<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptoblog &#187; Verktyg</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/tag/verktyg/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Thu, 20 Jan 2011 21:25:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>Motorola och Ericsson samarbetar om säkra LTE-nät</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/08/motorola-och-ericsson-samarbetar-om-sakra-lte-nat/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/08/motorola-och-ericsson-samarbetar-om-sakra-lte-nat/#comments</comments>
		<pubDate>Wed, 08 Sep 2010 18:12:54 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Företag och affärer]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[Ericsson]]></category>
		<category><![CDATA[LTE]]></category>
		<category><![CDATA[Motorola]]></category>
		<category><![CDATA[Samsung]]></category>
		<category><![CDATA[TETRA]]></category>
		<category><![CDATA[Thales]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1400</guid>
		<description><![CDATA[<p><em>(Mycket <span class="caps">LTE</span>-nyheter just nu.)</em><br />
<a href="http://etn.se/">Elektroniktidningen (ETN)</a> rapporterar att <a href="http://www.etn.se/index.php?option=com_content&#38;view=article&#38;id=51970">Motorola och Ericsson skall samarbeta om att utveckla s&#228;kra <span class="caps">LTE</span>-n&#228;t</a>, motsvarande <a href="http://en.wikipedia.org/wiki/Terrestrial_Trunked_Radio"><span class="caps">TETRA</span>-n&#228;t</a> f&#246;r bl&#229;ljusmyndigheter. <span class="caps">ETN</span> skriver:  <blockquote>Ericsson och Motorola har ing&#229;tt en allians f&#246;r att</blockquote>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><em>(Mycket <span class="caps">LTE</span>-nyheter just nu.)</em><br />
<a href="http://etn.se/">Elektroniktidningen (ETN)</a> rapporterar att <a href="http://www.etn.se/index.php?option=com_content&#38;view=article&#38;id=51970">Motorola och Ericsson skall samarbeta om att utveckla s&#228;kra <span class="caps">LTE</span>-n&#228;t</a>, motsvarande <a href="http://en.wikipedia.org/wiki/Terrestrial_Trunked_Radio"><span class="caps">TETRA</span>-n&#228;t</a> f&#246;r bl&#229;ljusmyndigheter. <span class="caps">ETN</span> skriver:  <blockquote>Ericsson och Motorola har ing&#229;tt en allians f&#246;r att gemensamt ta fram <span class="caps">LTE</span>-l&#246;sningar f&#246;r omr&#229;det &#8221;allm&#228;n s&#228;kerhet&#8221;, det omr&#229;de som idag domineras av standarden Tetra och d&#228;r Motorola &#228;r en av de starkaste akt&#246;rerna. Tanken &#228;r att kombinera Motorolas kompetens inom s&#228;kra n&#228;t med Ericssons f&#246;rm&#229;gor inom <span class="caps">LTE</span> och mobilt bredband.<br />
<br />
</p>

	<p>Ett m&#229;l med alliansen &#228;r att utveckla en <span class="caps">LTE</span>-l&#246;sning f&#246;r mobilt bredband till s&#228;kerhetskritiska till&#228;mpningar, som kan fungera tillsammans med s&#228;ker r&#246;st- och datakommunikation. Enligt en gemensam pressrelease ska Motorolas n&#228;sta generations plattform f&#246;r omr&#229;det inneh&#229;lla <span class="caps">LTE</span>-teknik, klara behoven fr&#229;n s&#229;v&#228;l kommandocentraler, och kunna kommunicera med s&#229;v&#228;l t&#229;lig radioutrustning och terminaler i fordon som handh&#229;llna <span class="caps">LTE</span>-terminaler.</blockquote></p>

