<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jimmys Cyber Corner &#187; Teknik</title>
	<atom:link href="http://blogg.kvistofta.nu/category/swedish/teknik/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogg.kvistofta.nu</link>
	<description>A Cisco Security-guy exploring the world</description>
	<lastBuildDate>Wed, 21 Jul 2010 19:49:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Gliffy &#8211; an online visio-clone!</title>
		<link>http://blogg.kvistofta.nu/gliffy-an-online-visio-clone/</link>
		<comments>http://blogg.kvistofta.nu/gliffy-an-online-visio-clone/#comments</comments>
		<pubDate>Sun, 14 Feb 2010 19:09:23 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[English posts]]></category>
		<category><![CDATA[Teknik]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=802</guid>
		<description><![CDATA[Gliffy is a really cool alternative to Visio when it comes to creating network topology diagrams. I guess there are already plenty of reviews of this app, I just want to make sure that everyone knows of Gliffys existance. It&#8217;s online, its good and it is (kindof) free! Try it&#8230;]]></description>
			<content:encoded><![CDATA[<p></p><div id="attachment_803" class="wp-caption alignnone" style="width: 378px">
	<a href="http://blogg.kvistofta.nu/wp-content/uploads/2010/02/Skärmbild-Gliffy-demo-Google-Chrome.png"><img class="size-full wp-image-803  " title="Skärmbild-Gliffy - demo - Google Chrome" src="http://blogg.kvistofta.nu/wp-content/uploads/2010/02/Skärmbild-Gliffy-demo-Google-Chrome.png" alt="Screenshot of Gliffy" width="378" height="359" /></a>
	<p class="wp-caption-text">Gliffy.com</p>
</div>
<p><a href="http://www.gliffy.com">Gliffy</a> is a really cool alternative to Visio when it comes to creating network topology diagrams. I guess there are already plenty of reviews of this app, I just want to make sure that everyone knows of <a href="http://www.gliffy.com">Gliffys</a> existance.</p>
<p>It&#8217;s online, its good and it is (kindof) free! Try it&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.kvistofta.nu/gliffy-an-online-visio-clone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CBAC &#8211; Make the Cisco router stateful</title>
		<link>http://blogg.kvistofta.nu/cbac/</link>
		<comments>http://blogg.kvistofta.nu/cbac/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 12:26:55 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[English posts]]></category>
		<category><![CDATA[Teknik]]></category>
		<category><![CDATA[acl]]></category>
		<category><![CDATA[cbac]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[firewall]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=635</guid>
		<description><![CDATA[CBAC is a simple way to turn a Cisco-router from being a stupid packet-filter into an stateful firewall with protocol inspection. The following example explains how to configure CBAC to allow return-traffic back when an inside web-client http to an external web-server. Topology: First I have my inside acl specifying what outbound traffic to allow [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>CBAC is a simple way to turn a Cisco-router from being a stupid packet-filter into an stateful firewall with protocol inspection.</p>
<p>The following example explains how to configure CBAC to allow return-traffic back when an inside web-client http to an external web-server.</p>
<p>Topology:<br />
<a href="http://blogg.kvistofta.nu/wp-content/uploads/2010/01/hbac-example11.jpg"><img class="alignleft size-full wp-image-643" title="hbac-example1" src="http://blogg.kvistofta.nu/wp-content/uploads/2010/01/hbac-example11.jpg" alt="" width="411" height="340" /></a></p>
<p>First I have my inside acl specifying what outbound traffic to allow (http and dns).<br />
<code><br />
ip access-list extended acl_inside_in<br />
permit tcp any any eq www<br />
permit udp any any eq domain<br />
deny   ip any any log ACL_INSIDE_IN_DENYING<br />
</code></p>
<p>Then an acl on outside defining inbound traffic. Look, not allowing any http here&#8230;<br />
<code><br />
ip access-list extended acl_outside_in<br />
permit icmp any any echo-reply<br />
permit icmp any any unreachable<br />
permit icmp any any traceroute<br />
permit icmp any any time-exceeded<br />
deny   ip any any log ACL_OUTSIDE_IN_DENYING<br />
</code></p>
<p>This is the heart of the CBAC-config. If I wanna inspect multiple protocols I just add more lines with the same inspect name&#8230;<br />
<code><br />
ip inspect name INSP_OUTBOUND http alert on audit-trail on<br />
</code></p>
<p>So, this is my outside interface, fronting internet<br />
I have my inspect applied here in an outbound direction. This kinda confused me first but I guess you could think about is as where to make the exceptions to allow return traffic.<br />
<code><br />
interface FastEthernet0<br />
description Outside<br />
ip address 10.0.11.2 255.255.255.0<br />
ip access-group acl_outside_in in<br />
ip inspect INSP_OUTBOUND out<br />
duplex auto<br />
speed auto<br />
end<br />
!<br />
</code><br />
This is my inside<br />
<code><br />
interface FastEthernet1<br />
description Inside<br />
ip address 10.0.12.1 255.255.255.0<br />
ip access-group acl_inside_in in<br />
duplex auto<br />
speed auto<br />
end<br />
</code></p>
<p>And this is what is being logged (because of the &#8220;alert on audit-trail on&#8221;):</p>
<p><code><br />
Jan 18 20:14:07.910: %FW-6-SESS_AUDIT_TRAIL_START: Start http session: initiator (10.0.20.100:2350) -- responder (192.168.1.50:80)<br />
Jan 18 20:14:24.423: %FW-6-SESS_AUDIT_TRAIL: Stop http session: initiator (10.0.20.100:2350) sent 224 bytes -- responder (192.168.1.50:80) sent 283 bytes<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.kvistofta.nu/cbac/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>CCIE Security &#8211; Cisco ASA Modular Policy Framework Example</title>
		<link>http://blogg.kvistofta.nu/ccie-security-cisco-asa-modular-policy-framework-example/</link>
		<comments>http://blogg.kvistofta.nu/ccie-security-cisco-asa-modular-policy-framework-example/#comments</comments>
		<pubDate>Thu, 07 Jan 2010 14:47:03 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[Cisco ASA]]></category>
		<category><![CDATA[English posts]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Teknik]]></category>
		<category><![CDATA[ASA]]></category>
		<category><![CDATA[CCIE]]></category>
		<category><![CDATA[Modular Policy Framework]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=564</guid>
		<description><![CDATA[This is first in a serie of posts in english dealing with technical configurations and solutions. The reason for this is me studying for CCIE Security certification and along the road I will probably find interresting stuff to share with others in the same situation as I am. (I´ve already found that more good configuration [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>This is first in a serie of posts in english dealing with technical configurations and solutions. The reason for this is me studying for CCIE Security certification and along the road I will probably find interresting stuff to share with others in the same situation as I am. (I´ve already found that more good configuration examples can be found at blogs than in technical references as <a href="http://www.cisco.com">CCO</a>. Another purpose for me posting about stuff like this is that I learn alot when trying to explain and write about it. )</p>
<p>I have been bangning my head a couple of ours now trying to understand the modularity of Cisco ASA MPF. There are Class-maps, policy-maps and service-policies. There are a lot of different types of each of them and different combinations are invalid. Deeper information can be found att <a href="http://www.cisco.com/en/US/docs/security/asa/asa82/configuration/guide/mpf.html">CCO</a>.</p>
<p>MPF is built with 3 different types of modules:</p>
<ol>
<li>class-maps. Defining what to look for</li>
<li>policy-maps. What shall we do with it?</li>
