<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptoblog &#187; Läsvärt</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/tag/lasvart/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Thu, 20 Jan 2011 21:25:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>Bra genomgång av datakompression</title>
		<link>http://www.strombergson.com/kryptoblog/2010/06/11/bra-genomgang-av-datakompression/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/06/11/bra-genomgang-av-datakompression/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 20:14:11 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[algoritmer]]></category>
		<category><![CDATA[datakompression]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1301</guid>
		<description><![CDATA[<p><a href="http://mattmahoney.net/">Matt Mahoney</a>, skaparen av den idag b&#228;sta<a href="http://en.wikipedia.org/wiki/Lossless_data_compression"> icke-f&#246;rst&#246;rande kompressorn</a>, <a href="http://mattmahoney.net/dc/paq.html"><span class="caps">PAQ</span></a> har en riktigt, riktigt bra genomg&#229;ng (tutorial) om datakompression.</p>

	<p><img src="http://mattmahoney.net/matt.jpg" alt="Matt Mahoney" /></p>

	<p>Med b&#246;rjan i informationsteori g&#229;r <em><a href="http://mattmahoney.net/dc/dce.html">Data Compression Explained</a></em> igenom olika typer av kodningar, modeller, benchmarks m.m. <a&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://mattmahoney.net/">Matt Mahoney</a>, skaparen av den idag b&#228;sta<a href="http://en.wikipedia.org/wiki/Lossless_data_compression"> icke-f&#246;rst&#246;rande kompressorn</a>, <a href="http://mattmahoney.net/dc/paq.html"><span class="caps">PAQ</span></a> har en riktigt, riktigt bra genomg&#229;ng (tutorial) om datakompression.</p>

	<p><img src="http://mattmahoney.net/matt.jpg" alt="Matt Mahoney" /></p>

	<p>Med b&#246;rjan i informationsteori g&#229;r <em><a href="http://mattmahoney.net/dc/dce.html">Data Compression Explained</a></em> igenom olika typer av kodningar, modeller, benchmarks m.m. <a href="http://en.wikipedia.org/wiki/Lempel-Ziv">LZ-packare</a>, <a href="http://en.wikipedia.org/wiki/Burrows%E2%80%93Wheeler_transform">Burrows Wheeler-transform</a> och en massa annat. Och det viktigaste &#8211; det som beskrivs tycker jag f&#246;rklaras p&#229; ett begripligt s&#228;tt.</p>

	<p>Mark Nelsons gamla bok <em><a href="http://www.amazon.com/Data-Compression-Book-Mark-Nelson/dp/1558514341">The Data Compression Book</a></em> var fantastiskt bra n&#228;r den kom 1991 (mitt tummade ex st&#229;r fortfarande i hyllan bredvid mig), men &#228;ven om den uppdaterats sedan dess k&#228;nns den lite gammal. det har h&#228;nt r&#228;tt mycket sedan dess. Mahoneys genomg&#229;ng k&#228;nns klart mer modern. Vill du l&#228;ra dig om datakompression &#228;r den h&#228;r genomg&#229;ngen en riktigt bra start.</p>


 <div class="shr-publisher-1301"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/06/11/bra-genomgang-av-datakompression/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Två artiklar om så kallad kvantkryptering</title>
		<link>http://www.strombergson.com/kryptoblog/2010/05/18/tva-artiklar-om-sa-kallad-kvantkryptering/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/05/18/tva-artiklar-om-sa-kallad-kvantkryptering/#comments</comments>
		<pubDate>Tue, 18 May 2010 20:08:24 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[kvantkryptering]]></category>
		<category><![CDATA[Läsvärt]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1290</guid>
		<description><![CDATA[<p>Idag publicerade <span class="caps">CSO</span> tv&#229; artiklar som b&#229;da p&#229; olika s&#228;tt handlar om s&#229; kallad kvantkryptering d&#228;r jag fick chans att uttala mig (g&#246;ra bort mig).</p>

	<p><em><a href="http://cso.idg.se/2.5334/1.320041/nytt-krypto-fungerar-bara-dar-du-forvantas-vara">Nytt krypto fungerar bara d&#228;r du f&#246;rv&#228;ntas vara</a></em> tar upp ett iofs intressant&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Idag publicerade <span class="caps">CSO</span> tv&#229; artiklar som b&#229;da p&#229; olika s&#228;tt handlar om s&#229; kallad kvantkryptering d&#228;r jag fick chans att uttala mig (g&#246;ra bort mig).</p>

	<p><em><a href="http://cso.idg.se/2.5334/1.320041/nytt-krypto-fungerar-bara-dar-du-forvantas-vara">Nytt krypto fungerar bara d&#228;r du f&#246;rv&#228;ntas vara</a></em> tar upp ett iofs intressant fenomen d&#228;r det g&#229;r att koppla ett visst kvantfenomen till en given position. Id&#233;n &#228;r att anv&#228;nda detta f&#246;r att skapa ett nyckelutbyte mellan tv&#229; parter och att detta d&#228;rmed skulle &#246;ka s&#228;kerheten. Jag tycker att det &#228;r ett intressant forskningsresultat, men har sv&#229;rt att se den praktiska nyttan med tekniken.</p>

