναι γνωστή για την πρωτοποριακή της προσέγγιση στις τηλεοπτικές διαφημίσεις, και παρουσίασε το PlayerWON. Αυτή η διαφημιστική λύση βρίσκεται εντός του παιχνιδιού και ενσωματώνει άψογα μη παρεμβατικές διαφημίσεις. Η LG στοχεύει να ενισχύσει τις συνεργασίες της με gaming εταιρείες, εξασφαλίζοντας τη βιώσιμη ανάπτυξη της μέσω ενός ζωντανού και εξελισσόμενου οικοσυστήματος παιχνιδιών, ενώ παράλληλα προσφέρει ελκυστικές και διαδραστικές λύσεις που αναβαθμίζουν την gaming εμπειρία. Με σύμμαχο τις εξαιρετικές τεχνολογικές της ικανότητες και μια ευρεία γκάμα περιεχομένου από κορυφαίους συνεργάτες στον κλάδο της ψυχαγωγίας, η πλατφόρμα webOS της LG συνεχίζει να επεκτείνεται και να εξελίσσεται, παρέχοντας στους χρήστες μια αναβαθμισμένη εμπειρία ψυχαγωγίας. Για να μάθετε τα τελευταία νέα της LG, επισκεφθείτε το LG Newsroom. [1] Διαθέσιμο σε LG Smart TVs με webOS 22 και άνω. Η διαθεσιμότητα της εφαρμογής στις έξυπνες τηλεοράσεις LG ενδέχεται να διαφέρει ανάλογα με το μοντέλο της τηλεόρασης και τη χώρα. [2] Διαθέσιμο σε LG Smart TVs με webOS 22 και άνω. Η διαθεσιμότητα της εφαρμογής στις έξυπνες τηλεοράσεις LG ενδέχεται να διαφέρει ανάλογα με το μοντέλο της τηλεόρασης και τη χώρα [3] Διαθέσιμο σε LG Smart TVs με webOS 22 και άνω. Η διαθεσιμότητα της εφαρμογής στις έξυπνες τηλεοράσεις LG ενδέχεται να διαφέρει ανάλογα με το μοντέλο της τηλεόρασης και τη χώρα
-
Phanteks introduces the NEXLINQ ecosystem, a next-gen solution for enhanced cooling, fan and lighting control, and refined system aesthetics. Featuring the new Linq6 connector, NEXLINQ simplifies cable management and elevates DIY PC builds. The ecosystem includes the NEXLINQ Hub, M25 Gen2 Fans, and Glacier One 360M25 G2 AIO Liquid CPU Cooler, delivering ultimate performance and customization. Fully compatible with the G400A chassis and future products, NEXLINQ offers a seamless, optimized setup for gamers and PC enthusiasts. Effortless Fan and Lighting Control The Phanteks NEXLINQ Hub, with the Linq6 connector and NEXLINQ App, simplifies fan and lighting control across your system. The hub streamlines connectivity, reducing cable clutter, while the app offers an intuitive interface for fine-tuning fan speeds and lighting effects. With support for CPU/GPU temperature-based fan RPM adjustments and customizable RGB effects, users can easily personalize and optimize their builds. Maximized Cooling Performance with Daisy-Chained M25 Gen2 Fans The Phanteks M25 Gen2 Fans boost cooling efficiency with a daisy-chained unified fan frame and Linq6 connector, ensuring fast, clean connections and reducing cable clutter. Designed for optimal airflow, they excel at cooling radiators and heatsinks under heavy loads. With options for regular or reverse airflow, users can fine-tune thermal performance. The fans also feature integrated D-RGB lighting, delivering dynamic, infinity mirror- style visual effects. 360mm High-Performance Cooling with Glacier One 360M25 G2 AIO The Glacier One 360M25 G2 AIO Liquid CPU Cooler offers top-tier cooling for demanding gaming and heavy workloads. Equipped with M25 Gen2 Fans, it simplifies cable management for a clean, organized build. The large copper base and fin array provide exceptional cooling performance, even for high-end CPUs, while the mesh AIO cap with an integrated fan ensures extra cooling for surrounding VRMs and key components. Inspired by the G400A chassis front panel, the mesh cap delivers a cohesive aesthetic. Designed for easy installation, the Glacier One 360M25 G2 also ensures compatibility with motherboards and RAM, enhanced by the efficient Linq6 connector system. Key Features of the NEXLINQ Ecosystem: • Fan & Lighting Control: The NEXLINQ Windows App offers intuitive control for fans and lighting, with flexible input options for easy customization and seamless system integration. • M25 Gen2 Fans: Featuring a daisy-chained unified fan design, these fans