<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptering - Information och nyheter om krypto</title>
	<atom:link href="http://kryptera.se/feed/" rel="self" type="application/rss+xml" />
	<link>http://kryptera.se</link>
	<description>Senaste nytt om kryptering och krypto</description>
	<lastBuildDate>Wed, 25 Aug 2010 18:55:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>Protokollidentifering</title>
		<link>http://kryptera.se/protokollidentifering/</link>
		<comments>http://kryptera.se/protokollidentifering/#comments</comments>
		<pubDate>Wed, 25 Aug 2010 18:55:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[bittorrent]]></category>
		<category><![CDATA[emule]]></category>
		<category><![CDATA[fildelningsprotokoll]]></category>
		<category><![CDATA[krypterat protokoll]]></category>
		<category><![CDATA[protokollidentifiering]]></category>
		<category><![CDATA[skype]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=503</guid>
		<description><![CDATA[Två svenska IT-säkerhetsforskare har släppt en ny publikation vid namn  &#8221;Breaking and Improving Protocol Obfuscation&#8221; (pdf) som behandlar ämnet protokollidentifiering. Närmare specifikt hur, eller om det är möjligt att identifiera nätverkstrafik som försöker att dölja sig på nätverket. Protokoll såsom Skype, BitTorrent, och eMule lyckades att identifieras på nätverket. Svårast att hitta på nätverket var [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/protokollidentifering/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fprotokollidentifering%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fprotokollidentifering%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Två svenska IT-säkerhetsforskare har släppt en ny publikation vid namn  <a href="http://www.cse.chalmers.se/~johnwolf/publications/hjelmvik_breaking.pdf">&#8221;Breaking and Improving Protocol Obfuscation&#8221;</a> (pd<a href="http://www.cse.chalmers.se/~johnwolf/publications/hjelmvik_breaking.pdf"><img class="alignright size-medium wp-image-505" title="breaking" src="http://kryptera.se/wp-content/uploads/2010/08/breaking-300x161.png" alt="" width="300" height="161" /></a>f) som behandlar ämnet protokollidentifiering. Närmare specifikt hur, eller om det är möjligt att identifiera nätverkstrafik som försöker att dölja sig på nätverket.</p>
<p>Protokoll såsom Skype, BitTorrent, och eMule lyckades att identifieras på nätverket. Svårast att hitta på nätverket var tydligen <a href="/t/skype">Skype</a>.</p>
<p>Enligt publikationen är målet med forskningen inte att förbättra nuvarande filtreringssystem som tar bort fildelningsprotokoll utan att hjälpa dem att bli bättre och således svårare att upptäcka.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/protokollidentifering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cryptic Disk 3.0</title>
		<link>http://kryptera.se/cryptic-disk-3-0/</link>
		<comments>http://kryptera.se/cryptic-disk-3-0/#comments</comments>
		<pubDate>Wed, 25 Aug 2010 16:49:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[aes]]></category>
		<category><![CDATA[blowfish]]></category>
		<category><![CDATA[CAST6]]></category>
		<category><![CDATA[Cryptic Disk]]></category>
		<category><![CDATA[hårddiskkryptering]]></category>
		<category><![CDATA[krypterad hårddisk]]></category>
		<category><![CDATA[krypteringsalgoritmer]]></category>
		<category><![CDATA[krypteringsprogramvara]]></category>
		<category><![CDATA[rijndael]]></category>
		<category><![CDATA[serpent]]></category>
		<category><![CDATA[twofish]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=499</guid>
		<description><![CDATA[Företaget Exlade släpper en ny version av dess krypteringsprogramvara Cryptic Disk. Den nya funktionen har stöd för virtuellt tangentbord för att förhindra att någon använder en såkallad keylogger för att lagra tangentbordstryckningar samt så finns det även skydd för brute-force attacker. Cryptic Disk stödjer USB-minnen, virtuella krypterade hårddiskar samt gömda krypterade diskar. De krypteringsalgoritmer som [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/cryptic-disk-3-0/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fcryptic-disk-3-0%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fcryptic-disk-3-0%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Företaget Exlade släpper en ny version av dess <a href="/t/krypteringsprogramvara">krypteringsprogramvara </a>Cryptic Disk. Den nya funktionen har stöd för virtuellt tangentbord för att<img class="alignright size-full wp-image-500" title="crypticdisk" src="http://kryptera.se/wp-content/uploads/2010/08/crypticdisk.jpg" alt="" width="100" height="195" /> förhindra att någon använder en såkallad keylogger för att lagra tangentbordstryckningar samt så finns det även skydd för brute-force attacker.</p>
<p>Cryptic Disk stödjer USB-minnen, virtuella krypterade hårddiskar samt gömda krypterade diskar. De <a href="/t/krypteringsalgoritmer">krypteringsalgoritmer </a>som stödjs är <a href="/t/AES">AES</a>/<a href="/t/Rijndael">Rijndael</a>, <a href="/t/Serpent">Serpent</a>, <a href="/t/Twofish">Twofish</a>, <a href="/t/blowfish">Blowfish </a>samt <a href="/t/CAST6">CAST6</a>.</p>
<p>Programvaran kostar pengar men kan en testversion kan laddas hem (trial).</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/cryptic-disk-3-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSH 5.6</title>
		<link>http://kryptera.se/openssh-5-6/</link>
		<comments>http://kryptera.se/openssh-5-6/#comments</comments>
		<pubDate>Tue, 24 Aug 2010 15:38:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=495</guid>
		<description><![CDATA[Utvecklingsteamet bakom den omåttligt populära SSH-servern OpenSSH finns nu ute i version 5.6 som innehåller en mängd buggfixar samt ett antal nya funktioner. För fullständig information se Releasenotes. F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssh-5-6/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fopenssh-5-6%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fopenssh-5-6%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Utvecklingsteamet bakom den omåttligt populära SSH-servern OpenSSH finns nu ute i version 5.6 som innehåller en mängd buggfixar samt ett antal nya <img class="alignright size-medium wp-image-496" title="openssh" src="http://kryptera.se/wp-content/uploads/2010/08/openssh-300x99.gif" alt="" width="300" height="99" />funktioner.</p>
<p>För fullständig information se <a href="http://www.openssh.com/txt/release-5.6">Releasenotes</a>.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssh-5-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Svensk IT-säkerhetskonferens</title>
		<link>http://kryptera.se/svensk-it-sakerhetskonferens/</link>
		<comments>http://kryptera.se/svensk-it-sakerhetskonferens/#comments</comments>
		<pubDate>Fri, 20 Aug 2010 16:47:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[konferens]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=491</guid>
		<description><![CDATA[Det är snart dags för säkerhetskonferensen SEC-T som går av stapeln i Stockholm mellan den 9:de och 10:de September så passa på att köpa en biljett nu. Konferensen så föreläser bl.a. Neil &#8221;mu-b&#8221; Kettle som tar upp Vulnerabilities in Full/Virtual Disk Encryption products. För hela programmet se sec-t.org F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/svensk-it-sakerhetskonferens/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fsvensk-it-sakerhetskonferens%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fsvensk-it-sakerhetskonferens%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Det är snart dags för säkerhetskonferensen SEC-T som går av stapeln i Stockholm mellan den 9:de och 10:de September så passa<img class="alignright size-full wp-image-492" title="sec-t" src="http://kryptera.se/wp-content/uploads/2010/08/sec-t.png" alt="" width="245" height="79" /> på att köpa en biljett nu.</p>
<p>Konferensen så föreläser bl.a. Neil &#8221;mu-b&#8221; Kettle som tar upp <a href="http://www.sec-t.org/2010/Speakers.html#mub">Vulnerabilities in Full/Virtual Disk Encryption products</a>.</p>
<p>För hela programmet se <a href="http://www.sec-t.org">sec-t.org</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/svensk-it-sakerhetskonferens/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TechWorld skriver om TrueCrypt</title>
		<link>http://kryptera.se/techworld-skriver-om-truecrypt/</link>
		<comments>http://kryptera.se/techworld-skriver-om-truecrypt/#comments</comments>
		<pubDate>Thu, 19 Aug 2010 15:35:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[hårddiskkryptering]]></category>
		<category><![CDATA[techworld]]></category>
		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=486</guid>
		<description><![CDATA[TechWorld uppmärksammar idag gratisalternativet TrueCrypt när det gäller full hårddiskkryptering och visar hur du enkelt krypterar hårddisken. TechWorld sammanfattar det: Sammanfattningsvis är Truecrypt mycket användbart för den som vill skydda sina allra hemligaste filer, dessutom utan att behöva kosta en enda krona. Truecrypt är helt gratis och fungerar på Windows XP, Vista och 7, Mac [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/techworld-skriver-om-truecrypt/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Ftechworld-skriver-om-truecrypt%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Ftechworld-skriver-om-truecrypt%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>TechWorld <a href="http://www.idg.se/2.1085/1.334219/bra-gratiskryptering-har-blivit-annu-battre" target="_blank">uppmärksammar </a>idag gratisalternativet <a href="/t/truecrypt">TrueCrypt </a>när det gäller full <a href="/t/hårddiskkryptering">hårddiskkryptering </a>och visar hur du enkelt krypterar hårddisken. TechWorld sammanfattar det:</p>
<blockquote><p>Sammanfattningsvis är Truecrypt  mycket användbart för den som vill skydda sina allra hemligaste filer,  dessutom utan att behöva kosta en enda krona. Truecrypt är helt gratis  och fungerar på Windows XP, Vista och 7, Mac OS X samt Linux.</p>
<p>Betänk dock att säkerheten inte är bättre än ditt lösenord, så se till att det är svårgissat och långt för bästa skydd.</p></blockquote>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/techworld-skriver-om-truecrypt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL &#8211; Sårbarhet identifierad</title>
		<link>http://kryptera.se/openssl-sarbarhet-identifierad/</link>
		<comments>http://kryptera.se/openssl-sarbarhet-identifierad/#comments</comments>
		<pubDate>Wed, 11 Aug 2010 15:47:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[Georgi Guninski]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[sårbarhet]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=482</guid>
		<description><![CDATA[Säkerhetsforskaren Georgi Guninski har identifierat en sårbarhet i OpenSSL version 1.x. Buggen finns i funktionen ssl3_get_key_exchange och kan med stor sannolikhet utnyttjas fjärrmässigt (över Internet). Som tur är så har många operativsystem såsom Ubuntu ej uppdaterat till OpenSSL 1.x versionen ännu utan är kvar på 0.9.x. F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-sarbarhet-identifierad/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fopenssl-sarbarhet-identifierad%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fopenssl-sarbarhet-identifierad%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p><img class="alignright size-thumbnail wp-image-483" title="openssl" src="http://kryptera.se/wp-content/uploads/2010/08/openssl-150x64.gif" alt="" width="150" height="64" />Säkerhetsforskaren Georgi Guninski har <a href="http://archives.neohapsis.com/archives/fulldisclosure/2010-08/0085.html">identifierat </a>en sårbarhet i <a href="/t/openssl">OpenSSL </a>version 1.x. Buggen finns i funktionen <em>ssl3_get_key_exchange </em>och kan med stor sannolikhet utnyttjas fjärrmässigt (över Internet). Som tur är så har många operativsystem såsom Ubuntu ej uppdaterat till OpenSSL 1.x versionen ännu utan är kvar på 0.9.x.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-sarbarhet-identifierad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WikiLeaks Insurance</title>
		<link>http://kryptera.se/wikileaks-insurance/</link>
		<comments>http://kryptera.se/wikileaks-insurance/#comments</comments>
		<pubDate>Tue, 10 Aug 2010 15:07:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[aes]]></category>
		<category><![CDATA[bruce schneier]]></category>
		<category><![CDATA[Julian Assange]]></category>
		<category><![CDATA[torrent]]></category>
		<category><![CDATA[wikileaks]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=480</guid>
		<description><![CDATA[Den kontroversiella sajten WikiLeaks har lagt upp en mycket stor krypterad fil vid namn Insurance. Filen är på 1.4 GB och tros vara krypterad med AES 256. Varför WikiLeaks har släppt filen krypterad tros vara för att de vill se till att filen sprids via exempelvis Torrent-nätverk och när filen blivit spridd så kommer nyckeln [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/wikileaks-insurance/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fwikileaks-insurance%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fwikileaks-insurance%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Den kontroversiella sajten <a href="/t/wikileaks">WikiLeaks </a>har lagt upp en mycket stor krypterad fil vid namn Insurance. Filen är på 1.4 GB och tros vara krypterad med AES 256. Varför WikiLeaks har släppt filen krypterad tros vara för att de vill se till att filen sprids via exempelvis <a href="http://fildelning.se/torrent">Torrent</a>-nätverk och när filen blivit spridd så kommer nyckeln att släppas. Eller så är det för att om WikiLeaks grundare Julian Assange skulle gripas så kommer nyckeln att släppas.</p>
<p>Bruce Schneier har även <a href="http://www.schneier.com/blog/archives/2010/08/wikileaks_insur.html">bloggat</a> samt <a href="http://www.theregister.co.uk/2010/08/02/wikileaks_insurance/">The Register</a> och <a href="http://www.wired.com/threatlevel/2010/07/wikileaks-insurance-file/">Wired</a>.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/wikileaks-insurance/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nya tidsattacker mot HMAC</title>
		<link>http://kryptera.se/nya-tidsattacker-mot-hmac/</link>
		<comments>http://kryptera.se/nya-tidsattacker-mot-hmac/#comments</comments>
		<pubDate>Mon, 09 Aug 2010 16:01:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[hmac]]></category>
		<category><![CDATA[nate lawson]]></category>
		<category><![CDATA[oauth]]></category>
		<category><![CDATA[openid]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=471</guid>
		<description><![CDATA[Det har uppdagats en ny typ av fjärrmässiga tidsattacker (exploiting remote timing attacks). Det var under konferensen BlackHat som gick av staplen för några dagar sedan i Las Vegas där kryptogurun Nate Lawson visade hur det är möjligt att lista ut huruvida den första byten i en HMAC-sträng är korrekt eller ej. Denna typ av attack [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/nya-tidsattacker-mot-hmac/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fnya-tidsattacker-mot-hmac%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fnya-tidsattacker-mot-hmac%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Det har uppdagats en ny typ av fjärrmässiga tidsattacker (exploiting remote timing attacks). Det var under konferensen <a href="/t/blackhat">BlackHat </a>som gick av <img class="alignright size-thumbnail wp-image-472" title="timeing" src="http://kryptera.se/wp-content/uploads/2010/08/timeing-150x150.jpg" alt="Bild CC: flickr.com/photos/stevegrosbois/3362637206/" width="150" height="150" />staplen för några dagar sedan i Las Vegas där kryptogurun Nate Lawson visade hur det är möjligt att lista ut huruvida den första byten i en HMAC-sträng är korrekt eller ej. Denna typ av attack påverkar exempelvis <a href="http://oauth.net/">oAuth </a>eller <a href="http://openid.net/">OpenID </a>och används av flertalet stora webbtjänster såsom <a href="http://twitter.com">Twitter</a>.</p>
<p>Det är inte första gången som tidsattacker utnyttjas fjärrmässigt i kryptoimplementeringar, utan detta har påvisats ett antal gånger historiskt.</p>
<p>Läs mer på Nate:s <a href="http://rdist.root.org/2010/07/19/exploiting-remote-timing-attacks/">blogg</a> eller <a href="http://www.computerworld.com/s/article/print/9179224/Researchers_Authentication_crack_could_affect_millions">ComputerWorld</a>.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/nya-tidsattacker-mot-hmac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sårbarhet i WPA2</title>
		<link>http://kryptera.se/sarbarhet-i-wpa2/</link>
		<comments>http://kryptera.se/sarbarhet-i-wpa2/#comments</comments>
		<pubDate>Sun, 25 Jul 2010 21:51:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wpa]]></category>
		<category><![CDATA[wpa2]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=469</guid>
		<description><![CDATA[Det har nu uppdagats att säkerhetsforskaren Md Sohail Ahmad kommer att visa upp en ny sårbarhet i WPA2 på IT-säkerhetskonferensen Decfcon som går av stapeln i Las Vegas nästa vecka. Mer detaljerat så rör det sig om en specifik konfiguration där WPA Enterprise används: The problem appears restricted to WPA Enterprise (802.1X with TKIP/AES-CCMP) in [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/sarbarhet-i-wpa2/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fsarbarhet-i-wpa2%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fsarbarhet-i-wpa2%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Det har nu <a href="http://wifinetnews.com/archives/2010/07/researchers_hints_8021x_wpa2_flaw.html">uppdagats </a>att säkerhetsforskaren Md Sohail Ahmad kommer att visa upp en ny sårbarhet i WPA2 på IT-säkerhetskonferensen Decfcon som går av stapeln i Las Vegas nästa vecka. Mer detaljerat så rör det sig om en specifik konfiguration där WPA Enterprise används:</p>
