Kuidas (ja miks) kasutada privaatset kiirsõnumit OTR

Sisukord:

Kuidas (ja miks) kasutada privaatset kiirsõnumit OTR
Kuidas (ja miks) kasutada privaatset kiirsõnumit OTR

Video: Kuidas (ja miks) kasutada privaatset kiirsõnumit OTR

Video: Kuidas (ja miks) kasutada privaatset kiirsõnumit OTR
Video: Feats of memory anyone can do | Joshua Foer - YouTube 2024, November
Anonim
OTR tähistab "off record". See on viis, kuidas krüptitud privaatsetest kiirsõnumivestlustest veebis. See kasutab end-of-the-end krüpteerimist, nii et teie võrguoperaator, valitsus ja isegi kiirsõnumiteenus ise ei näe oma sõnumite sisu.
OTR tähistab "off record". See on viis, kuidas krüptitud privaatsetest kiirsõnumivestlustest veebis. See kasutab end-of-the-end krüpteerimist, nii et teie võrguoperaator, valitsus ja isegi kiirsõnumiteenus ise ei näe oma sõnumite sisu.

See pole seadistamiseks liiga keeruline, kuigi mõlemad peavad enne vestluste krüpteerimist kasutama õiget tarkvara ja läbima kiire seadistamise protsessi.

Kuidas OTR töötab?

Nagu kõik tarkvara, pole OTR täiuslik. Kõik libpurple'i haavatavus - mõlemas Pidginis ja Adiumis kasutatav mssaging-raamatukogu või OTR-i pistikprogrammi haavatavus võib lubada ründajal teie turvalist seanssi ohustada. Kui riiklik julgeolekuasutus tõesti tahab snoop teile, on võimalik, et neil on juba võimalus OTR katkestada.

Kuid OTR-il on rohkem kasu, kui lihtsalt peita oma vestlused NSA-st. See annab täiendava kihi krüpteerimise ja autentimise üle AIM, Google Talk, ICQ, Yahoo! Messengeri, MSN Messengeri või mõne muu protokolli Pidgin või Adium tugi. See peidab teie kasutatava kiirsuhtlusteenuse, Interneti-teenuse pakkuja, teie kohaliku võrgu operaatori ja teoreetiliselt teie Interneti-ühendust jälgivate luureagentuuride kaudu teie räägime.

OTR pakub ka autentimist, nii et teil on mõni tagatis, millega räägite tegelikule isikule. Isegi kui nende kontot ohustati ja keegi teine üritas teiega oma nimega rääkida, näeksite viga, sest krüpteerimisandmed ei sobi kokku.

Kuigi OTR pole ilmselt täiuslik, võib see lisada mõne täiendava privaatsuse, kui peate veebis tundlikke teemasid rääkima.

OTR-i seadistamine

OTR on Pidgini kiirsõnumijuht pluginaks. Selle kasutamiseks peate installima Pidgin ja Pidgin-OTR-i pistikprogrammi. Mõlemad on saadaval Windowsi jaoks ja peaksid olema teie Linuxi levitamise tarkvarartiklites. Mac OS X kasutajad peavad selle asemel kasutama Adiumit.

Pärast installimist käivita Pidgin ja seadistage oma kontod, kui te pole seda juba teinud. Külastage menüüd Tööriistad> Pluginad ja aktiveerige Off-the-Record Sõnumid pistikprogramm.

Selle valiku vaatamiseks klõpsake nuppu Konfigureeri plugin. Valige konto, millega soovite privaatset vestlust vestelda, ja klõpsake selle konkreetse konto privaatvõtme loomiseks nuppu Loo. Seda võtit kasutatakse teie sõnumite krüptimiseks.
Selle valiku vaatamiseks klõpsake nuppu Konfigureeri plugin. Valige konto, millega soovite privaatset vestlust vestelda, ja klõpsake selle konkreetse konto privaatvõtme loomiseks nuppu Loo. Seda võtit kasutatakse teie sõnumite krüptimiseks.

Kui soovite OTR-i mitme kontoga kasutada, peate igal kontol eraldi võtmeid genereerima.

Kui inimene, kellega soovite rääkida, ei ole veel OTR-i seadistanud, peavad nad selle protsessi läbi oma arvutis oma tarkvara seadistamiseks ja privaatvõtme loomiseks.
Kui inimene, kellega soovite rääkida, ei ole veel OTR-i seadistanud, peavad nad selle protsessi läbi oma arvutis oma tarkvara seadistamiseks ja privaatvõtme loomiseks.

