<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptering - Information och nyheter om krypto &#187; google</title>
	<atom:link href="http://kryptera.se/t/google/feed/" rel="self" type="application/rss+xml" />
	<link>http://kryptera.se</link>
	<description>Senaste nytt om kryptering och krypto</description>
	<lastBuildDate>Thu, 29 Dec 2011 11:16:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/sv_SE/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>Diverse kryptonytt: iPhone, WEP, Tor, PFS, OpenPGP JavaScript</title>
		<link>http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/</link>
		<comments>http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/#comments</comments>
		<pubDate>Thu, 24 Nov 2011 15:00:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[amazon ec2]]></category>
		<category><![CDATA[bruce schneier]]></category>
		<category><![CDATA[Dave Aitel]]></category>
		<category><![CDATA[forward secrecy]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Google Mail]]></category>
		<category><![CDATA[GPG4Browsers]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[Immunity Inc]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[nsa]]></category>
		<category><![CDATA[OpenPGP]]></category>
		<category><![CDATA[perfect forward secrecy]]></category>
		<category><![CDATA[PFS]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[Tor Cloud]]></category>
		<category><![CDATA[Tor-bridge]]></category>
		<category><![CDATA[wep]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=911</guid>
		<description><![CDATA[Här kommer en kortare länksammanfattning om det som vi twittrat om på sistone: McAfee släpper topp 10 säkerhetstips för iPhone. Ladda hem PDF här. Säkerhetsföretaget Immunity med före detta NSA-anställde Dave Aitel som grundare släpper ett verktyg som underlättar angrepp via WiFi med hjälp av WEP. Video hittar du här. Tor berättar på sin blogg hur du [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/" size="tall" count="true"></div></div><p>Här kommer en kortare länksammanfattning om det som vi <a href="https://twitter.com/kryptera" target="_blank">twittrat </a>om på sistone:</p>
<p><a href="http://kryptera.se/t/mcafee/" class="st_tag internal_tag" rel="tag" title="Posts tagged with McAfee">McAfee</a> släpper topp 10 säkerhetstips för <a href="http://kryptera.se/t/iphone/" class="st_tag internal_tag" rel="tag" title="Posts tagged with iphone">iPhone</a>. Ladda hem PDF <a href="http://www.mcafee.com/us/resources/white-papers/foundstone/wp-top-10-iphone-security-tips.pdf" target="_blank">här</a>.</p>
<p>Säkerhetsföretaget <a href="http://immunityinc.com" target="_blank">Immunity </a>med före detta <a href="/t/NSA" target="_blank">NSA</a>-anställde <a href="http://kryptera.se/t/dave-aitel/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Dave Aitel">Dave Aitel</a> som grundare släpper ett verktyg som underlättar angrepp via WiFi med hjälp av <a href="http://kryptera.se/t/wep/" class="st_tag internal_tag" rel="tag" title="Posts tagged with wep">WEP</a>. Video hittar du <a href="http://silica.immunityinc.com/AP_less_WEP_cracking.mov" target="_blank">här</a>.</p>
<p><a href="http://kryptera.se/t/tor/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tor">Tor</a> <a href="https://blog.torproject.org/blog/run-tor-bridge-amazon-cloud" target="_blank">berättar på sin blogg</a> hur du kan använda <a href="http://utvbloggen.se/t/Amazon-EC2/" target="_blank">Amazon EC2</a> för att köra din egen Tor-bridge i &#8221;molnet&#8221;. Se även <a href="https://cloud.torproject.org/" target="_blank">Tor Cloud sidan</a>.</p>
<p><a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> börjar att använda elliptiska kurvor för att skydda trafik via <a href="http://https.se" target="_blank">HTTPS</a>. Mer specifikt så använder de ECDHE och RC4 vilket också möjliggör PFS eller (perfect) forward secrecy. Google har även bidragit till att OpenSSL-biblioteket stöder detta, se <a href="http://cvs.openssl.org/fileview?f=openssl/CHANGES&amp;v=1.1481.2.56.2.57" target="_blank">här</a>.</p>
<p><a href="http://kryptera.se/t/bruce-schneier/" class="st_tag internal_tag" rel="tag" title="Posts tagged with bruce schneier">Bruce Schneier</a> som talade på konferensen Internetdagarna i veckan tipsar även om en gratis <a href="http://www.schneier.com/blog/archives/2011/11/free_cryptograp.html" target="_blank">kryptokurs på Stanford</a>.</p>
<p><a href="http://developers.slashdot.org/story/11/11/22/0422223/openpgp-implemented-in-javascript" target="_blank">Slashdot tipsar</a> om att <a href="/t/OpenPGP" target="_blank">OpenPGP </a>nu finns implementerat i JavaScript vilket gör det möjligt att köra i webbläsaren på godtycklig webbsida. Ett bra exempel är att använda tillsammans med webbmail såsom <a href="http://kryptera.se/t/google-mail/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Google Mail">Google Mail</a>. Implementationen går under namnet <a href="http://gpg4browsers.recurity.com/">GPG4Browsers</a><em>. </em>Även så har <a href="http://secworks.se/2011/11/sakerhetsfunktioner-i-javascript/" target="_blank">SecWorks </a>skrivit utförligare om detta<em>.</em></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://silica.immunityinc.com/AP_less_WEP_cracking.mov" length="303154509" type="video/quicktime" />
		</item>
		<item>