	<p><a href="http://www.etn.se/index.php?option=com_content&#38;view=article&#38;id=51958">Som <span class="caps">ETN</span> p&#229;pekar</a> meddelande &#228;ven Samsung att dom skall samarbeta med s&#228;kerhetsj&#228;tten <a href="http://www.thalesgroup.com/">Thales</a> om att utveckla <span class="caps">TETRA</span>-mobiler som st&#246;djer <span class="caps">LTE</span>. I det fallet &#228;r det <a href="http://www.thalesgroup.com/Portfolio/Defence/LandJoint_Products_TetraPMR_Digimax_Digicompact/?pid=1499">Thales som st&#229;r f&#246;r <span class="caps">TETRA</span>-kompetensen</a> och Samsung f&#246;r <span class="caps">LTE</span>-kompetensen (och att bygga mobiler f&#229;r man anta).</p>
 <div class="shr-publisher-1400"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/08/motorola-och-ericsson-samarbetar-om-sakra-lte-nat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hanko-stämpel med skydd mot förfalskning</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/07/hanko-stampel-med-skydd-mot-forfalskning/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/07/hanko-stampel-med-skydd-mot-forfalskning/#comments</comments>
		<pubDate>Tue, 07 Sep 2010 19:25:36 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[Hanko]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1397</guid>
		<description><![CDATA[<p>Fortfarande lika underbara <a href="http://boingboing.net/">Boingboing</a> ber&#228;ttade f&#246;r ett tag sedan om ett fenomen jag inte k&#228;nde till. Tydligen &#228;r det vanligt i Japan att man anv&#228;nder en <a href="http://en.wikipedia.org/wiki/Hanko_%28stamp%29">Hanko</a>, e personlig st&#228;mpel som signatur. Ett problem med Hanko-st&#228;mplar &#228;r&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Fortfarande lika underbara <a href="http://boingboing.net/">Boingboing</a> ber&#228;ttade f&#246;r ett tag sedan om ett fenomen jag inte k&#228;nde till. Tydligen &#228;r det vanligt i Japan att man anv&#228;nder en <a href="http://en.wikipedia.org/wiki/Hanko_%28stamp%29">Hanko</a>, e personlig st&#228;mpel som signatur. Ett problem med Hanko-st&#228;mplar &#228;r att de kan kopieras (<em>precis som en namnteckning</em>). Detta har <a href="http://www.boingboing.net/2010/08/23/hanko-stamp-with-ant.html">Mitsubishi Pencil f&#246;rs&#246;kt l&#246;sa genom att skapa en Hanko med inbyggt skydd mot f&#246;rfalskning</a>.</p>

	<p><img src="http://www.boingboing.net/_item_p_ginko_images_dialbank_setumei.jpg" alt="Mitsubishis s&#228;kra Hanko" /><br />
<em>Mitsubishis s&#228;kra(re) Hanko.</em></p>

	<p>S&#228;kerheten sitter i att det finns tv&#229; ringar med 10 olika positioner vardera. Ringarna s&#228;tter ett valbart kantm&#246;nster runt det fasta st&#228;mpelm&#246;nstret. Tv&#229; ringar med 10 olika positioner ger allts&#229; 100 olika m&#246;nster, vilket inte &#228;r s&#229;&#229; s&#228;kert. Men visst, en viss f&#246;rb&#228;ttrad s&#228;kerhet blir det. Och visst &#228;r Hankon snygg?</p>

 <div class="shr-publisher-1397"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/07/hanko-stampel-med-skydd-mot-forfalskning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ta bort Vuzuvela med mplayer</title>
		<link>http://www.strombergson.com/kryptoblog/2010/06/14/ta-bort-vuzuvela-med-mplayer/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/06/14/ta-bort-vuzuvela-med-mplayer/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 19:28:24 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[mplayer]]></category>
		<category><![CDATA[oljud]]></category>
		<category><![CDATA[vuzuvela]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1321</guid>
		<description><![CDATA[<p>Fick precis ett tips om att f&#246;rs&#246;ka ta bort Vuzuvela-ljudet fr&#229;n fotbolls-VM genom att anv&#228;nda filterfunktioner i <a href="http://www.mplayerhq.hu">mplayer</a>: <blockquote>mplayer -af<br />
pan=1:0.5:0.5,sinesuppress=233:0.01,sinesuppress=466:0.01,sinesuppress=932:0.01,<br />
sinesuppress=1864:0.01,sinesuppress=232:0.01,sinesuppress=465:0.01,<br />
sinesuppress=931:0.01,sinesuppress=1863:0.01,sinesuppress=234:0.01,<br />
sinesuppress=467:0.01,sinesuppress=933:0.01,sinesuppress=1865:0.01<br />
</blockquote></p>

	<p>(Notera &#8220;&#8221; som markerar att linjen egentligen forts&#228;tter.)&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Fick precis ett tips om att f&#246;rs&#246;ka ta bort Vuzuvela-ljudet fr&#229;n fotbolls-VM genom att anv&#228;nda filterfunktioner i <a href="http://www.mplayerhq.hu">mplayer</a>: <blockquote>mplayer -af<br />
pan=1:0.5:0.5,sinesuppress=233:0.01,sinesuppress=466:0.01,sinesuppress=932:0.01,<br />
sinesuppress=1864:0.01,sinesuppress=232:0.01,sinesuppress=465:0.01,<br />
sinesuppress=931:0.01,sinesuppress=1863:0.01,sinesuppress=234:0.01,<br />
sinesuppress=467:0.01,sinesuppress=933:0.01,sinesuppress=1865:0.01<br />
</blockquote></p>

	<p>(Notera &#8220;&#8221; som markerar att linjen egentligen forts&#228;tter.)</p>

	<p>Testa om det funkar.  Fotbolls-VM skulle bli mycket mer uth&#228;rdligt om det inte var ett konstant br&#246;l.</p>

