<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptering - Information och nyheter om krypto &#187; php</title>
	<atom:link href="http://kryptera.se/t/php/feed/" rel="self" type="application/rss+xml" />
	<link>http://kryptera.se</link>
	<description>Senaste nytt om kryptering och krypto</description>
	<lastBuildDate>Thu, 29 Dec 2011 11:16:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/sv_SE/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>PHP och kryptering &#8211; Ibland kan det gå fel</title>
		<link>http://kryptera.se/php-och-kryptering-ibland-kan-det-ga-fel/</link>
		<comments>http://kryptera.se/php-och-kryptering-ibland-kan-det-ga-fel/#comments</comments>
		<pubDate>Sun, 28 Feb 2010 11:30:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[stefan esser]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=346</guid>
		<description><![CDATA[PHP-säkerhetsgurun Stefan Esser skriver ett inlägg på Twitter. Detta är nog inte helt ovanligt kan tänkas F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/php-och-kryptering-ibland-kan-det-ga-fel/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/php-och-kryptering-ibland-kan-det-ga-fel/" size="tall" count="true"></div></div><p><a href="http://kryptera.se/t/php/" class="st_tag internal_tag" rel="tag" title="Posts tagged with php">PHP</a>-säkerhetsgurun <a href="http://twitter.com/i0n1c">Stefan Esser</a> skriver ett inlägg på <a href="http://bloggy.se">Twitter</a>. Detta är nog inte helt ovanligt kan tänkas</p>
<p><img class="aligncenter size-full wp-image-347" title="twitter" src="http://kryptera.se/wp-content/uploads/2010/02/twitter.png" alt="" width="435" height="284" /></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/php-och-kryptering-ibland-kan-det-ga-fel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dåliga slumptal i PHP</title>
		<link>http://kryptera.se/daliga-slumptal-i-php/</link>
		<comments>http://kryptera.se/daliga-slumptal-i-php/#comments</comments>
		<pubDate>Fri, 08 Jan 2010 09:59:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[ajax]]></category>
		<category><![CDATA[lcg]]></category>
		<category><![CDATA[linear congruential generator]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[samy kamkar]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=327</guid>
		<description><![CDATA[PHP är ett av de programmeringsspråk som är populärast när det gäller utveckling mot webben. En funktion som gör det möjligt för webbapplikationen att hålla koll på om en användare är inloggad eller ej använder sig av så kallade Cookies. Det har nu visats sig att dessa Cookies går att beräkna eftersom de enbart är [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/daliga-slumptal-i-php/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/daliga-slumptal-i-php/" size="tall" count="true"></div></div><p><a href="http://kryptera.se/t/php/" class="st_tag internal_tag" rel="tag" title="Posts tagged with php">PHP</a> är ett av de programmeringsspråk som är populärast när det gäller utveckling mot webben. En funktion som gör det möjligt för webbapplikationen att hålla koll på om en användare är inloggad eller ej använder sig av så kallade Cookies. Det har nu visats sig att dessa Cookies går att beräkna eftersom de enbart är under 20-bitar istället för 64 som de bör.</p>
<p>Felaktigheten ligger i <a href="/t/lcg">LCG </a>(<a href="http://en.wikipedia.org/wiki/Linear_congruential_generator">linear congruential generator</a>) som är den pseudo-slumpgenerator som PHP 5.3.1 och tidigare använder sig av.</p>
<p><a href="http://samy.pl/">Samy Kamkar</a> har hittat denna bugg och beskriver detta utförligare på nedan länk. Samy är även den person som skrev den första <a href="http://kryptera.se/t/ajax/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ajax">AJAX</a>-masken som använde sig av MySpace.</p>
<p><a href="http://samy.pl/phpwn/">http://samy.pl/phpwn/</a></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/daliga-slumptal-i-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kryptoanalys av skadlig kod</title>
		<link>http://kryptera.se/kryptoanalys-av-skadlig-kod/</link>
		<comments>http://kryptera.se/kryptoanalys-av-skadlig-kod/#comments</comments>
		<pubDate>Mon, 28 Dec 2009 14:39:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[kryptoanalys]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[skadlig kod]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=313</guid>
		<description><![CDATA[Den skadliga koden PHP/Spy.Bull sprids via webbplatser och programmeringsspråket PHP. En en kryptoanalys på bloggen evilcodecave så visar det sig att den använder sig av en enkel kryptering. Läs hela analysen här: evilcodecave.blogspot.com/2009/12/phpspybull-cryptanalysis-of-encryption.html F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/kryptoanalys-av-skadlig-kod/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/kryptoanalys-av-skadlig-kod/" size="tall" count="true"></div></div><p>Den skadliga koden <a href="http://kryptera.se/t/php/" class="st_tag internal_tag" rel="tag" title="Posts tagged with php">PHP</a>/Spy.Bull sprids via webbplatser och programmeringsspråket <a href="/t/php">PHP</a>. En en <a href="/t/kryptoanalys">kryptoanalys </a>på bloggen evilcodecave så visar det sig att den använder sig av en enkel kryptering.</p>
<p>Läs hela analysen här:</p>
<p><a href="http://evilcodecave.blogspot.com/2009/12/phpspybull-cryptanalysis-of-encryption.html">evilcodecave.blogspot.com/2009/12/phpspybull-cryptanalysis-of-encryption.html</a></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/kryptoanalys-av-skadlig-kod/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kryptering med PHP</title>
		<link>http://kryptera.se/kryptering-med-php/</link>
		<comments>http://kryptera.se/kryptering-med-php/#comments</comments>
		<pubDate>Sat, 31 May 2008 19:35:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[blowfish]]></category>
		<category><![CDATA[des]]></category>
		<category><![CDATA[mcrypt]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[sha1]]></category>
		<category><![CDATA[sha256]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=11</guid>
		<description><![CDATA[PHP är ett mycket väl använt programmeringsspråk som används i samband med webb-programmering. Krypteringsfunktionerna i PHP kan delas upp i följande kategorier: mcrypt openssl inbyggda Här följer en mycket liten sammanställning av dessa tre kategorier: mcrypt Mcrypt som är ett tredjepartsbibliotek innefattar en mängd kryptering/dekrypterings-funktioner såsom: mcrypt_cbc — Encrypt/decrypt data in CBC mode mcrypt_cfb — [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/kryptering-med-php/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/kryptering-med-php/" size="tall" count="true"></div></div><p><a href="http://php.net">PHP</a> är ett mycket väl använt programmeringsspråk som används i samband med webb-programmering. Krypteringsfunktionerna i <a href="http://kryptera.se/t/php/" class="st_tag internal_tag" rel="tag" title="Posts tagged with php">PHP</a> kan delas upp i följande kategorier:</p>
<ul>
<li><a href="http://kryptera.se/t/mcrypt/" class="st_tag internal_tag" rel="tag" title="Posts tagged with mcrypt">mcrypt</a></li>
<li><a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">openssl</a></li>
<li>inbyggda</li>
</ul>
<p>Här följer en mycket liten sammanställning av dessa tre kategorier:</p>
<h3>mcrypt</h3>
<p><a href="http://mcrypt.sf.net">Mcrypt</a> som är ett tredjepartsbibliotek innefattar en mängd kryptering/dekrypterings-funktioner såsom:</p>
<ul class="chunklist chunklist_book chunklist_children">
<li><a href="http://se2.php.net/manual/en/function.mcrypt-cbc.php">mcrypt_cbc</a> — Encrypt/decrypt data in <a href="http://en.wikipedia.org/wiki/Block_cipher_modes_of_operation">CBC mode</a></li>
<li><a href="http://se2.php.net/manual/en/function.mcrypt-cfb.php">mcrypt_cfb</a> — Encrypt/decrypt data in <a href="http://en.wikipedia.org/wiki/Block_cipher_modes_of_operation">CFB mode</a></li>
<li><a href="http://se2.php.net/manual/en/function.mcrypt-create-iv.php">mcrypt_create_iv</a> — Create an initialization vector (IV) from a random source</li>
<li><a href="http://se2.php.net/manual/en/function.mcrypt-decrypt.php">mcrypt_decrypt</a> — Decrypts crypttext with given parameters</li>
</ul>
<p>Vill du exempelvis skapa en <a href="http://en.wikipedia.org/wiki/SHA-1#SHA-256_.28one_of_the_SHA-2_versions.29_algorithm">SHA256</a> hexsträng på godtycklig sträng kan du göra enligt följande:</p>
<p><code><span class="html"><span class="default">$sha256b</span><span class="keyword">= </span><span class="default">base64_encode</span><span class="keyword">(</span><span class="default">bin2hex</span><span class="keyword">(</span><span class="default">mhash</span><span class="keyword">(</span><span class="default">MHASH_<a href="http://kryptera.se/t/sha256/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sha256">SHA256</a></span><span class="keyword">,</span><span class="default">$phrase</span><span class="keyword">)));</span></span></code></p>
<h3>openssl</h3>
<p><a href="http://openssl.org">OpenSSL</a> är också ett tredjepartsbibliotek och innefattar bl.a dessa funktioner:</p>
<ul class="chunklist chunklist_reference">
<li><a href="http://se2.php.net/manual/en/function.openssl-seal.php">openssl_seal</a> — Seal (encrypt) data</li>
<li><a href="http://se2.php.net/manual/en/function.openssl-sign.php">openssl_sign</a> — Generate signature</li>
<li><a href="http://se2.php.net/manual/en/function.openssl-verify.php">openssl_verify</a> — Verify signature</li>
</ul>
<p>De funktioner OpenSSL tillhandahåller i PHP är mer inriktade på <a href="http://sv.wikipedia.org/wiki/Asymmetrisk_kryptering">assymetrisk kryptering</a>.</p>
<h3>inbyggda funktioner</h3>
<p>Den mest använda krypteringsfunktionen i PHP är <a href="http://se2.php.net/crypt">crypt()</a> som stödjer följande krypteringsalgoritmer:</p>
<ul class="itemizedlist">
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_STD_<a href="http://kryptera.se/t/des/" class="st_tag internal_tag" rel="tag" title="Posts tagged with des">DES</a></tt></strong> &#8211; Standard DES-based encryption with a two character salt </span></li>
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_EXT_DES</tt></strong> &#8211; Extended DES-based encryption with a nine character salt </span></li>
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_<a href="http://kryptera.se/t/md5/" class="st_tag internal_tag" rel="tag" title="Posts tagged with md5">MD5</a></tt></strong> &#8211; MD5 encryption with a twelve character salt starting with      $1$ </span></li>
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_<a href="http://kryptera.se/t/blowfish/" class="st_tag internal_tag" rel="tag" title="Posts tagged with blowfish">BLOWFISH</a></tt></strong> &#8211; Blowfish encryption with a sixteen character salt      starting with $2$ or $2a$</span></li>
</ul>
<p>Övriga kryptorelaterade funktioner som återfinns som standard i PHP är exempelvis <a href="http://kryptera.se/t/sha1/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sha1">sha1</a> och md5.</p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="Posts tagged with twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/kryptering-med-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