		<title>MITM Attack mot Google-användare i Iran</title>
		<link>http://kryptera.se/mitm-attack-mot-google-anvandare-i-iran/</link>
		<comments>http://kryptera.se/mitm-attack-mot-google-anvandare-i-iran/#comments</comments>
		<pubDate>Tue, 30 Aug 2011 08:00:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[DigiNotar]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[Iran]]></category>
		<category><![CDATA[man-i-mitten attack]]></category>
		<category><![CDATA[man-in-the-middle]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=890</guid>
		<description><![CDATA[En användare av webbläsaren Google Chrome har i Iran upptäckt ett felaktigt certifikat för Google-tjänster. Efter ytterligare undersökningar så visade det sig att någon på vägen mellan användaren i Iran och Google genomförde en såkallad man-i-mitten attack (man-in-the-middle /MITM ) mot krypterade anslutningar (https). Att användaren i Iran kunde upptäcka attacken berodde på att Google [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/mitm-attack-mot-google-anvandare-i-iran/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/mitm-attack-mot-google-anvandare-i-iran/" size="tall" count="true"></div></div><p>En användare av webbläsaren <a href="http://kryptera.se/t/google-chrome/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google chrome">Google Chrome</a> har i <a href="http://kryptera.se/t/iran/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Iran">Iran</a> <a href="https://www.google.com/support/forum/p/gmail/thread?tid=2da6158b094b225a&amp;hl=en" target="_blank">upptäckt </a>ett felaktigt certifikat för <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a>-tjänster. Efter ytterligare undersökningar så visade det sig att någon på vägen mellan användaren i Iran och <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> genomförde en såkallad man-i-mitten attack (<a href="http://kryptera.se/t/man-in-the-middle/" class="st_tag internal_tag" rel="tag" title="Posts tagged with man-in-the-middle">man-in-the-middle</a> /<a href="http://kryptera.se/t/mitm/" class="st_tag internal_tag" rel="tag" title="Posts tagged with mitm">MITM</a> ) mot krypterade anslutningar (<a href="http://https.se" target="_blank">https</a>).</p>
<p>Att användaren i Iran kunde upptäcka attacken berodde på att Google lagt in fingerprints för dess tjänster hårdkodat i webbläsaren <a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="Posts tagged with chrome">Chrome</a>. Så oavsett om certifikatet ser ut att vara korrekt utfärdat för *.google.com så visas en varning till användaren.</p>
<p>En av bovarna i dramat är företaget <a href="http://kryptera.se/t/diginotar/" class="st_tag internal_tag" rel="tag" title="Posts tagged with DigiNotar">DigiNotar</a> som utfärdat ett certifikat felaktigt. Omfattningen av denna attack är i dagsläget oklar.</p>
<p>Google har gått ut med följande <a href="http://googleonlinesecurity.blogspot.com/2011/08/update-on-attempted-man-in-middle.html" target="_blank">meddelande</a>:</p>
<blockquote><p>Today we received reports of attempted <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a> man-in-the-middle (MITM) attacks against Google users, whereby someone tried to get between them and encrypted Google services. The people affected were primarily located in Iran. The attacker used a fraudulent <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a> certificate issued by DigiNotar, a root certificate authority that should not issue certificates for Google (and has since revoked it).</p>
<p>Google Chrome users were protected from this attack because Chrome was able to <a href="http://blog.chromium.org/2011/06/new-chromium-security-features-june.html" target="_blank">detect</a> the fraudulent certificate.</p>
<p>To further protect the safety and privacy of our users, we plan to disable the DigiNotar certificate authority in Chrome while investigations continue. <a href="http://kryptera.se/t/mozilla/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Mozilla">Mozilla</a> also <a href="http://blog.mozilla.com/security/2011/08/29/fraudulent-google-com-certificate/" target="_blank">moved quickly</a> to protect its users. This means that Chrome and Firefox users will receive alerts if they try to visit websites that use DigiNotar certificates.</p>
<p>To help deter unwanted surveillance, we recommend that users, especially those in Iran, keep their web browsers and operating systems up to date and pay attention to web browser security warnings.</p></blockquote>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/mitm-attack-mot-google-anvandare-i-iran/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTTPS Everywhere version 1.0</title>
		<link>http://kryptera.se/https-everywhere-version-1-0/</link>
		<comments>http://kryptera.se/https-everywhere-version-1-0/#comments</comments>
		<pubDate>Fri, 05 Aug 2011 17:31:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[eff]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[HTTPS Everywhere]]></category>
		<category><![CDATA[krypterad webbsurf]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=872</guid>
