Kako ustvariti šifrirane pogovore v Jabberju z uporabo OTR

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,714
Points
113
Deals
666
2021 08 24 12 04


Protokol Jabber se je v dolgih letih dobrega dela uspel izkazati kot eden najprimernejših načinov varne izmenjave podatkov. Njegova arhitektura omogoča učinkovito skrivanje korespondence pred radovednimi očmi in s pravimi nastavitvami skoraj izključuje možnost prestrezanja podatkov s strani tretjih oseb. V tem vodniku boste po korakih izvedeli, kako uporabiti tehnologijo Jabber za varno spletno komunikacijo.

Zakaj uporabljati Jabber?

Jabber je sistem za hitro sporočanje naslednje generacije, ki temelji na odprtem protokolu XMPP in ima obsežne možnosti šifriranja. Omrežje ima decentralizirano strukturo: ne pripada nikomur in je sestavljeno iz številnih strežnikov, ki jih lahko odpre vsakdo, če želi - pa naj gre za veliko podjetje ali osamljenega navdušenca. Hkrati pa motnje v delovanju enega od strežnikov ne bodo v ničemer vplivale na pravilno delovanje celotnega omrežja.

Druga prednost protokola je njegova razširljivost: po želji lahko Jabberju dodamo nove funkcije, ne da bi to vplivalo na združljivost s starimi programi. Poleg tega je uporaba tega sistema za sporočanje brezplačna.

Korak 1: namestitev odjemalca Jabber.

Če želite uporabljati protokol, morate v svojo napravo prenesti in namestiti enega od odjemalcev. Najbolj priljubljeni med njimi so: Pidgin, Psi+, Adium in Xabber. Celoten seznam storitev za uporabo omrežja Jabber je na voljo tukaj.

Opisali bomo namestitev odjemalca Pidgin na platformo Ubuntu. Paket Pidgin je na voljo v standardni shrambi Ubuntuja. (Če ga želimo namestiti v druge operacijske sisteme, moramo obiskati uradno spletno mesto projekta in prenesti namestitveno datoteko).

Preden nadaljujete z namestitvijo, se raje prepričajte, da so vsi sistemski paketi posodobljeni. V ta namen odprite terminal (Ctrl + Alt + T) in vnesite naslednji ukaz:

Sudo apt update
sudo apt upgrade

Zdaj lahko nadaljujemo z namestitvijo programa Pidgin. To storimo tako, da vnesemo naslednji ukaz:

Sudo apt install pidgin

Po teh korakih bo odjemalec Pidgin nameščen v vašo napravo. Zdaj morate njegov promet posredovati prek omrežja Tor.

2021 08 24 12 05


To lahko storite v oknu za registracijo v zavihku "Proxy".

Po zagonu brskalnika in odjemalca Tor morate v nastavitvah poiskati element "Proxy" in postaviti kljukico pred element "Use remote DNS with SOCKS4 proxy", v elementu "Proxy type" pa morate izbrati "Tor / Privacy (SOCKS5)".

Nato v elementu "Node" (Vozlišče) določite 127.0.0.1 in izberite vrata 9150. To je standardno pristanišče za Tor, čeprav se včasih pojavi tudi različica 9050.

Zdaj morate pred zagonom odjemalca za njegovo pravilno delovanje zagnati brskalnik Tor!

Korak 2: Registracija računa in nastavitev šifriranja.

Če želite ustvariti račun, morate iti na element "Dodaj račun", nakar se vam bo odprlo polje za registracijo. V njem morate izbrati protokol (XMPP), si izmisliti ime in se odločiti za strežnik, ki ga boste uporabljali.
2021 08 24 12 06


Bolje je izbrati strežnike, katerih lastniki izjavljajo, da ne vodijo dnevnikov. In čeprav tega ni mogoče preveriti, vseeno obstajajo nekatera merila za izbiro. Najbolje je dati prednost državam, v katerih je zbiranje dnevniških zapisov zakonsko prepovedano. Bolje je, da ne izberete strežnikov, registriranih v EU, ZDA in tudi v državi, v kateri živite.

Nato si izmislimo močno geslo za račun. Zdaj lahko preidete na nastavitve šifriranja.

V XMPP privzeto ni močnega šifriranja, vendar ga lahko preprosto dodate. Najprej si oglejmo priljubljeni in za uporabo enostavni algoritem OTR. Zagotavlja visoko raven varnosti, vendar se med njegovo uporabo sporočila v dnevnikih ne šifrirajo, zato jih je zaradi zanesljivosti bolje onemogočiti.

Če želite konfigurirati šifriranje OTR, v elementu "Orodja" izberite "Vtičniki" in aktivirajte vtičnik Off-the-Record (OTR).

Nato moramo ta vtičnik konfigurirati. To storite tako, da na samem dnu seznama vtičnikov kliknete možnost "Configure Plugin" (Konfiguriraj vtičnik). V oknu z nastavitvami modula moramo najprej ustvariti ključ za naš račun. Izberite račun, za katerega želite ustvariti ključ, in kliknite "Ustvari". Prikazalo se bo okno za ustvarjanje ključa. Ko je delo končano, pritisnite Ok in videli boste svoj "prstni odtis" s štiridesetimi znaki.

V potrditvenih poljih je treba označiti naslednje elemente:

- Omogoči zasebno sporočanje.

- Samodejno sproži zasebno sporočanje.

- Zahtevajte zasebno sporočanje.

- Ne beležite pogovorov v OTR.

- Prikaži gumb OTR v orodni vrstici. V vmesnik preprosto doda gumb za zaščito klepeta in preverjanje pristnosti sogovornika.