<li>service-policy. where do we do it?</li>
</ol>
<p>I made up an hypothetical example. Lets say that I want to prevent my users from downloading mp3-files with ftp. This is a good example of when MPF comes handy (yes I know that some users know how to rename files, do encrypted file-transfers or use other protocols than ftp.)</p>
<p>Ok. On my LAN I have this PC with IP 192.168.1.215 which should not be able to GET files whose name contains &#8220;.mp3&#8243;. Where do I start?</p>
<p>First I create a regexp defining the string to search for:</p>
<p><code>regex mp3 ".*\.mp3.*"</code></p>
<p>Next I create a class-map type regex that uses the regex defined:</p>
<p><code><br />
class-map type regex match-any class-map-TEST-mp3-regex<br />
match regex mp3<br />
</code></p>
<p>Next thing to do is to create a class-map type inspect which is going to look into the ftp application-data sent and have a look for filenames with the regexp-string matched:</p>
<p><code>class-map type inspect ftp match-all class-map-TEST-ftpfilter<br />
match filename regex class class-map-TEST-mp3-regex<br />
</code></p>
<p>After that I create a policy-map that defines the action (reset tcp connection and log the event) to be taken when the class-map above is triggered:</p>
<p><code>policy-map type inspect ftp policy-map-TEST-dropftp<br />
parameters<br />
class class-map-TEST-ftpfilter<br />
reset log<br />
</code></p>
<p>Now I need to define which traffic to look into. Remember the host</p>
<p>-IP above? I create an acl:</p>
<p><code>access-list acl_TEST_mytraffic extended permit tcp host 192.168.1.215 any eq ftp<br />
</code></p>
<p>Before putting everything together you need to decide where to apply this. It can be done either globally or inbound to a specific interface. The most logical thing to do in this case is to apply it on my inside-interface where my ftp-clients are. If you have already a policy-map bound to that interface you need to reuse that policy-map in the next step. Otherwise, just create a new policy-map.</p>
<p><code>asa# sh run service-policy<br />
service-policy policy-inside interface inside<br />
asa#<br />
</code></p>
<p>So I reuse this policy and add a new class:<br />
<code>policy-map policy-inside<br />
class class-map-TEST-mytraffic<br />
inspect ftp strict policy-map-TEST-dropftp<br />
</code><br />
Let´s see if it works…<br />
<code>ftp&gt; (connected to FTP-server from my host)</code></p>
<p><code> </code></p>
<p><code>ftp&gt; ls</code></p>
<p><code> </code></p>
<p><code>200 PORT command successful</code></p>
<p><code>150 Connecting to port 40538</p>
<p>file.mp3</p>
<p>file.mpt</p>
<p>pub</p>
<p>226 3 matches total</p>
<p>ftp: 25 bytes received in 0,03Seconds 0,96Kbytes/sec.</p>
<p>ftp&gt; get file.mpt</p>
<p>200 PORT command successful</p>
<p>150-Connecting to port 17047</p>
<p>150 3948.3 kbytes to download</p>
<p>226-File successfully transferred</p>
<p>226 4.742 seconds (measured here), 0.81 Mbytes per second</p>
<p>ftp: 4056688 bytes received in 4,79Seconds 847,08Kbytes/sec.</p>
<p>ftp&gt; get file.mp3</p>
<p>200 PORT command successful</p>
<p></code></p>
<p><code>Connection closed by remote host.</code></p>
<p>Finally, a bleeding rocket-science flow-chart with home-made arrows and sugar on top&#8230;</p>
<p><img class="alignleft size-full wp-image-567" title="mpf ftp-filter example" src="http://blogg.kvistofta.nu/wp-content/uploads/2010/01/mpf-ftp-filter-example1.jpg" alt="" width="691" height="571" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.kvistofta.nu/ccie-security-cisco-asa-modular-policy-framework-example/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Dagens iphone-tips: Gowalla</title>
		<link>http://blogg.kvistofta.nu/dagens-iphone-tips-gowalla/</link>
		<comments>http://blogg.kvistofta.nu/dagens-iphone-tips-gowalla/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 17:36:12 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[Swedish posts]]></category>
		<category><![CDATA[Teknik]]></category>
