<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Secworks</title>
	<atom:link href="http://secworks.se/feed/" rel="self" type="application/rss+xml" />
	<link>http://secworks.se</link>
	<description>Security that works</description>
	<lastBuildDate>Wed, 15 May 2013 12:32:25 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>Svaga nycklar i strömkryptot RC4</title>
		<link>http://secworks.se/2013/05/svaga-nycklar-i-stromkryptot-rc4/</link>
		<comments>http://secworks.se/2013/05/svaga-nycklar-i-stromkryptot-rc4/#comments</comments>
		<pubDate>Fri, 03 May 2013 12:16:54 +0000</pubDate>
		<dc:creator>joachim</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Om Secworks]]></category>
		<category><![CDATA[Joachim Strömbergson]]></category>
		<category><![CDATA[kryptanalys]]></category>
		<category><![CDATA[krypto]]></category>
		<category><![CDATA[KSA]]></category>
		<category><![CDATA[nycklar]]></category>
		<category><![CDATA[rc4]]></category>
		<category><![CDATA[SecWorks]]></category>
		<category><![CDATA[Simon Josefsson]]></category>

		<guid isPermaLink="false">http://secworks.se/?p=923</guid>
		<description><![CDATA[I dag har organisationen IACR, International Association for Cryptologic Research accepterat en artikel av Secworks Joachim Strömbergson samt Simon Josefsson som beskriver en typ av svaga nycklar i strömkryptot RC4. I artikeln The Perils of Repeating Patterns: Observation of Some Weak Keys in RC4 beskriver vi hur nycklar bestående av ett mönster repeterat två eller &#8230; </p><p><a class="more-link block-button" href="http://secworks.se/2013/05/svaga-nycklar-i-stromkryptot-rc4/">Fortsätt läsa &#187;</a>]]></description>
				<content:encoded><![CDATA[<p>I dag har organisationen <a href="http://www.iacr.org/">IACR, International Association for Cryptologic Research</a> accepterat en artikel av Secworks Joachim Strömbergson samt <a href="http://josefsson.org/">Simon Josefsson</a> som beskriver en typ av svaga nycklar i <a href="https://en.wikipedia.org/wiki/RC4">strömkryptot RC4</a>.</p>
<p>I artikeln <em><a href="http://eprint.iacr.org/2013/241">The Perils of Repeating Patterns: Observation of Some Weak Keys in RC4</a></em> beskriver vi hur nycklar bestående av ett mönster repeterat två eller flera gånger kan ersättas med en nyckel lika lång som mönstret självt. Följande figur illustrerar vad vi menar:</p>
<p><a href="http://secworks.se/wp-content/uploads/2013/05/Screen-Shot-2013-05-03-at-13.47.11-.png"><img src="http://secworks.se/wp-content/uploads/2013/05/Screen-Shot-2013-05-03-at-13.47.11-.png" alt="Olika nycklar i RC4 som genererar samma sekvens" width="763" height="149" class="aligncenter size-full wp-image-927" /></a><br />
<em>Två olika par med nycklar där nycklarna i varje par får RC4 att generera samma sekvens.</em></p>
<p>Notera att för de två paren är skillnaden mellan nycklarna att dom är olika långa samt består av olika antal iterationer av samma mönster. I det övre nyckelparet är mönstret <em>0X55</em> och i det nedre nyckelparet är mönstret <em>0X01020304</em>.</p>
<p>Så hur kan det bli så här? Den sekvens RC4 genererar styrs av hur den interna tillståndstabellen <em>S</em> initieras. Detta sker med funktionen KSA (Key Scheduling Algorithm):</p>
<p><a href="http://secworks.se/wp-content/uploads/2013/05/Screen-Shot-2013-05-03-at-13.47.20-.png"><img src="http://secworks.se/wp-content/uploads/2013/05/Screen-Shot-2013-05-03-at-13.47.20-.png" alt="RC4:as nyckelberoende initiering." width="668" height="132" class="aligncenter size-full wp-image-930" /></a><br />
<em>Den nyckelberoende initieringen i RC4.</em></p>
<p>Först fylls <em>S</em> med mönstret [0, 1, .. , 255]. Sedan kastas värdena i <em>S</em> om genom att under ett svep över <em>S</em> byta värden på två positioner i taget. Vilka positioner som används är alltid positionerna [0, 1, 2, ... 255] (som anges av <em>i</em>) samt positioner som anges av <em>j</em>, vilket beror av nyckeln <em>K</em>. Detta sker på kodrad (5).</p>
<p>Nyckeln består av ett antal bytes och dessa bytes används i tur och ordning för att ge ett positivt bidrag till <em>j</em>. Och när alla bytes i <em>K</em> använts börjar man använda första byten i nyckeln igen tills dess att svepet över <em>S</em> är färdigt.</p>
<p>Boven i dramat är att värdena i nyckeln används på detta cykliska sätt utan att nyckelns längd får vara med och påverka pekaren <em>j</em>. En nyckel som består av två mönster [PP] appliceras på <em>S</em> ger samma bidrag till <em>j</em> som en hälften så lång nyckel som bara består av mönstret [P].</p>
<p>Vi tror inte att vi är dom första som observerat beteendet, det är alldeles för enkelt och dessutom är konstruktionen med att cirkulärt applicera ett mönster relativt vanligt. Det är därför en aning märkligt att vi inte lyckas hitta en beskrivning av beteendet kopplat till RC4. Vi har verkligen försökt så gått vi kan läsa igenom allt om RC4 och nycklar vi kunnat hitta, och det finns rätt många. RC4 är tyvärr ett krypto där det finns många svagheter. Vi har även kontaktat forskare som publicerat några av dessa svagheter men dessa har inte heller känt till beteendet vi beskriver.</p>
<p>Det finns dock en beskrivning av beteendet av <a href="https://www.schneier.com/">Bruce Schneier</a> i sin artikel som introducerar <a href="https://en.wikipedia.org/wiki/Blowfish_(cipher)">blockkryptot Blowfish</a>. <a href="https://www.schneier.com/paper-blowfish-fse.html">Schneier skriver om hur nyckeln används för att initera Blowfish</a>:</p>
<blockquote><p>
Repeatedly cycle through the key bits until the entire P-array has been XORed with key bits. (For every short key, there is at least one equivalent longer key; for example, if A is a 64-bit key, then AA, AAA, etc., are equivalent keys.)
