<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptering - Information och nyheter om krypto &#187; https</title>
	<atom:link href="http://kryptera.se/t/https/feed/" rel="self" type="application/rss+xml" />
	<link>http://kryptera.se</link>
	<description>Senaste nytt om kryptering och krypto</description>
	<lastBuildDate>Thu, 29 Dec 2011 11:16:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/sv_SE/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>Diverse kryptonytt: iPhone, WEP, Tor, PFS, OpenPGP JavaScript</title>
		<link>http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/</link>
		<comments>http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/#comments</comments>
		<pubDate>Thu, 24 Nov 2011 15:00:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[amazon ec2]]></category>
		<category><![CDATA[bruce schneier]]></category>
		<category><![CDATA[Dave Aitel]]></category>
		<category><![CDATA[forward secrecy]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Google Mail]]></category>
		<category><![CDATA[GPG4Browsers]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[Immunity Inc]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[nsa]]></category>
		<category><![CDATA[OpenPGP]]></category>
		<category><![CDATA[perfect forward secrecy]]></category>
		<category><![CDATA[PFS]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[Tor Cloud]]></category>
		<category><![CDATA[Tor-bridge]]></category>
		<category><![CDATA[wep]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=911</guid>
		<description><![CDATA[Här kommer en kortare länksammanfattning om det som vi twittrat om på sistone: McAfee släpper topp 10 säkerhetstips för iPhone. Ladda hem PDF här. Säkerhetsföretaget Immunity med före detta NSA-anställde Dave Aitel som grundare släpper ett verktyg som underlättar angrepp via WiFi med hjälp av WEP. Video hittar du här. Tor berättar på sin blogg hur du [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/" size="tall" count="true"></div></div><p>Här kommer en kortare länksammanfattning om det som vi <a href="https://twitter.com/kryptera" target="_blank">twittrat </a>om på sistone:</p>
<p>McAfee släpper topp 10 säkerhetstips för iPhone. Ladda hem PDF <a href="http://www.mcafee.com/us/resources/white-papers/foundstone/wp-top-10-iphone-security-tips.pdf" target="_blank">här</a>.</p>
<p>Säkerhetsföretaget <a href="http://immunityinc.com" target="_blank">Immunity </a>med före detta <a href="/t/NSA" target="_blank">NSA</a>-anställde <a href="http://kryptera.se/t/dave-aitel/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Dave Aitel">Dave Aitel</a> som grundare släpper ett verktyg som underlättar angrepp via WiFi med hjälp av WEP. Video hittar du <a href="http://silica.immunityinc.com/AP_less_WEP_cracking.mov" target="_blank">här</a>.</p>
<p>Tor <a href="https://blog.torproject.org/blog/run-tor-bridge-amazon-cloud" target="_blank">berättar på sin blogg</a> hur du kan använda <a href="http://utvbloggen.se/t/Amazon-EC2/" target="_blank">Amazon EC2</a> för att köra din egen Tor-bridge i &#8221;molnet&#8221;. Se även <a href="https://cloud.torproject.org/" target="_blank">Tor Cloud sidan</a>.</p>
<p><a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> börjar att använda elliptiska kurvor för att skydda trafik via <a href="http://https.se" target="_blank">HTTPS</a>. Mer specifikt så använder de ECDHE och RC4 vilket också möjliggör PFS eller (perfect) forward secrecy. Google har även bidragit till att <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a>-biblioteket stöder detta, se <a href="http://cvs.openssl.org/fileview?f=openssl/CHANGES&amp;v=1.1481.2.56.2.57" target="_blank">här</a>.</p>
<p>Bruce Schneier som talade på konferensen Internetdagarna i veckan tipsar även om en gratis <a href="http://www.schneier.com/blog/archives/2011/11/free_cryptograp.html" target="_blank">kryptokurs på Stanford</a>.</p>
<p><a href="http://developers.slashdot.org/story/11/11/22/0422223/openpgp-implemented-in-javascript" target="_blank">Slashdot tipsar</a> om att <a href="/t/OpenPGP" target="_blank">OpenPGP </a>nu finns implementerat i JavaScript vilket gör det möjligt att köra i webbläsaren på godtycklig webbsida. Ett bra exempel är att använda tillsammans med webbmail såsom <a href="http://kryptera.se/t/google-mail/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Google Mail">Google Mail</a>. Implementationen går under namnet <a href="http://gpg4browsers.recurity.com/">GPG4Browsers</a><em>. </em>Även så har <a href="http://secworks.se/2011/11/sakerhetsfunktioner-i-javascript/" target="_blank">SecWorks </a>skrivit utförligare om detta<em>.</em></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/diverse-kryptonytt-iphone-wep-tor-pfs-openpgp-javascript/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://silica.immunityinc.com/AP_less_WEP_cracking.mov" length="303154509" type="video/quicktime" />
		</item>
		<item>
		<title>Twitter börjar med https-kryptering för alla</title>
		<link>http://kryptera.se/twitter-borjar-med-https-kryptering-for-alla/</link>
		<comments>http://kryptera.se/twitter-borjar-med-https-kryptering-for-alla/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 04:17:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=879</guid>
		<description><![CDATA[Den populära mikroblogg-tjänsten Twitter börjar successivt med att slå på https för samtliga avändare. Vi rapporterade i Mars att Twitter slagit på https och valet att nu gå över helt till https beror troligtvis på attacker såsom Firesheep. Källa: We suggest using HTTPS for improved security. We&#8217;re starting to turn this on by default for [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/twitter-borjar-med-https-kryptering-for-alla/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/twitter-borjar-med-https-kryptering-for-alla/" size="tall" count="true"></div></div><p>Den populära mikroblogg-tjänsten <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a> börjar successivt med att slå på <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a> för samtliga avändare. Vi rapporterade i Mars att Twitter slagit på <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a> och valet att nu gå över helt till <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a> beror troligtvis på attacker såsom <a href="http://kryptera.se/t/firesheep/" class="st_tag internal_tag" rel="tag" title="Posts tagged with firesheep">Firesheep</a>.</p>
<p>Källa:<br />
<!-- https://twitter.com/#!/twitterglobalpr/status/106077860170706944 --><br />
<style type='text/css'>.bbpBox106077860170706944 {background:url(<a href="http://kryptera.se/t/http/" class="st_tag internal_tag" rel="tag" title="Posts tagged with http">http</a>://a3.twimg.com/profile_background_images/197210693/xbbc821ec9ad76ca2852865ce8acbb16.jpg) #69665F;padding:20px;} p.bbpTweet{background:#fff;padding:10px 12px 10px 12px;margin:0;min-height:48px;color:#000;font-size:18px !important;line-height:22px;-moz-border-radius:5px;-webkit-border-radius:5px} p.bbpTweet span.metadata{display:block;width:100%;clear:both;margin-top:8px;padding-top:12px;height:40px;border-top:1px solid #fff;border-top:1px solid #e6e6e6} p.bbpTweet span.metadata span.author{line-height:19px} p.bbpTweet span.metadata span.author img{float:left;margin:0 7px 0 0px;width:38px;height:38px} p.bbpTweet a:hover{text-decoration:underline}p.bbpTweet span.timestamp{font-size:12px;display:block}</style>
<div class='bbpBox106077860170706944'>
<p class='bbpTweet'>We suggest using HTTPS for improved security. We&#8217;re starting to turn this on by default for some users. More here: <a href="http://t.co/p1HWKpV" rel="nofollow">http://t.co/p1HWKpV</a><span class='timestamp'><a title='Tue Aug 23 18:58:27 +0000 2011' href='https://twitter.com/#!/twitterglobalpr/status/106077860170706944'>less than a minute ago</a> via web <a href='http://twitter.com/intent/favorite?tweet_id=106077860170706944'><img src='http://si0.twimg.com/images/dev/cms/intents/icons/favorite.png' /> Favorite</a> <a href='http://twitter.com/intent/retweet?tweet_id=106077860170706944'><img src='http://si0.twimg.com/images/dev/cms/intents/icons/retweet.png' /> Retweet</a> <a href='http://twitter.com/intent/tweet?in_reply_to=106077860170706944'><img src='http://si0.twimg.com/images/dev/cms/intents/icons/reply.png' /> Reply</a></span><span class='metadata'><span class='author'><a href='http://twitter.com/twitterglobalpr'><img src='http://a3.twimg.com/profile_images/1220317925/_news_normal.jpg' /></a><strong><a href='http://twitter.com/twitterglobalpr'>Twitter Comms</a></strong><br/>twitterglobalpr</span></span></p>
</div>
<p> <!-- end of tweet --><br />
<br/><br />
Du kan även titta på supportsidan: <a href="https://support.twitter.com/articles/481955-how-to-enable-https" target="_blank">support.twitter.com/articles/481955-how-to-enable-https</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/twitter-borjar-med-https-kryptering-for-alla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTTPS Everywhere version 1.0</title>
		<link>http://kryptera.se/https-everywhere-version-1-0/</link>
		<comments>http://kryptera.se/https-everywhere-version-1-0/#comments</comments>
		<pubDate>Fri, 05 Aug 2011 17:31:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[eff]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[HTTPS Everywhere]]></category>
		<category><![CDATA[krypterad webbsurf]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=872</guid>
		<description><![CDATA[Webbläsarverktyget HTTPS Everywhere finns nu ute i version 1.0. HTTPS Everywhere är ett verktyg som gör att många av de vanligaste webbsajterna vi surfar till dagligen använder den krypterade versionen av webbsurf dvs https. I dagsläget så ligger runt 1000 sajter inlagda i verktyget att automatiskt gå över till https istället för http. Tyvärr så fungerar HTTPS [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/https-everywhere-version-1-0/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/https-everywhere-version-1-0/" size="tall" count="true"></div></div><p>Webbläsarverktyget <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">HTTPS</a> Everywhere finns nu ute i version 1.0. <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">HTTPS</a> Everywhere är ett verktyg som gör att många av de vanligaste webbsajterna vi surfar till dagligen använder den krypterade versionen av webbsurf dvs <a href="http://https.se" target="_blank">https</a>. I dagsläget så ligger runt 1000 sajter inlagda i verktyget att automatiskt gå över till https istället för <a href="http://kryptera.se/t/http/" class="st_tag internal_tag" rel="tag" title="Posts tagged with http">http</a>.</p>
<p>Tyvärr så fungerar <a href="http://kryptera.se/t/https-everywhere/" class="st_tag internal_tag" rel="tag" title="Posts tagged with HTTPS Everywhere">HTTPS Everywhere</a> enbart till <a href="http://kryptera.se/t/firefox/" class="st_tag internal_tag" rel="tag" title="Posts tagged with firefox">Firefox</a> i dagsläget. Begränsningar i API:t hos <a href="http://kryptera.se/t/safari/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Safari">Safari</a> och <a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="Posts tagged with chrome">Chrome</a> gör att det ej är möjligt att göra ett verktyg som HTTPS Everywhere. Vi hoppas så klart att både <a href="http://kryptera.se/t/apple/" class="st_tag internal_tag" rel="tag" title="Posts tagged with apple">Apple</a> och <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> kommer att införa förändringar i dess webbläsare  som gör det möjligt att tvinga fram https.</p>
<p>HTTPS Everywhere kommer från frihetskämparorganisationen <a href="http://kryptera.se/t/eff/" class="st_tag internal_tag" rel="tag" title="Posts tagged with eff">EFF</a> som även står bakom verktyg såsom <a href="http://kryptera.se/t/tor/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tor">Tor</a>.</p>
<div><img class="aligncenter size-full wp-image-873" title="HTTPS Everywhere" src="http://kryptera.se/wp-content/uploads/2011/08/HTTPS_Everywhere.jpg" alt="" width="360" height="311" /></div>
<p>Här kan du ladda hem verktyget: <a href="https://www.eff.org/https-everywhere">https://www.eff.org/https-everywhere</a></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/https-everywhere-version-1-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rabatt på SSL-certifikat</title>
