Cómo crear conversaciones cifradas en Jabber utilizando OTR

HEISENBERG

Administrator
ADMIN
Joined
Jun 24, 2021
Messages
1,656
Solutions
2
Reaction score
1,787
Points
113
Deals
666
2021 08 24 12 04


Durante muchos años de buen hacer, el protocolo Jabber ha conseguido demostrar que es uno de los métodos más convenientes para el intercambio seguro de datos. Su arquitectura permite ocultar eficazmente la correspondencia de miradas indiscretas y, con la configuración adecuada, casi excluye la posibilidad de interceptación de datos por terceros. En esta guía paso a paso, aprenderá a utilizar la tecnología Jabber para proteger sus comunicaciones en línea.

¿Por qué utilizar Jabber?

Jabber es un sistema de mensajería rápida de nueva generación basado en el protocolo abierto XMPP que cuenta con amplias capacidades de cifrado. La red tiene una estructura descentralizada: no pertenece a nadie y consta de muchos servidores que cualquiera puede abrir si lo desea, ya sea una gran empresa o un entusiasta solitario. Al mismo tiempo, las interrupciones en el funcionamiento de uno de los servidores no afectarán en modo alguno al correcto funcionamiento de toda la red.

Otra ventaja del protocolo es su extensibilidad: si se desea, pueden añadirse nuevas funciones a Jabber sin que ello afecte a la compatibilidad con programas antiguos. Además, el uso de este sistema de mensajería es gratuito.

Paso 1: instalar el cliente Jabber.

Para utilizar el protocolo, necesitas descargar e instalar uno de los clientes en tu dispositivo. Los más populares son: Pidgin, Psi +, Adium y Xabber. Puede encontrar una lista completa de servicios para utilizar la red Jabber aquí.

Describiremos la instalación del cliente Pidgin en una plataforma Ubuntu. El paquete Pidgin está disponible en el repositorio estándar de Ubuntu. (Para instalarlo en otros sistemas operativos, debemos ir a la web oficial del proyecto y descargar el archivo de instalación).

Es mejor asegurarse de que todos los paquetes del sistema están actualizados antes de proceder con la instalación. Para ello, abriremos un terminal (Ctrl + Alt + T) e introduciremos el siguiente comando

sudo apt update
sudo apt upgrade

Ahora podemos proceder a la instalación de Pidgin. Para ello, introducimos el siguiente comando:

sudo apt install pidgin

Tras estos pasos, el cliente Pidgin estará instalado en tu dispositivo. Ahora necesitas reenviar su tráfico a través de la red Tor.

2021 08 24 12 05


Esto se puede hacer en la ventana de registro en la pestaña "Proxy".

Después de iniciar el navegador Tor y el cliente, en la configuración que necesita para encontrar el elemento "Proxy" y poner una marca delante del elemento "Usar DNS remoto con proxy SOCKS4", y en el elemento "Tipo de proxy" que necesita para seleccionar "Tor / Privacidad (SOCKS5)".

A continuación, en el elemento "Nodo", especifique 127.0.0.1 y seleccione el puerto 9150. Este es el puerto Tor estándar, aunque a veces se encuentra una variación de 9050.

Ahora, antes de lanzar el cliente, para su correcto funcionamiento, ¡necesitas lanzar el navegador Tor!

Paso 2: Registro de una cuenta y configuración de la encriptación.

Para crear una cuenta, debe ir a la opción "Añadir una cuenta", después de lo cual el campo de registro se abrirá para usted. Allí debe seleccionar el protocolo (XMPP), elegir un nombre y decidir el servidor que utilizará.
2021 08 24 12 06


Es mejor elegir servidores cuyos propietarios declaren que no guardan registros. Y aunque es imposible comprobarlo, existen algunos criterios de selección. Lo mejor es dar preferencia a los países en los que la ley prohíbe recopilar registros. Es mejor no seleccionar servidores, registrados en la UE, EE.UU., así como en el país donde usted vive.

A continuación, nos encontramos con una contraseña segura para la cuenta. Ahora puedes ir a la configuración de cifrado.

No hay cifrado fuerte en XMPP por defecto, pero se puede añadir fácilmente. En primer lugar, veamos el popular y fácil de usar algoritmo OTR. Proporciona un alto nivel de seguridad, pero mientras se utiliza, los mensajes en los registros no están siendo encriptados, por lo que para mayor fiabilidad es mejor desactivarlos.

Para configurar el cifrado OTR, en la opción "Herramientas", selecciona "Plugins" y activa el plugin Off-the-Record (OTR).

A continuación, tenemos que configurar este plugin. Para ello, en la parte inferior de la lista de plugins, haz clic en "Configurar plugin". En la ventana de configuración del módulo, primero tenemos que generar una clave para nuestra cuenta. Seleccione la cuenta para la que desea crear una clave y haga clic en "Crear". Aparecerá la ventana de generación de claves. Cuando termine, pulse Ok y verá su "huella digital" de cuarenta caracteres.

Las siguientes casillas deben estar marcadas:

- Activar mensajería privada.

- Iniciar automáticamente la mensajería privada.

- Requerir mensajería privada.

- No registrar conversaciones OTR.

- Mostrar botón OTR en la barra de herramientas. Simplemente añade un botón de protección de chat y autenticación de interlocutor a la interfaz.

