<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptering &#187; google</title>
	<atom:link href="http://kryptera.se/t/google/feed/" rel="self" type="application/rss+xml" />
	<link>http://kryptera.se</link>
	<description>Information och nyheter om kryptering och IT-säkerhet</description>
	<lastBuildDate>Sun, 20 May 2012 17:49:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/sv_SE/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>Allvarlig sårbarhet identifierad i OpenSSL</title>
		<link>http://kryptera.se/allvarlig-sarbarhet-identifierad-i-openssl/</link>
		<comments>http://kryptera.se/allvarlig-sarbarhet-identifierad-i-openssl/#comments</comments>
		<pubDate>Thu, 19 Apr 2012 19:20:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[ASN1]]></category>
		<category><![CDATA[asn1_d2i_read_bio]]></category>
		<category><![CDATA[d2i_X509_bio]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[säkerhetsbrist]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[Tavis Ormandy]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=996</guid>
		<description><![CDATA[Tavis Ormandy som jobbar på Google med säkerhet har identifierat en allvarlig säkerhetsbrist i OpenSSL-funktionen asn1_d2i_read_bio. Som funktionsnamnet antyder så används den för läsning av ASN1-information, och inte konstigt att sårbarheter identifieras i denna typ av funktioner då standarden är en vildvuxen skog. Enligt den säkerhetsnotis (se nedan) som skickats ut så är SSL/TLS-implementationer ej [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/allvarlig-sarbarhet-identifierad-i-openssl/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/allvarlig-sarbarhet-identifierad-i-openssl/" size="tall" count="true"></div></div><p><img class="alignright size-full wp-image-483" title="openssl" src="http://kryptera.se/wp-content/uploads/2010/08/openssl.gif" alt="" width="176" height="64" /><a href="http://kryptera.se/t/tavis-ormandy/" class="st_tag internal_tag" rel="tag" title="Tavis Ormandy">Tavis Ormandy</a> som jobbar på <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> med säkerhet har identifierat en allvarlig <a href="http://kryptera.se/t/sakerhetsbrist/" class="st_tag internal_tag" rel="tag" title="säkerhetsbrist">säkerhetsbrist</a> i <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="openssl">OpenSSL</a>-funktionen <a href="http://kryptera.se/t/asn1_d2i_read_bio/" class="st_tag internal_tag" rel="tag" title="asn1_d2i_read_bio">asn1_d2i_read_bio</a>. Som funktionsnamnet antyder så används den för läsning av <a href="http://kryptera.se/t/asn1/" class="st_tag internal_tag" rel="tag" title="ASN1">ASN1</a>-information, och inte konstigt att sårbarheter identifieras i denna typ av funktioner då <a href="https://en.wikipedia.org/wiki/Abstract_Syntax_Notation_One" target="_blank">standarden</a> är en vildvuxen skog.</p>
<p>Enligt den säkerhetsnotis (se nedan) som skickats ut så är <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a>/<a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="tls">TLS</a>-implementationer ej sårbara men det finns en viss chans att någon implementation använder sig av <a href="http://kryptera.se/t/d2i_x509_bio/" class="st_tag internal_tag" rel="tag" title="d2i_X509_bio">d2i_X509_bio</a> och kan då vara sårbar.</p>
<p>OpenSSL-teamet vädjar till uppgradering till versionerna 1.0.1a, 1.0.0i eller 0.9.8v.</p>
<p>Källa: <a href="https://openssl.org/news/secadv_20120419.txt" target="_blank">https://openssl.org/news/secadv_20120419.txt</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/allvarlig-sarbarhet-identifierad-i-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google lägger ner False Start SSL</title>
		<link>http://kryptera.se/google-lagger-ner-false-start-ssl/</link>
		<comments>http://kryptera.se/google-lagger-ner-false-start-ssl/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 11:34:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[Adam Langley]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[False Start]]></category>
		<category><![CDATA[False Start SSL]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[NPN]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[TLS Next Protocol Negotiation]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=977</guid>
		<description><![CDATA[Förra året i Maj så skrev vi om ett expriment som Google utförde vid namn False Start SSL där avsikten var att snabba upp SSL (https). Dock så visade det sig att False Start var inkompatibelt med ett antal SSL terminatorer och det Google gjorde då var att upprätta en svartlista med dessa men det [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-lagger-ner-false-start-ssl/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/google-lagger-ner-false-start-ssl/" size="tall" count="true"></div></div><p>Förra <a href="http://kryptera.se/snabbare-https-med-ssl-false-start/" target="_blank">året i Maj så skrev vi</a> om ett expriment som <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> utförde vid namn <a href="http://kryptera.se/t/false-start/" class="st_tag internal_tag" rel="tag" title="False Start">False Start</a> <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a> där avsikten var att snabba upp <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a> (<a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="https">https</a>). Dock så visade det sig att False Start var inkompatibelt med ett antal <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a> terminatorer och det Google gjorde då var att upprätta en svartlista med dessa men det visade sig vara ett hästjobb att hålla denna lista uppdaterad så nu lägger Google ner experimentet meddelar företaget.<img class="alignright size-full wp-image-978" title="SSL" src="http://kryptera.se/wp-content/uploads/2012/04/SSL.png" alt="" width="32" height="32" /></p>
<p><a href="http://kryptera.se/t/adam-langley/" class="st_tag internal_tag" rel="tag" title="Adam Langley">Adam Langley</a> som jobbar på Google skrev detta på sin <a href="http://www.imperialviolet.org/2012/04/11/falsestart.html" target="_blank">privata</a> blogg ImperialViolet:</p>