<blockquote><p>The problem appears restricted to WPA Enterprise (802.1X with  TKIP/AES-CCMP) in practical terms, because a malicious user must have  legitimate credentials to gain access to the network to exploit the  flaw. With WPA/WPA2 Personal (preshared key), everyone on the network  ostensibly can sniff for other users&#8217; data.</p></blockquote>
<p>Läs även på <a href="http://wifinetnews.com/archives/2010/07/researchers_hints_8021x_wpa2_flaw.html">WiFiNetnews.com</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/sarbarhet-i-wpa2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Skype krypteringen knäckt</title>
		<link>http://kryptera.se/skype-krypteringen-knackt/</link>
		<comments>http://kryptera.se/skype-krypteringen-knackt/#comments</comments>
		<pubDate>Wed, 14 Jul 2010 15:16:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[aes]]></category>
		<category><![CDATA[rc4]]></category>
		<category><![CDATA[reverse engineering]]></category>
		<category><![CDATA[rsa]]></category>
		<category><![CDATA[skype]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=466</guid>
		<description><![CDATA[Eller rättare sagt så har en del av Skype-protokollet reverse-engineerats. Det är den del av Skype som använder RC4-algoritmer och varianter på denna. Följande framgår av källkoden: &#124;*&#124; Skype Library RC4 v1.109 by Sean O&#8217;Neil. &#124;*&#124; Copyright (c) 2004-2010 VEST Corporation. &#124;*&#124; All rights reserved. &#124;*&#124; Not for commercial use. &#124;*&#124; &#124;*&#124; We are reverse [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/skype-krypteringen-knackt/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fskype-krypteringen-knackt%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fskype-krypteringen-knackt%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Eller rättare sagt så har en del av Skype-protokollet reverse-engineerats. Det är den del av Skype som använder RC4-algoritmer och varianter på denna. Följande framgår av källkoden:</p>
<blockquote><p>|*| Skype Library RC4 v1.109 by Sean O&#8217;Neil.<br />
|*| Copyright (c) 2004-2010 VEST Corporation.<br />
|*| All rights reserved.<br />
|*| Not for commercial use.<br />
|*|<br />
|*| We are reverse engineers.<br />
|*| We can prove if you have used this code in your product.<br />
|*| We will find you.<br />
|*| We will prosecute for copyright infringement.<br />
|*| This code is quite unique and is easily identifiable.<br />
|*| Result may match Skype&#8217;s 100%, but this code is ours.<br />
|*| The computation is significantly different from Skype&#8217;s.<br />
|*|<br />
|*| For academic research and educational purposes only.<br />
|*| If you require Skype compatibility in your products,<br />
|*| feel free to contact Sean O&#8217;Neil on <a href="http://www.enrupt.com">www.enrupt.com</a><br />
|*|<br />
|*| Last changes: 09.07.2009 (a minor correction from 1.108 that does not affect its use in Skype-compatible projects)<br />
|*| Published: 07.07.2010<br />
|*| More will be published at 27C3, December 2010 (<a href="http://www.ccc.de/en/calendar">http://www.ccc.de/en/calendar</a>)</p></blockquote>
<p>Som hittas här: <a href="http://cryptolib.com/ciphers/skype/">cryptolib.com/ciphers/skype/</a></p>
<p>Sean O&#8217;Neil har även skrivit ett antal förtydliganden på sin <a href="http://www.enrupt.com/index.php/2010/07/09/ddos-etc">blogg</a> där han bl.a. skriver att detta inte påverkar säkerheten i Skype eftersom tal, filöverföringar etc. är krypterade med AES 256-bit nycklar,  1024-bit RSA algoritm samt autentiserade med a 2048-bit RSA-nycklar. Källkoden som han har släppt hanterar enbart kommunikation mellan Skype-klienten och dess noder.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/skype-krypteringen-knackt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bitcoin &#8211; Anonym digital valuta</title>
		<link>http://kryptera.se/bitcoin-anonym-digital-valuta/</link>
		<comments>http://kryptera.se/bitcoin-anonym-digital-valuta/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 15:05:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[anonym betalning]]></category>
		<category><![CDATA[anonym transaktion]]></category>
		<category><![CDATA[bitcoin]]></category>
		<category><![CDATA[digital valuta]]></category>
		<category><![CDATA[paypal]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=461</guid>
		<description><![CDATA[Satoshi Nakamoto har skapat en anonym digital valuta som nu är tillgängligt för allmänheten. Bitcoin förhindrar insyn i transaktioner och är praktiskt taget gratis att använda till motsvarighet till exempelvis PayPal som tar ut en avgift på 3% per transaktion. Några andra fördelar med Bitcoin innefattar enligt deras egna ord: Överför pengar enkelt via Internet, [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/bitcoin-anonym-digital-valuta/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fbitcoin-anonym-digital-valuta%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fbitcoin-anonym-digital-valuta%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: left;">Satoshi Nakamoto har skapat en anonym <a href="/t/digital-valuta">digital valuta</a> som nu är tillgängligt för allmänheten. Bitcoin förhindrar insyn i transaktioner och är praktiskt taget gratis att använda till motsvarighet till exempelvis <a href="/t/paypal">PayPal </a>som tar ut en avgift på 3% per transaktion.</p>
<div><a href="http://www.bitcoin.org/sites/default/files/screen3_thumb.png"><img class="alignnone" style="margin: 5px;" title="bitcoin" src="http://www.bitcoin.org/sites/default/files/screen3_thumb.png" alt="" width="320" height="150" /></a></div>
<p style="text-align: left;">Några andra fördelar med <a href="/t/bitcoin">Bitcoin</a> innefattar enligt deras egna ord:</p>
<ul>
<li>Överför pengar enkelt via Internet, utan att behöva lita på  mellanhänder.</li>
<li>Tredje part kan inte förhindra eller kontrollera dina transaktioner.</li>
<li><strong>Bitcoin transaktioner är praktiskt taget gratis</strong>,  medan kreditkort och online-betalningssystem normalt kostar 1-5% per  transaktion plus diverse andra handelsavgifter upp till hundratals  dollar.</li>
<li>Skydd från den instabilitet som orsakas av fractional-reserve  banking och centralbankernas dåliga politiker. Den begränsade  inflationen av Bitcoin-systemets penningsmängd fördelas jämnt (enligt  processorkraft) över hela nätet i stället för att den skulle  monopoliseras av bankerna.</li>
</ul>
<p>Bitcoin är opensource och utvecklingen kan följas på <a href="http://sourceforge.net/projects/bitcoin/">SourceForge</a> eller <a href="http://Bitcoin.org">Bitcoin.org</a></p>
<p><em>Uppdatering: Finns även en utförligare beskrivning av Bitcoin<a href="http://www.bitcoin.org/sites/default/files/bitcoin.pdf"> i denna PDF</a>.</em></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/bitcoin-anonym-digital-valuta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSEC &#8211; Till vilket pris?</title>
		<link>http://kryptera.se/dnssec-till-vilket-pris/</link>
		<comments>http://kryptera.se/dnssec-till-vilket-pris/#comments</comments>
		<pubDate>Sun, 04 Jul 2010 19:54:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dnssec]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=457</guid>
		<description><![CDATA[I senaste numret av Cisco IP Journal Volume 13 Number 1 så belyses ett problem som uppstår när DNSSEC börjar att användas och bandbreddsförbrukningen mer än dubbleras: In other words, in this example scenario with stale Trust Anchor keys in a local client&#8217;s resolver, a single attempt to validate a single DNS response will cause [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/dnssec-till-vilket-pris/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fdnssec-till-vilket-pris%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fdnssec-till-vilket-pris%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>I senaste numret av <a href="http://www.cisco.com/web/about/ac123/ac147/archived_issues/ipj_13-1/index.html">Cisco IP Journal Volume 13 Number 1</a> så belyses ett problem som uppstår när DNSSEC börjar att användas och bandbreddsförbrukningen mer än dubbleras:<a href="http://www.cisco.com/web/about/ac123/ac147/archived_issues/ipj_13-1/index.html"><img class="aligncenter size-full wp-image-458" title="131_dns_fig01_lg" src="http://kryptera.se/wp-content/uploads/2010/07/131_dns_fig01_lg.jpg" alt="" width="320" height="110" /></a></p>
<blockquote><p><em>In other words, in this example scenario with stale Trust Anchor keys  in a local client&#8217;s resolver, <strong>a single attempt to validate a single  DNS response will cause the client to send a further 844 queries</strong>,  and each .com Name Server to receive 56 DNSKEY RR queries and 4 DS RR  queries&#8230;</p>
<p>The problem with key rollover and local management of  trust keys appears to be found in around 1 in every 1,500 resolvers in  the in-addr.arpa zones. With a current client population of some 1.5  million distinct resolver client addresses each day for these  in-addr.arpa zones, there are some 1,000 resolvers who have lapsed into  this repeated query mode following the most recent key rollover of  December 2009. Each subzone of in-addr.arpa has six Name Server records,  and all servers see this pathological re-query behavior following key  rollover.</em></p></blockquote>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/dnssec-till-vilket-pris/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cain &amp; Abel uppdatering</title>
		<link>http://kryptera.se/cain-abel-uppdatering/</link>
		<comments>http://kryptera.se/cain-abel-uppdatering/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 16:55:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[lösenord]]></category>
		<category><![CDATA[ntlmv2]]></category>
		<category><![CDATA[sniffer]]></category>
		<category><![CDATA[voip]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=450</guid>
		<description><![CDATA[Det kompetenta lösenordsknäckningsverktyget/sniffern Cain &#38; Abel för Windows får sig en uppdatering med bl.a följande: Added MP3 audio file generation in VoIP sniffer. Fixed Abel DLL crashes on 64-bit operating systems. Modified Export function to Users, Groups, Services and Shares lists with TAB separators. Fixed a bug in Wireless Password Decoder concerning Microsoft Virtual WiFi [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/cain-abel-uppdatering/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fcain-abel-uppdatering%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fcain-abel-uppdatering%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Det kompetenta lösenordsknäckningsverktyget/sniffern Cain &amp; Abel för Windows får sig en uppdatering med bl.a följande:</p>
<ul>
<li>Added MP3 audio file generation in VoIP sniffer.</li>
<li>Fixed  Abel DLL crashes on 64-bit operating systems.</li>
<li>Modified Export  function to Users, Groups, Services and Shares lists with TAB  separators.</li>
<li>Fixed a bug in Wireless Password Decoder concerning  Microsoft Virtual WiFi Miniport Adapter.</li>
<li>Fixed a bug in NTLMv2  Cracker within the “Test Password” function.</li>
<li>Removed  “WindowsFirewallInitialize failed” startup error message if Windows  Firewall service is stopped.</li>
</ul>
<p><br/><br />
Nya versionsnummret är v4.9.36 och kan laddas hem här: <a href="http://www.oxid.it/">oxid.it</a></p>
<p>Skärmdump:<br />
<img class="aligncenter size-full wp-image-451" title="cain-abel" src="http://kryptera.se/wp-content/uploads/2010/06/cain-abel.jpg" alt="" width="390" height="272" /></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/cain-abel-uppdatering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Krypto/integritetsbugg i Firefox</title>
		<link>http://kryptera.se/kryptointegritetsbugg-i-firefox/</link>
		<comments>http://kryptera.se/kryptointegritetsbugg-i-firefox/#comments</comments>
		<pubDate>Thu, 24 Jun 2010 18:29:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[amit klein]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[kryptobugg]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=448</guid>
		<description><![CDATA[För några timmar sedan så släpptes Firefox version 3.6.4, vid en snabb överblick av de buggfixar som fanns med i listan så hittade vi denna intressanta bugg som Trusteers säkerhetschef Amit Klein identifierat: Security researcher Amit Klein reported that it was possible to reverse engineer the value used to seed Math.random(). Since the pseudo-random number [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/kryptointegritetsbugg-i-firefox/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fkryptointegritetsbugg-i-firefox%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fkryptointegritetsbugg-i-firefox%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>För några timmar sedan så släpptes Firefox version 3.6.4, vid en snabb överblick av de buggfixar som fanns med i listan så hittade vi denna intressanta bugg som Trusteers säkerhetschef Amit Klein identifierat:</p>
<blockquote><p>Security researcher <strong>Amit Klein</strong> reported that it was possible to reverse engineer the value used to seed <code>Math.random()</code>.  Since the pseudo-random number generator was only seeded once per browsing session, this seed value could be used as a unique token to identify and track users across different web sites.</p></blockquote>
<p>Se <a href="https://www.mozilla.org/security/announce/2010/mfsa2010-33.html">mozilla.org/security/announce/2010/mfsa2010-33.html</a> för mer information.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/kryptointegritetsbugg-i-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tvinga https över http</title>
		<link>http://kryptera.se/tvinga-https-over-http/</link>
		<comments>http://kryptera.se/tvinga-https-over-http/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 18:45:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[eff]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=445</guid>
		<description><![CDATA[Organisationen EFF har utvecklat ett nytt Firefox-plugin som ser till att du besöker https-versionen av den webbsida du surfar till, om sådan finns. Exempelvis så går Facebook och PayPal att använda via https samt en hel del andra webbsajter. Att tvinga https framför http återfinns även i en ny förslagen standard vid namn Strict Transport [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/tvinga-https-over-http/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Ftvinga-https-over-http%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Ftvinga-https-over-http%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Organisationen EFF har <a href="http://www.idg.se/2.1085/1.328716/firefox-modul-sakrar-surfandet">utvecklat </a>ett nytt Firefox-plugin som ser till att du besöker https-versionen av den webbsida du surfar till, om sådan finns. Exempelvis så går Facebook och PayPal att använda via https samt en hel del andra webbsajter. Att tvinga https framför http återfinns även i en ny förslagen standard vid namn <a href="https://secure.wikimedia.org/wikipedia/en/wiki/Strict_Transport_Security">Strict Transport Security</a> (STS).</p>
<p>Testa pluginet här:<a href="https://www.eff.org/https-everywhere"> https://www.eff.org/https-everywhere</a></p>
<p><a href="https://www.eff.org/files/https-everywhere-latest.xpi"><img class="aligncenter" title="https" src="https://www.eff.org/files/click-2-https-everywhere.png" alt="" width="266" height="150" /></a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/tvinga-https-over-http/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Telecomix konferensen</title>
		<link>http://kryptera.se/telecomix-konferensen/</link>
		<comments>http://kryptera.se/telecomix-konferensen/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 20:49:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[anonymiseringtjänst]]></category>
		<category><![CDATA[surfa anonymt]]></category>
		<category><![CDATA[telecomix]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=440</guid>
		<description><![CDATA[Krypto-konferensen som Telecomix anordnade och vi skrev om tidigare har fått internationell mediebevakning då de beskrev om ett nytt problem som gör att det går att ta reda på vem som är bakom ett dolt IP-nummer där en anonymiseringstjänst används. Konferensen finns även inspelad här: Uppdatering: Nu har även IDG skrivit om detta. Dock så [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/telecomix-konferensen/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Ftelecomix-konferensen%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Ftelecomix-konferensen%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Krypto-konferensen som <a href="http://www.telecomix.org/">Telecomix </a>anordnade och vi <a href="http://kryptera.se/gratis-kryptokurs/">skrev </a>om tidigare har fått <a href="http://torrentfreak.com/huge-security-flaw-makes-vpns-useless-for-bittorrent-100617/">internationell </a>mediebevakning då de beskrev om ett nytt problem som gör att det går att ta reda på vem som är bakom ett dolt IP-nummer där en <a href="http://kryptera.se/anonymiseringstjanster/">anonymiseringstjänst </a>används.</p>