¡El cifrado ya estará disponible en tu cliente! Antes de iniciar una conversación, no olvides activarlo (el estado de seguridad puede verse en la ventana de chat).

Jabber. Cifrado y clientes
 
Last edited by a moderator:

HEISENBERG

Administrator
ADMIN
Joined
Jun 24, 2021
Messages
1,656
Solutions
2
Reaction score
1,787
Points
113
Deals
666
Jabber. Cifrado y clientes.

Cifrado.

OTR (Off-the-Record-Messaging) es un protocolo criptográfico que utiliza el algoritmo de cifrado simétrico AES. Está soportado por la mayoría de los clientes. No puede utilizarse en conferencias/chats de grupo. Para que el protocolo funcione, es necesario que el interlocutor esté en línea.

OMEMO es el más joven de todos (2015). Una característica distintiva para un usuario normal es que el protocolo permite enviar un mensaje al interlocutor aunque esté desconectado. Permite cifrar archivos.

GPG - Todo el mundo conoce este método de cifrado. Es el más antiguo de los anteriores. Al igual que OMEMO, permite escribir al interlocutor sin conexión. GPG se puede utilizar para el cifrado simétrico, pero se utiliza principalmente para el cifrado asimétrico de la información. Permite cifrar ficheros.

Clientes Jabber (xmpp).

Ψ PSI / PSI+

De código abierto.
HWmIOZi0r5

Cliente muy popular y estable.

Soporta encriptación: OTR, GPG, OMEMO.

(En algunos casos, es necesario descargar complementos de cifrado adicionales).

Plataformas: Windows, * sistemas nix.

Pidgin.

Código abierto.
WIKZNkE8F0

No es un cliente menos popular, está preinstalado en muchos sistemas, incluyendo Tails OS. Funciona de forma estable y sin lags. Se actualiza regularmente.

Soporta encriptación: OTR, GPG, OMEMO.

(En algunos casos, es necesario descargar plug-ins de encriptación adicionales).

Plataformas: Windows, * sistemas nix.

Coy.IM.

Código abierto.
JUSXfYptHi

Es un cliente XMPP relativamente nuevo. No es similar a todos los anteriores.

Por defecto, se conecta a través de TOR (*esta opción puede desactivarse).

Durante la instalación, el propio cliente le pedirá que introduzca un código, sin el cual no podrá ejecutar la aplicación.

La aplicación todavía no ha pasado una auditoría de seguridad, como nos informa el desarrollador en el sitio:

"Aún no auditada. No utilizar para nada sensible. Aún no auditado" significa que Coylm aún está en desarrollo activo. No se han realizado auditorías de seguridad del código, por lo que no deberías utilizarlo para nada sensible".

Sin embargo, Coy.IM es uno de los clientes jabber preinstalados en KodachiOS.

Soporte de cifrado: OTR

Plataformas: Windows, * sistemas nix, macOS.

Adium.

Cliente sólo para macOS. Lleva relativamente mucho tiempo sin actualizarse y de momento no es estable, pero cumple su función principal. Por lo tanto, está en la lista.
T58lLsdYFM

Soporta encriptación: OTR.

Plataformas: macOS.

Wime.

Código abierto.
PvWDnKRbuI

Fork PSI + de whoer. Reworked mucho. Conveniente y estable psi + opción. Completamente portátil.

Soporte de cifrado: OTR, GPG, OMEMO.

Plataformas: Windows, * sistemas nix, macOS.

Clientes para dispositivos móviles.

Xabber.

Código abierto.
G3Sw4dO8uc

Cliente XMPP para el sistema operativo Android. Está desarrollado como un proyecto de código abierto.

Muy estable y fácil de usar.

Tiene una versión web para el navegador, pero el cifrado no está disponible en ella.

Soporta cifrado: OTR.

Plataformas: Android.

Conversaciones.

Código abierto.
NW539s2ket

Cliente XMPP para el sistema operativo Android. Diseñado como un proyecto de código abierto. Muy estable y fácil de usar.

Soporte de encriptación: OMEMO, OPen PGP.

Plataformas: Android.

Chat Seguro.

El cliente más popular para iOS.
RK1uDaPvwj

Se actualiza regularmente y funciona de forma estable.

Soporta encriptación: OTR, OMEMO.

Plataformas: iOS.
 
Last edited by a moderator:

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
606
Points
93
@FS.Chemistry ¡Me gustaría mucho más Xabber para el chat de grupo!
 

Saul

Don't buy from me
Resident
Joined
May 1, 2022
Messages
325
Reaction score
134
Points
43
También puedes usar jabber online true tor browser.
a algunas personas no les gusta instalar programas para chatear
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
606
Points
93
Sin duda.

Me pregunto si el cliente XMPP para android funcionaría también en ordenador, pero debería..
Xabber sólo funcionaría en una aplicación de navegador sin cifrado, lo que lo haría menos adecuado

Sería encantador tener un cliente XMPP apoyo para los teléfonos que apoyaría PC aswell vivo.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
606
Points
93
Sin duda.

Me pregunto si el cliente XMPP para android funcionaría también en ordenador, pero debería..
Xabber sólo funcionaría en una aplicación de navegador sin cifrado, lo que lo haría menos adecuado

Sería encantador tener un cliente XMPP apoyo para los teléfonos que apoyaría PC aswell vivo.
 
Top