		<description><![CDATA[Webbläsarverktyget HTTPS Everywhere finns nu ute i version 1.0. HTTPS Everywhere är ett verktyg som gör att många av de vanligaste webbsajterna vi surfar till dagligen använder den krypterade versionen av webbsurf dvs https. I dagsläget så ligger runt 1000 sajter inlagda i verktyget att automatiskt gå över till https istället för http. Tyvärr så fungerar HTTPS [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/https-everywhere-version-1-0/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/https-everywhere-version-1-0/" size="tall" count="true"></div></div><p>Webbläsarverktyget <a href="http://kryptera.se/t/https-everywhere/" class="st_tag internal_tag" rel="tag" title="Posts tagged with HTTPS Everywhere">HTTPS Everywhere</a> finns nu ute i version 1.0. <a href="http://kryptera.se/t/https-everywhere/" class="st_tag internal_tag" rel="tag" title="Posts tagged with HTTPS Everywhere">HTTPS Everywhere</a> är ett verktyg som gör att många av de vanligaste webbsajterna vi surfar till dagligen använder den krypterade versionen av webbsurf dvs <a href="http://https.se" target="_blank">https</a>. I dagsläget så ligger runt 1000 sajter inlagda i verktyget att automatiskt gå över till <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a> istället för <a href="http://kryptera.se/t/http/" class="st_tag internal_tag" rel="tag" title="Posts tagged with http">http</a>.</p>
<p>Tyvärr så fungerar HTTPS Everywhere enbart till <a href="http://kryptera.se/t/firefox/" class="st_tag internal_tag" rel="tag" title="Posts tagged with firefox">Firefox</a> i dagsläget. Begränsningar i API:t hos <a href="http://kryptera.se/t/safari/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Safari">Safari</a> och <a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="Posts tagged with chrome">Chrome</a> gör att det ej är möjligt att göra ett verktyg som HTTPS Everywhere. Vi hoppas så klart att både <a href="http://kryptera.se/t/apple/" class="st_tag internal_tag" rel="tag" title="Posts tagged with apple">Apple</a> och <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> kommer att införa förändringar i dess webbläsare  som gör det möjligt att tvinga fram https.</p>
<p>HTTPS Everywhere kommer från frihetskämparorganisationen <a href="http://kryptera.se/t/eff/" class="st_tag internal_tag" rel="tag" title="Posts tagged with eff">EFF</a> som även står bakom verktyg såsom <a href="http://kryptera.se/t/tor/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tor">Tor</a>.</p>
<div><img class="aligncenter size-full wp-image-873" title="HTTPS Everywhere" src="http://kryptera.se/wp-content/uploads/2011/08/HTTPS_Everywhere.jpg" alt="" width="360" height="311" /></div>
<p>Här kan du ladda hem verktyget: <a href="https://www.eff.org/https-everywhere">https://www.eff.org/https-everywhere</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/https-everywhere-version-1-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Snabbare https med SSL False Start</title>
		<link>http://kryptera.se/snabbare-https-med-ssl-false-start/</link>
		<comments>http://kryptera.se/snabbare-https-med-ssl-false-start/#comments</comments>
		<pubDate>Mon, 23 May 2011 19:16:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[False Start]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[IETF]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[SSL/TLS]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=778</guid>
		<description><![CDATA[De smarta utvecklarna i Google Chrome teamet har skickat in en draft till IETF som beskriver en metod att snabba upp surfandet på krypterade https-sidor med hjälp av modifiering i SSL/TLS-protokollet. Denna modifiering har fått namnet False Start av Google för att reflektera ändringarna som föreslagits i handskakningen. Googles tester visar på en ökning av [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/snabbare-https-med-ssl-false-start/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/snabbare-https-med-ssl-false-start/" size="tall" count="true"></div></div><p><img class="alignright size-thumbnail wp-image-779" title="Chrome" src="http://kryptera.se/wp-content/uploads/2011/05/Chrome-logo-150x150.png" alt="" width="90" height="90" />De smarta utvecklarna i <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> <a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="Posts tagged with chrome">Chrome</a> teamet har skickat in en draft till <a href="http://kryptera.se/t/ietf/" class="st_tag internal_tag" rel="tag" title="Posts tagged with IETF">IETF</a> som beskriver en metod att snabba upp surfandet på krypterade <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a>-sidor med hjälp av modifiering i <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>/<a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tls">TLS</a>-protokollet.</p>
<p>Denna modifiering har fått namnet <a href="http://kryptera.se/t/false-start/" class="st_tag internal_tag" rel="tag" title="Posts tagged with False Start">False Start</a> av Google för att reflektera ändringarna som föreslagits i handskakningen. Googles tester visar på en ökning av hastigheten på upp till 30%.</p>
<p>IETF Draften kan hittas här: <a href="https://tools.ietf.org/html/draft-bmoeller-tls-falsestart-00#page-3">tools.ietf.org/html/draft-bmoeller-tls-falsestart-00</a></p>
<p>Källa: <a href="http://blog.chromium.org/2011/05/ssl-falsestart-performance-results.html" target="_blank">Chrome Blog</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/snabbare-https-med-ssl-false-start/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google glömmer att kryptera i Android</title>
