Salattujen keskustelujen luominen Jabberissa OTR:n avulla

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,714
Points
113
Deals
666
2021 08 24 12 04


Jabber-protokolla on onnistunut monien hyvien vuosien ajan osoittautumaan yhdeksi kätevimmistä turvallisen tiedonvaihdon menetelmistä. Sen arkkitehtuurin avulla voit tehokkaasti piilottaa kirjeenvaihdon uteliailta katseilta, ja oikeilla asetuksilla se sulkee lähes kokonaan pois mahdollisuuden, että kolmannet osapuolet voisivat siepata tietoja. Tässä vaiheittaisessa oppaassa opit, miten voit käyttää Jabber-tekniikkaa verkkoviestinnän suojaamiseen.

Miksi käyttää Jabberia?

Jabber on seuraavan sukupolven nopea viestijärjestelmä, joka perustuu avoimeen XMPP-protokollaan ja jossa on laajat salausominaisuudet. Verkko on rakenteeltaan hajautettu: se ei kuulu kenellekään ja koostuu monista palvelimista, jotka kuka tahansa voi halutessaan avata - olipa kyseessä sitten suuri yritys tai yksinäinen harrastaja. Samalla häiriöt yhden palvelimen toiminnassa eivät vaikuta millään tavalla koko verkon moitteettomaan toimintaan.

Toinen protokollan etu on sen laajennettavuus: Jabberiin voidaan haluttaessa lisätä uusia toimintoja ilman, että yhteensopivuus vanhojen ohjelmien kanssa kärsii. Lisäksi tämän viestijärjestelmän käyttö on ilmaista.

Vaihe 1: Jabber-asiakasohjelman asentaminen.

Jotta voit käyttää protokollaa, sinun on ladattava ja asennettava jokin asiakasohjelmista laitteeseesi. Suosituimmat niistä ovat: Pidgin, Psi+, Adium ja Xabber. Täydellinen luettelo Jabber-verkon käyttöön tarkoitetuista palveluista löytyy täältä.

Kuvaamme Pidgin-asiakasohjelman asentamisen Ubuntu-alustalle. Pidgin-paketti on saatavilla Ubuntun vakiovarastosta. (Jos haluamme asentaa sen muihin käyttöjärjestelmiin, meidän on mentävä projektin viralliselle verkkosivustolle ja ladattava asennustiedosto).

On parempi varmistaa, että kaikki järjestelmäpaketit ovat ajan tasalla ennen asennuksen aloittamista. Avaa tätä varten terminaali (Ctrl + Alt + T) ja anna seuraava komento:

sudo apt update
sudo apt upgrade

Nyt voimme jatkaa Pidginin asennusta. Tätä varten kirjoitamme seuraavan komennon:

sudo apt install pidgin

Näiden vaiheiden jälkeen Pidgin-asiakasohjelma on asennettu laitteeseesi. Nyt sinun täytyy ohjata sen liikenne Tor-verkon kautta.

2021 08 24 12 05


Tämä voidaan tehdä rekisteröinti-ikkunan "Proxy"-välilehdellä.

Kun olet käynnistänyt Tor-selaimen ja -asiakasohjelman, sinun on löydettävä asetuksista kohta "Välityspalvelin" ja laitettava rasti kohdan "Käytä etä-DNS:ää SOCKS4-välityspalvelimella" eteen, ja kohdassa "Välityspalvelimen tyyppi" sinun on valittava "Tor / Privacy (SOCKS5)".

Määritä seuraavaksi kohdassa "Node" 127.0.0.1 ja valitse portti 9150. Tämä on Torin vakioportti, vaikka joskus esiintyy myös muunnelma 9050.

Ennen kuin käynnistät asiakkaan, sinun on käynnistettävä Tor-selain, jotta se toimisi oikein!

Vaihe 2: Tilin rekisteröinti ja salauksen määrittäminen.

