<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptoblog &#187; Mac</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/category/mac/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Thu, 20 Jan 2011 21:25:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>F-Secure erbjuder betatest av deras Mac-skydd</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/06/f-secure-erbjuder-betatest-av-deras-mac-skydd/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/06/f-secure-erbjuder-betatest-av-deras-mac-skydd/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 08:55:18 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verktyg]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1126</guid>
		<description><![CDATA[<p><a href="http://mikko.hypponen.com/">Miko Hypponen</a> <a href="http://twitter.com/mikkohypponen?utm_source=follow&#38;utm_campaign=twitter20080331162631&#38;utm_medium=email">meddelade p&#229; Twitter</a> att F-Secure nu <a href="http://www.f-secure.com/en_EMEA/downloads/beta-programs/home-office/fsmac/index.html">erbjuder Mac-anv&#228;ndare att betatesta deras nya produkt f&#246;r att skydda MacOSX</a>.<br />
<img src="http://www.f-secure.com/export/system/fsgalleries/screenshots/fmac_314x236.jpg" alt="Screenshot av skydd f&#246;r Mac." /></p>

	<p>Jag har sj&#228;lv inte testat, men skall g&#246;ra det den&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://mikko.hypponen.com/">Miko Hypponen</a> <a href="http://twitter.com/mikkohypponen?utm_source=follow&#38;utm_campaign=twitter20080331162631&#38;utm_medium=email">meddelade p&#229; Twitter</a> att F-Secure nu <a href="http://www.f-secure.com/en_EMEA/downloads/beta-programs/home-office/fsmac/index.html">erbjuder Mac-anv&#228;ndare att betatesta deras nya produkt f&#246;r att skydda MacOSX</a>.<br />
<img src="http://www.f-secure.com/export/system/fsgalleries/screenshots/fmac_314x236.jpg" alt="Screenshot av skydd f&#246;r Mac." /></p>

	<p>Jag har sj&#228;lv inte testat, men skall g&#246;ra det den kommande veckan.</p>

 <div class="shr-publisher-1126"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/06/f-secure-erbjuder-betatest-av-deras-mac-skydd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jakten på en stulen iPhone</title>
		<link>http://www.strombergson.com/kryptoblog/2010/01/28/jakten-pa-en-stulen-iphone/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/01/28/jakten-pa-en-stulen-iphone/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 20:11:01 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT-brott]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1033</guid>
		<description><![CDATA[<p>P&#229; sin blog ber&#228;ttar Mr Sam <a href="http://iphonetheif.blogspot.com/2010/01/iphone-theif-bust.html">hur han blev bestulen p&#229; sin iPhone och jakten p&#229; att f&#229; den tillbaka</a>.</p>

	<p><img src="http://3.bp.blogspot.com/_oonuEIX3EuM/S1I33pecnlI/AAAAAAAARHU/k_NXjlHQnIs/s1600/20367_781577754785_3416636_45638120_4172724_n.jpg" alt="Sam med sin &#228;lskade iPhone" /><br />
<em>Sam med sin &#228;lskade iPhone</em></p>

	<p>Texten &#228;r en sp&#228;nnande och tankev&#228;ckande ber&#228;ttelse som visar hur l&#228;tt det&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>P&#229; sin blog ber&#228;ttar Mr Sam <a href="http://iphonetheif.blogspot.com/2010/01/iphone-theif-bust.html">hur han blev bestulen p&#229; sin iPhone och jakten p&#229; att f&#229; den tillbaka</a>.</p>

	<p><img src="http://3.bp.blogspot.com/_oonuEIX3EuM/S1I33pecnlI/AAAAAAAARHU/k_NXjlHQnIs/s1600/20367_781577754785_3416636_45638120_4172724_n.jpg" alt="Sam med sin &#228;lskade iPhone" /><br />
<em>Sam med sin &#228;lskade iPhone</em></p>

	<p>Texten &#228;r en sp&#228;nnande och tankev&#228;ckande ber&#228;ttelse som visar hur l&#228;tt det &#228;r att med Internettj&#228;nster g&#229;r att sp&#229;ra och f&#229; tag p&#229; information. Bland annat st&#228;ngde Sam av mobilen och skickade meddelanden till tjyven.</p>

	<p><img src="http://2.bp.blogspot.com/_oonuEIX3EuM/S1Iyv582xpI/AAAAAAAARHM/YauRf0XIKR0/s400/IMG_1310.jpg" alt="Meddelande till tjyv." /></p>


 <div class="shr-publisher-1033"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/01/28/jakten-pa-en-stulen-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>KisMAC, nu för Snow Leopard</title>
		<link>http://www.strombergson.com/kryptoblog/2009/12/08/kismac-nu-for-snow-leopard/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/12/08/kismac-nu-for-snow-leopard/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 18:50:43 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verktyg]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=965</guid>
		<description><![CDATA[<p>Min favorit bland <span class="caps">WLAN</span>-scanners, <a href="http://kismac-ng.org/">KisMAC</a> (egentligen KisMAC-ng) slutade fungera n&#228;r jag uppgraderade till MacOS <span class="caps">X 10</span>.6 (Snow Leopard). Jag har sedan dess testat ett par betaversioner, dock utan framg&#229;ng.</p>

	<p><img src="http://forum.kismac-ng.org/styles/etech/imageset/site_logo.gif" alt="KisMAC" /></p>