		<link>http://kryptera.se/rabatt-pa-ssl-certifikat/</link>
		<comments>http://kryptera.se/rabatt-pa-ssl-certifikat/#comments</comments>
		<pubDate>Fri, 06 May 2011 04:34:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl-certifikat]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=758</guid>
		<description><![CDATA[Vi kan nu erbjuda 200 kr rabatt vid beställning av SSL-certifikat från https.se. Https.se säljer Geotrust-certifikat och har svensk support. Använd följande rabattkod: KRYPT9 Eller följande länk: http://https.se/coupon.php?kod=KRYPT9 &#160; F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/rabatt-pa-ssl-certifikat/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/rabatt-pa-ssl-certifikat/" size="tall" count="true"></div></div><p>Vi kan nu erbjuda 200 kr rabatt vid beställning av <a href="http://https.se" target="_blank">SSL-certifikat</a> från <a href="http://https.se" target="_blank">https.se</a>. <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">Https</a>.se säljer Geotrust-certifikat och har svensk support. Använd följande rabattkod:</p>
<p><strong>KRYPT9</strong></p>
<p>Eller följande länk: <a href="http://https.se/coupon.php?kod=KRYPT9">http://https.se/coupon.php?kod=KRYPT9</a></p>
<p>&nbsp;</p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/rabatt-pa-ssl-certifikat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Skatteverket glömmer att kryptera</title>
		<link>http://kryptera.se/skatteverket-glommer-att-kryptera/</link>
		<comments>http://kryptera.se/skatteverket-glommer-att-kryptera/#comments</comments>
		<pubDate>Fri, 29 Apr 2011 12:32:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[kryptering]]></category>
		<category><![CDATA[man-in-the-middle]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[Skatteverket]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=749</guid>
		<description><![CDATA[Skatteverket har missat att kryptera all kommunikation mellan dess iPhone/Android-app och servrar vilket resulterat i att en man-in-the-middle (MITM) attack varit möjlig. Appen är nu uppdaterad och säkerhetsbuggen är åtgärdad. Läs mer på Utvbloggen: utvbloggen.se/sakerhetsbrist-i-skatteverkets-appar F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/skatteverket-glommer-att-kryptera/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/skatteverket-glommer-att-kryptera/" size="tall" count="true"></div></div><p><img class="aligncenter size-full wp-image-750" title="Skatteverket" src="http://kryptera.se/wp-content/uploads/2011/04/Skatteverket.jpg" alt="" width="175" height="175" /></p>
<p><a href="http://kryptera.se/t/skatteverket/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Skatteverket">Skatteverket</a> har missat att kryptera all kommunikation mellan dess <a href="http://kryptera.se/t/iphone/" class="st_tag internal_tag" rel="tag" title="Posts tagged with iphone">iPhone</a>/<a href="http://kryptera.se/t/android/" class="st_tag internal_tag" rel="tag" title="Posts tagged with android">Android</a>-app och servrar vilket resulterat i att en <a href="http://kryptera.se/t/man-in-the-middle/" class="st_tag internal_tag" rel="tag" title="Posts tagged with man-in-the-middle">man-in-the-middle</a> (<a href="http://kryptera.se/t/mitm/" class="st_tag internal_tag" rel="tag" title="Posts tagged with mitm">MITM</a>) attack varit möjlig. Appen är nu uppdaterad och säkerhetsbuggen är åtgärdad.</p>
<p>Läs mer på Utvbloggen: <a href="http://utvbloggen.se/sakerhetsbrist-i-skatteverkets-appar/">utvbloggen.se/sakerhetsbrist-i-skatteverkets-appar</a></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/skatteverket-glommer-att-kryptera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falska SSL-certifikat utfärdade via Comodo</title>
		<link>http://kryptera.se/falska-ssl-certifikat-utfardade-via-comodo/</link>
		<comments>http://kryptera.se/falska-ssl-certifikat-utfardade-via-comodo/#comments</comments>
		<pubDate>Thu, 24 Mar 2011 14:00:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[Comodo]]></category>
		<category><![CDATA[Comodogate]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[Iran]]></category>
		<category><![CDATA[Jacob Appelbaum]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=715</guid>
		<description><![CDATA[SSL-leverantören Comodos återfösäljare RA blev hackade och någon lyckades att utfärda giltiga SSL-certifikat för webbsidor såsom: mail.google.com (GMail) login.live.com (Hotmail etc) www.google.com login.yahoo.com (tre certifikat) login.skype.com addons.mozilla.org (Firefox extensions) &#8221;Global Trustee&#8221; Den som var först att uppmärksamma detta var Jacob Appelbaum som skrev om detta på Tor-bloggen. Sedan dess så har Comodo gått ut med [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/falska-ssl-certifikat-utfardade-via-comodo/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/falska-ssl-certifikat-utfardade-via-comodo/" size="tall" count="true"></div></div><p style="text-align: center;"><img class="aligncenter size-thumbnail wp-image-433" title="key" src="http://kryptera.se/wp-content/uploads/2010/06/key-150x150.png" alt="" width="90" height="90" /></p>
<p><a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>-leverantören Comodos återfösäljare RA blev hackade och någon lyckades att utfärda giltiga <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>-certifikat för <a href="http://www.f-secure.com/weblog/archives/00002128.html" target="_blank">webbsidor </a>såsom:</p>
<ul>
<li><strong>mail.<a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">google</a>.com</strong> (GMail)</li>
<li><strong>login.live.com</strong> (Hotmail etc)</li>
<li><strong>www.google.com</strong></li>
<li><strong>login.yahoo.com</strong> (tre certifikat)</li>
<li><strong>login.skype.com</strong></li>
<li><strong>addons.mozilla.org</strong> (<a href="http://kryptera.se/t/firefox/" class="st_tag internal_tag" rel="tag" title="Posts tagged with firefox">Firefox</a> extensions)</li>
<li><strong>&#8221;Global Trustee</strong>&#8221;</li>
</ul>