provide superior cooling performance and integrated D-RGB lighting, all while simplifying connections with a single cable solution. • Glacier One 360M25 G2 AIO Cooler: Equipped with M25 Gen2 fans, a large copper base, and a mesh AIO cap for added VRM cooling, this cooler delivers advanced thermal management. The mesh cap design, inspired by the G400A chassis, ensures a cohesive aesthetic. • Complete Compatibility: The NEXLINQ Hub and App offer full compatibility, allowing unified control for optimized performance and a polished look across your entire system. The NEXLINQ ecosystem from Phanteks is the ultimate solution for performance-driven PC builds. With advanced cooling, precise fan and lighting control, and seamless connectivity, it provides everything gamers and PC enthusiasts need. Whether you’re building a gaming powerhouse or a high-performance workstation, the M25 Gen2 Fans, Glacier One 360M25 G2 AIO, and NEXLINQ Hub deliver exceptional performance, easy installation, and customizable options. Designed for those who value both performance and style, the NEXLINQ ecosystem sets a new standard in cooling, optimization, and system aesthetics. Availability- December 2024 NEXLINQ Hub $24.99 I €24.90 I £21.90 M25 G2I20 - Single Pack - Black $5.99 I €5.90 I £4.99 M25 G2I40 - Single Pack - Black $7.99 I €7.90 I £6.99 M25 G2I20 - Triple Pack - Black $15.99 I €15.90 I £13.99 M25 G2I40 - Triple Pack - Black $21.99 I €21.90 I £18.99 M25 G2I20 I 140 DRGB - Regular Fan Single Pack - Black I White $10.99 I €10.90 I £9.99 M25 G2I20 I 140 DRGB - Reverse Fan Single Pack - Black I White $10.99 I €10.90 I £9.99 M25 G2I20 I 140 DRGB - Regular Fan Triple Pack - Black I White $29.99 I €29.90 I £25.99 M25 G2I20 1140 DRGB - Reverse Fan Triple Pack - Black I White $29.99 I €29.90 I £25.99 GlacierOne360M25G2AIO- Black/White $99.99 I €99.90 I £89.99 For more information about the NEXLINQ ecosystem, visit www.phanteks.com.
-
- ecosystem
- enhanced cooling
-
(και 5 επιπλέον)
Tagged with:
-
Phanteks is excited to introduce the G400A, a next-generation mid-tower chassis that builds on the success of the P400A. Designed with gamers and PC builders in mind, the G400A delivers exceptional airflow, efficient cable management, and a clean, modern aesthetic. Its redesigned, spacious interior supports the largest graphics cards and enhances cooling potential, making it ideal for high-performance builds. With up to 10 fan mounts, support for 140mm fans, and space for a 360mm top radiator, the G400A is engineered to handle demanding systems. A sleek, cable-free rear-side connector layout further ensures a neat, organized build while maximizing airflow. Key Features of the G400A Mid-Tower Chassis: • Rear-Side Connector ATX Mainboard Support: Conceals connectors for a streamlined, cable-free look. Compatible with MSI BTF and ASUS Project Zero ATX mainboards. • Seamless Compatibility: Fully compatible with the Phanteks NexLinq App and Hub for easy control and customization. • Redesigned Front Panel: 45% open surface area for improved airflow intake. • Clean Front Inlet Design: Directs focused airflow to critical components and reduces turbulence. • 4x M25-140 Gen2 DRGB Fans Included: High-performance cooling with stunning D-RGB lighting. • Flexible Fan Support: Supports up to 7x 120mm or 6x 140mm fans. • Spacious GPU Compatibility: Support for largest graphics cards without compromise. • Built-In D-RGB Strip: Adds ambient lighting to enhance the internal components. • Dedicated Cable Management Tool: Cable tray with Velcro straps helps organizes cables for a clean look. The G400A offers robust cooling, ample space, and modern aesthetics, making it the ideal choice for gamers and creators seeking a versatile, high-performance PC case. Available Now: G400A Chassis (Black/White) $99.99 |€99.90 | £84.90 For more information about the Eclipse G400A, visit www.phanteks.com.
