Меню
Главная
Форумы
Новые сообщения
Что нового?
Новые сообщения
Вход
Регистрация
Что нового?
Новые сообщения
Меню
Вход
Регистрация
Соцсети заблокировали! Простой способ обхода блокировки Twitter и Facebook
здесь
-----
Форум блокируют за
антивоенную статью
-----
В связи с преследованиями за инакомыслие, теперь можно
анонимно
отвечать в темах.
-----
Обновлен
скрипт для определения IP госорганов
-----
Наш реестр запрещенных сайтов
с широким функционалом.
Главная
Форумы
Интернет-слежка
Анонимность в сети
Мануалы по анонимности
Psi+ шифрование OTR и PGP
JavaScript отключён. Чтобы полноценно использовать наш сайт, включите JavaScript в своём браузере.
Ответить в теме
Сообщение
<p>[QUOTE="moder, post: 795, member: 1"]</p><p><strong><a href="http://psi-plus.com/">Psi+</a></strong> - это интернет-мессенджер, работающий по протоколу <a href="http://ru.wikipedia.org/wiki/XMPP">XMPP</a>. Мы уже писали о связке <a href="https://roscenzura.com/threads/157/">Psi+ и PGP</a>, а в этой теме рассмотрим также встроенный в Psi+ механизм шифрования OTR.</p><p></p><p>[ATTACH=full]265[/ATTACH]</p><p></p><p>Для начала, пару слов, зачем это нужно. Ваша переписка в незашифрованном виде может быть получена третьими лицами разными способами: перехвачена на уровне провайдера, через открытый Wi-Fi, через корпоративную сеть и т.д. Наконец, большинство популярных мессенджеров (Skype, ICQ, Mail.Ru и др.) хранят вашу переписку на сервере и предоставляют к ней доступ по запросу органов (а это могут быть и оборотни на службе у ваших конкурентов). При использовании PGP или других механизмов шифрования, сообщение шифруется на вашем компьютере, а затем расшифровывается на компьютере вашего собеседника. Современные механизмы шифрования достаточно устойчивы к взломам, поэтому, даже если ваш трафик будет перехвачен, злоумышленники вряд ли смогут расшифровать ваши сообщения без ключа.</p><p></p><p>Программа <strong>Psi+ </strong>поддерживает два режима шифрование - <a href="https://roscenzura.com/threads/284/">PGP</a> и <a href="https://roscenzura.com/threads/285/">OTR</a>. Считается, что <strong>PGP </strong>надежнее, но зато у <strong>OTR </strong>есть одно важное преимущество: даже если ваш приватный ключ OTR попадет в чужие руки, то предыдущая переписка не будет скомпрометирована, поскольку публичный и приватный ключи используются только для первичной аутентификации пользователей, а все дальнейшие сообщения шифруются уже с помощью одноразовых AES-ключей (так называемых Message Authentication Codes или MACs).</p><p></p><p></p><p><strong><span style="font-size: 18px">Настройка OTR на Psi+ </span></strong></p><p></p><p>Итак, вы <a href="https://roscenzura.com/threads/286/">установили PSI+</a> на компьютер, осталось настроить шифрование. Для этого заходим в <strong>Настройки -> Плагины</strong>, выбираем из списка <strong>Off-the-Record Messaging plugin </strong>и ставим галочку <span style="color: #ff0000">Активировать</span>.</p><p>[ATTACH=full]268[/ATTACH]</p><p></p><p>Теперь заходим во вкладку <strong>Мои Личные Ключи </strong>и генерируем новый ключ.</p><p>[ATTACH=full]269[/ATTACH]</p><p></p><p>Во вкладке <strong>Настройка</strong> выбираем пункт "<strong>Вручную запускать личные сообщения</strong>" и ставим галочку "<strong>Завершать сессию при уходе контакта в оффлайн</strong>" и нажимаем <strong>Применить</strong>.</p><p>[ATTACH=full]270[/ATTACH]</p><p></p><p>OTR влючен, теперь настраиваем шифрованное общение с собеседником. В диалоговом окне нажимаем на замочек otr и выбираем пункт "<strong>Начать частную беседу</strong>".</p><p>[ATTACH=full]271[/ATTACH]</p><p></p><p>Теперь нужно авторизовать друг друга. Для этого снова нажимаем на замочек OTR и "<strong>Аутентифицировать контакт</strong>".</p><p></p><p>Аутентифицировать контакт можно тремя способами: через вопрос и ответ, через общий секретный ключ или путем сверки электронного отпечатка.</p><p>[ATTACH=full]272[/ATTACH]</p><p></p><p><strong>1. Вопрос и ответ.