<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptering - Information och nyheter om krypto &#187; openssl</title>
	<atom:link href="http://kryptera.se/t/openssl/feed/" rel="self" type="application/rss+xml" />
	<link>http://kryptera.se</link>
	<description>Senaste nytt om kryptering och krypto</description>
	<lastBuildDate>Thu, 29 Dec 2011 11:16:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/sv_SE/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>Sårbarhet i OpenSSL:s ECDSA-implementation</title>
		<link>http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/</link>
		<comments>http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/#comments</comments>
		<pubDate>Sun, 22 May 2011 07:45:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[ECDSA]]></category>
		<category><![CDATA[iming attack]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[tidsattack]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=774</guid>
		<description><![CDATA[En ny tidsattack (timing attack) har uppdagats i OpenSSL:s implementation av Elliptic Curve Digital Signature Algorithm (ECDSA). Med hjälp av denna attack så är det möjligt att läsa ut den privata nyckeln via exempelvis protokollet TLS. Sårbarheten hittades av Billy Bob Brumley och Nicola Tuveri: &#8221;For over two decades, timing attacks have been an active area of [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/" size="tall" count="true"></div></div><p>En ny <a href="http://kryptera.se/t/tidsattack/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tidsattack">tidsattack</a> (timing attack) har uppdagats i <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a>:s implementation av <em>Elliptic Curve Digital Signature Algorithm</em> (<em><a href="http://kryptera.se/t/ecdsa/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ECDSA">ECDSA</a></em>). Med hjälp av denna attack så är det möjligt att läsa ut den privata nyckeln via exempelvis protokollet <a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tls">TLS</a>. Sårbarheten hittades av Billy Bob Brumley och Nicola Tuveri:</p>
<p><em>&#8221;For over two decades, timing attacks have been an active area of research within applied cryptography. These attacks exploit cryptosystem or protocol implementations that do not run in constant time. When implementing an elliptic curve cryptosystem that provides side-channel resistance, the scalar multiplication routine is a critical component. In such instances, one attractive method often suggested in the literature is Montgomery’s ladder that performs a fixed sequence of curve and field operations. </em></p>
<p><em>This paper describes a timing attack vulnerability in OpenSSL&#8217;s ladder implementation for curves over binary fields. We use this vulnerability to steal the private key of a TLS server where the server authenticates with ECDSA signatures. Using the timing of the exchanged messages, the messages themselves, and the signatures, we mount a lattice attack that recovers the private key.&#8221;</em></p>
<p>Läs även:</p>
<p>Remote Timing Attacks are Still Practical:<br />
<a href="http://eprint.iacr.org/2011/232.pdf" target="_blank">http://eprint.iacr.org/2011/232.pdf</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny sårbarhet i OpenSSL</title>
		<link>http://kryptera.se/ny-sarbarhet-i-openssl/</link>
		<comments>http://kryptera.se/ny-sarbarhet-i-openssl/#comments</comments>
		<pubDate>Tue, 08 Feb 2011 20:13:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Neel Mehta]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[sårbarhet]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=680</guid>
