Kā izveidot šifrētas sarunas Jabber programmā, izmantojot OTR

HEISENBERG

Administrator
ADMIN
Joined
Jun 24, 2021
Messages
1,656
Solutions
2
Reaction score
1,787
Points
113
Deals
666
2021 08 24 12 04


Daudzu gadu laba darba laikā Jabber protokols ir spējis sevi pierādīt kā vienu no ērtākajām drošas datu apmaiņas metodēm. Tā arhitektūra ļauj efektīvi paslēpt saraksti no ziņkārīgo acīm un, izmantojot pareizus iestatījumus, gandrīz izslēdz datu pārtveršanas iespēju no trešo personu puses. Šajā pamācībā soli pa solim uzzināsiet, kā izmantot Jabber tehnoloģiju, lai nodrošinātu saziņu tiešsaistē.

Kāpēc izmantot Jabber?

Jabber ir nākamās paaudzes ātrās ziņojumapmaiņas sistēma, kuras pamatā ir atvērtais XMPP protokols ar plašām šifrēšanas iespējām. Tīkla struktūra ir decentralizēta: tas nevienam nepieder un sastāv no daudziem serveriem, kurus pēc vēlēšanās var atvērt jebkurš - gan liels uzņēmums, gan vientuļš entuziasts. Tajā pašā laikā traucējumi viena servera darbībā nekādā veidā neietekmē visa tīkla pareizu darbību.

Vēl viena protokola priekšrocība ir tā paplašināmība: ja ir vēlēšanās, Jabber var pievienot jaunas funkcijas, neietekmējot savietojamību ar vecajām programmām. Turklāt šīs ziņojumapmaiņas sistēmas izmantošana ir bezmaksas.

1. solis: Jabber klienta instalēšana.

Lai izmantotu protokolu, savā ierīcē ir jālejupielādē un jāinstalē viens no klientiem. Populārākie no tiem ir šādi: Pidgin, Psi +, Adium un Xabber. Pilnu pakalpojumu sarakstu Jabber tīkla lietošanai var atrast šeit.

Mēs aprakstīsim Pidgin klienta instalēšanu Ubuntu platformā. Pidgin pakotne ir pieejama standarta Ubuntu repozitorijā. (Lai to instalētu citās operētājsistēmās, mums jādodas uz projekta oficiālo vietni un jālejupielādē instalācijas fails).

Pirms turpināt instalēšanu, labāk ir pārliecināties, ka visas sistēmas paketes ir atjauninātas. Lai to izdarītu, atveriet termināli (Ctrl + Alt + T) un ievadiet šādu komandu:

Sudo apt update
sudo apt upgrade

Tagad varam ķerties pie Pidgin instalēšanas. Lai to izdarītu, ievadiet šādu komandu:

Sudo apt install pidgin

Pēc šiem soļiem jūsu ierīcē tiks instalēts Pidgin klients. Tagad jums ir jāpārsūta tā datplūsma caur Tor tīklu.

2021 08 24 12 05


To var izdarīt reģistrācijas logā cilnē "Proxy".

Pēc Tor pārlūkprogrammas un klienta palaišanas iestatījumos jāatrod punkts "Proxy" un jānoliek ķeksītis pie punkta "Use remote DNS with SOCKS4 proxy" (Izmantot attālo DNS ar SOCKS4 proxy), bet punktā "Proxy type" (Proxy tips) jāizvēlas "Tor / Privacy (SOCKS5)".

Tālāk postenī "Node" (Mezglpunkts) norādiet 127.0.0.1 un atlasiet portu 9150. Tas ir standarta Tor ports, lai gan dažkārt ir sastopama arī 9050 variācija.

Tagad, pirms klienta palaišanas, lai tas darbotos pareizi, ir nepieciešams palaist Tor pārlūkprogrammu!

2. solis: konta reģistrācija un šifrēšanas iestatīšana.

Lai izveidotu kontu, ir jāiet uz elementu "Add an account" (Pievienot kontu), pēc tam jums tiks atvērts reģistrācijas lauks. Tur ir jāizvēlas protokols (XMPP), jāizdomā nosaukums un jāizlemj, kādu serveri izmantosiet.
2021 08 24 12 06


Labāk ir izvēlēties serverus, kuru īpašnieki deklarē, ka tie nesaglabā žurnālus. Un, lai gan to nav iespējams pārbaudīt, tomēr ir daži atlases kritēriji. Vislabāk ir dot priekšroku valstīm, kurās ar likumu ir aizliegts vākt žurnālus. Labāk neizvēlēties serverus, kas reģistrēti ES, ASV, kā arī valstī, kurā dzīvojat.

