Visar inlägg med etikett kryptering. Visa alla inlägg
Visar inlägg med etikett kryptering. Visa alla inlägg

torsdag 20 november 2008

WPA-cracket

De senaste dagarna har det surrats om att har hittat ett hål i en populär kryptering för trådlösa nätverk. Hålet finns i en del av 802.11i, som är basen i WiFi Protected Access (WPA). Hundratusentals trådlösa accesspunkter kan nu komma att hamna i farozonen, eftersom det är det vanligaste sättet att kryptera sin trådlösa nätverk.

Enigt PCI DSS är det ok att överföra betalkortsinformation vi WPA. Man kommer nu i säkerhetsbranchen rekommendera det starkare WPA2 i kombination med längre krypteringsnycklar. Det här visar också igen att det inte är värst bra att nämna exakta tekniker i en IT-säkerhetsstandard. Man bör istället komma med mer generella skrivningar där man sätter upp ribban som man ska nå upp till, inte exakt hur man ska göra för att komma dit. vad man ska nå, snarare än hur. Läs mer [1] [2]

onsdag 13 augusti 2008

Google kan ge gemene man krypterad e-post

IDG skriver: Google har nu släppt Keyczar, ett verktyg för kryptering riktat till systemutvecklare som inte är experter på kryptologi. I form av öppen källkod finns verktyget för Java och Python, med en version för C++ på gång.

Jag väntar fortfarande på att Google ska släppa en funktion för krypterad och signerad e-post. Det skulle göra att gemene man lätt skulle kunna skydda sin korrespondens med yttervärlden. Som det är nu är det inte helt enkelt att använda ett gratis certifikat från tex. Thawte och få det att fungera i Outlook. Efter lite trickande går det men säkerhets ska inte behöva vara komplicerat eller ens svårt. Det ska bara finnas. Google med sina smarta och smidiga lösningar skulle klara det gallant.