		<link>http://kryptera.se/google-glommer-att-kryptera-i-android/</link>
		<comments>http://kryptera.se/google-glommer-att-kryptera-i-android/#comments</comments>
		<pubDate>Fri, 20 May 2011 18:45:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[authToken]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Google ClientLogin]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=769</guid>
		<description><![CDATA[Google har tabbat sig och skickar ut såkallade authTokens okrypterat på nätverket från mobitelefoner med operativsystemet Android. Denna authToken kan sedan snappas upp och kan användas för åtkomst till tjänster hos Google. Detta förfarande är en del av Google ClientLogin. authToken kan användas i 14 dagar och kan snappas upp med hjälp av det trådlösa nätverk [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-glommer-att-kryptera-i-android/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/google-glommer-att-kryptera-i-android/" size="tall" count="true"></div></div><p><img class="alignright size-thumbnail wp-image-398" title="android" src="http://kryptera.se/wp-content/uploads/2010/05/android_icon_256-150x150.png" alt="" width="90" height="90" /><a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> har tabbat sig och skickar ut såkallade authTokens okrypterat på nätverket från mobitelefoner med operativsystemet <a href="http://kryptera.se/t/android/" class="st_tag internal_tag" rel="tag" title="Posts tagged with android">Android</a>. Denna <a href="http://kryptera.se/t/authtoken/" class="st_tag internal_tag" rel="tag" title="Posts tagged with authToken">authToken</a> kan sedan snappas upp och kan användas för åtkomst till tjänster hos <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a>. Detta förfarande är en del av <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> ClientLogin.</p>
<p>authToken kan användas i 14 dagar och kan snappas upp med hjälp av det trådlösa nätverk som finnes i telefonen (wifi).</p>
<p>Källa:<a href="http://www.uni-ulm.de/en/in/mi/staff/koenings/catching-authtokens.html" target="_blank"> University of Ulm</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-glommer-att-kryptera-i-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google börjar med tvåfaktorsautenticering</title>
		<link>http://kryptera.se/google-borjar-med-tvafaktorsautenticering/</link>
		<comments>http://kryptera.se/google-borjar-med-tvafaktorsautenticering/#comments</comments>
		<pubDate>Sat, 12 Feb 2011 11:13:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[tvåfaktorsautenticering]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=687</guid>
		<description><![CDATA[Som vi rapporterade om i Oktober 2010 så införde Google tvåfaktorsautenticering men dock enbart för betalande kunder av deras tjänst Google Apps. Nu ökar man dock och erbjuder tvåfaktorsautenticering för samtliga kunder. Förhoppningsvis så kommer fler företag att följa Googles goda exempel och erbjuda tvåfaktorsautenticering. Läs mer hos SecWorks F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-borjar-med-tvafaktorsautenticering/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/google-borjar-med-tvafaktorsautenticering/" size="tall" count="true"></div></div><p>Som vi rapporterade om i Oktober 2010 så införde <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> <a href="http://kryptera.se/t/tvafaktorsautenticering/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tvåfaktorsautenticering">tvåfaktorsautenticering</a> men dock enbart för betalande kunder av deras tjänst <a href="/t/Google">Google </a>Apps. Nu ökar man dock och erbjuder tvåfaktorsautenticering för samtliga kunder.</p>
<p>Förhoppningsvis så kommer fler företag att följa Googles goda exempel och erbjuda tvåfaktorsautenticering.</p>
<p>Läs mer hos <a href="http://secworks.se/2011/02/google-infor-tvafaktorsautenticering/">SecWorks</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-borjar-med-tvafaktorsautenticering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny sårbarhet i OpenSSL</title>
		<link>http://kryptera.se/ny-sarbarhet-i-openssl/</link>
		<comments>http://kryptera.se/ny-sarbarhet-i-openssl/#comments</comments>
		<pubDate>Tue, 08 Feb 2011 20:13:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Neel Mehta]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[sårbarhet]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=680</guid>
		<description><![CDATA[En ny sårbarhet har identifierats i OpenSSL av Googles Neel Mehta. Om ett felaktigt formaterat ClientHello-meddelande tas emot över nätverket så kan OpenSSL krascha alternativt så kan minne läckas till en angripare. OpenSSL har nu åtgärdat felet och släppt version 1.0.0d. Se mer https://www.openssl.org/news/secadv_20110208.txt F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/ny-sarbarhet-i-openssl/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/ny-sarbarhet-i-openssl/" size="tall" count="true"></div></div><p><img class="alignright size-full wp-image-483" title="openssl" src="http://kryptera.se/wp-content/uploads/2010/08/openssl.gif" alt="" width="176" height="64" />En ny <a href="http://kryptera.se/t/sarbarhet/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sårbarhet">sårbarhet</a> har identifierats i <a href="/t/OpenSSL">OpenSSL </a>av Googles <a href="http://kryptera.se/t/neel-mehta/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Neel Mehta">Neel Mehta</a>. Om ett felaktigt formaterat <span style="font-family: Consolas, Monaco, 'Courier New', Courier, monospace;"><span style="line-height: 18px; white-space: pre;">ClientHello</span></span>-meddelande tas emot över nätverket så kan <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> krascha alternativt så kan minne läckas till en angripare.</p>