<blockquote><p>The `servers&#8217; with problems were nearly always SSL terminators. These hardware devices terminate SSL connections and proxy unencrypted data to backend <a href="http://kryptera.se/t/http/" class="st_tag internal_tag" rel="tag" title="http">HTTP</a> servers. I believe that False Start intolerance is very simple to fix in the code and one vendor suggested that was the case. None the less, of the vendors who did issue an update, most failed to communicate that fact to their customers. (A pattern that has repeated with the <a href="http://www.imperialviolet.org/2012/01/15/beastfollowup.html">BEAST fix</a>.)</p></blockquote>
<p>Dock så kommer Googles webbläsare <a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="chrome">Chrome</a> stödja False Start mot servrar som stödjer <a href="https://technotes.googlecode.com/git/nextprotoneg.html" target="_blank">TLS Next Protocol Negotiation</a> (<a href="http://kryptera.se/t/npn/" class="st_tag internal_tag" rel="tag" title="NPN">NPN</a>).</p>
<div></div>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-lagger-ner-false-start-ssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Diverse kryptonytt: iPhone, WEP, Tor, PFS, OpenPGP JavaScript</title>
		<link>http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/</link>
		<comments>http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/#comments</comments>
		<pubDate>Thu, 24 Nov 2011 15:00:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[amazon ec2]]></category>
		<category><![CDATA[bruce schneier]]></category>
		<category><![CDATA[Dave Aitel]]></category>
		<category><![CDATA[forward secrecy]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Google Mail]]></category>
		<category><![CDATA[GPG4Browsers]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[Immunity Inc]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[nsa]]></category>
		<category><![CDATA[OpenPGP]]></category>
		<category><![CDATA[perfect forward secrecy]]></category>
		<category><![CDATA[PFS]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[Tor Cloud]]></category>
		<category><![CDATA[Tor-bridge]]></category>
		<category><![CDATA[wep]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=911</guid>
		<description><![CDATA[Här kommer en kortare länksammanfattning om det som vi twittrat om på sistone: McAfee släpper topp 10 säkerhetstips för iPhone. Ladda hem PDF här. Säkerhetsföretaget Immunity med före detta NSA-anställde Dave Aitel som grundare släpper ett verktyg som underlättar angrepp via WiFi med hjälp av WEP. Video hittar du här. Tor berättar på sin blogg hur du [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/" size="tall" count="true"></div></div><p>Här kommer en kortare länksammanfattning om det som vi <a href="https://twitter.com/kryptera" target="_blank">twittrat </a>om på sistone:</p>
<p>McAfee släpper topp 10 säkerhetstips för <a href="http://kryptera.se/t/iphone/" class="st_tag internal_tag" rel="tag" title="iphone">iPhone</a>. Ladda hem PDF <a href="http://www.mcafee.com/us/resources/white-papers/foundstone/wp-top-10-iphone-security-tips.pdf" target="_blank">här</a>.</p>
<p>Säkerhetsföretaget <a href="http://immunityinc.com" target="_blank">Immunity </a>med före detta <a href="/t/NSA" target="_blank">NSA</a>-anställde <a href="http://kryptera.se/t/dave-aitel/" class="st_tag internal_tag" rel="tag" title="Dave Aitel">Dave Aitel</a> som grundare släpper ett verktyg som underlättar angrepp via WiFi med hjälp av <a href="http://kryptera.se/t/wep/" class="st_tag internal_tag" rel="tag" title="wep">WEP</a>. Video hittar du <a href="http://silica.immunityinc.com/AP_less_WEP_cracking.mov" target="_blank">här</a>.</p>
<p>Tor <a href="https://blog.torproject.org/blog/run-tor-bridge-amazon-cloud" target="_blank">berättar på sin blogg</a> hur du kan använda <a href="http://utvbloggen.se/t/Amazon-EC2/" target="_blank">Amazon EC2</a> för att köra din egen <a href="http://kryptera.se/t/tor-bridge/" class="st_tag internal_tag" rel="tag" title="Tor-bridge">Tor-bridge</a> i &#8221;molnet&#8221;. Se även <a href="https://cloud.torproject.org/" target="_blank">Tor Cloud sidan</a>.</p>
<p>Google börjar att använda elliptiska kurvor för att skydda trafik via <a href="http://https.se" target="_blank">HTTPS</a>. Mer specifikt så använder de ECDHE och RC4 vilket också möjliggör PFS eller (perfect) forward secrecy. Google har även bidragit till att OpenSSL-biblioteket stöder detta, se <a href="http://cvs.openssl.org/fileview?f=openssl/CHANGES&amp;v=1.1481.2.56.2.57" target="_blank">här</a>.</p>
<p><a href="http://kryptera.se/t/bruce-schneier/" class="st_tag internal_tag" rel="tag" title="bruce schneier">Bruce Schneier</a> som talade på konferensen Internetdagarna i veckan tipsar även om en gratis <a href="http://www.schneier.com/blog/archives/2011/11/free_cryptograp.html" target="_blank">kryptokurs på Stanford</a>.</p>
<p><a href="http://developers.slashdot.org/story/11/11/22/0422223/openpgp-implemented-in-javascript" target="_blank">Slashdot tipsar</a> om att <a href="/t/OpenPGP" target="_blank">OpenPGP </a>nu finns implementerat i JavaScript vilket gör det möjligt att köra i webbläsaren på godtycklig webbsida. Ett bra exempel är att använda tillsammans med webbmail såsom Google Mail. Implementationen går under namnet <a href="http://gpg4browsers.recurity.com/">GPG4Browsers</a><em>. </em>Även så har <a href="http://secworks.se/2011/11/sakerhetsfunktioner-i-javascript/" target="_blank">SecWorks </a>skrivit utförligare om detta<em>.</em></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://silica.immunityinc.com/AP_less_WEP_cracking.mov" length="303154509" type="video/quicktime" />
		</item>
		<item>
		<title>MITM Attack mot Google-användare i Iran</title>
		<link>http://kryptera.se/mitm-attack-mot-google-anvandare-i-iran/</link>
		<comments>http://kryptera.se/mitm-attack-mot-google-anvandare-i-iran/#comments</comments>
		<pubDate>Tue, 30 Aug 2011 08:00:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[DigiNotar]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[Iran]]></category>
		<category><![CDATA[man-i-mitten attack]]></category>