-
ΓΤΞΣ
-
Παρά τις σκληρές κυρώσεις που επέβαλαν οι ΗΠΑ και οι σύμμαχοί τους στη Ρωσία μετά την εισβολή στην Ουκρανία, η Μόσχα εξακολουθεί να αποκτά πρόσβαση σε αμερικανική τεχνολογία που χρησιμοποιείται στα όπλα της. Ανάμεσα στις εταιρείες που αναφέρονται είναι η Texas Instruments (TI), με εξαρτήματά της να εντοπίζονται σε ρωσικούς πυραύλους και drones. Έγγραφα που απέκτησε το Bloomberg αποκαλύπτουν το δίκτυο διανομής που χρησιμοποιεί η Ρωσία για να παρακάμπτει τις κυρώσεις. Ρώσοι διανομείς έχουν ενσωματώσει δεδομένα από την ηλεκτρονική πλατφόρμα της TI στις δικές τους ιστοσελίδες, επιτρέποντας την εύκολη αγορά εξαρτημάτων. Οι παραγγελίες πραγματοποιούνται μέσω τρίτων χωρών, όπως το Χονγκ Κονγκ, πριν φτάσουν στη Ρωσία. Ένας διανομέας φέρεται να έχει διαχειριστεί παραγγελίες αξίας 6 εκατομμυρίων δολαρίων για προϊόντα της TI μέσα στο 2024, εκ των οποίων τα 4 εκατομμύρια αφορούσαν στρατιωτικές εφαρμογές. Τα δεδομένα δείχνουν ότι οι αγοραστές συχνά αποκρύπτουν την ταυτότητα του τελικού χρήστη, καθιστώντας δύσκολο για τις εταιρείες να ανιχνεύσουν την προέλευση των παραγγελιών. Ορισμένα εξαρτήματα, όπως μικροεπεξεργαστές και μονάδες ισχύος, χρησιμοποιούνται σε συστήματα επικοινωνίας, πυραύλους και drones. Η Texas Instruments δήλωσε ότι καταβάλλει μεγάλες προσπάθειες για να αποτρέψει τη διοχέτευση προϊόντων της στη Ρωσία, εφαρμόζοντας αυστηρές διαδικασίες ελέγχου και ακυρώνοντας παραγγελίες που θεωρεί ύποπτες. Ωστόσο, μια έρευνα της Μόνιμης Υποεπιτροπής Ερευνών της Γερουσίας των ΗΠΑ κατηγόρησε την εταιρεία για ανεπαρκείς ελέγχους και καθυστερημένες διαδικασίες εντοπισμού ύποπτων παραγγελιών. Σύμφωνα με τον Vladyslav Vlasiuk, Επίτροπο για τις Κυρώσεις της Ουκρανίας, οι προσπάθειες των κυβερνήσεων και των εταιρειών δεν επαρκούν. «Η αυστηρότερη συμμόρφωση και οι πιο αποτελεσματικοί έλεγχοι εξαγωγών είναι απαραίτητα για να σταματήσει η διαρροή τεχνολογίας στα χέρια τρομοκρατικών καθεστώτων», τόνισε. Η πρόσβαση της Ρωσίας σε δυτική τεχνολογία επηρεάζει άμεσα τη δυναμική του πολέμου στην Ουκρανία. Τα εξαρτήματα της TI έχουν εντοπιστεί σε πυραύλους Kinzhal και drones Lancet-3, ενώ η παραγωγή όπλων στη Ρωσία εξακολουθεί να εξαρτάται από δυτικά εξαρτήματα. Παρόλο που ορισμένα εξαρτήματα αντικαθίστανται με εναλλακτικά προϊόντα από την Κίνα, πολλά δεν μπορούν να υποκατασταθούν. Οι εμπειρογνώμονες προτείνουν πιο αποτελεσματικά συστήματα ελέγχου που περιλαμβάνουν: Αυστηρότερη παρακολούθηση αλυσίδων εφοδιασμού. Περιορισμούς στις παραγγελίες από ύποπτους διανομείς. Καλύτερη διασύνδεση μεταξύ των κυβερνήσεων και των εταιρειών για την ανίχνευση ύποπτων συναλλαγών. Η αποτροπή της διαρροής τεχνολογίας είναι κρίσιμη, όχι μόνο για την ασφάλεια της Ουκρανίας, αλλά και για τη διατήρηση της αξιοπιστίας των αμερικανικών και ευρωπαϊκών τεχνολογικών εταιρειών.