	<p><a href="http://cso.idg.se/2.5334/1.320205/kommersiell-kvantkrypterare-knackt"><em>Kommersiell kvantkrypterare kn&#228;ckt</em></a> handlar om hur n&#229;gra forskare lyckats attackera ett befintligt system f&#246;r kvantbaserad kommunikation. Jag tycker att artikeln visar att kvantkryptering inte &#228;r den perfekta s&#228;kra kommunikationsl&#246;sningen som kommer att stoppa alla attacker. Som vi sett tidigare (tack f&#246;r tipset, M&#229;ns) har andra sedan tidigare (p&#229; <span class="caps">C26C3</span>) <a href="http://events.ccc.de/congress/2009/Fahrplan/events/3576.en.html">presenterat fungerande avlyssning p&#229; den h&#228;r typen av system</a>.</p>

	<p>Och, jag &#228;r r&#228;tt allergisk mot begreppet <em>kvantkryptering</em>. Det m&#229; vara en metod f&#246;r att kommunicera konfidentiellt genom att kvantkommunikationen st&#246;rs om n&#229;gon f&#246;rs&#246;ker avlyssna. Men det &#228;r inte en krypteringsmetod d&#228;r en delad hemlighet anv&#228;nds f&#246;r att transformera meddelandet p&#229; ett s&#229;dant s&#228;tt att ingen utomst&#229;ende kan f&#246;rst&#229; meddelandet. Det senare &#228;r vad iaf uppfattar som betydelsen av kryptering.</p>
 <div class="shr-publisher-1290"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/05/18/tva-artiklar-om-sa-kallad-kvantkryptering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Längd på nycklar och säkerhet</title>
		<link>http://www.strombergson.com/kryptoblog/2010/05/10/langd-pa-nycklar-och-sakerhet/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/05/10/langd-pa-nycklar-och-sakerhet/#comments</comments>
		<pubDate>Mon, 10 May 2010 04:55:23 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Läsvärt]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1228</guid>
		<description><![CDATA[<p>Jag har den senaste tiden f&#229;tt flera fr&#229;gor om l&#228;ngder p&#229; kryptonycklar &#8211; fr&#229;gor om vad som &#228;r s&#228;kert, hur l&#229;ng en assymetrisk nyckel skall vara f&#246;r att motsvara en symmetrisk nyckel av en viss l&#228;ngd osv.</p>

	<p>Det finns&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Jag har den senaste tiden f&#229;tt flera fr&#229;gor om l&#228;ngder p&#229; kryptonycklar &#8211; fr&#229;gor om vad som &#228;r s&#228;kert, hur l&#229;ng en assymetrisk nyckel skall vara f&#246;r att motsvara en symmetrisk nyckel av en viss l&#228;ngd osv.</p>

	<p>Det finns flera k&#228;llor f&#246;r information om nyckell&#228;ngder. Den som ofta f&#246;rekommer &#228;r den i idag n&#229;got gamla boken <a href="http://www.amazon.com/Applied-Cryptography-Protocols-Algorithms-Source/dp/0471117099">Applied Cryptography</a> av <a href="http://www.schneier.com/">Bruce Schneier</a> som i kapitel sju har ett l&#228;ngre resonemang om olika nycklar och l&#228;ngder.</p>

	<p>Vidare har <a href="http://csrc.nist.gov/publications/nistpubs/800-57/sp800-57-Part1-revised2_Mar08-2007.pdf"><span class="caps">NIST</span> publicerat rekommendationer om nyckell&#228;ngder</a>, deras rekommendationer &#228;r dock fr&#229;n 2007. &#196;ven <span class="caps">IETF</span> har publicerat en <a href="http://en.wikipedia.org/wiki/Request_for_Comments"><span class="caps">RFC</span></a>, <em><a href="http://tools.ietf.org/html/rfc3766"><span class="caps">RFC 3766 </span>- Determining Strengths For Public Keys Used For Exchanging Symmetric Keys</a></em> som inneh&#229;ller ett l&#228;ngre resonemang om nycklars styrka, hur nyckell&#228;ngder beh&#246;ver skala med tiden, samt rekommendationer f&#246;r assymetriska nycklar.</p>

	<p>Det m&#229;nga av dessa k&#228;llor tyv&#228;rr har gemensamt &#228;r att dom inte uppdateras speciellt ofta (alls). Webb-baserade k&#228;llor borde d&#228;rf&#246;r vara av intresse att titta n&#228;rmare p&#229;.</p>

