Πώς να δημιουργήσετε κρυπτογραφημένες συνομιλίες στο Jabber χρησιμοποιώντας το OTR

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,643
Solutions
2
Reaction score
1,751
Points
113
Deals
666
2021 08 24 12 04


Για πολλά χρόνια καλής δουλειάς, το πρωτόκολλο Jabber έχει καταφέρει να αποδειχθεί ως μία από τις πιο βολικές μεθόδους ασφαλούς ανταλλαγής δεδομένων. Η αρχιτεκτονική του σας επιτρέπει να κρύβετε αποτελεσματικά την αλληλογραφία από τα αδιάκριτα βλέμματα και, με τις κατάλληλες ρυθμίσεις, αποκλείει σχεδόν την πιθανότητα υποκλοπής δεδομένων από τρίτους. Σε αυτόν τον οδηγό βήμα προς βήμα, θα μάθετε πώς να χρησιμοποιείτε την τεχνολογία Jabber για να ασφαλίσετε την ηλεκτρονική σας επικοινωνία.

Γιατί να χρησιμοποιήσετε το Jabber;

Το Jabber είναι ένα σύστημα γρήγορης ανταλλαγής μηνυμάτων επόμενης γενιάς που βασίζεται στο ανοικτό πρωτόκολλο XMPP και διαθέτει εκτεταμένες δυνατότητες κρυπτογράφησης. Το δίκτυο έχει αποκεντρωμένη δομή: δεν ανήκει σε κανέναν και αποτελείται από πολλούς διακομιστές που μπορεί να ανοίξει ο καθένας αν θέλει - είτε πρόκειται για μια μεγάλη εταιρεία είτε για έναν μοναχικό λάτρη. Ταυτόχρονα, οι διαταραχές στη λειτουργία ενός από τους διακομιστές δεν θα επηρεάσουν σε καμία περίπτωση τη σωστή λειτουργία ολόκληρου του δικτύου.

Ένα άλλο πλεονέκτημα του πρωτοκόλλου είναι η επεκτασιμότητά του: εάν είναι επιθυμητό, μπορούν να προστεθούν νέες λειτουργίες στο Jabber χωρίς να επηρεαστεί η συμβατότητα με τα παλιά προγράμματα. Επιπλέον, η χρήση αυτού του συστήματος ανταλλαγής μηνυμάτων είναι δωρεάν.

Βήμα 1: εγκατάσταση του προγράμματος-πελάτη Jabber.

Για να χρησιμοποιήσετε το πρωτόκολλο, πρέπει να κατεβάσετε και να εγκαταστήσετε έναν από τους πελάτες στη συσκευή σας. Οι πιο δημοφιλείς από αυτούς είναι οι εξής: Pidgin, Psi+, Adium και Xabber. Μια πλήρη λίστα με τις υπηρεσίες για τη χρήση του δικτύου Jabber μπορείτε να βρείτε εδώ.

Θα περιγράψουμε την εγκατάσταση του πελάτη Pidgin σε μια πλατφόρμα Ubuntu. Το πακέτο Pidgin είναι διαθέσιμο στο τυπικό αποθετήριο του Ubuntu. (Για να το εγκαταστήσουμε σε άλλα λειτουργικά συστήματα, θα πρέπει να μεταβούμε στον επίσημο ιστότοπο του έργου και να κατεβάσουμε το αρχείο εγκατάστασης).

Είναι προτιμότερο να βεβαιωθείτε ότι όλα τα πακέτα του συστήματος είναι ενημερωμένα πριν προχωρήσετε στην εγκατάσταση. Για να το κάνετε αυτό, ανοίξτε ένα τερματικό (Ctrl + Alt + T) και εισαγάγετε την εντολή ως εξής:

sudo apt update
sudo apt upgrade

Τώρα μπορούμε να προχωρήσουμε στην εγκατάσταση του Pidgin. Για να το κάνουμε αυτό, εισάγουμε την ακόλουθη εντολή:

sudo apt install pidgin

Μετά από αυτά τα βήματα, ο πελάτης Pidgin θα εγκατασταθεί στη συσκευή σας. Τώρα πρέπει να προωθήσετε την κυκλοφορία του μέσω του δικτύου Tor.

2021 08 24 12 05


Αυτό μπορεί να γίνει στο παράθυρο εγγραφής στην καρτέλα "Proxy".