-
- 1
-
-
- texas instruments
- ηπα
- (και 4 επιπλέον)
-
Η Ιαπωνία, μετά από χρόνια ανεπιτυχών προσπαθειών καταπολέμησης της πειρατείας στον χώρο του anime και του manga, αποφάσισε να αξιοποιήσει την τεχνητή νοημοσύνη (AI) για να αντιμετωπίσει το φαινόμενο. Σύμφωνα με αναφορά του NHK, η Υπηρεσία Πολιτιστικών Υποθέσεων της Ιαπωνίας έχει διαθέσει περίπου 300 εκατομμύρια γιεν (2 εκατομμύρια δολάρια) για την ανάπτυξη ενός συστήματος ανίχνευσης πειρατείας που βασίζεται στην τεχνητή νοημοσύνη. Στόχος είναι η αυτόματη ανίχνευση ιστοσελίδων που φιλοξενούν παράνομο περιεχόμενο και η διευκόλυνση της διαδικασίας αφαίρεσής του για τους κατόχους πνευματικών δικαιωμάτων. Το νέο σύστημα θα χρησιμοποιεί αλγορίθμους που εκπαιδεύονται με επίσημο περιεχόμενο που παρέχεται από εκδότες και κατόχους δικαιωμάτων, καθώς και αναλύσεις από ιστοσελίδες πειρατείας, οι οποίες συχνά μοιράζονται κοινά πρότυπα διάταξης και διαφημίσεων. Στόχος είναι να μειωθεί ο χρόνος και το κόστος που απαιτούνται για την εύρεση και καταγγελία πειρατικών ιστοσελίδων, καθιστώντας τη διαδικασία πιο αποτελεσματική. Η πειρατεία έχει προκαλέσει τεράστιες οικονομικές ζημιές στην anime και manga βιομηχανία. Η Υπηρεσία Πολιτιστικών Υποθέσεων εκτιμά τις ετήσιες απώλειες σε περίπου 2 τρισεκατομμύρια γιεν (13,32 δισεκατομμύρια δολάρια). Οι παραδοσιακές μέθοδοι καταπολέμησης της πειρατείας αποδείχθηκαν αναποτελεσματικές, καθώς για κάθε ιστότοπο που αφαιρείται, πολλοί άλλοι εμφανίζονται στη θέση του. Με την τεχνητή νοημοσύνη, η Ιαπωνία ελπίζει να ανατρέψει αυτή την κατάσταση, μειώνοντας τις παράνομες ιστοσελίδες και προστατεύοντας τους δημιουργούς. Η πειρατεία αποτελεί κρίσιμο ζήτημα για την anime βιομηχανία, ειδικά καθώς το μέσο αυτό γίνεται ολοένα και πιο mainstream σε παγκόσμιο επίπεδο. Το να τεθεί υπό έλεγχο η πειρατεία είναι ζωτικής σημασίας για να διασφαλιστεί η βιωσιμότητα του χώρου και να προστατευθούν τα δικαιώματα των δημιουργών. Αν και τα οικονομικά του συστήματος έχουν διατεθεί μέσω του ετήσιου προϋπολογισμού, θα χρειαστεί χρόνος μέχρι να αναπτυχθεί και να υλοποιηθεί πλήρως το σύστημα ανίχνευσης. Παρόλα αυτά, αν η τεχνητή νοημοσύνη αποδειχθεί αποτελεσματική, θα μπορούσε να αποτελέσει σημείο καμπής για την καταπολέμηση της πειρατείας. Αν και η πλήρης εξάλειψή της είναι δύσκολη, η πρωτοβουλία αυτή αποτελεί ένα βήμα προς τη σωστή κατεύθυνση, προστατεύοντας τη βιομηχανία και τις μελλοντικές γενιές δημιουργών.
