Kuidas luua krüpteeritud vestlusi Jabberis, kasutades OTR-i

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,647
Solutions
2
Reaction score
1,741
Points
113
Deals
666
2021 08 24 12 04


Jabberi protokoll on aastate jooksul suutnud end tõestada ühe kõige mugavama turvalise andmevahetuse meetodina. Selle arhitektuur võimaldab tõhusalt varjata kirjavahetust uudishimulike silmade eest ning õigete seadistuste abil on peaaegu välistatud andmete pealtkuulamine kolmandate isikute poolt. Selles samm-sammult koostatud juhendis saate teada, kuidas kasutada Jabberi tehnoloogiat oma võrgusuhtluse kaitsmiseks.

Miks kasutada Jabberit?

Jabber on järgmise põlvkonna kiire sõnumivahetussüsteem, mis põhineb avatud XMPP-protokollil ja millel on ulatuslikud krüpteerimisvõimalused. Võrk on detsentraliseeritud struktuuriga: see ei kuulu kellelegi ja koosneb paljudest serveritest, mida igaüks võib soovi korral avada - olgu selleks siis suurettevõte või üksik harrastaja. Samal ajal ei mõjuta ühe serveri töös esinevad häired kuidagi kogu võrgu korrektset toimimist.

Protokolli teine eelis on selle laiendatavus: soovi korral saab Jabberile lisada uusi funktsioone, ilma et see mõjutaks ühilduvust vanade programmidega. Lisaks on selle sõnumsüsteemi kasutamine tasuta.

1. samm: Jabberi kliendi paigaldamine.

Protokolli kasutamiseks tuleb alla laadida ja paigaldada oma seadmesse üks klientidest. Kõige populaarsemad neist on järgmised: Pidgin, Psi +, Adium ja Xabber. Jabberi võrgu kasutamiseks vajalike *****uste täieliku loetelu leiate siit.

Kirjeldame Pidgin-kliendi paigaldamist Ubuntu platvormile. Pidgin-pakett on saadaval Ubuntu standardses repositooriumis. (Teistele operatsioonisüsteemidele paigaldamiseks tuleb minna projekti ametlikule veebilehele ja laadida alla paigaldusfail).

Enne paigaldamise jätkamist on parem veenduda, et kõik süsteemipaketid on ajakohased. Selleks avage terminal (Ctrl + Alt + T) ja sisestage käsk järgmiselt:

sudo apt update
sudo apt upgrade

Nüüd võime jätkata Pidgin'i paigaldamisega. Selleks sisestame järgmise käsu:

sudo apt install pidgin

Pärast neid samme on Pidgini klient teie seadmesse paigaldatud. Nüüd tuleb edastada selle liiklus läbi Tor võrgu.

2021 08 24 12 05


Seda saab teha registreerimisaknas vahekaardil "Proxy".

Pärast Tori brauseri ja kliendi käivitamist tuleb seadetes leida punkt "Proxy" ja panna linnuke punkti "Use remote DNS with SOCKS4 proxy" ette ning punktis "Proxy type" tuleb valida "Tor / Privacy (SOCKS5)".

Seejärel määrake punktis "Node"" 127.0.0.1 ja valige port 9150. See on Tori standardne port, kuigi mõnikord leidub ka variatsioon 9050.

Nüüd, enne kliendi käivitamist, tuleb selle korrektseks toimimiseks käivitada Tor brauser!

2. samm: konto registreerimine ja krüpteerimise seadistamine.

Konto loomiseks tuleb minna punktile "Add an account", mille järel avaneb teile registreerimisväli. Seal tuleb valida protokoll (XMPP), tulla välja nimi ja otsustada, millist serverit kasutada.
2021 08 24 12 06


Parem on valida serverid, mille omanikud deklareerivad, et nad ei pea logisid. Ja kuigi seda on võimatu kontrollida, on siiski mõned valikukriteeriumid. Kõige parem on eelistada riike, kus logide kogumine on seadusega keelatud. Parem on mitte valida servereid, mis on registreeritud nii ELis, USAs kui ka riigis, kus te elate.