		<description><![CDATA[En ny sårbarhet har identifierats i OpenSSL av Googles Neel Mehta. Om ett felaktigt formaterat ClientHello-meddelande tas emot över nätverket så kan OpenSSL krascha alternativt så kan minne läckas till en angripare. OpenSSL har nu åtgärdat felet och släppt version 1.0.0d. Se mer https://www.openssl.org/news/secadv_20110208.txt F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/ny-sarbarhet-i-openssl/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/ny-sarbarhet-i-openssl/" size="tall" count="true"></div></div><p><img class="alignright size-full wp-image-483" title="openssl" src="http://kryptera.se/wp-content/uploads/2010/08/openssl.gif" alt="" width="176" height="64" />En ny <a href="http://kryptera.se/t/sarbarhet/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sårbarhet">sårbarhet</a> har identifierats i <a href="/t/OpenSSL">OpenSSL </a>av Googles <a href="http://kryptera.se/t/neel-mehta/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Neel Mehta">Neel Mehta</a>. Om ett felaktigt formaterat <span style="font-family: Consolas, Monaco, 'Courier New', Courier, monospace;"><span style="line-height: 18px; white-space: pre;">ClientHello</span></span>-meddelande tas emot över nätverket så kan <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> krascha alternativt så kan minne läckas till en angripare.</p>
<p>OpenSSL har nu åtgärdat felet och släppt version 1.0.0d.</p>
<p>Se mer <a href="https://www.openssl.org/news/secadv_20110208.txt">https://www.openssl.org/news/secadv_20110208.txt</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/ny-sarbarhet-i-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL &#8211; Sårbarhet identifierad</title>
		<link>http://kryptera.se/openssl-sarbarhet-identifierad/</link>
		<comments>http://kryptera.se/openssl-sarbarhet-identifierad/#comments</comments>
		<pubDate>Wed, 11 Aug 2010 15:47:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[Georgi Guninski]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[sårbarhet]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=482</guid>
		<description><![CDATA[Säkerhetsforskaren Georgi Guninski har identifierat en sårbarhet i OpenSSL version 1.x. Buggen finns i funktionen ssl3_get_key_exchange och kan med stor sannolikhet utnyttjas fjärrmässigt (över Internet). Som tur är så har många operativsystem såsom Ubuntu ej uppdaterat till OpenSSL 1.x versionen ännu utan är kvar på 0.9.x. F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-sarbarhet-identifierad/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/openssl-sarbarhet-identifierad/" size="tall" count="true"></div></div><p><img class="alignright size-thumbnail wp-image-483" title="openssl" src="http://kryptera.se/wp-content/uploads/2010/08/openssl-150x64.gif" alt="" width="150" height="64" />Säkerhetsforskaren <a href="http://kryptera.se/t/georgi-guninski/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Georgi Guninski">Georgi Guninski</a> har <a href="http://archives.neohapsis.com/archives/fulldisclosure/2010-08/0085.html">identifierat </a>en <a href="http://kryptera.se/t/sarbarhet/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sårbarhet">sårbarhet</a> i <a href="/t/openssl">OpenSSL </a>version 1.x. Buggen finns i funktionen <em><a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">ssl</a>3_get_key_exchange </em>och kan med stor sannolikhet utnyttjas fjärrmässigt (över Internet). Som tur är så har många operativsystem såsom <a href="http://kryptera.se/t/ubuntu/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ubuntu">Ubuntu</a> ej uppdaterat till <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> 1.x versionen ännu utan är kvar på 0.9.x.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-sarbarhet-identifierad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny version av OpenSSL</title>
		<link>http://kryptera.se/ny-version-av-openssl/</link>
		<comments>http://kryptera.se/ny-version-av-openssl/#comments</comments>
		<pubDate>Thu, 03 Jun 2010 16:26:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[cmac]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[säkerhetsbrist]]></category>
		<category><![CDATA[sårbarhet]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[tls v1.1]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=414</guid>