		<category><![CDATA[man-in-the-middle]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=890</guid>
		<description><![CDATA[En användare av webbläsaren Google Chrome har i Iran upptäckt ett felaktigt certifikat för Google-tjänster. Efter ytterligare undersökningar så visade det sig att någon på vägen mellan användaren i Iran och Google genomförde en såkallad man-i-mitten attack (man-in-the-middle /MITM ) mot krypterade anslutningar (https). Att användaren i Iran kunde upptäcka attacken berodde på att Google [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/mitm-attack-mot-google-anvandare-i-iran/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/mitm-attack-mot-google-anvandare-i-iran/" size="tall" count="true"></div></div><p>En användare av webbläsaren <a href="http://kryptera.se/t/google-chrome/" class="st_tag internal_tag" rel="tag" title="google chrome">Google Chrome</a> har i <a href="http://kryptera.se/t/iran/" class="st_tag internal_tag" rel="tag" title="Iran">Iran</a> <a href="https://www.google.com/support/forum/p/gmail/thread?tid=2da6158b094b225a&amp;hl=en" target="_blank">upptäckt </a>ett felaktigt certifikat för Google-tjänster. Efter ytterligare undersökningar så visade det sig att någon på vägen mellan användaren i Iran och Google genomförde en såkallad <a href="http://kryptera.se/t/man-i-mitten-attack/" class="st_tag internal_tag" rel="tag" title="man-i-mitten attack">man-i-mitten attack</a> (<a href="http://kryptera.se/t/man-in-the-middle/" class="st_tag internal_tag" rel="tag" title="man-in-the-middle">man-in-the-middle</a> /<a href="http://kryptera.se/t/mitm/" class="st_tag internal_tag" rel="tag" title="mitm">MITM</a> ) mot krypterade anslutningar (<a href="http://https.se" target="_blank">https</a>).</p>
<p>Att användaren i Iran kunde upptäcka attacken berodde på att Google lagt in fingerprints för dess tjänster hårdkodat i webbläsaren <a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="chrome">Chrome</a>. Så oavsett om certifikatet ser ut att vara korrekt utfärdat för *.google.com så visas en varning till användaren.</p>
<p>En av bovarna i dramat är företaget <a href="http://kryptera.se/t/diginotar/" class="st_tag internal_tag" rel="tag" title="DigiNotar">DigiNotar</a> som utfärdat ett certifikat felaktigt. Omfattningen av denna attack är i dagsläget oklar.</p>
<p>Google har gått ut med följande <a href="http://googleonlinesecurity.blogspot.com/2011/08/update-on-attempted-man-in-middle.html" target="_blank">meddelande</a>:</p>
<blockquote><p>Today we received reports of attempted <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a> man-in-the-middle (MITM) attacks against Google users, whereby someone tried to get between them and encrypted Google services. The people affected were primarily located in Iran. The attacker used a fraudulent <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a> certificate issued by DigiNotar, a root certificate authority that should not issue certificates for Google (and has since revoked it).</p>
<p>Google Chrome users were protected from this attack because Chrome was able to <a href="http://blog.chromium.org/2011/06/new-chromium-security-features-june.html" target="_blank">detect</a> the fraudulent certificate.</p>
<p>To further protect the safety and privacy of our users, we plan to disable the DigiNotar certificate authority in Chrome while investigations continue. <a href="http://kryptera.se/t/mozilla/" class="st_tag internal_tag" rel="tag" title="Mozilla">Mozilla</a> also <a href="http://blog.mozilla.com/security/2011/08/29/fraudulent-google-com-certificate/" target="_blank">moved quickly</a> to protect its users. This means that Chrome and Firefox users will receive alerts if they try to visit websites that use DigiNotar certificates.</p>
<p>To help deter unwanted surveillance, we recommend that users, especially those in Iran, keep their web browsers and operating systems up to date and pay attention to web browser security warnings.</p></blockquote>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/mitm-attack-mot-google-anvandare-i-iran/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTTPS Everywhere version 1.0</title>
		<link>http://kryptera.se/https-everywhere-version-1-0/</link>
		<comments>http://kryptera.se/https-everywhere-version-1-0/#comments</comments>
		<pubDate>Fri, 05 Aug 2011 17:31:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[eff]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[HTTPS Everywhere]]></category>
		<category><![CDATA[krypterad webbsurf]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=872</guid>
		<description><![CDATA[Webbläsarverktyget HTTPS Everywhere finns nu ute i version 1.0. HTTPS Everywhere är ett verktyg som gör att många av de vanligaste webbsajterna vi surfar till dagligen använder den krypterade versionen av webbsurf dvs https. I dagsläget så ligger runt 1000 sajter inlagda i verktyget att automatiskt gå över till https istället för http. Tyvärr så fungerar HTTPS [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/https-everywhere-version-1-0/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/https-everywhere-version-1-0/" size="tall" count="true"></div></div><p>Webbläsarverktyget <a href="http://kryptera.se/t/https-everywhere/" class="st_tag internal_tag" rel="tag" title="HTTPS Everywhere">HTTPS Everywhere</a> finns nu ute i version 1.0. <a href="http://kryptera.se/t/https-everywhere/" class="st_tag internal_tag" rel="tag" title="HTTPS Everywhere">HTTPS Everywhere</a> är ett verktyg som gör att många av de vanligaste webbsajterna vi surfar till dagligen använder den krypterade versionen av webbsurf dvs <a href="http://https.se" target="_blank">https</a>. I dagsläget så ligger runt 1000 sajter inlagda i verktyget att automatiskt gå över till <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="https">https</a> istället för <a href="http://kryptera.se/t/http/" class="st_tag internal_tag" rel="tag" title="http">http</a>.</p>