<p>OpenSSL har nu åtgärdat felet och släppt version 1.0.0d.</p>
<p>Se mer <a href="https://www.openssl.org/news/secadv_20110208.txt">https://www.openssl.org/news/secadv_20110208.txt</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/ny-sarbarhet-i-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google inför tvåfaktorsautentisering</title>
		<link>http://kryptera.se/google-infor-tvafaktorsautentisering/</link>
		<comments>http://kryptera.se/google-infor-tvafaktorsautentisering/#comments</comments>
		<pubDate>Sat, 02 Oct 2010 13:57:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[BlackBerry]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google apps]]></category>
		<category><![CDATA[Google Authenticator]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[tvåfaktorsautentisering]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=532</guid>
		<description><![CDATA[Om du har en mobiltelefon som stödjer Android eller är av typen iPhone eller BlackBerry samt är betalande kund hos Google, dvs använder Google Apps så kan du nu införa tvåfaktorsautentisering. Det är med hjälp av programvaran Google Authenticator som detta möjliggörs. Här är en skärmdump på den tidsbegränsade engångskoden som genereras: För mer information [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-infor-tvafaktorsautentisering/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/google-infor-tvafaktorsautentisering/" size="tall" count="true"></div></div><p>Om du har en mobiltelefon som stödjer <a href="/t/android">Android </a>eller är av typen <a href="/t/iPhone">iPhone </a>eller <a href="/t/blackberry">BlackBerry </a>samt är betalande kund hos <a href="/t/google">Google</a>, dvs använder <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> Apps så kan du nu införa <a href="http://kryptera.se/t/tvafaktorsautentisering/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tvåfaktorsautentisering">tvåfaktorsautentisering</a>. Det är med hjälp av programvaran <a href="http://kryptera.se/t/google-authenticator/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Google Authenticator">Google Authenticator</a> som detta möjliggörs.</p>
<p>Här är en skärmdump på den tidsbegränsade engångskoden som genereras:</p>
<p><img class="aligncenter size-full wp-image-533" title="google-authenticator-iphone2" src="http://kryptera.se/wp-content/uploads/2010/10/google-authenticator-iphone2.png" alt="" width="231" height="347" />För mer information se Googles <a href="http://www.google.com/support/accounts/bin/topic.py?topic=28786">hjälpavsnitt</a> eller dess <a href="http://googleenterprise.blogspot.com/2010/09/more-secure-cloud-for-millions-of.html">blogg</a>.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-infor-tvafaktorsautentisering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Återanvändning av lösenord</title>
		<link>http://kryptera.se/aterandvandning-av-losenord/</link>
		<comments>http://kryptera.se/aterandvandning-av-losenord/#comments</comments>
		<pubDate>Mon, 13 Sep 2010 17:18:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[xkcd]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=515</guid>
		<description><![CDATA[Tänk om Google blir onda? Eller de kanske redan är det&#8230; Från xkcd F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/aterandvandning-av-losenord/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/aterandvandning-av-losenord/" size="tall" count="true"></div></div><p>Tänk om <a href="/t/google">Google </a>blir onda? Eller de kanske redan är det&#8230;<br />
<img src="http://imgs.xkcd.com/comics/password_reuse.png" alt="password reuse" /></p>
<p>Från <a href="http://xkcd.com">xkcd</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/aterandvandning-av-losenord/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google nu tillgängligt över https</title>
		<link>http://kryptera.se/google-nu-tillgangligt-over-https/</link>
		<comments>http://kryptera.se/google-nu-tillgangligt-over-https/#comments</comments>
		<pubDate>Sat, 22 May 2010 16:30:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=390</guid>
		<description><![CDATA[Nu har Google slagit på SSL så det är möjligt att använda dess primära söktjänst över https. Adressen som gäller är följande: https://www.google.com F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-nu-tillgangligt-over-https/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/google-nu-tillgangligt-over-https/" size="tall" count="true"></div></div><p>Nu har <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> slagit på <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a> så det är möjligt att använda dess primära söktjänst över <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a>. Adressen som gäller är följande:</p>
