<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Yubico öppnar upp sin teknologi och kod</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/2008/05/17/yubico-oppnar-upp-sin-teknologi-och-kod/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog/2008/05/17/yubico-oppnar-upp-sin-teknologi-och-kod/</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Wed, 10 Mar 2010 03:03:14 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Nixon</title>
		<link>http://www.strombergson.com/kryptoblog/2008/05/17/yubico-oppnar-upp-sin-teknologi-och-kod/comment-page-1/#comment-34708</link>
		<dc:creator>Nixon</dc:creator>
		<pubDate>Fri, 27 Jun 2008 11:42:45 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2008/05/17/yubico-oppnar-upp-sin-teknologi-och-kod/#comment-34708</guid>
		<description>Yubikey är jättesöt, och verkar lösa många av användbarhetsproblemen med de vanliga dosorna. Men det som gör att vi inte tittar vidare på Yubikey för närvarande är att man lägger alla ägg i samma korg. Blir autenticeringsservern knäckt ryker hela din autenticeringsinfrastruktur. Det är lika skoj som när en Kerberos-KDC blir knäckt, men med extrabonusen att det inte bara är lösenord som måste bytas, utan fysisk hårdvara.</description>
		<content:encoded><![CDATA[<p>Yubikey &#228;r j&#228;ttes&#246;t, och verkar l&#246;sa m&#229;nga av anv&#228;ndbarhetsproblemen med de vanliga dosorna. Men det som g&#246;r att vi inte tittar vidare p&#229; Yubikey f&#246;r n&#228;rvarande &#228;r att man l&#228;gger alla &#228;gg i samma korg. Blir autenticeringsservern kn&#228;ckt ryker hela din autenticeringsinfrastruktur. Det &#228;r lika skoj som n&#228;r en Kerberos-KDC blir kn&#228;ckt, men med extrabonusen att det inte bara &#228;r l&#246;senord som m&#229;ste bytas, utan fysisk h&#229;rdvara.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Joachim</title>
		<link>http://www.strombergson.com/kryptoblog/2008/05/17/yubico-oppnar-upp-sin-teknologi-och-kod/comment-page-1/#comment-34190</link>
		<dc:creator>Joachim</dc:creator>
		<pubDate>Sun, 15 Jun 2008 06:55:05 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2008/05/17/yubico-oppnar-upp-sin-teknologi-och-kod/#comment-34190</guid>
		<description>Aloha!

Min uppfattning är att med Yubikey går det att lyfta nivån på den enklaste typ av säkerhet - lösenord eller PIN-kod till något som är mycket svårare att gissa.

Och tricket man gör detta genom är att omvandla säkerheten från något man vet till något man har.

Yubikey är inte Fort Knox, men det är otroligt mycket bättre än att Sigge använder lösenordet &quot;sigge&quot;.</description>
		<content:encoded><![CDATA[<p>Aloha!</p>
<p>Min uppfattning &#228;r att med Yubikey g&#229;r det att lyfta niv&#229;n p&#229; den enklaste typ av s&#228;kerhet &#8211; l&#246;senord eller <span class="caps">PIN</span>-kod till n&#229;got som &#228;r mycket sv&#229;rare att gissa.</p>
<p>Och tricket man g&#246;r detta genom &#228;r att omvandla s&#228;kerheten fr&#229;n n&#229;got man vet till n&#229;got man har.</p>
<p>Yubikey &#228;r inte Fort Knox, men det &#228;r otroligt mycket b&#228;ttre &#228;n att Sigge anv&#228;nder l&#246;senordet &#8220;sigge&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Simon</title>
		<link>http://www.strombergson.com/kryptoblog/2008/05/17/yubico-oppnar-upp-sin-teknologi-och-kod/comment-page-1/#comment-33928</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Mon, 09 Jun 2008 15:35:49 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2008/05/17/yubico-oppnar-upp-sin-teknologi-och-kod/#comment-33928</guid>
		<description>f0bar,

Tanken är inte att AES-nyckeln ska cirkulera runt, det ställer för stora krav på att man litar på alla inblandade parter eftersom, som du påpekar, alla parter då kan fejka inloggningar hos varandra.

Min analys var skriven långt innan det fanns någon server, så det är inte så konstigt att den inte täcker detta. :)

Vår tanke idag är att den som köper nyckel bestämmer ett ställe där AES nyckeln ska lagras, och låter det stället köra vårt web-service-API för att besvara förfrågningar om valideringar.  De tjänster som ska validera nycklarna får då prata med servern, och måste då lita på servern.

Dock är vår affärsmodell att sälja nycklarna, så om du vill använda dem i en annan modell så går det bra.

Att använda public-key är något vi övervägt, men det för med sig flera problem, varav dessa är de största:

1) Processorn måste vara betydligt kraftigare (= dyrare) eftersom den måste implementera bignum (RSA) och hashning.

2) En RSA-signature är _betydligt_ längre än de 44 tecken yubikey&#039;n matar ut idag.  Enkelt överslag ger det 512 modhex-tecken för en 2048-bits RSA-nyckel.  Detta tar för lång tid att föra över till datorn.

3) Hantering av revokering av nycklar kräver en online-tjänst eller besvärlig CRL-hantering.  Så man behöver ändå en online-server, vilket kan betraktas som en nackdel med dagens lösning.

Andra får gärna titta närmare på vår modell och göra sin egen analys.  

Mvh,
Simon (@yubico.com)</description>
		<content:encoded><![CDATA[<p>f0bar,</p>
<p>Tanken &#228;r inte att <span class="caps">AES</span>-nyckeln ska cirkulera runt, det st&#228;ller f&#246;r stora krav p&#229; att man litar p&#229; alla inblandade parter eftersom, som du p&#229;pekar, alla parter d&#229; kan fejka inloggningar hos varandra.</p>
<p>Min analys var skriven l&#229;ngt innan det fanns n&#229;gon server, s&#229; det &#228;r inte s&#229; konstigt att den inte t&#228;cker detta. <img src='http://www.strombergson.com/kryptoblog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>V&#229;r tanke idag &#228;r att den som k&#246;per nyckel best&#228;mmer ett st&#228;lle d&#228;r <span class="caps">AES</span> nyckeln ska lagras, och l&#229;ter det st&#228;llet k&#246;ra v&#229;rt web-service-API f&#246;r att besvara f&#246;rfr&#229;gningar om valideringar.  De tj&#228;nster som ska validera nycklarna f&#229;r d&#229; prata med servern, och m&#229;ste d&#229; lita p&#229; servern.</p>
<p>Dock &#228;r v&#229;r aff&#228;rsmodell att s&#228;lja nycklarna, s&#229; om du vill anv&#228;nda dem i en annan modell s&#229; g&#229;r det bra.</p>
<p>Att anv&#228;nda public-key &#228;r n&#229;got vi &#246;verv&#228;gt, men det f&#246;r med sig flera problem, varav dessa &#228;r de st&#246;rsta:</p>
<p>1) Processorn m&#229;ste vara betydligt kraftigare (= dyrare) eftersom den m&#229;ste implementera bignum (RSA) och hashning.</p>
<p>2) En <span class="caps">RSA</span>-signature &#228;r <em>betydligt</em> l&#228;ngre &#228;n de 44 tecken yubikey&#8217;n matar ut idag.  Enkelt &#246;verslag ger det 512 modhex-tecken f&#246;r en 2048-bits <span class="caps">RSA</span>-nyckel.  Detta tar f&#246;r l&#229;ng tid att f&#246;ra &#246;ver till datorn.</p>
<p>3) Hantering av revokering av nycklar kr&#228;ver en online-tj&#228;nst eller besv&#228;rlig <span class="caps">CRL</span>-hantering.  S&#229; man beh&#246;ver &#228;nd&#229; en online-server, vilket kan betraktas som en nackdel med dagens l&#246;sning.</p>
<p>Andra f&#229;r g&#228;rna titta n&#228;rmare p&#229; v&#229;r modell och g&#246;ra sin egen analys.</p>
<p>Mvh,<br />
Simon (@yubico.com)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: f0bar</title>
		<link>http://www.strombergson.com/kryptoblog/2008/05/17/yubico-oppnar-upp-sin-teknologi-och-kod/comment-page-1/#comment-33192</link>
		<dc:creator>f0bar</dc:creator>
		<pubDate>Sat, 17 May 2008 12:04:35 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2008/05/17/yubico-oppnar-upp-sin-teknologi-och-kod/#comment-33192</guid>
		<description>Om jag förstår det hela rätt betyder det att man måste ge sin AES nyckel till alla som ska kunna authentisera en. Detta betyder att man måste lita på / ha trust till den man vill authentisera sig hos.

Jag tycker säkerhets analysen som Simon gjort säger väldigt lite, eller inget alls om hur själva authentiseringen av användaren går till och att servern som ska authentisera sig faktiskt måste känna till den nyckeln.

Ett alternativ för att få det &quot;bättre&quot; antar jag kan vara att köra sin egen openID server och alltid authentisera sig mot den. Jag hade dock klart föredragigt att man hade haft ett public/private key system och därmed hade det endast varit en enda usbsticka som kunde skapa giltiga authentiseringar.

Det känns som säkerheten faller tillbaka på lösenordet man valt iallafall och att själva enheten blir lite snakeoil eftersom både Yubico och alla servrar man vill authentisera sig mot kan fejka authentiseringar.

Vore klart intressant att se en tredje parts analys av systemet.</description>
		<content:encoded><![CDATA[<p>Om jag f&#246;rst&#229;r det hela r&#228;tt betyder det att man m&#229;ste ge sin <span class="caps">AES</span> nyckel till alla som ska kunna authentisera en. Detta betyder att man m&#229;ste lita p&#229; / ha trust till den man vill authentisera sig hos.</p>
<p>Jag tycker s&#228;kerhets analysen som Simon gjort s&#228;ger v&#228;ldigt lite, eller inget alls om hur sj&#228;lva authentiseringen av anv&#228;ndaren g&#229;r till och att servern som ska authentisera sig faktiskt m&#229;ste k&#228;nna till den nyckeln.</p>
<p>Ett alternativ f&#246;r att f&#229; det &#8220;b&#228;ttre&#8221; antar jag kan vara att k&#246;ra sin egen openID server och alltid authentisera sig mot den. Jag hade dock klart f&#246;redragigt att man hade haft ett public/private key system och d&#228;rmed hade det endast varit en enda usbsticka som kunde skapa giltiga authentiseringar.</p>
<p>Det k&#228;nns som s&#228;kerheten faller tillbaka p&#229; l&#246;senordet man valt iallafall och att sj&#228;lva enheten blir lite snakeoil eftersom b&#229;de Yubico och alla servrar man vill authentisera sig mot kan fejka authentiseringar.</p>
<p>Vore klart intressant att se en tredje parts analys av systemet.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