		<description><![CDATA[OpenSSL är ett av världens mest använda krypteringsbibliotek och finns inbyggt i allt från satelliter till bilar och tv-spelskonsoller. Nu har det kommit en uppdatering som får versionsnummer 0.9.8o samt 1.0.0a som åtgärdar ett antal säkerhetsbrister men även innehåller ett antal nya funktioner: Stöd för TLS v1.1 Fixar för två säkerhetsbrister, se mer nedan. Stöd [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/ny-version-av-openssl/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/ny-version-av-openssl/" size="tall" count="true"></div></div><p><a href="/t/openssl">OpenSSL </a>är ett av världens mest använda krypteringsbibliotek och finns inbyggt i allt från satelliter till bilar och tv-spelskonsoller. Nu har det kommit en uppdatering som får versionsnummer 0.9.8o samt 1.0.0a som åtgärdar ett antal säkerhetsbrister men även innehåller ett antal nya funktioner:</p>
<ul>
<li>Stöd för <a href="http://www.ietf.org/rfc/rfc4346.txt">TLS v1.1</a></li>
<li>Fixar för två säkerhetsbrister, se mer nedan.</li>
<li>Stöd för <a href="http://en.wikipedia.org/wiki/CMAC">CMAC</a></li>
</ul>
<p>Säkerhetbristerna är enligt följande:</p>
<blockquote><p>CMS structures containing OriginatorInfo are mishandled this can write to invalid memory addresses or free up memory twice.</p>
<p>When verification recovery fails for RSA keys an uninitialised buffer with an undefined length is returned instead of an error code.</p></blockquote>
<p>Mer information finns som vanligt på <a href="http://openssl.org/">OpenSSL.org</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/ny-version-av-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL version 1.0.0 är nu ute</title>
		<link>http://kryptera.se/openssl-version-1-0-0-ar-nu-ute/</link>
		<comments>http://kryptera.se/openssl-version-1-0-0-ar-nu-ute/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 17:41:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[openssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=357</guid>
		<description><![CDATA[Nu kommer äntligen OpenSSL i en version ett-utgåva. Detta betyder troligtvis att alla år av utveckling nu gett resultat och utvecklarna känner att OpenSSL håller en hög kvalité nog att släppa en version 1. o RFC3280 path validation: sufficient to process PKITS tests. o Integrated support for PVK files and keyblobs. o Change default private [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-version-1-0-0-ar-nu-ute/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/openssl-version-1-0-0-ar-nu-ute/" size="tall" count="true"></div></div><p>Nu kommer äntligen <a href="/t/openssl">OpenSSL </a>i en version ett-utgåva. Detta betyder troligtvis att alla år av utveckling nu gett resultat och utvecklarna känner att <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> håller en hög kvalité nog att släppa en version 1.</p>
<blockquote><p>o RFC3280 path validation: sufficient to process PKITS tests.<br />
o Integrated support for PVK files and keyblobs.<br />
o Change default private key format to PKCS#8.<br />
o CMS support: able to process all examples in RFC4134<br />
o Streaming ASN1 encode support for PKCS#7 and CMS.<br />
o Multiple signer and signer add support for PKCS#7 and CMS.<br />
o ASN1 printing support.<br />
o Whirlpool hash algorithm added.<br />
o RFC3161 time stamp support.<br />
o New generalised public key API supporting ENGINE based  algorithms.<br />
o New generalised public key API utilities.<br />
o New ENGINE supporting GOST algorithms.<br />
o <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>/<a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tls">TLS</a> GOST ciphersuite support.<br />
o PKCS#7 and CMS GOST support.<br />
o RFC4279 PSK ciphersuite support.<br />
o Supported points format extension for ECC ciphersuites.<br />
o <a href="http://kryptera.se/t/ecdsa/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ECDSA">ecdsa</a>-with-SHA224/256/384/512 signature types.<br />
o dsa-with-SHA224 and dsa-with-<a href="http://kryptera.se/t/sha256/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sha256">SHA256</a> signature types.<br />
o Opaque PRF Input TLS extension support.<br />
o Updated time routines to avoid OS limitations.</p></blockquote>
<p>OpenSSL hittas som vanligt här: <a href="http://openssl.org/">http://openssl.org/</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-version-1-0-0-ar-nu-ute/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL säkerhetsuppdatering</title>
		<link>http://kryptera.se/openssl-sakerhetsuppdatering/</link>