Tālāk mēs izdomājam spēcīgu konta paroli. Tagad varat doties uz šifrēšanas iestatījumiem.

Pēc noklusējuma XMPP nav spēcīgas šifrēšanas, taču to var viegli pievienot. Vispirms aplūkosim populāro un viegli lietojamo OTR algoritmu. Tas nodrošina augstu drošības līmeni, taču, to izmantojot, ziņojumi žurnālos netiek šifrēti, tāpēc uzticamības labad tos labāk atslēgt.

Lai konfigurētu OTR šifrēšanu, sadaļā "Rīki" izvēlieties "Spraudņi" un aktivizējiet spraudni Off-the-Record (OTR).

Tālāk mums ir jākonfigurē šis spraudnis. Lai to paveiktu, spraudņu saraksta pašā apakšā noklikšķiniet uz "Konfigurēt spraudni". Moduļa iestatījumu logā mums vispirms ir jāģenerē mūsu konta atslēga. Izvēlieties kontu, kuram vēlaties izveidot atslēgu, un noklikšķiniet uz "Izveidot". Parādīsies atslēgas ģenerēšanas logs. Kad darbs ir pabeigts, nospiediet "Ok", un jūs redzēsiet savu "pirkstu nospiedumu" ar četrdesmit zīmēm.

Šādi elementi ir jāatzīmē izvēles rūtiņās:

- Ieslēgt privāto ziņapmaiņu.

- Automātiski uzsākt privāto ziņapmaiņu.

- Pieprasīt privāto ziņapmaiņu.

- Nereģistrēt OTR sarunas.

- Rādīt OTR pogu rīkjoslā. Tas vienkārši pievieno saskarnei tērzēšanas aizsardzības un sarunu biedra autentifikācijas pogu.

Tagad jūsu klientā būs pieejama šifrēšana! Pirms sarunas uzsākšanas neaizmirstiet to aktivizēt (aizsardzības statusu var apskatīt tērzēšanas logā).

Jabber. Šifrēšana un klienti
 
Last edited by a moderator:

HEISENBERG

Administrator
ADMIN
Joined
Jun 24, 2021
Messages
1,656
Solutions
2
Reaction score
1,787
Points
113
Deals
666
Jabber. Šifrēšana un klienti.

Šifrēšana.

OTR (Off-the-Record-Messaging ) ir kriptogrāfijas protokols, kas izmanto simetrisko šifrēšanas algoritmu AES. To atbalsta lielākā daļa klientu. To nevar izmantot konferencēs/grupu tērzēšanā. Lai protokols darbotos, ir nepieciešams, lai sarunu partneris būtu tiešsaistē.

OMEMO ir jaunākais no visiem (2015). Atšķirīga iezīme parastam lietotājam ir tā, ka protokols ļauj nosūtīt ziņu sarunu partnerim, pat ja viņš/viņa ir bezsaistē. Tas ļauj šifrēt failus.

GPG - šī šifrēšanas metode ir pazīstama visiem. Vecākā no iepriekš minētajām metodēm. Tāpat kā OMEMO, tā ļauj rakstīt sarunu partnerim bezsaistē. GPG var izmantot simetriskai šifrēšanai, bet galvenokārt to izmanto asimetriskai informācijas šifrēšanai. Tā ļauj šifrēt failus.

Jabber klienti (xmpp).

Ψ PSI / PSI+

Atvērtā koda programmatūra.
HWmIOZi0r5

Ļoti populārs un stabils klients.

Šifrēšanas atbalsts: OTR, GPG, OMEMO.

(Dažos gadījumos ir nepieciešams papildus lejupielādēt šifrēšanas spraudņus).

Platformas: Windows, * nix sistēmas.

Pidgin.

Atvērtā koda programmatūra.
WIKZNkE8F0

Ne mazāk populārs klients, tas ir iepriekš instalēts daudzās sistēmās, tostarp Tails OS. Tas darbojas stabili un bez aizķeršanās. Tas tiek regulāri atjaunināts.

Šifrēšanas atbalsts: OTR, GPG, OMEMO.

(Dažos gadījumos ir nepieciešams papildus lejupielādēt šifrēšanas spraudņus).

Platformas: Windows, * nix sistēmas.

Coy.IM.

Open Source.
JUSXfYptHi

Tas ir salīdzinoši jauns XMPP klients. Tas nav līdzīgs visiem iepriekšējiem.

Pēc noklusējuma tas savienojas, izmantojot TOR (*šo opciju var atspējot).

Instalēšanas laikā pats klients pieprasīs, lai jūs ievietojat kodu, bez kura nevarēsiet palaist lietojumprogrammu.

Programma joprojām nav izgājusi drošības auditu, par ko izstrādātājs mūs informē vietnē:

"Vēl nav veikts audits. Neizmantojiet nekam sensitīvam. "Vēl nav auditēts" nozīmē, ka Coylm joprojām tiek aktīvi izstrādāts. Kodam nav veikts drošības audits, un pašlaik to nevajadzētu izmantot nekam sensitīvam".

Tomēr Coy.IM ir viens no KodachiOS iepriekš instalētajiem jabber klientiem.

Šifrēšanas atbalsts: OTR

Platformas: Windows, * nix sistēmas, macOS.

Adium.

Tikai MacOS klients. Tas nav atjaunināts jau salīdzinoši ilgu laiku un pašlaik nav stabils, taču pilda savu galveno funkciju. Tāpēc tas ir iekļauts sarakstā.
T58lLsdYFM

Šifrēšanas atbalsts: OTR.

Platformas : macOS.

Wime.

Atvērtais pirmkods.
PvWDnKRbuI

Fork PSI + no whoer. Pārstrādāts daudz. Ērta un stabila psi + iespēja. Pilnībā pārnēsājams.

Šifrēšanas atbalsts: OTR, GPG, OMEMO.

Platformas: Windows, * nix sistēmas, macOS.

Klienti mobilajām ierīcēm.

Xabber.

Atvērtā koda programmatūra.
G3Sw4dO8uc

XMPP klients Android operētājsistēmai. Tas ir izstrādāts kā atvērtā koda projekts.

Ļoti stabils un viegli lietojams.

Tam ir tīmekļa versija pārlūkprogrammai, taču tajā nav pieejama šifrēšana.

Šifrēšanas atbalsts: OTR.

Platformas: Android.

Sarunas.

Atvērtais pirmkods.
NW539s2ket

XMPP klients Android operētājsistēmai. Izstrādāts kā atvērtā koda projekts. Ļoti stabils un viegli lietojams.

Šifrēšanas atbalsts: OMEMO, OPen PGP.

Platformas: Android.

Droša tērzēšana.

Populārākais iOS klients.
RK1uDaPvwj

Tas tiek regulāri atjaunināts, darbojas stabili.

Šifrēšanas atbalsts: OTR, OMEMO.

Platformas: iOS.
 
Last edited by a moderator:

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
606
Points
93
@FS.Chemistry Es mīlētu Xabber daudz vairāk par grupas tērzēšanu!
 

Saul

Don't buy from me
Resident
Joined
May 1, 2022
Messages
325
Reaction score
134
Points
43
Jūs varat arī izmantot jabber tiešsaistes true tor pārlūkprogrammu.
Dažiem cilvēkiem nepatīk instalēt tērzēšanas programmas.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
606
Points
93
Noteikti!

Es esmu jautājums, vai XMPP klients android varētu strādāt kopā ar datoru pārāk, bet tas būtu..
Xabber darbotos tikai pārlūkprogrammā bez šifrēšanas, kas to padarītu mazāk piemērotu.

Būtu jauki, ja būtu XMPP atbalstošs klients tālruņiem, kas atbalstītu PC aswell live.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
606
Points
93
Noteikti!

Es esmu jautājums, vai XMPP klients android varētu strādāt kopā ar datoru pārāk, bet tas būtu..
Xabber darbotos tikai pārlūkprogrammā bez šifrēšanas, kas to padarītu mazāk piemērotu.

Būtu jauki, ja būtu XMPP atbalstošs klients tālruņiem, kas atbalstītu PC aswell live.
 
Top