<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptering &#187; tls</title>
	<atom:link href="http://kryptera.se/t/tls/feed/" rel="self" type="application/rss+xml" />
	<link>http://kryptera.se</link>
	<description>Information och nyheter om kryptering och IT-säkerhet</description>
	<lastBuildDate>Sun, 20 May 2012 17:49:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/sv_SE/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>VPN Tunnel</title>
		<link>http://kryptera.se/vpn-tunnel/</link>
		<comments>http://kryptera.se/vpn-tunnel/#comments</comments>
		<pubDate>Thu, 03 May 2012 17:44:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[anonine]]></category>
		<category><![CDATA[IP Sec]]></category>
		<category><![CDATA[IPSec]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[Privat VPN]]></category>
		<category><![CDATA[PrivatVPN.se]]></category>
		<category><![CDATA[relakks]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[Tunnel]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[VPNTunnel.se]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=1023</guid>
		<description><![CDATA[VPN Tunnel är en benämning på där en klient kopplar upp sig krypterat eller okrypterat mot en server. VPN står för Virtual Private Network (virtuellt privat nätverk). En vanlig mjukvara för att skapa en VPN-Tunnel är OpenVPN som är gratis och finns till Linux, Windows samt OS X. Vanliga protokoll är IP Sec eller SSL/TLS [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/vpn-tunnel/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/vpn-tunnel/" size="tall" count="true"></div></div><p style="text-align: center;"><img class="size-medium wp-image-1024 aligncenter" title="vpn-tunnel" src="http://kryptera.se/wp-content/uploads/2012/05/vpn_tunnel-300x192.jpg" alt="" width="300" height="192" /><a href="http://kryptera.se/t/vpn/" class="st_tag internal_tag" rel="tag" title="vpn">VPN</a> <a href="http://kryptera.se/t/tunnel/" class="st_tag internal_tag" rel="tag" title="Tunnel">Tunnel</a> är en benämning på där en klient kopplar upp sig krypterat eller okrypterat mot en server. VPN står för Virtual Private Network (virtuellt privat nätverk).</p>
<p>En vanlig mjukvara för att skapa en VPN-Tunnel är OpenVPN som är gratis och finns till <a href="http://kryptera.se/t/linux/" class="st_tag internal_tag" rel="tag" title="linux">Linux</a>, <a href="http://kryptera.se/t/windows/" class="st_tag internal_tag" rel="tag" title="windows">Windows</a> samt OS X.</p>
<p>Vanliga protokoll är <a href="http://kryptera.se/t/ip-sec/" class="st_tag internal_tag" rel="tag" title="IP Sec">IP Sec</a> eller <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a>/<a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="tls">TLS</a> som transportprotkoll. Några av de svenska tjänster som tillhandahåller VPN-tunnlar är:</p>
<ul>
<li><a href="http://kryptera.se/t/relakks/" class="st_tag internal_tag" rel="tag" title="relakks">Relakks</a></li>
<li><a href="http://kryptera.se/t/vpntunnel-se/" class="st_tag internal_tag" rel="tag" title="VPNTunnel.se">VPNTunnel.se</a></li>
<li><a href="http://kryptera.se/t/anonine/" class="st_tag internal_tag" rel="tag" title="anonine">Anonine</a></li>
<li><a href="http://kryptera.se/t/privatvpn-se/" class="st_tag internal_tag" rel="tag" title="PrivatVPN.se">PrivatVPN.se</a></li>
</ul>
<p>Har du någon erfarenhet av ovan tjänster? Lämna gärna en kommentar med dina erfarenheter.</p>
<p>Detta är ett inlägg i en serie där vi förklarar grundläggande begrepp inom kryptering och IT-säkerhet.</p>
<div></div>
<div></div>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/vpn-tunnel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Allvarlig sårbarhet identifierad i OpenSSL</title>
		<link>http://kryptera.se/allvarlig-sarbarhet-identifierad-i-openssl/</link>
		<comments>http://kryptera.se/allvarlig-sarbarhet-identifierad-i-openssl/#comments</comments>
		<pubDate>Thu, 19 Apr 2012 19:20:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[ASN1]]></category>
		<category><![CDATA[asn1_d2i_read_bio]]></category>
		<category><![CDATA[d2i_X509_bio]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[säkerhetsbrist]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[Tavis Ormandy]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=996</guid>
