Hvordan (og hvorfor) bruke OTR til private direktemeldinger

Jun 12, 2025
Personvern og sikkerhet
UCACHED INNHOLD

OTR står for "off the record." Det er en måte å kryptere private chat-samtaler på nettet. Den bruker end-to-end-kryptering, slik at nettverksleverandøren din, myndighetene og til og med chat-tjenesten selv ikke kan se innholdet i meldingene dine.

Dette er ikke så vanskelig å sette opp, selv om begge mennesker må bruke riktig programvare og gjennomgå en rask installasjonsprosess før samtalene dine blir kryptert.

Hvordan OTR fungerer

I SLEKT: Hva er kryptering, og hvordan fungerer det?

Som all programvare er OTR ikke perfekt. Enhver sårbarhet i libpurple - meldingsbiblioteket som brukes i både Pidgin og Adium - eller et sårbarhet i selve OTR-plugin-modulen, kan tillate en angriper å kompromittere den sikre økten din. Hvis NSA virkelig ønsket å lure på deg, er det mulig at de allerede har en måte å bryte OTR på.

Men OTR har flere bruksområder enn bare å skjule samtalene dine fra NSA. Det gir et ekstra lag med kryptering og autentisering over AIM, Google Talk, ICQ, Yahoo! Messenger, MSN Messenger eller annen protokoll Pidgin eller Adium-støtte. Dette skjuler det du snakker om fra chat-tjenesten du bruker, din internettleverandør, din lokale nettverksoperatør, og - i teorien - etterretningsbyråer som overvåker din internettbruk.

OTR gir også autentisering, så du har en viss garanti for at du snakker med den faktiske personen. Selv om kontoen deres var kompromittert og noen andre prøvde å snakke med deg med skjermnavnet, ville du se en feil fordi kryptering informasjon ville ikke stemme overens.

Selv om OTR sannsynligvis ikke er perfekt, kan det legge til litt ekstra personvern hvis du trenger å snakke om sensitive saker på nettet.

Sett opp OTR

OTR er en plugin for Pidgin instant messenger. For å bruke den, må du installere Pidgin og Pidgin-OTR plug-in . Begge er tilgjengelige for Windows og skal være i Linux-distribusjonens programvarelager. Mac OS X-brukere må bruke Adium i stedet.

Etter installasjon, start Pidgin og konfigurer kontoene dine hvis du ikke allerede har gjort det. Gå til Verktøy> Plugins-menyen og aktiver plugin-modulen Off-the-Record Messaging.

Klikk på Konfigurer plugin-knappen for å se alternativene. Velg kontoen du vil chatte privat med, og klikk på Generer-knappen for å opprette en privat nøkkel for den aktuelle kontoen. Denne nøkkelen vil bli brukt til å kryptere meldingene dine.

Du må generere nøkler separat for hver konto hvis du vil bruke OTR med flere kontoer.

Hvis personen du vil snakke med, ikke har OTR konfigurert ennå, må de gå gjennom denne prosessen på sin egen datamaskin for å konfigurere programvaren og generere en privat nøkkel.

Start en privat samtale

Deretter åpner du et samtalevindu med personen du vil snakke med. Du ser en OTR-knapp som sier "Ikke privat" hvis en samtale ikke er sikret med OTR. Klikk på knappen og velg Start privat samtale for å begynne.

Du vil nå se en melding om at økten er sikret med kryptering, men at kompisen din ikke er bekreftet. Hvis dette ikke fungerer, har kompisen sannsynligvis ikke OTR satt opp og konfigurert riktig.

Autentiser kompisen din

Nå vil du autentisere eller bekrefte kompisen din. For å starte denne prosessen, klikk på OTR-knappen igjen og velg Autentiser kompis.

Velg Spørsmål og svar, Delt hemmelighet eller Manuell bekreftelse av fingeravtrykk. Tanken her er at du bekrefter at personen du har koblet til, faktisk er din kompis og ikke en bedrager. For eksempel kan du møte personlig på forhånd og velge en hemmelig setning du vil bruke senere, eller stille et spørsmål bare de ville vite.

Kompisen din ser autentiseringsprompten og må svare med den nøyaktige meldingen du skrev inn. Det er store og små bokstaver.

Når godkjenningen er fullført, endres statusen til samtalen din fra Uverifisert til Privat.

Kjente fingeravtrykk

OTR-programtillegget husker nå kompisens nøkkel fingeravtrykk. Neste gang du kobler deg til den kompisen, vil den sjekke at de bruker samme nøkkel og automatisk bekrefte dem. Hvis noen andre kompromitterer kontoen sin og prøver å få kontakt med et annet fingeravtrykk, vil du vite om det.

Gjør fremtidige samtaler private

Plugin-modulen skal nå automatisk starte en sikker samtale med kompisen din hver gang du snakker med dem.