</strong></p><p>Вы задаете вопрос, который знает только ваш собеседник, и ответ на него, а ваш собеседник должен правильно ответить на вопрос.</p><p></p><p><strong>2. Общий секретный ключ.</strong></p><p>Здесь нужно написать одинаковую фразу обоим собеседникам, фразу безопасно можно передать через сервис <a href="https://privnote.com/">https://privnote.com/</a>.</p><p></p><p><strong>3. Сверка электронного отпечатка.</strong></p><p>Нажимаем на замок otr и выбираем "<strong>Показать свой отпечаток</strong>". После этого подтверждаем отпечаток собеседника.</p><p></p><p></p><p><strong><span style="font-size: 18px">Настройка PGP на Psi+ </span></strong></p><p></p><p>Если у вас Microsoft Windows любой версии, то вам потребуется скачать и установить систему шифрования и управления ключами <a href="https://ru.wikipedia.org/wiki/GnuPG">GnuPG</a> — <a href="http://www.gpg4win.org/download.html">GPG4Win</a>. Скачайте <span style="color: #0000ff">Light версию</span>, если вы планируете использовать PGP-шифрование только для общения. Если у вас Linux, то устанавливать ничего не нужно, поскольку GPG уже имеется в дистрибутиве.</p><p></p><p>Для корректной работы связки Psi+и GPG, необходимо установить <span style="color: #0000ff">gpg4win</span> строго в папку <span style="color: #0000ff">C:\Program Files\GNU\GnuPG</span>, где <span style="color: #0000ff">С</span> - системный диск. Далее <a href="https://roscenzura.com/threads/287/">следуйте инструкции</a>.</p><p></p><p>В Psi+ уже есть свой встроенный менеджер ключей, нам нужно лишь его активировать. Для этого заходим в <span style="color: #0000ff">Настройки - Плагины</span>, выбираем из списка <strong>GnuPG Key Manager</strong> и жмем <span style="color: #0000ff">Активировать</span>.</p><p>[ATTACH=full]277[/ATTACH]</p><p></p><p>Тут же можно сгенерировать новый ключ, нажав кнопку <span style="color: #0000ff">Добавить</span> или выбрать из списка существующий, созданный ранее.</p><p>[ATTACH=full]278[/ATTACH]</p><p></p><p>Когда ключ создан, присваиваем его к нашему аккаунту. Для этого кликаем правой кнопкой мыши на имени аккаунта и выбираем <span style="color: #0000ff">Присвоить ключ OpenPGP</span>. Программа попросит ввести пароль для ключа и будет спрашивать его при каждом перезапуске.</p><p>[ATTACH=full]279[/ATTACH]</p><p></p><p>Теперь нам осталось обменяться ключами с собеседником и включить режим шифрования (иконка замочка в диалоговом окне). Для ленивых в PSI+ предусмотрена специальная кнопка для отправки публичного ключа, но передавать таким образом публичный ключ небезопасно. Можно передать ключ серес сервис <a href="http://privnote.com">privnote.com</a>.</p><p>[ATTACH=full]290[/ATTACH]</p><p>[/QUOTE]</p>
[QUOTE="moder, post: 795, member: 1"] [B][URL='http://psi-plus.com/']Psi+[/URL][/B] - это интернет-мессенджер, работающий по протоколу [URL='http://ru.wikipedia.org/wiki/XMPP']XMPP[/URL]. Мы уже писали о связке [URL='https://roscenzura.com/threads/157/']Psi+ и PGP[/URL], а в этой теме рассмотрим также встроенный в Psi+ механизм шифрования OTR. [ATTACH=full]265[/ATTACH] Для начала, пару слов, зачем это нужно. Ваша переписка в незашифрованном виде может быть получена третьими лицами разными способами: перехвачена на уровне провайдера, через открытый Wi-Fi, через корпоративную сеть и т.д. Наконец, большинство популярных мессенджеров (Skype, ICQ, Mail.Ru и др.) хранят вашу переписку на сервере и предоставляют к ней доступ по запросу органов (а это могут быть и оборотни на службе у ваших конкурентов). При использовании PGP или других механизмов шифрования, сообщение шифруется на вашем компьютере, а затем расшифровывается на компьютере вашего собеседника. Современные механизмы шифрования достаточно устойчивы к взломам, поэтому, даже если ваш трафик будет перехвачен, злоумышленники вряд ли смогут расшифровать ваши сообщения без ключа. Программа [B]Psi+ [/B]поддерживает два режима шифрование - [URL='https://roscenzura.com/threads/284/']PGP[/URL] и [URL='https://roscenzura.com/threads/285/']OTR[/URL]. Считается, что [B]PGP [/B]надежнее, но