</p></blockquote>
<p>Vi tycker dock att det är omvänt sätt att beskriva det hela. Problemet är inte att för en given nyckel N finns det längre nycklar n*N där n är ett heltal [2, 3, ..]. Nej problemet är att för en nyckel som består av ett mönster N repeterat x gånger finns det ett antal kortare och därmed svagare nycklar.</p>
<p>I exempelvis SSL/TLS genereras nyckeln av en internfunktion med bra kvalitet och sannolikheten att en nyckel som består av ett repeterat mönster används är därför liten. Även i andra tillämpningar där användaren anger nyckel sker ofta en processning av nyckeln genom att köra nyckeln i en kryptografisk hashfunktion (helst många gånger) eller genom ett systen som <a href="https://en.wikipedia.org/wiki/PBKDF2">PBKDF2</a>, <a href="https://en.wikipedia.org/wiki/Bcrypt">bcrypt</a> (som använder Blowfish internt) eller <a href="https://en.wikipedia.org/wiki/Scrypt">scrypt</a>.</p>
<p>Men jag har tyvärr sett tillämpningar där RC4 används och nyckeln appliceras direkt. Tillämpningar där nyckeln varit av typen 0X0101010101010101 eller 0X0102030405060701020304050607. För dessa är nyckeln inte 64 eller 128 bitar utan 8 respektive 64 bitar.</p>
<p>Vi räknar med att höra av forskare och andra kunniga människor som pekar ut var beteendet och problemet finns beskrivet. Men om det inte sker hoppas vi att den här artikeln hjälper till att sprida kunskapen om beteendet. Vill du undvika de problem vi observerat när du använder kryptp RC4 bör du helt enkelt inte använda nycklar som består av ett repeterat mönster.</p>
<p>Har du synpunkter och information om artkeln får du mer än gärna höra av dig till mig och Simon.</p>
]]></content:encoded>
			<wfw:commentRss>http://secworks.se/2013/05/svaga-nycklar-i-stromkryptot-rc4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Matasanos kryptoutmaningar</title>
		<link>http://secworks.se/2013/04/matasanos-kryptoutmaningar/</link>
		<comments>http://secworks.se/2013/04/matasanos-kryptoutmaningar/#comments</comments>
		<pubDate>Tue, 23 Apr 2013 14:07:56 +0000</pubDate>
		<dc:creator>joachim</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Säkerhetslösningar]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[krypto]]></category>
		<category><![CDATA[Matasano Security]]></category>
		<category><![CDATA[SecWorks]]></category>
		<category><![CDATA[Verilog]]></category>

		<guid isPermaLink="false">http://secworks.se/?p=920</guid>
		<description><![CDATA[Det få sätt att effektivt lära sig saker som att faktisk sätta sig ner och praktiskt utföra, öva på den man vill lära sig. Det gäller både saker som kanske är tråkiga, exempelvis glosor på tyska och saker som är desto roligare &#8211; spela gitarr eller hacka krypton. Säkerhetsföretaget Matasano Security har insett detta och &#8230; </p><p><a class="more-link block-button" href="http://secworks.se/2013/04/matasanos-kryptoutmaningar/">Fortsätt läsa &#187;</a>]]></description>
				<content:encoded><![CDATA[<p>Det få sätt att effektivt lära sig saker som att faktisk sätta sig ner och praktiskt utföra, öva på den man vill lära sig. Det gäller både saker som kanske är tråkiga, exempelvis glosor på tyska och saker som är desto roligare &#8211; spela gitarr eller hacka krypton.</p>
<p>Säkerhetsföretaget Matasano Security har insett detta och har därför skapat en serie spännande krypto och IT-säkerhetsutmaningar. Utmaningarna skickas som mail innehållandes åtta olika problem. Totalt finns sex uppsättningar problem. Problemen sträcker sig från grundläggande kodningar och XOR-krypton till slumptalsgeneratorer, strömkrypton, nyckelsystem och mycket mer. Själva utmaningarna är inte problem avsedda att luras, utan bygger på faktiska attacker och svagheter.</p>
<p><a href="http://www.matasano.com/#overview" title="Länk till Matasano Security"><img src="http://www.matasano.com/images/logo.png" alt="Matasano Security" /></a></p>
<p>Jag har precis börjat arbeta mig igenom utmaningarna. För att göra det lite svårare för mig själv försöker jag dessutom implementera mina lösningar inte bara i Python och/eller C, utan även i SystemVerilog. Vi får se hur länge det är realistiskt att göra det. Att implementera RSA i hårdvara kräver en hel del arbete &#8211; troligen mer än att lösa själva problemen i utmaningarna. Så här långt har det varit både givande och väldigt roligt.</p>