Merk at den første meldingen som sendes og mottas i hver samtale sendes ukryptert! Den sikre samtalen initieres først etter at meldingen er sendt. Av denne grunn er det lurt å starte samtaler med en rask hilsen som "Hei." Ikke start en samtale med noe følsomt, som "La oss protestere på [location]" eller ved å avsløre en følsom forretningshemmelighet.


OTR er sannsynligvis ikke nødvendig for de aller fleste samtaler, men det gir litt ekstra privatliv når du trenger å snakke om noe følsomt. Det skal fungere bra nok, men vi burde antagelig alle anta at det er sikkerhetshull et sted i Pidgin eller OTR-plugin-modulen som etterretningsbyråer kan dra nytte av, akkurat som det er i alle programvare.

Selvfølgelig vil bruk av OTR alltid være mer privat enn å snakke i klar tekst! (Med mindre NSA begynner å være mer oppmerksom på deg når de ser at du bruker krypteringsprogramvare, noe som også er en mulighet.)

.post-innhold .inngangs-bunntekst

How Signal Instant Messaging Protocol Works (& WhatsApp Etc) - Computerphile

How To Use Pidgin And OTR

'Off-the-Record' Instant Messaging Tutorial (encryption, Authentication, Deniability, ..)

Encrypted Instant Messaging

How To: Use Secure, Encrypted Chat (Off-the-Record) Safely

How To Easily Chat With People Securely Using Pidgin And OTR (FOSS)

XMPP (and Movim) As An Alternate Social Network For Secure Messaging And Blogging

Security Now: Threema Instant Messaging

Private Server Instant Messenger - YIM.BZ

Encrypt Your Instant Messages And Keep Chat Private!

How To: Encrypt Instant Messages With Pidgin & Off-the-Record Messaging

How To Make Jabber XMPP Account + OTR Encryption Private Chat

BOB 2016 - H. Mehnert - Jackline, A Secure Instant Messaging Application


Personvern og sikkerhet - Mest populære artikler

Hvordan installere en videodørklokke

Personvern og sikkerhet Nov 3, 2024

UCACHED INNHOLD Josh Hendrickson En videodørklokke er de beste smarte hjemmeinnretningene du kan eie . Men hvis du aldri har installert noen d�..


Kredittfrysing vil snart være gratis, og hjelper deg med å stoppe identitetstyver

Personvern og sikkerhet Sep 11, 2025

UCACHED INNHOLD Å fryse kreditten din kan forhindre at identitetstyver åpner en konto i ditt navn, men inntil nylig koster det penger i noen amerikanske stater. Det er i ferd me..


Hva du skal gjøre når du glemmer Wi-Fi-passordet ditt

Personvern og sikkerhet Aug 9, 2025

Du har kanskje plassert et Wi-Fi-passord, men den bærbare datamaskinen din husker det sannsynligvis hvis du har koblet deg til tidligere. Hvis ikke, kan du alltid hente passordet f..


Hvordan gjenopprette et glemt Wi-Fi-passord i OS X

Personvern og sikkerhet Feb 15, 2025

UCACHED INNHOLD Hvis du helt har glemt Wi-Fi-passordet, kan du vanligvis bare lese det fra klistremerket på ruteren som leveres av Internett-leverandøren din - men hva om det ik..


Hvordan ta skjermbilder av Windows-påloggingsskjermen: 2 nerdete triks

Personvern og sikkerhet Sep 1, 2025

UCACHED INNHOLD Det er måter å kjøre et skjermbildeverktøy - eller et hvilket som helst annet program - fra velkomstskjermen. Windows gjør ikke dette enkelt, men det er mulig..


Automatiser Windows 7 vedlikeholdsoppgaver for å holde PCen din i gang som ny

Personvern og sikkerhet Jul 9, 2025

UCACHED INNHOLD Med en Windows-datamaskin er det flere vedlikeholdsoppgaver du bør kjøre regelmessig, selv om de fleste av oss glemmer. Slik automatiserer du de viktigste vedlikeholdsoppg..


Slik fjerner du Antivirus Live og annen skadelig / falsk antivirus-skadelig programvare

Personvern og sikkerhet Sep 18, 2025

UCACHED INNHOLD Hvis du har en PC infisert av Antivirus Live-viruset, har du en tøff jobb foran deg for å fjerne den. Og vi har instruksjonene for å hjelpe. Antivirus Live er en..


Bruk foreldrekontroll til å filtrere nettsteder i Windows Vista

Personvern og sikkerhet Jul 15, 2025

UCACHED INNHOLD Den nye foreldrekontrollen i Windows Vista lar deg filtrere innholdet barna dine kan se på nettet. Du kan for eksempel blokkere barna dine fra å bruke MySpace eller andre ..


Kategorier