		<description><![CDATA[Tavis Ormandy som jobbar på Google med säkerhet har identifierat en allvarlig säkerhetsbrist i OpenSSL-funktionen asn1_d2i_read_bio. Som funktionsnamnet antyder så används den för läsning av ASN1-information, och inte konstigt att sårbarheter identifieras i denna typ av funktioner då standarden är en vildvuxen skog. Enligt den säkerhetsnotis (se nedan) som skickats ut så är SSL/TLS-implementationer ej [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/allvarlig-sarbarhet-identifierad-i-openssl/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/allvarlig-sarbarhet-identifierad-i-openssl/" size="tall" count="true"></div></div><p><img class="alignright size-full wp-image-483" title="openssl" src="http://kryptera.se/wp-content/uploads/2010/08/openssl.gif" alt="" width="176" height="64" /><a href="http://kryptera.se/t/tavis-ormandy/" class="st_tag internal_tag" rel="tag" title="Tavis Ormandy">Tavis Ormandy</a> som jobbar på <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> med säkerhet har identifierat en allvarlig <a href="http://kryptera.se/t/sakerhetsbrist/" class="st_tag internal_tag" rel="tag" title="säkerhetsbrist">säkerhetsbrist</a> i <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="openssl">OpenSSL</a>-funktionen <a href="http://kryptera.se/t/asn1/" class="st_tag internal_tag" rel="tag" title="ASN1">asn1</a>_d2i_read_bio. Som funktionsnamnet antyder så används den för läsning av <a href="http://kryptera.se/t/asn1/" class="st_tag internal_tag" rel="tag" title="ASN1">ASN1</a>-information, och inte konstigt att <a href="http://kryptera.se/t/sarbarheter/" class="st_tag internal_tag" rel="tag" title="sårbarheter">sårbarheter</a> identifieras i denna typ av funktioner då <a href="https://en.wikipedia.org/wiki/Abstract_Syntax_Notation_One" target="_blank">standarden</a> är en vildvuxen skog.</p>
<p>Enligt den säkerhetsnotis (se nedan) som skickats ut så är <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a>/<a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="tls">TLS</a>-implementationer ej sårbara men det finns en viss chans att någon implementation använder sig av <a href="http://kryptera.se/t/d2i_x509_bio/" class="st_tag internal_tag" rel="tag" title="d2i_X509_bio">d2i_X509_bio</a> och kan då vara sårbar.</p>
<p>OpenSSL-teamet vädjar till uppgradering till versionerna 1.0.1a, 1.0.0i eller 0.9.8v.</p>
<p>Källa: <a href="https://openssl.org/news/secadv_20120419.txt" target="_blank">https://openssl.org/news/secadv_20120419.txt</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/allvarlig-sarbarhet-identifierad-i-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google lägger ner False Start SSL</title>
		<link>http://kryptera.se/google-lagger-ner-false-start-ssl/</link>
		<comments>http://kryptera.se/google-lagger-ner-false-start-ssl/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 11:34:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[Adam Langley]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[False Start]]></category>
		<category><![CDATA[False Start SSL]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[NPN]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[TLS Next Protocol Negotiation]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=977</guid>
		<description><![CDATA[Förra året i Maj så skrev vi om ett expriment som Google utförde vid namn False Start SSL där avsikten var att snabba upp SSL (https). Dock så visade det sig att False Start var inkompatibelt med ett antal SSL terminatorer och det Google gjorde då var att upprätta en svartlista med dessa men det [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-lagger-ner-false-start-ssl/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/google-lagger-ner-false-start-ssl/" size="tall" count="true"></div></div><p>Förra <a href="http://kryptera.se/snabbare-https-med-ssl-false-start/" target="_blank">året i Maj så skrev vi</a> om ett expriment som <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> utförde vid namn <a href="http://kryptera.se/t/false-start/" class="st_tag internal_tag" rel="tag" title="False Start">False Start</a> <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a> där avsikten var att snabba upp <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a> (https). Dock så visade det sig att False Start var inkompatibelt med ett antal <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a> terminatorer och det Google gjorde då var att upprätta en svartlista med dessa men det visade sig vara ett hästjobb att hålla denna lista uppdaterad så nu lägger Google ner experimentet meddelar företaget.<img class="alignright size-full wp-image-978" title="SSL" src="http://kryptera.se/wp-content/uploads/2012/04/SSL.png" alt="" width="32" height="32" /></p>
