Рекриптор
228 subscribers
88 photos
12 videos
3 files
263 links
Заметки на полях о практической безопасности и не только
Download Telegram
Channel photo updated
О_статическом_анализе_исполняемых_файлов_на_содержание_вредоносного.pdf
1 MB
Презентация одного из наших докладов на РусКрипто: "О статическом анализе исполняемых файлов на содержание вредоносного кода". Это одна из многих интересных задач, решаемых нашей лабораторией VR Protect. Огромное спасибо Лавровой Дарье Сергеевне - модератору секции. Доклады были интересными как с теоретической, так и с практической точки зрения

#ии #почитать #антивирус
👍6
Channel photo updated
Ничего необычного. Просто многократно встречающийся комментарий в одном релизном Linux-драйвере:

/* FIXME We probably SHOULDN'T enable it here */
😁8🔥1👌1
RC4OK_RusCrypto-2024.pdf
817.9 KB
Презентация нашего доклада на РусКрипто-24. Идея и реализация полностью принадлежат Олегу Ховайко - основателю блокчейн-платформы Emercoin и просто хорошему человеку и прекрасному инженеру. Моя роль в этой работе аналитическая - эдакий "злой полицейский", постоянно сомневающийся и пытающийся взломать модифицированный алгоритм. Взломать текущую версию не получилось, поэтому алгоритм был опубликован. Основная "фишка" подхода - оригинальный низкоресурсный механизм добавления энтропии без механизмов синхронизации, что обеспечивает очень высокую скорость работы. При этом тесты PractRand показывают отличные результаты

#rc4ok #криптография #почитать
🔥6❤1
Традиция совместно разбирать интересные кейсы и задачи - хорошая. Это позволяет всем сотрудникам расти и развиваться. Сегодня разобрали со стажёрами одну из задач на реверсинг с Tinkoff CTF
🔥12
Рекомендации хороших книг от А.Е. Жукова

Алексей Евгеньевич Жуков - к.ф.-м.н., директор ассоциации РусКрипто, доцент кафедры ИУ-8 МГТУ имени Н.Э. Баумана, автор многих действительно интересных работ в области криптографии, довольно известный человек как в российском, так и в международном криптографическом сообществе - посетил не так давно Калугу с частным визитом. Мы были чрезвычайно рады принимать его у нас в Рекрипте. Делимся рекомендациями книг к прочтению от настоящего математика:

1. Jeffrey Hoffstein, Jill Pipher, Joseph H. Silverman, An Introduction to Mathematical Cryptography
2. Биркгоф Г., Барти Т., Современная прикладная алгебра
3. Johannes A. Buchmann, Introduction to cryptography
4. Roberto Avanzi, A Salad of Block Ciphers. The State of the Art in Block Ciphers and their Analysis
5. Лидл Р., Нидеррайтер Г., Конечные поля (двухтомник в переводе А.Е. Жукова)

#почитать #криптография
👍7
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня мы поздравляем одного из сотрудников компании Рекрипт с успешной защитой дипломного проекта в МФТИ. Это полноценное второе высшее образование по направлению Data Science. У нас в Компании этот человек занимается в том числе видеоаналитикой. В частности - трекером объектов. Отличительной особенностью нашего решения является то, что оно качественно работает на широкодоступных недорогих  низкоресурсных процессорах

#ии #видеоаналитика
🔥10
Хорошо, что мы не строим свои разработки на дорогих и не всегда доступных в нужном количестве модулях типа Nvidia Jetson Nano. Теперь они, видимо, будут ещё дороже, а доступность будет ещё под большим вопросом. Вместо надежды на мощное "железо", которое "вытянет", мы оптимизируем софт и модели ИИ для работы на недорогих и широкодоступных вычислителях. Да и "закон" Мура, похоже, начинает подтормаживать...

https://tass.ru/mezhdunarodnaya-panorama/21075393
👍2❤1
Профильное сообщество несколько всколыхнула работа об эффективном поиске уязвимостей нулевого дня многоагентной системой, состоящей из LLM-агентов. Подозреваю, главным триггером для частых репостов служит фраза zero-day vulnerability. Плюс, не ослабевающий интерес к большим языковым моделям (Large Language Models - LLM). Но на самом деле такого рода исследования с менее броскими названиями вокруг LLM ведутся уже давно и, похоже, довольно успешно. Есть и совсем практические результаты по типу такого. А вот ещё одна интересная работа по пентестам с использованием LLM, хорошо описывающая архитектуру таких систем. Говоря простыми словами, всё это про "подружить" LLM, выполняющую роль эдакого "мозга с набором знаний и понятным интерфейсом", с традиционным инструментарием типа анализаторов, сканеров и т.п. Много чего уже есть в Сети на эту тему. Тема горячая. Многоагентный подход с определённой специализацией каждого агента здесь тоже очевиден. Мы, люди, тоже так делаем, разделяя работу между специалистами. Думаю, мы все уже практически пришли к новому классу инструментария для пентестов и поиска уязвимостей. Практически полностью автоматические системы. Выглядит всё это страшновато, но очень интересно. Надо, конечно, держать руку на пульсе. Такие системы при дальнейшем развитии смогут действовать быстро, самостоятельно и эффективно