		<category><![CDATA[iphone]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/2009/11/dagens-iphone-tips-gowalla/</guid>
		<description><![CDATA[Gowalla är en blandning mellan Brightkite och Geocaching. Med hjälp av gps och kartor definierar man och checkar in på olika &#8220;spots&#8221;. På en del ställen hittar man virtuella skatter som man kan byta med nån av de virtuella skatterna man redan har i sin ryggsäck. Jag saknar bara möjlighet att se var prylarna jag [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Gowalla är en blandning mellan Brightkite och Geocaching. Med hjälp av gps och kartor definierar man och checkar in på olika &#8220;spots&#8221;. På en del ställen hittar man virtuella skatter som man kan byta med nån av de virtuella skatterna man redan har i sin ryggsäck.</p>
<p>Jag saknar bara möjlighet att se var prylarna jag hittar har varit tidigare i sina liv.</p>
<p>Kul är det! Idag har ja checkat in på ett 15-tal platser i Malmö och bland annat lämnat en virtuell bratwurst på Apoteket Lejonet vid Stortorget. Undrar vem som plockar upp den&#8230;</p>
<p><a href="http://blogg.kvistofta.nu/wp-content/uploads/2009/11/p_480_320_1B7F52CF-A62C-4075-BD7C-F073C64238A01.jpeg"><img src="http://blogg.kvistofta.nu/wp-content/uploads/2009/11/p_480_320_1B7F52CF-A62C-4075-BD7C-F073C64238A01.jpeg" alt="" width="200" height="300" class="alignnone size-full wp-image-364" /></a></p>
<p><a href="http://blogg.kvistofta.nu/wp-content/uploads/2009/11/p_480_320_A73A2D09-6577-4617-8F98-26441D3E9F5D1.jpeg"><img src="http://blogg.kvistofta.nu/wp-content/uploads/2009/11/p_480_320_A73A2D09-6577-4617-8F98-26441D3E9F5D1.jpeg" alt="" width="200" height="300" class="alignnone size-full wp-image-364" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.kvistofta.nu/dagens-iphone-tips-gowalla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dagens iphone-tips: Dungeon Hunter</title>
		<link>http://blogg.kvistofta.nu/dagen-iphone-tips-dungeon-hunter/</link>
		<comments>http://blogg.kvistofta.nu/dagen-iphone-tips-dungeon-hunter/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 06:24:55 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[Swedish posts]]></category>
		<category><![CDATA[Teknik]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[spel]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/2009/10/dagen-iphone-tips-dungeon-hunter/</guid>
		<description><![CDATA[När jag var liten spelade jag en del rollspel. Vi var ett gäng klasskamrater som satt runt ett bord och kastade 20-sidiga tärningar och låtsades vara trollkarlar och krigare i en magisk värld. Oftast bar det Drakar &#38; Demoner vi spelade. Långt senare var jag helt såld på Diablo, ett multiplayer adventurespel på pc. De [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>När jag var liten spelade jag en del rollspel. Vi var ett gäng klasskamrater som satt runt ett bord och kastade 20-sidiga tärningar och låtsades vara trollkarlar och krigare i en magisk värld. Oftast bar det Drakar &amp; Demoner vi spelade.</p>
<p>Långt senare var jag helt såld på Diablo, ett multiplayer adventurespel på pc.</p>
<p>De senaste 15 åren har jag knappt dödat en enda drake. Tills jag köpte min Iphone.</p>
<p>Nu är jag helt såld på Dungeon Hunter. Om du nån gång spelat  D&amp;D, eller nåt liknande spel så kommer du att älska detta. Spelet går ut på att lösa olika uppdrag (oftast ha död på monster) i olika miljöer. Från början är du en klen stackare med bomullsbyxor och en dolk i handen men du hittar bättre utrustning i ungefär samma takt som du stöter på starkare fienden. Givetvis kretsar det mesta kring experience points (xp), mana points (mp) och hit points (hp). Låter det avancerat? Det är det inte, man är igång på några minuter&#8230;</p>
<p>Mitt råd: testa Dungeon Hunter på Iphone!</p>
<p>Några bilder:</p>
<p><a href="http://blogg.kvistofta.nu/wp-content/uploads/2009/10/l_480_320_B524350E-CF41-427B-9092-EE2EE86DE7B81.jpeg"><img class="alignnone size-full wp-image-364" src="http://blogg.kvistofta.nu/wp-content/uploads/2009/10/l_480_320_B524350E-CF41-427B-9092-EE2EE86DE7B81.jpeg" alt="" width="300" height="200" /></a></p>