<p><a href="http://kryptera.se/t/adam-langley/" class="st_tag internal_tag" rel="tag" title="Adam Langley">Adam Langley</a> som jobbar på Google skrev detta på sin <a href="http://www.imperialviolet.org/2012/04/11/falsestart.html" target="_blank">privata</a> blogg ImperialViolet:</p>
<blockquote><p>The `servers&#8217; with problems were nearly always SSL terminators. These hardware devices terminate SSL connections and proxy unencrypted data to backend HTTP servers. I believe that False Start intolerance is very simple to fix in the code and one vendor suggested that was the case. None the less, of the vendors who did issue an update, most failed to communicate that fact to their customers. (A pattern that has repeated with the <a href="http://www.imperialviolet.org/2012/01/15/beastfollowup.html">BEAST fix</a>.)</p></blockquote>
<p>Dock så kommer Googles webbläsare <a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="chrome">Chrome</a> stödja False Start mot servrar som stödjer <a href="https://technotes.googlecode.com/git/nextprotoneg.html" target="_blank">TLS Next Protocol Negotiation</a> (<a href="http://kryptera.se/t/npn/" class="st_tag internal_tag" rel="tag" title="NPN">NPN</a>).</p>
<div></div>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-lagger-ner-false-start-ssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Felaktig certifikatkontroll  i iPhone iOS</title>
		<link>http://kryptera.se/felaktig-certifikatkontroll-i-iphone-ios/</link>
		<comments>http://kryptera.se/felaktig-certifikatkontroll-i-iphone-ios/#comments</comments>
		<pubDate>Sun, 31 Jul 2011 16:04:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[Federal Office for Information Security]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[man-in-the-middle]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[Recurity Labs]]></category>
		<category><![CDATA[SpiderLabs]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sslsniff]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[TLS/SSL]]></category>
		<category><![CDATA[Trustwave]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=854</guid>
		<description><![CDATA[En allvarlig säkerhetsbugg har upptäckts i Apples mobiltelefon iPhone som använder operativsystemet iOS. Denna typ av attack upptäcktes för nio år sedan och har drabbat exempelvis webbläsaren Internet Explorer tidigare. Denna bugg medger att någon kan göra en aktiv, oupptäckbar MITM (man-in-the-middle) attack mot TLS/SSL-krypterade anslutningar. För detta kan verktyget sslsniff användas som även uppdaterats. [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/felaktig-certifikatkontroll-i-iphone-ios/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/felaktig-certifikatkontroll-i-iphone-ios/" size="tall" count="true"></div></div><p>En allvarlig säkerhetsbugg har upptäckts i Apples mobiltelefon <a href="http://kryptera.se/t/iphone/" class="st_tag internal_tag" rel="tag" title="iphone">iPhone</a> som använder operativsystemet <a href="http://kryptera.se/t/ios/" class="st_tag internal_tag" rel="tag" title="iOS">iOS</a>. Denna typ av attack upptäcktes <a href="http://www.thoughtcrime.org/ie-ssl-chain.txt" target="_blank">för nio år sedan</a> och har drabbat exempelvis webbläsaren Internet Explorer tidigare.</p>
<p>Denna bugg medger att någon kan göra en aktiv, oupptäckbar <a href="http://kryptera.se/t/mitm/" class="st_tag internal_tag" rel="tag" title="mitm">MITM</a> (<a href="http://kryptera.se/t/man-in-the-middle/" class="st_tag internal_tag" rel="tag" title="man-in-the-middle">man-in-the-middle</a>) attack mot <a href="http://kryptera.se/t/tlsssl/" class="st_tag internal_tag" rel="tag" title="TLS/SSL">TLS/SSL</a>-krypterade anslutningar. För detta kan verktyget <a href="http://blog.thoughtcrime.org/sslsniff-anniversary-edition" target="_blank">sslsniff </a>användas som även uppdaterats.</p>
<p><img class="aligncenter size-medium wp-image-857" title="Apple iOS" src="http://kryptera.se/wp-content/uploads/2011/07/Apple-iOS-300x246.jpg" alt="" width="300" height="246" /></p>
<p>Buggen hittades av <a href="http://twitter.com/#!/teh_gerg/status/95562909635186690" rel="external" target="_blank">Gregor Kopf</a> (<a href="http://kryptera.se/t/recurity-labs/" class="st_tag internal_tag" rel="tag" title="Recurity Labs">Recurity Labs</a>) samt <a href="http://twitter.com/#!/reaperhulk/status/95578756453908480" rel="external" target="_blank">Paul Kehrer</a> ( <a href="http://kryptera.se/t/trustwave/" class="st_tag internal_tag" rel="tag" title="Trustwave">Trustwave</a>&#8217;s SpiderLabs). Recurity Labs har genomfört granskningar av iOS på uppdrag av tyska myndigheten <a href="http://www.bsi.de" target="_blank">Federal Office for Information Security (BSI)</a>.</p>
<p>Mer information finns hos <a href="http://support.apple.com/kb/HT4824" target="_blank">Apple</a>, <a href="http://nakedsecurity.sophos.com/2011/07/26/unpatched-iphonesipads-secure-connections-not-so-secure/" target="_blank">Sophos</a> eller <a href="http://www.h-online.com/security/news/item/iOS-updates-fix-certificate-validation-vulnerability-update-1285524.html" target="_blank">H-Online</a>.</p>
<p><em>Uppdatering: Buggen är så klart fixad av Apple sedan iOS version 4.3.5 som släpptes för några dagar sedan.</em></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/felaktig-certifikatkontroll-i-iphone-ios/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Snabbare https med SSL False Start</title>
		<link>http://kryptera.se/snabbare-https-med-ssl-false-start/</link>
		<comments>http://kryptera.se/snabbare-https-med-ssl-false-start/#comments</comments>
		<pubDate>Mon, 23 May 2011 19:16:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[False Start]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[IETF]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[SSL/TLS]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=778</guid>
		<description><![CDATA[De smarta utvecklarna i Google Chrome teamet har skickat in en draft till IETF som beskriver en metod att snabba upp surfandet på krypterade https-sidor med hjälp av modifiering i SSL/TLS-protokollet. Denna modifiering har fått namnet False Start av Google för att reflektera ändringarna som föreslagits i handskakningen. Googles tester visar på en ökning av [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/snabbare-https-med-ssl-false-start/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/snabbare-https-med-ssl-false-start/" size="tall" count="true"></div></div><p><img class="alignright size-thumbnail wp-image-779" title="Chrome" src="http://kryptera.se/wp-content/uploads/2011/05/Chrome-logo-150x150.png" alt="" width="90" height="90" />De smarta utvecklarna i <a href="http://kryptera.se/t/google-chrome/" class="st_tag internal_tag" rel="tag" title="google chrome">Google Chrome</a> teamet har skickat in en draft till <a href="http://kryptera.se/t/ietf/" class="st_tag internal_tag" rel="tag" title="IETF">IETF</a> som beskriver en metod att snabba upp surfandet på krypterade https-sidor med hjälp av modifiering i <a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a>/<a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="tls">TLS</a>-protokollet.</p>
<p>Denna modifiering har fått namnet <a href="http://kryptera.se/t/false-start/" class="st_tag internal_tag" rel="tag" title="False Start">False Start</a> av <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="google">Google</a> för att reflektera ändringarna som föreslagits i handskakningen. Googles tester visar på en ökning av hastigheten på upp till 30%.</p>
<p>IETF Draften kan hittas här: <a href="https://tools.ietf.org/html/draft-bmoeller-tls-falsestart-00#page-3">tools.ietf.org/html/draft-bmoeller-tls-falsestart-00</a></p>
<p>Källa: <a href="http://blog.chromium.org/2011/05/ssl-falsestart-performance-results.html" target="_blank">Chrome Blog</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/snabbare-https-med-ssl-false-start/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sårbarhet i OpenSSL:s ECDSA-implementation</title>
		<link>http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/</link>
		<comments>http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/#comments</comments>
		<pubDate>Sun, 22 May 2011 07:45:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[ECDSA]]></category>
		<category><![CDATA[iming attack]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[tidsattack]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=774</guid>
		<description><![CDATA[En ny tidsattack (timing attack) har uppdagats i OpenSSL:s implementation av Elliptic Curve Digital Signature Algorithm (ECDSA). Med hjälp av denna attack så är det möjligt att läsa ut den privata nyckeln via exempelvis protokollet TLS. Sårbarheten hittades av Billy Bob Brumley och Nicola Tuveri: &#8221;For over two decades, timing attacks have been an active area of [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/" size="tall" count="true"></div></div><p>En ny <a href="http://kryptera.se/t/tidsattack/" class="st_tag internal_tag" rel="tag" title="tidsattack">tidsattack</a> (timing attack) har uppdagats i <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="openssl">OpenSSL</a>:s implementation av <em>Elliptic Curve Digital Signature Algorithm</em> (<em><a href="http://kryptera.se/t/ecdsa/" class="st_tag internal_tag" rel="tag" title="ECDSA">ECDSA</a></em>). Med hjälp av denna attack så är det möjligt att läsa ut den privata nyckeln via exempelvis protokollet <a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="tls">TLS</a>. Sårbarheten hittades av Billy Bob Brumley och Nicola Tuveri:</p>