		<comments>http://kryptera.se/openssl-sakerhetsuppdatering/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 20:18:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=349</guid>
		<description><![CDATA[En ny version av det populära krypteringsbiblioteket OpenSSL finns nu ute. Denna version åtgärdar ett säkerhetsproblem som identifierats: &#8221;Record of death&#8221; vulnerability in OpenSSL 0.9.8f through 0.9.8m ================================================================ In TLS connections, certain incorrectly formatted records can cause an OpenSSL client or server to crash  due to a read attempt at NULL. Affected versions depend on [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-sakerhetsuppdatering/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/openssl-sakerhetsuppdatering/" size="tall" count="true"></div></div><p>En ny version av det populära krypteringsbiblioteket <a href="/t/openssl">OpenSSL </a>finns nu ute. Denna version åtgärdar ett säkerhetsproblem som identifierats:</p>
<blockquote>
<p style="text-align: left;">&#8221;Record of death&#8221; vulnerability in <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> 0.9.8f through 0.9.8m<br />
================================================================</p>
<p>In <a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tls">TLS</a> connections, certain incorrectly formatted records can cause an OpenSSL client or server to crash  due to a read attempt at NULL.</p>
<p>Affected versions depend on the C compiler used with OpenSSL:</p>
<p>- If &#8216;short&#8217; is a 16-bit integer, this issue applies only to OpenSSL 0.9.8m.<br />
- Otherwise, this issue applies to OpenSSL 0.9.8f through 0.9.8m.</p>
<p>Users of OpenSSL should update to the OpenSSL 0.9.8n release, which contains a patch to correct this issue.  If upgrading is not immediately possible, the source code patch provided in this advisory should be  applied.</p>
<p>Bodo Moeller and Adam Langley (<a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a>) have identified the vulnerability and prepared the fix.</p>
</blockquote>
<p><a href="/t/openssl">OpenSSL </a>finns som vanligt att ladda ner på <a href="http://openssl.org/">openssl.org</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-sakerhetsuppdatering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL version 0.9.8m släppt</title>
		<link>http://kryptera.se/openssl-version-0-9-8m-slappt/</link>
		<comments>http://kryptera.se/openssl-version-0-9-8m-slappt/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 15:37:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[RFC5746]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=342</guid>
		<description><![CDATA[En ny version av OpenSSL finns nu ute som åtgärdar den senaste SSL/TLS-buggen genom att implementera RFC5746. OpenSSL kan som vanligt laddas hem här: http://www.openssl.org/source/ F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-version-0-9-8m-slappt/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/openssl-version-0-9-8m-slappt/" size="tall" count="true"></div></div><p>En ny version av <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> finns nu ute som åtgärdar den <a href="http://it.slashdot.org/firehose.pl?op=view&amp;type=story&amp;sid=09/11/05/144252">senaste SSL/TLS-buggen</a> genom att implementera <a href="http://tools.ietf.org/html/rfc5746">RFC5746</a>.</p>
<p>OpenSSL kan som vanligt laddas hem här:</p>
<p><a href="http://www.openssl.org/source/">http://www.openssl.org/source/</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-version-0-9-8m-slappt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL version 0.9.8j släppt</title>
		<link>http://kryptera.se/openssl-version-098j-slappt/</link>
		<comments>http://kryptera.se/openssl-version-098j-slappt/#comments</comments>
		<pubDate>Wed, 07 Jan 2009 21:49:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=102</guid>