 <div class="shr-publisher-1321"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/06/14/ta-bort-vuzuvela-med-mplayer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nya versioner av libssh2 och openSSL</title>
		<link>http://www.strombergson.com/kryptoblog/2010/06/13/nya-versioner-av-libssh2-och-openssl/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/06/13/nya-versioner-av-libssh2-och-openssl/#comments</comments>
		<pubDate>Sun, 13 Jun 2010 20:09:33 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[clang]]></category>
		<category><![CDATA[libssh2]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[programvara]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1315</guid>
		<description><![CDATA[<p>Det har kommit nya versioner av biblioteken <a href="http://www.libssh2.org/">libssh2</a> och <a href="http://www.openssl.org/">openSSL</a>.</p>

	<p><a href="http://www.libssh2.org/"><img src="http://www.libssh2.org/logo1-623.png" alt="libssh2" /><br />
</a><br />
Version 1.2.6 av libssh2 inkluderar b&#229;de en del nya funktioner och ett antal buggfixar, bland annat <a href="http://www.strombergson.com/kryptoblog/2010/04/21/statisk-kodanalys-pa-libssh2/">ett antal fixar av problem som f&#229;ngats av</a>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Det har kommit nya versioner av biblioteken <a href="http://www.libssh2.org/">libssh2</a> och <a href="http://www.openssl.org/">openSSL</a>.</p>

	<p><a href="http://www.libssh2.org/"><img src="http://www.libssh2.org/logo1-623.png" alt="libssh2" /><br />
</a><br />
Version 1.2.6 av libssh2 inkluderar b&#229;de en del nya funktioner och ett antal buggfixar, bland annat <a href="http://www.strombergson.com/kryptoblog/2010/04/21/statisk-kodanalys-pa-libssh2/">ett antal fixar av problem som f&#229;ngats av statisk kodanalys med clang</a>. Mer exakt inneh&#229;ller den nya versionen f&#246;ljande f&#246;r&#228;ndringar: <blockquote>Changes:<br />
</p>

    * Added libssh2_sftp_statvfs() and libssh2_sftp_fstatvfs()<br />

    * Added libssh2_knownhost_checkp()<br />

    * Added libssh2_scp_send64( <br />
<br />
<br />


	<p>Bug fixes:<br />
</p>
    * wait_socket: make c89 compliant and use two fd_sets for select()<br />

    * OpenSSL <span class="caps">AES</span>-128-CTR detection<br />

    * proper keyboard-interactive user dialog in the sftp.c example<br />

    * build procedure for <span class="caps">VMS</span><br />

    * fixed libssh2.dsw to use the generated libssh2.dsp<br />

    * several Windows-related build fixes<br />

    * fail to init <span class="caps">SFTP</span> if session isn&#8217;t already authenticated<br />

    * many tiny fixes that address clang-analyzer warnings<br />

    * sftp_open: deal with short channel_write calls<br />

    * libssh2_publickey_init: fixed to work better non-blocking<br />

    * sftp_close_handle: add precation to not access <span class="caps">NULL</span> pointer<br />

    * sftp_readdir: simplified and bugfixed<br />

    * channel_write: if data has been sent, don&#8217;t return <span class="caps">EAGAIN</span><br />
</blockquote>

	<p><a href="http://www.openssl.org/"><img src="http://www.openssl.org/images/misc-cookie.gif" alt="OpenSSL" /></a></p>

	<p>Den nya versionen av OpenSSL heter 1.0.0a, vilker visar att man iaf &#228;n s&#229; l&#228;nge inte &#246;vergett sin metod att namnge versioner. Den nya versionen inneh&#229;ller dock bara en egentlig f&#246;r&#228;ndring kopplad till s&#228;kerhetsproblemet <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1633"><span class="caps">CVE</span>-2010-1633</a>:  <blockquote><span class="caps">RSA</span> verification recovery in the <span class="caps">EVP</span>_PKEY_verify_recover function in OpenSSL 1.x before 1.0.0a, as used by pkeyutl and possibly other applications, returns uninitialized memory upon failure, which might allow context-dependent attackers to bypass intended key requirements or obtain sensitive information via unspecified vectors.</blockquote></p>


 <div class="shr-publisher-1315"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/06/13/nya-versioner-av-libssh2-och-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Statisk kodanalys på libssh2</title>
		<link>http://www.strombergson.com/kryptoblog/2010/04/21/statisk-kodanalys-pa-libssh2/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/04/21/statisk-kodanalys-pa-libssh2/#comments</comments>
		<pubDate>Wed, 21 Apr 2010 13:22:37 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[clang]]></category>
		<category><![CDATA[gcc]]></category>
		<category><![CDATA[libssh2]]></category>
		<category><![CDATA[statisk kodanalys]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1220</guid>
		<description><![CDATA[<p>F&#246;r n&#229;gra dagar sedan sl&#228;pptes <a href="http://www.libssh2.org/download/libssh2-1.2.5.tar.gz">version 1.2.5</a> av <span class="caps">SSH</span>-biblioteket <a href="http://www.libssh2.org/">libssh2</a>.</p>