Luodaksesi tilin sinun tulee mennä kohtaan "Lisää tili", jonka jälkeen rekisteröintikenttä avautuu sinulle. Siellä sinun on valittava protokolla (XMPP), keksittävä nimi ja päätettävä käyttämäsi palvelin.
2021 08 24 12 06


On parempi valita palvelimet, joiden omistajat ilmoittavat, etteivät ne pidä lokitietoja. Ja vaikka tätä on mahdotonta todentaa, on silti olemassa joitakin valintaperusteita. Parasta on suosia maita, joissa lokien kerääminen on laissa kielletty. On parempi olla valitsematta palvelimia, jotka on rekisteröity EU:ssa, Yhdysvalloissa tai asuinmaassasi.

Seuraavaksi keksimme vahvan salasanan tilille. Nyt voit siirtyä salausasetuksiin.

XMPP:ssä ei ole oletusarvoisesti vahvaa salausta, mutta sen voi helposti lisätä. Tarkastellaan ensin suosittua ja helppokäyttöistä OTR-algoritmia. Se tarjoaa korkean turvallisuustason, mutta sitä käytettäessä lokien viestejä ei salata, joten luotettavuuden vuoksi ne on parempi poistaa käytöstä.

Voit määrittää OTR-salauksen valitsemalla "Työkalut"-kohdasta "Lisäosat" ja aktivoimalla Off-the-Record (OTR) -lisäosan.

Seuraavaksi meidän on määritettävä tämä lisäosa. Tätä varten valitse aivan liitännäisluettelon alareunassa "Configure Plugin". Moduulin asetukset -ikkunassa meidän on ensin luotava tilimme avain. Valitse tili, jolle haluat luoda avaimen, ja napsauta "Create". Avaimen luonti-ikkuna tulee näkyviin. Kun työ on valmis, paina Ok ja näet neljänkymmenen merkin "sormenjälkesi".

Seuraavat kohdat on rastitettava valintaruutuihin:

- Ota käyttöön yksityisviestit.

- Käynnistä yksityisviestit automaattisesti.

- Vaadi yksityisviestien lähettäminen.

- Älä kirjaa OTR-keskusteluja.

- Näytä OTR-painike työkalupalkissa. Se yksinkertaisesti lisää käyttöliittymään keskustelun suojaus- ja keskustelukumppanin todennuspainikkeen.

Salaus on nyt käytettävissä asiakkaassasi! Älä unohda ottaa sitä käyttöön ennen keskustelun aloittamista (suojauksen tila on nähtävissä keskusteluikkunassa).

Jabber. Salaus ja asiakkaat
 
Last edited by a moderator:

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,714
Points
113
Deals
666
Jabber. Salaus ja asiakkaat.

Salaus.

OTR (Off-the-Record-Messaging ) on salausprotokolla, joka käyttää symmetristä AES-salausalgoritmia. Useimmat asiakkaat tukevat sitä. Sitä ei voi käyttää konferensseissa/ryhmäkeskusteluissa. Protokolla edellyttää, että keskustelukumppani on verkossa.

OMEMO on kaikista nuorin (2015). Tavalliselle käyttäjälle on ominaista, että protokollan avulla voi lähettää viestin keskustelukumppanille, vaikka tämä olisi offline-tilassa. Sen avulla voit salata tiedostoja.

GPG - Salausmenetelmä on kaikille tuttu. Vanhin edellä mainituista. Kuten OMEMO, sen avulla voit kirjoittaa keskustelukumppanille offline-tilassa. GPG:tä voidaan käyttää symmetriseen salaukseen, mutta sitä käytetään pääasiassa tietojen epäsymmetriseen salaukseen. Sen avulla voit salata tiedostoja.

Jabber-asiakkaat (xmpp).

Ψ PSI / PSI+

Avoin lähdekoodi.
HWmIOZi0r5

Erittäin suosittu ja vakaa asiakas.

Salaus tuki: OTR, GPG, OMEMO.

(Joissain tapauksissa on ladattava salauslisäosia lisäksi).

Alustat: Windows, * nix-järjestelmät.

Pidgin.

Avoin lähdekoodi.
WIKZNkE8F0

Ei mikään vähemmän suosittu asiakasohjelma, se on esiasennettu moniin järjestelmiin, myös Tails OS:ään. Se toimii vakaasti ja ilman viiveitä. Sitä päivitetään säännöllisesti.

Salaustuki: OTR, GPG, OMEMO.

(Joissain tapauksissa on ladattava lisäksi salausliitännäisiä).