-
Το Google Messages, μια δημοφιλής εφαρμογή ανταλλαγής μηνυμάτων για Android, βρίσκεται στο επίκεντρο κριτικής για την παραπλανητική παρουσίαση της υποστήριξής του για end-to-end encryption (E2EE) στην περιγραφή του στο Play Store. Παρότι η εφαρμογή υποστηρίζει E2EE, αυτό ισχύει μόνο για συνομιλίες μέσω του πρωτοκόλλου RCS (Rich Communication Services) και μόνο εάν όλοι οι συμμετέχοντες χρησιμοποιούν την τελευταία έκδοση του Google Messages. Ωστόσο, η περιγραφή στο Play Store δηλώνει κατηγορηματικά: «Οι συνομιλίες είναι κρυπτογραφημένες από άκρο σε άκρο», χωρίς επιπλέον διευκρινίσεις, δημιουργώντας παρανοήσεις για την πραγματική έκταση της ασφάλειας που προσφέρει. Η περιγραφή της εφαρμογής παραλείπει να αναφέρει σημαντικές λεπτομέρειες. Για παράδειγμα, το E2EE δεν είναι διαθέσιμο για μηνύματα SMS, ούτε για συνομιλίες RCS όπου οι συμμετέχοντες χρησιμοποιούν διαφορετικές εφαρμογές RCS ή παλαιότερες εκδόσεις του Google Messages. Η διατύπωση «Κρυπτογράφηση κατά τη μεταφορά» είναι αληθής μόνο σε συγκεκριμένες περιπτώσεις, γεγονός που μπορεί να οδηγήσει τους χρήστες σε λανθασμένα συμπεράσματα. Με την αυξανόμενη παρότρυνση από οργανισμούς όπως το FBI για τη χρήση εφαρμογών που υποστηρίζουν E2EE, οι χρήστες ενδέχεται να εμπιστευτούν το Google Messages χωρίς να κατανοούν τους περιορισμούς του. Ένας τυπικός χρήστης Android μπορεί εύκολα να υποθέσει ότι όλες οι συνομιλίες του θα είναι ασφαλείς, κάτι που δεν ισχύει. Αυτό είναι ιδιαίτερα προβληματικό για όσους επικοινωνούν με χρήστες iPhone ή Android που χρησιμοποιούν διαφορετικές εφαρμογές ανταλλαγής μηνυμάτων, καθώς οι περισσότερες από αυτές τις συνομιλίες δεν προστατεύονται με E2EE. Ένα άλλο σημείο κριτικής είναι η απουσία υποστήριξης RCS από το Google Voice, μια εφαρμογή και υπηρεσία που παρέχεται από την ίδια την Google. Αυτό υποδεικνύει ασυνέπεια στις προσπάθειες της Google να προωθήσει το RCS ως πρότυπο για τις συνομιλίες. Η Google έχει εισάγει μερικές οπτικές ενδείξεις για την ασφάλεια των μηνυμάτων RCS, όπως ένα μικρό εικονίδιο κλειδώματος δίπλα στο κουμπί αποστολής, όταν η συνομιλία είναι κρυπτογραφημένη. Ωστόσο, οι φυσαλίδες μηνυμάτων έχουν την ίδια εμφάνιση ανεξάρτητα από την κρυπτογράφηση, καθιστώντας δύσκολη τη γρήγορη διάκριση. Αυτό έρχεται σε αντίθεση με την προσέγγιση της Apple, όπου το χρώμα των φυσαλίδων (μπλε για κρυπτογραφημένα iMessage και πράσινο για μη κρυπτογραφημένα SMS/RCS) κάνει την κατάσταση της κρυπτογράφησης αμέσως προφανή. Σαν συμπέρασμα, μπορούμε να πούμε ότι η Google πρέπει να είναι πιο διαφανής σχετικά με τους περιορισμούς του E2EE στο Google Messages. Οι χρήστες αξίζουν σαφή και ειλικρινή ενημέρωση για την ασφάλεια των συνομιλιών τους. Επίσης, η εφαρμογή θα μπορούσε να βελτιώσει τη διάκριση μεταξύ ασφαλών και μη ασφαλών συνομιλιών μέσω καλύτερων οπτικών ενδείξεων. Μέχρι τότε, οι χρήστες θα πρέπει να είναι προσεκτικοί και να κατανοούν ότι η πλήρης προστασία E2EE δεν ισχύει για όλες τις περιπτώσεις.
