<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptoblog &#187; Elak kod</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/category/elak-kod/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Thu, 20 Jan 2011 21:25:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>Hur man öppnar resväskor utan att det syns</title>
		<link>http://www.strombergson.com/kryptoblog/2010/04/10/hur-man-oppnar-resvaskor-utan-att-det-syns/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/04/10/hur-man-oppnar-resvaskor-utan-att-det-syns/#comments</comments>
		<pubDate>Sat, 10 Apr 2010 14:35:04 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Elak kod]]></category>
		<category><![CDATA[bagage]]></category>
		<category><![CDATA[flyg]]></category>
		<category><![CDATA[fysisk attack]]></category>
		<category><![CDATA[Läsvärt]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1188</guid>
		<description><![CDATA[<p>P&#229; Youtube finns en hemsk (och hemskt intressant) film om hur man kan &#246;ppna och sedan st&#228;nga en resv&#228;ska utan att det syns. Det enda verktyg som kr&#228;vs &#228;r en kulspetspenna:</p>

	<p></p>

	<p>Notera att v&#228;skan &#228;r l&#229;st med ett&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>P&#229; Youtube finns en hemsk (och hemskt intressant) film om hur man kan &#246;ppna och sedan st&#228;nga en resv&#228;ska utan att det syns. Det enda verktyg som kr&#228;vs &#228;r en kulspetspenna:</p>

	<p><object width="480" height="385"><param name="movie" value="http://www.youtube.com/v/6eeidgmRvjU&#38;hl=en_US&#38;fs=1&#38;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/6eeidgmRvjU&#38;hl=en_US&#38;fs=1&#38;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"></embed></object></p>

	<p>Notera att v&#228;skan &#228;r l&#229;st med ett h&#228;ngl&#229;s som l&#229;ser ihop dragkedjans tv&#229; dragmekanismer. Kommentaren p&#229; slutet &#228;r v&#228;l v&#228;rd att l&#228;gga p&#229; minnet: <strong>Du &#228;r ansvarig f&#246;r det som finns i din resv&#228;ska</strong>. Det stora bekymret &#228;r egentligen inte att det g&#229;r att &#246;ppna en resv&#228;ska man tror &#228;r l&#229;st, utan att det g&#229;r att &#229;terf&#246;rsluta den s&#229; att det inte finns n&#229;got som visar att ett intr&#229;ng skett.</p>

	<p>L&#228;rdomen fr&#229;n denna film borde vara att inte anv&#228;nda resv&#228;skor med dragkedjor.</p>


 <div class="shr-publisher-1188"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/04/10/hur-man-oppnar-resvaskor-utan-att-det-syns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En Duracellkanin? Nej, en Energizer-trojan</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/12/en-duracellkanin-nej-en-energizer-trojan/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/12/en-duracellkanin-nej-en-energizer-trojan/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 13:21:28 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Elak kod]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1128</guid>
		<description><![CDATA[<p>Batterif&#246;retaget <a href="http://www.energizer.com/Pages/default.aspx">Energizer</a> sl&#228;ppte f&#246;r ett tag sedan en <span class="caps">USB</span>-kopplad batteriladdare kallad Energizer Duo.</p>

	<p><img src="http://www.imaging-resource.com/NPICS1/DUOCHARGER_1_S.JPG" alt="Energizer Duo" /></p>

	<p>F&#246;rutom att ladda via <span class="caps">USB</span> kunde produkten k&#246;ra en liten applikationen p&#229; datorn som visade laddstatus f&#228;&#246;r batterierna.</p>

	<p><img src="http://www.imaging-resource.com/NPICS1/DUOCHARGER_2_S.JPG" alt="Laptop med applikationen." /></p>

	<p>Men det var&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Batterif&#246;retaget <a href="http://www.energizer.com/Pages/default.aspx">Energizer</a> sl&#228;ppte f&#246;r ett tag sedan en <span class="caps">USB</span>-kopplad batteriladdare kallad Energizer Duo.</p>

	<p><img src="http://www.imaging-resource.com/NPICS1/DUOCHARGER_1_S.JPG" alt="Energizer Duo" /></p>

	<p>F&#246;rutom att ladda via <span class="caps">USB</span> kunde produkten k&#246;ra en liten applikationen p&#229; datorn som visade laddstatus f&#228;&#246;r batterierna.</p>

	<p><img src="http://www.imaging-resource.com/NPICS1/DUOCHARGER_2_S.JPG" alt="Laptop med applikationen." /></p>

	<p>Men det var nu inte det enda som k&#246;rdes n&#228;r laddaren kopplades in. Enligt Symantec kom batteriladdaren med en elak liten trojan. <a href="http://www.symantec.com/connect/blogs/trojan-found-usb-battery-charger-software">Symantec har en l&#228;ngre beskrivning av Energizertrojanen</a> som bla beskriver vad den kunde g&#246;ra:</p>

	<p><blockquote><br />
&#8226;    Download a file<br />
&#8226;    Execute a file<br />
&#8226;    Send a directory listing to the remote attacker<br />
&#8226;    Send files to the remote attacker<br />
&#8226;    Modify the following registry entry:<br />
</blockquote></p>

	<p>Energizer har dragit tillbaka produkten. Det jag undrar &#246;ver &#228;r hur trojanen hittade in i koden till laddaren fr&#229;n f&#246;rsta b&#246;rjan. Hade det varit ett <span class="caps">USB</span>-minne hade det varit en sak, men nu &#228;r det inte det och d&#229; brukar m&#228;ngden minne som finns vara h&#246;gst begr&#228;nsat. M&#228;rkligt.</p>
 <div class="shr-publisher-1128"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/12/en-duracellkanin-nej-en-energizer-trojan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Statistik över elak kod i olika typer av filer</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/09/statistik-over-elak-kod-i-olika-typer-av-filer/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/09/statistik-over-elak-kod-i-olika-typer-av-filer/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 21:47:53 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Elak kod]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1138</guid>
		<description><![CDATA[<p>F-Secures log har en postning med statistik &#246;ver elak kod i olika typer av filformat. Att d&#246;ma av <span class="caps">PDF</span> den klart vanligaste filtypen d&#228;r elak kod f&#246;ljer med.</p>