<p>Tyvärr så fungerar HTTPS Everywhere enbart till <a href="http://kryptera.se/t/firefox/" class="st_tag internal_tag" rel="tag" title="firefox">Firefox</a> i dagsläget. Begränsningar i API:t hos <a href="http://kryptera.se/t/safari/" class="st_tag internal_tag" rel="tag" title="Safari">Safari</a> och <a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="chrome">Chrome</a> gör att det ej är möjligt att göra ett verktyg som HTTPS Everywhere. Vi hoppas så klart att både <a href="http://kryptera.se/t/apple/" class="st_tag internal_tag" rel="tag" title="apple">Apple</a> och <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> kommer att införa förändringar i dess webbläsare  som gör det möjligt att tvinga fram https.</p>
<p>HTTPS Everywhere kommer från frihetskämparorganisationen <a href="http://kryptera.se/t/eff/" class="st_tag internal_tag" rel="tag" title="eff">EFF</a> som även står bakom verktyg såsom <a href="http://kryptera.se/t/tor/" class="st_tag internal_tag" rel="tag" title="tor">Tor</a>.</p>
<div><img class="aligncenter size-full wp-image-873" title="HTTPS Everywhere" src="http://kryptera.se/wp-content/uploads/2011/08/HTTPS_Everywhere.jpg" alt="" width="360" height="311" /></div>
<p>Här kan du ladda hem verktyget: <a href="https://www.eff.org/https-everywhere">https://www.eff.org/https-everywhere</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/https-everywhere-version-1-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Snabbare https med SSL False Start</title>
		<link>http://kryptera.se/snabbare-https-med-ssl-false-start/</link>
		<comments>http://kryptera.se/snabbare-https-med-ssl-false-start/#comments</comments>
		<pubDate>Mon, 23 May 2011 19:16:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[False Start]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[IETF]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[SSL/TLS]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=778</guid>
		<description><![CDATA[De smarta utvecklarna i Google Chrome teamet har skickat in en draft till IETF som beskriver en metod att snabba upp surfandet på krypterade https-sidor med hjälp av modifiering i SSL/TLS-protokollet. Denna modifiering har fått namnet False Start av Google för att reflektera ändringarna som föreslagits i handskakningen. Googles tester visar på en ökning av [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/snabbare-https-med-ssl-false-start/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/snabbare-https-med-ssl-false-start/" size="tall" count="true"></div></div><p><img class="alignright size-thumbnail wp-image-779" title="Chrome" src="http://kryptera.se/wp-content/uploads/2011/05/Chrome-logo-150x150.png" alt="" width="90" height="90" />De smarta utvecklarna i <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> <a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="chrome">Chrome</a> teamet har skickat in en draft till <a href="http://kryptera.se/t/ietf/" class="st_tag internal_tag" rel="tag" title="IETF">IETF</a> som beskriver en metod att snabba upp surfandet på krypterade <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="https">https</a>-sidor med hjälp av modifiering i <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a>/<a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="tls">TLS</a>-protokollet.</p>
<p>Denna modifiering har fått namnet <a href="http://kryptera.se/t/false-start/" class="st_tag internal_tag" rel="tag" title="False Start">False Start</a> av Google för att reflektera ändringarna som föreslagits i handskakningen. Googles tester visar på en ökning av hastigheten på upp till 30%.</p>
<p>IETF Draften kan hittas här: <a href="https://tools.ietf.org/html/draft-bmoeller-tls-falsestart-00#page-3">tools.ietf.org/html/draft-bmoeller-tls-falsestart-00</a></p>
<p>Källa: <a href="http://blog.chromium.org/2011/05/ssl-falsestart-performance-results.html" target="_blank">Chrome Blog</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/snabbare-https-med-ssl-false-start/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google glömmer att kryptera i Android</title>
		<link>http://kryptera.se/google-glommer-att-kryptera-i-android/</link>
		<comments>http://kryptera.se/google-glommer-att-kryptera-i-android/#comments</comments>
		<pubDate>Fri, 20 May 2011 18:45:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[authToken]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Google ClientLogin]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=769</guid>
		<description><![CDATA[Google har tabbat sig och skickar ut såkallade authTokens okrypterat på nätverket från mobitelefoner med operativsystemet Android. Denna authToken kan sedan snappas upp och kan användas för åtkomst till tjänster hos Google. Detta förfarande är en del av Google ClientLogin. authToken kan användas i 14 dagar och kan snappas upp med hjälp av det trådlösa nätverk [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-glommer-att-kryptera-i-android/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/google-glommer-att-kryptera-i-android/" size="tall" count="true"></div></div><p><img class="alignright size-thumbnail wp-image-398" title="android" src="http://kryptera.se/wp-content/uploads/2010/05/android_icon_256-150x150.png" alt="" width="90" height="90" /><a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> har tabbat sig och skickar ut såkallade authTokens okrypterat på nätverket från mobitelefoner med operativsystemet <a href="http://kryptera.se/t/android/" class="st_tag internal_tag" rel="tag" title="android">Android</a>. Denna <a href="http://kryptera.se/t/authtoken/" class="st_tag internal_tag" rel="tag" title="authToken">authToken</a> kan sedan snappas upp och kan användas för åtkomst till tjänster hos <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a>. Detta förfarande är en del av <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> ClientLogin.</p>
<p>authToken kan användas i 14 dagar och kan snappas upp med hjälp av det trådlösa nätverk som finnes i telefonen (wifi).</p>
<p>Källa:<a href="http://www.uni-ulm.de/en/in/mi/staff/koenings/catching-authtokens.html" target="_blank"> University of Ulm</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-glommer-att-kryptera-i-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google börjar med tvåfaktorsautenticering</title>