	<p>WIkipedia har f&#246;rvirrande nog (minst) tv&#229; sidor i &#228;mnet, dels <a href="http://en.wikipedia.org/wiki/Key_size">en sida om nyckell&#228;ngder</a> och <a href="http://en.wikipedia.org/wiki/Key_%28cryptography%29">en sida om kryptonycklar</a>, b&#229;da med text om nycklar och l&#228;ngder. Borde nog sl&#229;s samman och st&#228;das upp f&#246;r att det skall bli anv&#228;ndbart.</p>

	<p>N&#228;r jag letat runt efter olika referenser hittade jag att belgiska konsultfirman <a href="http://www.bluekrypt.com/">BlueKrypt</a> har <a href="http://www.keylength.com/">en fin sida som sammanst&#228;ller rekommendationer om nyckell&#228;ngder</a>.</p>

	<p>Den i mitt tycke b&#228;sta k&#228;llan &#228;r dock en rapport. <a href="http://www.ecrypt.eu.org/documents/D.SPA.7.pdf"><span class="caps">ECRYPT </span>Yearly Report on Algorithms and Key Lengths</a>, utgiven av <a href="http://www.ecrypt.eu.org/">det EU-finansierade <span class="caps">ECRYPT II</span>-projektet</a>.</p>

	<p>Som namnet antyder &#228;r det h&#228;r en rapport som uppdateras en g&#229;ng om &#229;ret. Den senaste versionen kom ut sommaren 2009. Rapporten inneh&#229;ller ett ordentligt resonemang om hur nycklars styrkor b&#246;r v&#228;rderas (inklusive diskussioner om metoder som <span class="caps">NIST</span>, IETF och andra anv&#228;nder). Resonemanget leder s&#229; sm&#229;ningom fram till ett antal rekommendationer.</p>

	<p>En viktig sak man g&#246;r i <span class="caps">ECRYPT II</span>-dokumentet &#228;r att s&#228;tta in styrkan i nycklar i hur kostsamt (rent ekonomiskt) det &#228;r att attackera en viss l&#228;ngd:<br />
<img src="http://www.strombergson.com/kryptoblog/wp-content/Screen-shot-2010-05-09-at-21.29.21.png" alt="Bild 2" /></p>

	<p>J&#228;mf&#246;r dom sedan olika typer av nycklar &#8211; symmetriska, assymetriska baserade p&#229; <span class="caps">RSA</span>, logaritmer eller ellitic curves f&#229;r kommer dom med f&#246;ljande rekommendationer:<br />
<img src="http://www.strombergson.com/kryptoblog/wp-content/Screen-shot-2010-05-09-at-21.29.41.png" alt="Bild 3" /></p>

	<p>Slutligen s&#228;tter dom in l&#228;ngderna i ett tidsperspektiv &#8211; hur l&#229;ng tid kan man anta att en nyckel med en viss l&#228;ngd ger ett skydd:<br />
<img src="http://www.strombergson.com/kryptoblog/wp-content/Screen-shot-2010-05-09-at-21.29.00.png" alt="Bild 1" /></p>

	<p>Vill du skydda n&#229;got i 10 &#229;r fr&#229;n idag b&#246;r du allts&#229; v&#228;lja minst 96 bitars symmetrisk nyckel eller en <span class="caps">RSA</span>-nyckel p&#229; drygt 2400 bitar.</p>

	<p>Allt detta f&#246;ruts&#228;tter dock att algoritmerna som anv&#228;nds inte har n&#229;gra svagheter. Den andra delen av <span class="caps">ECRYPTS</span> rapport inneh&#229;ller en genomg&#229;ng av de vanligaste algoritmerna inom olika kategorier &#8211; krypton, hashfunktioner, signaturer etc (DES, 3DES, <span class="caps">AES</span>, RSA, <span class="caps">MD5</span>, SHA etc). F&#246;r varje kategori och specifik algoritm presenterar <span class="caps">ECRYPT</span> aktuell status vad g&#228;ller s&#228;kerhet och kommer med rekommendationer om vad man b&#246;r och inte b&#246;r anv&#228;nda. Mycket bra l&#228;sning.</p>

	<p>En sista sak: <a href="http://www.isp.se/sa/node.asp?node=522">exportreglerna f&#246;r krypto i Sverige</a> s&#228;ger maximalt 56 bitar symmetrisk kryptering och maximalt 512 bitars assymetrisk kryptering (antagligen <span class="caps">RSA</span>) eller 112 bitar (antagligen elliptic curve).</p>
 <div class="shr-publisher-1228"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/05/10/langd-pa-nycklar-och-sakerhet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informationssäkerhet.se</title>
		<link>http://www.strombergson.com/kryptoblog/2010/04/12/informationssakerhet-se/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/04/12/informationssakerhet-se/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 18:39:21 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[MSB]]></category>
		<category><![CDATA[Myndigheter]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1206</guid>
		<description><![CDATA[<p><a href="http://www.msb.se/">Myndigheten f&#246;r Samh&#228;llsskydd och Beredskap (MSB)</a> har startat en ny webbsida om informationss&#228;kerhet kallad&#8230; <a href="http://informationss&#228;kerhet.se/">Informationss&#228;kerhet.se</a>.</p>

	<p>Just nu finns det inte s&#229; mycket information p&#229; webbsidan annat &#228;n beskrivning av syftet och vad som avses att komma: <blockquote>H&#228;r ska</blockquote>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.msb.se/">Myndigheten f&#246;r Samh&#228;llsskydd och Beredskap (MSB)</a> har startat en ny webbsida om informationss&#228;kerhet kallad&#8230; <a href="http://informationss&#228;kerhet.se/">Informationss&#228;kerhet.se</a>.</p>

	<p>Just nu finns det inte s&#229; mycket information p&#229; webbsidan annat &#228;n beskrivning av syftet och vad som avses att komma: <blockquote>H&#228;r ska du snart hitta stora delar av det st&#246;dmaterial du beh&#246;ver f&#246;r att arbeta med informationss&#228;kerhet p&#229; ett systematiskt s&#228;tt. Informationsm&#228;ngden p&#229; webbplatsen &#228;r i nul&#228;get begr&#228;nsad men kommer att v&#228;xa efter hand.</p>

	<p>P&#229; webbplatsen publicerar vi inte bara f&#228;rdiga produkter. Det &#228;r lika viktigt att ta tillvara kunskap och erfarenhet fr&#229;n praktiskt informationss&#228;kerhetsarbete. Du kan f&#246;lja och delta i arbetet med att ta fram st&#246;d genom att l&#228;mna synpunkter p&#229; dokument under framst&#228;llan. M&#229;let &#228;r att skapa praktiskt anv&#228;ndbara och konkreta resultat med en bred f&#246;rankring.<br />
</blockquote></p>

	<p>Mycket p&#229; webbsidan handlar om dokument och <a href="http://informationss&#228;kerhet.se/Processkartan/">processer f&#246;r att arbeta med Informationss&#228;kerhet</a>. Det finns bland annat en fin vattenfalls-figur p&#229; sidan om</p>

	<p>Tyv&#228;rr verkar det inte g&#229; att surfa s&#228;kert till Informationss&#228;kerhet.se. F&#246;rs&#246;ker man ta sig dit med <span class="caps">HTTPS</span> f&#229;r man ingen kontakt.</p>
 <div class="shr-publisher-1206"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/04/12/informationssakerhet-se/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNs temasida om ACTA-avtalet</title>
		<link>http://www.strombergson.com/kryptoblog/2010/04/12/dns-temasida-om-acta-avtalet/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/04/12/dns-temasida-om-acta-avtalet/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 11:50:11 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[ACTA]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1203</guid>
		<description><![CDATA[<p><a href="http://www.dn.se/">DN</a> har skapat <a href="http://www.dn.se/tema/acta-avtalet">en temasida om <span class="caps">ACTA</span>-avtalet</a>.</p>

	<p><img src="http://www.dn.se/polopoly_fs/1.1061218.1268646194!images/2428019828.jpg" alt="Piratkopierade v&#228;skor." /><br />
<em>Piratkopierade v&#228;skor&#169; DN.</em></p>

	<p>P&#229; temasidorna finns ett flertal artiklar som beskriver vad avtalet handlar om, <span class="caps">ACTA</span>-f&#246;rhandlingarna och mycket mer. Bra tj&#228;nst f&#246;r den som &#228;r intresserad av att&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.dn.se/">DN</a> har skapat <a href="http://www.dn.se/tema/acta-avtalet">en temasida om <span class="caps">ACTA</span>-avtalet</a>.</p>

	<p><img src="http://www.dn.se/polopoly_fs/1.1061218.1268646194!images/2428019828.jpg" alt="Piratkopierade v&#228;skor." /><br />
<em>Piratkopierade v&#228;skor&#169; DN.</em></p>

	<p>P&#229; temasidorna finns ett flertal artiklar som beskriver vad avtalet handlar om, <span class="caps">ACTA</span>-f&#246;rhandlingarna och mycket mer. Bra tj&#228;nst f&#246;r den som &#228;r intresserad av att veta mer om <span class="caps">ACTA</span>.</p>
 <div class="shr-publisher-1203"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/04/12/dns-temasida-om-acta-avtalet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hur man öppnar resväskor utan att det syns</title>
		<link>http://www.strombergson.com/kryptoblog/2010/04/10/hur-man-oppnar-resvaskor-utan-att-det-syns/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/04/10/hur-man-oppnar-resvaskor-utan-att-det-syns/#comments</comments>
		<pubDate>Sat, 10 Apr 2010 14:35:04 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Elak kod]]></category>
		<category><![CDATA[bagage]]></category>
		<category><![CDATA[flyg]]></category>
		<category><![CDATA[fysisk attack]]></category>
		<category><![CDATA[Läsvärt]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1188</guid>
		<description><![CDATA[<p>P&#229; Youtube finns en hemsk (och hemskt intressant) film om hur man kan &#246;ppna och sedan st&#228;nga en resv&#228;ska utan att det syns. Det enda verktyg som kr&#228;vs &#228;r en kulspetspenna:</p>