<p><a href="http://blogg.kvistofta.nu/wp-content/uploads/2009/10/l_480_320_6A89B1D7-2907-46C1-99C1-24A9B9085DD61.jpeg"><img class="alignnone size-full wp-image-364" src="http://blogg.kvistofta.nu/wp-content/uploads/2009/10/l_480_320_6A89B1D7-2907-46C1-99C1-24A9B9085DD61.jpeg" alt="" width="300" height="200" /></a></p>
<p><a href="http://blogg.kvistofta.nu/wp-content/uploads/2009/10/l_480_320_E62C74E7-6909-453A-BCE1-2403D8559B2D1.jpeg"><img class="alignnone size-full wp-image-364" src="http://blogg.kvistofta.nu/wp-content/uploads/2009/10/l_480_320_E62C74E7-6909-453A-BCE1-2403D8559B2D1.jpeg" alt="" width="300" height="200" /></a></p>
<p><a href="http://blogg.kvistofta.nu/wp-content/uploads/2009/10/l_480_320_B329E1C9-D343-4087-AB56-68F84FCC82391.jpeg"><img class="alignnone size-full wp-image-364" src="http://blogg.kvistofta.nu/wp-content/uploads/2009/10/l_480_320_B329E1C9-D343-4087-AB56-68F84FCC82391.jpeg" alt="" width="300" height="200" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.kvistofta.nu/dagen-iphone-tips-dungeon-hunter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Iphone roterar skärmen &#8211; ibland</title>
		<link>http://blogg.kvistofta.nu/iphone-roterar-skarmen-ibland/</link>
		<comments>http://blogg.kvistofta.nu/iphone-roterar-skarmen-ibland/#comments</comments>
		<pubDate>Sun, 27 Sep 2009 06:00:16 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[Teknik]]></category>
		<category><![CDATA[iphone]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=524</guid>
		<description><![CDATA[Min iPhone är fantastisk. Denna Bloggtext skriver jag till exempel på telefonen från en parkbänk medan barnen åker rutschkana. Iphonen är fantastisk på alla sätt och vis. Mer om det i en annan text då hyllningarna förtjänar eget utrymme. Något som jag däremot stör mig otroligt mycket på är att inte alla applikationer hanterar att [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Min iPhone är fantastisk. Denna Bloggtext skriver jag till exempel på telefonen från en parkbänk medan barnen åker rutschkana. Iphonen är fantastisk på alla sätt och vis. Mer om det i en annan text då hyllningarna förtjänar eget utrymme.</p>
<p>Något som jag däremot stör mig otroligt mycket på är att inte alla applikationer hanterar att man vänder iPhonen mellan stående och liggande läge. Funktionen är underbar. Vissa användningsområden fungerar mycket bättre i liggande läge (t ex när man ska skriva längre texter på tangentbordet med mina rörmokar-tummar). Däremot verkar det vara upp till varje utvecklare att stödja rotation av enheten eller inte. Och riktigt trist tycker jag att det är att inte Apple själva har stöd för detta överallt. Några exempel:</p>
<div id="attachment_534" class="wp-caption alignnone" style="width: 300px">
	<img class="size-medium wp-image-534" title="Bloggande från parkbänk" src="http://blogg.kvistofta.nu/wp-content/uploads/2009/09/P1070922-300x249.jpg" alt="Bloggande från parkbänk" width="300" height="249" />
	<p class="wp-caption-text">Bloggande från parkbänk - WordPress-applikationen sköter detta eminent</p>
</div>
<div id="attachment_533" class="wp-caption alignnone" style="width: 300px">
	<img class="size-medium wp-image-533" title="App Store" src="http://blogg.kvistofta.nu/wp-content/uploads/2009/09/P1070921-300x225.jpg" alt="App Store" width="300" height="225" />
	<p class="wp-caption-text">Apples App Store - Det vore tjusigt om Apple själva kunde rotera innehållet på skärmen.</p>
</div>
<div id="attachment_532" class="wp-caption alignnone" style="width: 300px">
	<img class="size-medium wp-image-532" title="YouTube" src="http://blogg.kvistofta.nu/wp-content/uploads/2009/09/P1070920-300x225.jpg" alt="YouTube" width="300" height="225" />
	<p class="wp-caption-text">YouTube - inte här heller. Däremot visas videon rätt...</p>
</div>
<div id="attachment_531" class="wp-caption alignnone" style="width: 300px">
