<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Test av Yubicos kodgenerator</title>
	<atom:link href="http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/feed/" rel="self" type="application/rss+xml" />
	<link>http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<pubDate>Fri, 05 Dec 2008 12:41:24 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: Kryptoblog &#187; Blog Archive &#187; Yahoo börjar stödja OpenID</title>
		<link>http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-18512</link>
		<dc:creator>Kryptoblog &#187; Blog Archive &#187; Yahoo börjar stödja OpenID</dc:creator>
		<pubDate>Thu, 17 Jan 2008 18:39:48 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-18512</guid>
		<description>[...] Svenska Yubico bygger en USB-nyckel som kan användas för login med OpenID. Jag har tidigare skrivit om ett enkelt test av Yubicos Yubikey. [...]</description>
		<content:encoded><![CDATA[<p>[...] Svenska Yubico bygger en USB-nyckel som kan användas för login med OpenID. Jag har tidigare skrivit om ett enkelt test av Yubicos Yubikey. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Joachim</title>
		<link>http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-17789</link>
		<dc:creator>Joachim</dc:creator>
		<pubDate>Sat, 22 Dec 2007 06:25:29 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-17789</guid>
		<description>Aloha!

Fredrik: Japp!</description>
		<content:encoded><![CDATA[<p>Aloha!</p>
<p>Fredrik: Japp!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fredrik Söderblom</title>
		<link>http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-17740</link>
		<dc:creator>Fredrik Söderblom</dc:creator>
		<pubDate>Thu, 20 Dec 2007 13:07:13 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-17740</guid>
		<description>Är "S. Josefsson Datakonsult" på http://www.yubico.com/about/references/ samma Simon Josefsson som är Head of R&#38;D (http://www.yubico.com/about/people/) på Yubico? :-)</description>
		<content:encoded><![CDATA[<p>Är &#8220;S. Josefsson Datakonsult&#8221; på <a href="http://www.yubico.com/about/references/" rel="nofollow">http://www.yubico.com/about/references/</a> samma Simon Josefsson som är Head of R&amp;D (http://www.yubico.com/about/people/) på Yubico? <img src='http://strombergson.com/kryptoblog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Flourtanten</title>
		<link>http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-17522</link>
		<dc:creator>Flourtanten</dc:creator>
		<pubDate>Thu, 13 Dec 2007 11:16:52 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-17522</guid>
		<description>tack Hans,
Anledningen till att jag tyckte det kom sig av att ingen av de fåtal system av 2-factor jag stött på vekar ha använt några speciella standarder (utöver lågnivåsaker som standardiserade primitiver) - så det var lite spontan kommentar.</description>
		<content:encoded><![CDATA[<p>tack Hans,<br />
Anledningen till att jag tyckte det kom sig av att ingen av de fåtal system av 2-factor jag stött på vekar ha använt några speciella standarder (utöver lågnivåsaker som standardiserade primitiver) - så det var lite spontan kommentar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Hans Granqvist</title>
		<link>http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-17510</link>
		<dc:creator>Hans Granqvist</dc:creator>
		<pubDate>Thu, 13 Dec 2007 03:04:07 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-17510</guid>
		<description>@ Flourtanten: 

Anledningen till att Caps Lock inte funkar är nog att det inte är implmenterat på många av de äldre "spin"-modellerna,

Också: det finns vissa standarder, i alla fall inom algoritmer. Se exvis http://www.openauthentication.org/ som använder RFC 4226 (och andra).</description>
		<content:encoded><![CDATA[<p>@ Flourtanten: </p>
<p>Anledningen till att Caps Lock inte funkar är nog att det inte är implmenterat på många av de äldre &#8220;spin&#8221;-modellerna,</p>
<p>Också: det finns vissa standarder, i alla fall inom algoritmer. Se exvis <a href="http://www.openauthentication.org/" rel="nofollow">http://www.openauthentication.org/</a> som använder RFC 4226 (och andra).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Flourtanten</title>
		<link>http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-17455</link>
		<dc:creator>Flourtanten</dc:creator>
		<pubDate>Tue, 11 Dec 2007 15:28:20 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2007/12/11/test-av-yubicos-kodgenerator/#comment-17455</guid>
		<description>Intressant. Bra exempel på hur bra usability (låta enheten identifiera sig som keyboard och därigenom skippa manuell inknappning) kan höja säkerheten genom att man får högre entropi. 

Bara man inte får krångel som sätter käppar i hjulet som t.ex.
"Detta fick jag dock inte att fungera, vilket antagligen har att göra med vilket generiskt tangentbord som enheten fick som profil."
Även om det inte stjälpte hela lasset i det här fallet så kan ju liknande problem med drivers etc. dra ner usabilityn rejält.

Lite konstigt att det inte verkar finnas några  som helst standarder for tokens/2-factor än förresten.</description>
		<content:encoded><![CDATA[<p>Intressant. Bra exempel på hur bra usability (låta enheten identifiera sig som keyboard och därigenom skippa manuell inknappning) kan höja säkerheten genom att man får högre entropi. </p>
<p>Bara man inte får krångel som sätter käppar i hjulet som t.ex.<br />
&#8220;Detta fick jag dock inte att fungera, vilket antagligen har att göra med vilket generiskt tangentbord som enheten fick som profil.&#8221;<br />
Även om det inte stjälpte hela lasset i det här fallet så kan ju liknande problem med drivers etc. dra ner usabilityn rejält.</p>
<p>Lite konstigt att det inte verkar finnas några  som helst standarder for tokens/2-factor än förresten.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
