Koduleht » kuidas » Kuidas (ja miks) kasutada OTRi privaatsete kiirsõnumite jaoks

    Kuidas (ja miks) kasutada OTRi privaatsete kiirsõnumite jaoks

    OTR tähistab “rekordist väljas”. See on võimalus krüpteeritud privaatsete kiirsõnumite vestlusteks võrgus. See kasutab end-to-end krüpteerimist, nii et teie võrguoperaator, valitsus ja isegi kiirsõnumiteenus ise ei näe teie sõnumite sisu.

    Seda ei ole liiga raske seadistada, kuigi mõlemad inimesed peavad kasutama õiget tarkvara ja läbima kiire häälestusprotsessi, enne kui teie vestlused krüptitakse.

    Kuidas OTR töötab

    Nagu kõik tarkvara, pole OTR täiuslik. Igasugune libpurple'i haavatavus - nii Pidgin kui Adiumis kasutatav sõnumiraamatukogu või OTR-pistikprogrammi haavatavus võib lubada ründajal ohutut seanssi ohustada. Kui riiklik julgeolekuasutus tõesti soovib teid silma paista, on võimalik, et neil on juba võimalus OTR-i murda.

    Kuid OTRil on rohkem kasutusviise kui lihtsalt peita oma vestlused NSA-lt. See pakub täiendavat krüptimis- ja autentimiskihti AIM, Google Talk, ICQ, Yahoo! Messenger, MSN Messenger või mõni muu protokoll Pidgin või Adium. See peidab ära teie kasutatava kiirsõnumiteenuse, teie Interneti-teenuse pakkuja, kohaliku võrguoperaatori ja - teoreetiliselt - teie Interneti kasutamist jälgivad luureagentuurid..

    OTR pakub ka autentimist, nii et teil on kindel garantii, et sa räägid tegeliku inimesega. Isegi kui nende konto on ohustatud ja keegi teine ​​üritas teiega oma ekraani nime rääkida, näete viga, sest krüpteerimisteave ei sobi.

    Kuigi OTR ei ole ilmselt täiuslik, võib see lisada täiendavat privaatsust, kui peate tundlikest küsimustest võrgus rääkima.

    Seadista OTR

    OTR on Pidgin kiirsõnumi saatja. Selle kasutamiseks peate installima Pidgin ja Pidgin-OTR pistikprogrammi. Mõlemad on Windowsi jaoks kättesaadavad ja peaksid olema teie Linuxi levitamise tarkvarahoidlates. Mac OS X kasutajad peavad selle asemel Adiumit kasutama.

    Pärast installimist käivitage Pidgin ja seadistage oma kontod, kui te pole seda juba teinud. Külastage menüüd Tööriistad> Pluginad ja aktiveerige salvestusseadme väljalülitusprogramm.

    Klõpsake nupul Konfigureeri plugin, et vaadata selle suvandeid. Valige konto, millega soovite privaatselt vestelda, ja klõpsa nupule Loo, et luua konkreetse konto privaatvõti. Seda võtit kasutatakse sõnumite krüptimiseks.

    Kui soovite kasutada OTR-i mitme kontoga, peate iga konto jaoks genereerima võtmed eraldi.

    Kui isikul, kellega soovite rääkida, pole veel OTR-i seadistatud, peavad nad oma tarkvara oma privaatset võtit genereerima ja oma arvutist läbima..

    Alustage isiklikku vestlust

    Seejärel avage vestlusaken isikuga, kellega soovite rääkida. Näete OTR-i nuppu, mis ütleb, et „ei ole privaatne”, kui vestlus pole OTR-iga tagatud. Klõpsake nupul ja valige Alusta privaatset vestlust.

    Nüüd näete sõnumit, milles öeldakse, et seanss on krüpteeritud, kuid teie sõber pole kinnitatud. Kui see ei toimi, pole sinu sõber tõenäoliselt õigesti seadistatud ja konfigureeritud.

    Kinnita oma sõber

    Nüüd soovite oma sõbra autentida või kontrollida. Selle protsessi käivitamiseks klõpsake uuesti nuppu OTR ja valige Authenticate buddy.

    Valige Küsimus ja vastus, Jagatud saladus või Käsitsi sõrmejälje kontroll. Siinkohal on idee, et te kontrollite, keda olete ühendanud, on tegelikult teie sõber ja mitte süüdistaja. Näiteks võite kohtuda isiklikult enne tähtaega ja valida salajase fraasi, mida kasutate hiljem, või küsida ainult seda, mida nad teaksid.

    Teie sõber näeb autentimiskäsu ja peab vastama täpselt sisestatud sõnumile. See on tõstutundlik.

    Kui autentimine on lõpule viidud, muutub teie vestluse staatus kinnitamata isikust privaatseks.

    Tuntud võtmehoidjad

    OTR-pistikprogramm mäletab nüüd teie sõbra võtme sõrmejälge. Järgmisel korral, kui ühendate selle sõbra, kontrollib ta, kas nad kasutavad sama võtit ja kontrollivad neid automaatselt. Kui keegi teine ​​seab ohtu oma konto ja üritab luua mõne muu võtme sõrmejälje, saate sellest teada.

    Tee tulevased vestlused privaatseks

    Lisandmoodul peaks nüüd iga kord, kui nendega räägite, automaatselt alustama oma sõpradega turvalist vestlust.

    Pange tähele, et esimene vestluses saadetud ja vastuvõetud sõnum saadetakse krüpteerimata! Turvaline vestlus algatatakse alles pärast sõnumi saatmist. Sel põhjusel on hea alustada vestlustega kiiret tervitust nagu "Tere". Ärge alustage vestlust mõne tundliku, näiteks "Protesteerige [asukoht]" või paljastades tundliku ärisaladuse.


    OTR ei pruugi enamiku vestluste jaoks vajalikuks osutuda, kuid see annab mõnele täiendavale privaatsusele, kui teil on vaja rääkida midagi tundlikku. See peaks toimima piisavalt hästi, kuid me kõik peaksime ilmselt eeldama, et Pidginis või OTR-pistikus on kusagil turvaaugud, mida luureagentuurid võiksid ära kasutada, nagu ka kõikides tarkvara osades.

    Loomulikult on OTR kasutamine alati privaatsem kui selge tekstiga rääkimine! (Kui riiklik julgeolekuasutus ei hakka teile rohkem tähelepanu pöörama, kui nad näevad, et kasutate krüpteerimistarkvara, mis on ka võimalus.)