	<p>Men ig&#229;r 2009-12-07 sl&#228;pptes <a href="http://update.kismac-ng.org/binaries/KisMAC-0.3.dmg">version</a>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Min favorit bland <span class="caps">WLAN</span>-scanners, <a href="http://kismac-ng.org/">KisMAC</a> (egentligen KisMAC-ng) slutade fungera n&#228;r jag uppgraderade till MacOS <span class="caps">X 10</span>.6 (Snow Leopard). Jag har sedan dess testat ett par betaversioner, dock utan framg&#229;ng.</p>

	<p><img src="http://forum.kismac-ng.org/styles/etech/imageset/site_logo.gif" alt="KisMAC" /></p>

	<p>Men ig&#229;r 2009-12-07 sl&#228;pptes <a href="http://update.kismac-ng.org/binaries/KisMAC-0.3.dmg">version 0.3 av KisMAC</a> och nu fungerar KisMAC igen. Och den har dessutom en del nya funktioner. Har du tidigare k&#246;rt KisMAC och saknat den efter Snow Leopard finns det nu en version som g&#229;r att anv&#228;nda. <a href="http://trac.kismac-ng.org/">Mer information om KisMAC finns p&#229; dess Trac-sida</a>. (<a href="http://trac.edgewall.org/">Trac</a> &#228;r f&#246;r &#246;vrigt ett kanonbra verktyg. Bra projekt k&#246;r Trac.)</p>

	<p>(Webbplatsen f&#246;r KisMAC-ng &#228;r tyv&#228;rr v&#228;ldigt seg.)</p>
 <div class="shr-publisher-965"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/12/08/kismac-nu-for-snow-leopard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>YubiKey-verktyg för Mac</title>
		<link>http://www.strombergson.com/kryptoblog/2009/12/04/yubikey-verktyg-for-mac/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/12/04/yubikey-verktyg-for-mac/#comments</comments>
		<pubDate>Fri, 04 Dec 2009 07:56:25 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verktyg]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=952</guid>
		<description><![CDATA[	<p><a href="http://leveldown.de/" class="broken_link">Leveldown</a> har sl&#228;ppt ett <a href="http://leveldown.de/yubikey.html" class="broken_link">adminstrationsverktyg f&#246;r Yubikey-enheter till Mac</a>. &#196;n s&#229; l&#228;nge v&#228;ldigt mycket beta (0.0.1d), men som Mac-anv&#228;ndare &#228;r det &#228;nd&#229; trevligt.</p>

	<p><img src="http://leveldown.de/screenshots/screenshot_1.png" alt="Mac-verktyget f&#246;r Yubikey." /></p>
 <div class="shr-publisher-952"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://leveldown.de/" class="broken_link">Leveldown</a> har sl&#228;ppt ett <a href="http://leveldown.de/yubikey.html" class="broken_link">adminstrationsverktyg f&#246;r Yubikey-enheter till Mac</a>. &#196;n s&#229; l&#228;nge v&#228;ldigt mycket beta (0.0.1d), men som Mac-anv&#228;ndare &#228;r det &#228;nd&#229; trevligt.</p>

	<p><img src="http://leveldown.de/screenshots/screenshot_1.png" alt="Mac-verktyget f&#246;r Yubikey." /></p>
 <div class="shr-publisher-952"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/12/04/yubikey-verktyg-for-mac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apples feta patchar och OS-säkerhet</title>
		<link>http://www.strombergson.com/kryptoblog/2009/11/11/apples-feta-patchar-och-os-sakerhet/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/11/11/apples-feta-patchar-och-os-sakerhet/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 20:02:35 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Elak kod]]></category>
		<category><![CDATA[Mac]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=893</guid>
		<description><![CDATA[<p>F&#246;r ett par dagar sedan (2009-11-09) sl&#228;ppte Apple den andra uppdateringen av Snow Leopard &#8211; 10.6.2. I samband med denna release sl&#228;ppte de &#228;ven <a href="http://support.apple.com/kb/HT3937">s&#228;kerhetsuppdateringen 2009-006 &#8211; en uppdatering med inte mindre &#228;n 58(!) patchar</a>.  Den f&#246;rra generella&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>F&#246;r ett par dagar sedan (2009-11-09) sl&#228;ppte Apple den andra uppdateringen av Snow Leopard &#8211; 10.6.2. I samband med denna release sl&#228;ppte de &#228;ven <a href="http://support.apple.com/kb/HT3937">s&#228;kerhetsuppdateringen 2009-006 &#8211; en uppdatering med inte mindre &#228;n 58(!) patchar</a>.  Den f&#246;rra generella s&#228;kerhetsuppdateringen fr&#229;n Apple, 2009-005 kom 2009-09-10, dvs f&#246;r tv&#229; m&#229;nader sedan.</p>

	<p>Den nu sl&#228;ppta patchen t&#228;cker b&#229;de funktioner l&#229;ngt ner i OS:et som kernel, filsysten, CoreGraphics, directory service s&#229;v&#228;l som tredjepartsprogram som <span class="caps">CUPS</span>, Apache och Subversion. Tyv&#228;rr &#228;r flera av s&#228;kerhetsproblemen som nu patchas riktigt gamla &#8211; Subversionproblemet &#228;r exempelvis fr&#229;n Augusti.</p>

	<p>En som inte tycker om hur Apple hanterar s&#228;kerheten &#228;r <a href="http://blog.perhellqvist.se/blog/2009/11/10/apple-tapper-till-58-sakerhetshal/">Per Hellqvist som bloggat om den senaste stora patchbollen och s&#228;kerhet p&#229; Mac</a>.</p>