	<p></p>

	<p>Notera att v&#228;skan &#228;r l&#229;st med ett&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>P&#229; Youtube finns en hemsk (och hemskt intressant) film om hur man kan &#246;ppna och sedan st&#228;nga en resv&#228;ska utan att det syns. Det enda verktyg som kr&#228;vs &#228;r en kulspetspenna:</p>

	<p><object width="480" height="385"><param name="movie" value="http://www.youtube.com/v/6eeidgmRvjU&#38;hl=en_US&#38;fs=1&#38;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/6eeidgmRvjU&#38;hl=en_US&#38;fs=1&#38;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"></embed></object></p>

	<p>Notera att v&#228;skan &#228;r l&#229;st med ett h&#228;ngl&#229;s som l&#229;ser ihop dragkedjans tv&#229; dragmekanismer. Kommentaren p&#229; slutet &#228;r v&#228;l v&#228;rd att l&#228;gga p&#229; minnet: <strong>Du &#228;r ansvarig f&#246;r det som finns i din resv&#228;ska</strong>. Det stora bekymret &#228;r egentligen inte att det g&#229;r att &#246;ppna en resv&#228;ska man tror &#228;r l&#229;st, utan att det g&#229;r att &#229;terf&#246;rsluta den s&#229; att det inte finns n&#229;got som visar att ett intr&#229;ng skett.</p>

	<p>L&#228;rdomen fr&#229;n denna film borde vara att inte anv&#228;nda resv&#228;skor med dragkedjor.</p>


 <div class="shr-publisher-1188"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/04/10/hur-man-oppnar-resvaskor-utan-att-det-syns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DN-chatt om FRA-lagen med Mark Klamberg</title>
		<link>http://www.strombergson.com/kryptoblog/2009/10/13/dn-chatt-om-fra-lagen-med-mark-klamberg/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/10/13/dn-chatt-om-fra-lagen-med-mark-klamberg/#comments</comments>
		<pubDate>Tue, 13 Oct 2009 18:47:13 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[FRA-lagen]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=873</guid>
		<description><![CDATA[<p>P&#229; DN har det varit <a href="http://www.dn.se/nyheter/chattar/chatt-om-fra-lagen-1.970760">en ypperlig chatt med Mark Klamberg om den modifierade <span class="caps">FRA</span>-lagen</a> som <a href="http://www.dn.se/nyheter/valet2010/lagandring-tystar-inte-kritiken-1.973022">Riksdagen skall besluta om i morgon</a>.</p>

	<p><img src="http://bp0.blogger.com/_Nj-LRQWhyoo/Rg9pQO3H5OI/AAAAAAAAAAM/f4FqEg6Pw5o/s320/Mark+Klamberg.jpg" alt="Mark Klamberg" /><br />
<em>Mark Klamberg</em></p>

	<p><a href="http://klamberg.blogspot.com/">Mark Klamberg</a>, doktorand i folkr&#228;tt vid Stockholms universitet &#228;r som vanligt&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>P&#229; DN har det varit <a href="http://www.dn.se/nyheter/chattar/chatt-om-fra-lagen-1.970760">en ypperlig chatt med Mark Klamberg om den modifierade <span class="caps">FRA</span>-lagen</a> som <a href="http://www.dn.se/nyheter/valet2010/lagandring-tystar-inte-kritiken-1.973022">Riksdagen skall besluta om i morgon</a>.</p>

	<p><img src="http://bp0.blogger.com/_Nj-LRQWhyoo/Rg9pQO3H5OI/AAAAAAAAAAM/f4FqEg6Pw5o/s320/Mark+Klamberg.jpg" alt="Mark Klamberg" /><br />
<em>Mark Klamberg</em></p>

	<p><a href="http://klamberg.blogspot.com/">Mark Klamberg</a>, doktorand i folkr&#228;tt vid Stockholms universitet &#228;r som vanligt lysande och v&#228;l v&#228;rd att l&#228;sa. Och h&#246;r sedan av dig till din riksdagledamot.</p>

	<p>Uppdatering: DN hade &#228;ven <a href="http://www.dn.se/nyheter/chattar/chatt-om-fra-lagen-1.970761">en chatt med Sten Tolgfors i fr&#229;gan</a>. Kan vara v&#228;rd att l&#228;sa och j&#228;mf&#246;ra med Mark Klambergs svar.</p>
 <div class="shr-publisher-873"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/10/13/dn-chatt-om-fra-lagen-med-mark-klamberg/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Programspråk och säkerhet</title>
		<link>http://www.strombergson.com/kryptoblog/2009/03/12/programsprak-och-sakerhet/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/03/12/programsprak-och-sakerhet/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 18:46:04 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Läsvärt]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=634</guid>
		<description><![CDATA[<p><a href="http://radian.org/">Ivan Krstić</a>, pappan till <a href="http://wiki.laptop.org/go/Bitfrost">s&#228;kerhetsplattformen <em>Bitfrost</em></a> i <a href="http://laptop.org/en/">One Laptop Per Child (OLPC)-projektet</a> har p&#229; sin blogg <em></em><em>Code Culture</em> postat <a href="http://radian.org/notebook/languages-and-security-reading">en bra sammanst&#228;llning om programspr&#229;k och s&#228;kerhet</a>.</p>