	<p><img src="http://www.f-secure.com/weblog/archives/targeted_attacks_2008_2009_2010.png" alt="Statistik fr&#229;n F-secure." /></p>

	<p>Det hade naturligtvis varit intressant att se hur vanliga&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>F-Secures log har en postning med statistik &#246;ver elak kod i olika typer av filformat. Att d&#246;ma av <span class="caps">PDF</span> den klart vanligaste filtypen d&#228;r elak kod f&#246;ljer med.</p>

	<p><img src="http://www.f-secure.com/weblog/archives/targeted_attacks_2008_2009_2010.png" alt="Statistik fr&#229;n F-secure." /></p>

	<p>Det hade naturligtvis varit intressant att se hur vanliga resp format &#228;r p&#229; &#246;ver huvud taget. &#196;r det ex s&#229; att <span class="caps">PDF </span>&#228;r vanligaste filtypen d&#228;r elak kod f&#246;ljer med f&#246;r att den &#228;r l&#228;ttast att d&#246;lja kod, eller f&#246;r att det helt enkelt &#228;r den &#246;verl&#228;gset vanligaste filtypen av de j&#228;mf&#246;rda typerna. Oavsett hur det ligger till b&#246;r man nog inse att PDFer (och andra filer) som trillar ner fr&#229;n n&#228;tet kan inneh&#229;lla elakheter.</p>
 <div class="shr-publisher-1138"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/09/statistik-over-elak-kod-i-olika-typer-av-filer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Applikationen är säker &#8211; för att vi säger att det är så</title>
		<link>http://www.strombergson.com/kryptoblog/2010/02/13/applikationen-ar-saker-for-att-vi-sager-att-det-ar-sa/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/02/13/applikationen-ar-saker-for-att-vi-sager-att-det-ar-sa/#comments</comments>
		<pubDate>Sat, 13 Feb 2010 20:36:25 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Dumheter]]></category>
		<category><![CDATA[Elak kod]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[GSMA]]></category>
		<category><![CDATA[mobilsystem]]></category>
		<category><![CDATA[signering]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1114</guid>
		<description><![CDATA[<p><a href="http://www.f-secure.com/weblog/archives/00001881.html">F-Secures Mikko Hypponen rapporterar</a> p&#229; sin blog om ett intressant s&#228;tt att skydda anv&#228;ndare av applikationer mot att r&#229;ka k&#246;ra elak kod.</p>

	<p>Den stora mobilkonferensen <a href="http://www.mobileworldcongress.com/index.htm"><span class="caps">GSMA </span>World Congress 2010</a> b&#246;rjar n&#228;sta vecka och tydligen har f&#246;retaget <a href="http://home.whatamap.com/new/">Whatamap</a>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.f-secure.com/weblog/archives/00001881.html">F-Secures Mikko Hypponen rapporterar</a> p&#229; sin blog om ett intressant s&#228;tt att skydda anv&#228;ndare av applikationer mot att r&#229;ka k&#246;ra elak kod.</p>

	<p>Den stora mobilkonferensen <a href="http://www.mobileworldcongress.com/index.htm"><span class="caps">GSMA </span>World Congress 2010</a> b&#246;rjar n&#228;sta vecka och tydligen har f&#246;retaget <a href="http://home.whatamap.com/new/">Whatamap</a> utvecklat den officiella konferensapplikationen. Miko fick ett meddelande till sin mobil om detta fr&#229;n ett f&#246;r honom ok&#228;nt nummer:</p>

	<p><img src="http://www.f-secure.com/weblog/archives/mwc1.jpg" alt="Meddelande ett." /></p>

	<p>Ok, n&#229;gon vill att han skall k&#246;ra en applikation. Hur vet man d&#229; att det verkligen &#228;r den officiella appen och kod man kan v&#229;ga ladda ner och k&#246;ra? Jo f&#246;r att dom s&#228;ger att det &#228;r ok:</p>

	<p><img src="http://www.f-secure.com/weblog/archives/mwc2.jpg" alt="Meddelande tv&#229;." /></p>

	<p>Notera texten <strong>You can trust this application: it&#8217;s the official <span class="caps">MWC 2010</span> mobile guide</strong>. Jamend&#229;s&#229;, d&#229; m&#229;ste det vara ok. N&#228;r Mikko f&#246;rs&#246;kte k&#246;ra koden fick han naturligvis f&#246;ljande varning:</p>

	<p><img src="http://www.f-secure.com/weblog/archives/mwc3.jpg" alt="meddelande tre." /></p>

	<p>Allvarligt talat. &#196;ven om det ibland kan vara <a href="http://cryptopath.wordpress.com/2010/01/29/iphone-certificate-flaws/">si och s&#229; med hur signering sker</a>, men det &#228;r v&#228;l &#228;nd&#229; b&#228;ttre &#228;n den h&#228;r typen av trams.</p>