	<p><img src="http://fanscelebrate.com/img/pic/3-pelle.jpg" alt="Per Hellqvist p&#229; n&#228;ra h&#229;ll." /></p>

	<p>Pelle skriver bland annat:<blockquote>Jag vet inte vad du k&#228;nner, men jag &#228;r r&#228;tt tr&#246;tt p&#229; att Mac-anv&#228;ndare invaggar varandra i en falsk k&#228;nsla av s&#228;kerhet. F&#246;rst&#228;rkningseffekten av att hela tiden uts&#228;ttas f&#246;r villfarelsen att Mac &#228;r s&#229; s&#228;kert blir till slut enorm och blir till fakta.<br />
<br />
</p>

	<p>Jag s&#229;g senast imorse en kompis p&#229; Facebook som f&#246;r en g&#229;ngs skull r&#229;kat ut f&#246;r virus. Och lika s&#228;kert som amen i kyrkan klippte en Mac-anv&#228;ndare in de bevingade orden: &#8220;Byt till Mac s&#229; slipper du s&#229;nt&#8221;. Det &#228;r helt enkelt inte sant. Risken &#228;r mycket mindre, men man slipper det inte!<br />
<br />
</p>

	<p>Men faktum &#228;r att MacOS &#228;r som alla andra mjukvaror. Det finns s&#228;kerhetsh&#229;l d&#228;r med. Anledningen &#228;r enkel:<br />
<br />
</p>

	<p>Mjukvaror skrivs av m&#228;nniskor. M&#228;nniskor &#228;r inte perfekta. Allts&#229; blir inte mjukvara perfekt.<br />
<br />
</p>

	<p>Visst, elak kod kan s&#228;gas vara ett Windows-problem. Skillnaden &#228;r dessutom enorm. Det finns uppemot 3 miljoner elakingar till Windows och ett hundratal till Mac (plus alla gamla macrovirus). Kom d&#229; ih&#229;g att inte alla Windows-virus &#228;r aktiva, eller ens har varit det n&#229;gon g&#229;ng. F&#246;r Mac handlar det mest om trojaner, och trojaner &#228;r som verktygsl&#229;dor. Joakim von Braun sade en g&#229;ng att virus kommer och g&#229;r, men trojaner best&#229;r. Det har han r&#228;tt i. Trojaner anv&#228;nds f&#246;r ett visst uppdrag. De d&#246;r egentligen inte ut.<br />
</blockquote></p>

	<p>Jag <strong>&#228;r</strong> Macanv&#228;ndare men kan bara h&#229;lla med. Jag blir ocks&#229; tr&#246;tt p&#229; att folk tror att Mac &#228;r helt fri fr&#229;n problem. <strong>Men</strong> samtidigt blir jag tr&#246;tt p&#229; p&#229; Windowsanv&#228;ndare som h&#228;vdar att Macens j&#228;mf&#246;relsevis lilla m&#228;ngd med elak kod bara beror p&#229; den mindre anv&#228;ndarbasen.</p>

	<p>Samma argument anv&#228;ndes av Nordea under en tid n&#228;r de och deras kunder utsattes f&#246;r flera n&#228;tbedr&#228;gerier. Att de hade en mindre s&#228;ker teknisk l&#246;sning hade inte med saken att g&#246;ra &#8211; fast &#228;nd&#229; s&#229; bytte dom.</p>

	<p>Anv&#228;ndarbas &#228;r en parameter. Hur enkelt det &#228;r att utf&#246;ra en attack och vad man kan komma &#229;t &#228;r andra. Detta g&#228;ller inbrott s&#229;v&#228;l som n&#228;tbedr&#228;gerier och elak kod.</p>

	<p>Jag vill inte starta ett Windows vs Mac-krig (v&#228;grar anv&#228;nda &#8220;Mac vs PC&#8221; d&#229; PC f&#246;r mig &#228;r h&#229;rdvaran, vilken kan k&#246;ra m&#229;nga olika OS p&#229;.) men min &#229;sikt &#228;r att det f&#246;r SW-system finns olika tekniska l&#246;sningar som leder till olika tekniska egenskaper &#8211; precis som f&#246;r alla andra tekniska system.</p>

	<p>En Toyota pickup har helt andra k&#246;regenskaper &#228;n en <span class="caps">BMW M5</span>. B&#229;da &#228;r ypperliga bilar, var och en p&#229; sitt s&#228;tt. Toyotan &#228;r en allt annat &#228;n lyxig, men i den n&#228;rmaste of&#246;rst&#246;rbar (se Top Gears lilla test f&#246;r n&#229;gra &#229;r sedan) lastmaskin som st&#229;r sina &#228;gare bi jorden runt oavsett om det finns v&#228;gar eller ej.</p>

	<p><img src="http://blog.lib.umn.edu/deg/campfire/images/RedToyotaPickup.jpg" alt="En sliten Toyota Pickup" /></p>

	<p>BMWn &#229; sin sida  &#228;r h&#246;jden av teknisk finess, en fantastisk mil&#228;tare f&#246;r Autobahn-hastighet. Helt olika konstruktioner f&#246;r att m&#229;lgrupp och krav &#228;r helt annorlunda &#8211; men fortfarande &#228;r de b&#229;de exempel p&#229; ett tekniskt system vi kallar bil.</p>

	<p><img src="http://www.channel4.com/4car/media/B/bmw/5-series/03-large/07-m5-f3q-a.jpg" alt="BMW M5" /></p>

 (Godtyckling <em>modern</em> amerikansk bladfj&#228;derk&#228;rra kan tas som exempel p&#229; hur ett tekniskt system kan konstrueras p&#229; ett kasst s&#228;tt.)