		<link>http://kryptera.se/google-borjar-med-tvafaktorsautenticering/</link>
		<comments>http://kryptera.se/google-borjar-med-tvafaktorsautenticering/#comments</comments>
		<pubDate>Sat, 12 Feb 2011 11:13:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[tvåfaktorsautenticering]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=687</guid>
		<description><![CDATA[Som vi rapporterade om i Oktober 2010 så införde Google tvåfaktorsautenticering men dock enbart för betalande kunder av deras tjänst Google Apps. Nu ökar man dock och erbjuder tvåfaktorsautenticering för samtliga kunder. Förhoppningsvis så kommer fler företag att följa Googles goda exempel och erbjuda tvåfaktorsautenticering. Läs mer hos SecWorks F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-borjar-med-tvafaktorsautenticering/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/google-borjar-med-tvafaktorsautenticering/" size="tall" count="true"></div></div><p>Som vi rapporterade om i Oktober 2010 så införde <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> <a href="http://kryptera.se/t/tvafaktorsautenticering/" class="st_tag internal_tag" rel="tag" title="tvåfaktorsautenticering">tvåfaktorsautenticering</a> men dock enbart för betalande kunder av deras tjänst <a href="/t/Google">Google </a>Apps. Nu ökar man dock och erbjuder tvåfaktorsautenticering för samtliga kunder.</p>
<p>Förhoppningsvis så kommer fler företag att följa Googles goda exempel och erbjuda tvåfaktorsautenticering.</p>
<p>Läs mer hos <a href="http://secworks.se/2011/02/google-infor-tvafaktorsautenticering/">SecWorks</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-borjar-med-tvafaktorsautenticering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny sårbarhet i OpenSSL</title>
		<link>http://kryptera.se/ny-sarbarhet-i-openssl/</link>
		<comments>http://kryptera.se/ny-sarbarhet-i-openssl/#comments</comments>
		<pubDate>Tue, 08 Feb 2011 20:13:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Neel Mehta]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[sårbarhet]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=680</guid>
		<description><![CDATA[En ny sårbarhet har identifierats i OpenSSL av Googles Neel Mehta. Om ett felaktigt formaterat ClientHello-meddelande tas emot över nätverket så kan OpenSSL krascha alternativt så kan minne läckas till en angripare. OpenSSL har nu åtgärdat felet och släppt version 1.0.0d. Se mer https://www.openssl.org/news/secadv_20110208.txt F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/ny-sarbarhet-i-openssl/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/ny-sarbarhet-i-openssl/" size="tall" count="true"></div></div><p><img class="alignright size-full wp-image-483" title="openssl" src="http://kryptera.se/wp-content/uploads/2010/08/openssl.gif" alt="" width="176" height="64" />En ny <a href="http://kryptera.se/t/sarbarhet/" class="st_tag internal_tag" rel="tag" title="sårbarhet">sårbarhet</a> har identifierats i <a href="/t/OpenSSL">OpenSSL </a>av Googles <a href="http://kryptera.se/t/neel-mehta/" class="st_tag internal_tag" rel="tag" title="Neel Mehta">Neel Mehta</a>. Om ett felaktigt formaterat <span style="font-family: Consolas, Monaco, 'Courier New', Courier, monospace;"><span style="line-height: 18px; white-space: pre;">ClientHello</span></span>-meddelande tas emot över nätverket så kan <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="openssl">OpenSSL</a> krascha alternativt så kan minne läckas till en angripare.</p>
<p>OpenSSL har nu åtgärdat felet och släppt version 1.0.0d.</p>
<p>Se mer <a href="https://www.openssl.org/news/secadv_20110208.txt">https://www.openssl.org/news/secadv_20110208.txt</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/ny-sarbarhet-i-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google inför tvåfaktorsautentisering</title>
		<link>http://kryptera.se/google-infor-tvafaktorsautentisering/</link>
		<comments>http://kryptera.se/google-infor-tvafaktorsautentisering/#comments</comments>
		<pubDate>Sat, 02 Oct 2010 13:57:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[BlackBerry]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google apps]]></category>
		<category><![CDATA[Google Authenticator]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[tvåfaktorsautentisering]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=532</guid>
		<description><![CDATA[Om du har en mobiltelefon som stödjer Android eller är av typen iPhone eller BlackBerry samt är betalande kund hos Google, dvs använder Google Apps så kan du nu införa tvåfaktorsautentisering. Det är med hjälp av programvaran Google Authenticator som detta möjliggörs. Här är en skärmdump på den tidsbegränsade engångskoden som genereras: För mer information [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-infor-tvafaktorsautentisering/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/google-infor-tvafaktorsautentisering/" size="tall" count="true"></div></div><p>Om du har en mobiltelefon som stödjer <a href="/t/android">Android </a>eller är av typen <a href="/t/iPhone">iPhone </a>eller <a href="/t/blackberry">BlackBerry </a>samt är betalande kund hos <a href="/t/google">Google</a>, dvs använder <a href="http://kryptera.se/t/google-apps/" class="st_tag internal_tag" rel="tag" title="google apps">Google Apps</a> så kan du nu införa <a href="http://kryptera.se/t/tvafaktorsautentisering/" class="st_tag internal_tag" rel="tag" title="tvåfaktorsautentisering">tvåfaktorsautentisering</a>. Det är med hjälp av programvaran <a href="http://kryptera.se/t/google-authenticator/" class="st_tag internal_tag" rel="tag" title="Google Authenticator">Google Authenticator</a> som detta möjliggörs.</p>
<p>Här är en skärmdump på den tidsbegränsade engångskoden som genereras:</p>
<p><img class="aligncenter size-full wp-image-533" title="google-authenticator-iphone2" src="http://kryptera.se/wp-content/uploads/2010/10/google-authenticator-iphone2.png" alt="" width="231" height="347" />För mer information se Googles <a href="http://www.google.com/support/accounts/bin/topic.py?topic=28786">hjälpavsnitt</a> eller dess <a href="http://googleenterprise.blogspot.com/2010/09/more-secure-cloud-for-millions-of.html">blogg</a>.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-infor-tvafaktorsautentisering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Återanvändning av lösenord</title>
		<link>http://kryptera.se/aterandvandning-av-losenord/</link>
		<comments>http://kryptera.se/aterandvandning-av-losenord/#comments</comments>
		<pubDate>Mon, 13 Sep 2010 17:18:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[xkcd]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=515</guid>
		<description><![CDATA[Tänk om Google blir onda? Eller de kanske redan är det&#8230; Från xkcd F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/aterandvandning-av-losenord/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/aterandvandning-av-losenord/" size="tall" count="true"></div></div><p>Tänk om <a href="/t/google">Google </a>blir onda? Eller de kanske redan är det&#8230;<br />
<img src="http://imgs.xkcd.com/comics/password_reuse.png" alt="password reuse" /></p>
<p>Från <a href="http://xkcd.com">xkcd</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/aterandvandning-av-losenord/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google nu tillgängligt över https</title>
		<link>http://kryptera.se/google-nu-tillgangligt-over-https/</link>
		<comments>http://kryptera.se/google-nu-tillgangligt-over-https/#comments</comments>
		<pubDate>Sat, 22 May 2010 16:30:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=390</guid>
		<description><![CDATA[Nu har Google slagit på SSL så det är möjligt att använda dess primära söktjänst över https. Adressen som gäller är följande: https://www.google.com F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-nu-tillgangligt-over-https/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/google-nu-tillgangligt-over-https/" size="tall" count="true"></div></div><p>Nu har <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> slagit på <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a> så det är möjligt att använda dess primära söktjänst över <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="https">https</a>. Adressen som gäller är följande:</p>
<h1 style="text-align: center;"><a href="https://www.google.com">https://www.google.com</a></h1>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-nu-tillgangligt-over-https/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Lösenordsdekryptering</title>
		<link>http://kryptera.se/google-losenordsdekryptering/</link>
		<comments>http://kryptera.se/google-losenordsdekryptering/#comments</comments>
		<pubDate>Sun, 13 Dec 2009 19:41:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[lösenord]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=292</guid>
		<description><![CDATA[GooglePasswordDecryptor är ett nytt verktyg från SecurityXploded som dekrypterar de lösenord som Google använder i sina skrivbordsprodukter. Följande produkter klarar verktyget av att dekryptera från: Google Talk Google Picassa Google Desktop Seach Gmail Notifier Internet Explorer (all versions from 4 to 8) Google Chrome Skärmdump: Här kan du läsa mer och ladda hem verktyget: securityxploded.com/googlepassworddecryptor.php [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-losenordsdekryptering/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/google-losenordsdekryptering/" size="tall" count="true"></div></div><p>GooglePasswordDecryptor är ett nytt verktyg från <a href="http://SecurityXploded.com">SecurityXploded</a> som dekrypterar de <a href="http://kryptera.se/t/losenord/" class="st_tag internal_tag" rel="tag" title="lösenord">lösenord</a> som <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> använder i sina skrivbordsprodukter. Följande produkter klarar verktyget av att dekryptera från:</p>
<ul type="square">
<li>Google Talk</li>
<li>Google Picassa</li>
<li>Google Desktop Seach</li>
<li>Gmail Notifier</li>
<li>Internet Explorer (all versions from 4 to 8)</li>
<li><a href="http://kryptera.se/t/google-chrome/" class="st_tag internal_tag" rel="tag" title="google chrome">Google Chrome</a></li>
</ul>
<p>Skärmdump:</p>
<p><img class="alignnone" title="Google Lösenordsdekryptering" src="http://securityxploded.com/images/googlepassworddecryptor_main_small.jpg" alt="" width="450" height="368" /></p>
<p>Här kan du läsa mer och ladda hem verktyget:</p>
<p><a href="http://securityxploded.com/googlepassworddecryptor.php">securityxploded.com/googlepassworddecryptor.php</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-losenordsdekryptering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Wave Kryptering #2</title>
		<link>http://kryptera.se/google-wave-kryptering-2/</link>
		<comments>http://kryptera.se/google-wave-kryptering-2/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 09:47:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google wave]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=277</guid>
		<description><![CDATA[I en kommentar av en av våra läsare med alias EDBM fick vi följande förklarande gällande den kryptering som Google Wave använder: TLS/SSL har två funktioner: Autentisering (i första hand av servern) och kryptering, där serverautentisering är obligatoriskt men kryptering är valbart genom val av ”TLS cipher”, där man kan välja bort kryptering om man [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-wave-kryptering-2/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/google-wave-kryptering-2/" size="tall" count="true"></div></div><p>I en kommentar av en av våra läsare med alias <cite>EDBM </cite>fick vi följande förklarande gällande den kryptering som <a href="/t/google-wave">Google Wave</a> använder:</p>
<blockquote><p><a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="tls">TLS</a>/<a href="/t/ssl">SSL </a>har två funktioner: Autentisering (i första hand av servern) och kryptering, där serverautentisering är obligatoriskt men kryptering är valbart genom val av ”<a href="/t/tls">TLS </a>cipher”, där man kan välja bort kryptering om man vill, vilket skulle kunna vara vad man gör om man väljer ”Optional”.</p>
<p>Formuleringen har ingenting alls att göra med om certifikatet är ”självsignerat”. Termen ”självsignerat certifikat” är för övrigt missvisande, det man menar är egentligen att servercertifikatet inte är certifierat en välkänd CA utan bara ett ad hoc-certifikat som man själv har utfärdat.</p></blockquote>
<p>Se orginalinlägget: <a href="http://kryptera.se/google-wave-kryptering/">kryptera.se/google-wave-kryptering</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-wave-kryptering-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google krypterar snett i Keyczar</title>
		<link>http://kryptera.se/google-krypterar-snett-i-keyczar/</link>
		<comments>http://kryptera.se/google-krypterar-snett-i-keyczar/#comments</comments>
		<pubDate>Mon, 01 Jun 2009 16:51:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google keyczar]]></category>
		<category><![CDATA[keyczar]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=207</guid>
		<description><![CDATA[En sårbarhet har identifierats i Google Keyczar av kryptogurun Nate Lawson. Nate skriver på sin blogg: &#8221;I recently found a security flaw in the Google Keyczar crypto library. The impact was that an attacker could forge signatures for data that was “signed” with the SHA-1 HMAC algorithm (the default algorithm).&#8221; För mer info se: rdist.root.org/2009/05/28/timing-attack-in-google-keyczar-library F&#246;lj oss p&#229; [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-krypterar-snett-i-keyczar/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/google-krypterar-snett-i-keyczar/" size="tall" count="true"></div></div><p><img class="alignright" src="http://farm4.static.flickr.com/3294/2774616705_e01bffe337.jpg?v=0" alt="" width="159" height="66" /></p>
<p>En <a href="http://kryptera.se/t/sarbarhet/" class="st_tag internal_tag" rel="tag" title="sårbarhet">sårbarhet</a> har identifierats i <a href="http://kryptera.se/krypto-fran-google-keyczar/">Google Keyczar</a> av kryptogurun Nate Lawson. Nate skriver på sin blogg:</p>
<p>&#8221;I recently found a security flaw in the <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> <a href="http://www.keyczar.org/">Keyczar</a> crypto library. The impact was that an attacker could forge signatures for data that was “signed” with the SHA-1 <a href="http://en.wikipedia.org/wiki/HMAC">HMAC</a> algorithm (the default algorithm).&#8221;</p>
<p>För mer info se: <a href="http://rdist.root.org/2009/05/28/timing-attack-in-google-keyczar-library/">rdist.root.org/2009/05/28/timing-attack-in-google-keyczar-library</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-krypterar-snett-i-keyczar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google säkerhetstävling</title>
		<link>http://kryptera.se/google-sakerhetstavling/</link>
		<comments>http://kryptera.se/google-sakerhetstavling/#comments</comments>
		<pubDate>Wed, 25 Feb 2009 21:50:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=116</guid>
		<description><![CDATA[Inte direkt kryptorelaterat men ändå intressant: Do you think it is impossible to safely run untrusted x86 code on the web? Do you want a chance to impress a panel of some of the top security experts in the world? Then submit an exploit to the Native Client Security contest and you could also win cash prizes, not [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-sakerhetstavling/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/google-sakerhetstavling/" size="tall" count="true"></div></div><p><img class="alignleft" src="http://tbn3.google.com/images?q=tbn:xZxTo9kTxIeKqM:http://bilder.forme.se/726/google_logo.thumb.jpg" alt="" width="60" height="40" />Inte direkt kryptorelaterat men ändå intressant:</p>
<blockquote><p>Do you think it is impossible to safely run untrusted x86 code on the web? Do you want a chance to impress a panel of some of the <a href="http://code.google.com/contests/nativeclient-security/judges.html">top security experts</a> in the world? Then submit an exploit to the Native Client Security contest and you could also win <a href="http://code.google.com/contests/nativeclient-security/faq.html#prizes">cash prizes</a>, not to mention bragging rights.</p></blockquote>
<p><a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> vill alltså att hackers skall testa deras produkt Native Client Security och sedan vinna pengar genom att hitta sårbarheter: </p>
<blockquote><p>The first prize is $8,192 (73 068 SEK) the second prize $4,096, the third prize is $2,048, the fourth prize is $1,024 and the fifth prize is $1,024. All amounts are in USD.</p></blockquote>
<p>Här berättar Google:</p>
<p><object width="320" height="259" data="http://www.youtube.com/v/L8m9U7p_Ntk&amp;hl=en&amp;fs=1&amp;showinfo=0" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/L8m9U7p_Ntk&amp;hl=en&amp;fs=1&amp;showinfo=0" /><param name="allowfullscreen" value="true" /></object></p>
<p>Klienten kan ladda hem här: <a href="http://code.google.com/p/nativeclient/wiki/Downloads">http://code.google.com/p/nativeclient/wiki/Downloads</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-sakerhetstavling/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>OpenSSL version 0.9.8j släppt</title>
		<link>http://kryptera.se/openssl-version-098j-slappt/</link>
		<comments>http://kryptera.se/openssl-version-098j-slappt/#comments</comments>
		<pubDate>Wed, 07 Jan 2009 21:49:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=102</guid>
		<description><![CDATA[En ny version av OpenSSL finns nu ute att tanka hem från openssl.org som innehåller en mycket viktig säkerhetsfix: Several functions inside OpenSSL incorrectly checked the result after calling the EVP_VerifyFinal function, allowing a malformed signature to be treated as a good signature rather than as an error. This issue affected the signature checks on [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-version-098j-slappt/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/openssl-version-098j-slappt/" size="tall" count="true"></div></div><p>En ny version av <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="openssl">OpenSSL</a> finns nu ute att tanka hem från <a href="http://openssl.org">openssl.org</a> som innehåller en mycket viktig säkerhetsfix:</p>
<pre>Several functions inside OpenSSL incorrectly checked the result after
calling the EVP_VerifyFinal function, allowing a malformed signature
to be treated as a good signature rather than as an error.  This issue
affected the signature checks on DSA and ECDSA keys used with
<a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a>/<a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="tls">TLS</a>.</pre>
<p>Läs den fullständiga varningen: <a href="http://openssl.org/news/secadv_20090107.txt  ">openssl.org/news/secadv_20090107.txt</a></p>
<p>Intressant att notera är även att det är <a href="http://www.google.com/corporate/security.html">Googles säkerhetsteam</a> som hittat denna säkerhetsbugg.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-version-098j-slappt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL version 0.9.8i ute</title>
		<link>http://kryptera.se/openssl-version-098i-ute/</link>
		<comments>http://kryptera.se/openssl-version-098i-ute/#comments</comments>
		<pubDate>Sun, 21 Sep 2008 13:58:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=73</guid>
		<description><![CDATA[Det omåttligt populära kryptobiblioteket OpenSSL har nu kommit ut i en ny version, nämligen 0.9.8i. Några av de många förändringar och förbättringar är: *) Delta CRL support *) Support for CRLs partitioned by reason code *) Support for freshest CRL extension. *) Initial indirect CRL support. *) Add support for distinct certificate and CRL paths. [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-version-098i-ute/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/openssl-version-098i-ute/" size="tall" count="true"></div></div><p>Det omåttligt populära kryptobiblioteket <a href="http://openssl.org">OpenSSL</a> har nu kommit ut i en ny version, nämligen 0.9.8i.</p>
<p>Några av de många förändringar och förbättringar är:</p>
<blockquote><p>*) Delta CRL support</p>
<p>*) Support for CRLs partitioned by reason code</p>
<p>*) Support for freshest CRL extension.</p>
<p>*) Initial indirect CRL support.</p>
<p>*) Add support for distinct certificate and CRL paths.</p>
<p>*) Add support for policy mappings extension.</p>
<p>*) Fixes to pathlength constraint, self issued certificate handling,<br />
policy processing to align with RFC3280 and PKITS tests.<br />
*) Support for name constraints certificate extension. DN, email, DNS<br />
and URI types are currently supported.</p>
<p>*) To cater for systems that provide a pointer-based thread ID rather<br />
than numeric, deprecate the current numeric thread ID mechanism and<br />
replace it with a structure and associated callback type</p>
<p>*) Initial support for different CRL issuing certificates.</p>
<p>*) Removed effectively defunct crypto/store from the build.</p>
<p>*) Revamp of STACK to provide stronger type-checking.</p>
<p>*) Add a new <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a>_MODE_RELEASE_BUFFERS mode flag to release unused buffer</p>
<p>RAM on SSL connections.</p>
<p>*) Revamp of LHASH to provide stronger type-checking.</p>
<p>*) Initial support for Cryptographic Message Syntax (aka CMS) based<br />
on RFC3850, RFC3851 and RFC3852.</p>
<p>*) Add options to enc utility to support use of zlib compression BIO.</p></blockquote>
<p>Några av dessa förändringar är sponsrade av <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a>. För att se samtliga ändringar:</p>
<p><a href="http://www.openssl.org/source/exp/CHANGES">http://www.openssl.org/source/exp/CHANGES</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-version-098i-ute/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Krypto från Google: Keyczar</title>
		<link>http://kryptera.se/krypto-fran-google-keyczar/</link>
		<comments>http://kryptera.se/krypto-fran-google-keyczar/#comments</comments>
		<pubDate>Wed, 13 Aug 2008 19:35:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[dekryptering]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[keyczar]]></category>
		<category><![CDATA[python]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=53</guid>
		<description><![CDATA[Google har nyligen släppt ett bibliotek för att lätt hantera kryptografiska funktioner såsom nyckelhantering, kryptering och dekryptering för Java samt Python. Exempel på hur Keyczar används för att kryptera: Crypter crypter = new Crypter("/path/to/your/keys"); String ciphertext = crypter.encrypt("Secret message"); Lätt va? Läs mer på Google Security bloggen eller på keyczar.org F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/krypto-fran-google-keyczar/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/krypto-fran-google-keyczar/" size="tall" count="true"></div></div><p><a href="http://www.keyczar.org/keyczar_logo.jpg"><img class="alignleft" src="http://www.keyczar.org/keyczar_logo.jpg" alt="" width="159" height="66" /></a></p>
<p><a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> har nyligen släppt ett bibliotek för att lätt hantera kryptografiska funktioner såsom nyckelhantering,</p>
<p>kryptering och <a href="http://kryptera.se/t/dekryptering/" class="st_tag internal_tag" rel="tag" title="dekryptering">dekryptering</a> för <a href="http://kryptera.se/t/java/" class="st_tag internal_tag" rel="tag" title="java">Java</a> samt <a href="http://kryptera.se/t/python/" class="st_tag internal_tag" rel="tag" title="python">Python</a>.</p>
<p>Exempel på hur <a href="http://kryptera.se/t/keyczar/" class="st_tag internal_tag" rel="tag" title="keyczar">Keyczar</a> används för att kryptera:</p>
<blockquote>
<pre>	Crypter crypter = new Crypter("/path/to/your/keys");
	String ciphertext = crypter.encrypt("Secret message");</pre>
</blockquote>
<p>Lätt va?</p>
<p>Läs mer på <a href="http://googleonlinesecurity.blogspot.com/2008/08/keyczar-safe-and-simple-cryptography.html">Google Security bloggen</a> eller på <a href="http://keyczar.org">keyczar.org</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/krypto-fran-google-keyczar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: kryptera.se @ 2012-05-21 23:09:41 -->