	<img class="size-medium wp-image-531" title="Aardvark" src="http://blogg.kvistofta.nu/wp-content/uploads/2009/09/P1070919-300x225.jpg" alt="Aardvark" width="300" height="225" />
	<p class="wp-caption-text">Aardvark</p>
</div>
<div id="attachment_526" class="wp-caption alignnone" style="width: 300px">
	<img class="size-medium wp-image-526" title="Brightkite" src="http://blogg.kvistofta.nu/wp-content/uploads/2009/09/P1070914-300x225.jpg" alt="Brightkite" width="300" height="225" />
	<p class="wp-caption-text">...och Brightkite. Listan kan göras lång men jag tror att du fattat poängen nu...</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blogg.kvistofta.nu/iphone-roterar-skarmen-ibland/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trend Micros tips till Twitter-användare &#8211; sunt förnuft.</title>
		<link>http://blogg.kvistofta.nu/trend-micros-tips-till-twitter-anvandare-sunt-fornuft/</link>
		<comments>http://blogg.kvistofta.nu/trend-micros-tips-till-twitter-anvandare-sunt-fornuft/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 16:00:28 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[Swedish posts]]></category>
		<category><![CDATA[Teknik]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=506</guid>
		<description><![CDATA[IDG skriver att Trend Micro har &#8220;utarbetat&#8221; några tips för Twitter-användare. Allt det där borde vara sunt förnuft, och inget av det där är på nåt sätt Twitter-relaterat. Internet är ett publikt forum. Skriver du nåt så utgå från att vem som helst kan läsa det. För all framtid. Och det gäller inte specifikt Twitter [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>IDG skriver att Trend Micro har &#8220;<a href="http://www.idg.se/2.1085/1.240699/sa-skyddar-du-dig-pa-twitter">utarbetat</a>&#8221; några tips för Twitter-användare. Allt det där borde vara sunt förnuft, och inget av det där är på nåt sätt Twitter-relaterat.</p>
<p>Internet är ett publikt forum. Skriver du nåt så utgå från att vem som helst kan läsa det. För all framtid. Och det gäller inte specifikt Twitter utan även bloggar, Facebook, diskussionsforum m m&#8230;</p>
<p>Till och med privata meddelanden/mail ska man vara försiktig med. En länk är inte starkare än ens svagaste länk. Kan du inte lita på att mottagaren inte publicerar innehållet ska du inte skriva känsligare information än att du står ut med att alla kan läsa det.</p>
<p>Att förkortningstjänsterna (bit.ly t ex&#8230;) är <a href="http://blogg.kvistofta.nu/2009/08/korta-urlar-ar-en-sakerhetsrisk/" class="broken_link" >ett säkerhetsproblem</a> <a href="http://blogg.kvistofta.nu/2009/08/payson-varnar-for-att-klicka-pa-lankar/" class="broken_link" >instämmer </a>jag i.</p>
<p>Använd komplicerade lösenord, men byt dom <a href="http://blogg.kvistofta.nu/2009/08/payson-varnar-for-att-klicka-pa-lankar/" class="broken_link" >inte </a>stup i kvarten!</p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.kvistofta.nu/trend-micros-tips-till-twitter-anvandare-sunt-fornuft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lösenordets längd avgör allt</title>
		<link>http://blogg.kvistofta.nu/losenordets-langd-avgor-allt/</link>
		<comments>http://blogg.kvistofta.nu/losenordets-langd-avgor-allt/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 20:09:37 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[Swedish posts]]></category>
		<category><![CDATA[Teknik]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[l0phtcrack]]></category>
		<category><![CDATA[lösenord]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=507</guid>
		<description><![CDATA[Längden på ett lösenord är avgörande för säkerheten. Ju längre lösenord desto säkrare, så klart. Främst beror det på att ett längre lösenord tar längre tid att gissa sig till (Brute Force) än ett kortare. Men hur lång tid tar det? Ett litet räkneexempel. Om jag med en modern dator med L0phtcrack försöker hacka ett [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Längden på ett lösenord är avgörande för säkerheten. Ju längre lösenord desto säkrare, så klart. Främst beror det på att ett längre lösenord tar längre tid att gissa sig till (<a href="http://sv.wikipedia.org/wiki/Brute_force">Brute Force</a>) än ett kortare. Men hur lång tid tar det?</p>
