14Sep
OTR tarkoittaa "pois tietueesta". Se on tapa salata yksityisiä pikaviestikeskusteluja verkossa. Se käyttää päästä päähän-salausta, joten verkko-operaattori, hallitus ja jopa pikaviestipalvelu itse eivät näe viestiesi sisältöä.
Tämä ei ole liian vaikea määrittää, vaikkakin molempien täytyy käyttää oikeaa ohjelmistoa ja mennä läpi nopean asennusprosessin, ennen kuin keskustelusi salataan.
Kuinka OTR toimii
Kuten kaikki ohjelmistot, OTR ei ole täydellinen. Mikä tahansa libpurple-haavoittuvuus - molemmissa Pidgin- ja Adium-ohjelmissa käytettävä mssaging-kirjasto - tai itse OTR-plugin-haavoittuvuus saattaa sallia hyökkääjän vaarantaa suojatun istunnon. Jos NSA todella halusi snooptaa sinuun, on mahdollista, että heillä on jo tapana rikkoa OTR.
Mutta OTR: llä on enemmän mahdollisuuksia kuin piilottaa keskusteluasi NSA: sta. Se tarjoaa ylimääräisen salauksen ja todentamisen AIM-, Google Talk-, ICQ-, Yahoo! Messenger, MSN Messenger tai mikä tahansa muu protokollan Pidgin tai Adium-tuki. Tämä piilottaa, mitä käytät pikaviestipalvelusta, Internet-palveluntarjoajalta, paikallisverkkooperaattoriltasi ja - teoriassa - tiedustelupalveluista, jotka valvovat Internetiäsi.
OTR tarjoaa myös todentamisen, joten sinulla on jonkinlainen takuu siitä, että puhut todelliselle henkilölle. Vaikka heidän tilinsa vaarantuisivat ja joku muu yritti puhua sinulle näyttönimelläsi, näet virheen, koska salaustiedot eivät täsmää.
Vaikka OTR ei luultavasti ole täydellinen, se voi lisätä lisää yksityisyyttä, jos haluat puhua arkaluontoisista asioista verkossa.
Aseta OTR
OTR on plug-in Pidgin-pikaviestimeen. Jotta voit käyttää sitä, sinun on asennettava Pidgin ja Pidgin-OTR-laajennus. Molemmat ovat käytettävissä Windowsissa ja niiden pitäisi olla Linux-jakeluohjelmistojen ohjelmistosovelluksissa. Mac OS X -käyttäjien on käytettävä Adiumia sen sijaan.
Asennuksen jälkeen, käynnistä Pidgin ja aseta tilisi, jos et ole jo aiemmin. Siirry Työkalut & gt;Plugins-valikosta ja aktivoi Off-the-Record Messaging -laajennus.
Napsauta Määritä laajennus -painiketta nähdäksesi sen vaihtoehdot. Valitse tili, jonka kanssa haluat keskustella yksityisesti ja napsauta Luo-painiketta luodaksesi yksityisen avaimen kyseiselle tilille. Tätä avainta käytetään viestien salaamiseen.
Sinun on luotava avaimet erikseen jokaiselle tilille, jos haluat käyttää OTRia useilla tileillä.
Jos henkilölle, jolle haluat puhua, ei ole OTR: n käyttöönottoa, heidän täytyy käydä läpi tämän prosessin omalla tietokoneellaan ohjelmistonsa luomiseksi ja yksityisen avaimen luomiseksi.
Aloita yksityinen keskustelu
Avaa sitten keskusteluikkuna henkilön kanssa, jonka kanssa haluat puhua. Näet OTR-painikkeen, joka sanoo "Ei yksityistä", jos keskustelua ei ole suojattu OTR: llä.Napsauta painiketta ja valitse Aloita yksityinen keskustelu aloittaaksesi.
Näet nyt viestin, jonka mukaan istunto on suojattu salauksella, mutta kaveriasi ei ole vahvistettu. Jos tämä ei toimi, kavereillasi ei todennäköisesti ole OTR-asetusta ja määritetty oikein.
Tunnista kaverisi
Haluat nyt todentaa tai tarkistaa kaverisi. Käynnistä tämä prosessi napsauttamalla uudelleen OTR-painiketta ja valitsemalla Kaverin todentaminen.
Valitse Kysymys ja vastaus, Jaettu salasana tai Manuaalinen sormenjälkitarkastus. Ajatus tässä on, että tarkistat henkilön, johon olet liittynyt, oikeastaan kaveri ja ei asetettu. Voit esimerkiksi tavata henkilökohtaisesti etukäteen ja valita salaisen lauseen, jota käytät myöhemmin tai kysy vain, mitä he tietäisivät.
Kaveri näkee todentamisviestin ja hänen on vastattava tarkalle kirjoittamallasi viestillä.Se on pienikokoinen.
Kun todennus on valmis, keskustelun tila muuttuu Vahvistamattomaksi Yksityiseksi.
Tunnetut avaimen sormenjäljet
OTR-plug-in muistaa nyt kaverisi avain sormenjälki. Seuraavan kerran, kun muodostat yhteyden kyseiseen kaveriin, se tarkistaa, että he käyttävät samaa avainta ja tarkastavat ne automaattisesti. Jos joku muu vaarantaa tilinsä ja yrittää muodostaa yhteyden eri avainsormiin, sinä tiedät siitä.
Tee tulevat keskustelut Yksityinen
Plug-inin pitäisi nyt käynnistää automaattisesti turvallinen keskustelu kaverillasi aina, kun puhut heille.
Huomaa, että jokaisessa keskustelussa lähetetty ja vastaanotettu ensimmäinen viesti lähetetään salaamattomana! Turvallinen keskustelu aloitetaan vasta viestin lähettämisen jälkeen. Tästä syystä on hyvä aloittaa keskustelut nopealla tervehdyksellä, kuten "Hei." Älä käynnistä keskustelua herkällä herkällä tavalla, kuten "Protestimme [sijainti]" tai paljastamme herkän liikesalaisuuden.
OTR ei todennäköisesti ole tarpeellinen valtaosalle keskusteluista, mutta se tarjoaa lisää yksityisyyttä, kun joudut puhumaan jotain herkkää.Sen pitäisi toimia riittävän hyvin, mutta meidän pitäisi luultavasti olettaa, että on olemassa tietoturva-aukkoja jonnekin Pidginiin tai OTR-laajennukseen, jota tiedustelupalvelut voisivat hyödyntää, aivan kuten kaikki ohjelmistot.
Tietenkin OTR: n käyttäminen on aina yksityistä kuin puhuminen selkeässä tekstissä!(Jollei NSA alkanut kiinnittää enemmän huomiota sinuun, kun näet, että käytät salausohjelmistoa, joka on myös mahdollisuus.)