		<description><![CDATA[En ny version av OpenSSL finns nu ute att tanka hem från openssl.org som innehåller en mycket viktig säkerhetsfix: Several functions inside OpenSSL incorrectly checked the result after calling the EVP_VerifyFinal function, allowing a malformed signature to be treated as a good signature rather than as an error. This issue affected the signature checks on [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-version-098j-slappt/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/openssl-version-098j-slappt/" size="tall" count="true"></div></div><p>En ny version av <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> finns nu ute att tanka hem från <a href="http://openssl.org">openssl.org</a> som innehåller en mycket viktig säkerhetsfix:</p>
<pre>Several functions inside OpenSSL incorrectly checked the result after
calling the EVP_VerifyFinal function, allowing a malformed signature
to be treated as a good signature rather than as an error.  This issue
affected the signature checks on DSA and <a href="http://kryptera.se/t/ecdsa/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ECDSA">ECDSA</a> keys used with
<a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>/<a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tls">TLS</a>.</pre>
<p>Läs den fullständiga varningen: <a href="http://openssl.org/news/secadv_20090107.txt  ">openssl.org/news/secadv_20090107.txt</a></p>
<p>Intressant att notera är även att det är <a href="http://www.google.com/corporate/security.html">Googles säkerhetsteam</a> som hittat denna säkerhetsbugg.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-version-098j-slappt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL version 0.9.8i ute</title>
		<link>http://kryptera.se/openssl-version-098i-ute/</link>
		<comments>http://kryptera.se/openssl-version-098i-ute/#comments</comments>
		<pubDate>Sun, 21 Sep 2008 13:58:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=73</guid>
		<description><![CDATA[Det omåttligt populära kryptobiblioteket OpenSSL har nu kommit ut i en ny version, nämligen 0.9.8i. Några av de många förändringar och förbättringar är: *) Delta CRL support *) Support for CRLs partitioned by reason code *) Support for freshest CRL extension. *) Initial indirect CRL support. *) Add support for distinct certificate and CRL paths. [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-version-098i-ute/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/openssl-version-098i-ute/" size="tall" count="true"></div></div><p>Det omåttligt populära kryptobiblioteket <a href="http://openssl.org">OpenSSL</a> har nu kommit ut i en ny version, nämligen 0.9.8i.</p>
<p>Några av de många förändringar och förbättringar är:</p>
<blockquote><p>*) Delta CRL support</p>
<p>*) Support for CRLs partitioned by reason code</p>
<p>*) Support for freshest CRL extension.</p>
<p>*) Initial indirect CRL support.</p>
<p>*) Add support for distinct certificate and CRL paths.</p>
<p>*) Add support for policy mappings extension.</p>
<p>*) Fixes to pathlength constraint, self issued certificate handling,<br />
policy processing to align with RFC3280 and PKITS tests.<br />
*) Support for name constraints certificate extension. DN, email, DNS<br />
and URI types are currently supported.</p>
<p>*) To cater for systems that provide a pointer-based thread ID rather<br />
than numeric, deprecate the current numeric thread ID mechanism and<br />
replace it with a structure and associated callback type</p>
<p>*) Initial support for different CRL issuing certificates.</p>
<p>*) Removed effectively defunct crypto/store from the build.</p>
<p>*) Revamp of STACK to provide stronger type-checking.</p>
<p>*) Add a new <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>_MODE_RELEASE_BUFFERS mode flag to release unused buffer</p>
<p>RAM on SSL connections.</p>
<p>*) Revamp of LHASH to provide stronger type-checking.</p>
<p>*) Initial support for Cryptographic Message Syntax (aka CMS) based<br />
on RFC3850, RFC3851 and RFC3852.</p>
<p>*) Add options to enc utility to support use of zlib compression BIO.</p></blockquote>
<p>Några av dessa förändringar är sponsrade av <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a>. För att se samtliga ändringar:</p>
<p><a href="http://www.openssl.org/source/exp/CHANGES">http://www.openssl.org/source/exp/CHANGES</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-version-098i-ute/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Föredrag om Debians OpenSSL-problem</title>