Alustat: Windows, * nix-järjestelmät.

Coy.IM.

Avoin lähdekoodi.
JUSXfYptHi

Se on suhteellisen uusi XMPP-asiakasohjelma. Se ei ole samanlainen kuin kaikki aiemmat.

Oletusarvoisesti se muodostaa yhteyden TOR:n kautta (*tämä vaihtoehto voidaan poistaa käytöstä).

Asennuksen aikana asiakasohjelma vaatii sinua keksimään koodin, jota ilman et voi käyttää sovellusta.

Sovellus ei ole vieläkään läpäissyt tietoturvatarkastusta, kuten kehittäjä ilmoittaa sivustollaan:

"Ei vielä auditoitu. Älä käytä mihinkään arkaluontoiseen. 'Ei vielä auditoitu' tarkoittaa, että Coylm on edelleen aktiivisen kehitystyön alla. Koodille ei ole tehty tietoturvatarkastuksia, eikä sitä pitäisi tällä hetkellä käyttää mihinkään arkaluontoiseen".

Coy.IM on kuitenkin yksi KodachiOS:n esiasennetuista jabber-asiakkaista.

Salaustuki: OTR

Alustat: Nix-järjestelmät, macOS.

Adium.

Vain MacOS-asiakas. Sitä ei ole päivitetty suhteellisen pitkään aikaan, eikä se ole tällä hetkellä vakaa, mutta se hoitaa päätehtävänsä. Siksi se on luettelossa.
T58lLsdYFM

Salaustuki: OTR.

Alustat: macOS.

Wime.

Avoin lähdekoodi.
PvWDnKRbuI

PSI+ haarautuu whoerista. Uudistettu paljon. Kätevä ja vakaa psi + -vaihtoehto. Täysin kannettava.

Salaus tuki: OTR, GPG, OMEMO.

Alustat: Nix-järjestelmät, macOS.

Asiakkaat mobiililaitteille.

Xabber.

Avoin lähdekoodi.
G3Sw4dO8uc

XMPP-asiakas Android-käyttöjärjestelmälle. Se on kehitetty avoimen lähdekoodin projektina.

Erittäin vakaa ja helppokäyttöinen.

Siitä on web-versio selainta varten, mutta siinä ei ole käytettävissä salausta.

Salaustuki: OTR.

Alustat: Android.

Keskustelut.

Avoin lähdekoodi.
NW539s2ket

XMPP-asiakas Android-käyttöjärjestelmälle. Suunniteltu avoimen lähdekoodin projektiksi. Erittäin vakaa ja helppokäyttöinen.

Salaustuki: OMEMO, OPen PGP.

Alustat: Android.

Chat Secure.

Suosituin asiakasohjelma iOS:lle.
RK1uDaPvwj

Sitä päivitetään säännöllisesti, toimii vakaasti.

Salaustuki: OTR, OMEMO.

Alustat: iOS.
 
Last edited by a moderator:

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
595
Points
93
@FS.Chemistry Rakastaisin Xabberia paljon enemmän ryhmäkeskustelua varten!
 

Saul

Don't buy from me
Resident
Joined
May 1, 2022
Messages
325
Reaction score
133
Points
43
Voit myös käyttää jabber online true tor selainta.
jotkut ihmiset eivät pidä siitä, että asennetaan ohjelmia chattia varten.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
595
Points
93
Ehdottomasti!

Ihmettelen, jos XMPP-asiakas android toimisi pitkin tietokonetta myös, mutta sen pitäisi...
Xabber toimisi vain selainsovelluksessa ilman salausta, mikä tekisi siitä vähemmän sopivan...

Olisi ihanaa saada XMPP:tä tukeva asiakas puhelimille, joka tukisi PC:tä myös livenä.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
595
Points
93
Ehdottomasti!

Ihmettelen, jos XMPP-asiakas android toimisi pitkin tietokoneen liian, mutta sen pitäisi...
Xabber toimisi vain selainsovelluksessa ilman salausta, mikä tekisi siitä vähemmän sopivan...

Olisi ihanaa saada XMPP:tä tukeva asiakas puhelimille, joka tukisi PC:tä myös livenä.
 
Top