	<p>S&#228;kerhet &#228;r n&#229;got som beh&#246;ver systemeras in fr&#229;n b&#246;rjan (oavsett om det &#228;r ett OS, en SW-applikation eller en bil) och olika tekniska val p&#229;verkar vilka s&#228;kerhetsegenskaper du f&#229;r. Detta g&#228;ller hur filer skyddas i filsystemet, hur anv&#228;ndaren kopplas in i beslutskedjan etc.</p>

	<p>Vidare handlar s&#228;kerhet mycket om utvecklingsmetodik och den kultur som r&#229;der. Bryr man sig inte om att g&#246;ra s&#228;kra, genomt&#228;nkta implementationer spelar det ingen roll om systemeringen s&#229;g bra ut p&#229; ritbordet. Enligt min &#229;sikt &#228;r det faktiskt skillnad i s&#228;kerhet mellan olika OS. Vista &#228;r s&#228;krare &#228;n XP, Win7 &#228;r s&#228;krare &#228;n Vista. Snow Leopard &#228;r s&#228;krare &#228;n s&#229;v&#228;l Leopard som Tiger.</p>

	<p>Vissa utvecklare tar detta p&#229; mindre eller st&#246;rre allvar. G&#228;nget bakom <a href="http://www.openbsd.org/">OpenBSD</a> &#228;r ett exempel p&#229; ett &#246;ppen kod-projekt d&#228;r kulturen genomsyras av ett v&#228;ldigt (v&#228;ldigt, v&#228;ldigt) h&#246;gt s&#228;kerhetsmedvetande.</p>

	<p>Vad har nu detta att g&#246;ra med Apple? Jo, jag vet inte hur Apples s&#228;kerhetskultur ser ut. Jag vet att det jobbar duktiga m&#228;nniskor d&#228;r (<a href="http://people.freebsd.org/~jkh/">FreeBSDs Jordan K Hubbard exempelvis</a>). Vidare tycker jag att Apple lyckats bra i sitt s&#228;tt att hitta en modell f&#246;r hur anv&#228;ndaren kopplas in i s&#228;kerhetskedjan.</p>

	<p>Men hur man sl&#228;pper sina s&#228;kerhetspatchar tycker jag tyder p&#229; en s&#228;kerhetskultur som l&#228;mnar utrymme till f&#246;rb&#228;ttringar. Min blygsamma &#229;sikt &#228;r att antingen sl&#228;pper man en patch f&#246;r ett givet s&#228;kerhetsproblem s&#229; fort den finns framme.</p>

	<p>Alternativt sl&#228;pper man buntar med patchar vid regelbundna tillf&#228;llen. Detta alternativ g&#246;r det m&#246;jligt f&#246;r stora organisationer att planera f&#246;r kommande uppdateringsarbeten. Den stora fr&#229;gan &#228;r hur ofta man skall sl&#228;ppa uppdateringar. Jag kan tycka att Microsoft han en aning f&#246;r l&#229;g frekvens.</p>

	<p>Men att sl&#228;ppa en fet patchbomb oregelbundet inneb&#228;r att s&#228;kerhetsh&#229;l kan vara &#246;ppna v&#228;ldigt l&#228;nge. Och n&#228;r patchbomben kommer &#228;r kunderna of&#246;rberedda, vilket f&#246;rv&#228;rras av att bomben som i fallet med den senaste uppdateringen &#228;r s&#229; stor. En stor, fet patchbomb som kommer som en &#246;verraskning &#228;r helt enkelt fetfel.</p>

	<p>Peller kommer med n&#229;gra bra rekommendationer som g&#228;ller s&#229;v&#228;l f&#246;r Macanv&#228;ndare som Windowsanv&#228;ndare (och <span class="caps">GNU</span>/Linux, BeOS och kanske tom anv&#228;ndare av OpenBSD):<br />
<blockquote></p>
    * Uppdatera operativsystemet och de programvaror du anv&#228;nder.<br />
<br />


    * Klicka inte p&#229; allt som kommer din v&#228;g. Precis som du inte skulle plocka upp och &#228;ta godis fr&#229;n marken ska du heller inte klicka p&#229; allt som kommer i e-posten och via tjatten/sociala n&#228;tverket.<br />
<br />


    * Anv&#228;nd s&#228;kerhetsmjukvara.<br />
<br />


    * Ta backup. Ofta.<br />
</blockquote>

	<p>(Till skillnad fr&#229;n Pelle lyssnade jag inte p&#229; Mozarts pianokonsert No 24 i C minor n&#228;r jag skrev detta. <a href="http://www.myspace.com/clutchband">50,000 unstoppable Watts med Clutch</a> funkar ocks&#229; bra.)</p>
 <div class="shr-publisher-893"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/11/11/apples-feta-patchar-och-os-sakerhet/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Felrapporterad FileVault</title>
		<link>http://www.strombergson.com/kryptoblog/2009/09/14/felrapporterad-filevault/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/09/14/felrapporterad-filevault/#comments</comments>
		<pubDate>Mon, 14 Sep 2009 13:24:28 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verktyg]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=775</guid>
		<description><![CDATA[<p>F&#246;r ett par dagar sedan skickade jag in en felrapport till Apple om n&#229;gra problem med deras diskkryptering <a href="http://en.wikipedia.org/wiki/FileVault">FileVault</a>.</p>