<p>Ett litet räkneexempel. Om jag med en modern dator med <a href="http://www.l0phtcrack.com/">L0phtcrack</a> försöker hacka ett Windows-lösenord som innehåller en slumpmässig blandning av stora och små bokstäver samt siffror (inga andra tecken, för enkelhets skull)  så tar det ungefär så här lång tid att testa igenom alla möjliga kombinationer:</p>
<p>4 teckens längd &#8211; blixtsnabbt</p>
<p>5 teckens längd &#8211; nån minut</p>
<p>6 teckens längd &#8211; 2 timmar</p>
<p>7 teckens längd &#8211; 4 dagar</p>
<p>8 teckens längd &#8211; 8 månader</p>
<p>9 teckens längd &#8211; 45 år</p>
<p>10 teckens längd &#8211; 2800 år</p>
<p>Om man tänker sig att man tvingas att byta lösenord var 90:e dag och någon startar en brute force-attack direkt efter bytet, hur stor är sannolikheten att man lyckas få fram lösenordet innan det byts igen?</p>
<p>4 teckens längd &#8211; 100% sannolikhet</p>
<p>5 teckens längd &#8211; 100% sannolikhet</p>
<p>6 teckens längd &#8211; 100% sannolikhet</p>
<p>7 teckens längd &#8211; 100% sannolikhet</p>
<p>8 teckens längd &#8211; 34% sannolikhet</p>
<p>9 teckens längd -  0,5% sannolikhet</p>
<p>10 teckens längd &#8211; 0,009% chans</p>
<p>Nu finns det några  punkter på vilken den här kalkylen är orealistisk. Till exempel:</p>
<ul>
<li>att Brute Force-attacken lyckas starta i samma sekund som lösenordet är bytt är inte rimligt. I praktiken har man kortare tid på sig.</li>
<li>Antalet tillåtna tecken i lösenord är betydligt fler än de som räknats med här. Räknar man med att blanda in även de vanligaste specialtecknena som finns på tangentbordet (!&#8221;#¤%;:,.&lt;&gt; osv&#8230;) så skulle ett 8-teckens lösenord istället för 8 månader ta 20 år att knäcka.</li>
</ul>
<p>För att kunna göra en Brute Force-attack med den här prestandan krävs det att man kommit över det &#8220;krypterade&#8221; lösenord, t ex genom att kopiera lösenordsdatabasen från en dator. Har man inte det utan tvingas testa varje lösenord med en regelrätt inloggning spelar det in andra faktorer (svarstider i system, roundtrip-tider i nät osv&#8230;) vilket gör att man inte kan göra mer än några få försök per sekund. Det är alltså inte rimligt med Brute Force-attacker över internet så länge lösenorden är mer än 3-4 tecken långa.</p>
<p>Alla antagande ovan är alltså baserade på att lösenorden består av slumpmässiga strängar. Använder man lösenord som innehåller ord som finns i ordlistor t ex är man rökt med en gång. <img src='http://blogg.kvistofta.nu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Slutsats: Se till att dina/användarnas lösenord är:</p>
<ol>
<li><strong>långa</strong>, helst 10 tecken.</li>
<li><strong>slumpmässiga</strong>. Inga ord. Se mina<a href="http://blogg.kvistofta.nu/2009/07/tips-pa-bra-losenord/" class="broken_link" > tidigare tips</a> på hur man gör för att skapa och komma ihåg såna.</li>
<li><strong>hemliga</strong>. Det är ett gravt tjänstefel att dela med sig, och att inte byta omedelbart om man tror att nån kommit över ens lösenord.</li>
<li><strong>permanenta</strong>. Tvinga dom <a href="http://blogg.kvistofta.nu/2009/08/sluta-tvinga-anvandare-att-byta-losenord-med-jamna-mellanrum/" class="broken_link" >inte</a> att byta.</li>
</ol>
<p><strong>Kom ihåg: Det är betydligt lättare att komma ihåg ett 10 tecken långt lösenord som man själv kommit på och som man vet att man får behålla, än ett 8 tecken långt lösenord som du tvingades hitta på förra månaden och som du vet att du inte får behålla mer än 2 månader till.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.kvistofta.nu/losenordets-langd-avgor-allt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SecureCRT, snart med realtids-text-sökning</title>
