<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Manousos Bouloukakis Blog &#187; security</title>
	<atom:link href="http://blog.bouloukakis.com/archives/category/it/security/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.bouloukakis.com</link>
	<description>Adventures in information technology, music and life…</description>
	<lastBuildDate>Mon, 30 Aug 2010 13:26:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Χάκερ έσπασαν την «απαραβίαστη» κβαντική κρυπτογράφηση</title>
		<link>http://blog.bouloukakis.com/archives/334</link>
		<comments>http://blog.bouloukakis.com/archives/334#comments</comments>
		<pubDate>Mon, 30 Aug 2010 13:26:12 +0000</pubDate>
		<dc:creator>mboulou</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[tech / science]]></category>
		<category><![CDATA[greek posts]]></category>
		<category><![CDATA[IT]]></category>

		<guid isPermaLink="false">http://blog.bouloukakis.com/?p=334</guid>
		<description><![CDATA[Νορβηγοί ερευνητές κατάφεραν για πρώτη φορά να παραβιάσουν δύο συστήματα «απόλυτα ασφαλούς» κβαντικής κρυπτογράφησης που χρησιμοποιούνται σε εμπορική κλίμακα. Οι ακαδημαϊκοί χάκερ «τύφλωσαν» τα συστήματα με λέιζερ και κατάφεραν να υποκλέψουν το κρυπτογραφικό κλειδί χωρίς να γίνουν αντιληπτοί. Στην κβαντική (&#8230;)</p><p><a href="http://blog.bouloukakis.com/archives/334">Read the rest of this entry &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.bouloukakis.com/wp-content/uploads/2010/08/1A7DBF4882FF96423D74A433FFC731A4.jpg"><img src="http://blog.bouloukakis.com/wp-content/uploads/2010/08/1A7DBF4882FF96423D74A433FFC731A4-188x129.jpg" alt="" title="1A7DBF4882FF96423D74A433FFC731A4" width="188" height="129" class="alignleft size-medium wp-image-335" /></a> Νορβηγοί ερευνητές κατάφεραν για πρώτη φορά να παραβιάσουν δύο συστήματα «απόλυτα ασφαλούς» κβαντικής κρυπτογράφησης που χρησιμοποιούνται σε εμπορική κλίμακα. Οι ακαδημαϊκοί χάκερ «τύφλωσαν» τα συστήματα με λέιζερ και κατάφεραν να υποκλέψουν το κρυπτογραφικό κλειδί χωρίς να γίνουν αντιληπτοί.</p>
<p>Στην κβαντική κρυπτογράφηση που βασίζεται σε οπτικές ίνες, το μυστικό κλειδί που απαιτείται για την ανάγνωση ενός μηνύματος κωδικοποιείται σε κβαντικές καταστάσεις που αντιστοιχούν στα «0» και τα «1» της ψηφιακής πληροφορίας.</p>
<p>Η τεχνική αυτή θεωρείτο μέχρι πρόσφατα απόλυτα ασφαλής, δεδομένου ότι κανείς δεν μπορεί να μετρήσει τις κβαντικές καταστάσεις των φωτονίων χωρίς ταυτόχρονα να τις διαταράξει. Αυτό θα σήμαινε ότι ένας ωτακουστής που προσπαθεί να υποκλέψει το κλειδί κρυπτογράφησης θα επηρέαζε το σήμα και θα γινόταν αμέσως αντιληπτός από τον αποστολέα και τον λήπτη του μηνύματος.</p>
<p>Φαίνεται όμως ότι τα πράγματα δεν έχουν ακριβώς έτσι. «Η τεχνική μας μάς έδωσε 100% γνώση του κλειδιού με μηδενική διατάραξη του συστήματος» δήλωσε ο Βαντίμ Μακάροφ, επικεφαλής των χάκερ στο Νορβηγικό Πανεπιστήμιο Επιστήμης και Τεχνολογίας στο Τρόντχαΐμ.</p>
<p>Τα εντυπωσιακά αποτελέσματα της εργασίας του δημοσιεύονται στο περιοδικό Nature Photonics.</p>
<p>Όπως εξηγεί ο δικτυακός τόπος του περιοδικού, ο Μακάροφ «τύφλωσε» τον ανιχνευτή του παραλήπτη στέλνοντας στην οπτική ίνα μια σταθερή δέσμη λέιζερ με ισχύ 1 milliwatt.</p>
<p>Όσο η δέσμη παρέμενε ενεργή, οι χάκερ μπορούσαν να διαβάζουν την εισερχόμενη πληροφορία και στη συνέχεια να τη διαβιβάζουν στον παραλήπτη με παλμούς φωτός. Το σήμα που έφτανε στον παραλήπτη μετέφερε έτσι τη σωστή πληροφορία, ήταν όμως κλασικό σήμα και όχι κβαντικό. Αυτό σημαίνει ότι οι αρχές της κβαντικής κρυπτογράφησης έπαυαν να ισχύουν και ο ωτακουστής δεν γινόταν αντιληπτός.</p>
<p>«Εκμεταλλευτήκαμε ένα καθαρά τεχνικό &#8220;παραθυράκι&#8221; που μετατρέπει ένα κρυπτογραφικό σύστημα σε κλασικό σύστημα, χωρίς να το αντιληφθεί κανείς» εξήγησε ο Δρ Μακάροφ.</p>
<p>Η ομάδα του παραβίασε δύο συστήματα κβαντικής κρυπτογράφησης, ένα της εταιρείας IDQ με έδρα τη Γενεύη και ένα της MagiQ Technologies με έδρα τη Βοστόνη.</p>
<p>Οι δύο εταιρείες χαιρέτισαν την αποκάλυψη τρωτών σημείων στα συστήματά τους και σκοπεύπυν τώρα να βελτιώσουν τις τεχνολογίες τους.</p>
<p>«Παρέχουμε ανοιχτά συστήματα στους ερευνητές για να μπορούν να παίζουν, και χαιρόμαστε που το κάνουν» σχολίασε ο Αντόν Ζαβρίεφ, διευθυντής ερευνών στη MagiQ.</p>
<p>Οι δύο εταιρείες επισήμαναν πάντως ότι τα συστήματα που έσπασαν οι χάκερ δεν διαθέτουν τα επιπλέον επίπεδα ασφάλειας που υπάρχουν στα εμπορικά διαθέσιμα συστήματα.</p>
<p>Ο ίδιος ο Δρ Μακάροφ, επίσης, επιμένει ότι η κβαντική κρυπτογράφηση παραμένει η πιο ασφαλής που υπάρχει σήμερα. «Η εργασία μας θα οδηγήσει τελικά στην ισχυροποίηση αυτών των συστημάτων» είπε.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bouloukakis.com/archives/334/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Outlook Backup tool : Official Solution</title>
		<link>http://blog.bouloukakis.com/archives/298</link>
		<comments>http://blog.bouloukakis.com/archives/298#comments</comments>
		<pubDate>Mon, 08 Feb 2010 13:51:34 +0000</pubDate>
		<dc:creator>mboulou</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[outllok]]></category>