Μετά την εκκίνηση του προγράμματος περιήγησης και του πελάτη Tor, στις ρυθμίσεις πρέπει να βρείτε το στοιχείο "Proxy" και να βάλετε ένα τσεκάρισμα μπροστά από το στοιχείο "Use remote DNS with SOCKS4 proxy", και στο στοιχείο "Proxy type" πρέπει να επιλέξετε "Tor / Privacy (SOCKS5)".

Στη συνέχεια, στο στοιχείο "Node"", καθορίστε το 127.0.0.1 και επιλέξτε τη θύρα 9150. Αυτή είναι η τυπική θύρα Tor, αν και μερικές φορές συναντάται μια παραλλαγή της 9050.

Τώρα, πριν την εκκίνηση του πελάτη, για τη σωστή λειτουργία του, πρέπει να εκκινήσετε το πρόγραμμα περιήγησης Tor!

Βήμα 2: Εγγραφή λογαριασμού και ρύθμιση της κρυπτογράφησης.

Για να δημιουργήσετε έναν λογαριασμό, θα πρέπει να μεταβείτε στο στοιχείο "Προσθήκη λογαριασμού", μετά το οποίο θα σας ανοίξει το πεδίο εγγραφής. Εκεί θα πρέπει να επιλέξετε το πρωτόκολλο (XMPP), να καταλήξετε σε ένα όνομα και να αποφασίσετε για τον διακομιστή που θα χρησιμοποιήσετε.
2021 08 24 12 06


Είναι προτιμότερο να επιλέξετε διακομιστές των οποίων οι ιδιοκτήτες δηλώνουν ότι δεν τηρούν αρχεία καταγραφής. Και παρόλο που είναι αδύνατο να το επαληθεύσετε αυτό, εξακολουθούν να υπάρχουν ορισμένα κριτήρια επιλογής. Το καλύτερο από όλα είναι να προτιμάτε τις χώρες στις οποίες απαγορεύεται από το νόμο η συλλογή αρχείων καταγραφής. Είναι προτιμότερο να μην επιλέγετε διακομιστές, εγγεγραμμένους στην ΕΕ, τις ΗΠΑ καθώς και στη χώρα όπου ζείτε.

Στη συνέχεια, καταλήγουμε σε έναν ισχυρό κωδικό πρόσβασης για το λογαριασμό. Τώρα μπορείτε να μεταβείτε στις ρυθμίσεις κρυπτογράφησης.

Δεν υπάρχει ισχυρή κρυπτογράφηση στο XMPP από προεπιλογή, αλλά μπορεί εύκολα να προστεθεί. Αρχικά, ας δούμε τον δημοφιλή και εύχρηστο αλγόριθμο OTR. Παρέχει υψηλό επίπεδο ασφάλειας, αλλά κατά τη χρήση του, τα μηνύματα στα αρχεία καταγραφής δεν κρυπτογραφούνται, οπότε για λόγους αξιοπιστίας είναι προτιμότερο να τα απενεργοποιήσετε.

Για να ρυθμίσετε την κρυπτογράφηση OTR, στο στοιχείο "Εργαλεία", επιλέξτε "Πρόσθετα" και ενεργοποιήστε το πρόσθετο Off-the-Record (OTR).

Στη συνέχεια, πρέπει να ρυθμίσουμε τις παραμέτρους αυτού του πρόσθετου. Για να το πετύχουμε αυτό, στο κάτω μέρος της λίστας των πρόσθετων, κάντε κλικ στο "Configure Plugin" (Ρύθμιση πρόσθετου). Στο παράθυρο ρυθμίσεων του πρόσθετου, πρέπει πρώτα να δημιουργήσουμε ένα κλειδί για το λογαριασμό μας. Επιλέξτε το λογαριασμό για τον οποίο θέλετε να δημιουργήσετε ένα κλειδί και κάντε κλικ στο "Create" (Δημιουργία). Θα εμφανιστεί το παράθυρο δημιουργίας κλειδιού. Όταν τελειώσει η εργασία, πατήστε ΟΚ και θα δείτε το "δακτυλικό σας αποτύπωμα" σαράντα χαρακτήρων.

Τα ακόλουθα στοιχεία θα πρέπει να είναι τσεκαρισμένα στα πλαίσια ελέγχου:

- Ενεργοποίηση ιδιωτικών μηνυμάτων.

- Αυτόματη έναρξη ιδιωτικών μηνυμάτων.

- Να απαιτείται η αποστολή ιδιωτικών μηνυμάτων.

- Να μην καταγράφονται οι συνομιλίες OTR.