Järgmisena tuleb välja töötada konto jaoks tugev parool. Nüüd saate minna krüpteerimisseadete juurde.

XMPP-s ei ole vaikimisi tugevat krüpteerimist, kuid seda saab hõlpsasti lisada. Kõigepealt vaatame populaarset ja lihtsasti kasutatavat OTR-algoritmi. See pakub kõrget turvalisust, kuid selle kasutamisel ei krüpteerita logides olevaid sõnumeid, seega on usaldusväärsuse huvides parem need välja lülitada.

OTR-krüpteerimise konfigureerimiseks valige "Tools" punktis "Plugins" ja aktiveerige Off-the-Record (OTR) plugin.

Järgmisena tuleb see plugin konfigureerida. Selleks klõpsake kõige allosas pluginate loendis "Configure Plugin" (pluginate konfigureerimine). Mooduli seadete aknas peame kõigepealt looma oma konto jaoks võtme. Valige konto, mille jaoks soovite luua võtme, ja klõpsake "Create". Ilmub võtme loomise aken. Kui töö on lõppenud, vajutage Ok ja te näete oma neljakümnest tähemärgist koosnevat "sõrmejälge".

Järgmised punktid tuleb märkida ruutudesse:

- Lubage privaatsõnumite saatmine.

- Erasõnumite automaatne algatamine.

- Nõuda privaatsõnumite saatmist.

- Ärge logige OTR-kõnelusi.

- Näita tööriistaribal OTR-nuppu. See lihtsalt lisab kasutajaliidesele vestluse kaitse ja vestluspartneri autentimise nupu.

Krüpteerimine on nüüd teie kliendis saadaval! Enne vestluse alustamist ärge unustage seda lubada (turvastatuse saab vaadata vestlusaknas).

Jabber. Krüpteerimine ja kliendid
 
Last edited by a moderator:

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,647
Solutions
2
Reaction score
1,741
Points
113
Deals
666
Jabber. Krüpteerimine ja kliendid.

Krüpteerimine.

OTR (Off-the-Record-Messaging) on krüptograafiline protokoll, mis kasutab sümmeetrilist krüpteerimisalgoritmi AES. Seda toetab enamik kliente. Seda ei saa kasutada konverentsidel/grupivestlustes. Protokolli toimimiseks on vaja, et vestluspartner oleks võrgus.

OMEMO on kõige noorem (2015). Tavakasutaja jaoks on eripäraks see, et protokoll võimaldab saata sõnum vestluspartnerile ka siis, kui ta on offline. See võimaldab faile krüpteerida.

GPG - Krüpteerimismeetod on kõigile tuttav. Vanim eespool nimetatutest. Sarnaselt OMEMO-le võimaldab see kirjutada vestluspartnerile offline. GPG-d saab kasutada sümmeetriliseks krüpteerimiseks, kuid peamiselt kasutatakse seda teabe asümmeetriliseks krüpteerimiseks. See võimaldab teil faile krüpteerida.

Jabberi kliendid (xmpp).

Ψ PSI / PSI+

Avatud lähtekoodiga.
HWmIOZi0r5

Väga populaarne ja stabiilne klient.

Krüpteerimise tugi: OTR, GPG, OMEMO.

(Mõnel juhul on vaja täiendavalt alla laadida krüpteerimisliideseid).

Platvormid: Windows, * nix süsteemid.

Pidgin.

Avatud lähtekood.
WIKZNkE8F0

Mitte vähem populaarne klient, see on eelinstalleeritud paljudesse süsteemidesse, sealhulgas Tails OS-i. Töötab stabiilselt ja ilma lagsita. Seda uuendatakse regulaarselt.

Krüpteerimise tugi: OTR, GPG, OMEMO.

(Mõnel juhul on vaja täiendavalt alla laadida krüpteerimisliideseid).