		<link>http://blogg.kvistofta.nu/securecrt-snart-med-realtids-text-sokning/</link>
		<comments>http://blogg.kvistofta.nu/securecrt-snart-med-realtids-text-sokning/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 16:30:08 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[Swedish posts]]></category>
		<category><![CDATA[Teknik]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=411</guid>
		<description><![CDATA[SecureCRT från Vandyke är ett av de program jag använder mest, och har gjort så i många år. När jag behöver köra teminalemulering (telnet, ssh, serieport) så är det SecureCRT som gäller. Men en funktion jag alltid saknat (och som t ex finns i den annars sämre konkurrenten Absolute Telnet) är möjligheten att söka efter [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>SecureCRT från <a href="http://www.vandyke.com">Vandyke </a>är ett av de program jag använder mest, och har gjort så i många år. När jag behöver köra teminalemulering (telnet, ssh, serieport) så är det SecureCRT som gäller. Men en funktion jag alltid saknat (och som t ex finns i den annars sämre konkurrenten <a href="http://www.celestialsoftware.net/">Absolute Telnet</a>) är möjligheten att söka efter text i realtid på skärmen.</p>
<p>Ofta sitter jag och tittar på en massa debug-output från en router/brandvägg eller liknande och väntar på att en viss text (t ex en ip-adress) ska dyka upp. Med en sökfunktion kan man i förhand definiera texter som ska markeras på skärmen.</p>
<p>Jag har jagat Vandyke i deras <a href="http://forums.vandyke.com/showthread.php?t=2756&amp;highlight=realtime">forum </a>länge, och äntligen har jag fått en beta av SecureCRT med den funktionen jag efterlyser! Här är en liten videosnutt (tack, <a href="http://www.jingproject.com/">Jing</a>!) jag gjort som demonstrerar när jag använder funktionen&#8230;</p>
<p>[kml_flashembed publishmethod="static" fversion="8.0.0" movie="http://blogg.kvistofta.nu/wp-content/uploads/2009/08/crt31.swf" width="600" height="500" targetclass="flashmovie" scale="noborder"]<a href="http://adobe.com/go/getflashplayer"><img src="http://www.adobe.com/images/shared/download_buttons/get_flash_player.gif" alt="Get Adobe Flash player" /></a></p>
<p>[/kml_flashembed]</p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.kvistofta.nu/securecrt-snart-med-realtids-text-sokning/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Payson varnar för att klicka på länkar</title>
		<link>http://blogg.kvistofta.nu/payson-varnar-for-att-klicka-pa-lankar/</link>
		<comments>http://blogg.kvistofta.nu/payson-varnar-for-att-klicka-pa-lankar/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 15:42:49 +0000</pubDate>
		<dc:creator>Jimmy Larsson</dc:creator>
				<category><![CDATA[Personligt]]></category>
		<category><![CDATA[Swedish posts]]></category>
		<category><![CDATA[Teknik]]></category>

		<guid isPermaLink="false">http://blogg.kvistofta.nu/?p=463</guid>
		<description><![CDATA[Fick nyss  ett mail från Payson. De varnar för bedragare som lockar mottagarna att klicka på länkar som vid första anblicken leder till Payson men som i själva verket leder nån annanstans. En repetition av tidigare övningar. Vågar du klicka på denna länken? http://www.aftonbladet.se]]></description>
			<content:encoded><![CDATA[<p></p><p style="text-align: center;"><img class="size-full wp-image-464 aligncenter" title="payson" src="http://blogg.kvistofta.nu/wp-content/uploads/2009/08/payson1.png" alt="payson" width="486" height="531" />Fick nyss  ett mail från Payson. De varnar för bedragare som lockar mottagarna att klicka på länkar som vid första anblicken leder till Payson men som i själva verket leder nån annanstans.</p>
<p>En repetition av tidigare övningar. Vågar du klicka på denna länken?</p>
<p style="text-align: center;"><strong><a href="http://coolstuffclickhere.com/lookhere.htm">http://www.aftonbladet.se</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blogg.kvistofta.nu/payson-varnar-for-att-klicka-pa-lankar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