-
Μια έκθεση της Interisle Consulting αποκάλυψε ότι οι phishing επιθέσεις αυξήθηκαν σχεδόν κατά 40% από τον Σεπτέμβριο του 2023 έως τον Αύγουστο του 2024. Το εντυπωσιακό είναι ότι το 37% των domains που χρησιμοποιήθηκαν για κυβερνοεπιθέσεις ανήκαν σε νέες καταλήξεις domain, όπως .shop, .top και .xyz, παρά το γεγονός ότι αυτές αντιπροσωπεύουν μόλις το 11% των συνολικών νέων domains. Η έρευνα ανέδειξε ότι οι νέες καταλήξεις domain προσελκύουν spammers και κυβερνοεγκληματίες λόγω των εξαιρετικά χαμηλών τιμών εγγραφής (μερικές φορές κάτω από $1) και της απουσίας αυστηρών διαδικασιών επαλήθευσης. Συγκριτικά, το φθηνότερο domain .com κοστίζει τουλάχιστον $5,91. Η χαμηλή τιμή και η ευκολία πρόσβασης στα νέα gTLDs τα καθιστούν ελκυστική επιλογή για μαζικές καμπάνιες phishing. Παρά την κατάχρηση αυτών των νέων καταλήξεων, η ICANN (ο μη κερδοσκοπικός οργανισμός που διαχειρίζεται την παγκόσμια βιομηχανία domain) σχεδιάζει την εισαγωγή ακόμα περισσότερων gTLDs από το 2026. Αυτό έχει προκαλέσει ανησυχίες, με επικριτές όπως ο John Levine, πρόεδρος της CAUCE, να δηλώνουν ότι η ICANN λειτουργεί περισσότερο ως εμπορικός οργανισμός παρά ως ρυθμιστής. Η στρατηγική των καταχωρητών να πουλούν φθηνά domains για να προσελκύσουν πελάτες δεν είναι βιώσιμη. Όπως εξηγεί ο Levine, οι εγκληματίες και οι spammers δεν ανανεώνουν ποτέ τα domains τους, καθιστώντας τα οικονομικά των νέων gTLDs ασύμφορα. Παράλληλα, οι επιθέσεις phishing επηρεάζουν όλο και περισσότερες επιχειρήσεις και οργανισμούς. Σύμφωνα με την έκθεση, το 2024, ο πιο συχνός στόχος phishing ήταν η Ταχυδρομική Υπηρεσία των ΗΠΑ, ξεπερνώντας παραδοσιακούς στόχους όπως η Apple και η Google. Μια άλλη ανησυχητική τάση είναι η χρήση υποτομέων (subdomains) από υπηρεσίες όπως το blogspot.com και το pages.dev. Αυτές οι πλατφόρμες επιτρέπουν τη μαζική δημιουργία λογαριασμών, που συχνά χρησιμοποιούνται για phishing. Σύμφωνα με την Interisle, περισσότερες από 1,18 εκατομμύρια περιπτώσεις υποτομέων χρησιμοποιήθηκαν για phishing, παρουσιάζοντας αύξηση 114%. Η αναφορά προτείνει μέτρα όπως ο περιορισμός του αριθμού λογαριασμών που μπορεί να δημιουργήσει ένας χρήστης ταυτόχρονα και η απαγόρευση αυτοματοποιημένων μαζικών εγγραφών στις πλατφόρμες υποτομέων. Η Interisle προτείνει τη θέσπιση αυστηρότερων κανονισμών από την ICANN, όπως υποχρεωτική επαλήθευση ταυτότητας και περιορισμό στη μαζική εγγραφή domains. Επίσης, οι πάροχοι υποτομέων θα πρέπει να εφαρμόσουν περιορισμούς που αποτρέπουν την κατάχρηση των υπηρεσιών τους από κυβερνοεγκληματίες. Η έκθεση αναδεικνύει την ανάγκη για πιο συντονισμένη δράση ενάντια στο phishing, καθώς η εξάπλωση των νέων καταλήξεων domain και οι ανεπαρκείς κανονισμοί επιτρέπουν την ευρεία εκμετάλλευση από εγκληματίες του κυβερνοχώρου.