	<p>Skall mobilsystemen bli en plattform f&#246;r s&#228;kra transaktioner, ers&#228;tta pl&#229;nb&#246;cker och e-handel &#228;r det dags att bli seri&#246;s vad g&#228;ller s&#228;kerhet. Och d&#229; b&#246;ja st&#228;da i sitt eget bo.</p>
 <div class="shr-publisher-1114"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/02/13/applikationen-ar-saker-for-att-vi-sager-att-det-ar-sa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apples feta patchar och OS-säkerhet</title>
		<link>http://www.strombergson.com/kryptoblog/2009/11/11/apples-feta-patchar-och-os-sakerhet/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/11/11/apples-feta-patchar-och-os-sakerhet/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 20:02:35 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Elak kod]]></category>
		<category><![CDATA[Mac]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=893</guid>
		<description><![CDATA[<p>F&#246;r ett par dagar sedan (2009-11-09) sl&#228;ppte Apple den andra uppdateringen av Snow Leopard &#8211; 10.6.2. I samband med denna release sl&#228;ppte de &#228;ven <a href="http://support.apple.com/kb/HT3937">s&#228;kerhetsuppdateringen 2009-006 &#8211; en uppdatering med inte mindre &#228;n 58(!) patchar</a>.  Den f&#246;rra generella&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>F&#246;r ett par dagar sedan (2009-11-09) sl&#228;ppte Apple den andra uppdateringen av Snow Leopard &#8211; 10.6.2. I samband med denna release sl&#228;ppte de &#228;ven <a href="http://support.apple.com/kb/HT3937">s&#228;kerhetsuppdateringen 2009-006 &#8211; en uppdatering med inte mindre &#228;n 58(!) patchar</a>.  Den f&#246;rra generella s&#228;kerhetsuppdateringen fr&#229;n Apple, 2009-005 kom 2009-09-10, dvs f&#246;r tv&#229; m&#229;nader sedan.</p>

	<p>Den nu sl&#228;ppta patchen t&#228;cker b&#229;de funktioner l&#229;ngt ner i OS:et som kernel, filsysten, CoreGraphics, directory service s&#229;v&#228;l som tredjepartsprogram som <span class="caps">CUPS</span>, Apache och Subversion. Tyv&#228;rr &#228;r flera av s&#228;kerhetsproblemen som nu patchas riktigt gamla &#8211; Subversionproblemet &#228;r exempelvis fr&#229;n Augusti.</p>

	<p>En som inte tycker om hur Apple hanterar s&#228;kerheten &#228;r <a href="http://blog.perhellqvist.se/blog/2009/11/10/apple-tapper-till-58-sakerhetshal/">Per Hellqvist som bloggat om den senaste stora patchbollen och s&#228;kerhet p&#229; Mac</a>.</p>

	<p><img src="http://fanscelebrate.com/img/pic/3-pelle.jpg" alt="Per Hellqvist p&#229; n&#228;ra h&#229;ll." /></p>

	<p>Pelle skriver bland annat:<blockquote>Jag vet inte vad du k&#228;nner, men jag &#228;r r&#228;tt tr&#246;tt p&#229; att Mac-anv&#228;ndare invaggar varandra i en falsk k&#228;nsla av s&#228;kerhet. F&#246;rst&#228;rkningseffekten av att hela tiden uts&#228;ttas f&#246;r villfarelsen att Mac &#228;r s&#229; s&#228;kert blir till slut enorm och blir till fakta.<br />
<br />
</p>

	<p>Jag s&#229;g senast imorse en kompis p&#229; Facebook som f&#246;r en g&#229;ngs skull r&#229;kat ut f&#246;r virus. Och lika s&#228;kert som amen i kyrkan klippte en Mac-anv&#228;ndare in de bevingade orden: &#8220;Byt till Mac s&#229; slipper du s&#229;nt&#8221;. Det &#228;r helt enkelt inte sant. Risken &#228;r mycket mindre, men man slipper det inte!<br />
<br />
</p>

	<p>Men faktum &#228;r att MacOS &#228;r som alla andra mjukvaror. Det finns s&#228;kerhetsh&#229;l d&#228;r med. Anledningen &#228;r enkel:<br />
<br />
</p>

	<p>Mjukvaror skrivs av m&#228;nniskor. M&#228;nniskor &#228;r inte perfekta. Allts&#229; blir inte mjukvara perfekt.<br />
<br />
</p>

	<p>Visst, elak kod kan s&#228;gas vara ett Windows-problem. Skillnaden &#228;r dessutom enorm. Det finns uppemot 3 miljoner elakingar till Windows och ett hundratal till Mac (plus alla gamla macrovirus). Kom d&#229; ih&#229;g att inte alla Windows-virus &#228;r aktiva, eller ens har varit det n&#229;gon g&#229;ng. F&#246;r Mac handlar det mest om trojaner, och trojaner &#228;r som verktygsl&#229;dor. Joakim von Braun sade en g&#229;ng att virus kommer och g&#229;r, men trojaner best&#229;r. Det har han r&#228;tt i. Trojaner anv&#228;nds f&#246;r ett visst uppdrag. De d&#246;r egentligen inte ut.<br />
</blockquote></p>

	<p>Jag <strong>&#228;r</strong> Macanv&#228;ndare men kan bara h&#229;lla med. Jag blir ocks&#229; tr&#246;tt p&#229; att folk tror att Mac &#228;r helt fri fr&#229;n problem. <strong>Men</strong> samtidigt blir jag tr&#246;tt p&#229; p&#229; Windowsanv&#228;ndare som h&#228;vdar att Macens j&#228;mf&#246;relsevis lilla m&#228;ngd med elak kod bara beror p&#229; den mindre anv&#228;ndarbasen.</p>

	<p>Samma argument anv&#228;ndes av Nordea under en tid n&#228;r de och deras kunder utsattes f&#246;r flera n&#228;tbedr&#228;gerier. Att de hade en mindre s&#228;ker teknisk l&#246;sning hade inte med saken att g&#246;ra &#8211; fast &#228;nd&#229; s&#229; bytte dom.</p>

	<p>Anv&#228;ndarbas &#228;r en parameter. Hur enkelt det &#228;r att utf&#246;ra en attack och vad man kan komma &#229;t &#228;r andra. Detta g&#228;ller inbrott s&#229;v&#228;l som n&#228;tbedr&#228;gerier och elak kod.</p>

	<p>Jag vill inte starta ett Windows vs Mac-krig (v&#228;grar anv&#228;nda &#8220;Mac vs PC&#8221; d&#229; PC f&#246;r mig &#228;r h&#229;rdvaran, vilken kan k&#246;ra m&#229;nga olika OS p&#229;.) men min &#229;sikt &#228;r att det f&#246;r SW-system finns olika tekniska l&#246;sningar som leder till olika tekniska egenskaper &#8211; precis som f&#246;r alla andra tekniska system.</p>