<p>Den som var <a href="http://www.idg.se/2.1085/1.375957/gmail-och-skype-mal-i-hackarattack" target="_blank">först </a>att uppmärksamma detta var <a href="http://kryptera.se/t/jacob-appelbaum/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Jacob Appelbaum">Jacob Appelbaum</a> som skrev om detta på <a href="http://blog.torproject.org/blog/detecting-certificate-authority-compromises-and-web-browser-collusion" target="_blank">Tor-bloggen</a>. Sedan dess så har <a href="http://kryptera.se/t/comodo/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Comodo">Comodo</a> gått ut med ett uttalande och berättar att attacken bl.a. <a href="http://blogs.comodo.com/it-security/data-security/the-recent-ca-compromise/" target="_blank">spårats </a>till <a href="http://kryptera.se/t/iran/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Iran">Iran</a>.</p>
<p>Huruvida Svenska banker exempelvis kan motstå en attack där angriparen har möjlighet att skapa giltiga certifikat är något som vissa hanterar bra och andra troligtvis mindre bra.</p>
<p>Historien har fått namnet &#8221;<a href="http://kryptera.se/t/comodogate/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Comodogate">Comodogate</a>&#8221;. Comodo lovar även att återkomma med mer tekniska detaljer på dess blogg.</p>
<p><em>Uppdatering: Observera att detta är giltiga <a href="http://kryptera.se/t/ssl-certifikat/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl-certifikat">SSL-certifikat</a> som utfärdats av en angripare. Titeln på detta blogginlägg kan således vara missvisande.</em></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/falska-ssl-certifikat-utfardade-via-comodo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter inför HTTPS</title>
		<link>http://kryptera.se/twitter-infor-https/</link>
		<comments>http://kryptera.se/twitter-infor-https/#comments</comments>
		<pubDate>Thu, 17 Mar 2011 08:10:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=698</guid>
		<description><![CDATA[Precis som Facebook så inför nu även den sociala tjänsten Twitter en inställning för att forcera https. Detta har enbart varit möjligt tidigare genom exempelvis webbläsarplugins som Use HTTPS (chrome) och HTTPS Everywhere (firefox). Tyvärr så rapporterar Twitter att https-inställningen ej fungerar för den mobila versionen mobile.twitter.com. Dock är det möjligt att manuellt skriva in https://mobile.twitter.com [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/twitter-infor-https/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/twitter-infor-https/" size="tall" count="true"></div></div><p>Precis som <a title="facebook https" href="http://kryptera.se/facebook-infor-https/">Facebook </a>så inför nu även den sociala tjänsten <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a> en inställning för att forcera <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a>. Detta har enbart varit möjligt tidigare genom exempelvis webbläsarplugins som <a href="https://chrome.google.com/extensions/detail/kbkgnojednemejclpggpnhlhlhkmfidi" target="_blank">Use HTTPS</a> (<a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="Posts tagged with chrome">chrome</a>) och <a href="http://kryptera.se/uppdaterat-https-everywhere-plugin/" target="_blank">HTTPS Everywhere</a> (<a href="http://kryptera.se/t/firefox/" class="st_tag internal_tag" rel="tag" title="Posts tagged with firefox">firefox</a>).</p>
<p>Tyvärr så rapporterar Twitter att https-inställningen ej fungerar för den mobila versionen mobile.twitter.com. Dock är det möjligt att manuellt skriva in <a href="https://mobile.twitter.com" target="_blank">https://mobile.twitter.com</a></p>
<p>Skärmdump från inställning:</p>
<p><img class="aligncenter size-full wp-image-699" title="Twitter https" src="http://kryptera.se/wp-content/uploads/2011/03/Twitter_https.png" alt="" width="304" height="125" /></p>
<p><em>Uppdatering: Nu har även <a href="http://www.idg.se/2.1085/1.374611/twitter-okar-sakerheten" target="_blank">IDG </a>skrivit om denna nyhet.</em></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/twitter-infor-https/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook inför https</title>
		<link>http://kryptera.se/facebook-infor-https/</link>
		<comments>http://kryptera.se/facebook-infor-https/#comments</comments>
		<pubDate>Sat, 29 Jan 2011 11:16:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[https]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=662</guid>
		<description><![CDATA[Facebook gör det nu möjligt att via inställningar välja att tvinga den krypterade versionen av http, dvs https. Än så länge verkar denna inställning enbart gälla amerikanska användare. Att använda https på Facebook har tidigare varit möjligt om man manuellt skriver in https://facebook.com eller använder något plugin till sin webbläsare som tvingar https mot Facebook. [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/facebook-infor-https/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/facebook-infor-https/" size="tall" count="true"></div></div><p><a href="https://facebook.com">Facebook </a>gör det nu möjligt att via inställningar välja att tvinga den krypterade versionen av <a href="http://kryptera.se/t/http/" class="st_tag internal_tag" rel="tag" title="Posts tagged with http">http</a>, dvs <a href="http://https.se">https</a>. Än så länge verkar denna inställning enbart gälla amerikanska användare.</p>
<p>Att använda <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a> på <a href="/t/Facebook">Facebook </a>har tidigare varit möjligt om man manuellt skriver in https://<a href="http://kryptera.se/t/facebook/" class="st_tag internal_tag" rel="tag" title="Posts tagged with facebook">facebook</a>.com eller använder något <a href="http://kryptera.se/t/plugin/" class="st_tag internal_tag" rel="tag" title="Posts tagged with plugin">plugin</a> till sin webbläsare som tvingar https mot <a href="http://kryptera.se/t/facebook/" class="st_tag internal_tag" rel="tag" title="Posts tagged with facebook">Facebook</a>.</p>
<p>Denna åtgärd från Facebooks sida tros vara för att försvåra för så kallade <a href="http://kryptera.se/firesheep-attack-mot-facebook-etc/">Firesheep-attacker</a> som vi skrivit om tidigare. Se även <a href="https://blog.facebook.com/blog.php?post=486790652130">Facebooks blogg </a>eller <a href="http://feber.se/webb/art/199868/facebook_infr_kryptering/">feber.se</a>.</p>
