<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptering &#187; php</title>
	<atom:link href="http://kryptera.se/t/php/feed/" rel="self" type="application/rss+xml" />
	<link>http://kryptera.se</link>
	<description>Information och nyheter om kryptering och IT-säkerhet</description>
	<lastBuildDate>Sun, 20 May 2012 17:49:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/sv_SE/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>PHP och kryptering &#8211; Ibland kan det gå fel</title>
		<link>http://kryptera.se/php-och-kryptering-ibland-kan-det-ga-fel/</link>
		<comments>http://kryptera.se/php-och-kryptering-ibland-kan-det-ga-fel/#comments</comments>
		<pubDate>Sun, 28 Feb 2010 11:30:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[stefan esser]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=346</guid>
		<description><![CDATA[PHP-säkerhetsgurun Stefan Esser skriver ett inlägg på Twitter. Detta är nog inte helt ovanligt kan tänkas F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/php-och-kryptering-ibland-kan-det-ga-fel/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/php-och-kryptering-ibland-kan-det-ga-fel/" size="tall" count="true"></div></div><p><a href="http://kryptera.se/t/php/" class="st_tag internal_tag" rel="tag" title="php">PHP</a>-säkerhetsgurun <a href="http://twitter.com/i0n1c">Stefan Esser</a> skriver ett inlägg på <a href="http://bloggy.se">Twitter</a>. Detta är nog inte helt ovanligt kan tänkas</p>
<p><img class="aligncenter size-full wp-image-347" title="twitter" src="http://kryptera.se/wp-content/uploads/2010/02/twitter.png" alt="" width="435" height="284" /></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/php-och-kryptering-ibland-kan-det-ga-fel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dåliga slumptal i PHP</title>
		<link>http://kryptera.se/daliga-slumptal-i-php/</link>
		<comments>http://kryptera.se/daliga-slumptal-i-php/#comments</comments>
		<pubDate>Fri, 08 Jan 2010 09:59:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[ajax]]></category>
		<category><![CDATA[lcg]]></category>
		<category><![CDATA[linear congruential generator]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[samy kamkar]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=327</guid>
		<description><![CDATA[PHP är ett av de programmeringsspråk som är populärast när det gäller utveckling mot webben. En funktion som gör det möjligt för webbapplikationen att hålla koll på om en användare är inloggad eller ej använder sig av så kallade Cookies. Det har nu visats sig att dessa Cookies går att beräkna eftersom de enbart är [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/daliga-slumptal-i-php/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/daliga-slumptal-i-php/" size="tall" count="true"></div></div><p><a href="http://kryptera.se/t/php/" class="st_tag internal_tag" rel="tag" title="php">PHP</a> är ett av de programmeringsspråk som är populärast när det gäller utveckling mot webben. En funktion som gör det möjligt för webbapplikationen att hålla koll på om en användare är inloggad eller ej använder sig av så kallade Cookies. Det har nu visats sig att dessa Cookies går att beräkna eftersom de enbart är under 20-bitar istället för 64 som de bör.</p>
<p>Felaktigheten ligger i <a href="/t/lcg">LCG </a>(<a href="http://en.wikipedia.org/wiki/Linear_congruential_generator">linear congruential generator</a>) som är den pseudo-slumpgenerator som PHP 5.3.1 och tidigare använder sig av.</p>
<p><a href="http://samy.pl/">Samy Kamkar</a> har hittat denna bugg och beskriver detta utförligare på nedan länk. Samy är även den person som skrev den första <a href="http://kryptera.se/t/ajax/" class="st_tag internal_tag" rel="tag" title="ajax">AJAX</a>-masken som använde sig av MySpace.</p>
<p><a href="http://samy.pl/phpwn/">http://samy.pl/phpwn/</a></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/daliga-slumptal-i-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kryptoanalys av skadlig kod</title>
		<link>http://kryptera.se/kryptoanalys-av-skadlig-kod/</link>
		<comments>http://kryptera.se/kryptoanalys-av-skadlig-kod/#comments</comments>
		<pubDate>Mon, 28 Dec 2009 14:39:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[kryptoanalys]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[skadlig kod]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=313</guid>
		<description><![CDATA[Den skadliga koden PHP/Spy.Bull sprids via webbplatser och programmeringsspråket PHP. En en kryptoanalys på bloggen evilcodecave så visar det sig att den använder sig av en enkel kryptering. Läs hela analysen här: evilcodecave.blogspot.com/2009/12/phpspybull-cryptanalysis-of-encryption.html F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/kryptoanalys-av-skadlig-kod/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/kryptoanalys-av-skadlig-kod/" size="tall" count="true"></div></div><p>Den skadliga koden <a href="http://kryptera.se/t/php/" class="st_tag internal_tag" rel="tag" title="php">PHP</a>/Spy.Bull sprids via webbplatser och programmeringsspråket <a href="/t/php">PHP</a>. En en <a href="/t/kryptoanalys">kryptoanalys </a>på bloggen evilcodecave så visar det sig att den använder sig av en enkel kryptering.</p>
<p>Läs hela analysen här:</p>
<p><a href="http://evilcodecave.blogspot.com/2009/12/phpspybull-cryptanalysis-of-encryption.html">evilcodecave.blogspot.com/2009/12/phpspybull-cryptanalysis-of-encryption.html</a></p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/kryptoanalys-av-skadlig-kod/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kryptering med PHP</title>
		<link>http://kryptera.se/kryptering-med-php/</link>
		<comments>http://kryptera.se/kryptering-med-php/#comments</comments>
		<pubDate>Sat, 31 May 2008 19:35:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[blowfish]]></category>
		<category><![CDATA[des]]></category>
		<category><![CDATA[mcrypt]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[sha1]]></category>
		<category><![CDATA[sha256]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=11</guid>
		<description><![CDATA[PHP är ett mycket väl använt programmeringsspråk som används i samband med webb-programmering. Krypteringsfunktionerna i PHP kan delas upp i följande kategorier: mcrypt openssl inbyggda Här följer en mycket liten sammanställning av dessa tre kategorier: mcrypt Mcrypt som är ett tredjepartsbibliotek innefattar en mängd kryptering/dekrypterings-funktioner såsom: mcrypt_cbc — Encrypt/decrypt data in CBC mode mcrypt_cfb — [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/kryptering-med-php/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/kryptering-med-php/" size="tall" count="true"></div></div><p><a href="http://php.net">PHP</a> är ett mycket väl använt programmeringsspråk som används i samband med webb-programmering. Krypteringsfunktionerna i <a href="http://kryptera.se/t/php/" class="st_tag internal_tag" rel="tag" title="php">PHP</a> kan delas upp i följande kategorier:</p>
<ul>
<li><a href="http://kryptera.se/t/mcrypt/" class="st_tag internal_tag" rel="tag" title="mcrypt">mcrypt</a></li>
<li><a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="openssl">openssl</a></li>
<li>inbyggda</li>
</ul>
<p>Här följer en mycket liten sammanställning av dessa tre kategorier:</p>
<h3>mcrypt</h3>
<p><a href="http://mcrypt.sf.net">Mcrypt</a> som är ett tredjepartsbibliotek innefattar en mängd kryptering/dekrypterings-funktioner såsom:</p>
<ul class="chunklist chunklist_book chunklist_children">
<li><a href="http://se2.php.net/manual/en/function.mcrypt-cbc.php">mcrypt_cbc</a> — Encrypt/decrypt data in <a href="http://en.wikipedia.org/wiki/Block_cipher_modes_of_operation">CBC mode</a></li>
<li><a href="http://se2.php.net/manual/en/function.mcrypt-cfb.php">mcrypt_cfb</a> — Encrypt/decrypt data in <a href="http://en.wikipedia.org/wiki/Block_cipher_modes_of_operation">CFB mode</a></li>
<li><a href="http://se2.php.net/manual/en/function.mcrypt-create-iv.php">mcrypt_create_iv</a> — Create an initialization vector (IV) from a random source</li>
<li><a href="http://se2.php.net/manual/en/function.mcrypt-decrypt.php">mcrypt_decrypt</a> — Decrypts crypttext with given parameters</li>
</ul>
<p>Vill du exempelvis skapa en <a href="http://en.wikipedia.org/wiki/SHA-1#SHA-256_.28one_of_the_SHA-2_versions.29_algorithm">SHA256</a> hexsträng på godtycklig sträng kan du göra enligt följande:</p>
<p><code><span class="html"><span class="default">$sha256b</span><span class="keyword">= </span><span class="default">base64_encode</span><span class="keyword">(</span><span class="default">bin2hex</span><span class="keyword">(</span><span class="default">mhash</span><span class="keyword">(</span><span class="default">MHASH_<a href="http://kryptera.se/t/sha256/" class="st_tag internal_tag" rel="tag" title="sha256">SHA256</a></span><span class="keyword">,</span><span class="default">$phrase</span><span class="keyword">)));</span></span></code></p>
<h3>openssl</h3>
<p><a href="http://openssl.org">OpenSSL</a> är också ett tredjepartsbibliotek och innefattar bl.a dessa funktioner:</p>
<ul class="chunklist chunklist_reference">
<li><a href="http://se2.php.net/manual/en/function.openssl-seal.php">openssl_seal</a> — Seal (encrypt) data</li>
<li><a href="http://se2.php.net/manual/en/function.openssl-sign.php">openssl_sign</a> — Generate signature</li>
<li><a href="http://se2.php.net/manual/en/function.openssl-verify.php">openssl_verify</a> — Verify signature</li>
</ul>
<p>De funktioner OpenSSL tillhandahåller i PHP är mer inriktade på <a href="http://sv.wikipedia.org/wiki/Asymmetrisk_kryptering">assymetrisk kryptering</a>.</p>
<h3>inbyggda funktioner</h3>
<p>Den mest använda krypteringsfunktionen i PHP är <a href="http://se2.php.net/crypt">crypt()</a> som stödjer följande krypteringsalgoritmer:</p>
<ul class="itemizedlist">
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_STD_<a href="http://kryptera.se/t/des/" class="st_tag internal_tag" rel="tag" title="des">DES</a></tt></strong> &#8211; Standard DES-based encryption with a two character salt </span></li>
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_EXT_DES</tt></strong> &#8211; Extended DES-based encryption with a nine character salt </span></li>
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_<a href="http://kryptera.se/t/md5/" class="st_tag internal_tag" rel="tag" title="md5">MD5</a></tt></strong> &#8211; MD5 encryption with a twelve character salt starting with      $1$ </span></li>
<li class="listitem"> <span class="simpara"> <strong><tt>CRYPT_<a href="http://kryptera.se/t/blowfish/" class="st_tag internal_tag" rel="tag" title="blowfish">BLOWFISH</a></tt></strong> &#8211; Blowfish encryption with a sixteen character salt      starting with $2$ or $2a$</span></li>
</ul>
<p>Övriga kryptorelaterade funktioner som återfinns som standard i PHP är exempelvis <a href="http://kryptera.se/t/sha1/" class="st_tag internal_tag" rel="tag" title="sha1">sha1</a> och md5.</p>
<p>F&ouml;lj oss p&aring; <a href="http://kryptera.se/t/twitter/" class="st_tag internal_tag" rel="tag" title="twitter">Twitter</a>: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/kryptering-med-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: kryptera.se @ 2012-05-22 00:14:03 -->