Platvormid: Windows, * nix süsteemid.

Coy.IM.

Avatud lähtekood.
JUSXfYptHi

See on suhteliselt uus XMPP klient. See ei ole sarnane kõigi eelnevate klientidega.

Vaikimisi ühendub ta TORi kaudu (*see valik on võimalik välja lülitada).

Paigaldamise käigus nõuab klient ise, et te tuleksite välja koodiga, ilma milleta te ei saa rakendust käivitada.

Rakendus ei ole ikka veel läbinud turvakontrolli, nagu arendaja veebilehel teatab:

"Ei ole veel auditeeritud. Ärge kasutage millegi tundliku jaoks. 'Ei ole veel auditeeritud' tähendab, et Coylm on veel aktiivses arenduses. Koodi turvaauditeid ei ole tehtud ja te ei tohiks seda praegu kasutada millegi tundliku jaoks".

Coy.IM on aga üks KodachiOSi eelinstallitud jabber-klientidest.

Krüpteerimise tugi: OTR

Platvormid: Windows, * nix süsteemid, macOS.

Adium.

Ainult MacOS-i klient. Seda ei ole suhteliselt kaua aega uuendatud ja hetkel ei ole ta stabiilne, kuid täidab oma põhifunktsiooni. Seetõttu on see nimekirjas.
T58lLsdYFM

Krüpteerimise tugi: OTR.

Platvormid: macOS.

Wime.

Avatud lähtekood.
PvWDnKRbuI

Fork PSI + from whoer. Ümbertöötatud palju. Mugav ja stabiilne psi + võimalus. Täiesti kaasaskantav.

Krüpteerimise tugi: OTR, GPG, OMEMO.

Platvormid: Windows, * nix süsteemid, macOS.

Kliendid mobiilseadmetele.

Xabber.

Avatud lähtekood.
G3Sw4dO8uc

XMPP klient Android operatsioonisüsteemi jaoks. Seda arendatakse avatud lähtekoodiga projektina.

Väga stabiilne ja lihtne kasutada.

Sellel on veebiversioon brauseri jaoks, kuid krüpteerimine ei ole selles saadaval.

Krüpteerimise tugi: OTR.

Platvormid: Android.

Vestlused.

Avatud lähtekood.
NW539s2ket

XMPP klient Android operatsioonisüsteemi jaoks. Mõeldud avatud lähtekoodiga projektina. Väga stabiilne ja lihtne kasutada.

Krüpteerimise tugi: OMEMO, OPen PGP.

Platvormid: Android.

Turvaline vestlus.

Kõige populaarsem klient iOS-i jaoks.
RK1uDaPvwj

Seda uuendatakse regulaarselt, töötab stabiilselt.

Krüpteerimise tugi: OTR, OMEMO.

Platvormid: iOS.
 
Last edited by a moderator:

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
@FS.Chemistry Mulle meeldiks Xabber palju rohkem grupivestluse jaoks!
 

Saul

Don't buy from me
Resident
Joined
May 1, 2022
Messages
325
Reaction score
134
Points
43
Võite kasutada ka jabber online true tor brauserit.
mõnedele inimestele ei meeldi see, et nad installivad programme vestluseks
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Kindlasti!

Ma ei tea, kas XMPP-klient androidile töötaks ka arvuti kõrval, kuid see peaks...
Xabber töötaks ainult brauserirakenduses ilma krüpteerimiseta, mis muudaks selle vähem sobivaks

Oleks tore, kui XMPP toetav klient telefonidele, mis toetaks ka arvutit elavalt.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Kindlasti!

Ma ei tea, kas XMPP-klient androidile töötaks ka arvuti kõrval, kuid see peaks...
Xabber töötaks ainult brauserirakenduses ilma krüpteerimiseta, mis muudaks selle vähem sobivaks

Oleks tore, kui XMPP toetav klient telefonidele, mis toetaks ka arvutit elavalt.
 
Top