<p><img class="aligncenter size-full wp-image-663" title="facebook_https" src="http://kryptera.se/wp-content/uploads/2011/01/facebook_https.jpg" alt="" width="440" height="300" /></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/facebook-infor-https/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Uppdaterat HTTPS-Everywhere plugin</title>
		<link>http://kryptera.se/uppdaterat-https-everywhere-plugin/</link>
		<comments>http://kryptera.se/uppdaterat-https-everywhere-plugin/#comments</comments>
		<pubDate>Tue, 30 Nov 2010 20:21:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[eff]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=614</guid>
		<description><![CDATA[Organisationen EFF har nu uppdaterat det webbläsarplugin som de utvecklat till Firefox vid namn HTTPS-Everywhere. Vi har tidigare skrivit om detta plugin och det som är nytt nu är att fler sajter stöds i standardversionen. Man kan som tidigare lägga till egna sajter där https:// versionen alltid skall användas istället för den okrypterade http://-versionen. Detta [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/uppdaterat-https-everywhere-plugin/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/uppdaterat-https-everywhere-plugin/" size="tall" count="true"></div></div><p>Organisationen <a href="https://www.eff.org/https-everywhere">EFF </a>har nu uppdaterat det <a href="https://www.eff.org/https-everywhere">webbläsarplugin </a>som de utvecklat till <a href="http://kryptera.se/t/firefox/" class="st_tag internal_tag" rel="tag" title="Posts tagged with firefox">Firefox</a> vid namn <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">HTTPS</a>-Everywhere. Vi har tidigare skrivit om detta <a href="http://kryptera.se/tvinga-https-over-http/">plugin</a> och det som är nytt nu är att fler sajter stöds i standardversionen. Man kan som tidigare lägga till egna sajter där <a href="http://https.se">https</a>:// versionen alltid skall användas istället för den okrypterade <a href="http://kryptera.se/t/http/" class="st_tag internal_tag" rel="tag" title="Posts tagged with http">http</a>://-versionen.</p>
<p>Detta <a href="http://kryptera.se/t/plugin/" class="st_tag internal_tag" rel="tag" title="Posts tagged with plugin">plugin</a> skyddar mot exempelvis <a href="http://kryptera.se/firesheep-attack-mot-facebook-etc/">Firesheep</a>-attacker där Cookies avlyssnas på trådlösa nätverk.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-616" title="https" src="http://kryptera.se/wp-content/uploads/2010/11/https.jpg" alt="" width="444" height="197" /></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/uppdaterat-https-everywhere-plugin/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Firesheep-attack mot Facebook etc.</title>
		<link>http://kryptera.se/firesheep-attack-mot-facebook-etc/</link>
		<comments>http://kryptera.se/firesheep-attack-mot-facebook-etc/#comments</comments>
		<pubDate>Tue, 26 Oct 2010 19:44:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[anonine]]></category>
		<category><![CDATA[cookie]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ipredator]]></category>
		<category><![CDATA[sessionscookie]]></category>
		<category><![CDATA[sniffa]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=566</guid>
		<description><![CDATA[Ingen kan ju ha undgått de senaste attacker med hjälp av verktyget Firesheep som underlättar för den enskilde att utföra såkallade sessions-attacker för att kopiera den sessions-cookie som alla webbsajter använder sig av efter en inloggning. Attacken kan med fördel utföras på ett trådlöst nätverk där Cookies går att &#8221;sniffa upp&#8221; vilket är typiskt vid Internet-caféer [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/firesheep-attack-mot-facebook-etc/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/firesheep-attack-mot-facebook-etc/" size="tall" count="true"></div></div><p>Ingen kan ju ha undgått de <a href="http://www.idg.se/2.1085/1.348645/inte-bara-facebook-hotat">senaste </a>attacker med hjälp av verktyget <a href="/firesheep">Firesheep </a>som <a href="http://news.google.se/news/url?sa=t&amp;ct2=sv_se%2F0_0_s_2_0_t&amp;ct3=MAA4AEgCUABgAWoFc3Zfc2U&amp;usg=AFQjCNH-HWy36id62Bao9ZoYC8-96CZzaw&amp;sig2=sozZo4wsX0ElBTIWUB9l8w&amp;cid=8797408081542&amp;ei=QCrHTIDzLcuOjweP_pWSAg&amp;rt=MORE_COVERAGE&amp;vm=STANDARD&amp;url=http%3A%2F%2Fwww.sydsvenskan.se%2Fsverige%2Farticle1278720%2FApplikation-gor-det-enkelt-att-kapa-Facebook-konton.html">underlättar </a>för den enskilde att <a href="http://www.dn.se/nyheter/sverige/varning-for-intrang-pa-facebook-1.1196072">utföra </a>såkallade sessions-attacker för att kopiera den sessions-<a href="http://kryptera.se/t/cookie/" class="st_tag internal_tag" rel="tag" title="Posts tagged with cookie">cookie</a> som alla webbsajter använder sig av efter en inloggning.</p>
<p>Attacken kan med fördel utföras på ett trådlöst nätverk där Cookies går att &#8221;sniffa upp&#8221; vilket är typiskt vid Internet-caféer eller konferenser, företagsnätverk. Även så måste sajten där Cookien sniffas upp ej <a href="http://news.google.se/news/url?sa=t&amp;ct2=sv_se%2F0_0_s_7_0_t&amp;ct3=MAA4AEgHUABgAWoFc3Zfc2U&amp;usg=AFQjCNG9q9QTdVNb2zTw-uyJ2j1zMpYstg&amp;sig2=i6j6TlsgssK58nS-Xzkxew&amp;cid=8797408081542&amp;ei=QCrHTIDzLcuOjweP_pWSAg&amp;rt=MORE_COVERAGE&amp;vm=STANDARD&amp;url=http%3A%2F%2Fwww.expressen.se%2Fnyheter%2F1.2188904%2Fanvandarna-nervosa-efter-facebook-avslojandet">använda </a>https vilket är fallet för exempelvis <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>, <a href="http://kryptera.se/t/facebook/" class="st_tag internal_tag" rel="tag" title="Posts tagged with facebook">Facebook</a>, LinkedIn och liknande som inte använder https som standard.</p>