	<p><img src="http://www.libssh2.org/logo1-623.png" alt="libssh2-logga." /></p>

	<p>Eftersom jag anv&#228;nder <a href="http://www.apple.com/">en Steve Jobs-maskin</a> t&#228;nkte jag att det kunde vara kul att testa att bygga libssh2 f&#246;r att se hur v&#228;l det&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>F&#246;r n&#229;gra dagar sedan sl&#228;pptes <a href="http://www.libssh2.org/download/libssh2-1.2.5.tar.gz">version 1.2.5</a> av <span class="caps">SSH</span>-biblioteket <a href="http://www.libssh2.org/">libssh2</a>.</p>

	<p><img src="http://www.libssh2.org/logo1-623.png" alt="libssh2-logga." /></p>

	<p>Eftersom jag anv&#228;nder <a href="http://www.apple.com/">en Steve Jobs-maskin</a> t&#228;nkte jag att det kunde vara kul att testa att bygga libssh2 f&#246;r att se hur v&#228;l det funkar. Det korta svaret visade sig vara alldeles utm&#228;rkt. Eftersom libssh2 anv&#228;nder autoconf var det bara att k&#246;ra <code>./configure</code> och sedan <code>make</code> och biblioteket byggde utan problem.</p>

	<p>MacOSXs utvecklingsmilj&#246; <a href="http://en.wikipedia.org/wiki/Xcode">Xcode</a> inkluderar f&#246;rutom kompilatorn gcc &#228;ven den <a href="http://en.wikipedia.org/wiki/Low_Level_Virtual_Machine"><span class="caps">LLVM</span></a>-baserade kompilatorn <a href="http://clang.llvm.org/">clang</a>, ett projekt Apple aktivt driver utvecklingen av.</p>

	<p>Jag har anv&#228;nt clang och tycker att den &#228;r b&#228;ttre p&#229; att hitta problem, ger b&#228;ttre varningar samt genererar n&#229;got b&#228;ttre kod &#228;n gcc. Jag testade d&#228;rf&#246;r att bygga libssh2 med clang. Genom att helt enkelt deklarera <code>CC=clang</code> som parameter till <code>configure</code> gick det sedan att bygga libssh2. &#197;terigen utan varningar och problem.</p>

	<p>En funktion som clang inkluderar &#228;r <a href="http://en.wikipedia.org/wiki/Static_code_analysis">statisk kodanalys</a>. Detta inneb&#228;r att verktyget g&#229;r igenom alla logiska v&#228;gar i programmet och kan detektera felaktig anv&#228;ndning av variabler, ex att variabler blir l&#228;sta innan de definierats. Clang utf&#246;r kodanalysen som en del av kompileringen och genererar sedan ett antal rapporter (webbsidor) som visar de v&#228;gar genom koden som leder fram till problem den detekterat. S&#229; h&#228;r kan en rapport se ut:</p>

	<p><img src="http://clang-analyzer.llvm.org/images/analyzer_html.png" alt="kodtrace1." /></p>

	<p>F&#246;r att k&#246;ra kodanalysatorn frist&#229;ende (i ett terminalf&#246;nster) och inte genom Xcode finns det ett litet program kallat <a href="http://clang-analyzer.llvm.org/scan-build.html"><em>scan-build</em></a>. Installationen av scan-build &#228;r s&#229; sv&#229;r som att tanka ner och packa upp katalogen verktyget ligger i. Sedan f&#229;r man se till att k&#246;ra <code>configure</code> med <code>CC=scan-build</code> som kompilator och dessutom sl&#229; p&#229; generering av debuginformation vid kompilering.</p>

	<p>Kompilering med <em>scan-build</em> to klart l&#228;ngre &#228;n med clang eller gcc, men gick igenom utan problem p&#229; libssh2. Resultatet blev att den hittade 67 problem. De flesta av dessa var <em>Dead assignment</em> och relaterade problem, dvs st&#228;llen i koden d&#228;r en variabel uppdateras, men sedan aldrig mer blir l&#228;st.</p>

	<p>Mer intressant var dock att det upp ett antal logiska fel av typen <em>Dereference of undefined pointer value</em> och <em>Uninitialized argument</em>, dvs st&#228;llen d&#228;r en pekare blir l&#228;st som inte blivit definierad samt argument som blir anv&#228;nda men som inte blivit initierade. Dessa problem &#228;r mer problematiska och <strong>skulle kunna</strong> &#246;ppna f&#246;r s&#228;kerhetsproblem.</p>