	<p><img src="http://radian.org/ivan-mini.jpg" alt="Ivan" /><br />
<em>Ivan Krstić</em></p>

	<p>N&#228;r Ivan &#228;r ute och h&#229;ller f&#246;rel&#228;sningar&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://radian.org/">Ivan Krstić</a>, pappan till <a href="http://wiki.laptop.org/go/Bitfrost">s&#228;kerhetsplattformen <em>Bitfrost</em></a> i <a href="http://laptop.org/en/">One Laptop Per Child (OLPC)-projektet</a> har p&#229; sin blogg <em></em><em>Code Culture</em> postat <a href="http://radian.org/notebook/languages-and-security-reading">en bra sammanst&#228;llning om programspr&#229;k och s&#228;kerhet</a>.</p>

	<p><img src="http://radian.org/ivan-mini.jpg" alt="Ivan" /><br />
<em>Ivan Krstić</em></p>

	<p>N&#228;r Ivan &#228;r ute och h&#229;ller f&#246;rel&#228;sningar om s&#228;kerhet f&#229;r han tydligen ofta fr&#229;gor om programspr&#229;k och s&#228;kerhet, och har d&#228;rf&#246;r satt samman en sammanst&#228;llning som, utifr&#229;n vilken angreppspunkt man har leder till olika k&#228;llor att studera n&#228;rmare. Ivan skriver:</p>

	<p><blockquote><br />
If I had to grossly overgeneralize, I&#8217;d say people looking at language security fall in roughly three schools of thought:</p>

   1. The &#8220;My name is Correctness, king of kings&#8221; people say that security problems are merely one manifestation of incorrectness, which is dissonance between what the program is supposed to do and what its implementation actually does. This tends to be the group led by mathematicians, and you can recognize them because their solutions revolve around proofs and the writing and (automatic) verification thereof.

   2. The &#8220;If you don&#8217;t use a bazooka, you can&#8217;t blow things up&#8221; people say that security problems are a byproduct of exposing insufficiently intelligent or well-trained programmers to dangerous language features that don&#8217;t come with a safety interlock. You can identify these guys because they tend to make new languages that no one uses, and frequently describe them as &#8220;like popular language X but safer&#8221;.

   3. The &#8220;We need to change how we fundamentally build software&#8221; people say that security problems are the result of having insufficiently fine-grained methods for delegating individual bits of authority to individual parts of a running program, which traditionally results in all parts of a program having all the authority, which means the attack surface becomes a Cartesian product of every part of the program and every bit of authority which the program uses. You can spot these guys because they tend to throw around the phrase &#8220;object-capability model&#8221;.

	<p>Now, while I&#8217;m already grossly overgeneralizing, I think the first group is almost useless, the second group is almost irrelevant, and the third group is absolutely horrible at explaining what the hell they&#8217;re talking about.<br />
</blockquote></p>

	<p>Vilken kategori tror du p&#229;, och varf&#246;r?</p>
 <div class="shr-publisher-634"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/03/12/programsprak-och-sakerhet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Artikel om att scripta SSH med Paramiko</title>
		<link>http://www.strombergson.com/kryptoblog/2009/03/01/artikel-om-att-skripta-ssh-med-paramiko/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/03/01/artikel-om-att-skripta-ssh-med-paramiko/#comments</comments>
		<pubDate>Sun, 01 Mar 2009 20:03:15 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Verktyg]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=633</guid>
		<description><![CDATA[<p>Jesse Noller har publicerat en artikel om hur man kan anv&#228;nda Pythonmodulen Paramiko f&#246;r att <a href="http://jessenoller.com/2009/02/05/ssh-programming-with-paramiko-completely-different/">scripta k&#246;rningar med <span class="caps">SSH</span></a>. Artikeln har tidigare publicerats in <a href="http://www.pythonmagazine.com/">Python Magazine</a>. Artikelns sammanfattning f&#246;rklarar n&#228;rmare vad den handlar om:</p>

	<p><blockquote><br />
OpenSSH</blockquote>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Jesse Noller har publicerat en artikel om hur man kan anv&#228;nda Pythonmodulen Paramiko f&#246;r att <a href="http://jessenoller.com/2009/02/05/ssh-programming-with-paramiko-completely-different/">scripta k&#246;rningar med <span class="caps">SSH</span></a>. Artikeln har tidigare publicerats in <a href="http://www.pythonmagazine.com/">Python Magazine</a>. Artikelns sammanfattning f&#246;rklarar n&#228;rmare vad den handlar om:</p>