<p>Konferensen finns även inspelad här:</p>
<p><object id="bplayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="320" height="276" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="wmode" value="opaque" /><param name="src" value="http://static.bambuser.com/r/player.swf?vid=832366" /><param name="name" value="bplayer" /><embed id="bplayer" type="application/x-shockwave-flash" width="320" height="276" src="http://static.bambuser.com/r/player.swf?vid=832366" name="bplayer" wmode="opaque" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Uppdatering: Nu har även IDG <a href="http://www.idg.se/2.1085/1.328420/bugg-i-anonymitetstjanster-lamnar-ut-fildelares-identitet">skrivit </a>om detta. Dock så näms inte Telecomix krypto-konferensen som källa.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/telecomix-konferensen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Root-zonen signerad</title>
		<link>http://kryptera.se/root-zonen-signerad/</link>
		<comments>http://kryptera.se/root-zonen-signerad/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 18:35:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[.se]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dnssec]]></category>
		<category><![CDATA[Fredrik Ljunggren]]></category>
		<category><![CDATA[Jakob Schlyter]]></category>
		<category><![CDATA[opendnssec]]></category>
		<category><![CDATA[säker dns]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=432</guid>
		<description><![CDATA[Root-zonen har nu äntligen blivit signerad! Vi pratar så klart om den nya standarden för säker DNS som går under namnet DNSSEC. Sverige har länge varit pionjärer inom detta område då .SE som sköter om .SE-zonen länge erbjudit innehavare av .SE-domäner att signera sina zoner (domännamn). Jakob Schlyter och Fredrik Ljunggren är de två konsulter [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/root-zonen-signerad/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Froot-zonen-signerad%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Froot-zonen-signerad%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p><a href="http://www.root-dnssec.org/"><img class="alignright size-thumbnail wp-image-433" title="key" src="http://kryptera.se/wp-content/uploads/2010/06/key-150x150.png" alt="" width="98" height="98" /></a>Root-zonen har nu äntligen blivit signerad! Vi pratar så klart om den nya standarden för säker DNS som går under namnet DNSSEC. Sverige har länge varit pionjärer inom detta område då .SE som sköter om .SE-zonen länge erbjudit innehavare av .SE-domäner att signera sina zoner (domännamn). Jakob Schlyter och Fredrik Ljunggren är de två konsulter som jobbat åt .SE att <a href="http://www.idg.se/2.1085/1.327711/svenskarna-med-nyckeln-till-internet">implementera </a>nyckelhanteringen.</p>
<p>Nyckelgenereringscermonin ägde rum i Culpeper, Virginia /USA där även Anne-Marie Eklund Löwinder från .SE <a href="http://www.mynewsdesk.com/se/view/pressrelease/se-representerat-naer-internets-hoegsta-nivaa-blir-saekrare-425156">närvarade </a>förutom delegater från  ett antal länder som såg till att allt gick rätt till.</p>
<p>Mer information finns på <a href="http://www.root-dnssec.org/">root-dnssec.org</a> eller<a href="http://www.opendnssec.org/"> opendnssec.org</a>.</p>
<p><strong>Uppdatering: En läsare uppmärksammade att root-zonen signeras den 15:de Juli. Det är enbart singerings-ceremonin som inträffat ännu.</strong></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/root-zonen-signerad/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Qualys köper SSL Labs</title>
		<link>http://kryptera.se/qualys-koper-ssl-labs/</link>
		<comments>http://kryptera.se/qualys-koper-ssl-labs/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 17:50:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[Ivan Ristić]]></category>
		<category><![CDATA[qualys]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[ssl labs]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=428</guid>
		<description><![CDATA[IT-säkerhetsföretaget Qualys som utför sårbarhetsskanningar bl.a över Internet har nu köpt upp Ivan Ristićs projekt SSL Labs. SSL Labs har ett antal intressanta projekt bl.a. ett online-analysverktyg där det går att testa huruvida SSL är rätt konfigurerat eller ej. Vi utförde ett snabbt test och tittade hur det såg ut med SSL-konfigurationen hos de tre [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/qualys-koper-ssl-labs/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fqualys-koper-ssl-labs%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fqualys-koper-ssl-labs%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>IT-säkerhetsföretaget <a href="http://www.qualys.com">Qualys </a>som utför sårbarhetsskanningar bl.a över Internet har nu köpt upp Ivan  Ristićs projekt <a href="https://www.ssllabs.com/">SSL Labs</a>. SSL Labs har ett antal intressanta projekt bl.a. ett online-analysverktyg där det går att testa huruvida SSL är rätt konfigurerat eller ej. Vi utförde ett snabbt test och tittade hur det såg ut med SSL-konfigurationen hos de tre största bankerna SwedBank, Nordea samt SEB:</p>
<h3>Swedbank</h3>
<p>Rapporten för Swedbank:s SSL-sida <a href="https://internetbank.swedbank.se">https://internetbank.swedbank.se</a> hittas <a href="https://www.ssllabs.com/ssldb/analyze.html?d=internetbank.swedbank.se">här</a>.</p>
<p>SwedBank fick ett betyg på 88 av 100 vilket är godkänt. Krypteringsalgoritmer som SwedBank stödjer:</p>
<table>
<thead>
<tr>
<td colspan="3">Cipher Suites</td>
</tr>
</thead>
<tbody>
<tr>
<td>TLS_RSA_WITH_RC4_128_MD5 <code>(0x4)</code></td>
<td>128</td>
</tr>
<tr>
<td>TLS_RSA_WITH_RC4_128_SHA <code>(0x5)</code></td>
<td>128</td>
</tr>
<tr>
<td>TLS_RSA_WITH_AES_128_CBC_SHA <code>(0x2f)</code></td>
<td>128</td>
</tr>
<tr>
<td>TLS_RSA_WITH_3DES_EDE_CBC_SHA <code>(0xa)</code></td>
<td>168</td>
</tr>
<tr>