		<link>http://kryptera.se/debian-openssl-problem/</link>
		<comments>http://kryptera.se/debian-openssl-problem/#comments</comments>
		<pubDate>Tue, 22 Jul 2008 06:51:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[openssl]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=35</guid>
		<description><![CDATA[Säkerhetsforskarna Jacob Appelbaum, Dino Dai Zovi samt Karsten Nohl höll nyligen ett föredrag på konferensen HOPE som gick av stapeln i New York. Deras föredrag handlade om OpenSSL-buggen som upptäcktes i Linux-distributionen Debian för några månader sedan. Exempelvis: Genom att betala 49KR för att hyra 20 st virtuella servrar hos Amazon Simple Scalable Storage (S3) [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/debian-openssl-problem/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/debian-openssl-problem/" size="tall" count="true"></div></div><p>Säkerhetsforskarna Jacob Appelbaum, Dino Dai Zovi samt Karsten Nohl höll nyligen ett föredrag på konferensen <a href="http://www.thelasthope.org/">HOPE</a> som gick av stapeln i New York. Deras föredrag handlade om <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a>-buggen som upptäcktes i Linux-distributionen <a href="http://kryptera.se/t/debian/" class="st_tag internal_tag" rel="tag" title="Posts tagged with debian">Debian</a> för några månader sedan.</p>
<p>Exempelvis: Genom att betala 49KR för att hyra 20 st virtuella servrar hos <a href="http://www.amazon.com/EC2-AWS-Service-Pricing/b/ref=sc_fe_l_2/103-8291185-0710219?ie=UTF8&amp;node=201590011">Amazon Simple Scalable Storage (S3) samt Elastic Compute Cloud (EC2)</a> så är det möjligt att dekryptera <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>-trafik där någon av de 524,288 felaktiga nycklarna använts.</p>
<p>Se deras föredrag här: <a href="http://trailofbits.files.wordpress.com/2008/07/hope-08-openssl.pdf">trailofbits.files.wordpress.com/2008/07/hope-08-openssl.pdf</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/debian-openssl-problem/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>TomLib (LibTomCrypt)</title>
		<link>http://kryptera.se/tomlib-libtomcrypt/</link>
		<comments>http://kryptera.se/tomlib-libtomcrypt/#comments</comments>
		<pubDate>Thu, 05 Jun 2008 21:08:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[bigint]]></category>
		<category><![CDATA[libtom]]></category>
		<category><![CDATA[libtomcrypt]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[python]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=13</guid>
		<description><![CDATA[Är du less på att använda OpenSSL när du skriver C-kod? Då tycker jag att du ska testa TomLib vilket är ett antal C-bibliotek som hjälper dig med dina kryptografiskt relaterade beräkningar: LibTom Projects are public domain open source libraries written in portable C. The libraries supports a variety of cryptographic and algebraic primitives designed [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/tomlib-libtomcrypt/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/tomlib-libtomcrypt/" size="tall" count="true"></div></div><p><img class="alignleft" style="float: left;" src="http://tbn0.google.com/images?q=tbn:tf6EfevNlbJO_M:http://libtom.org/images/libtomsm.png" alt="" width="126" height="38" />Är du less på att använda <a href="http://openssl.org">OpenSSL</a> när du skriver C-kod? Då tycker jag att du ska testa <a href="http://tomlib.org">TomLib</a> vilket är ett antal C-bibliotek som hjälper dig med dina kryptografiskt relaterade beräkningar:</p>
<blockquote><p><a href="http://kryptera.se/t/libtom/" class="st_tag internal_tag" rel="tag" title="Posts tagged with libtom">LibTom</a> Projects are public domain open source libraries written in portable C. The libraries supports a variety of cryptographic and algebraic primitives designed to enable developers and students to pursue the field of cryptography much more efficiently. Currently the projects consist of three prominent libraries (<a href="http://kryptera.se/t/libtomcrypt/" class="st_tag internal_tag" rel="tag" title="Posts tagged with libtomcrypt">LibTomCrypt</a>, LibTomMath and TomsFastMath) which form the bulk of the source contributions.</p>