<p>Bästa sättet att skydda sig är att använda en <a href="http://kryptera.se/t/vpn/" class="st_tag internal_tag" rel="tag" title="Posts tagged with vpn">VPN</a>-uppkoppling över trådlösa nätverk. Detta kan sättas upp med hjälp av en tjänst såsom <a href="/t/anonine">Anonine </a>eller <a href="/t/ipredator">IPRedator</a>. Vi får även hoppas att allt fler går över till att enbart använda <a href="http://https.se">https</a>, dock är detta inte  helt trivialt eftersom detta kräver mer datorresurser exempelvis. Ett annat tips är att använda något av de plugins till webbläsaren som tvingar fram https.</p>
<p>Firesheep är ett <a href="http://kryptera.se/t/firefox/" class="st_tag internal_tag" rel="tag" title="Posts tagged with firefox">Firefox</a>-<a href="http://kryptera.se/t/plugin/" class="st_tag internal_tag" rel="tag" title="Posts tagged with plugin">plugin</a> och hittas på adress <a href="http://codebutler.com/firesheep">codebutler.com/firesheep</a>. Även så rekommenderas Anders Thoressons förslag att använda din hemmarouter som VPN.</p>
<p>Fler bloggare som skrivit om detta:</p>
<ul>
<li><a href="http://blogg.tkj.se/facebook-kapa-konton/">TKJ</a></li>
<li><a href="http://jardenberg.se/b/basta-skyddet-mot-firesheep-vpn/">Jardenberg</a></li>
</ul>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/firesheep-attack-mot-facebook-etc/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tvinga https över http</title>
		<link>http://kryptera.se/tvinga-https-over-http/</link>
		<comments>http://kryptera.se/tvinga-https-over-http/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 18:45:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[eff]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=445</guid>
		<description><![CDATA[Organisationen EFF har utvecklat ett nytt Firefox-plugin som ser till att du besöker https-versionen av den webbsida du surfar till, om sådan finns. Exempelvis så går Facebook och PayPal att använda via https samt en hel del andra webbsajter. Att tvinga https framför http återfinns även i en ny förslagen standard vid namn Strict Transport [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/tvinga-https-over-http/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/tvinga-https-over-http/" size="tall" count="true"></div></div><p>Organisationen <a href="http://kryptera.se/t/eff/" class="st_tag internal_tag" rel="tag" title="Posts tagged with eff">EFF</a> har <a href="http://www.idg.se/2.1085/1.328716/firefox-modul-sakrar-surfandet">utvecklat </a>ett nytt <a href="http://kryptera.se/t/firefox/" class="st_tag internal_tag" rel="tag" title="Posts tagged with firefox">Firefox</a>-<a href="http://kryptera.se/t/plugin/" class="st_tag internal_tag" rel="tag" title="Posts tagged with plugin">plugin</a> som ser till att du besöker <a href="http://https.se">https</a>-versionen av den webbsida du surfar till, om sådan finns. Exempelvis så går <a href="http://kryptera.se/t/facebook/" class="st_tag internal_tag" rel="tag" title="Posts tagged with facebook">Facebook</a> och PayPal att använda via <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a> samt en hel del andra webbsajter. Att tvinga <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a> framför <a href="http://kryptera.se/t/http/" class="st_tag internal_tag" rel="tag" title="Posts tagged with http">http</a> återfinns även i en ny förslagen standard vid namn <a href="https://secure.wikimedia.org/wikipedia/en/wiki/Strict_Transport_Security">Strict Transport Security</a> (STS).</p>
<p>Testa pluginet här:<a href="https://www.eff.org/https-everywhere"> https://www.eff.org/https-everywhere</a></p>
<p><a href="https://www.eff.org/files/https-everywhere-latest.xpi"><img class="aligncenter" title="https" src="https://www.eff.org/files/click-2-https-everywhere.png" alt="" width="266" height="150" /></a></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/tvinga-https-over-http/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google nu tillgängligt över https</title>
		<link>http://kryptera.se/google-nu-tillgangligt-over-https/</link>
		<comments>http://kryptera.se/google-nu-tillgangligt-over-https/#comments</comments>
		<pubDate>Sat, 22 May 2010 16:30:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=390</guid>
		<description><![CDATA[Nu har Google slagit på SSL så det är möjligt att använda dess primära söktjänst över https. Adressen som gäller är följande: https://www.google.com F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-nu-tillgangligt-over-https/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/google-nu-tillgangligt-over-https/" size="tall" count="true"></div></div><p>Nu har <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> slagit på <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a> så det är möjligt att använda dess primära söktjänst över <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a>. Adressen som gäller är följande:</p>
<h1 style="text-align: center;"><a href="https://www.google.com">https://www.google.com</a></h1>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-nu-tillgangligt-over-https/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny amerikansk lag tvingar kryptering</title>
		<link>http://kryptera.se/ny-amerikansk-lag-tvingar-kryptering/</link>
		<comments>http://kryptera.se/ny-amerikansk-lag-tvingar-kryptering/#comments</comments>
		<pubDate>Sun, 25 Apr 2010 19:46:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[sql]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=359</guid>
		<description><![CDATA[En ny lag i den amerikanska delstaten Massachusetts tvingar alla som hanterar personinformation att kryptera denna. Om du misslyckas att använda HTTPS istället för HTTP eller lagrar information okrypterat i en SQL-databas så åker du på en bötessumma på $5000 per informationsmängd (person). Källa: Slashdot F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/ny-amerikansk-lag-tvingar-kryptering/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/ny-amerikansk-lag-tvingar-kryptering/" size="tall" count="true"></div></div><p>En ny lag i den amerikanska delstaten Massachusetts tvingar alla som hanterar personinformation att kryptera denna. Om du misslyckas att använda <a href="/t/https">HTTPS </a>istället för <a href="http://kryptera.se/t/http/" class="st_tag internal_tag" rel="tag" title="Posts tagged with http">HTTP</a> eller lagrar information okrypterat i en <a href="http://kryptera.se/t/sql/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sql">SQL</a>-databas så åker du på en bötessumma på $5000 per informationsmängd (person).</p>
<p>Källa: <a href="http://yro.slashdot.org/story/10/04/25/1745210/Mass-Data-Security-Law-Says-Thou-Shalt-Encrypt?from=rss&amp;utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+Slashdot%2Fslashdot+%28Slashdot%29&amp;utm_content=Google+Reader">Slashdot</a></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/ny-amerikansk-lag-tvingar-kryptering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sidokanalsattacker mot HTTPS</title>
		<link>http://kryptera.se/sidokanalsattacker-mot-https/</link>
		<comments>http://kryptera.se/sidokanalsattacker-mot-https/#comments</comments>
		<pubDate>Sat, 27 Mar 2010 11:36:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[sidokanal]]></category>
		<category><![CDATA[sidokanalsattacker]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=355</guid>
		<description><![CDATA[Om någon kan avlyssna din förbindelse och se hur stora paket som skickas samt om den som avlyssnar även kan besöka https-sidan så är det möjligt för den som avlyssnar att lista ut vilka sidor du besöker. Abstract. With software-as-a-service becoming mainstream, more and more applications are delivered to the client through the Web. Unlike [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/sidokanalsattacker-mot-https/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/sidokanalsattacker-mot-https/" size="tall" count="true"></div></div><p>Om någon kan avlyssna din förbindelse och se hur stora paket som skickas samt om den som avlyssnar även kan besöka <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">https</a>-sidan så är det möjligt för den som avlyssnar att lista ut vilka sidor du besöker.</p>
<blockquote><p><strong>Abstract.</strong> With software-as-a-service becoming mainstream, more  and more applications are delivered to the client through the Web.  Unlike a desktop application, a web application is split into  browser-side and server-side components. A subset of the application&#8217;s  internal information flows are inevitably exposed on the network. We  show that despite encryption, such a side-channel information leak is a  realistic and serious threat to user privacy. Specifically, we found  that surprisingly detailed sensitive information is being leaked out  from a number of high-profile, top-of-the-line web applications in  healthcare, taxation, investment and web search: an eavesdropper can  infer the illnesses/medications/surgeries of the user, her family income  and investment secrets, despite HTTPS protection; a stranger on the  street can glean enterprise employees&#8217; web search queries, despite  WPA/WPA2 Wi-Fi encryption. More importantly, the root causes of the  problem are some fundamental characteristics of web applications:  stateful communication, low entropy input for better interaction, and  significant traffic distinctions. As a result, the scope of the problem  seems industry-wide. We further present a concrete analysis to  demonstrate the challenges of mitigating such a threat, which points to  the necessity of a disciplined engineering practice for side-channel  mitigations in future web application developments.</p></blockquote>
<p>Dokumentet hittas här: <a href="http://www.informatics.indiana.edu/xw7/WebAppSideChannel-final.pdf">informatics.indiana.edu/xw7/WebAppSideChannel-final.pdf</a></p>
<p>Via <a href="http://www.schneier.com/blog/archives/2010/03/side-channel_at.html">Bruce Schnier</a>.</p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/sidokanalsattacker-mot-https/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL säkerhetsuppdatering</title>
		<link>http://kryptera.se/openssl-sakerhetsuppdatering/</link>
		<comments>http://kryptera.se/openssl-sakerhetsuppdatering/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 20:18:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=349</guid>
		<description><![CDATA[En ny version av det populära krypteringsbiblioteket OpenSSL finns nu ute. Denna version åtgärdar ett säkerhetsproblem som identifierats: &#8221;Record of death&#8221; vulnerability in OpenSSL 0.9.8f through 0.9.8m ================================================================ In TLS connections, certain incorrectly formatted records can cause an OpenSSL client or server to crash  due to a read attempt at NULL. Affected versions depend on [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-sakerhetsuppdatering/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/openssl-sakerhetsuppdatering/" size="tall" count="true"></div></div><p>En ny version av det populära krypteringsbiblioteket <a href="/t/openssl">OpenSSL </a>finns nu ute. Denna version åtgärdar ett säkerhetsproblem som identifierats:</p>
<blockquote>
<p style="text-align: left;">&#8221;Record of death&#8221; vulnerability in <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> 0.9.8f through 0.9.8m<br />
================================================================</p>
<p>In TLS connections, certain incorrectly formatted records can cause an OpenSSL client or server to crash  due to a read attempt at NULL.</p>
<p>Affected versions depend on the C compiler used with OpenSSL:</p>
<p>- If &#8216;short&#8217; is a 16-bit integer, this issue applies only to OpenSSL 0.9.8m.<br />
- Otherwise, this issue applies to OpenSSL 0.9.8f through 0.9.8m.</p>
<p>Users of OpenSSL should update to the OpenSSL 0.9.8n release, which contains a patch to correct this issue.  If upgrading is not immediately possible, the source code patch provided in this advisory should be  applied.</p>
<p>Bodo Moeller and Adam Langley (<a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a>) have identified the vulnerability and prepared the fix.</p>
</blockquote>
<p><a href="/t/openssl">OpenSSL </a>finns som vanligt att ladda ner på <a href="http://openssl.org/">openssl.org</a></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-sakerhetsuppdatering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny sårbarhet i SSL</title>
		<link>http://kryptera.se/ny-sarbarhet-i-ssl/</link>