-
Μια πρόσφατη έκθεση της Positive Technologies αποκάλυψε την ευπάθεια DaMAgeCard, η οποία επιτρέπει σε επιτιθέμενους να εκμεταλλευτούν κάρτες μνήμης SD Express για άμεση πρόσβαση στη μνήμη του συστήματος. Η ευπάθεια αυτή βασίζεται στη λειτουργία Direct Memory Access (DMA), που εισήχθη στις SD Express για την επιτάχυνση της μεταφοράς δεδομένων, αλλά ταυτόχρονα αφήνει συσκευές ευάλωτες σε επιθέσεις. Ερευνητές απέδειξαν πως τροποποιημένες κάρτες SD Express μπορούν να παρακάμψουν προστασίες, όπως το IOMMU, και να θέσουν σε κίνδυνο κονσόλες παιχνιδιών, φορητούς υπολογιστές και άλλες συσκευές υψηλής ταχύτητας. Η Positive Technologies εντόπισε το πρόβλημα κατά την εξέταση του προτύπου SD Express, το οποίο συνδυάζει τις παραδοσιακές τεχνολογίες SD με τα PCIe και NVMe για ταχύτητες μεταφοράς έως 985 MB/s. Παρότι το SD Express προσφέρει εξαιρετική απόδοση, οι ερευνητές ανακάλυψαν κενά ασφαλείας στη διαχείριση της λειτουργίας DMA. Αυτά τα κενά επιτρέπουν την άμεση πρόσβαση στη μνήμη του συστήματος μέσω τροποποιημένων καρτών. Με τη χρήση ειδικά προσαρμοσμένου εξοπλισμού, η Positive Technologies έδειξε ότι συστήματα όπως τα gaming laptops της MSI και οι φορητές κονσόλες AYANEO Air Plus είναι ευάλωτα, καθώς δεν διαθέτουν επαρκείς μηχανισμούς προστασίας κατά τη μετάβαση μεταξύ των λειτουργιών SDIO (παραδοσιακό πρωτόκολλο SD) και PCIe. Οι συσκευές που υποστηρίζουν το SD Express περιλαμβάνουν φορητούς υπολογιστές, κονσόλες παιχνιδιών και συσκευές πολυμέσων υψηλής ταχύτητας. Τα κυριότερα προβλήματα εντοπίζονται σε συστήματα που: Δεν ενεργοποιούν το IOMMU, επιτρέποντας την ανεξέλεγκτη πρόσβαση στη μνήμη. Υποστηρίζουν τροποποιημένες κάρτες SD Express που εκμεταλλεύονται το PCIe NVMe για μη εξουσιοδοτημένη πρόσβαση. Οι επιθέσεις αυτές είναι ιδιαίτερα επικίνδυνες σε φορητούς υπολογιστές, εξωτερικούς αναγνώστες καρτών και συσκευές όπως φωτογραφικές μηχανές ή κάμερες που βασίζονται στο SD Express για υψηλές ταχύτητες μεταφοράς. Η Positive Technologies συνιστά τα εξής για την αντιμετώπιση της ευπάθειας DaMAgeCard: Ενεργοποίηση του IOMMU σε όλες τις συσκευές που υποστηρίζουν PCIe. Περιορισμός της πρόσβασης DMA σε αξιόπιστες συσκευές μόνο. Ενημέρωση του firmware για ασφαλή μετάβαση μεταξύ λειτουργιών SDIO και PCIe. Απενεργοποίηση του hotplugging αν δεν είναι απαραίτητο. Αποφυγή χρήσης άγνωστων καρτών SD ή αναγνωστών σε ευαίσθητα συστήματα. Τακτικός έλεγχος για τυχόν αλλοιώσεις στις συσκευές. Η ευπάθεια DaMAgeCard υπογραμμίζει την ανάγκη για ισορροπία μεταξύ απόδοσης και ασφάλειας στα σύγχρονα πρότυπα περιφερειακών, όπως το SD Express. Καθώς η υιοθέτηση του SD Express αυξάνεται, οι κατασκευαστές συσκευών οφείλουν να εφαρμόσουν πιο ανθεκτικούς μηχανισμούς ασφαλείας. Μέχρι τότε, οι χρήστες καλούνται να είναι προσεκτικοί, ενημερώνοντας τα συστήματά τους και αποφεύγοντας την έκθεση σε μη επαληθευμένες συσκευές.
-
- 1
-
-
- damagecard
- dma
-
(και 5 επιπλέον)
Tagged with:
-
From the album: WeLock WiFiBox3
-
From the album: WeLock WiFiBox3
-
From the album: WeLock WiFiBox3
-
From the album: WeLock WiFiBox3
-
From the album: WeLock WiFiBox3
-
From the album: WeLock WiFiBox3
-
From the album: WeLock WiFiBox3
-
From the album: WeLock WiFiBox3
-
From the album: WeLock WiFiBox3
-
From the album: WeLock WiFiBox3
-
From the album: WeLock WiFiBox3
-
From the album: WeLock WiFiBox3