	<p>N&#228;r jag f&#246;rs&#246;ker sl&#229; p&#229; FileVault f&#246;r min anv&#228;ndare i <em>System Preferences</em> dyker det upp en dialogruta som s&#228;ger:<blockquote><br /></blockquote>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>F&#246;r ett par dagar sedan skickade jag in en felrapport till Apple om n&#229;gra problem med deras diskkryptering <a href="http://en.wikipedia.org/wiki/FileVault">FileVault</a>.</p>

	<p>N&#228;r jag f&#246;rs&#246;ker sl&#229; p&#229; FileVault f&#246;r min anv&#228;ndare i <em>System Preferences</em> dyker det upp en dialogruta som s&#228;ger:<blockquote><br />
<strong>You can&#8217;t turn on FileVault to protect the home folder of this user account.</strong></p>

	<p>The home folder is located on a volume that isn&#8217;t in Mac <span class="caps">OS </span>Extended format.<br />
</blockquote></p>

	<p>Men om jag anv&#228;nder verktyget <em>Disk Utility</em> rapporterar den att volymen &#228;r av typen:<br />
<code>Mac OS Extended (Case-sensitive, Journaled)</code></p>

	<p>Lite s&#246;kning ger att FileVault inte st&#246;ds f&#246;r volymer som st&#246;djer stora och sm&#229; bokst&#228;ver(!). Jag anser att det h&#228;r finns ett antal problem:<br />
<ol></p>
	<p><li>Det uppenbara &#8211; att FileVault inte g&#229;r att anv&#228;nda p&#229; ett av de standardformat Apple l&#229;ter dig som anv&#228;ndare v&#228;lja n&#228;r du formatterar din volym.</li><br />
<li>Att Apples formatteringsverktyg vid formattering inte varnar att det valda formatet g&#246;r att FileVault inte g&#229;r att anv&#228;nda.</li><br />
<li>Att felmeddelandet som dyker upp n&#228;r man f&#246;rs&#246;ker sl&#229; p&#229; FileVault &#228;r felaktigt och f&#246;rvirrande.</li><br />
</ol></p>

	<p>I dag kom ett svar fr&#229;n Apple:<br />
<blockquote><br />
Thank you for filing this issue via Apple&#8217;s bug reporting system. Apple takes every report of a potential security problem very seriously.</p>

	<p>After examining your report we do not see any actual security implications.  However, we do feel that it should be addressed.<br />
</blockquote></p>

	<p>Att en viktig s&#228;kerhetsfunktion inte g&#229;r att anv&#228;nda, att jag som anv&#228;ndare inte f&#229;r en varning n&#228;r jag g&#246;r ett val som sl&#229;r ut s&#228;kerhetsfunktionen och att felmeddelandet &#228;r f&#246;rvirrande och felaktigt har allts&#229; inga s&#228;kerhetsimplikationer?</p>

	<p>Till Apples f&#246;rsvar &#228;r det v&#228;l s&#229; att de ser <em>security</em> som en fr&#229;ga om s&#228;kerhetsh&#229;l. F&#246;rhoppningsvis kommer Apple att till en ny version av sitt <span class="caps">OS </span>(ett ok&#228;nt antal releaser fram&#229;t i tiden) st&#246;dja FileVault &#228;ven f&#246;r denna typ av volym. Men gissningsvis fixar dom till felmeddelanden. Sedan &#228;r det fr&#229;gan om inte det h&#228;r problemet &#228;r &#246;verspelat den dag Apple &#228;ntligen erbjuder fullt utbyggt st&#246;d f&#246;r filsystemet <span class="caps">ZFS</span>. Jag hade hoppats p&#229; att kunna b&#246;rja anv&#228;nda <span class="caps">ZFS</span>, men tyv&#228;rr f&#246;rsvann st&#246;det f&#246;r filsystemet strax innan OS:et sl&#228;pptes.</p>

	<p>S&#229; vad g&#246;ra ist&#228;llet? <a href="http://www.strombergson.com/kryptoblog/2009/09/03/problem-med-pgp-pa-snow-leopard/">Tyv&#228;rr fungerar inte PGPs diskkryptering p&#229; Snow Leopard</a>. JakobS tipsade om att <a href="http://www.cqure.net/wp/">Patrik Karlsson p&#229; cqure.net, skaparen av ett otal s&#228;kerhetsverktyg</a> byggt en snygg l&#246;sning baserad p&#229; <a href="http://www.truecrypt.org/">TrueCrypt</a>. Enligt ett blogginl&#228;gg av Patrik har han <a href="http://patrik.cqure.net/wordpress/2009/09/12/truecrypted-home-with-keychain-support/" class="broken_link">lyckats koppla in TrueCrypt till systemets nyckelring och LoginHooks och det g&#229;r nu att skydda en hemkatalog med TrueCrypt</a>. Snyggt!</p>

 <div class="shr-publisher-775"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/09/14/felrapporterad-filevault/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Några länkar om säkerheten i Snow Leopard</title>
		<link>http://www.strombergson.com/kryptoblog/2009/09/08/nagra-lankar-om-sakerheten-i-snow-leopard/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/09/08/nagra-lankar-om-sakerheten-i-snow-leopard/#comments</comments>
		<pubDate>Tue, 08 Sep 2009 19:31:50 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Python]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=752</guid>
		<description><![CDATA[<p>Om du &#228;r nyfiken p&#229; vad Apple lagt till och f&#246;r&#228;ndrat s&#228;kerhetsm&#228;ssigt i Snow Leopard (SL) kommer h&#228;r tv&#229; l&#228;nkar. <em><a href="http://db.tidbits.com/article/10509">Peering Inside Snow Leopard Security</a></em> ger en bra &#246;versikt om stackskydd, f&#246;r&#228;ndringar av standardinst&#228;llningar i brandv&#228;ggen, sandl&#229;deimplementation etc.</p>

	<p><em><a href="http://www.macworld.com/article/142457/2009/08/snowleopard_malware.html">Inside</a></em>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Om du &#228;r nyfiken p&#229; vad Apple lagt till och f&#246;r&#228;ndrat s&#228;kerhetsm&#228;ssigt i Snow Leopard (SL) kommer h&#228;r tv&#229; l&#228;nkar. <em><a href="http://db.tidbits.com/article/10509">Peering Inside Snow Leopard Security</a></em> ger en bra &#246;versikt om stackskydd, f&#246;r&#228;ndringar av standardinst&#228;llningar i brandv&#228;ggen, sandl&#229;deimplementation etc.</p>

	<p><em><a href="http://www.macworld.com/article/142457/2009/08/snowleopard_malware.html">Inside Snow Leopard&#8217;s hidden malware protection</a></em> ger en mer detaljerad beskrivning av det nya skydd mot elak kod som Apple byggt in i Snow Leopard. Enligt artikeln lagrar SL en lista med signaturer &#246;ver k&#228;nda elakingar i filen:<br />
<code>/System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.plist</code></p>

	<p>Just nu inneh&#229;ller den bara referenser till <em><a href="http://www.macworld.com/article/60823/2007/10/trojanhorse.html"><span class="caps">OSX</span>.RSPlug.A Trojan Horse</a></em> och <em><a href="http://www.macworld.com/article/138380/2009/01/iworktrojan.html"><span class="caps">OSX</span>.iService</a></em> men gissningsvis kommer Apple att trycka ut uppdateringar med fler definitioner via Software Update.</p>

	<p>F&#246;r &#246;vrigt finns det om jag r&#228;knar r&#228;tt inte mindre &#228;n <strong>fem</strong> olika python-wrappers f&#246;r <em>libpcap</em>, alla med usel dokumentation. Just nu f&#229;r jag inte en enda av dom att bygga eller installera i SL. Wrappern <em>py-pylibpcap</em> finns exempelvis i Macports, men den tokbombar p&#229; ncurses&#8230; samt <strong>Perl och Ruby</strong>?! Beroende-h-lvetet n&#228;r det &#228;r som v&#228;rst&#8230;</p>
 <div class="shr-publisher-752"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/09/08/nagra-lankar-om-sakerheten-i-snow-leopard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>hfsdebug &#8211; ett trevligt diskverktyg för Mac</title>
		<link>http://www.strombergson.com/kryptoblog/2009/09/03/hfsdebug-ett-trevligt-diskverktyg-for-mac/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/09/03/hfsdebug-ett-trevligt-diskverktyg-for-mac/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 17:18:04 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verktyg]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=688</guid>
		<description><![CDATA[<p>Ars Technica har publicerat <a href="http://arstechnica.com/apple/reviews/2009/08/mac-os-x-10-6.ars">en riktigt, riktigt bra recension av Apples nya <span class="caps">OS </span>Snow Leopard</a>. Till skillnad fr&#229;n andra recensioner som fokuserar p&#229; nya, extra stora ikoner och snygga bakgrundsbilder gr&#228;ver den h&#228;r ner sig i saker&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Ars Technica har publicerat <a href="http://arstechnica.com/apple/reviews/2009/08/mac-os-x-10-6.ars">en riktigt, riktigt bra recension av Apples nya <span class="caps">OS </span>Snow Leopard</a>. Till skillnad fr&#229;n andra recensioner som fokuserar p&#229; nya, extra stora ikoner och snygga bakgrundsbilder gr&#228;ver den h&#228;r ner sig i saker som OpenCL, Grand Central Dispatch, 64-bit-funktionaliteten och andra detaljer under huven. Kort sagt: &#196;r du teknikintresserad och Mac-&#228;gare &#8211; l&#228;s artikeln.</p>

