Miten (ja miksi) käyttää OTR Private Instant Messaging -ohjelmaa

Sisällysluettelo:

Miten (ja miksi) käyttää OTR Private Instant Messaging -ohjelmaa
Miten (ja miksi) käyttää OTR Private Instant Messaging -ohjelmaa

Video: Miten (ja miksi) käyttää OTR Private Instant Messaging -ohjelmaa

Video: Miten (ja miksi) käyttää OTR Private Instant Messaging -ohjelmaa
Video: Active Directory Foundations: Understanding this object database - YouTube 2024, Saattaa
Anonim
OTR tarkoittaa "pois tietueen". Se on tapa salata yksityiset pikaviestikeskustelut verkossa. Se käyttää päästä päähän-salausta, joten verkko-operaattori, hallitus ja jopa pikaviestipalvelu itse eivät näe viestiesi sisältöä.
OTR tarkoittaa "pois tietueen". Se on tapa salata yksityiset pikaviestikeskustelut verkossa. Se käyttää päästä päähän-salausta, joten verkko-operaattori, hallitus ja jopa pikaviestipalvelu itse eivät näe viestiesi sisältöä.

Tämä ei ole liian vaikea määrittää, vaikkakin molempien täytyy käyttää oikeaa ohjelmistoa ja mennä läpi nopean asennusprosessin, ennen kuin keskustelusi salataan.

Miten OTR toimii

Kuten kaikki ohjelmistot, OTR ei ole täydellinen. Mikä tahansa libpurple-haavoittuvuus - molemmissa Pidgin- ja Adium-ohjelmissa käytettävä mssaging-kirjasto - tai itse OTR-plugin-haavoittuvuus saattaa sallia hyökkääjän vaarantaa suojatun istunnon. Jos NSA todella halusi snooptaa sinuun, on mahdollista, että heillä on jo tapana rikkoa OTR.

Mutta OTR: llä on enemmän mahdollisuuksia kuin piilottaa keskusteluasi NSA: sta. Se tarjoaa ylimääräisen salauksen ja todentamisen AIM-, Google Talk-, ICQ-, Yahoo! Messenger, MSN Messenger tai mikä tahansa muu protokollan Pidgin tai Adium-tuki. Tämä piilottaa, mitä käytät pikaviestipalvelusta, Internet-palveluntarjoajalta, paikallisverkkooperaattoriltasi ja - teoriassa - tiedustelupalveluista, jotka valvovat Internet-käyttöäsi.

OTR tarjoaa myös todentamisen, joten sinulla on jonkinlainen takuu siitä, että puhut todelliselle henkilölle. Vaikka heidän tilinsa vaarantuisivat ja joku muu yritti puhua sinulle näyttönimelläsi, näet virheen, koska salaustiedot eivät täsmää.

Vaikka OTR ei todennäköisesti ole täydellinen, se voi lisätä tietosuojaa, jos haluat puhua arkaluontoisista asioista verkossa.

Aseta OTR

OTR on plug-in Pidginin pikaviestimelle. Jotta voit käyttää sitä, sinun on asennettava Pidgin ja Pidgin-OTR-laajennus. Molemmat ovat käytettävissä Windowsissa ja niiden pitäisi olla Linux-jakeluohjelmistojen ohjelmistosovelluksissa. Mac OS X -käyttäjien on käytettävä Adiumia sen sijaan.

Asennuksen jälkeen, käynnistä Pidgin ja aseta tilisi, jos et ole jo tehnyt sitä. Siirry Työkalut> Lisäosat -valikkoon ja aktivoi Off-the-Record Messaging -laajennus.

Napsauta Määritä laajennus -painiketta nähdäksesi sen vaihtoehdot. Valitse tili, jonka kanssa haluat keskustella yksityisesti ja napsauta Luo-painiketta luodaksesi yksityisen avaimen kyseiselle tilille. Tätä avainta käytetään viestien salaamiseen.
Napsauta Määritä laajennus -painiketta nähdäksesi sen vaihtoehdot. Valitse tili, jonka kanssa haluat keskustella yksityisesti ja napsauta Luo-painiketta luodaksesi yksityisen avaimen kyseiselle tilille. Tätä avainta käytetään viestien salaamiseen.

Sinun on luotava avaimet erikseen jokaiselle tilille, jos haluat käyttää OTRia useilla tileillä.

Jos henkilö, jolle haluat puhua, ei vielä ole OTR, hän joutuu käymään läpi tämän prosessin omalla tietokoneellaan asettaakseen ohjelmistonsa ja luomaan yksityisen avaimen.
Jos henkilö, jolle haluat puhua, ei vielä ole OTR, hän joutuu käymään läpi tämän prosessin omalla tietokoneellaan asettaakseen ohjelmistonsa ja luomaan yksityisen avaimen.

Aloita yksityinen keskustelu

Avaa sitten keskusteluikkuna henkilön kanssa, jonka kanssa haluat puhua. Näet OTR-painikkeen, joka sanoo "Ei yksityistä", jos keskustelua ei ole suojattu OTR: llä. Napsauta painiketta ja valitse Aloita yksityinen keskustelu aloittaaksesi.

Näet nyt viestin, jossa sanotaan, että istunto on suojattu salauksella, mutta kaveriasi ei ole tarkistettu. Jos tämä ei toimi, kavereillasi ei todennäköisesti ole OTR-asetusta ja määritetty oikein.
Näet nyt viestin, jossa sanotaan, että istunto on suojattu salauksella, mutta kaveriasi ei ole tarkistettu. Jos tämä ei toimi, kavereillasi ei todennäköisesti ole OTR-asetusta ja määritetty oikein.
Image
Image

Todista kaverisi

Haluat nyt todentaa tai tarkistaa kaverisi. Käynnistä tämä prosessi napsauttamalla uudelleen OTR-painiketta ja valitsemalla Kaverin todentaminen.

Valitse Kysymys ja vastaus, Jaettu salasana tai Manuaalinen sormenjälkitarkastus. Ajatus tässä on, että tarkistat henkilön, johon olet liittynyt, oikeastaan kaveri ja ei asetettu. Voit esimerkiksi tavata henkilökohtaisesti etukäteen ja valita salaisen lauseen, jota käytät myöhemmin tai kysy vain, mitä he tietäisivät.
Valitse Kysymys ja vastaus, Jaettu salasana tai Manuaalinen sormenjälkitarkastus. Ajatus tässä on, että tarkistat henkilön, johon olet liittynyt, oikeastaan kaveri ja ei asetettu. Voit esimerkiksi tavata henkilökohtaisesti etukäteen ja valita salaisen lauseen, jota käytät myöhemmin tai kysy vain, mitä he tietäisivät.
Kaveri näkee todentamisviestin ja hänen on vastattava tarkkaan kirjoittamasi viestiin. Se on pienikokoinen.
Kaveri näkee todentamisviestin ja hänen on vastattava tarkkaan kirjoittamasi viestiin. Se on pienikokoinen.
Kun todennus on valmis, keskustelun tila muuttuu Vahvistamattomaksi Yksityiseksi.
Kun todennus on valmis, keskustelun tila muuttuu Vahvistamattomaksi Yksityiseksi.
Image
Image

Tunnetut avaimen sormenjäljet

OTR-plug-in muistaa nyt kaverisi avain sormenjälki. Seuraavan kerran, kun muodostat yhteyden kyseiseen kaveriin, se tarkistaa, että he käyttävät samaa avainta ja tarkastavat ne automaattisesti. Jos joku muu vaarantaa tilinsä ja yrittää muodostaa yhteyden eri avainsormiin, sinä tiedät siitä.

Image
Image

Tee tulevista keskusteluista yksityinen

Plug-inin pitäisi nyt aloittaa turvallinen keskustelu kaverin kanssa aina, kun puhut heille.

Huomaa, että jokaisessa keskustelussa lähetetty ja vastaanotettu ensimmäinen viesti lähetetään salaamattomana! Turvallinen keskustelu aloitetaan vasta viestin lähettämisen jälkeen. Tästä syystä on hyvä aloittaa keskustelut nopealla tervehdyksellä, kuten "Hei." Älä käynnistä keskustelua herkällä herkällä tavalla, kuten "Protestimme [sijainti]" tai paljastamme herkän liikesalaisuuden.

Image
Image

OTR ei todennäköisesti ole tarpeellinen suurimmalle osalle keskusteluista, mutta se tarjoaa lisää yksityisyyttä, kun tarvitset jotain herkkiä. Sen pitäisi toimia riittävän hyvin, mutta meidän pitäisi luultavasti olettaa, että on olemassa tietoturva-aukkoja jonnekin Pidginiin tai OTR-laajennukseen, jota tiedustelupalvelut voisivat hyödyntää, aivan kuten kaikki ohjelmistot.

Tietenkin OTR: n käyttäminen on aina yksityistä kuin puhuminen selkeässä tekstissä! (Jollei NSA alkanut kiinnittää enemmän huomiota siihen, kun näet, että käytät salausohjelmistoa, joka on myös mahdollisuus.)

Suositeltava: