Как (и почему) использовать OTR для частных мгновенных сообщений

Оглавление:

Как (и почему) использовать OTR для частных мгновенных сообщений
Как (и почему) использовать OTR для частных мгновенных сообщений

Видео: Как (и почему) использовать OTR для частных мгновенных сообщений

Видео: Как (и почему) использовать OTR для частных мгновенных сообщений
Видео: Превращаем старый комп в сетевое хранилище с ОС FreeNAS. - YouTube 2024, Ноябрь
Anonim
OTR означает «вне записи». Это способ зашифровать личные сообщения мгновенного обмена сообщениями в Интернете. Он использует сквозное шифрование, поэтому ваш поставщик сети, правительство и даже служба мгновенных сообщений сами не могут видеть содержимое ваших сообщений.
OTR означает «вне записи». Это способ зашифровать личные сообщения мгновенного обмена сообщениями в Интернете. Он использует сквозное шифрование, поэтому ваш поставщик сети, правительство и даже служба мгновенных сообщений сами не могут видеть содержимое ваших сообщений.

Это не так сложно настроить, хотя оба человека должны будут использовать правильное программное обеспечение и пройти быстрый процесс установки до того, как ваши разговоры будут зашифрованы.

Как работает OTR

Как и все программное обеспечение, OTR не совершенен. Любая уязвимость в libpurple - библиотека mssaging, используемая как в Pidgin, так и в Adium, - или уязвимость в самом подключаемом модуле OTR, может позволить злоумышленнику скомпрометировать ваш безопасный сеанс. Если бы NSA действительно захотелось заглянуть на вас, возможно, у них уже есть способ нарушить OTR.

Но OTR имеет больше возможностей, чем просто скрывать ваши разговоры от NSA. Он обеспечивает дополнительный уровень шифрования и аутентификации по AIM, Google Talk, ICQ, Yahoo! Messenger, MSN Messenger или любой другой протокол поддержки Pidgin или Adium. Это скрывает то, о чем вы говорите, от службы обмена мгновенными сообщениями, которую вы используете, вашего поставщика услуг Интернета, вашего оператора локальной сети и, теоретически, - разведывательных агентств, контролирующих использование Интернета.

OTR также обеспечивает аутентификацию, поэтому у вас есть определенная гарантия, что вы разговариваете с фактическим человеком. Даже если их учетная запись была скомпрометирована, а кто-то попытался поговорить с вами с их именем экрана, вы увидите ошибку, потому что информация о шифровании не будет соответствовать.

Хотя OTR, вероятно, не совершенен, он может добавить дополнительную конфиденциальность, если вам нужно поговорить о деликатных вопросах в Интернете.

Настройка OTR

OTR - это плагин для мгновенного обмена сообщениями Pidgin. Чтобы использовать его, вам необходимо установить Pidgin и плагин Pidgin-OTR. Оба доступны для Windows и должны находиться в ваших репозиториях дистрибутива Linux. Пользователям Mac OS X придется использовать Adium.

После установки запустите Pidgin и настройте свои учетные записи, если вы еще этого не сделали. Откройте меню «Инструменты»> «Плагины» и активируйте подключаемый модуль «Вне записи».

Нажмите кнопку «Настроить плагин», чтобы просмотреть его параметры. Выберите учетную запись, с которой вы хотите общаться в частном порядке, и нажмите кнопку «Создать», чтобы создать закрытый ключ для этой конкретной учетной записи. Этот ключ будет использоваться для шифрования ваших сообщений.
Нажмите кнопку «Настроить плагин», чтобы просмотреть его параметры. Выберите учетную запись, с которой вы хотите общаться в частном порядке, и нажмите кнопку «Создать», чтобы создать закрытый ключ для этой конкретной учетной записи. Этот ключ будет использоваться для шифрования ваших сообщений.

Вам нужно будет генерировать ключи отдельно для каждой учетной записи, если вы хотите использовать OTR с несколькими учетными записями.