	<p>En sak artikeln tar upp &#228;r hur filsystemet <span class="caps">HFS</span>+ &#228;nnu en g&#229;ng har ut&#246;kats och modifierats. Och f&#246;r att visa vad som skettanv&#228;nder f&#246;rfattaren till artikeln verktyget <em><strong><a href="http://osxbook.com/software/hfsdebug/">hfsdebug</a></strong></em>.  hfsdebug &#228;r ett verktyg utvecklat av Amit Singh f&#246;r att unders&#246;ka <span class="caps">HFS</span>+-volymer och j&#246;sses vad mycket information man kan gr&#228;va ut med det verktyget. Vill du testa hfsdebug finns det <a href="http://osxbook.com/software/hfsdebug/download/HFSDebug-4.32.dmg" class="broken_link">en f&#228;rdig bin&#228;r att tanka hem och k&#246;ra i ett shell</a>.</p>
 <div class="shr-publisher-688"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/09/03/hfsdebug-ett-trevligt-diskverktyg-for-mac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problem med PGP på Snow Leopard</title>
		<link>http://www.strombergson.com/kryptoblog/2009/09/03/problem-med-pgp-pa-snow-leopard/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/09/03/problem-med-pgp-pa-snow-leopard/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 09:32:44 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Mac]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=680</guid>
		<description><![CDATA[<p><a href="http://www.apple.com/macosx/">Apples nya operativsystem Mac <span class="caps">OSX 10</span>.6. Snow Leopard (SL)</a> ser ut att skapa problem f&#246;r anv&#228;ndare som vill anv&#228;nda <span class="caps">PGP</span>. <a href="http://www.mail-archive.com/cryptography@metzdowd.com/msg10835.html">Enligt en postning p&#229; Cryptography-listan</a> avr&#229;der <span class="caps">PGP </span>Corporation sina anv&#228;ndare fr&#229;n att uppgradera till SL:&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.apple.com/macosx/">Apples nya operativsystem Mac <span class="caps">OSX 10</span>.6. Snow Leopard (SL)</a> ser ut att skapa problem f&#246;r anv&#228;ndare som vill anv&#228;nda <span class="caps">PGP</span>. <a href="http://www.mail-archive.com/cryptography@metzdowd.com/msg10835.html">Enligt en postning p&#229; Cryptography-listan</a> avr&#229;der <span class="caps">PGP </span>Corporation sina anv&#228;ndare fr&#229;n att uppgradera till SL: <blockquote>Advisory:</p>

	<p><span class="caps">PGP </span>Corporation does not recommend using <span class="caps">PGP</span>&#174; Desktop with Mac <span class="caps">OS X 10</span>.6 at this time, neither the 32 bit nor 64 bit versions of Snow Leopard are currently supported by <span class="caps">PGP </span>Corporation. This includes <span class="caps">PGP</span>&#174; Whole Disk Encryption, <span class="caps">PGP</span>&#174; Desktop Professional, <span class="caps">PGP</span>&#174; Desktop Home and <span class="caps">PGP</span>&#174; Desktop Email.</p>

	<p>This email is to advise you that if you are running <span class="caps">PGP</span>&#174; Whole Disk Encryption, <span class="caps">PGP</span>&#174; Desktop Professional, <span class="caps">PGP</span>&#174; Desktop Home or <span class="caps">PGP</span>&#174; Desktop Email, you should <span class="caps">NOT</span> upgrade to Mac <span class="caps">OS X 10</span>.6 (Snow Leopard).</p>

	<p>If you intend to upgrade to Snow Leopard, you must decrypt all <span class="caps">PGP</span>&#174; encrypted drives and uninstall <span class="caps">PGP</span>&#174; Desktop before upgrading the system to Mac <span class="caps">OS X 10</span>.6.</p>

	<p>After upgrading your system you should not attempt to re-encrypt any disks with <span class="caps">PGP</span>&#174; Whole Disk Encryption as it is likely to lead to potential data loss or other system and data issues.</p>

	<p>We expect support for Mac <span class="caps">OS X 10</span>.6 to be available in the next major release of <span class="caps">PGP</span>&#174; Desktop (10.0). <span class="caps">PGP </span>Corporation recommends waiting until <span class="caps">PGP</span>&#174; Desktop 10.0 is available before upgrading to Mac <span class="caps">OS X 10</span>.6. If you would like to be notified when the beta version becomes available, please register at http://www.pgp.com/developers/beta/request.html .</p>

	<p>If you have questions about <span class="caps">PGP</span>&#174; Desktop and Mac <span class="caps">OS X 10</span>.6, please visit our support site https://pgp.custhelp.com/app/</p>

	<p><span class="caps">PGP </span>Corporation announced <span class="caps">PGP WDE</span> for Mac <span class="caps">OS X</span> last year &#8211; a native Mac application that was designed from the ground up for the Mac. <span class="caps">PGP </span>Corporation is committed to providing Macintosh users the best possible encryption solutions and we&#8217;ve been building them since re- starting the company in 2003.</p>

	<p>The overall experience of <span class="caps">PGP WDE</span> for Snow Leopard will be the same. You&#8217;ll notice <span class="caps">PGP WDE</span> for Mac <span class="caps">OS X</span> is controlled using <span class="caps">PGP </span>Desktop, which can be expanded to secure email and files as well.</p>

	<p>Users of <span class="caps">PGP WDE</span> for Mac <span class="caps">OS X</span> will have a new pre-boot authentication screen that protects access to the machine before the operating system loads. To see some of the work so far we have posted screen shots to the <span class="caps">PGP </span>Perspectives blog.</p>

	<p>http://blog.pgp.com/index.php/2009/08/sneak-peek-pgp-whole-disk-encryption-for-snow-leopard/</p>

	<p>Sincerely,<br />
<span class="caps">PGP</span>&#174; Worldwide Support Team<br />
</blockquote></p>

	<p>Det finns &#228;ven en hel del Mac-anv&#228;ndare som anv&#228;nder <span class="caps">GPG</span>Mail. <a href="http://sourceforge.net/forum/forum.php?forum_id=999042">Tyv&#228;rr verkar det &#228;ven vara problem med <span class="caps">GPG</span>Mail p&#229; Snow Leopard</a>:<br />
<blockquote>Posted By: davelopper<br />
Date: 2009-08-26 08:31<br />
Summary: <span class="caps">GPG</span>Mail &#38; Snow Leopard (10.6)</p>