<p>Along with the source contributions, the LibTom projects also aim to serve an educational capacity. The libraries are very well commented, with clear and concise source. The code itself tells quite a story for those interested in learning how modern cryptography ticks. However, they would not be complete without the massive amount of documentation that accompanies the projects. Currently there are over 600 pages of LibTom Project documentation spread throughout the five projects.</p></blockquote>
<p><a href="http://tomlib.com">LibTomCrypt</a> är skrivet av Tom St Denis och första versionen sågs December 2001 och kallades då för MyCrypt.</p>
<p>Ladda hem LibTomCrypt: <a href="http://libtom.org/?page=download&amp;newsitems=5&amp;whatfile=crypt">http://libtom.org/?page=download&amp;newsitems=5&amp;whatfile=crypt</a></p>
<p>Det finns även en portering till <a href="http://python.org">Python</a> här: <a href="http://libtom.org/files/pyTomCrypt-v0.16.zip">http://libtom.org/files/pyTomCrypt-v0.16.zip</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/tomlib-libtomcrypt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kryptering med PHP</title>
		<link>http://kryptera.se/kryptering-med-php/</link>
		<comments>http://kryptera.se/kryptering-med-php/#comments</comments>
		<pubDate>Sat, 31 May 2008 19:35:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[blowfish]]></category>
		<category><![CDATA[des]]></category>
		<category><![CDATA[mcrypt]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[sha1]]></category>
		<category><![CDATA[sha256]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=11</guid>
		<description><![CDATA[PHP är ett mycket väl använt programmeringsspråk som används i samband med webb-programmering. Krypteringsfunktionerna i PHP kan delas upp i följande kategorier: mcrypt openssl inbyggda Här följer en mycket liten sammanställning av dessa tre kategorier: mcrypt Mcrypt som är ett tredjepartsbibliotek innefattar en mängd kryptering/dekrypterings-funktioner såsom: mcrypt_cbc — Encrypt/decrypt data in CBC mode mcrypt_cfb — [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/kryptering-med-php/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/kryptering-med-php/" size="tall" count="true"></div></div><p><a href="http://php.net">PHP</a> är ett mycket väl använt programmeringsspråk som används i samband med webb-programmering. Krypteringsfunktionerna i <a href="http://kryptera.se/t/php/" class="st_tag internal_tag" rel="tag" title="Posts tagged with php">PHP</a> kan delas upp i följande kategorier:</p>
<ul>
<li><a href="http://kryptera.se/t/mcrypt/" class="st_tag internal_tag" rel="tag" title="Posts tagged with mcrypt">mcrypt</a></li>
<li><a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">openssl</a></li>
<li>inbyggda</li>
</ul>
<p>Här följer en mycket liten sammanställning av dessa tre kategorier:</p>
<h3>mcrypt</h3>
<p><a href="http://mcrypt.sf.net">Mcrypt</a> som är ett tredjepartsbibliotek innefattar en mängd kryptering/dekrypterings-funktioner såsom:</p>
<ul class="chunklist chunklist_book chunklist_children">
<li><a href="http://se2.php.net/manual/en/function.mcrypt-cbc.php">mcrypt_cbc</a> — Encrypt/decrypt data in <a href="http://en.wikipedia.org/wiki/Block_cipher_modes_of_operation">CBC mode</a></li>
<li><a href="http://se2.php.net/manual/en/function.mcrypt-cfb.php">mcrypt_cfb</a> — Encrypt/decrypt data in <a href="http://en.wikipedia.org/wiki/Block_cipher_modes_of_operation">CFB mode</a></li>
<li><a href="http://se2.php.net/manual/en/function.mcrypt-create-iv.php">mcrypt_create_iv</a> — Create an initialization vector (IV) from a random source</li>
<li><a href="http://se2.php.net/manual/en/function.mcrypt-decrypt.php">mcrypt_decrypt</a> — Decrypts crypttext with given parameters</li>
</ul>
<p>Vill du exempelvis skapa en <a href="http://en.wikipedia.org/wiki/SHA-1#SHA-256_.28one_of_the_SHA-2_versions.29_algorithm">SHA256</a> hexsträng på godtycklig sträng kan du göra enligt följande:</p>