<td>TLS_RSA_WITH_AES_256_CBC_SHA <code>(0x35)</code></td>
<td>256</td>
</tr>
</tbody>
</table>
<h3>Nordea</h3>
<p>Tittar vi på Nordea så ser det lite sämre ut där poängen 76 uppnås med ett <strong>icke godkänt</strong>. Detta pga att <a href="http://blog.ivanristic.com/2009/11/not-just-csrf-ssl-authentication-gap-used-for-credentials-theft.html">SSL renegotiation</a> tillåts. Se rapporten <a href="https://www.ssllabs.com/ssldb/analyze.html?d=internetbanken.privat.nordea.se">här</a>. Och de algoritmer som tillåts kan man fundera lite över:</p>
<table>
<thead>
<tr>
<td colspan="3">Cipher Suites</td>
</tr>
</thead>
<tbody>
<tr>
<td><span style="color: #f88017;"><strong>TLS_RSA_WITH_DES_CBC_SHA  <code>(0x9)</code> <em><code>WEAK</code></em></strong></span></td>
<td><span style="color: #f88017;"><strong>56</strong></span></td>
</tr>
<tr>
<td>TLS_RSA_WITH_RC4_128_MD5 <code>(0x4)</code></td>
<td>128</td>
</tr>
<tr>
<td>TLS_RSA_WITH_RC4_128_SHA <code>(0x5)</code></td>
<td>128</td>
</tr>
<tr>
<td>TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA <code>(0xc004)</code></td>
<td>128</td>
</tr>
<tr>
<td>TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA <code>(0xc009)</code></td>
<td>128</td>
</tr>
<tr>
<td>TLS_RSA_WITH_3DES_EDE_CBC_SHA <code>(0xa)</code></td>
<td>168</td>
</tr>
<tr>
<td>TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA <code>(0xc005)</code></td>
<td>256</td>
</tr>
<tr>
<td>TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA <code>(0xc00a)</code></td>
<td>256</td>
</tr>
</tbody>
</table>
<h3>SEB</h3>
<p>SEB hamnade på andraplats med sina 85 poäng snäppet efter SwedBank eftersom de stödjer <a href="http://blog.ivanristic.com/2009/11/not-just-csrf-ssl-authentication-gap-used-for-credentials-theft.html">SSL renegotiation</a>, de blev dock ändå godkända. Rapporten för SEB finns <a href="https://www.ssllabs.com/ssldb/analyze.html?d=swp2.vv.sebank.se">här</a>.</p>
<table>
<tbody>
<tr>
<td>TLS_RSA_WITH_RC4_128_MD5 <code>(0x4)</code></td>
<td>128</td>
</tr>
<tr>
<td>TLS_RSA_WITH_RC4_128_SHA <code>(0x5)</code></td>
<td>128</td>
</tr>
<tr>
<td>TLS_RSA_WITH_AES_128_CBC_SHA <code>(0x2f)</code></td>
<td>128</td>
</tr>
<tr>
<td>TLS_RSA_WITH_3DES_EDE_CBC_SHA <code>(0xa)</code></td>
<td>168</td>
</tr>
<tr>
<td>TLS_RSA_WITH_AES_256_CBC_SHA <code>(0x35)</code></td>
<td>256</td>
</tr>
</tbody>
</table>
<p>Hur ser det ut på ditt företag/organisation? Testa!</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/qualys-koper-ssl-labs/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Krypterad information i molnet</title>
		<link>http://kryptera.se/krypterad-information-i-molnet/</link>
		<comments>http://kryptera.se/krypterad-information-i-molnet/#comments</comments>
		<pubDate>Sat, 12 Jun 2010 13:27:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[homomorphic encryption]]></category>
		<category><![CDATA[molnet]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=426</guid>
		<description><![CDATA[Att lägga ut okrypterad information i molnet eller dekryptera/kryptera information är något som många företag undviker och väljer därför att de inte litar på molntjänsterna. Nu visar det sig att i en uppsats från 2009 att detta inte är ett problem om såkallad &#8221;homomorphic encryption&#8221; används. For example, someone could send an encrypted database of [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/krypterad-information-i-molnet/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fkrypterad-information-i-molnet%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fkrypterad-information-i-molnet%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Att lägga ut okrypterad information i molnet eller dekryptera/kryptera information är något som många företag undviker och väljer därför att de inte litar på molntjänsterna. Nu visar det sig att i en uppsats från 2009 att detta inte är ett problem om såkallad &#8221;homomorphic encryption&#8221; används.</p>
<blockquote><p>For example, someone could send an encrypted database of medical records  to a cloud computing provider, secure in the knowledge that they could  use the service to work on the data as usual without ever decrypting it.  The results of a search could be sent to the data&#8217;s owner, who could  decode it on his own system. The same approach could secure webmail or  online office suites.</p></blockquote>
<p>Se mer på <a href="http://www.technologyreview.com/computing/25537/">Technology Review</a>.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/krypterad-information-i-molnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kryptera dina mejl med PGP</title>
		<link>http://kryptera.se/kryptera-dina-mejl-med-pgp/</link>
		<comments>http://kryptera.se/kryptera-dina-mejl-med-pgp/#comments</comments>
		<pubDate>Fri, 04 Jun 2010 15:31:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=419</guid>
		<description><![CDATA[Åskar Andersson har åt IDG skrivit en ny guide som visar hur du kommer igång med Evolution och GnuPG/PGP i Linux för att skicka krypterad E-post. Läs guiden här. F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/kryptera-dina-mejl-med-pgp/' layout='default' show_faces='true' width='400' action='like' colorscheme='light' /></div><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fkryptera.se%2Fkryptera-dina-mejl-med-pgp%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fkryptera.se%2Fkryptera-dina-mejl-med-pgp%2F&amp;source=kryptera&amp;style=compact" height="61" width="50" /><br />
			</a>
		</div>
<p>Åskar Andersson har åt IDG skrivit en ny guide som visar hur du kommer igång med Evolution och GnuPG/PGP i Linux för att skicka krypterad E-post.</p>
<p>Läs guiden <a href="ttp://www.idg.se/2.1085/1.259604/kryptera-dina-mejl-i-evolution-med-pgp">här</a>.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/kryptera-dina-mejl-med-pgp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
