URL: https://www.overclockers.at/internet-provider/instant-messaging_und_verschluesselung_196515/page_1 - zur Vollversion wechseln!
Sehr guter Artikel!
...und Jabber ftw.
Jabber (SSL) + OTR nutze ich fast ausschließlich, wird auch von den meisten Clients von Haus aus unterstützt. Sehr guter Artikel!
Was mich zb. an der OTR Unterstützung in Pidgin gestört hat, war dass ich jedesmal explizit OTR vorm Gespräch aktivieren musste.
Wenn ich Leute per OTR als "secure" authentifiziert habe, dann will ich dass diese auch dauerhaft mit mir per OTR chatten.
Als Beispiel nehme ich mal Trillians Secure Message her, das sich wenns der gegenüber anbietet automatisch auf die sichere Übertragung umschaltet.
Ansonsten find ich Pidgin mit OTR genial.
Mit Jabber habe ich mich noch nicht wirklich intensiv beschäftigt, was ich aber sicher in nächster Zeit machen werde)
Danke für den Artikel
Hi, es ist einerseits möglich die OTR Settings [automatically initiate private messaging] unter Plugins/OTR für alle Benutzer zu definieren, ausserdem kannst du in Pidgin per Rechtsklick auf den Benutzer für diesen die Regeln auch einzeln definieren.Zitat von DJ_FedAssWas mich zb. an der OTR Unterstützung in Pidgin gestört hat, war dass ich jedesmal explizit OTR vorm Gespräch aktivieren musste.
Wenn ich Leute per OTR als "secure" authentifiziert habe, dann will ich dass diese auch dauerhaft mit mir per OTR chatten.
hmm er spricht von diffie-hellman und dann sagt er das der erste schlüsselaustausch das problem ist, das problem des schlüsselaustausches habe ich nur bei der synchronen kryptografie, da ich aber hier mit asynchroner kryptografie arbeite brauche ich ja wohl nicht meinen schlüssel über eine sichere leitung schicken, beim diffie-hellman verfahren isses eben genau so das sich jeder seinen schlüssel selbst errechnet -> also genau die verhinderung der man-in-the-middle-attacke
Zitat von DJ_FedAssWas mich zb. an der OTR Unterstützung in Pidgin gestört hat, war dass ich jedesmal explizit OTR vorm Gespräch aktivieren musste.
Wenn ich Leute per OTR als "secure" authentifiziert habe, dann will ich dass diese auch dauerhaft mit mir per OTR chatten.
verwende auch jabber, inzwischen habe auch schon >10 freunde von mir jabber.
Kann als Client QIP empfehlen, da haben die jabber kontakte einfach ein anderes icon, das ganze ist sehr einfach zu installieren/konfigurieren und hat alle Funktionen die man sich wünschen kann.
richtig, das ist ja das problem da du ja nicht weisst mit wem du kommunizierst. du denkst du sprichst mit bob, aber in wahrheit handelt es sich um mike der gleichzeitig bob vorgibt er sei alice und also den datenverkehr manipuliert.Zitat von mikhmm er spricht von diffie-hellman und dann sagt er das der erste schlüsselaustausch das problem ist, das problem des schlüsselaustausches habe ich nur bei der synchronen kryptografie, da ich aber hier mit asynchroner kryptografie arbeite brauche ich ja wohl nicht meinen schlüssel über eine sichere leitung schicken, beim diffie-hellman verfahren isses eben genau so das sich jeder seinen schlüssel selbst errechnet -> also genau die verhinderung der man-in-the-middle-attacke
Ich weiß nicht, die Vorstellung ist ja ganz romantisch, aber vermutlich 98% meiner Kontakte würden sich nicht die Mühe machen erstens umzusteigen und dann auch noch Verschlüsselung zu verwenden.
Zitat von imohtrichtig, das ist ja das problem da du ja nicht weisst mit wem du kommunizierst. du denkst du sprichst mit bob, aber in wahrheit handelt es sich um mike der gleichzeitig bob vorgibt er sei alice und also den datenverkehr manipuliert.
es wird also 2 mal ein schlüssel mittels diffie hellman übertragen, einmal zwischen alice und mike und einmal zwischen mike und bob.
richtig - digital signiert .. aber von wem? woher willst du wissen dass es sich beim ersten kontakt um die digitale signatur von alice bzw bob handelt. abgesehen davon wird authentifizierung und eben mac genau deshalb verwendet.. um einer man in the middle attacke entgegen zuwirken. das ist dann also auch schon die lösung. und authentifzierung findet im fall von otr unabhängig vom im-protokoll über zb die geheimfrage statt.Zitat von mikdafür hab ich ja dann wieder MAC - bei OTR isses eben digital signiert, d.h. du weißt wer da gegenüber sitzt
Danke imoht.
Werde ich morgen gleich ausprobieren. Ich glaub die Optionen hats bei der alten Version noch nicht gegeben.
das angenehme an otr ist dass im gegensatz zu pgp nicht viel hintergrundwissen von nöten ist (zb funktion des "web of trust") du aber trotzdem jedes im-protokoll nutzen kannst wenn du einen passenden im-client wie pidgin, miranda oder adium nutzt.Zitat von eitschpiIch weiß nicht, die Vorstellung ist ja ganz romantisch, aber vermutlich 98% meiner Kontakte würden sich nicht die Mühe machen erstens umzusteigen und dann auch noch Verschlüsselung zu verwenden.
also was auf seite 5 beschrieben wird is aber schon gnaz leicht overkill
persönliches treffen zur passwortbekanntgabe, verschlüsselte telefone, am besten gleich die gesamte festplatte mitverschlüssel - irgendwo hörts aber auch auf
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025