<p><code><span class="html"><span class="default">$sha256b</span><span class="keyword">= </span><span class="default">base64_encode</span><span class="keyword">(</span><span class="default">bin2hex</span><span class="keyword">(</span><span class="default">mhash</span><span class="keyword">(</span><span class="default">MHASH_<a href="http://kryptera.se/t/sha256/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sha256">SHA256</a></span><span class="keyword">,</span><span class="default">$phrase</span><span class="keyword">)));</span></span></code></p>
<h3>openssl</h3>
<p><a href="http://openssl.org">OpenSSL</a> är också ett tredjepartsbibliotek och innefattar bl.a dessa funktioner:</p>
<ul class="chunklist chunklist_reference">
<li><a href="http://se2.php.net/manual/en/function.openssl-seal.php">openssl_seal</a> — Seal (encrypt) data</li>
<li><a href="http://se2.php.net/manual/en/function.openssl-sign.php">openssl_sign</a> — Generate signature</li>
<li><a href="http://se2.php.net/manual/en/function.openssl-verify.php">openssl_verify</a> — Verify signature</li>
</ul>
<p>De funktioner OpenSSL tillhandahåller i PHP är mer inriktade på <a href="http://sv.wikipedia.org/wiki/Asymmetrisk_kryptering">assymetrisk kryptering</a>.</p>
<h3>inbyggda funktioner</h3>
<p>Den mest använda krypteringsfunktionen i PHP är <a href="http://se2.php.net/crypt">crypt()</a> som stödjer följande krypteringsalgoritmer:</p>
<ul class="itemizedlist">
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_STD_<a href="http://kryptera.se/t/des/" class="st_tag internal_tag" rel="tag" title="Posts tagged with des">DES</a></tt></strong> &#8211; Standard DES-based encryption with a two character salt </span></li>
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_EXT_DES</tt></strong> &#8211; Extended DES-based encryption with a nine character salt </span></li>
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_<a href="http://kryptera.se/t/md5/" class="st_tag internal_tag" rel="tag" title="Posts tagged with md5">MD5</a></tt></strong> &#8211; MD5 encryption with a twelve character salt starting with      $1$ </span></li>
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_<a href="http://kryptera.se/t/blowfish/" class="st_tag internal_tag" rel="tag" title="Posts tagged with blowfish">BLOWFISH</a></tt></strong> &#8211; Blowfish encryption with a sixteen character salt      starting with $2$ or $2a$</span></li>
</ul>
<p>Övriga kryptorelaterade funktioner som återfinns som standard i PHP är exempelvis <a href="http://kryptera.se/t/sha1/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sha1">sha1</a> och md5.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/kryptering-med-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dåliga slumptal i Ubuntu och Debian</title>
		<link>http://kryptera.se/felaktiga-slumptal-i-ubuntu-och-debian/</link>
		<comments>http://kryptera.se/felaktiga-slumptal-i-ubuntu-och-debian/#comments</comments>
		<pubDate>Tue, 20 May 2008 08:31:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[slumptal]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=3</guid>
		<description><![CDATA[En allvarlig brist har upptäckts i Debian och Debianbaserade distributioner som innebär att det är möjligt att förutspå vilka nycklar som genereras. Felet ligger i paketet OpenSSL och används exempelvis när nycklar skapas för SSH och SSL/HTTP. Läs mer: http://wiki.debian.org/SSLkeys F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/felaktiga-slumptal-i-ubuntu-och-debian/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/felaktiga-slumptal-i-ubuntu-och-debian/" size="tall" count="true"></div></div><p>En allvarlig brist har upptäckts i <a href="http://kryptera.se/t/debian/" class="st_tag internal_tag" rel="tag" title="Posts tagged with debian">Debian</a> och Debianbaserade distributioner som innebär att det är möjligt att förutspå vilka nycklar som genereras. Felet ligger i paketet <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> och används exempelvis när nycklar skapas för <a href="http://kryptera.se/t/ssh/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssh">SSH</a> och <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>/HTTP.</p>
<p>Läs mer: <a href="http://wiki.debian.org/SSLkeys">http://wiki.debian.org/SSLkeys</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/felaktiga-slumptal-i-ubuntu-och-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