	<p><blockquote><br />
OpenSSH is the ubiquitous method of remote access for secure remote-machine login and file transfers. Many people &#8212; systems administrators, test automation engineers, web developers and others have to use and interact with it daily. Scripting <span class="caps">SSH</span> access and file transfers with Python can be frustrating &#8212; but the Paramiko module solves that in a powerful way.<br />
</blockquote></p>

	<p><a href="http://www.lag.net/paramiko/">Paramiko</a> &#228;r en modul med en ren Pythonimplementation (dvs inget anrop till C-bibliotek, exempelvis libssl) av <span class="caps">SSH2</span>. Modulen &#228;r <span class="caps">LPGL</span>-licensierad.</p>
 <div class="shr-publisher-633"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/03/01/artikel-om-att-skripta-ssh-med-paramiko/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datainspektionen om integritetesåret 2008</title>
		<link>http://www.strombergson.com/kryptoblog/2009/02/06/datainspektionen-om-integritetesaret-2008/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/02/06/datainspektionen-om-integritetesaret-2008/#comments</comments>
		<pubDate>Fri, 06 Feb 2009 12:11:29 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[Politik]]></category>

		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=623</guid>
		<description><![CDATA[<p><a href="http://www.datainspektionen.se/">Datainspektionen</a> har sl&#228;ppt <a href="http://www.datainspektionen.se/press/nyheter/over-20-lagforslag-paverkade-den-personliga-integriteten-2008/" class="broken_link">en mycket intressant och tyv&#228;rr ganska skr&#228;mmande rapport om de lagf&#246;rsf&#246;rslag under 2008 som p&#229;verkade den personliga integriteten</a>.</p>

	<p>I rapporten <em><a href="http://www.datainspektionen.se/Documents/diverse/rap-integritetsaret-2008.pdf">Integritets&#229;ret 2008</a></em> (pdf) beskriver inspektionen de inte mindre &#228;n 20 olika lagf&#246;rslag som p&#229;&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.datainspektionen.se/">Datainspektionen</a> har sl&#228;ppt <a href="http://www.datainspektionen.se/press/nyheter/over-20-lagforslag-paverkade-den-personliga-integriteten-2008/" class="broken_link">en mycket intressant och tyv&#228;rr ganska skr&#228;mmande rapport om de lagf&#246;rsf&#246;rslag under 2008 som p&#229;verkade den personliga integriteten</a>.</p>

	<p>I rapporten <em><a href="http://www.datainspektionen.se/Documents/diverse/rap-integritetsaret-2008.pdf">Integritets&#229;ret 2008</a></em> (pdf) beskriver inspektionen de inte mindre &#228;n 20 olika lagf&#246;rslag som p&#229; olika s&#228;tt p&#229;verkade den personliga integriteten. Inspektionen skriver i sin pressrelease att:</p>

	<p><blockquote><br />
Ipred-lagen , trafikdatalagringsdirektivet och <span class="caps">FRA</span>-lagen var bara tre av de lagf&#246;rslag som p&#229;verkade den personliga integriteten under 2008.</p>

	<p>I en unik sammanst&#228;llning redog&#246;r Datainspektionen f&#246;r &#246;ver 20 s&#229;dana lagf&#246;rslag. &#8221;Integritets&#229;ret 2008&#8221; beskriver &#228;ven n&#229;gra av Datainspektionens mest uppm&#228;rksammade beslut under f&#246;rra &#229;ret och ger exempel p&#229; n&#229;gra av de nya teknologier som kommit att p&#229;verka den personliga integriteten.</p>

	<p>&#8211; Det h&#228;r &#228;r f&#246;rsta g&#229;ngen som Datainspektionen tar fram den h&#228;r typen av redog&#246;relse, s&#228;ger Datainspektionens generaldirekt&#246;r G&#246;ran Gr&#228;slund.</p>

	<p>En av tankarna med &#8221;Integritets&#229;ret 2008&#8221; &#228;r att v&#228;cka fr&#229;gor som: Hur p&#229;verkas den personliga integriteten inte bara av ett visst lagf&#246;rslag utan av alla lagar och f&#246;reslagna lagar tillsammans? Vilket blir det samlade &#8221;trycket&#8221; mot den personliga integriteten n&#228;r man v&#228;ger samman alla stora myndighetsregister och hur dessa utbyter information? Hur mycket mindre blir den fredade zon vi alla har r&#228;tt till n&#228;r nya tekniker som <span class="caps">GPS</span> och <span class="caps">RFID</span> anv&#228;nds f&#246;r att &#246;vervaka oss p&#229; allt fler s&#228;tt?<br />
</blockquote></p>

	<p><img src="http://www.datainspektionen.se/Global/Om-oss/f-gorangraslund-hoger.jpg" alt="Datainspektionens GD G&#246;ran Gr&#228;slund." /><br />
<em>Datainspektionens <span class="caps">GD G</span>&#246;ran Gr&#228;slund.</em></p>

