Tämä ei ole liian vaikea määrittää, vaikkakin molempien täytyy käyttää oikeaa ohjelmistoa ja mennä läpi nopean asennusprosessin, ennen kuin keskustelusi salataan.
Miten OTR toimii
Kuten kaikki ohjelmistot, OTR ei ole täydellinen. Mikä tahansa libpurple-haavoittuvuus - molemmissa Pidgin- ja Adium-ohjelmissa käytettävä mssaging-kirjasto - tai itse OTR-plugin-haavoittuvuus saattaa sallia hyökkääjän vaarantaa suojatun istunnon. Jos NSA todella halusi snooptaa sinuun, on mahdollista, että heillä on jo tapana rikkoa OTR.
Mutta OTR: llä on enemmän mahdollisuuksia kuin piilottaa keskusteluasi NSA: sta. Se tarjoaa ylimääräisen salauksen ja todentamisen AIM-, Google Talk-, ICQ-, Yahoo! Messenger, MSN Messenger tai mikä tahansa muu protokollan Pidgin tai Adium-tuki. Tämä piilottaa, mitä käytät pikaviestipalvelusta, Internet-palveluntarjoajalta, paikallisverkkooperaattoriltasi ja - teoriassa - tiedustelupalveluista, jotka valvovat Internet-käyttöäsi.
OTR tarjoaa myös todentamisen, joten sinulla on jonkinlainen takuu siitä, että puhut todelliselle henkilölle. Vaikka heidän tilinsa vaarantuisivat ja joku muu yritti puhua sinulle näyttönimelläsi, näet virheen, koska salaustiedot eivät täsmää.
Vaikka OTR ei todennäköisesti ole täydellinen, se voi lisätä tietosuojaa, jos haluat puhua arkaluontoisista asioista verkossa.
Aseta OTR
OTR on plug-in Pidginin pikaviestimelle. Jotta voit käyttää sitä, sinun on asennettava Pidgin ja Pidgin-OTR-laajennus. Molemmat ovat käytettävissä Windowsissa ja niiden pitäisi olla Linux-jakeluohjelmistojen ohjelmistosovelluksissa. Mac OS X -käyttäjien on käytettävä Adiumia sen sijaan.
Asennuksen jälkeen, käynnistä Pidgin ja aseta tilisi, jos et ole jo tehnyt sitä. Siirry Työkalut> Lisäosat -valikkoon ja aktivoi Off-the-Record Messaging -laajennus.
Sinun on luotava avaimet erikseen jokaiselle tilille, jos haluat käyttää OTRia useilla tileillä.
Aloita yksityinen keskustelu
Avaa sitten keskusteluikkuna henkilön kanssa, jonka kanssa haluat puhua. Näet OTR-painikkeen, joka sanoo "Ei yksityistä", jos keskustelua ei ole suojattu OTR: llä. Napsauta painiketta ja valitse Aloita yksityinen keskustelu aloittaaksesi.
Todista kaverisi
Haluat nyt todentaa tai tarkistaa kaverisi. Käynnistä tämä prosessi napsauttamalla uudelleen OTR-painiketta ja valitsemalla Kaverin todentaminen.
Tunnetut avaimen sormenjäljet
OTR-plug-in muistaa nyt kaverisi avain sormenjälki. Seuraavan kerran, kun muodostat yhteyden kyseiseen kaveriin, se tarkistaa, että he käyttävät samaa avainta ja tarkastavat ne automaattisesti. Jos joku muu vaarantaa tilinsä ja yrittää muodostaa yhteyden eri avainsormiin, sinä tiedät siitä.
Tee tulevista keskusteluista yksityinen
Plug-inin pitäisi nyt aloittaa turvallinen keskustelu kaverin kanssa aina, kun puhut heille.
Huomaa, että jokaisessa keskustelussa lähetetty ja vastaanotettu ensimmäinen viesti lähetetään salaamattomana! Turvallinen keskustelu aloitetaan vasta viestin lähettämisen jälkeen. Tästä syystä on hyvä aloittaa keskustelut nopealla tervehdyksellä, kuten "Hei." Älä käynnistä keskustelua herkällä herkällä tavalla, kuten "Protestimme [sijainti]" tai paljastamme herkän liikesalaisuuden.
OTR ei todennäköisesti ole tarpeellinen suurimmalle osalle keskusteluista, mutta se tarjoaa lisää yksityisyyttä, kun tarvitset jotain herkkiä. Sen pitäisi toimia riittävän hyvin, mutta meidän pitäisi luultavasti olettaa, että on olemassa tietoturva-aukkoja jonnekin Pidginiin tai OTR-laajennukseen, jota tiedustelupalvelut voisivat hyödyntää, aivan kuten kaikki ohjelmistot.
Tietenkin OTR: n käyttäminen on aina yksityistä kuin puhuminen selkeässä tekstissä! (Jollei NSA alkanut kiinnittää enemmän huomiota siihen, kun näet, että käytät salausohjelmistoa, joka on myös mahdollisuus.)