		<comments>http://kryptera.se/ny-sarbarhet-i-ssl/#comments</comments>
		<pubDate>Fri, 02 Jan 2009 22:47:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[kolisioner]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[pki]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=99</guid>
		<description><![CDATA[En sårbarhet har identifierats i det förfarande som MD5 används tillsammans med signering av SSL certifikat. Genom att kombinera två äldre publika attacker: MD5 kollisioner X509 och MD5-kollisioner i dessa Så har säkerhetsforskarna Alexander Sotirov, Jacob Appelbaum lyckats att skapa egna SSL-certifikat för godtycklig domän. De skulle exempelvis vara möjligt att skapa ett giltigt certifikat [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/ny-sarbarhet-i-ssl/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/ny-sarbarhet-i-ssl/" size="tall" count="true"></div></div><p>En sårbarhet har identifierats i det förfarande som <a href="http://kryptera.se/t/md5/" class="st_tag internal_tag" rel="tag" title="Posts tagged with md5">MD5</a> används tillsammans med signering av <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a> certifikat. Genom att kombinera två äldre publika attacker:</p>
<ul>
<li><a href="http://en.wikipedia.org/wiki/MD5">MD5 kollisioner</a></li>
<li><a href="http://www.google.se/search?q=x509+md5">X509 och MD5-kollisioner i dessa</a></li>
</ul>
<p>Så har säkerhetsforskarna <span class="link-external"><a href="http://phreedom.org/">Alexander Sotirov</a></span>, <span class="link-external"><a href="http://www.appelbaum.net/">Jacob Appelbaum</a> lyckats att skapa egna <a href="http://kryptera.se/t/ssl-certifikat/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl-certifikat">SSL-certifikat</a> för godtycklig domän. De skulle exempelvis vara möjligt att skapa ett giltigt certifikat för swedbank.se med hjälp av denna attack. Dock så måste denna attack kombineras med någon annan attack mot exempelvis <a href="http://kryptera.se/t/dns/" class="st_tag internal_tag" rel="tag" title="Posts tagged with dns">DNS</a>.<br />
</span></p>
<blockquote><p>We have identified a vulnerability in the Internet Public Key Infrastructure (<a href="http://kryptera.se/t/pki/" class="st_tag internal_tag" rel="tag" title="Posts tagged with pki">PKI</a>) used to     issue digital certificates for secure websites. As a proof of concept we executed a practical     attack scenario and successfully created a rogue Certification Authority (CA) certificate trusted     by all common web browsers. This certificate allows us to impersonate any website on the     Internet, including banking and e-commerce sites secured using the <a href="http://kryptera.se/t/https/" class="st_tag internal_tag" rel="tag" title="Posts tagged with https">HTTPS</a> protocol.</p>
<p>Our attack takes advantage of a weakness in the MD5 cryptographic <a href="http://kryptera.se/t/hash/" class="st_tag internal_tag" rel="tag" title="Posts tagged with hash">hash</a> function that allows     the construction of different messages with the same MD5 <a href="http://kryptera.se/t/hash/" class="st_tag internal_tag" rel="tag" title="Posts tagged with hash">hash</a>. This is known as an MD5 &#8221;collision&#8221;.     Previous work on MD5 collisions between 2004 and 2007 showed that the use of this <a href="http://kryptera.se/t/hash/" class="st_tag internal_tag" rel="tag" title="Posts tagged with hash">hash</a> function     in digital signatures can lead to theoretical attack scenarios. Our current work proves that at     least one attack scenario can be exploited in practice, thus exposing the security     infrastructure of the web to realistic threats.</p></blockquote>
<p><span class="link-external">HD Moore på BreakingPoint Labs har skrivit en lång och utförligt inlägg om detta: <a href="http://www.breakingpointsystems.com/community/blog/Attacking-Critical-Internet-Infrastructure">breakingpointsystems.com/community/blog/Attacking-Critical-Internet-Infrastructure.</a></span></p>
<p><span class="link-external">Läs även: </span></p>
<p><a href="http://www.win.tue.nl/hashclash/rogue-ca/">MD5 considered harmful today</a></p>
<p><a href="http://www.win.tue.nl/hashclash/rogue-ca/">Creating a rogue CA certificate</a></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/ny-sarbarhet-i-ssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dåliga slumptal i Ubuntu och Debian</title>
		<link>http://kryptera.se/felaktiga-slumptal-i-ubuntu-och-debian/</link>
		<comments>http://kryptera.se/felaktiga-slumptal-i-ubuntu-och-debian/#comments</comments>
		<pubDate>Tue, 20 May 2008 08:31:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[slumptal]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=3</guid>
		<description><![CDATA[En allvarlig brist har upptäckts i Debian och Debianbaserade distributioner som innebär att det är möjligt att förutspå vilka nycklar som genereras. Felet ligger i paketet OpenSSL och används exempelvis när nycklar skapas för SSH och SSL/HTTP. Läs mer: http://wiki.debian.org/SSLkeys F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/felaktiga-slumptal-i-ubuntu-och-debian/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/felaktiga-slumptal-i-ubuntu-och-debian/" size="tall" count="true"></div></div><p>En allvarlig brist har upptäckts i <a href="http://kryptera.se/t/debian/" class="st_tag internal_tag" rel="tag" title="Posts tagged with debian">Debian</a> och Debianbaserade distributioner som innebär att det är möjligt att förutspå vilka nycklar som genereras. Felet ligger i paketet <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> och används exempelvis när nycklar skapas för <a href="http://kryptera.se/t/ssh/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssh">SSH</a> och <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>/<a href="http://kryptera.se/t/http/" class="st_tag internal_tag" rel="tag" title="Posts tagged with http">HTTP</a>.</p>
<p>Läs mer: <a href="http://wiki.debian.org/SSLkeys">http://wiki.debian.org/SSLkeys</a></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/felaktiga-slumptal-i-ubuntu-och-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