	<p>En Toyota pickup har helt andra k&#246;regenskaper &#228;n en <span class="caps">BMW M5</span>. B&#229;da &#228;r ypperliga bilar, var och en p&#229; sitt s&#228;tt. Toyotan &#228;r en allt annat &#228;n lyxig, men i den n&#228;rmaste of&#246;rst&#246;rbar (se Top Gears lilla test f&#246;r n&#229;gra &#229;r sedan) lastmaskin som st&#229;r sina &#228;gare bi jorden runt oavsett om det finns v&#228;gar eller ej.</p>

	<p><img src="http://blog.lib.umn.edu/deg/campfire/images/RedToyotaPickup.jpg" alt="En sliten Toyota Pickup" /></p>

	<p>BMWn &#229; sin sida  &#228;r h&#246;jden av teknisk finess, en fantastisk mil&#228;tare f&#246;r Autobahn-hastighet. Helt olika konstruktioner f&#246;r att m&#229;lgrupp och krav &#228;r helt annorlunda &#8211; men fortfarande &#228;r de b&#229;de exempel p&#229; ett tekniskt system vi kallar bil.</p>

	<p><img src="http://www.channel4.com/4car/media/B/bmw/5-series/03-large/07-m5-f3q-a.jpg" alt="BMW M5" /></p>

 (Godtyckling <em>modern</em> amerikansk bladfj&#228;derk&#228;rra kan tas som exempel p&#229; hur ett tekniskt system kan konstrueras p&#229; ett kasst s&#228;tt.)

	<p>S&#228;kerhet &#228;r n&#229;got som beh&#246;ver systemeras in fr&#229;n b&#246;rjan (oavsett om det &#228;r ett OS, en SW-applikation eller en bil) och olika tekniska val p&#229;verkar vilka s&#228;kerhetsegenskaper du f&#229;r. Detta g&#228;ller hur filer skyddas i filsystemet, hur anv&#228;ndaren kopplas in i beslutskedjan etc.</p>

	<p>Vidare handlar s&#228;kerhet mycket om utvecklingsmetodik och den kultur som r&#229;der. Bryr man sig inte om att g&#246;ra s&#228;kra, genomt&#228;nkta implementationer spelar det ingen roll om systemeringen s&#229;g bra ut p&#229; ritbordet. Enligt min &#229;sikt &#228;r det faktiskt skillnad i s&#228;kerhet mellan olika OS. Vista &#228;r s&#228;krare &#228;n XP, Win7 &#228;r s&#228;krare &#228;n Vista. Snow Leopard &#228;r s&#228;krare &#228;n s&#229;v&#228;l Leopard som Tiger.</p>

	<p>Vissa utvecklare tar detta p&#229; mindre eller st&#246;rre allvar. G&#228;nget bakom <a href="http://www.openbsd.org/">OpenBSD</a> &#228;r ett exempel p&#229; ett &#246;ppen kod-projekt d&#228;r kulturen genomsyras av ett v&#228;ldigt (v&#228;ldigt, v&#228;ldigt) h&#246;gt s&#228;kerhetsmedvetande.</p>

	<p>Vad har nu detta att g&#246;ra med Apple? Jo, jag vet inte hur Apples s&#228;kerhetskultur ser ut. Jag vet att det jobbar duktiga m&#228;nniskor d&#228;r (<a href="http://people.freebsd.org/~jkh/">FreeBSDs Jordan K Hubbard exempelvis</a>). Vidare tycker jag att Apple lyckats bra i sitt s&#228;tt att hitta en modell f&#246;r hur anv&#228;ndaren kopplas in i s&#228;kerhetskedjan.</p>

	<p>Men hur man sl&#228;pper sina s&#228;kerhetspatchar tycker jag tyder p&#229; en s&#228;kerhetskultur som l&#228;mnar utrymme till f&#246;rb&#228;ttringar. Min blygsamma &#229;sikt &#228;r att antingen sl&#228;pper man en patch f&#246;r ett givet s&#228;kerhetsproblem s&#229; fort den finns framme.</p>

	<p>Alternativt sl&#228;pper man buntar med patchar vid regelbundna tillf&#228;llen. Detta alternativ g&#246;r det m&#246;jligt f&#246;r stora organisationer att planera f&#246;r kommande uppdateringsarbeten. Den stora fr&#229;gan &#228;r hur ofta man skall sl&#228;ppa uppdateringar. Jag kan tycka att Microsoft han en aning f&#246;r l&#229;g frekvens.</p>

	<p>Men att sl&#228;ppa en fet patchbomb oregelbundet inneb&#228;r att s&#228;kerhetsh&#229;l kan vara &#246;ppna v&#228;ldigt l&#228;nge. Och n&#228;r patchbomben kommer &#228;r kunderna of&#246;rberedda, vilket f&#246;rv&#228;rras av att bomben som i fallet med den senaste uppdateringen &#228;r s&#229; stor. En stor, fet patchbomb som kommer som en &#246;verraskning &#228;r helt enkelt fetfel.</p>

	<p>Peller kommer med n&#229;gra bra rekommendationer som g&#228;ller s&#229;v&#228;l f&#246;r Macanv&#228;ndare som Windowsanv&#228;ndare (och <span class="caps">GNU</span>/Linux, BeOS och kanske tom anv&#228;ndare av OpenBSD):<br />
<blockquote></p>
    * Uppdatera operativsystemet och de programvaror du anv&#228;nder.<br />
<br />


    * Klicka inte p&#229; allt som kommer din v&#228;g. Precis som du inte skulle plocka upp och &#228;ta godis fr&#229;n marken ska du heller inte klicka p&#229; allt som kommer i e-posten och via tjatten/sociala n&#228;tverket.<br />
<br />


    * Anv&#228;nd s&#228;kerhetsmjukvara.<br />
<br />


    * Ta backup. Ofta.<br />
</blockquote>

	<p>(Till skillnad fr&#229;n Pelle lyssnade jag inte p&#229; Mozarts pianokonsert No 24 i C minor n&#228;r jag skrev detta. <a href="http://www.myspace.com/clutchband">50,000 unstoppable Watts med Clutch</a> funkar ocks&#229; bra.)</p>
 <div class="shr-publisher-893"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/11/11/apples-feta-patchar-och-os-sakerhet/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Källkod för Skype-trojan släppt</title>
		<link>http://www.strombergson.com/kryptoblog/2009/09/02/kallkod-for-skype-trojan-slappt/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/09/02/kallkod-for-skype-trojan-slappt/#comments</comments>
		<pubDate>Wed, 02 Sep 2009 11:46:44 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Elak kod]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=673</guid>
		<description><![CDATA[<p>SC rapporterar att <a href="http://www.scmagazineus.com/Skype-snooping-trojan-detected/article/147537/">k&#228;lldkoden till en Skype-trojan sl&#228;ppts</a>. Trojanen &#228;r skapad av <a href="http://www.megapanzer.com/2009/08/25/skype-trojan-sourcecode-available-for-download/">Ruben Unteregger som bloggat om koden</a>. Unteregger skriver:</p>

	<p><blockquote>As announced some weeks ago the Skype trojan sourcecode will be available for download. You find the</blockquote>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>SC rapporterar att <a href="http://www.scmagazineus.com/Skype-snooping-trojan-detected/article/147537/">k&#228;lldkoden till en Skype-trojan sl&#228;ppts</a>. Trojanen &#228;r skapad av <a href="http://www.megapanzer.com/2009/08/25/skype-trojan-sourcecode-available-for-download/">Ruben Unteregger som bloggat om koden</a>. Unteregger skriver:</p>

	<p><blockquote>As announced some weeks ago the Skype trojan sourcecode will be available for download. You find the source packages in the Tools &#38; sources section if you are the impatient type.</p>

	<p>The code is simple and straightforward. You have know malware development is no rocket science and if you expect big magic you are at the wrong place. The backdoor receives instructions from the dropzone and transferres audio files. The Skype-Tap intercepts the Skype function calls, extracts and dumps audio data to files, converts it to the mp3 format and encrypts it.</p>

	<p>The code is not 100% complete. I removed the plugin system in the backdor and also the firewall bypassing system is not there anymore. I will publish both of them in separate tools later. If you don&#8217;t like this &#8230; well, I can&#8217;t help you. Thats how it is. Take it or leave it.</blockquote></p>

 <div class="shr-publisher-673"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/09/02/kallkod-for-skype-trojan-slappt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Danske Banks hemska webbapplikation</title>
		<link>http://www.strombergson.com/kryptoblog/2008/09/12/danske-banks-hemska-webbapplikation/</link>
		<comments>http://www.strombergson.com/kryptoblog/2008/09/12/danske-banks-hemska-webbapplikation/#comments</comments>
		<pubDate>Fri, 12 Sep 2008 17:18:23 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Dumheter]]></category>
		<category><![CDATA[Elak kod]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=558</guid>
		<description><![CDATA[<p>Kollegan Kalle tipsade f&#246;r ett tag sedan om en tr&#229;d p&#229; <a href="http://thedailywtf.com/">DailyWTF</a> om <a href="http://thedailywtf.com/Articles/Sampo-UhOh.aspx">den hemska webbapplikation som Danske Banke introducerade i Finland efter k&#246;pet av Sampo</a>. V&#228;rt att l&#228;sa om man vill se ett IT-projekt som uppenbarligen&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Kollegan Kalle tipsade f&#246;r ett tag sedan om en tr&#229;d p&#229; <a href="http://thedailywtf.com/">DailyWTF</a> om <a href="http://thedailywtf.com/Articles/Sampo-UhOh.aspx">den hemska webbapplikation som Danske Banke introducerade i Finland efter k&#246;pet av Sampo</a>. V&#228;rt att l&#228;sa om man vill se ett IT-projekt som uppenbarligen gick snett fr&#229;n b&#246;rjan.</p>

	<p><img src="http://img.thedailywtf.com/images/200808/sampo.png" alt="SampoBank" /></p>

	<p>Det finns &#228;ven en Wiki som samlar information om alla hemskheter i <a href="http://kks.cabal.fi/SampoApplet">SampoApplet</a>. Bland detaljerna man kan hitta d&#228;r finns en lista p&#229; vad SampoApplet f&#246;rs&#246;ker samla information om i <span class="caps">GNU</span>/Linux:</p>

	<p><blockquote><br />
/proc/asound/cards<br />
/proc/cpuinfo<br />
/proc/ide0/hda<br />
/proc/ide1/hdc<br />
/proc/ide2/hdb<br />
/proc/ide3/hdd<br />
/proc/ide/hda<br />
/proc/ide/hdb<br />
/proc/ide/hdc<br />
/proc/ide/hdd<br />
/proc/meminfo<br />
/proc/partitions<br />
/proc/pci<br />
/proc/sys/kernel/hostname<br />
/proc/version<br />
</blockquote></p>

	<p>Vad skall banken med information om <span class="caps">CPU</span> och h&#229;rddisk-partitioner till? Motsvarande saker g&#228;ller i Windows och p&#229; Mac.</p>

 <div class="shr-publisher-558"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2008/09/12/danske-banks-hemska-webbapplikation/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Märklig kod för slumpmässig header</title>
		<link>http://www.strombergson.com/kryptoblog/2008/06/03/marklig-kod-for-slumpmassig-header/</link>
		<comments>http://www.strombergson.com/kryptoblog/2008/06/03/marklig-kod-for-slumpmassig-header/#comments</comments>
		<pubDate>Tue, 03 Jun 2008 13:26:25 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Dumheter]]></category>
		<category><![CDATA[Elak kod]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=510</guid>
		<description><![CDATA[<p>P&#229; <a href="http://thedailywtf.com/">DailyWTF </a>d&#246;k det upp <a href="http://thedailywtf.com/Articles/More-Randomer.aspx">en postning om en m&#228;rklig kod som f&#246;rs&#246;ker &#229;stadkomma slumpm&#228;ssiga headrar</a>. Koden i fr&#229;ga ser ut s&#229; h&#228;r:<br />
<code><br />
Dim rNumber As Integer = 0<br />
rNumber = RandomNumber(13, 1)<br /></code>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>P&#229; <a href="http://thedailywtf.com/">DailyWTF </a>d&#246;k det upp <a href="http://thedailywtf.com/Articles/More-Randomer.aspx">en postning om en m&#228;rklig kod som f&#246;rs&#246;ker &#229;stadkomma slumpm&#228;ssiga headrar</a>. Koden i fr&#229;ga ser ut s&#229; h&#228;r:<br />
<code><br />
Dim rNumber As Integer = 0<br />
rNumber = RandomNumber(13, 1)<br />
Select Case rNumber<br />
Case 0</p>
    Me.hl_logo.ImageUrl = "~/sysimages/header.jpg"<br />
Case 1
    Me.hl_logo.ImageUrl = "~/sysimages/header2.jpg"<br />
Case 2
    Me.hl_logo.ImageUrl = "~/sysimages/header.jpg"<br />
Case 3
    Me.hl_logo.ImageUrl = "~/sysimages/header.jpg"<br />
Case 4
    Me.hl_logo.ImageUrl = "~/sysimages/header2.jpg"<br />
Case 5
    Me.hl_logo.ImageUrl = "~/sysimages/header2.jpg"<br />
Case 6
    Me.hl_logo.ImageUrl = "~/sysimages/header.jpg"<br />
Case 7
    Me.hl_logo.ImageUrl = "~/sysimages/header.jpg"<br />
Case 8
    Me.hl_logo.ImageUrl = "~/sysimages/header2.jpg"<br />
Case 9
    Me.hl_logo.ImageUrl = "~/sysimages/header2.jpg"<br />
Case 10
    Me.hl_logo.ImageUrl = "~/sysimages/header.jpg"<br />
Case 11
    Me.hl_logo.ImageUrl = "~/sysimages/header2.jpg"<br />
Case 12
    Me.hl_logo.ImageUrl = "~/sysimages/header.jpg"<br />
Case Else<br />
Me.hl_logo.ImageUrl = "~/sysimages/header2.jpg"<br />
End Select<br />
</code>

	<p>(<em>Que pasa? <span class="caps">WTF</span>?! Eller p&#229; Dalsl&#228;ndska: &#214;&#246;&#246;&#246;&#246;&#246;&#246;...</em>)</p>

	<p>Personen som postade koden hade pratat med personen som skrivit koden, och motiveringen till koden var:<br />
<blockquote><br />
It makes it more random because you get more repeats when you select from two random numbers than you do with thirteen.<br />
</blockquote></p>

	<p>N&#228;ra skjuter ingen hare&#8230;</p>
 <div class="shr-publisher-510"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2008/06/03/marklig-kod-for-slumpmassig-header/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Riktigt elak hårdvara</title>
		<link>http://www.strombergson.com/kryptoblog/2008/04/30/riktigt-elak-hardvara/</link>
		<comments>http://www.strombergson.com/kryptoblog/2008/04/30/riktigt-elak-hardvara/#comments</comments>
		<pubDate>Tue, 29 Apr 2008 20:26:59 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Elak kod]]></category>
		<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Läsvärt]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2008/04/30/riktigt-elak-hardvara/</guid>
		<description><![CDATA[<p>P&#229; <a href="http://en.wikipedia.org/wiki/USENIX"><span class="caps">USENIX</span></a><del>konferensen <a href="http://www.usenix.org/event/leet08/">Large</a></del>Scale Exploits and Emergent Threats 08 (LEET08!) presenterade Samuel T. King, Joseph Tucek, Anthony Cozzie, Chris Grier, Weihang Jiang och Yuanyuan Zhou en mycket intressant artikel om h&#229;rdvarubaserade trojaner.</p>

	<p><img src="http://www.usenix.org/event/leet08/art/leet08_banner.jpg" alt="LEET-logga" /></p>

	<p>Artikeln <a href="http://www.usenix.org/event/leet08/tech/full_papers/king/king.pdf">Designing and Implementing</a>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>P&#229; <a href="http://en.wikipedia.org/wiki/USENIX"><span class="caps">USENIX</span></a><del>konferensen <a href="http://www.usenix.org/event/leet08/">Large</del>Scale Exploits and Emergent Threats 08</a> (LEET08!) presenterade Samuel T. King, Joseph Tucek, Anthony Cozzie, Chris Grier, Weihang Jiang och Yuanyuan Zhou en mycket intressant artikel om h&#229;rdvarubaserade trojaner.</p>

	<p><img src="http://www.usenix.org/event/leet08/art/leet08_banner.jpg" alt="LEET-logga" /></p>

	<p>Artikeln <a href="http://www.usenix.org/event/leet08/tech/full_papers/king/king.pdf">Designing and Implementing Malicious Hardware</a>, som uts&#229;gs till konferensen b&#228;sta artikel, &#228;r n&#229;got av det mest intressanta och skr&#228;mmande jag l&#228;st p&#229; l&#228;nge. Artikelns sammanfattning beskriver v&#228;l vad den handlar om:</p>

	<p><blockquote><br />
Hidden malicious circuits provide an attacker with a stealthy attack vector. As they occupy a layer below the entire software stack, malicious circuits can bypass traditional defensive techniques. Yet current work on trojan circuits considers only simple attacks against the hardware itself, and straightforward defenses. More complex designs that attack the software are unexplored, as are the countermeasures an attacker may take to bypass proposed defenses.</p>

	<p>We present the design and implementation of Illinois Malicious Processors (IMPs). There is a substantial design space in malicious circuitry; we show that an attacker, rather than designing one speciﬁc attack, can instead design hardware to support attacks. Such ﬂexible hardware allows powerful, general purpose attacks, while remaining surprisingly low in the amount of additional hardware.</p>

	<p>We show two such hardware designs, and implement them in a real system. Further, we show three powerful attacks using this hardware, including a login backdoor that gives an attacker complete and highlevel access to the machine. This login attack requires only 1341 additional gates: gates that can be used for other attacks as well.</p>

	<p>Malicious processors are more practical, more ﬂexible, and harder to detect than an initial analysis would suggest.<br />
</blockquote></p>

	<p>F&#246;rfattarna b&#246;rjar med att beskriva hur olika attacker r&#246;rt sig ned&#229;t fr&#229;n applikation och OS till firmware och till virtualiseringssystem. Men, fr&#229;gar sig f&#246;rfattarna, hur sv&#229;rt &#228;r det att modifiera en h&#229;rdvarukonstruktion, en processor, s&#229; att den dels g&#246;r systemet som k&#246;r p&#229; h&#229;rdvaran os&#228;kert, och om det g&#229;r att g&#246;ra s&#229; att systemet inte m&#228;rker av modifieringen.</p>

	<p>F&#246;rfattarna har valt att modifiera open-source-processorn <a href="http://www.gaisler.com/cms/index.php?option=com_content&#38;task=view&#38;id=13&#38;Itemid=53"><span class="caps">LEON3</span></a> fr&#229;n G&#246;teborgsbaserade <a href="http://www.gaisler.com/cms/">Gaisler Research</a>.</p>

	<p><span class="caps">LEON3</span>-processorn &#228;r placerad i ett h&#246;gst ordin&#228;rt och typiskt HW-system med <span class="caps">USB</span>-kontroller, <span class="caps">VGA</span>-kontroller m.m. P&#229; <span class="caps">LEON3</span>-processorn k&#246;r man sedan ett normalr <span class="caps">GNU</span>/Linux-system. Hela klabbet har realiserats p&#229; en Xilinx-FPGA.</p>

	<p><span class="caps">I LEON3</span> har man sedan implementerat olika attacker. Den f&#246;rsta attacken &#228;r en modifiering till <span class="caps">LEON3</span>-processorns <span class="caps">MMU</span> som g&#246;r att en process som k&#228;nner till modifieringen kan trigga procesorn att ignorera minnesskydd och l&#229;ta processen ge sig sj&#228;lv rootaccess. F&#246;rfattarna f&#246;rklarar:</p>

	<p><blockquote><br />
Our memory access mechanism provides hardware support for unprivileged malicious software by allowing access to privileged memory regions. Malicious software triggers the attack by forcing a sequence of bytes on the data bus to enable the memory access circuits. This sequence can be arbitrarily long to avoid false positives, and the particular sequence must be agreed upon before deployment.</p>

	<p>Once the sequence is observed, the <span class="caps">MMU</span> in the data cache ignores <span class="caps">CPU</span> privilege levels for memory accesses, thus granting unprivileged software access to all memory, including privileged memory regions like the operating system&#8217;s internal memory. In other words, loading a magic value on the data bus will disable protection checking.</p>

	<p>We implement this technique by modifying the data cache of our processor to include a small state machine that looks for the spe-cial sequence of bytes, plus some additional logic in the <span class="caps">MMU</span> to ignore privilege levels when malicious software<br />
</blockquote></p>

	<p>F&#246;rfattarna beskriver &#228;ven en shadow-mod som g&#246;r det m&#246;jligt att g&#246;mma trojan genom att skapa en extra processormod, och kod som k&#246;rs i denna mod d&#246;ljs fr&#229;n resten av systemet. Denna shadow-mod anv&#228;nds sedan av f&#246;rfattarna f&#246;r att implementera en funktion som snor l&#246;senord samt ett s&#228;tt att implementera en bakd&#246;rr r&#228;tt in i OS:et. Mycket imponerande, fr&#228;ckt och skr&#228;mmande.</p>

	<p>Det f&#246;rfattarna visar &#228;r hur lite som kr&#228;vs f&#246;r att implementera den h&#228;r typen av funktioner. F&#246;rfattarna lade till mindre &#228;n 200 rader kod till <span class="caps">VHDL</span>-koden <span class="caps">LEON3</span> best&#229;r av. Minnesmodifieringen kr&#228;vde knappt 1000 gates och shadow-funktionen drygt 1300 gates. N&#228;rmast avrundningsfel i en modern HW-konstruktion.</p>

	<p>F&#246;rfattarna avslutar sin artikel med en diksussion om hur man kan skydda sig mot den h&#228;r typen av attacker. Bla om man kan anv&#228;nda sidoeffekter f&#246;r att detektera om en krets utf&#246;r operationer man inte t&#228;nkt. F&#246;rfattarna konstaterar att det i dag antagligen finns f&#229;/inga vettiga skyddmekanismer, vilket jag h&#229;ller med om.</p>

	<p>Fr&#229;gan man b&#246;r st&#228;lla sig i det h&#228;r l&#228;get &#228;r dock: <strong>Men hur stor &#228;r risken egentligen?</strong></p>

	<p>Som exempel p&#229; ett &#246;kande risk f&#246;r trojaner i h&#229;rdvarukonstruktioner citerar f&#246;rfattarna <a href="http://www.acq.osd.mil/dsb/reports/2005-02-HPMS_Report_Final.pdf" class="broken_link">en rapport fr&#229;n USAs Department of Defence Science Board</a> som bland annat skriver att</p>

	<p><blockquote><br />
First, it has become economically infeasible to procure high performance ICs other than through commercial suppliers. Second, these commercial suppliers are increasingly moving the design, manufacturing, and testing stages of IC production to a diverse set of countries, making securing the IC supply chain infeasible. Together, commercial-off-the-shelf (COTS) procurement and global production lead to an &#8220;enormous and increasing&#8221; opportunity for attack<br />
</blockquote></p>

