Kaip kurti šifruotus pokalbius "Jabber" naudojant OTR

HEISENBERG

Administrator
ADMIN
Joined
Jun 24, 2021
Messages
1,656
Solutions
2
Reaction score
1,787
Points
113
Deals
666
2021 08 24 12 04


Per daugelį gero darbo metų "Jabber" protokolas sugebėjo įrodyti, kad yra vienas patogiausių saugaus keitimosi duomenimis būdų. Jo architektūra leidžia efektyviai paslėpti susirašinėjimą nuo pašalinių akių, o pasirinkus tinkamus nustatymus beveik pašalinama duomenų perėmimo iš trečiųjų šalių galimybė. Šiame žingsnis po žingsnio vadove sužinosite, kaip naudoti "Jabber" technologiją saugiam bendravimui internetu užtikrinti.

Kodėl verta naudoti "Jabber"?

Jabber yra naujos kartos greitųjų pranešimų sistema, pagrįsta atviru XMPP protokolu, turinti plačias šifravimo galimybes. Tinklas turi decentralizuotą struktūrą: jis niekam nepriklauso ir yra sudarytas iš daugybės serverių, kuriuos, jei nori, gali atidaryti bet kas - tiek didelė įmonė, tiek vienišas entuziastas. Kartu vieno iš serverių veikimo sutrikimai niekaip nepaveiks tinkamo viso tinklo veikimo.

Dar vienas protokolo privalumas - jo plečiamumas: jei pageidaujama, "Jabber" galima papildyti naujomis funkcijomis nedarant įtakos suderinamumui su senomis programomis. Be to, naudojimasis šia pranešimų sistema yra nemokamas.

1 žingsnis: "Jabber" kliento diegimas.

Norėdami naudotis protokolu, turite atsisiųsti ir įdiegti vieną iš klientų į savo įrenginį. Populiariausi iš jų yra šie: Pidgin", "Psi+", "Adium" ir "Xabber". Visą "Jabber" tinklu naudojamų paslaugų sąrašą rasite čia.

Aprašysime "Pidgin" kliento diegimą "Ubuntu" platformoje. Pidgin paketą galima rasti standartinėje Ubuntu saugykloje. (Norėdami jį įdiegti kitose operacinėse sistemose, turėtume eiti į oficialią projekto svetainę ir atsisiųsti diegimo failą).

Prieš pradedant diegti, geriau įsitikinti, kad visi sistemos paketai yra atnaujinti. Norėdami tai padaryti, atidarykite terminalą (Ctrl + Alt + T) ir įveskite šią komandą:

Sudo apt update
sudo apt upgrade

Dabar galime pereiti prie "Pidgin" diegimo. Norėdami tai padaryti, įveskite šią komandą:

Sudo apt install pidgin

Atlikus šiuos veiksmus, "Pidgin" klientas bus įdiegtas jūsų įrenginyje. Dabar reikia nukreipti jo srautą per "Tor" tinklą.

2021 08 24 12 05


Tai galima padaryti registracijos lange skirtuke "Proxy".

Paleidę "Tor" naršyklę ir klientą, nustatymuose turite rasti elementą "Proxy" (tarpinis serveris) ir uždėti varnelę priešais punktą "Use remote DNS with SOCKS4 proxy" (naudoti nuotolinį DNS su SOCKS4 proxy), o punkte "Proxy type" (tarpinio serverio tipas) pasirinkti "Tor / Privacy (SOCKS5)".

Tada elemente "Node" (mazgas) nurodykite 127.0.0.1 ir pasirinkite prievadą 9150. Tai standartinis "Tor" prievadas, nors kartais pasitaiko ir 9050 varianto.

Dabar, prieš paleisdami klientą, kad jis tinkamai veiktų, turite paleisti "Tor" naršyklę!

2 žingsnis: paskyros registravimas ir šifravimo nustatymas.

Norėdami susikurti paskyrą, turėtumėte eiti į punktą "Add an account" (Pridėti paskyrą), po kurio jums bus atvertas registracijos laukas. Jame reikia pasirinkti protokolą (XMPP), sugalvoti pavadinimą ir nuspręsti, kokį serverį naudosite.
2021 08 24 12 06


Geriau rinktis serverius, kurių savininkai deklaruoja, kad neveda žurnalų. Ir nors to patikrinti neįmanoma, vis dėlto yra tam tikri atrankos kriterijai. Geriausia teikti pirmenybę šalims, kuriose pagal įstatymus draudžiama rinkti žurnalus. Geriau nesirinkti serverių, registruotų ES, JAV, taip pat šalyje, kurioje gyvenate.