	<p>Daniel Stenberg, pappa till libssh2 har nu satt upp ett <a href="http://en.wikipedia.org/wiki/Cron">cronjobb</a> som k&#246;r clangs statiska analysator p&#229; kodbasen en g&#229;ng per dygn och <a href="http://www.libssh2.org/scans/">genererar rapporter</a>. H&#228;r finns exempelvis <a href="http://www.libssh2.org/scans/2010-04-21-1/" class="broken_link">Rapporterna f&#246;r f&#246;r dagens k&#246;rning</a> (2010-04-21) &#8211; och libssh2 &#228;r nu nere p&#229; 28 problem.</p>

	<p>F&#246;r den som vill se hur scan-build rapporterar olika fel &#228;r h&#228;r <a href="http://www.libssh2.org/scans/2010-04-21-1/report-bkVmnn.html#EndPath" class="broken_link">en rapport f&#246;r en d&#246;d tilldelning</a> och h&#228;r &#228;r <a href="http://www.libssh2.org/scans/2010-04-21-1/report-3teNpQ.html#EndPath" class="broken_link">en rapport f&#246;r en derefererad, men icke definierad pekare</a>.</p>

	<p>Jag tycker att clang och dess statiska kodanalysator &#228;r enkla och smidiga att arbeta med och ger bra &#229;termatning vid kodutveckling. clang &#228;r <span class="caps">BSD</span>-licensierad och finns till ett flertal plattformar. H&#229;ller du p&#229; att knacka kod tycker jag att du skall testa clang.</p>
 <div class="shr-publisher-1220"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/04/21/statisk-kodanalys-pa-libssh2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>OpelSSL når 1.0.0</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/30/opelssl-nar-1-0-0/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/30/opelssl-nar-1-0-0/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 19:52:53 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[OpenSSL]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1179</guid>
		<description><![CDATA[<p><a href="http://www.openssl.org/">OpenSSL</a>, Open Source-biblioteket som implementerar <a href="http://www.verisign.com/ssl/ssl-information-center/how-ssl-security-works/">Secure Sockets Layer (SSL v2/v3)</a> och <a href="http://en.wikipedia.org/wiki/Transport_Layer_Security">Transport Layer Security (TLS v1)</a> sl&#228;pptes ig&#229;r (2010-03-29) i version 1.0.0.</p>

	<p><img src="http://www.openssl.org/images/misc-cookie.gif" alt="OpenSSL" /></p>

	<p>Den nya releasen <a href="http://www.openssl.org/news/changelog.html">inneh&#229;ller ett flertal fixar och nyheter (ChangeLog)</a>, men varf&#246;r man&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.openssl.org/">OpenSSL</a>, Open Source-biblioteket som implementerar <a href="http://www.verisign.com/ssl/ssl-information-center/how-ssl-security-works/">Secure Sockets Layer (SSL v2/v3)</a> och <a href="http://en.wikipedia.org/wiki/Transport_Layer_Security">Transport Layer Security (TLS v1)</a> sl&#228;pptes ig&#229;r (2010-03-29) i version 1.0.0.</p>

	<p><img src="http://www.openssl.org/images/misc-cookie.gif" alt="OpenSSL" /></p>

	<p>Den nya releasen <a href="http://www.openssl.org/news/changelog.html">inneh&#229;ller ett flertal fixar och nyheter (ChangeLog)</a>, men varf&#246;r man valde att g&#229; till 1.0.0 nu &#228;r inte helt klart. OpenSSL som projekt startade i december 1998 och f&#246;rsta versionen var 0.9.1c(!). Sedan dess har man under n&#228;stan tolv &#229;rs tid harvat med 0.9.x-inkrement.</p>

	<p>Psykologiskt &#228;r det dock viktigt att det nu finns en 1.x-version av OpenSSL &#8211; f&#246;r en utomst&#229;ende kan det vara sv&#229;rt att tro att n&#229;got med version 0.9.8n &#228;r stabilt och l&#228;mpligt att anv&#228;nda i seri&#246;sa til&#228;mpningar. Tittar man <a href="http://www.openssl.org/news/changelog.html">l&#228;ngst upp i ChangeLog</a> ser det ut som att n&#228;sta version kommer att heta 1.1.0  s&#229; dom verkar g&#229; mot mer normala versionsnummer.</p>

	<p>F&#246;r den som vill tanka ner <a href="http://www.openssl.org/source/">version 1.0.0 av OpenSSL finns den h&#228;r</a>.</p>

	<p><strong>Uppdaterad 2010-03-31:</strong><br />
Hittade en pressrelease fr&#229;n OpenSSL som beskriver 1.0.0-releasen: <blockquote><br />
The OpenSSL project team is pleased to announce the release of version 1.0.0 of our open source toolkit for <span class="caps">SSL</span>/TLS.  This new OpenSSL version is a major release and incorporates many new features as well as major fixes compared to 0.9.8n.  For a complete list of changes, please see http://www.openssl.org/source/exp/CHANGES .<br />
<br />
</p>