Šifriranje bo zdaj na voljo v vašem odjemalcu! Pred začetkom pogovora ga ne pozabite omogočiti (stanje zaščite si lahko ogledate v oknu klepeta).

Jabber. Šifriranje in odjemalci
 
Last edited by a moderator:

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,714
Points
113
Deals
666
Jabber. Šifriranje in odjemalci.

Šifriranje.

OTR (Off-the-Record-Messaging ) je kriptografski protokol, ki uporablja simetrični šifrirni algoritem AES. Podpira ga večina odjemalcev. Ni ga mogoče uporabljati v konferencah/skupinskih pogovorih. Za delovanje protokola je potrebno, da je sogovornik v spletu.

OMEMO je najmlajši med vsemi (2015). Značilnost za običajnega uporabnika je, da protokol omogoča pošiljanje sporočila sogovorniku, tudi če je ta brez povezave. Omogoča tudi šifriranje datotek.

GPG - vsi poznajo metodo šifriranja. Je najstarejša med zgoraj navedenimi. Podobno kot OMEMO vam omogoča, da sogovorniku pišete brez povezave. GPG se lahko uporablja za simetrično šifriranje, vendar se večinoma uporablja za asimetrično šifriranje informacij. Omogoča šifriranje datotek.

Odjemalci Jabber (xmpp).

Ψ PSI / PSI+

Odprta koda.
HWmIOZi0r5

Zelo priljubljen in stabilen odjemalec.

Podpora za šifriranje: OTR, GPG, OMEMO.

(V nekaterih primerih je treba dodatno prenesti vtičnike za šifriranje).

Platforme: Sistemi: Windows, * sistemi nix.

Pidgin.

Odprta koda.
WIKZNkE8F0

Ne manj priljubljen odjemalec, ki je prednameščen na številnih sistemih, vključno z operacijskim sistemom Tails OS. Deluje stabilno in brez zaostankov. Redno se posodablja.

Podpora za šifriranje: OTR, GPG, OMEMO.

(V nekaterih primerih je treba dodatno prenesti vtičnike za šifriranje).

Platforme: Sistemi: Windows, * sistemi nix.

Coy.IM.

Odprta koda.
JUSXfYptHi

Je razmeroma nov odjemalec XMPP. Ni podoben vsem prejšnjim.

Privzeto se povezuje prek protokola TOR (*to možnost lahko onemogočite).

Med namestitvijo bo odjemalec sam zahteval, da si izmislite kodo, brez katere ne morete zagnati aplikacije.

Aplikacija še vedno ni prestala varnostne revizije, o čemer nas razvijalec obvesti na spletnem mestu:

"Še ni bila revidirana. Ne uporabljajte za nič občutljivega. 'Še ni revidirana' pomeni, da je Coylm še vedno v fazi aktivnega razvoja. Varnostna revizija kode še ni bila opravljena, zato je trenutno ne smete uporabljati za nič občutljivega".

Vendar je Coy.IM eden od prednameščenih odjemalcev jabber v sistemu KodachiOS.

Podpora za šifriranje: OTR

Platforms: Windows, * sistemi nix, macOS.

Adium.

Samo odjemalec za MacOS. Relativno dolgo ni bil posodobljen in trenutno ni stabilen, vendar opravlja svojo glavno funkcijo. Zato je na seznamu.
T58lLsdYFM

Podpora za šifriranje: OTR.

Platforme : macOS.

Wime.

Odprta koda.
PvWDnKRbuI

Vilice PSI + od whoer. Veliko predelano. Priročna in stabilna možnost psi +. Popolnoma prenosna.

Podpora za šifriranje: OTR, GPG, OMEMO.

Platforme: Windows, * sistemi nix, macOS.

Odjemalci za mobilne naprave.

Xabber.

Odprta koda.
G3Sw4dO8uc

Odjemalec XMPP za operacijski sistem Android. Razvit je kot odprtokodni projekt.

Zelo stabilen in enostaven za uporabo.

Ima spletno različico za brskalnik, vendar v njej šifriranje ni na voljo.

Podpora za šifriranje: OTR.

Platforme: Android.

Pogovori.

Odprta koda.
NW539s2ket

Odjemalec XMPP za operacijski sistem Android. Zasnovan kot odprtokodni projekt. Zelo stabilen in enostaven za uporabo.

Podpora za šifriranje: OMEMO, OPen PGP.

Platforme: Android.

Varen klepet.

Najbolj priljubljen odjemalec za iOS.
RK1uDaPvwj

Redno se posodablja, deluje stabilno.

Podpira šifriranje: OTR, OMEMO.

Platforme: iOS.
 
Last edited by a moderator:

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
595
Points
93
@FS.Chemistry Xabber mi je veliko bolj všeč zaradi skupinskega klepeta!
 

Saul

Don't buy from me
Resident
Joined
May 1, 2022
Messages
325
Reaction score
133
Points
43
Uporabite lahko tudi spletni brskalnik jabber true tor.
Nekaterim ljudem ni všeč, da je treba namestiti programe za klepet
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
595
Points
93
Vsekakor!

Zanima me, ali bi odjemalec XMPP za android deloval tudi ob računalniku, vendar bi moral..
Xabber bi deloval le v aplikaciji brskalnika brez šifriranja, zaradi česar bi bil manj primeren

Lepo bi bilo imeti odjemalca XMPP za telefone, ki bi podpiral tudi računalnik v živo.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
595
Points
93
Vsekakor!

Zanima me, ali bi odjemalec XMPP za android deloval tudi ob računalniku, vendar bi moral..
Xabber bi deloval le v aplikaciji brskalnika brez šifriranja, zaradi česar bi bil manj primeren

Lepo bi bilo imeti odjemalca XMPP za telefone, ki bi podpiral tudi računalnik v živo.
 
Top