<h1 style="text-align: center;"><a href="https://www.google.com">https://www.google.com</a></h1>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-nu-tillgangligt-over-https/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Lösenordsdekryptering</title>
		<link>http://kryptera.se/google-losenordsdekryptering/</link>
		<comments>http://kryptera.se/google-losenordsdekryptering/#comments</comments>
		<pubDate>Sun, 13 Dec 2009 19:41:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[lösenord]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=292</guid>
		<description><![CDATA[GooglePasswordDecryptor är ett nytt verktyg från SecurityXploded som dekrypterar de lösenord som Google använder i sina skrivbordsprodukter. Följande produkter klarar verktyget av att dekryptera från: Google Talk Google Picassa Google Desktop Seach Gmail Notifier Internet Explorer (all versions from 4 to 8) Google Chrome Skärmdump: Här kan du läsa mer och ladda hem verktyget: securityxploded.com/googlepassworddecryptor.php [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-losenordsdekryptering/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/google-losenordsdekryptering/" size="tall" count="true"></div></div><p>GooglePasswordDecryptor är ett nytt verktyg från <a href="http://SecurityXploded.com">SecurityXploded</a> som dekrypterar de <a href="http://kryptera.se/t/losenord/" class="st_tag internal_tag" rel="tag" title="Posts tagged with lösenord">lösenord</a> som <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> använder i sina skrivbordsprodukter. Följande produkter klarar verktyget av att dekryptera från:</p>
<ul type="square">
<li>Google Talk</li>
<li>Google Picassa</li>
<li>Google Desktop Seach</li>
<li>Gmail Notifier</li>
<li>Internet Explorer (all versions from 4 to 8)</li>
<li>Google <a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="Posts tagged with chrome">Chrome</a></li>
</ul>
<p>Skärmdump:</p>
<p><img class="alignnone" title="Google Lösenordsdekryptering" src="http://securityxploded.com/images/googlepassworddecryptor_main_small.jpg" alt="" width="450" height="368" /></p>
<p>Här kan du läsa mer och ladda hem verktyget:</p>
<p><a href="http://securityxploded.com/googlepassworddecryptor.php">securityxploded.com/googlepassworddecryptor.php</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-losenordsdekryptering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Wave Kryptering #2</title>
		<link>http://kryptera.se/google-wave-kryptering-2/</link>
		<comments>http://kryptera.se/google-wave-kryptering-2/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 09:47:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google wave]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=277</guid>
		<description><![CDATA[I en kommentar av en av våra läsare med alias EDBM fick vi följande förklarande gällande den kryptering som Google Wave använder: TLS/SSL har två funktioner: Autentisering (i första hand av servern) och kryptering, där serverautentisering är obligatoriskt men kryptering är valbart genom val av ”TLS cipher”, där man kan välja bort kryptering om man [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-wave-kryptering-2/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/google-wave-kryptering-2/" size="tall" count="true"></div></div><p>I en kommentar av en av våra läsare med alias <cite>EDBM </cite>fick vi följande förklarande gällande den kryptering som <a href="/t/google-wave">Google Wave</a> använder:</p>
<blockquote><p><a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tls">TLS</a>/<a href="/t/ssl">SSL </a>har två funktioner: Autentisering (i första hand av servern) och kryptering, där serverautentisering är obligatoriskt men kryptering är valbart genom val av ”<a href="/t/tls">TLS </a>cipher”, där man kan välja bort kryptering om man vill, vilket skulle kunna vara vad man gör om man väljer ”Optional”.</p>
<p>Formuleringen har ingenting alls att göra med om certifikatet är ”självsignerat”. Termen ”självsignerat certifikat” är för övrigt missvisande, det man menar är egentligen att servercertifikatet inte är certifierat en välkänd CA utan bara ett ad hoc-certifikat som man själv har utfärdat.</p></blockquote>
<p>Se orginalinlägget: <a href="http://kryptera.se/google-wave-kryptering/">kryptera.se/google-wave-kryptering</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-wave-kryptering-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google krypterar snett i Keyczar</title>
		<link>http://kryptera.se/google-krypterar-snett-i-keyczar/</link>
		<comments>http://kryptera.se/google-krypterar-snett-i-keyczar/#comments</comments>
		<pubDate>Mon, 01 Jun 2009 16:51:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google keyczar]]></category>
		<category><![CDATA[keyczar]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=207</guid>
		<description><![CDATA[En sårbarhet har identifierats i Google Keyczar av kryptogurun Nate Lawson. Nate skriver på sin blogg: &#8221;I recently found a security flaw in the Google Keyczar crypto library. The impact was that an attacker could forge signatures for data that was “signed” with the SHA-1 HMAC algorithm (the default algorithm).&#8221; För mer info se: rdist.root.org/2009/05/28/timing-attack-in-google-keyczar-library F&#246;lj oss p&#229; [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-krypterar-snett-i-keyczar/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/google-krypterar-snett-i-keyczar/" size="tall" count="true"></div></div><p><img class="alignright" src="http://farm4.static.flickr.com/3294/2774616705_e01bffe337.jpg?v=0" alt="" width="159" height="66" /></p>