	<p>The most significant changes are:<br />
<br />
</p>
      o <span class="caps">RFC3280</span> path validation: sufficient to process <span class="caps">PKITS</span> tests.<br />

      o Integrated support for <span class="caps">PVK</span> files and keyblobs.<br />

      o Change default private key format to <span class="caps">PKCS</span>#8.<br />

      o <span class="caps">CMS</span> support: able to process all examples in <span class="caps">RFC4134</span><br />

      o Streaming <span class="caps">ASN1</span> encode support for <span class="caps">PKCS</span>#7 and <span class="caps">CMS</span>.<br />

      o Multiple signer and signer add support for <span class="caps">PKCS</span>#7 and <span class="caps">CMS</span>.<br />

      o <span class="caps">ASN1</span> printing support.<br />

      o Whirlpool hash algorithm added.<br />

      o <span class="caps">RFC3161</span> time stamp support.<br />

      o New generalised public key <span class="caps">API</span> supporting <span class="caps">ENGINE</span> based algorithms.<br />

      o New generalised public key <span class="caps">API</span> utilities.<br />

      o New <span class="caps">ENGINE</span> supporting <span class="caps">GOST</span> algorithms.<br />

      o <span class="caps">SSL</span>/TLS <span class="caps">GOST</span> ciphersuite support.<br />

      o <span class="caps">PKCS</span>#7 and <span class="caps">CMS GOST</span> support.<br />

      o <span class="caps">RFC4279 PSK</span> ciphersuite support.<br />

      o Supported points format extension for <span class="caps">ECC</span> ciphersuites.<br />

      o ecdsa-with-SHA224/256/384/512 signature types.<br />

      o dsa-with-SHA224 and dsa-with-SHA256 signature types.<br />

      o Opaque <span class="caps">PRF </span>Input <span class="caps">TLS</span> extension support.<br />

      o Updated time routines to avoid OS limitations.<br />
<br />
<br />


	<p>We consider OpenSSL 1.0.0 to be the best version of OpenSSL available and we strongly recommend that users of older versions upgrade as soon as possible.<br />
</blockquote></p>

 <div class="shr-publisher-1179"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/30/opelssl-nar-1-0-0/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>GPU-accelererad lösenordsknäckare</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/27/gpu-accelererad-losenordsknackare/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/27/gpu-accelererad-losenordsknackare/#comments</comments>
		<pubDate>Sat, 27 Mar 2010 19:47:06 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[GPGPU]]></category>
		<category><![CDATA[GPU]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1174</guid>
		<description><![CDATA[<p><a href="http://www.elcomsoft.com/">Elcomsoft</a> har sl&#228;ppt <a href="http://www.net-security.org/secworld.php?id=9021">l&#246;senordskn&#228;ckare som &#228;r accelererade prestandam&#228;ssigt med grafikprocessorer</a> (<a href="http://en.wikipedia.org/wiki/Gpgpu"><span class="caps">GPU</span></a>).</p>

	<p><a href="http://www.elcomsoft.com/"><img src="http://femida.us/Images/elcomsoft_logo.gif" alt="Elcomsoft" /></a></p>

	<p>De nya l&#246;senordskn&#228;ckarna attackerar l&#246;senord f&#246;r Wi-Fi l&#246;senord (<a href="http://en.wikipedia.org/wiki/Wi-Fi_Protected_Access"><span class="caps">WPA</span>-PSK</a>) samt l&#246;senordsskyddade backuper fr&#229;n iPhone och iPod. Elcomsoft anv&#228;nder <span class="caps">ATI </span>Radeon 5000-GPU:er.</p>

	<p><img src="http://www.net-security.org/images/articles/ati-radeon-5000.jpg" alt="ATI Radeon 5000" /></p>

	<p>Benchmarkm&#228;tningar&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.elcomsoft.com/">Elcomsoft</a> har sl&#228;ppt <a href="http://www.net-security.org/secworld.php?id=9021">l&#246;senordskn&#228;ckare som &#228;r accelererade prestandam&#228;ssigt med grafikprocessorer</a> (<a href="http://en.wikipedia.org/wiki/Gpgpu"><span class="caps">GPU</span></a>).</p>

	<p><a href="http://www.elcomsoft.com/"><img src="http://femida.us/Images/elcomsoft_logo.gif" alt="Elcomsoft" /></a></p>