<p>För mer information om utmaningarna och hur du anmäler dig (du skickar ett mail), se <a href="http://www.matasano.com/articles/crypto-challenges/">Matasanos sida om utmaningarna</a>. Om du genomför samtliga 48 utmaningar lovar Matasano även att donera 20 USD till välgörande ändamål.</p>
<p>Här finns även <a href="https://blog.pinboard.in/2013/04/the_matasano_crypto_challenges/" title="Länk till pinboards sida om Matasanos utmaningar.">en sida skriven av en person som genomfört samtliga utmaningar och berättar lite mer om dom</a>. En krav från Matasano är dock att inte ge beskriva utmaningarna i detalj eller dela med sig av sina lösningar, just för att andra också ska få chansen. </p>
]]></content:encoded>
			<wfw:commentRss>http://secworks.se/2013/04/matasanos-kryptoutmaningar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SipHash i assembler för MOS 6502</title>
		<link>http://secworks.se/2013/04/siphash-i-assembler-for-mos-6502/</link>
		<comments>http://secworks.se/2013/04/siphash-i-assembler-for-mos-6502/#comments</comments>
		<pubDate>Tue, 09 Apr 2013 20:25:48 +0000</pubDate>
		<dc:creator>joachim</dc:creator>
				<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Om Secworks]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[MOS 6502]]></category>
		<category><![CDATA[SecWorks]]></category>
		<category><![CDATA[SipHash]]></category>

		<guid isPermaLink="false">http://secworks.se/?p=912</guid>
		<description><![CDATA[I ett anfall av programmeringsklåda har jag (Joachim) implementerat den nyckelstyrda, kryptografiska hashfunktionen SipHash i assembler för den gamla 8-bitars processorn MOS 6502. MOS 6502 Resultatet, siphash_6502 finns i ett öppet repo på Gitorious. Jag förväntar mig inte att koden kommer att få någon större spridning. Däremot var det en intressant övning att implementera 64-bitarsoperationer &#8230; </p><p><a class="more-link block-button" href="http://secworks.se/2013/04/siphash-i-assembler-for-mos-6502/">Fortsätt läsa &#187;</a>]]></description>
				<content:encoded><![CDATA[<p>I ett anfall av programmeringsklåda har jag (<em>Joachim</em>) implementerat <a href="https://131002.net/siphash/">den nyckelstyrda, kryptografiska hashfunktionen SipHash</a> i assembler för <a href="https://en.wikipedia.org/wiki/MOS_Technology_6502">den gamla 8-bitars processorn MOS 6502</a>. </p>
<p><img src="https://upload.wikimedia.org/wikipedia/commons/thumb/4/49/MOS_6502AD_4585_top.jpg/220px-MOS_6502AD_4585_top.jpg" alt="MOS 6502" /><br />
<em>MOS 6502</em></p>
<p>Resultatet, <a href="https://gitorious.org/siphash_6502"><em>siphash_6502</em> finns i ett öppet repo på Gitorious</a>.</p>
<p>Jag förväntar mig inte att koden kommer att få någon större spridning. Däremot var det en intressant övning att implementera 64-bitarsoperationer på en 8-bitarsprocessor med få instruktioner och än färre register. Koden, som är byggd med makron, borde även kunna gå att porta <em>relativt</em> lätt.</p>
<p>Storleksmässigt tar den nuvarande implementationen 677 Bytes i kod och 103 Bytes för datastrukturer inklusive lagring av nyckel samt datablock. Genom att ändra om de stora makrona till funktioner som återanvänds skulle det gå att banta koden en aning. Det finns i dag ett utkast till en kompakt version i repot, men den är inte färdig än. Men att få in en komplett MAC-funktionalitet på under 1 kByte på en sådan här processor visar att SipHash går att använda även i riktigt små system.</p>
<p>Prestandamässigt tar en kompressionsoperation knappt 5000 cykler, vilket ger ungefär 600 cykler/Byte för ett långt meddelande. I värsta fallet, med ett meddelande på ett enda block tar det ungefär 15000 cykler. En gammal Commomodore 64:a klarar ungefär 200 stycken sådana bearbetningar/s. För ett litet Internet of Things-system borde det i många fall vara mer än tillräckligt för att kunna autenticera meddelanden i realtid.</p>
<p><a href="https://gitorious.org/siphash_core">På Gitorious finns även</a> <a href="http://secworks.se/2013/03/ny-version-av-siphash-core-med-hogre-prestanda/">den hårdvaruimplementation av SipHash som Secworks tidigare släppt</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://secworks.se/2013/04/siphash-i-assembler-for-mos-6502/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny draft för att få in Salsa20 i TLS och DTLS</title>
		<link>http://secworks.se/2013/04/ny-draft-for-att-fa-in-salsa20-i-tls-och-dtls/</link>
		<comments>http://secworks.se/2013/04/ny-draft-for-att-fa-in-salsa20-i-tls-och-dtls/#comments</comments>