Toliau sugalvojame stiprų paskyros slaptažodį. Dabar galite pereiti prie šifravimo nustatymų.

Pagal numatytuosius nustatymus XMPP nėra stipraus šifravimo, tačiau jį galima lengvai pridėti. Pirmiausia pažvelkime į populiarų ir lengvai naudojamą OTR algoritmą. Jis užtikrina aukštą saugumo lygį, tačiau jį naudojant pranešimai žurnaluose nešifruojami, todėl dėl patikimumo geriau juos išjungti.

Norėdami sukonfigūruoti OTR šifravimą, elemente "Tools" (įrankiai) pasirinkite "Plugins" (įskiepiai) ir įjunkite įskiepį Off-the-Record (OTR).

Tada reikia sukonfigūruoti šį įskiepį. Norėdami tai atlikti, pačiame įskiepių sąrašo apačioje spustelėkite "Configure Plugin" (konfigūruoti įskiepį). Modulio nustatymų lange pirmiausia turime sugeneruoti savo paskyros raktą. Pasirinkite paskyrą, kuriai norite sukurti raktą, ir spustelėkite "Sukurti". Bus rodomas rakto generavimo langas. Kai darbas bus baigtas, paspauskite "Ok" ir pamatysite savo keturiasdešimties simbolių "piršto atspaudą".

Žymimuosiuose langeliuose reikia pažymėti šiuos elementus:

- Įjungti privačių žinučių siuntimą.

- Automatiškai inicijuoti privačias žinutes.

- Reikalauti privačių žinučių siuntimo.

- Neregistruoti OTR pokalbių.

- Rodyti OTR mygtuką įrankių juostoje. Tiesiog prideda pokalbių apsaugos ir pašnekovo autentiškumo patvirtinimo mygtuką prie sąsajos.

Šifravimas dabar bus prieinamas jūsų klientui! Prieš pradėdami pokalbį nepamirškite jo įjungti (apsaugos būseną galite matyti pokalbio lange).

Jabber. Šifravimas ir klientai
 
Last edited by a moderator:

HEISENBERG

Administrator
ADMIN
Joined
Jun 24, 2021
Messages
1,656
Solutions
2
Reaction score
1,787
Points
113
Deals
666
Žodžiu, chemijos ir chemijos mokslai. Šifravimas ir klientai.

Šifravimas.

OTR (Off-the-Record-Messaging) - tai kriptografinis protokolas, kuriame naudojamas AES simetrinis šifravimo algoritmas. Jį palaiko dauguma klientų. Jo negalima naudoti konferencijose / grupiniuose pokalbiuose. Kad protokolas veiktų, reikalaujama, kad pašnekovas būtų prisijungęs.

OMEMO yra jauniausias iš visų (2015 m.). Paprastam naudotojui būdinga tai, kad protokolas leidžia siųsti pranešimą pašnekovui, net jei jis (ji) yra neprisijungęs (-usi). Juo galima šifruoti failus.

GPG - visiems gerai žinomas šifravimo metodas. Seniausias iš pirmiau minėtųjų. Kaip ir OMEMO, leidžia rašyti pašnekovui neprisijungus prie interneto. GPG gali būti naudojamas simetriniam šifravimui, tačiau daugiausia naudojamas asimetriniam informacijos šifravimui. Juo galima šifruoti failus.

Jabber klientai (xmpp).

Ψ PSI / PSI+

Atviras šaltinis.
HWmIOZi0r5

Labai populiarus ir stabilus klientas.

Šifravimo palaikymas: ŠIFRAVIMAS: OTR, GPG, OMEMO.

(Kai kuriais atvejais reikia papildomai atsisiųsti šifravimo papildinių).

Platformos: Nix sistemos.

Pidgin.

Atvirasis kodas.
WIKZNkE8F0

Ne mažiau populiarus klientas, jis iš anksto įdiegtas daugelyje sistemų, įskaitant "Tails OS". Jis veikia stabiliai ir be atsilikimų. Jis reguliariai atnaujinamas.

Šifravimo palaikymas: ŠIFRAVIMAS: OTR, GPG, OMEMO.

(Kai kuriais atvejais reikia papildomai atsisiųsti šifravimo papildinių).

Platformos: Sistemos: Windows, * nix sistemos.

Coy.IM.

Atvirasis kodas.
JUSXfYptHi

Tai palyginti naujas XMPP klientas. Jis nėra panašus į visus ankstesnius.

Pagal numatytuosius nustatymus jis jungiasi per TOR (*šią parinktį galima išjungti).

Diegimo metu pats klientas pareikalaus sugalvoti kodą, be kurio negalėsite paleisti programos.

Kaip svetainėje informuoja kūrėjas, programa vis dar nepraėjo saugumo audito:

"Dar neatliktas auditas. Nenaudokite nieko jautraus. 'Not yet audited' reiškia, kad Coylm vis dar aktyviai kuriama. Nebuvo atliktas kodo saugumo auditas, todėl šiuo metu neturėtumėte jos naudoti niekam jautriam".

Tačiau Coy.IM yra vienas iš iš anksto įdiegtų "Jabber" klientų "KodachiOS" sistemoje.

Šifravimo palaikymas: OTR

Platformos: "Windows", * "nix" sistemos, "MacOS".

Adium.

Tik "MacOS" klientas. Jis gana ilgai nebuvo atnaujinamas ir šiuo metu nėra stabilus, tačiau atlieka savo pagrindinę funkciją. Todėl jis įtrauktas į sąrašą.
T58lLsdYFM

Šifravimo palaikymas: ŠIFRAVIMO FUNKCIJA: OTR.

Platformos : macOS.

Wime.

Atvirasis kodas.
PvWDnKRbuI

PSI šakutė + iš whoer. Daug perdaryta. Patogus ir stabilus psi + variantas. Visiškai nešiojamas.

Šifravimo palaikymas: ĮRANGA: OTR, GPG, OMEMO.

Platformos: Windows, * nix sistemos, macOS.

Klientai mobiliesiems įrenginiams.

Xabber.

Atvirasis kodas.
G3Sw4dO8uc

XMPP klientas "Android" operacinei sistemai. Jis sukurtas kaip atvirojo kodo projektas.

Labai stabilus ir paprastas naudoti.

Turi naršyklei skirtą interneto versiją, tačiau joje nėra šifravimo galimybės.

Šifravimo palaikymas: ŠIFRAVIMO PALAIKYMAS: OTR.

Platformos: Įranga: "Android".

Pokalbiai.

Atviras šaltinis.
NW539s2ket

XMPP klientas "Android" operacinei sistemai. Sukurtas kaip atvirojo kodo projektas. Labai stabilus ir paprastas naudoti.

Šifravimo palaikymas: OMEMO, OPen PGP.

Platformos: "Android".

Saugus pokalbis.

Populiariausias "iOS" klientas.
RK1uDaPvwj

Jis reguliariai atnaujinamas, veikia stabiliai.

Šifravimo palaikymas: ŠIFRAVIMO PALAIKYMAS: OTR, OMEMO.

Platformos: iOS.
 
Last edited by a moderator:

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
606
Points
93
@FS.Chemistry Man Xabber kur kas labiau patiktų dėl grupinių pokalbių!
 

Saul

Don't buy from me
Resident
Joined
May 1, 2022
Messages
325
Reaction score
134
Points
43
Taip pat galite naudoti jabber internete tiesa tor naršyklę.
kai kuriems žmonėms nepatinka, kad reikia įdiegti pokalbiams skirtas programas
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
606
Points
93
Neabejotinai!

Man įdomu, ar XMPP klientas androidui veiktų kartu su kompiuteriu taip pat, bet jis turėtų..
Xabber veiktų tik naršyklės programa be šifravimo, todėl ji būtų mažiau tinkama

Būtų puiku turėti XMPP palaikantį klientą telefonams, kuris palaikytų ir kompiuterį gyvai.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
606
Points
93
Neabejotinai!

Man įdomu, ar XMPP klientas androidui veiktų kartu su kompiuteriu taip pat, bet jis turėtų..
Xabber veiktų tik naršyklės programa be šifravimo, todėl ji būtų mažiau tinkama

Būtų puiku turėti XMPP palaikantį klientą telefonams, kuris palaikytų ir kompiuterį gyvai.
 
Top