	<p>De nya l&#246;senordskn&#228;ckarna attackerar l&#246;senord f&#246;r Wi-Fi l&#246;senord (<a href="http://en.wikipedia.org/wiki/Wi-Fi_Protected_Access"><span class="caps">WPA</span>-PSK</a>) samt l&#246;senordsskyddade backuper fr&#229;n iPhone och iPod. Elcomsoft anv&#228;nder <span class="caps">ATI </span>Radeon 5000-GPU:er.</p>

	<p><img src="http://www.net-security.org/images/articles/ati-radeon-5000.jpg" alt="ATI Radeon 5000" /></p>

	<p>Benchmarkm&#228;tningar visar enligt ElcomSoft att <span class="caps">ATI </span>Radeon <span class="caps">HD5970</span> ger 20x h&#246;gre prestanda f&#246;r l&#246;senordskn&#228;ckning &#228;n Intels Core i7-960. Elmcomsoft ser &#228;ven att dom f&#229;r mycket b&#228;ttre prestanda &#228;n med <a href="http://www.nvidia.com/object/tesla_computing_solutions.html">Nvidias Tesla</a>-kort:</p>

	<p><img src="http://www.net-security.org/images/articles/ewsa_perf_blue.jpg" alt="WPA-PSK-prestanda." /></p>



 <div class="shr-publisher-1174"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/27/gpu-accelererad-losenordsknackare/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ssdeep &#8211; ett öppet fuzzy hashing-verktyg för forensik</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/23/ssdeep-ett-oppet-fuzzy-hashing-verktyg-for-forensik/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/23/ssdeep-ett-oppet-fuzzy-hashing-verktyg-for-forensik/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 08:35:15 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT-brott]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[forensik]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1149</guid>
		<description><![CDATA[<p>Det finns <a href="http://ssdeep.sourceforge.net/">ett &#246;ppet verktyg f&#246;r att g&#246;ra fuzzy (dvs inexakt) hashning av data kallat sssdeep</a>. Syftet med verktyget &#228;r att kunna g&#246;ra forensisk analys av data, ex p&#229; h&#229;rddiskar. Det finns &#228;ven en artikel av Jesse Kornblum,&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Det finns <a href="http://ssdeep.sourceforge.net/">ett &#246;ppet verktyg f&#246;r att g&#246;ra fuzzy (dvs inexakt) hashning av data kallat sssdeep</a>. Syftet med verktyget &#228;r att kunna g&#246;ra forensisk analys av data, ex p&#229; h&#229;rddiskar. Det finns &#228;ven en artikel av Jesse Kornblum, <em><a href="http://dfrws.org/2006/proceedings/12-Kornblum.pdf">Identifying almost identical files using context triggered piecewise hashing</a></em>, som beskriver vad fuzzy hashing &#228;r, hur den algoritm som anv&#228;nds i ssdeep fungerar och hur ssdeep anv&#228;nds f&#246;r att j&#228;mf&#246;ra ett par jpeg-bilder.</p>

	<p>V&#228;rt att notera &#228;r att ssdeep inte bara kan j&#228;mf&#246;ra bilder och bin&#228;rformat, utan kan &#228;ven anv&#228;ndas f&#246;r att exempelvis hitta &#229;teranv&#228;nd kod i k&#228;llkod.</p>

	<p>F&#246;r den som &#228;r intresserad av forensik kan det vara bra att veta att det (tydligen &#8211; jag k&#228;nde inte till den innan) finns en Wiki kallad <a href="http://www.forensicswiki.org/wiki/Main_Page">forensicswiki</a> om forensik (forensicswiki). F&#246;rutom <a href="http://www.forensicswiki.org/wiki/Ssdeep">en sida om ssdeep med bra anv&#228;ndningsexempel</a> finns h&#228;r en massa info om verktyg och metoder f&#246;r forensik.</p>

	<p>Jag testade att tanka ner och programmet byggde sn&#228;llt och ser ut att fungera. Har dock inga bra exempelfiler att k&#246;ra p&#229;. Jag testade att ta en <span class="caps">PDF</span> och peta in &#8220;AA&#8221; slumpm&#228;ssigt p&#229; 10 olika st&#228;llen i en kopia av filen och sedan j&#228;mf&#246;ra:</p>

	<p><code>js@stajlis:ssdeep-2.4&gt;./ssdeep original.pdf moddad.pdf<br />
ssdeep,1.0--blocksize:hash:hash,filename<br />
6144:mYKtFZX3SIv7aSxwEsLfoBKfCQPGjPZsQAxbbC3S+hbQgQEs:<br />
mPhHSIv7aSx2owfCVZhCXySkbjQb,'original.pdf'</p>

	<p>6144:xYKtqZX3SMv7aSxwE+LfoBMfCQPGjPZqQAxbbC3S+hbQgQEs:<br />
xPWHSMv7aSxIoCfCVZPCXySkbjQb,'moddad.pdf'</p>