Avage privaatne vestlus

Seejärel avage vestlusaken inimesega, kellega soovite rääkida. Kui vestlus pole OTR-ga turvatud, näete OTR nuppu, mis ütleb "Mitte privaatne". Klõpsake nupul ja valige alustamiseks privaatvoog.

Nüüd näete sõnumit, milles öeldakse, et seanss on krüpteeritud, kuid teie sõpra ei ole kinnitatud. Kui see ei toimi, ei pruugi teie poiss tõenäoliselt OTR-i seadistanud ja korralikult seadistanud.
Nüüd näete sõnumit, milles öeldakse, et seanss on krüpteeritud, kuid teie sõpra ei ole kinnitatud. Kui see ei toimi, ei pruugi teie poiss tõenäoliselt OTR-i seadistanud ja korralikult seadistanud.
Image
Image

Autentida oma sõpra

Nüüd soovite oma sõbra autentimist või kinnitada. Selle protsessi alustamiseks klõpsake uuesti OTR-nupul ja valige Authenticate buddy.

Valige Küsimus ja vastus, Jagatud saladus või Käsitsi sõrmejälgede kinnitamine. Siin on mõte, et kinnitate, et isik, kellega olete seotud, on tegelikult teie sõber, mitte mõrvar. Näiteks võite kohtuda isiklikult enne tähtaega ja valida salajase fraasi, mida kasutate hiljem või küsides ainult neid küsimusi, mida nad teaksid.
Valige Küsimus ja vastus, Jagatud saladus või Käsitsi sõrmejälgede kinnitamine. Siin on mõte, et kinnitate, et isik, kellega olete seotud, on tegelikult teie sõber, mitte mõrvar. Näiteks võite kohtuda isiklikult enne tähtaega ja valida salajase fraasi, mida kasutate hiljem või küsides ainult neid küsimusi, mida nad teaksid.
Teie sõber näeb autentimisviivitust ja peab vastama teie sisestatud täpsele sõnumile. See on tõstutundlik.
Teie sõber näeb autentimisviivitust ja peab vastama teie sisestatud täpsele sõnumile. See on tõstutundlik.
Kui autentimine on lõpetatud, muutub teie vestluse olek kinnitamata olekusse privaatne.
Kui autentimine on lõpetatud, muutub teie vestluse olek kinnitamata olekusse privaatne.
Image
Image

Tuntud võti sõrmejäljed

OTR-i pistikprogramm mäletab nüüd teie sõbra võtme sõrmejälge. Järgmine kord, kui loote selle sõbraga ühenduse, kontrollib ta, kas nad kasutavad sama klahvi ja neid automaatselt kinnitama. Kui keegi teine oma kontot ähvardab ja üritab ühendada teise võtmefragma, saate sellest teada.

Image
Image

Looge tulevaste vestluste privaatsus

Pistikprogramm peaks nüüd automaatselt käivitama oma sõpradega turvalise vestluse iga kord, kui teiega räägite.

Pange tähele, et esimene vestluses saadetud ja vastuvõetud sõnum saadetakse krüpteerimata! Turvaline vestlus käivitatakse alles pärast sõnumi saatmist. Sel põhjusel on hea mõte alustada vestlusi kiirelt tervitades nagu "Tere." Ärge käivitage vestlust tundmatu teemaga, näiteks "Protseme [location]" või avalikustades tundliku ärisaladuse.

Image
Image

OTR pole ilmselt enamike vestluste jaoks vajalik, kuid pakub mõningaid täiendavaid privaatsust, kui peate rääkima midagi tundlikku. See peaks toimima piisavalt hästi, kuid peaksime arvatavasti oletama, et kuskil Pidginis või OTR-i pistikprogrammides on turvaaugud, mida luureagentuurid saaksid ära kasutada, nagu kõikidel tarkvaral on olemas.

Muidugi on OTR-i kasutamine alati privaatlikum kui sõnaselge tekstiga rääkimine! (Kui riiklik inspektor ei hakka teile rohkem tähelepanu pöörama, kui nad näevad, et kasutate krüpteerimistarkvara, on see ka võimalus.)

Soovitan: