<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Kommunicera med skräppost</title>
	<atom:link href="http://strombergson.com/kryptoblog/2008/07/15/kommunicera-med-skrappost/feed/" rel="self" type="application/rss+xml" />
	<link>http://strombergson.com/kryptoblog/2008/07/15/kommunicera-med-skrappost/</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<pubDate>Wed, 19 Nov 2008 23:48:07 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: semjn</title>
		<link>http://strombergson.com/kryptoblog/2008/07/15/kommunicera-med-skrappost/#comment-35905</link>
		<dc:creator>semjn</dc:creator>
		<pubDate>Tue, 05 Aug 2008 14:02:10 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=533#comment-35905</guid>
		<description>(insåg just hur lite jag kan om steganografi)

Jag får ca 151000 spam i månaden som sorteras bort av google, jag är rätt säker på att jag kan få nog med crib(?) från dessa spam för att kunna skicka korta meddelanden till folk.  Det första man får göra är ju att se om meddelandet klassas som spam av Spam Assassin.

Om du oroar dig över att dit meddelande är för unikt så kan du ju använda dig av ett botnet för att skicka det till ett par tusen andra personer, de kommer ju bara klassifcera det som spam ändå.  Stegaonografi kan ju göras på så löjligt många lätta sätt att du alltid måste kunna hitta något som inte blir unikt. &lt;a href="http://strombergson.com/kryptoblog/2008/07/14/steganografi-och-voip/" rel="nofollow"&gt;VOIP steganografin&lt;/a&gt; är ju bara ett exempel..  

Andra varianter:
1. chatta i online spel
2. rörelser i online spel
3. Morse över telefonlina, mha inspelade telefonförsäljningssamtal?

Jag vet inte om det är möjligt för FRA att göra en automatisk statistisk analys för alla typer av kommunikation och på alla strömmar.</description>
		<content:encoded><![CDATA[<p>(insåg just hur lite jag kan om steganografi)</p>
<p>Jag får ca 151000 spam i månaden som sorteras bort av google, jag är rätt säker på att jag kan få nog med crib(?) från dessa spam för att kunna skicka korta meddelanden till folk.  Det första man får göra är ju att se om meddelandet klassas som spam av Spam Assassin.</p>
<p>Om du oroar dig över att dit meddelande är för unikt så kan du ju använda dig av ett botnet för att skicka det till ett par tusen andra personer, de kommer ju bara klassifcera det som spam ändå.  Stegaonografi kan ju göras på så löjligt många lätta sätt att du alltid måste kunna hitta något som inte blir unikt. <a href="http://strombergson.com/kryptoblog/2008/07/14/steganografi-och-voip/" rel="nofollow">VOIP steganografin</a> är ju bara ett exempel..  </p>
<p>Andra varianter:<br />
1. chatta i online spel<br />
2. rörelser i online spel<br />
3. Morse över telefonlina, mha inspelade telefonförsäljningssamtal?</p>
<p>Jag vet inte om det är möjligt för FRA att göra en automatisk statistisk analys för alla typer av kommunikation och på alla strömmar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Joachim Strömbergson</title>
		<link>http://strombergson.com/kryptoblog/2008/07/15/kommunicera-med-skrappost/#comment-35546</link>
		<dc:creator>Joachim Strömbergson</dc:creator>
		<pubDate>Tue, 15 Jul 2008 11:34:05 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=533#comment-35546</guid>
		<description>Aloha!

jorgenl: Bra du har, att kolla i flera olika lådor och får man inte samma spam i alla är det ett unikt och därmed intressant meddelande.

Vill man vara osynlig i en höstack gäller det att se ut som hö som mycket som möjligt. Tanken med Spammimic är väl att försvinna i bruset av andra spam, men som du säger finns det risk att ett meddelande går att detektera på sin unikitet.

Vidare verkar det finnas en grundform, återkommande fraser i det genererade meddelandet (en så kallad crib) som man borde kunna detektera.

Det i kombination med att det försöker se ut som spam, vilket borde trigga spamfilter vilka om dom fungerar som tänkt stoppar kommunikationen.

Är nog inte en så lysande idé det här... ;-)


BTW: Välkommen till Kryptoblog och tack för kommentaren.</description>
		<content:encoded><![CDATA[<p>Aloha!</p>
<p>jorgenl: Bra du har, att kolla i flera olika lådor och får man inte samma spam i alla är det ett unikt och därmed intressant meddelande.</p>
<p>Vill man vara osynlig i en höstack gäller det att se ut som hö som mycket som möjligt. Tanken med Spammimic är väl att försvinna i bruset av andra spam, men som du säger finns det risk att ett meddelande går att detektera på sin unikitet.</p>
<p>Vidare verkar det finnas en grundform, återkommande fraser i det genererade meddelandet (en så kallad crib) som man borde kunna detektera.</p>
<p>Det i kombination med att det försöker se ut som spam, vilket borde trigga spamfilter vilka om dom fungerar som tänkt stoppar kommunikationen.</p>
<p>Är nog inte en så lysande idé det här&#8230; <img src='http://strombergson.com/kryptoblog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>BTW: Välkommen till Kryptoblog och tack för kommentaren.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jorgenl</title>
		<link>http://strombergson.com/kryptoblog/2008/07/15/kommunicera-med-skrappost/#comment-35534</link>
		<dc:creator>jorgenl</dc:creator>
		<pubDate>Tue, 15 Jul 2008 11:10:28 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=533#comment-35534</guid>
		<description>Faller inte en stor del av den här metoden på att det genererade meddelandet blir unikt? Tanken med steganografi är ju att det ska vara omöjligt att särskilja från normal trafik, och det som kännetecknar spam är väl att samma mail går ut i väldigt stora mängder.

Den som vill identifiera den här typen av meddelanden behöver ju egentligen bara se till att ha ett antal "välspammade" postlådor och se ifall de får likalydande mail i dessa. Om så inte är fallet, så kan man dra slutsatsen att det är något som inte är vad det utger sig för att vara.

En totalavlyssnande myndighet som FRA eller Echelon, skulle ha väldigt enkelt att göra den typen av identifiering, och då faller väl sannolikt eventuella fördelar med ett sånt här system jämfört med "riktig" kryptering?</description>
		<content:encoded><![CDATA[<p>Faller inte en stor del av den här metoden på att det genererade meddelandet blir unikt? Tanken med steganografi är ju att det ska vara omöjligt att särskilja från normal trafik, och det som kännetecknar spam är väl att samma mail går ut i väldigt stora mängder.</p>
<p>Den som vill identifiera den här typen av meddelanden behöver ju egentligen bara se till att ha ett antal &#8220;välspammade&#8221; postlådor och se ifall de får likalydande mail i dessa. Om så inte är fallet, så kan man dra slutsatsen att det är något som inte är vad det utger sig för att vara.</p>
<p>En totalavlyssnande myndighet som FRA eller Echelon, skulle ha väldigt enkelt att göra den typen av identifiering, och då faller väl sannolikt eventuella fördelar med ett sånt här system jämfört med &#8220;riktig&#8221; kryptering?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