	<p>js@stajlis:ssdeep-2.4&gt;md5 original.pdf<br />
MD5 (original.pdf) = a7ca4d650f7e8f6d073fc9d800f343ea<br />
js@stajlis:ssdeep-2.4&gt;md5 moddad.pdf<br />
MD5 (moddad.pdf) = 459e7a8aa23272c2291d32ccd1286e53<br />
</code></p>

	<p>Som man kan se ovan verkar ssdeep detektera att filen &#228;r modifierad, men att d&#246;ma av hasharna &#228;r dom v&#228;ldigt lika. <span class="caps">MD5</span> som j&#228;mf&#246;relse ger att filerna skiljer, men inte hur mycket. Hur man sedan skall tolka och anv&#228;nda resultatet fr&#229;n ssdeep beh&#246;ver jag l&#228;sa p&#229; b&#228;ttre f&#246;r att f&#246;rst&#229;. Det verkar funka i alla fall.</p>
 <div class="shr-publisher-1149"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/23/ssdeep-ett-oppet-fuzzy-hashing-verktyg-for-forensik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FriBID &#8211; fri BankID</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/22/fribid-fri-bankid/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/22/fribid-fri-bankid/#comments</comments>
		<pubDate>Mon, 22 Mar 2010 20:43:01 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[FriBID]]></category>
		<category><![CDATA[Internet och integritet]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1147</guid>
		<description><![CDATA[<p><a href="http://fribid.se/">FriBID</a> &#228;r ett projekt som utvecklar fri programvara f&#246;r <a href="http://www.bankid.com/">BankID</a> i sverige.</p>

	<p><a href="http://fribid.se/"><img src="http://fribid.se/style/logo.png" alt="FriBID logga" /></a></p>

	<p>Ur ett rent s&#228;kerhetsperspektiv &#228;r &#246;ppenhet att f&#246;redra och d&#228;rf&#246;r tycker jag att FriBID &#228;r ett kanonbra projekt v&#228;rd all uppm&#228;rksamhet.</p>
 <div class="shr-publisher-1147"></div>

<p>No related&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://fribid.se/">FriBID</a> &#228;r ett projekt som utvecklar fri programvara f&#246;r <a href="http://www.bankid.com/">BankID</a> i sverige.</p>

	<p><a href="http://fribid.se/"><img src="http://fribid.se/style/logo.png" alt="FriBID logga" /></a></p>

	<p>Ur ett rent s&#228;kerhetsperspektiv &#228;r &#246;ppenhet att f&#246;redra och d&#228;rf&#246;r tycker jag att FriBID &#228;r ett kanonbra projekt v&#228;rd all uppm&#228;rksamhet.</p>
 <div class="shr-publisher-1147"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/22/fribid-fri-bankid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>F-Secure erbjuder betatest av deras Mac-skydd</title>
		<link>http://www.strombergson.com/kryptoblog/2010/03/06/f-secure-erbjuder-betatest-av-deras-mac-skydd/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/03/06/f-secure-erbjuder-betatest-av-deras-mac-skydd/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 08:55:18 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Verktyg]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1126</guid>
		<description><![CDATA[<p><a href="http://mikko.hypponen.com/">Miko Hypponen</a> <a href="http://twitter.com/mikkohypponen?utm_source=follow&#38;utm_campaign=twitter20080331162631&#38;utm_medium=email">meddelade p&#229; Twitter</a> att F-Secure nu <a href="http://www.f-secure.com/en_EMEA/downloads/beta-programs/home-office/fsmac/index.html">erbjuder Mac-anv&#228;ndare att betatesta deras nya produkt f&#246;r att skydda MacOSX</a>.<br />
<img src="http://www.f-secure.com/export/system/fsgalleries/screenshots/fmac_314x236.jpg" alt="Screenshot av skydd f&#246;r Mac." /></p>

	<p>Jag har sj&#228;lv inte testat, men skall g&#246;ra det den&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://mikko.hypponen.com/">Miko Hypponen</a> <a href="http://twitter.com/mikkohypponen?utm_source=follow&#38;utm_campaign=twitter20080331162631&#38;utm_medium=email">meddelade p&#229; Twitter</a> att F-Secure nu <a href="http://www.f-secure.com/en_EMEA/downloads/beta-programs/home-office/fsmac/index.html">erbjuder Mac-anv&#228;ndare att betatesta deras nya produkt f&#246;r att skydda MacOSX</a>.<br />
<img src="http://www.f-secure.com/export/system/fsgalleries/screenshots/fmac_314x236.jpg" alt="Screenshot av skydd f&#246;r Mac." /></p>

	<p>Jag har sj&#228;lv inte testat, men skall g&#246;ra det den kommande veckan.</p>

 <div class="shr-publisher-1126"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/03/06/f-secure-erbjuder-betatest-av-deras-mac-skydd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