		<pubDate>Fri, 05 Apr 2013 08:32:54 +0000</pubDate>
		<dc:creator>joachim</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Om Secworks]]></category>
		<category><![CDATA[Standarder]]></category>
		<category><![CDATA[draft]]></category>
		<category><![CDATA[DTLS]]></category>
		<category><![CDATA[IETF]]></category>
		<category><![CDATA[Salsa20]]></category>
		<category><![CDATA[TLS]]></category>

		<guid isPermaLink="false">http://secworks.se/?p=910</guid>
		<description><![CDATA[Tillsammans med Simon Josefsson och Nikos Mavrogiannopoulos är Secworks involverade i arbetet att skriva en Internet Draft avsedd att få in strömkryptot Salsa20 i TLS och DTLS. Skälet till arbetet med draften draft-josefsson-salsa20-tls-01 är att vi ser att det behövs ett bra, säkert strömkrypto i TLS och DTLS. I dag finns bara RC4 som strömkrypto, &#8230; </p><p><a class="more-link block-button" href="http://secworks.se/2013/04/ny-draft-for-att-fa-in-salsa20-i-tls-och-dtls/">Fortsätt läsa &#187;</a>]]></description>
				<content:encoded><![CDATA[<p>Tillsammans med <a href="http://josefsson.org/">Simon Josefsson</a> och Nikos Mavrogiannopoulos är Secworks involverade i arbetet att skriva en <a href="https://en.wikipedia.org/wiki/Internet_Draft">Internet Draft</a> avsedd att få in <a href="https://en.wikipedia.org/wiki/Salsa20">strömkryptot Salsa20</a> i <a href="https://en.wikipedia.org/wiki/Transport_Layer_Security">TLS</a> och <a href="https://en.wikipedia.org/wiki/DTLS">DTLS</a>.</p>
<p>Skälet till arbetet med draften <em><strong><a href="https://tools.ietf.org/html/draft-josefsson-salsa20-tls-01">draft-josefsson-salsa20-tls-01</a></strong></em> är att vi ser att det behövs ett bra, säkert strömkrypto i TLS och DTLS. I dag finns bara RC4 som strömkrypto, men RC4 är rejält trasigt. Det finns ett antal blockkrypton, inte minst AES, men de senaste årens säkerhetsproblem har gjort att fler använder RC4.</p>
<p>Att få in ett nytt strömkrypto kräver att det finns en RFC som beskriver hur strömkryptot ska användas i TLS och DTLS och draften är arbetsdokumentet till vad som förhoppningsvis blir denna RFC.</p>
<p>Salsa20 är ett strömkrypto som har kort initieringsfas och därmed ger bra prestanda även för korta meddelanden. Salsa20 går att få att ge bra prestanda på ett flertal olika processorarkitekturer. ARX-strukturen gör att Salsa20 inte öppnar upp för informationsläckage via sidokanaler. Slutligen är Salsa20 relativt väl analyserad då den är <a href="http://www.ecrypt.eu.org/stream/">en av algoritmerna i eSTREAM-portföljen</a>. Vi tror därför att Salsa20 skulle kunna bli en bra ersättare till RC4 i TLS och DTLS.</p>
<p>Om du har några kommentarer och synpunkter på draften skulle vi som författare uppskatta det mycket. Kontakta oss gärna. Själva <a href="https://gitorious.org/scrypt/ietf-salsa20">arbetet med draften sker på Gitorious</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://secworks.se/2013/04/ny-draft-for-att-fa-in-salsa20-i-tls-och-dtls/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Engineering nu som fri e-bok</title>
		<link>http://secworks.se/2013/04/security-engineering-nu-som-fri-e-bok/</link>
		<comments>http://secworks.se/2013/04/security-engineering-nu-som-fri-e-bok/#comments</comments>
		<pubDate>Thu, 04 Apr 2013 11:49:24 +0000</pubDate>
		<dc:creator>joachim</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Säkerhetslösningar]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[läsvärt]]></category>
		<category><![CDATA[Security Engineering]]></category>

		<guid isPermaLink="false">http://secworks.se/?p=908</guid>
		<description><![CDATA[Säkerhetsforskaren Ross Anderson har skrivit en av de absolut bästa böckerna om säkerhet &#8211; Security Engineering. Ross har gjort den tidigare versionen av boken fritt tillgänglig. Och nu har Ross även släppt den senaste versionen (från 2008) fritt tillgänglig på sin sida för boken. Gissningsvis kommer en uppdaterad, tredje version av boken ut under året. &#8230; </p><p><a class="more-link block-button" href="http://secworks.se/2013/04/security-engineering-nu-som-fri-e-bok/">Fortsätt läsa &#187;</a>]]></description>
				<content:encoded><![CDATA[<p>Säkerhetsforskaren Ross Anderson har skrivit en av de absolut bästa böckerna om säkerhet &#8211; <em><a href="http://www.amazon.com/exec/obidos/ASIN/0470068523/rossandersshomep">Security Engineering</a></em>.</p>
