Рекриптор
228 subscribers
88 photos
12 videos
3 files
263 links
Заметки на полях о практической безопасности и не только
Download Telegram
Все побежали, и я побежал (c) :)

Все стараются подвести итоги года. Мы тоже это сделаем. Однако писать много букв лень, поэтому просто приведём ссылки, картинки и видео.

https://eprint.iacr.org/2021/136
https://eprint.iacr.org/2023/1486/

Сделано много, сделано хорошо. От брингапа материнской платы с прошивкой, device tree и всем сопутствующим до трекера объектов. Мы растём во всех смыслах. Это отлично!
👍7🎉2❤1👀1
С Новосельем, Рекрипт! Сегодня официально началась новая веха в развитии Компании. Дело, конечно, не только в новых офисах гораздо более высокой площади и класса, где можно не только эффективно работать, но и отдыхать. Дело в общем росте старых направлений и появлении новых, где мы уже показываем результаты. Дело в новых талантливых лицах, которые пополняют число сотрудников Компании. Дело в общем росте наукоёмких задач, которые мы умеем решать и решаем. Это хорошо
👍23🔥2👏1
На РусКрипто сделаем два доклада. Первый - про RC4OK, о котором писали ранее.
Второй доклад будет посвящён статическому анализу исполняемых файлов с помощью ИИ - небольшой части большой, наукоёмкой, очень важной и безумно интересной работы в интересах компании Вычислительные решения
👍8❤1🔥1
Сижу на РусКрипто, слушаю доклады. Стоило приехать хотя бы ради того чтобы понять, насколько всё-таки академическая и научная среда далеки от реальной жизни. Не всегда, но ощущение пока такое... Разрыв между теоретиками и практиками мне видится большим. Но говорят все, конечно, красиво, уверенно, энергично. Так принято.
При этом много действительно интересных и умных людей, с которыми интересно и приятно кулуарно общаться. В этом плане площадка бесценна
😁10🌚1
Channel photo updated
О_статическом_анализе_исполняемых_файлов_на_содержание_вредоносного.pdf
1 MB
Презентация одного из наших докладов на РусКрипто: "О статическом анализе исполняемых файлов на содержание вредоносного кода". Это одна из многих интересных задач, решаемых нашей лабораторией VR Protect. Огромное спасибо Лавровой Дарье Сергеевне - модератору секции. Доклады были интересными как с теоретической, так и с практической точки зрения

#ии #почитать #антивирус
👍6
Channel photo updated
Ничего необычного. Просто многократно встречающийся комментарий в одном релизном Linux-драйвере:

/* FIXME We probably SHOULDN'T enable it here */
😁8🔥1👌1
RC4OK_RusCrypto-2024.pdf
817.9 KB
Презентация нашего доклада на РусКрипто-24. Идея и реализация полностью принадлежат Олегу Ховайко - основателю блокчейн-платформы Emercoin и просто хорошему человеку и прекрасному инженеру. Моя роль в этой работе аналитическая - эдакий "злой полицейский", постоянно сомневающийся и пытающийся взломать модифицированный алгоритм. Взломать текущую версию не получилось, поэтому алгоритм был опубликован. Основная "фишка" подхода - оригинальный низкоресурсный механизм добавления энтропии без механизмов синхронизации, что обеспечивает очень высокую скорость работы. При этом тесты PractRand показывают отличные результаты

#rc4ok #криптография #почитать
🔥6❤1
Традиция совместно разбирать интересные кейсы и задачи - хорошая. Это позволяет всем сотрудникам расти и развиваться. Сегодня разобрали со стажёрами одну из задач на реверсинг с Tinkoff CTF
🔥12
Рекомендации хороших книг от А.Е. Жукова

Алексей Евгеньевич Жуков - к.ф.-м.н., директор ассоциации РусКрипто, доцент кафедры ИУ-8 МГТУ имени Н.Э. Баумана, автор многих действительно интересных работ в области криптографии, довольно известный человек как в российском, так и в международном криптографическом сообществе - посетил не так давно Калугу с частным визитом. Мы были чрезвычайно рады принимать его у нас в Рекрипте. Делимся рекомендациями книг к прочтению от настоящего математика:

1. Jeffrey Hoffstein, Jill Pipher, Joseph H. Silverman, An Introduction to Mathematical Cryptography
2. Биркгоф Г., Барти Т., Современная прикладная алгебра
3. Johannes A. Buchmann, Introduction to cryptography
4. Roberto Avanzi, A Salad of Block Ciphers. The State of the Art in Block Ciphers and their Analysis
5. Лидл Р., Нидеррайтер Г., Конечные поля (двухтомник в переводе А.Е. Жукова)

#почитать #криптография
👍7
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня мы поздравляем одного из сотрудников компании Рекрипт с успешной защитой дипломного проекта в МФТИ. Это полноценное второе высшее образование по направлению Data Science. У нас в Компании этот человек занимается в том числе видеоаналитикой. В частности - трекером объектов. Отличительной особенностью нашего решения является то, что оно качественно работает на широкодоступных недорогих  низкоресурсных процессорах

#ии #видеоаналитика
🔥10
Хорошо, что мы не строим свои разработки на дорогих и не всегда доступных в нужном количестве модулях типа Nvidia Jetson Nano. Теперь они, видимо, будут ещё дороже, а доступность будет ещё под большим вопросом. Вместо надежды на мощное "железо", которое "вытянет", мы оптимизируем софт и модели ИИ для работы на недорогих и широкодоступных вычислителях. Да и "закон" Мура, похоже, начинает подтормаживать...

https://tass.ru/mezhdunarodnaya-panorama/21075393
👍2❤1
Профильное сообщество несколько всколыхнула работа об эффективном поиске уязвимостей нулевого дня многоагентной системой, состоящей из LLM-агентов. Подозреваю, главным триггером для частых репостов служит фраза zero-day vulnerability. Плюс, не ослабевающий интерес к большим языковым моделям (Large Language Models - LLM). Но на самом деле такого рода исследования с менее броскими названиями вокруг LLM ведутся уже давно и, похоже, довольно успешно. Есть и совсем практические результаты по типу такого. А вот ещё одна интересная работа по пентестам с использованием LLM, хорошо описывающая архитектуру таких систем. Говоря простыми словами, всё это про "подружить" LLM, выполняющую роль эдакого "мозга с набором знаний и понятным интерфейсом", с традиционным инструментарием типа анализаторов, сканеров и т.п. Много чего уже есть в Сети на эту тему. Тема горячая. Многоагентный подход с определённой специализацией каждого агента здесь тоже очевиден. Мы, люди, тоже так делаем, разделяя работу между специалистами. Думаю, мы все уже практически пришли к новому классу инструментария для пентестов и поиска уязвимостей. Практически полностью автоматические системы. Выглядит всё это страшновато, но очень интересно. Надо, конечно, держать руку на пульсе. Такие системы при дальнейшем развитии смогут действовать быстро, самостоятельно и эффективно

#почитать #ии
👍6