- Εμφάνιση του κουμπιού OTR στη γραμμή εργαλείων. Απλώς προσθέτει ένα κουμπί προστασίας συνομιλίας και ελέγχου ταυτότητας συνομιλητή στη διεπαφή.

Η κρυπτογράφηση θα είναι πλέον διαθέσιμη στο πρόγραμμα-πελάτη σας! Πριν ξεκινήσετε μια συνομιλία, μην ξεχάσετε να την ενεργοποιήσετε (η κατάσταση ασφαλείας μπορεί να προβληθεί στο παράθυρο συνομιλίας).

Jabber. Κρυπτογράφηση και πελάτες
 
Last edited by a moderator:

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,643
Solutions
2
Reaction score
1,751
Points
113
Deals
666
Jabber. Κρυπτογράφηση και πελάτες.

Κρυπτογράφηση.

Το OTR (Off-the-Record-Messaging) είναι ένα κρυπτογραφικό πρωτόκολλο, το οποίο χρησιμοποιεί τον αλγόριθμο συμμετρικής κρυπτογράφησης AES. Υποστηρίζεται από την πλειονότητα των πελατών. Δεν μπορεί να χρησιμοποιηθεί σε διασκέψεις/ομαδικές συνομιλίες. Για τη λειτουργία του πρωτοκόλλου, απαιτείται ο συνομιλητής να είναι συνδεδεμένος.

ΤοOMEMO είναι το νεότερο από όλα (2015). Ένα ιδιαίτερο χαρακτηριστικό για έναν απλό χρήστη είναι ότι το πρωτόκολλο σας επιτρέπει να στείλετε μήνυμα στον συνομιλητή σας ακόμη και αν αυτός/αυτή είναι εκτός σύνδεσης. Σας επιτρέπει την κρυπτογράφηση αρχείων.

GPG - Όλοι είναι εξοικειωμένοι με τη μέθοδο κρυπτογράφησης. Είναι η παλαιότερη από τις παραπάνω. Όπως και το OMEMO, σας επιτρέπει να γράψετε στον συνομιλητή εκτός σύνδεσης. Το GPG μπορεί να χρησιμοποιηθεί για συμμετρική κρυπτογράφηση, αλλά χρησιμοποιείται κυρίως για ασύμμετρη κρυπτογράφηση πληροφοριών. Σας επιτρέπει την κρυπτογράφηση αρχείων.

Πελάτες Jabber (xmpp).

Ψ PSI / PSI+

Ανοικτού κώδικα.
HWmIOZi0r5

Πολύ δημοφιλής και σταθερός πελάτης.

Υποστήριξη κρυπτογράφησης: GPG, OMEMO.

(Σε ορισμένες περιπτώσεις, απαιτείται η πρόσθετη λήψη πρόσθετων προγραμμάτων κρυπτογράφησης).

Πλατφόρμες: συστήματα nix.

Pidgin.

Ανοιχτός κώδικας.
WIKZNkE8F0

Δεν είναι λιγότερο δημοφιλής πελάτης, είναι προεγκατεστημένος σε πολλά συστήματα, συμπεριλαμβανομένου του Tails OS. Λειτουργεί σταθερά και χωρίς καθυστερήσεις. Ενημερώνεται τακτικά.

Υποστήριξη κρυπτογράφησης: OTR, GPG, OMEMO.

(Σε ορισμένες περιπτώσεις, απαιτείται η πρόσθετη λήψη plug-ins κρυπτογράφησης).

Πλατφόρμες: συστήματα nix.

Coy.IM.

Ανοιχτός κώδικας.
JUSXfYptHi

Είναι ένας σχετικά νέος πελάτης XMPP. Δεν είναι παρόμοιο με όλα τα προηγούμενα.

Από προεπιλογή, συνδέεται μέσω TOR (*αυτή η επιλογή μπορεί να απενεργοποιηθεί).

Κατά την εγκατάσταση, ο ίδιος ο πελάτης θα σας ζητήσει να καταλήξετε σε έναν κωδικό, χωρίς τον οποίο δεν μπορείτε να εκτελέσετε την εφαρμογή.

Η εφαρμογή εξακολουθεί να μην έχει περάσει από έλεγχο ασφαλείας, όπως μας ενημερώνει ο προγραμματιστής στον ιστότοπο:

"Δεν έχει ακόμη ελεγχθεί. Μη χρησιμοποιείτε για οτιδήποτε ευαίσθητο. Το 'Not yet audited' σημαίνει ότι το Coylm βρίσκεται ακόμα υπό ενεργή ανάπτυξη. Δεν έχουν γίνει έλεγχοι ασφαλείας του κώδικα και δεν πρέπει προς το παρόν να το χρησιμοποιείτε για οτιδήποτε ευαίσθητο".