<p>En <a href="http://kryptera.se/t/sarbarhet/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sårbarhet">sårbarhet</a> har identifierats i <a href="http://kryptera.se/krypto-fran-google-keyczar/">Google Keyczar</a> av kryptogurun Nate Lawson. Nate skriver på sin blogg:</p>
<p>&#8221;I recently found a security flaw in the <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> <a href="http://www.keyczar.org/">Keyczar</a> crypto library. The impact was that an attacker could forge signatures for data that was “signed” with the SHA-1 <a href="http://en.wikipedia.org/wiki/HMAC">HMAC</a> algorithm (the default algorithm).&#8221;</p>
<p>För mer info se: <a href="http://rdist.root.org/2009/05/28/timing-attack-in-google-keyczar-library/">rdist.root.org/2009/05/28/timing-attack-in-google-keyczar-library</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-krypterar-snett-i-keyczar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google säkerhetstävling</title>
		<link>http://kryptera.se/google-sakerhetstavling/</link>
		<comments>http://kryptera.se/google-sakerhetstavling/#comments</comments>
		<pubDate>Wed, 25 Feb 2009 21:50:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=116</guid>
		<description><![CDATA[Inte direkt kryptorelaterat men ändå intressant: Do you think it is impossible to safely run untrusted x86 code on the web? Do you want a chance to impress a panel of some of the top security experts in the world? Then submit an exploit to the Native Client Security contest and you could also win cash prizes, not [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-sakerhetstavling/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/google-sakerhetstavling/" size="tall" count="true"></div></div><p><img class="alignleft" src="http://tbn3.google.com/images?q=tbn:xZxTo9kTxIeKqM:http://bilder.forme.se/726/google_logo.thumb.jpg" alt="" width="60" height="40" />Inte direkt kryptorelaterat men ändå intressant:</p>
<blockquote><p>Do you think it is impossible to safely run untrusted x86 code on the web? Do you want a chance to impress a panel of some of the <a href="http://code.google.com/contests/nativeclient-security/judges.html">top security experts</a> in the world? Then submit an exploit to the Native Client Security contest and you could also win <a href="http://code.google.com/contests/nativeclient-security/faq.html#prizes">cash prizes</a>, not to mention bragging rights.</p></blockquote>
<p><a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> vill alltså att hackers skall testa deras produkt Native Client Security och sedan vinna pengar genom att hitta sårbarheter: </p>
<blockquote><p>The first prize is $8,192 (73 068 SEK) the second prize $4,096, the third prize is $2,048, the fourth prize is $1,024 and the fifth prize is $1,024. All amounts are in USD.</p></blockquote>
<p>Här berättar Google:</p>
<p><object width="320" height="259" data="http://www.youtube.com/v/L8m9U7p_Ntk&amp;hl=en&amp;fs=1&amp;showinfo=0" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/L8m9U7p_Ntk&amp;hl=en&amp;fs=1&amp;showinfo=0" /><param name="allowfullscreen" value="true" /></object></p>
<p>Klienten kan ladda hem här: <a href="http://code.google.com/p/nativeclient/wiki/Downloads">http://code.google.com/p/nativeclient/wiki/Downloads</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-sakerhetstavling/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>OpenSSL version 0.9.8j släppt</title>
		<link>http://kryptera.se/openssl-version-098j-slappt/</link>
		<comments>http://kryptera.se/openssl-version-098j-slappt/#comments</comments>
		<pubDate>Wed, 07 Jan 2009 21:49:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=102</guid>
		<description><![CDATA[En ny version av OpenSSL finns nu ute att tanka hem från openssl.org som innehåller en mycket viktig säkerhetsfix: Several functions inside OpenSSL incorrectly checked the result after calling the EVP_VerifyFinal function, allowing a malformed signature to be treated as a good signature rather than as an error. This issue affected the signature checks on [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-version-098j-slappt/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/openssl-version-098j-slappt/" size="tall" count="true"></div></div><p>En ny version av <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> finns nu ute att tanka hem från <a href="http://openssl.org">openssl.org</a> som innehåller en mycket viktig säkerhetsfix:</p>
<pre>Several functions inside OpenSSL incorrectly checked the result after
calling the EVP_VerifyFinal function, allowing a malformed signature
to be treated as a good signature rather than as an error.  This issue
affected the signature checks on DSA and ECDSA keys used with
<a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>/<a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tls">TLS</a>.</pre>
<p>Läs den fullständiga varningen: <a href="http://openssl.org/news/secadv_20090107.txt  ">openssl.org/news/secadv_20090107.txt</a></p>
<p>Intressant att notera är även att det är <a href="http://www.google.com/corporate/security.html">Googles säkerhetsteam</a> som hittat denna säkerhetsbugg.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-version-098j-slappt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL version 0.9.8i ute</title>
		<link>http://kryptera.se/openssl-version-098i-ute/</link>
		<comments>http://kryptera.se/openssl-version-098i-ute/#comments</comments>
		<pubDate>Sun, 21 Sep 2008 13:58:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=73</guid>
		<description><![CDATA[Det omåttligt populära kryptobiblioteket OpenSSL har nu kommit ut i en ny version, nämligen 0.9.8i. Några av de många förändringar och förbättringar är: *) Delta CRL support *) Support for CRLs partitioned by reason code *) Support for freshest CRL extension. *) Initial indirect CRL support. *) Add support for distinct certificate and CRL paths. [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-version-098i-ute/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/openssl-version-098i-ute/" size="tall" count="true"></div></div><p>Det omåttligt populära kryptobiblioteket <a href="http://openssl.org">OpenSSL</a> har nu kommit ut i en ny version, nämligen 0.9.8i.</p>
<p>Några av de många förändringar och förbättringar är:</p>
<blockquote><p>*) Delta CRL support</p>
<p>*) Support for CRLs partitioned by reason code</p>
<p>*) Support for freshest CRL extension.</p>
<p>*) Initial indirect CRL support.</p>
<p>*) Add support for distinct certificate and CRL paths.</p>
<p>*) Add support for policy mappings extension.</p>
<p>*) Fixes to pathlength constraint, self issued certificate handling,<br />
policy processing to align with RFC3280 and PKITS tests.<br />
*) Support for name constraints certificate extension. DN, email, DNS<br />
and URI types are currently supported.</p>
<p>*) To cater for systems that provide a pointer-based thread ID rather<br />
than numeric, deprecate the current numeric thread ID mechanism and<br />
replace it with a structure and associated callback type</p>
<p>*) Initial support for different CRL issuing certificates.</p>
<p>*) Removed effectively defunct crypto/store from the build.</p>
<p>*) Revamp of STACK to provide stronger type-checking.</p>
<p>*) Add a new <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>_MODE_RELEASE_BUFFERS mode flag to release unused buffer</p>
<p>RAM on SSL connections.</p>
<p>*) Revamp of LHASH to provide stronger type-checking.</p>
<p>*) Initial support for Cryptographic Message Syntax (aka CMS) based<br />
on RFC3850, RFC3851 and RFC3852.</p>
<p>*) Add options to enc utility to support use of zlib compression BIO.</p></blockquote>
<p>Några av dessa förändringar är sponsrade av <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a>. För att se samtliga ändringar:</p>
<p><a href="http://www.openssl.org/source/exp/CHANGES">http://www.openssl.org/source/exp/CHANGES</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-version-098i-ute/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Krypto från Google: Keyczar</title>
		<link>http://kryptera.se/krypto-fran-google-keyczar/</link>
		<comments>http://kryptera.se/krypto-fran-google-keyczar/#comments</comments>
		<pubDate>Wed, 13 Aug 2008 19:35:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[dekryptering]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[keyczar]]></category>
		<category><![CDATA[python]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=53</guid>
		<description><![CDATA[Google har nyligen släppt ett bibliotek för att lätt hantera kryptografiska funktioner såsom nyckelhantering, kryptering och dekryptering för Java samt Python. Exempel på hur Keyczar används för att kryptera: Crypter crypter = new Crypter("/path/to/your/keys"); String ciphertext = crypter.encrypt("Secret message"); Lätt va? Läs mer på Google Security bloggen eller på keyczar.org F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/krypto-fran-google-keyczar/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/krypto-fran-google-keyczar/" size="tall" count="true"></div></div><p><a href="http://www.keyczar.org/keyczar_logo.jpg"><img class="alignleft" src="http://www.keyczar.org/keyczar_logo.jpg" alt="" width="159" height="66" /></a></p>
<p><a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> har nyligen släppt ett bibliotek för att lätt hantera kryptografiska funktioner såsom nyckelhantering,</p>
<p>kryptering och <a href="http://kryptera.se/t/dekryptering/" class="st_tag internal_tag" rel="tag" title="Posts tagged with dekryptering">dekryptering</a> för <a href="http://kryptera.se/t/java/" class="st_tag internal_tag" rel="tag" title="Posts tagged with java">Java</a> samt <a href="http://kryptera.se/t/python/" class="st_tag internal_tag" rel="tag" title="Posts tagged with python">Python</a>.</p>
<p>Exempel på hur <a href="http://kryptera.se/t/keyczar/" class="st_tag internal_tag" rel="tag" title="Posts tagged with keyczar">Keyczar</a> används för att kryptera:</p>
<blockquote>
<pre>	Crypter crypter = new Crypter("/path/to/your/keys");
	String ciphertext = crypter.encrypt("Secret message");</pre>
</blockquote>
<p>Lätt va?</p>
<p>Läs mer på <a href="http://googleonlinesecurity.blogspot.com/2008/08/keyczar-safe-and-simple-cryptography.html">Google Security bloggen</a> eller på <a href="http://keyczar.org">keyczar.org</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/krypto-fran-google-keyczar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