<p><em>&#8221;For over two decades, timing attacks have been an active area of research within applied cryptography. These attacks exploit cryptosystem or protocol implementations that do not run in constant time. When implementing an elliptic curve cryptosystem that provides side-channel resistance, the scalar multiplication routine is a critical component. In such instances, one attractive method often suggested in the literature is Montgomery’s ladder that performs a fixed sequence of curve and field operations. </em></p>
<p><em>This paper describes a timing attack vulnerability in OpenSSL&#8217;s ladder implementation for curves over binary fields. We use this vulnerability to steal the private key of a TLS server where the server authenticates with ECDSA signatures. Using the timing of the exchanged messages, the messages themselves, and the signatures, we mount a lattice attack that recovers the private key.&#8221;</em></p>
<p>Läs även:</p>
<p>Remote Timing Attacks are Still Practical:<br />
<a href="http://eprint.iacr.org/2011/232.pdf" target="_blank">http://eprint.iacr.org/2011/232.pdf</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny version av OpenSSL</title>
		<link>http://kryptera.se/ny-version-av-openssl/</link>
		<comments>http://kryptera.se/ny-version-av-openssl/#comments</comments>
		<pubDate>Thu, 03 Jun 2010 16:26:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[cmac]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[säkerhetsbrist]]></category>
		<category><![CDATA[sårbarhet]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[tls v1.1]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=414</guid>
		<description><![CDATA[OpenSSL är ett av världens mest använda krypteringsbibliotek och finns inbyggt i allt från satelliter till bilar och tv-spelskonsoller. Nu har det kommit en uppdatering som får versionsnummer 0.9.8o samt 1.0.0a som åtgärdar ett antal säkerhetsbrister men även innehåller ett antal nya funktioner: Stöd för TLS v1.1 Fixar för två säkerhetsbrister, se mer nedan. Stöd [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/ny-version-av-openssl/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/ny-version-av-openssl/" size="tall" count="true"></div></div><p><a href="/t/openssl">OpenSSL </a>är ett av världens mest använda krypteringsbibliotek och finns inbyggt i allt från satelliter till bilar och tv-spelskonsoller. Nu har det kommit en uppdatering som får versionsnummer 0.9.8o samt 1.0.0a som åtgärdar ett antal säkerhetsbrister men även innehåller ett antal nya funktioner:</p>
<ul>
<li>Stöd för <a href="http://www.ietf.org/rfc/rfc4346.txt">TLS v1.1</a></li>
<li>Fixar för två säkerhetsbrister, se mer nedan.</li>
<li>Stöd för <a href="http://en.wikipedia.org/wiki/CMAC">CMAC</a></li>
</ul>
<p>Säkerhetbristerna är enligt följande:</p>
<blockquote><p>CMS structures containing OriginatorInfo are mishandled this can write to invalid memory addresses or free up memory twice.</p>
<p>When verification recovery fails for RSA keys an uninitialised buffer with an undefined length is returned instead of an error code.</p></blockquote>
<p>Mer information finns som vanligt på <a href="http://openssl.org/">OpenSSL.org</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/ny-version-av-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL version 0.9.8m släppt</title>
		<link>http://kryptera.se/openssl-version-0-9-8m-slappt/</link>
		<comments>http://kryptera.se/openssl-version-0-9-8m-slappt/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 15:37:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[RFC5746]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=342</guid>
		<description><![CDATA[En ny version av OpenSSL finns nu ute som åtgärdar den senaste SSL/TLS-buggen genom att implementera RFC5746. OpenSSL kan som vanligt laddas hem här: http://www.openssl.org/source/ F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-version-0-9-8m-slappt/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/openssl-version-0-9-8m-slappt/" size="tall" count="true"></div></div><p>En ny version av <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="openssl">OpenSSL</a> finns nu ute som åtgärdar den <a href="http://it.slashdot.org/firehose.pl?op=view&amp;type=story&amp;sid=09/11/05/144252">senaste SSL/TLS-buggen</a> genom att implementera <a href="http://tools.ietf.org/html/rfc5746">RFC5746</a>.</p>
<p>OpenSSL kan som vanligt laddas hem här:</p>
<p><a href="http://www.openssl.org/source/">http://www.openssl.org/source/</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-version-0-9-8m-slappt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny allvarlig brist i SSL/TLS-protokollet</title>
		<link>http://kryptera.se/ny-allvarlig-brist-i-ssltls-protokollet/</link>
		<comments>http://kryptera.se/ny-allvarlig-brist-i-ssltls-protokollet/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 16:53:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[ben laurie]]></category>
		<category><![CDATA[sårbarheter]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=279</guid>
		<description><![CDATA[SSL/TLS står för mycket stor del av den krypterade trafiken på Internet i dagsläget och används av exempelvis banker över hela världen. Nu har två personer vid namn Marsh Ray samt Steve Dispensa på företaget PhoneFactor hittat en sårbarhet som gör det möjligt att injicera godtyckligt innehåll i början av en SSL/TLS-överföring. Se dokumentet som [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/ny-allvarlig-brist-i-ssltls-protokollet/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/ny-allvarlig-brist-i-ssltls-protokollet/" size="tall" count="true"></div></div><p><img class="alignleft" title="ssl" src="http://security.resist.ca/images/safe.gif" alt="" width="38" height="37" /><a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="ssl">SSL</a>/<a href="/t/tls">TLS </a>står för mycket stor del av den krypterade trafiken på Internet i dagsläget och används av exempelvis banker över hela världen.</p>
<p>Nu har två personer vid namn Marsh Ray samt Steve Dispensa på företaget PhoneFactor hittat en <a href="http://kryptera.se/t/sarbarhet/" class="st_tag internal_tag" rel="tag" title="sårbarhet">sårbarhet</a> som gör det möjligt att injicera godtyckligt innehåll i början av en <a href="/t/ssl">SSL/TLS</a>-överföring.</p>
<p>Se dokumentet som beskriver attacken här:</p>
<p><a href="/Renegotiating TLS.pdf">Renegotiating TLS.pdf</a></p>
<p>Bloggare som skriver om detta: <a href="http://extendedsubset.com/?p=8">Extended subset</a>, <a href="http://www.links.org/?p=780">Ben Laurie</a> (har även skapat en fix).</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/ny-allvarlig-brist-i-ssltls-protokollet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Wave Kryptering #2</title>
		<link>http://kryptera.se/google-wave-kryptering-2/</link>
		<comments>http://kryptera.se/google-wave-kryptering-2/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 09:47:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google wave]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=277</guid>
		<description><![CDATA[I en kommentar av en av våra läsare med alias EDBM fick vi följande förklarande gällande den kryptering som Google Wave använder: TLS/SSL har två funktioner: Autentisering (i första hand av servern) och kryptering, där serverautentisering är obligatoriskt men kryptering är valbart genom val av ”TLS cipher”, där man kan välja bort kryptering om man [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-wave-kryptering-2/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/google-wave-kryptering-2/" size="tall" count="true"></div></div><p>I en kommentar av en av våra läsare med alias <cite>EDBM </cite>fick vi följande förklarande gällande den kryptering som <a href="/t/google-wave">Google Wave</a> använder:</p>
<blockquote><p><a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="tls">TLS</a>/<a href="/t/ssl">SSL </a>har två funktioner: Autentisering (i första hand av servern) och kryptering, där serverautentisering är obligatoriskt men kryptering är valbart genom val av ”<a href="/t/tls">TLS </a>cipher”, där man kan välja bort kryptering om man vill, vilket skulle kunna vara vad man gör om man väljer ”Optional”.</p>
<p>Formuleringen har ingenting alls att göra med om certifikatet är ”självsignerat”. Termen ”självsignerat certifikat” är för övrigt missvisande, det man menar är egentligen att servercertifikatet inte är certifierat en välkänd CA utan bara ett ad hoc-certifikat som man själv har utfärdat.</p></blockquote>
<p>Se orginalinlägget: <a href="http://kryptera.se/google-wave-kryptering/">kryptera.se/google-wave-kryptering</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-wave-kryptering-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: kryptera.se @ 2012-05-22 00:52:34 -->