Ωστόσο, το Coy.IM είναι ένας από τους προεγκατεστημένους πελάτες jabber στο KodachiOS.

Υποστήριξη κρυπτογράφησης: OTR

Πλατφόρμες: Windows, * συστήματα nix, macOS.

Adium.

Μόνο πελάτης MacOS. Δεν έχει ενημερωθεί για σχετικά μεγάλο χρονικό διάστημα και προς το παρόν δεν είναι σταθερό, αλλά επιτελεί την κύρια λειτουργία του. Ως εκ τούτου, βρίσκεται στη λίστα.
T58lLsdYFM

Υποστήριξη κρυπτογράφησης: OTR.

Πλατφόρμες: macOS.

Wime.

Ανοιχτός κώδικας.
PvWDnKRbuI

Fork PSI + από whoer. Επεξεργάστηκε πολύ. Βολική και σταθερή επιλογή psi +. Πλήρως φορητή.

Υποστήριξη κρυπτογράφησης: GPG, OMEMO.

Πλατφόρμες: nix, macOS.

Πελάτες για κινητές συσκευές.

Xabber.

Ανοιχτός κώδικας.
G3Sw4dO8uc

Πελάτης XMPP για το λειτουργικό σύστημα Android. Αναπτύσσεται ως έργο ανοικτού κώδικα.

Πολύ σταθερό και εύκολο στη χρήση.

Διαθέτει έκδοση web για το πρόγραμμα περιήγησης, αλλά η κρυπτογράφηση δεν είναι διαθέσιμη σε αυτήν.

Υποστήριξη κρυπτογράφησης: OTR.

Πλατφόρμες: Android.

Συνομιλίες.

Ανοιχτός κώδικας.
NW539s2ket

Πελάτης XMPP για το λειτουργικό σύστημα Android. Σχεδιασμένο ως έργο ανοικτού κώδικα. Πολύ σταθερό και εύκολο στη χρήση.

Υποστήριξη κρυπτογράφησης: OMEMO, OPen PGP.

Πλατφόρμες: Android.

Ασφαλής συνομιλία.

Ο πιο δημοφιλής πελάτης για iOS.
RK1uDaPvwj

Ενημερώνεται τακτικά και λειτουργεί σταθερά.

Υποστήριξη κρυπτογράφησης: OTR, OMEMO.

Πλατφόρμες: iOS.
 
Last edited by a moderator:

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
600
Points
93
@FS.Chemistry Θα αγαπούσα το Xabber πολύ περισσότερο για την ομαδική συνομιλία!
 

Saul

Don't buy from me
Resident
Joined
May 1, 2022
Messages
325
Reaction score
134
Points
43
Μπορείτε επίσης να χρησιμοποιήσετε το πρόγραμμα περιήγησης jabber online true tor.
σε μερικούς ανθρώπους δεν αρέσει να εγκαθιστούν προγράμματα για συνομιλία
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
600
Points
93
Σίγουρα!

Αναρωτιέμαι αν ο πελάτης XMPP για το Android θα μπορούσε να λειτουργήσει μαζί με τον υπολογιστή πάρα πολύ, αλλά θα πρέπει..
Το Xabber θα λειτουργούσε μόνο σε μια εφαρμογή προγράμματος περιήγησης χωρίς κρυπτογράφηση, γεγονός που θα το καθιστούσε λιγότερο κατάλληλο

Θα ήταν υπέροχο να υπάρχει ένας πελάτης XMPP που να υποστηρίζει το XMPP για τηλέφωνα που θα υποστήριζε και PC aswell live.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
600
Points
93
Σίγουρα!

Αναρωτιέμαι αν ο πελάτης XMPP για το Android θα μπορούσε να λειτουργήσει μαζί με τον υπολογιστή πάρα πολύ, αλλά θα πρέπει..
Το Xabber θα λειτουργούσε μόνο σε μια εφαρμογή προγράμματος περιήγησης χωρίς κρυπτογράφηση, γεγονός που θα το καθιστούσε λιγότερο κατάλληλο

Θα ήταν υπέροχο να υπάρχει ένας πελάτης XMPP που να υποστηρίζει το XMPP για τηλέφωνα που θα υποστήριζε και PC aswell live.
 
Top