зато у [B]OTR [/B]есть одно важное преимущество: даже если ваш приватный ключ OTR попадет в чужие руки, то предыдущая переписка не будет скомпрометирована, поскольку публичный и приватный ключи используются только для первичной аутентификации пользователей, а все дальнейшие сообщения шифруются уже с помощью одноразовых AES-ключей (так называемых Message Authentication Codes или MACs). [B][SIZE=5]Настройка OTR на Psi+ [/SIZE][/B] Итак, вы [URL='https://roscenzura.com/threads/286/']установили PSI+[/URL] на компьютер, осталось настроить шифрование. Для этого заходим в [B]Настройки -> Плагины[/B], выбираем из списка [B]Off-the-Record Messaging plugin [/B]и ставим галочку [COLOR=#ff0000]Активировать[/COLOR]. [ATTACH=full]268[/ATTACH] Теперь заходим во вкладку [B]Мои Личные Ключи [/B]и генерируем новый ключ. [ATTACH=full]269[/ATTACH] Во вкладке [B]Настройка[/B] выбираем пункт "[B]Вручную запускать личные сообщения[/B]" и ставим галочку "[B]Завершать сессию при уходе контакта в оффлайн[/B]" и нажимаем [B]Применить[/B]. [ATTACH=full]270[/ATTACH] OTR влючен, теперь настраиваем шифрованное общение с собеседником. В диалоговом окне нажимаем на замочек otr и выбираем пункт "[B]Начать частную беседу[/B]". [ATTACH=full]271[/ATTACH] Теперь нужно авторизовать друг друга. Для этого снова нажимаем на замочек OTR и "[B]Аутентифицировать контакт[/B]". Аутентифицировать контакт можно тремя способами: через вопрос и ответ, через общий секретный ключ или путем сверки электронного отпечатка. [ATTACH=full]272[/ATTACH] [B]1. Вопрос и ответ.[/B] Вы задаете вопрос, который знает только ваш собеседник, и ответ на него, а ваш собеседник должен правильно ответить на вопрос. [B]2. Общий секретный ключ.[/B] Здесь нужно написать одинаковую фразу обоим собеседникам, фразу безопасно можно передать через сервис [url]https://privnote.com/[/url]. [B]3. Сверка электронного отпечатка.[/B] Нажимаем на замок otr и выбираем "[B]Показать свой отпечаток[/B]". После этого подтверждаем отпечаток собеседника. [B][SIZE=5]Настройка PGP на Psi+ [/SIZE][/B] Если у вас Microsoft Windows любой версии, то вам потребуется скачать и установить систему шифрования и управления ключами [URL='https://ru.wikipedia.org/wiki/GnuPG']GnuPG[/URL] — [URL='http://www.gpg4win.org/download.html']GPG4Win[/URL]. Скачайте [COLOR=#0000ff]Light версию[/COLOR], если вы планируете использовать PGP-шифрование только для общения. Если у вас Linux, то устанавливать ничего не нужно, поскольку GPG уже имеется в дистрибутиве. Для корректной работы связки Psi+и GPG, необходимо установить [COLOR=#0000ff]gpg4win[/COLOR] строго в папку [COLOR=#0000ff]C:\Program Files\GNU\GnuPG[/COLOR], где [COLOR=#0000ff]С[/COLOR] - системный диск. Далее [URL='https://roscenzura.com/threads/287/']следуйте инструкции[/URL]. В Psi+ уже есть свой встроенный менеджер ключей, нам нужно лишь его активировать. Для этого заходим в [COLOR=#0000ff]Настройки - Плагины[/COLOR], выбираем из списка [B]GnuPG Key Manager[/B] и жмем [COLOR=#0000ff]Активировать[/COLOR]. [ATTACH=full]277[/ATTACH] Тут же можно сгенерировать новый ключ, нажав кнопку [COLOR=#0000ff]Добавить[/COLOR] или выбрать из списка существующий, созданный ранее. [ATTACH=full]278[/ATTACH] Когда ключ создан, присваиваем его к нашему аккаунту. Для этого кликаем правой кнопкой мыши на имени аккаунта и выбираем [COLOR=#0000ff]Присвоить ключ OpenPGP[/COLOR]. Программа попросит ввести пароль для ключа и будет спрашивать его при каждом перезапуске. [ATTACH=full]279[/ATTACH] Теперь нам осталось обменяться ключами с собеседником и включить режим шифрования (иконка замочка в диалоговом окне). Для ленивых в PSI+ предусмотрена специальная кнопка для отправки публичного ключа, но передавать таким образом публичный ключ небезопасно. Можно передать ключ серес сервис [URL='http://privnote.com']privnote.com[/URL]. [ATTACH=full]290[/ATTACH] [/QUOTE]
Предпросмотр
Имя
Проверка
Ответить
Главная
Форумы
Интернет-слежка
Анонимность в сети
Мануалы по анонимности
Psi+ шифрование OTR и PGP
Сверху