	<p>Fr&#229;gan G&#246;ran Gr&#228;slund st&#228;ller &#228;r mycket viktig, och bristen p&#229; helhetssyn blir tydlig n&#228;r man l&#228;ser den i m&#229;nga fall skr&#228;mmande rapporten. D&#228;rf&#246;r &#228;r den h&#228;r rapporten viktig och v&#228;l v&#228;rd att l&#228;sa.</p>

	<p>Datainspektionens rapport tar &#228;ven upp de f&#246;rslag som kommit under 2008 p&#229; EU-niv&#229;, och p&#229; EU-niv&#229; finns det redan fler f&#246;rslag. Telekompaketet och <a href="http://sv.wikipedia.org/wiki/IPRED"><span class="caps">IPRED2</span></a> &#228;r n&#229;gra exempel.</p>

	<p>F&#246;r ett drygt &#229;r sedan skrev jag om <a href="http://strombergson.com/kryptoblog/2007/09/24/nar-datorerna-blev-farliga/">Lars Ilshammars utm&#228;rkta rapport <em>N&#228;r datorerna blev farliga</em></a> som behandlar synen p&#229; datorer och databehandling f&#246;r&#228;ndrades under 60-70-talet och den personliga integriteten verkligen debatterades. Kontrasten i syns&#228;tt hos politikerna d&#229; och 2008 s&#229; som den beskrivs i Datainspektionens rapport &#228;r v&#228;ldigt tydlig. Hemskt tydlig.</p>

	<p>En sak inspektionen tar upp i sin rapport &#228;r hur personuppgifter skall skyddas. En vinkling p&#229; den fr&#229;gan &#228;r den om r&#228;tten att vara anonym. <a href="http://www.erikjosefsson.eu/">Erik Josefsson</a> <a href="http://www.erikjosefsson.eu/node/76#comment-141">har st&#228;llt en i mitt tycke viktig fr&#229;ga om anonymiseringstj&#228;nster till kommissionen</a>. <a href="http://www.co-ment.net/text/704/">Josefsson skriver</a>:</p>

	<p><blockquote><br />
Behovet av p&#229;litliga system f&#246;r anonym uppgiftsl&#228;mning har uppm&#228;rksammats i samband med r&#228;tteg&#229;ngar som avser grova brottm&#229;l[1] och ekobrottslighet [2]. Stora v&#228;rden kan g&#229; f&#246;rlorade om vanliga medborgare inte v&#229;gar ta kontakt med journalister eller polis [3]. Utvecklingen av elektroniska anonymiseringstj&#228;nster har kommit l&#229;ngt i Sverige. De anv&#228;nds b&#229;de av privatpersoner och f&#246;retag, b&#229;de p&#229; Internet och i intran&#228;t, f&#246;r b&#229;de privata och kommersiella &#228;ndam&#229;l.</p>

	<p>1. Avser kommissionen l&#228;gga f&#246;rslag som f&#246;rbjuder s&#229;dana tj&#228;nster inom vissa omr&#229;den?</p>

	<p>2. Anser kommissionen att enskilda medlemsl&#228;nder har r&#228;tt att f&#246;rbjuda s&#229;dana tj&#228;nster?</p>

	<p>3. Anser kommissionen att r&#228;tten till elektronisk anonymitet &#228;r eller b&#246;r garanteras p&#229; i  EU-niv&#229;?</p>

	<p>[1] Polisen varnar f&#246;r ny Bandidos-etablering i V&#228;ster&#229;s http://www.vlt.se/artikelmall.asp?version=530104</p>

	<p>[2] Bank Julius Baer vs. Wikileaks http://wikileaks.org/wiki/Bank_Julius_Baer_vs._Wikileaks</p>

	<p>[3] 1995 Supreme Court ruling in McIntyre v. Ohio Elections Commission:</p>

	<p>Protections for anonymous speech are vital to democratic discourse. Allowing dissenters to shield their identities frees them to express critical, minority views . . . Anonymity is a shield from the tyranny of the majority. . . . It thus exemplifies the purpose behind the Bill of Rights, and of the First Amendment in particular: to protect unpopular individuals from retaliation . . . at the hand of an intolerant society.<br />
</blockquote></p>

	<p>Att kunna vara anonym &#228;r extremt viktigt f&#246;r att den bevakning av makten som sker av journalister skall kunna fungera. Men &#228;ven i vardagen &#228;r det viktigt att vi sj&#228;lva kan v&#228;lja att vara anonyma, att inte beh&#246;va legitimera sig i on&#246;dan. Att ha ett privatliv.</p>

	<p>Beh&#246;ver det ex finnas sp&#229;rbarhet &#246;ver alla skumbananer jag k&#246;per ca 17:45 vid Svingelns h&#229;llplats?</p>
 <div class="shr-publisher-623"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/02/06/datainspektionen-om-integritetesaret-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