		<guid isPermaLink="false">http://blog.bouloukakis.com/?p=298</guid>
		<description><![CDATA[Microsoft has released an Official Microsoft Outlook Personal Folders Backup tool which allows you to take a backup of all your mails at regular intervals (with reminders) with you worrying much. It takes the back up of all PST files (&#8230;)</p><p><a href="http://blog.bouloukakis.com/archives/298">Read the rest of this entry &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-299" title="office-personal-folder-backup" src="http://blog.bouloukakis.com/wp-content/uploads/2010/02/office-personal-folder-backup-234x300.png" alt="" width="234" height="300" /></p>
<p>Microsoft has released an Official Microsoft Outlook Personal Folders  Backup tool which allows you to take a backup of all your mails at  regular intervals (with reminders) with you worrying much.</p>
<p>It takes the back up of all PST files where the mails are actually  stored. And the best part is that this tool gets integrated right in the  Outlook.  This tool can run the backup every time u exit the  application. This is very handy. It works with both Office Outlook 2007  or anything above Outlook 2002.</p>
<p>After you had installed this backup tool, you can find a <strong>backup</strong> menu right under <strong>File menu</strong> of Outlook.  But before you  start using it configuring is very important as you will need to setup a  location where the files will be stored.</p>
<h3>Configure the backup tool</h3>
<p>By default the files are stored in the same drive where windows is  installed. I would highly recommend you to change the location to a  network or if you are using sync application like Dropbox, you can even  create a backup on the server directly. This would be the best way to do  it.</p>
<p>After you have configured this option you should also configure which  Folders needs to be backed up. Like in my case I have a personal folder  which should be same for you. In case you have more folders this is the  right place to decide.  Just uncheck the folders you don’t need. This  will also help you to keep the size at the low end.</p>
<p><strong>Doing a backup:</strong></p>
<p>After this you can click on save backup. As soon as you do this, you  get an alert message which says the Outlook has to be closed. This is  required as the files are in locked state when the Outlook is open. So  next time you exit Outlook the backup will be performed.</p>
<p>Anytime you want to open the back, just use the open backup option.</p>
<p>This tool is a must if you use Outlook</p>
<p><strong>Download  <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=8B081F3A-B7D0-4B16-B8AF-5A6322F4FD01&amp;displaylang=en">Microsoft  Outlook Personal Folders Backup tool </a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bouloukakis.com/archives/298/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IIS SSL configuring ( with selfsigned certificate )</title>
		<link>http://blog.bouloukakis.com/archives/137</link>
		<comments>http://blog.bouloukakis.com/archives/137#comments</comments>
		<pubDate>Tue, 01 Sep 2009 12:09:55 +0000</pubDate>
		<dc:creator>mboulou</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false">http://blog.bouloukakis.com/?p=137</guid>
		<description><![CDATA[Its so nice when you read and apply a howto post and all of them works. For example i recently have to activate SSL encryption in the main project that i develop this time. After googling for 5 minutes, i (&#8230;)</p><p><a href="http://blog.bouloukakis.com/archives/137">Read the rest of this entry &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://steven.wolffy.net/images/SysCallIIS.jpg"><img class="alignleft" src="http://steven.wolffy.net/images/SysCallIIS.jpg" alt="" width="1072" height="752" /></a>Its so nice when you read and apply a howto post and all of them works. For example i recently have to activate SSL encryption in the main project that i develop this time. After googling for 5 minutes, i found<br />
<a href="http://www.mail-archive.com/openssl-users@openssl.org/msg31923.html" target="_blank">[HOWTO] Use Open SSL Cert in IIS</a> . Simple , and working without any problems.</p>
<blockquote>
<pre>How to use OpenSSL to act as a CA to sign an IIS certificate request for SSL use

1. Create a certificate request via the Internet Services Manager under
'Directory Security-&gt;Secure Communication-&gt;Server Certificate'. This
is found under the property tab for the webserver you want to secure.
Follow the wizard to create a certificate request and fill up all
required details. At the end of the wizard, it will generate a
certreq.txt file. Move this to your favorite linux box (e.g Debian) or
run openssl under cygwin.

2. We now have to generate a private key using OpenSSL

openssl genrsa -des3 -out cakey.pem 2048

The process will prompt you to supply a PEM pass phrase to help secure the key.

3. Now we have to create a CA certificate for our bogus CA

openssl req -new -x509 -key cakey.pem -out cacert.pem -days 1825

4. Create the following directories in your home directory

demoCA
demoCA/private
demoCA/newcerts

Also create in demoCA a empty text file called 'index.txt' and a text
file called 'serial' with the numbers '01'

5. Move your private key cakey.pem to the demoCA/private directory
and cacert.pem to demoCA/

6. Sign our previously created IIS certificate request

openssl ca -in certreq.txt -out iis.cer

7. Open iis.cer in your favorite text editor (eg vi) and remove all the text
before the line '-- Begin Certificate --'. IIS is not able to handle
the text above that line and may get confused!

8. Move iis.cer back to your Windows machine and complete the

certificate request in IIS by importing the iis.cer file.</pre>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0pt; width: 1px; height: 1px;"><!--/htdig_noindex--> <!--X-TopPNI-End--> <!--X-MsgBody--> <!--X-Subject-Header-Begin--></p>
<h1><span class="subject">[HOWTO] Use Open SSL Cert in IIS</span></h1>
</div>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.bouloukakis.com/archives/137/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web Application Open Security Test Checklist</title>
		<link>http://blog.bouloukakis.com/archives/134</link>
		<comments>http://blog.bouloukakis.com/archives/134#comments</comments>
		<pubDate>Tue, 25 Aug 2009 13:53:06 +0000</pubDate>
		<dc:creator>mboulou</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.bouloukakis.com/?p=134</guid>
		<description><![CDATA[One good document to start measure your web application security. (Open Web ApplicationSecurity Test Checklist )]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.thetechherald.com/media/images/200920/HumanElement_3.jpg"><a href="http://testlab.sit.fraunhofer.de/grafics/LAN%20Kabel_medium.jpg"><img class="alignleft" src="http://testlab.sit.fraunhofer.de/grafics/LAN%20Kabel_medium.jpg" alt="" width="800" height="602" /></a></a>One good document to start measure your web application security. (<a href="http://mboulou.files.wordpress.com/2009/08/owaspwebapppentestlist1-1.pdf">Open Web ApplicationSecurity Test Checklist</a> )</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bouloukakis.com/archives/134/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