#почитать #ии
👍6
Кому интересно узнать побольше про Эльбрус и VLIW-архитекутру, можно посетить портал МЦСТ, посвящённый данному вопросу. Портал - сказано пока громковато. Нужно наполнять. Но уже сейчас есть, что скачать и поглядеть. Также там представлены ссылки на тематические ТГ-каналы. Наверное, можно даже пощупать удалённый сервер с Эльбрусом на борту, но это не точно, ибо на текущий момент "В связи с большим наплывом желающих получить удаленный доступ к Эльбрусу, мы вынуждены временно приостановить выдачу доступа для новых пользователей. Все запросы поступившие до 10.07.2024 будут обработаны в ближайшее время." Надеюсь, вопрос решат. Очень хорошо, что информацию открывают и пытаются систематизировать.

Когда речь идёт об Эльбрусах, мы действительно говорим о российской школе создания процессоров. В отличие от "лицензировал архитектуру на Западе, собрал в Азии с благословения Запада, написал немного чУдных драйверов и получил "отечественный" процессор" здесь речь идёт о собственной архитектуре. Можно всё это долго обсуждать, но бесспорным остаётся тот факт, что подход МЦСТ позволяет формировать и сохранять целый ряд компетенций: проектирование архитектур и реализация их на кристалле, создание, bring up и производство материнских плат (а это и электронная обвязка, и производственное оборудование, и серийное производство), системное программирование, компиляторные технологии, инфобез (куда же без инфобеза). Т.е. это на самом деле то, что называют "сквозными технологиями". Тут даже научных школ по разным направлениям несколько. И это действительно острие науки. Плюс, масса задействованных в этих высокотехнологичных производственных цепочках ценных людей.

В общем, желаем, чтобы Эльбрусы жили и развивались вместе с научными школами, сопутствующими технологиями и производствами

#почитать #embedded
👍10
Немного юмора :)
😁6❤‍🔥1
Проблема с супер-секретными (малодоступными для пытливого взгляда в России) виндовым агентами CrowdStrike Falcon, о которой шумит Запад и над которой немного потешаются в России, крылась в не совсем хорошо оттестированном апдейте, который разлетелся по огромной массе Windows-хостов и привёл к глобальному привету сбою. А вот если бы компания CrowdStrike была умничкой и следовала бы национальному стандарту безопасной разработки ГОСТ Р 56939-2016, засертифицировала бы свой несчастный агент у ФСТЭК-а, а также засертифицироаала бы свои процессы безопасной разработки, не было бы такой проблемы.
Вот это информационное сообщение ФСТЭК говорит нам в том числе вот о чём:
Наличие действующего сертификата соответствия процессов безопасной разработки программного обеспечения средств защиты информации требованиям по безопасной разработке позволяет изготовителям сертифицированных средств защиты информации самостоятельно проводить испытания в случае внесения в сертифицированное средство защиты информации изменений, в том числе изменений, связанных с добавлением новых функций безопасности информации, или изменений в имеющиеся функции безопасности информации, с обновлением версий программного обеспечения, включая совершенствование функций его безопасности или добавление новых функций безопасности, а также с добавлением новых или изменением существующих аппаратных платформ

Т.е. это по факту означает, что сертифицированные по безопасной разработке компании смогут выпускать апдейты для своих сертифицированных продуктов без необходимости пересертификации по стандартным громоздким схемам.
С точки зрения ИБ и продуктов в области ИБ это большой шаг. Если вы, например, установите себе антивирус и пытливо полезете исследовать его базы, то очень быстро убедитесь, что в огромном числе антивирусов базы представляют собой уже скомпилированные в машинный код автоматы поиска. Проще говоря, это просто код, который прилетает по сети и на который другие модули антивируса передают управление. Что там может прилететь в этих базах? Теоретически, всё, что угодно. Потому такого рода апдейты для сертифицированного антивируса были как бы вне закона, и отвечал за это (да и до сих пор пока отвечает на самом деле) конечный пользователь, честно купивший лицензию на сертифицированное средство защиты, которое без апдейтов "протухает" за пару недель. В общем, жизнь у конечного пользователя сертифицированных ИБ-продуктов интересная :)
После внедрения этих замечательных ФСТЭК-овских инициатив
вопрос с апдейтами будет решаться гораздо проще. Для тех, кто сможет получить сертификат. Это и порог вхождения повышает, достаточно документы поизучать. Думаю, мы знаем, кто первым стоит сейчас в очереди. Это не CrowdStrike :)

#антивирус
🔥5😁2👍1
Полезный блог про встраиваемые системы, механизмы безопасности и работу с ними, криптографию в встраиваемых системах. С примерами.
В частности, вот здесь несколько постов про криптографию и работу с ней.

#почитать #linux #embedded
👍4
Фраза из сети: "Сейчас сервер на Байкале достать сложнее, чем наркотики" :) Понравилось :)
😁4
Посмеялись над CrowdStrike вдоволь? Вот вам! :)
👍3😢2😱1