<p><a href="http://www.amazon.com/exec/obidos/ASIN/0470068523/rossandersshomep"><img src="http://ecx.images-amazon.com/images/I/51RiCXe4UEL._BO2,204,203,200_PIsitb-sticker-arrow-click,TopRight,35,-76_SX240_SY320_CR,0,0,240,320_SH20_OU01_.jpg" alt="Security Engineering hos Amazon" /></a></p>
<p>Ross har gjort den tidigare versionen av boken fritt tillgänglig. Och nu har Ross <a href="http://www.cl.cam.ac.uk/~rja14/book.html">även släppt den senaste versionen (från 2008) fritt tillgänglig på sin sida för boken</a>.</p>
<p>Gissningsvis kommer en uppdaterad, tredje version av boken ut under året. Men den version som nu finns är trots sina fem år på nacken fortfarande en riktigt, riktigt bra bok som vi rekommenderar till alla som vill veta mer om säkerhet.</p>
]]></content:encoded>
			<wfw:commentRss>http://secworks.se/2013/04/security-engineering-nu-som-fri-e-bok/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacking the Xbox nu som gratis e-bok</title>
		<link>http://secworks.se/2013/03/hacking-the-xbox-nu-som-gratis-e-bok/</link>
		<comments>http://secworks.se/2013/03/hacking-the-xbox-nu-som-gratis-e-bok/#comments</comments>
		<pubDate>Tue, 12 Mar 2013 14:56:10 +0000</pubDate>
		<dc:creator>joachim</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[analys]]></category>
		<category><![CDATA[Bunnie]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[krypto]]></category>
		<category><![CDATA[läsvärt]]></category>
		<category><![CDATA[Xbox]]></category>

		<guid isPermaLink="false">http://secworks.se/?p=903</guid>
		<description><![CDATA[Andrew Bunnie Huang, som Secworks tidigare uppmärksammat för sitt projekt att utveckla en egen laptop, har släppt sin bok Hacking the Xbox i PDF-format fri för nedladdning. Hacking the xbox, som kom 2003 är en fantastisk bok, som inte bara berättar om hur Bunnie som forskarstudent lyckades knäcka skyddet i Xbox. Boken är istället en &#8230; </p><p><a class="more-link block-button" href="http://secworks.se/2013/03/hacking-the-xbox-nu-som-gratis-e-bok/">Fortsätt läsa &#187;</a>]]></description>
				<content:encoded><![CDATA[<p><a href="https://en.wikipedia.org/wiki/Andrew_Huang">Andrew Bunnie Huang</a>, som <a href="http://secworks.se/2013/01/bunnie-bygger-en-laptop/">Secworks tidigare uppmärksammat för sitt projekt att utveckla en egen laptop</a>, <a href="http://www.bunniestudios.com/blog/?p=3012">har släppt sin bok Hacking the Xbox i PDF-format fri för nedladdning</a>.</p>
<p>Hacking the xbox, som kom 2003 är en fantastisk bok, som inte bara berättar om hur Bunnie som forskarstudent lyckades knäcka skyddet i Xbox. Boken är istället en mycket bra introduktion till metoder och verktyg för att analysera och plocka isär digitala system.</p>
<p><a href="http://bunniefoo.com/nostarch/HackingTheXbox_Free.pdf"><img src="http://nostarch.com/sites/default/files/xboxnew.jpg" width="150" height="225" alt="Hacking the xbox" /></a></p>
<p>Även om boken har några år på nacken är den fortfarande mycket läsvärd och relativt unik i sitt fokus på praktiskt arbete, inte bara teori.</p>
<p>Skälet till att Bunnie och bokens förlag släpper boken fritt beror på hur hackern <a href="https://en.wikipedia.org/wiki/Aaron_Swartz">Aaron Swartz</a> behandlades. Bunnie skriver bland annat:</p>
<blockquote><p>
No Starch Press and I have decided to release this free ebook version of Hacking the Xbox in honor of Aaron Swartz. As you read this book, I hope that you’ll be reminded of how important freedom is to the hacking community and that you’ll be inclined to support the causes that Aaron believed in.</p>
<p>I agreed to release this book for free in part because Aaron’s treatment by MIT is not unfamiliar to me. In this book, you will find the story of when I was an MIT graduate student, extracting security keys from the original Microsoft Xbox. You’ll also read about the crushing disappointment of receiving a letter from MIT legal repudiating any association with my work, effectively leaving me on my own to face Microsoft.</p>
<p>The difference was that the faculty of my lab, the AI laboratory, were outraged by this treatment. They openly defied MIT legal and vowed to publish my work as an official “AI Lab Memo,” thereby granting me greater negotiating leverage with Microsoft. Microsoft, mindful of the potential backlash from the court of public opinion over suing a legitimate academic researcher, came to a civil understanding with me over the issue.