	<p>Dear Users,<br />
Current version of <span class="caps">GPG</span>Mail (1.2.0) is <span class="caps">NOT</span> compatible with coming Snow Leopard&#8217;s Mail.</p>

	<p>New Mail&#8217;s internals changed a lot, like it did with all major revisions of Mac <span class="caps">OS X</span>, and as Apple doesn&#8217;t give any documentation nor any support for such an unsupported plugin, developers have to work by trials and errors. Based on my experience of previous compatibility work, I can estimate that the workload to make <span class="caps">GPG</span>Mail compatible with Snow Leopard is at least 40 hours, for me.</p>

	<p>Unfortunately I no longer have spare time to do that work (I&#8217;ve always been working on <span class="caps">GPG</span>Mail during my spare time, not during my work time).</p>

	<p>Some people proposed their help, but at this time no one has been able to find enough time to actually do the work. For unexperienced people it will take much more time to do it.  In consequence, there will not be an update of <span class="caps">GPG</span>Mail for Snow Leopard in the coming months, not even a beta version. If serious people want to do the work, I will gladly try to help them as much as I can; just contact me.</p>

	<p>I&#8217;m sorry to leave you without <span class="caps">GPG</span>Mail on Snow Leopard; until someone does the port, you&#8217;ll have to rely on Thunderbird and its Enigmail plugin.<br />
</blockquote></p>

	<p>Dessa problem kommer naturligtvis att l&#246;sa sig, men det &#228;r synd att viktiga s&#228;kerhetsapplikationer sl&#229;s ut.</p>
 <div class="shr-publisher-680"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/09/03/problem-med-pgp-pa-snow-leopard/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>OTP-generator för iPhone</title>
		<link>http://www.strombergson.com/kryptoblog/2009/03/31/otp-generator-for-iphone/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/03/31/otp-generator-for-iphone/#comments</comments>
		<pubDate>Tue, 31 Mar 2009 18:49:09 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=645</guid>
		<description><![CDATA[<p>Tydligen finns det nu <a href="http://bits.blogs.nytimes.com/2009/03/31/whats-the-password-only-your-iphone-knows/">en generator av eng&#229;ngskoder</a> (<a href="http://en.wikipedia.org/wiki/One-time_password">One Time Password &#8211; <span class="caps">OTP</span></a>) f&#246;r iPhone.</p>

	<p><img src="http://graphics8.nytimes.com/images/2009/03/30/technology/securitycode1.190.jpg" alt="OTP-generator p&#229; iPhone." /></p>

	<p>Generatorn som &#228;r utvecklad av Verisign och <a href="https://vipdeveloper.verisign.com/vip/home.jsp">h&#228;r finns betan att testk&#246;ra</a>.</p>

	<p>Jag tror p&#229; <span class="caps">OTP</span>-generatorer, och att&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Tydligen finns det nu <a href="http://bits.blogs.nytimes.com/2009/03/31/whats-the-password-only-your-iphone-knows/">en generator av eng&#229;ngskoder</a> (<a href="http://en.wikipedia.org/wiki/One-time_password">One Time Password &#8211; <span class="caps">OTP</span></a>) f&#246;r iPhone.</p>

	<p><img src="http://graphics8.nytimes.com/images/2009/03/30/technology/securitycode1.190.jpg" alt="OTP-generator p&#229; iPhone." /></p>

	<p>Generatorn som &#228;r utvecklad av Verisign och <a href="https://vipdeveloper.verisign.com/vip/home.jsp">h&#228;r finns betan att testk&#246;ra</a>.</p>

	<p>Jag tror p&#229; <span class="caps">OTP</span>-generatorer, och att ha en integrerad i mobilen &#228;r en ypperlig l&#246;sning &#8211; s&#229; l&#228;nge som du kan lita p&#229; att den inte riskerar att l&#228;cka information och hackas. F&#246;rdelen med en enkel dosa fr&#229;n ex Vasco eller <span class="caps">RSA </span>&#228;r att de &#228;r s&#229; dumma och bla saknar kommunikationsm&#246;jlgheter att det inte finns s&#229; m&#229;nga attackvektorer. Men att ha eng&#229;ngskoder genererade &#228;r b&#228;ttre &#228;n att f&#246;rs&#246;ka komma ih&#229;g komplicerade l&#246;senord.</p>

	<p>En sak g&#246;r mig dock riktigt ilsk. Det finns webbsidor och f&#246;retag som anv&#228;nder eng&#229;ngskoder, men som ers&#228;tter siffrorna med stj&#228;rnor s&#229; att man inte kan se att man matar in korrekt kod. Om vi kan lita p&#229; att <span class="caps">OTP</span>-generatorn genererar en sekvens av koder som inte g&#229;r att gissa &#228;ven om man ser ett stort antal koder finns det inga s&#228;kerhetsm&#228;ssiga sk&#228;l att inte l&#229;ta anv&#228;ndaren se koden. D&#228;remot f&#246;rsv&#229;rar man f&#246;r anv&#228;ndaren och d&#228;rmed anv&#228;ndarens vilja att anv&#228;nda bra s&#228;kerhet.</p>


 <div class="shr-publisher-645"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/03/31/otp-generator-for-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

