Έμβλημα Πολυτεχνείου Κρήτης με τίτλο Σχολή Ηλεκτρολόγων Μηχανικών & Μηχανικών Υπολογιστών
Η Σχολή ΗΜΜΥ στο Facebook  Η Σχολή ΗΜΜΥ στο Youtube

Κατάλογος Εκδηλώσεων

15
Ιουλ

Παρουσίαση διπλωματικής εργασίας κ. Νικολάου Παπουτσάκη - Σχολή ΗΜΜΥ
Κατηγορία: Παρουσίαση Διπλωματικής Εργασίας  
Τοποθεσία
Ώρα15/07/2026 11:00 - 12:00

Περιγραφή:

ΠΟΛΥΤΕΧΝΕΙΟ ΚΡΗΤΗΣ
Σχολή Ηλεκτρολόγων Μηχανικών και Μηχανικών Υπολογιστών
Πρόγραμμα Προπτυχιακών Σπουδών

ΠΑΡΟΥΣΙΑΣΗ ΔΙΠΛΩΜΑΤΙΚΗΣ ΕΡΓΑΣΙΑΣ

Νικολάου Παπουτσάκη

με θέμα

Ενίσχυση της Ασφάλειας του Περιηγητή: Επέκταση με Επιτάχυνση WebGPU για Ανίχνευση Κακόβουλων Διακομιστών σε Πραγματικό Χρόνο

Enhancing Browser Security: A real-time WebGPU-accelerated Extension for Malicious Server Detection

Εξεταστική Επιτροπή
Καθηγητής Ιωαννίδης Σωτήριος (επιβλέπων)
Επίκουρος Καθηγητής Νικόλαος Γιατράκος
Μεταδιδακτορική Ερευνήτρια Ευαγγελία Παπαδογιαννάκη (Σχολή ΗΜΜΥ)

Περίληψη
Στη σύγχρονη εποχή, το web έχει επεκταθεί τόσο ως προς τις εφαρμογές του, όσο και ως προς τη χρήση του. Ως εκ τούτου, οδηγηθήκαμε σε περισσότερα ζητήματα που αφορούν την ασφάλεια. Παρά την υιοθέτηση του πρωτοκόλλου HTTPS, που θεωρείται ακρογωνιαίος λίθος στην ασφάλεια του διαδικτύου, δεν είναι προφανές στο χρήστη για το αν ένας διακομιστής είναι επιβλαβείς για αυτόν. Συνεπώς, δημιουργήθηκε η ανάγκη για την διασφάλιση της προστασίας του χρήστη. Για το λόγο αυτό, η παρούσα εργασία παρουσιάζει ένα σύστημα ανίχνευσης κακόβουλων διακομιστών σε πραγματικό χρόνο, με την χρήση τεχνικών όπως το active TLS server fingerprinting, για την κατηγοριοποίηση δυνητικά επιβλαβών υποδομών στον ιστό. Το σύστημά μας βασίζεται σε ένα pattern matching αλγόριθμο που συγκρίνει τα παρατηρούμενα fingerprints με ένα σύνολο ήδη γνωστών κακόβουλων αποτυπωμάτων, αξιοποιώντας παράλληλα hardware acceleration για βελτιωμένη απόδοση. Τελικά, προτείνουμε μία client-side και serverless αρχιτεκτονική ενσωματωμένη σε ένα Chrome extension που θα μπορούσε προστατέψει το χρήστη, διατηρώντας την ιδιωτικότητά του, με απώτερο στόχο την ενίσχυση της ασφάλειας της καθημερινής περιήγησης από απειλές.

Abstract 
In the contemporary landscape, the web has rapidly expanded both in terms of applications and usage. Consequently, these circumstances have lead to the proliferation of security concerns. Although the adoption of HTTPS is widely regarded as one of the cornerstones of web security, it is not readily apparent to the user whether a server is malicious, even when a valid TLS certificate is present. Therefore, it is essential to ensure that users can be transparently protected. To this end, this work presents a system for real-time detection of malicious servers within the browser by adopting JARM, an active TLS server fingerprinting technique for classifying and characterizing potentially harmful web infrastructures. Our system is based in a pattern matching algorithm to compare observed fingerprints against a curated set of known malicious signatures, executing locally while leveraging hardware acceleration for enhanced performance. Ultimately, we propose a purely client-side and serverless approach, integrated seamlessly into a Chrome extension that provides protection while preserving users’ privacy. Our aim is to enhance the security of everyday web browsing and protect users from online threats.

© Σχολή Ηλεκτρολόγων Μηχανικών & Μηχανικών Υπολογιστών 2014
Πολυτεχνείο Κρήτης