	<p>Att det finns problem med &#228;ktheten hos kretsar visar om inte annat att det nu bildas organisationef f&#246;r att f&#246;rs&#246;ka st&#228;vja den snabbt <a href="http://www.eetimes.com/rss/showArticle.jhtml?articleID=207401126">&#246;kande f&#246;rekomsten av piratkopierade kretsar</a>.</p>

	<p>Det &#228;r inte s&#229; sv&#229;rt att t&#228;nka sig att dessa kretsar skulle kunna inneh&#229;lla mer &#228;n den piratkopierade konstruktionen. Man f&#229;r ett merv&#228;rde man kanske inte hade t&#228;nkt sig. (Tomas Gils&#229; uppm&#228;rksammade detta i <a href="http://www.idg.se/2.1085/1.157918">en artikel om risker med piratkopierade routrar och switchar</a> &#8211; ja jag &#228;r citerad.</p>

	<p>P&#229; Cryptography-listan kommenterade Karsten Nohl trenden mot snabbt &#246;kande komplexitet p&#229; chipniv&#229; och anv&#228;ndningen av IP-cores med:</p>

	<p><blockquote><br />
Hardware designs currently move away from what in software would be open source. Chip obfuscation meant to protect IP combined with the ever increasing size of chips makes it almost impossible to reverse-engineer an entire chip.<br />
</blockquote></p>

	<p>Helt sant. I dag bygger man chip med allt fler och allt st&#246;rre IP-cores. Men hur vet man att dom faktiskt bara g&#246;r det dom s&#228;ger att dom g&#246;r. Att kontrollera att konstruktionen f&#246;ljer en spec &#228;r en sak, men att visa att den &#228;ven kan g&#246;ra n&#229;got mer?</p>

	<p>S&#229; m&#246;jligheten att modifiera konstruktioner, och den v&#228;gen f&#229; in en elak HW-funktion finns, fr&#229;gan &#228;r om det finns kompetens och motivation? Kompetens kan man tyv&#228;rr k&#246;pa, s&#229; fr&#229;gan &#228;r om n&#229;gon &#228;r intresserad. Skall man d&#246;ma av den snabbt &#246;kande ekonomiska IT-brottsligheten finns det en hel del som &#228;r beredda att jobba h&#229;rt och l&#228;gga mycket pengar p&#229; att vara elaka.</p>

	<p>Den h&#228;r artikeln har uppm&#228;rksammats en del p&#229; krypto- och s&#228;kerhetslistor. &#196;ven <a href="http://www.crypto.com/blog/hardware_security/">Matt Blaze har bloggat kloka tankar</a> som &#228;r v&#228;rda att l&#228;sa. I diskussionen p&#229; Cryptography p&#229;pekades det att mikrokoden i Intels och AMDs processorer g&#229;r att uppdatera. Hur kontrolleras att den mikrokod som laddas ner &#228;r ok? N&#229;gon som vet?</p>

	<p>Jag tycker att artikeln som presenterades p&#229; <span class="caps">LEET08 </span>&#228;r mycket, mycket intressant. Och jag hoppas att artikeln f&#229;r uppf&#246;ljning i form av metodik och verktyg f&#246;r att inspektera HW-konstruktioner och chip. Jag tror att vi kommer att beh&#246;va &#229;terkomma till den h&#228;r fr&#229;gan.</p>
 <div class="shr-publisher-494"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2008/04/30/riktigt-elak-hardvara/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hälsa på ditt IT-säkerhetshot</title>
		<link>http://www.strombergson.com/kryptoblog/2008/03/18/halsa-pa-ditt-it-sakerhetshot/</link>
		<comments>http://www.strombergson.com/kryptoblog/2008/03/18/halsa-pa-ditt-it-sakerhetshot/#comments</comments>
		<pubDate>Mon, 17 Mar 2008 19:57:16 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Elak kod]]></category>
		<category><![CDATA[Verktyg]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2008/03/18/halsa-pa-ditt-it-sakerhetshot/</guid>
		<description><![CDATA[<p><a href="http://www.messagelabs.com/default.aspx">MessageLabs</a> har <a href="http://www.messagelabs.com/threats?c=WW729BpQp4GLx7X2QWb46g%3d%3d">skapat bilder av olika typer av IT-s&#228;kerhetshot</a>. Med utg&#229;ngspunkt fr&#229;n k&#228;llkoden har konstn&#228;ren <a href="http://www.sq.ro/">Alex Dragulescu</a> skapat bilder av olika virus, trojaner och andra typer av hot. S&#229; h&#228;r ser exempelvis viruset (masken) <a href="http://en.wikipedia.org/wiki/Netsky">Netsky</a> ut:&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.messagelabs.com/default.aspx">MessageLabs</a> har <a href="http://www.messagelabs.com/threats?c=WW729BpQp4GLx7X2QWb46g%3d%3d">skapat bilder av olika typer av IT-s&#228;kerhetshot</a>. Med utg&#229;ngspunkt fr&#229;n k&#228;llkoden har konstn&#228;ren <a href="http://www.sq.ro/">Alex Dragulescu</a> skapat bilder av olika virus, trojaner och andra typer av hot. S&#229; h&#228;r ser exempelvis viruset (masken) <a href="http://en.wikipedia.org/wiki/Netsky">Netsky</a> ut:</p>

	<p><img src="http://www.messagelabs.com/images/content/en-US/threats/threat_virus1.jpg" alt="Netsky" /></p>

	<p>Och h&#228;r &#228;r spywareprogrammet Ghost:</p>

	<p><img src="http://www.messagelabs.com/images/content/en-US/threats/threat_spyware2.jpg" alt="Ghost" /></p>

	<p>Det jag g&#228;rna hade sett &#228;r hur olika versioner/varianter av samma hot ser ut. Det &#228;r inte alls s&#228;kert att detta leder till n&#229;gra st&#246;rre f&#246;rdelar och att det underl&#228;ttar f&#246;rst&#229;elsen. Men fr&#228;ckt &#228;r det.</p>
 <div class="shr-publisher-462"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2008/03/18/halsa-pa-ditt-it-sakerhetshot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