</p></blockquote>
<p><a href="http://nostarch.com/xboxfree">Här finns hela motivering till varför Bunnie och förlaget släpper boken</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://secworks.se/2013/03/hacking-the-xbox-nu-som-gratis-e-bok/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny version av SipHash-core med högre prestanda</title>
		<link>http://secworks.se/2013/03/ny-version-av-siphash-core-med-hogre-prestanda/</link>
		<comments>http://secworks.se/2013/03/ny-version-av-siphash-core-med-hogre-prestanda/#comments</comments>
		<pubDate>Tue, 05 Mar 2013 14:00:08 +0000</pubDate>
		<dc:creator>joachim</dc:creator>
				<category><![CDATA[Hårdvara]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Om Secworks]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[FPGA]]></category>
		<category><![CDATA[hårdvara]]></category>
		<category><![CDATA[SecWorks]]></category>
		<category><![CDATA[SipHash]]></category>

		<guid isPermaLink="false">http://secworks.se/?p=900</guid>
		<description><![CDATA[Den öppna hårdvaruimplementation av den kryptografiska hashfunktionen SipHash som Secworks utvecklat finns nu i en ny version. I den nya versionen har antalet adderare dubblerats så att den den inre iterationen nu kan utföras på en cykel. Detta gör att antalet cykler för att bearbeta ett meddelande om upp till 8 Bytes (ett block) minskat &#8230; </p><p><a class="more-link block-button" href="http://secworks.se/2013/03/ny-version-av-siphash-core-med-hogre-prestanda/">Fortsätt läsa &#187;</a>]]></description>
				<content:encoded><![CDATA[<p>Den <a href="http://secworks.se/2013/01/siphash-som-oppen-hardvara/">öppna hårdvaruimplementation av den kryptografiska hashfunktionen SipHash</a> som Secworks utvecklat finns nu i en ny version.</p>
<p>I den nya versionen har antalet adderare dubblerats så att den den inre iterationen nu kan utföras på en cykel. Detta gör att antalet cykler för att bearbeta ett meddelande om upp till 8 Bytes (ett block) minskat från 28 till 10 cykler. För långa meddelanden går latenstiden mot 0,5 cykler/Byte.</p>
<p>Storleksmässigt har SipHash-core krympt något och kräver nu <a href="http://www.altera.com/devices/fpga/cyclone-iv/cyiv-index.jsp">Alteras Cyclone IV-teknologi</a> 1088 LE:s, en minskning med 25%. Däremot har maximala klockfrekvensen minskad till 90 MHz. Detta gör att SipHash-core i Alteras teknologi för långa meddelanden kan hantera datatakter på mer än 1 Gbps.</p>
<p><img src="http://www.altera.com/devices/fpga/cyclone-iv/images/cyc4-index.jpg" alt="Altera Cyclone IV" /></p>
<p>Den nya versionen finns i <a href="https://gitorious.org/siphash_core" title="SipHash-core repo.">det publika repot för SipHash-core</a> hos <a href="https://gitorious.org/">Gitorious</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://secworks.se/2013/03/ny-version-av-siphash-core-med-hogre-prestanda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cryptoparty i Stockholm 2013-02-16</title>
		<link>http://secworks.se/2013/02/cryptoparty-i-stockholm-2013-02-16/</link>
		<comments>http://secworks.se/2013/02/cryptoparty-i-stockholm-2013-02-16/#comments</comments>
		<pubDate>Thu, 07 Feb 2013 10:05:27 +0000</pubDate>
		<dc:creator>joachim</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Tillställningar]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[CryptoParty]]></category>
		<category><![CDATA[krypto]]></category>
		<category><![CDATA[Tlllställningar]]></category>
		<category><![CDATA[Tor]]></category>

		<guid isPermaLink="false">http://secworks.se/?p=895</guid>
		<description><![CDATA[Kryptera.se berättar att den 16:e februari ordnas för första gången ett CryptoParty i Sverige. Ett CryptoParty är ett möte där intresserade personer kan få lära sig mer om krypto, teknik för integritet m.m. CryptoPartyt i Stockholm arrangeras av organisationen DFRI samt hackerspacet Sparvnästet. Partyt kommer att hållas i .SE:s lokaler på Ringvägen 100 i Stockholm. &#8230; </p><p><a class="more-link block-button" href="http://secworks.se/2013/02/cryptoparty-i-stockholm-2013-02-16/">Fortsätt läsa &#187;</a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://kryptera.se/stockholm-cryptoparty-2/">Kryptera.se berättar</a> att den 16:e februari ordnas för första gången <a href="https://cryptoparty.org/wiki/Stockholm">ett CryptoParty i Sverige</a>.</p>
<div id="attachment_896" class="wp-caption aligncenter" style="width: 434px"><a href="http://secworks.se/wp-content/uploads/2013/02/cryptopartyposter.png"><img src="http://secworks.se/wp-content/uploads/2013/02/cryptopartyposter.png" alt="cryptopartyposter" width="424" height="600" class="size-full wp-image-896" /></a><p class="wp-caption-text">cryptopartyposter</p></div>
<p>Ett <a href="https://cryptoparty.org/wiki/CryptoParty">CryptoParty</a> är ett möte där intresserade personer kan få lära sig mer om krypto, teknik för integritet m.m. </p>
<p><a href="https://cryptoparty.org/wiki/CryptoParty"><img src="http://kryptera.se/wp-content/uploads/2013/01/cryptoparty.png" alt="CryptoParty-logga." /></a></p>
<p>CryptoPartyt i Stockholm arrangeras av organisationen <a href="https://dfri.se/">DFRI</a> samt hackerspacet <a href="http://www.sparvnastet.org/">Sparvnästet</a>. Partyt kommer att hållas i <a href="https://www.iis.se/">.SE:s</a> lokaler på Ringvägen 100 i Stockholm.</p>
<p>På programmet finns än så länge presentationer och workshops om Grundläggande krypto och kryptering, Digitalt Källskydd, <a href="https://www.torproject.org/">Tor</a> och hur filtermekanismer på nätet fungerar. Samt naturligtvis organiserad nyckelsignering (key signing party).</p>
<p>Evenemanget ser mycket intressant ut och organiseras av duktiga och kompetenta personer. Dessutom är det gratis &#8211; kan det bli bättre?</p>
]]></content:encoded>
			<wfw:commentRss>http://secworks.se/2013/02/cryptoparty-i-stockholm-2013-02-16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kirei släpper handledning om IP-baserade kommunikationsprotokoll</title>
		<link>http://secworks.se/2013/02/kirei-slapper-handledning-om-ip-baserade-kommunikationsprotokoll/</link>
		<comments>http://secworks.se/2013/02/kirei-slapper-handledning-om-ip-baserade-kommunikationsprotokoll/#comments</comments>
		<pubDate>Wed, 06 Feb 2013 07:17:38 +0000</pubDate>
		<dc:creator>joachim</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Om Secworks]]></category>
		<category><![CDATA[Verktyg]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[Kirei]]></category>
		<category><![CDATA[protokoll]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[SecWorks]]></category>

		<guid isPermaLink="false">http://secworks.se/?p=887</guid>
		<description><![CDATA[Det svenska IT-säkerhetsföretaget Kirei har släppt en handledning om IP-baserade kommunikationsprotokoll. Handledningen är utvecklad på uppdrag av en större kund under förra året. Handledningen beskriver olika typer av IP-baserade tillämpningar samt hur tillämpningarnas egenskaper påverkas beroende på hur den underliggande anslutningen. Hur väl fungerar exempelvis en realtidstillämpning över en anslutning med lång fördröjning, och spelar &#8230; </p><p><a class="more-link block-button" href="http://secworks.se/2013/02/kirei-slapper-handledning-om-ip-baserade-kommunikationsprotokoll/">Fortsätt läsa &#187;</a>]]></description>
				<content:encoded><![CDATA[<p>Det svenska IT-säkerhetsföretaget <a href="https://www.kirei.se/sv">Kirei</a> har släppt <a href="https://www.kirei.se/2013/02/05/ip-baserade-kommunikationsprotokoll/" title="Länk till Kireis sida för en handledning om IP-baserade kommunikationsprotokoll">en handledning om IP-baserade kommunikationsprotokoll</a>.</p>
<p><a href="https://www.kirei.se/"><img src="https://www.kirei.se/wp-content/themes/kirei/images/logo.png" alt="Kireis logga." /></a></p>
<p>Handledningen är utvecklad på uppdrag av en större kund under förra året. Handledningen beskriver olika typer av IP-baserade tillämpningar samt hur tillämpningarnas egenskaper påverkas beroende på hur den underliggande anslutningen. Hur väl fungerar exempelvis en realtidstillämpning över en anslutning med lång fördröjning, och spelar det för tillämpningens användbarhet att öka anslutningens överföringskapacitet är exempel på frågor handledningen försöker besvara.</p>
<p>Handledningen vänder sig i första hand till ansvariga för utveckling av IT-stöd, t.ex. IT-chefer, IT-arkitekter och verksamhetsansvariga, men innehåller även en fördjupningsdel med mycket matnyttig information för systemspecialister, nätverksansvariga, utvecklare och andra tekniker.</p>
<p>Secworks har under året arbetat för Kirei med att utveckla handledningen. Att arbeta tillsammans med några av Sveriges vassaste IT-säkerhetsexperter har varit både spännande och kul. </p>
<p>Handledningen är släppt under <a href="http://creativecommons.org/licenses/by-nc-nd/3.0/deed.sv" title="CC-licensen för handledningen">Creative Common-licens</a>.</p>
<p><img src="http://i.creativecommons.org/l/by-nc-nd/3.0/88x31.png" alt="CC-licensen CC BY-NC-ND" /></p>
<p>Vi som skrivit handledningen tar väldigt gärna emot kommentarer och synpunkter samt förslag på ändringar och förbättringar. </p>
]]></content:encoded>
			<wfw:commentRss>http://secworks.se/2013/02/kirei-slapper-handledning-om-ip-baserade-kommunikationsprotokoll/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nya kryptotävlingar</title>
		<link>http://secworks.se/2013/02/nya-kryptotavlingar/</link>
		<comments>http://secworks.se/2013/02/nya-kryptotavlingar/#comments</comments>
		<pubDate>Fri, 01 Feb 2013 09:32:29 +0000</pubDate>
		<dc:creator>joachim</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[krypto]]></category>
		<category><![CDATA[SHA-3]]></category>
		<category><![CDATA[tävlingar]]></category>

		<guid isPermaLink="false">http://secworks.se/?p=882</guid>
		<description><![CDATA[Knappt har röken från NISTs SHA-3-tävling lagt sig för det är dags igen. CAESAR Daniel J Bernstein har med ekonomiskt stöd från NIST i all korthet utlyst en ny tävling. Den nya tävlingen, CAESAR &#8211; Competition for Authenticated Encryption: Security, Applicability, and Robustness syftar till att få fram symmetriska kryptoalgoritmer som även ger autenticering av &#8230; </p><p><a class="more-link block-button" href="http://secworks.se/2013/02/nya-kryptotavlingar/">Fortsätt läsa &#187;</a>]]></description>
				<content:encoded><![CDATA[<p>Knappt har röken från <a href="http://csrc.nist.gov/groups/ST/hash/sha-3/index.html">NISTs SHA-3-tävling</a> lagt sig för det är dags igen.</p>
<p><strong>CAESAR</strong><br />
<a href="http://cr.yp.to/djb.html">Daniel J Bernstein</a> har med ekonomiskt stöd från <a href="http://www.nist.gov/index.html">NIST</a> i all korthet utlyst en ny tävling. Den nya tävlingen, <em><a href="http://competitions.cr.yp.to/caesar.html">CAESAR &#8211; Competition for Authenticated Encryption: Security, Applicability, and Robustness</a></em> syftar till att få fram symmetriska kryptoalgoritmer som även ger autenticering av datat som bearbetas.</p>
<p>I dag är det väldigt tydligt att för den överväldigande mängden kommunikation är kryptering (som ger konfidentialitet) oftast mycket mindre viktigt än att veta att meddelanden kommer från rätt sändare och att det inte modifierats under överföring. Inte minst gäller detta industrisystem och inbyggda system där informationen sällan är känslig, men måste vara korrekt. Tyvärr är det få kryptoalgoritmer som ger både konfidentialitets- och autenticitetsskydd och det är vanligt att se system där bara konfidentialitet används.</p>
<p><a href="http://en.wikipedia.org/wiki/Advanced_Encryption_Standard">Kryptot AES</a> exempelvis kräver en kryptomod som <a href="http://en.wikipedia.org/wiki/Galois/Counter_Mode">GCM</a> för att ge båda egenskaperna, en kryptomod som är relativt kostsam.</p>
<p>CAESAR avser att försöka standardisera en portfölj med bra ström- och blockkrypton samt kryptomoder som ger båda egenskaperna. Ett mycket bra initiativ.</p>
<p>Tidplanen för CAESAR är att kandidater ska vara inlämnade i början av 2014 och sedan sker utvärderingar under flera år för att slutligen 2017 förhoppningsvis leda till en portfölj med flera algoritmer.</p>
<p><strong>Nya hashfunktioner</strong><br />
Det pågår även ett initiativ att starta en tävling motsvarande eSTREAM sponsrat av EU för att få fram nya hashfunktioner som är både kompakta och mycket snabbare än MD5, inte minst på enklare plattformar. Här finns det dock mindre konkreta planer än.</p>
<p>SHA-3 (Keccak) är en snabb algoritm på 64-bitars processorer. Men på 16- eller 32-bitars processorer samt i hårdvara har den visat sig vara svår att få riktigt snabb och samtidigt kompakt. SHA-2-algoritmerna har inte slagit, mycket på grund av att dom är så mycket långsammare än SHA-1 och MD5.</p>
<p>Många hoppades att SHA-3 skulle få fram radikalt snabbare algoritmer, men så blev det inte. Däremot har det efter SHA-3 dykt upp minst en intressant sådan algoritm. <a href="https://blake2.net/">BLAKE2</a>, en ny version av SHA-3-finalisten är mycket snabb och finns dessutom i ett par versioner för att möte krav från begränsade plattformar och för de med höga krav på säkerhet.</p>
]]></content:encoded>
			<wfw:commentRss>http://secworks.se/2013/02/nya-kryptotavlingar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