Если человек, с которым вы хотите поговорить, еще не настроен OTR, им нужно будет пройти этот процесс на своем собственном компьютере, чтобы настроить свое программное обеспечение и создать закрытый ключ.
Если человек, с которым вы хотите поговорить, еще не настроен OTR, им нужно будет пройти этот процесс на своем собственном компьютере, чтобы настроить свое программное обеспечение и создать закрытый ключ.

Инициировать частный разговор

Затем откройте окно беседы с человеком, с которым вы хотите поговорить. Вы увидите кнопку OTR с надписью «Не конфиденциально», если разговор не защищен OTR. Нажмите кнопку и выберите «Начать приватный разговор», чтобы начать.

Теперь вы увидите сообщение о том, что сеанс защищен с помощью шифрования, но ваш собеседник не был проверен. Если это не сработает, ваш собеседник, вероятно, не настроил и не настроил OTR.
Теперь вы увидите сообщение о том, что сеанс защищен с помощью шифрования, но ваш собеседник не был проверен. Если это не сработает, ваш собеседник, вероятно, не настроил и не настроил OTR.
Image
Image

Аутентификация вашего друга

Теперь вы хотите подтвердить или подтвердить свой приятель. Чтобы запустить этот процесс, нажмите кнопку OTR еще раз и выберите «Аутентификация приятеля».

Выберите «Вопрос и ответ», «Общий секрет» или «Проверка отпечатка пальца вручную». Идея здесь в том, что вы проверяете человека, с которым вы связаны, на самом деле ваш приятель, а не самозванец. Например, вы могли бы встретиться лично заблаговременно и выбрать секретную фразу, которую вы будете использовать позже, или задать вопрос, только они будут знать.
Выберите «Вопрос и ответ», «Общий секрет» или «Проверка отпечатка пальца вручную». Идея здесь в том, что вы проверяете человека, с которым вы связаны, на самом деле ваш приятель, а не самозванец. Например, вы могли бы встретиться лично заблаговременно и выбрать секретную фразу, которую вы будете использовать позже, или задать вопрос, только они будут знать.
Ваш собеседник увидит приглашение на аутентификацию и должен будет ответить точным сообщением, которое вы набрали. Это чувствительно к регистру.
Ваш собеседник увидит приглашение на аутентификацию и должен будет ответить точным сообщением, которое вы набрали. Это чувствительно к регистру.
По завершении проверки подлинность вашего разговора изменится с Не проверено на «Частное».
По завершении проверки подлинность вашего разговора изменится с Не проверено на «Частное».
Image
Image

Известные ключевые отпечатки пальцев

Плагин OTR теперь запомнит ваш отпечаток вашего собеседника. В следующий раз, когда вы подключитесь к этому приятелю, он проверит, что они используют один и тот же ключ и автоматически проверяют их. Если кто-то другой компрометирует свою учетную запись и пытается подключиться к другому ключевому отпечатку пальца, вы об этом узнаете.

Image
Image

Сделать будущие беседы частными

Теперь плагин должен автоматически инициировать безопасную беседу с вашим приятелем каждый раз, когда вы разговариваете с ними.

Обратите внимание, что первое сообщение, отправленное и принимаемое в каждом разговоре, отправляется незашифрованным! Безопасный разговор начинается только после отправки сообщения. По этой причине рекомендуется начинать беседы с быстрым приветствием типа «Привет». Не начинайте разговор с чего-то чувствительного, например «Давайте протестовать в [месте]» или раскрывая секретную деловую тайну.

Image
Image

OTR, вероятно, не требуется для подавляющего большинства разговоров, но он обеспечивает некоторую дополнительную конфиденциальность, когда вам нужно говорить о чем-то чувствительном. Он должен работать достаточно хорошо, но все мы, вероятно, предположим, что в Pidgin или подключаемом модуле OTR есть дыры в безопасности, которые могли бы использовать спецслужбы, как и во всех частях программного обеспечения.

Конечно, использование OTR всегда будет более конфиденциальным, чем разговор в четком тексте! (Если NSA больше не обратит на вас внимания, когда увидит, что вы используете программное обеспечение для шифрования, что также возможно.)

Рекомендуемые: