Cum (și de ce) să utilizați OTR pentru mesaje instantanee private

Jun 12, 2025
Confidențialitate și securitate
CONȚINUTUL NECACHAT

OTR înseamnă „off the record”. Este o modalitate de a avea conversații criptate prin mesaje instantanee online online. Folosește criptarea end-to-end, astfel încât furnizorul dvs. de rețea, guvernul și chiar serviciul de mesagerie instantaneu în sine să nu poată vedea conținutul mesajelor dvs.

Acest lucru nu este prea greu de configurat, deși ambele persoane vor trebui să utilizeze software-ul corect și să treacă printr-un proces rapid de configurare înainte ca conversațiile dvs. să fie criptate.

Cum funcționează OTR

LEGATE DE: Ce este criptarea și cum funcționează?

Ca orice software, OTR nu este perfect. Orice vulnerabilitate în libpurple - biblioteca mssaging utilizată atât în ​​Pidgin, cât și în Adium - sau o vulnerabilitate în plug-in-ul OTR în sine ar putea permite unui atacator să vă compromită sesiunea sigură. Dacă NSA a vrut cu adevărat să te spioneze, este posibil să aibă deja o modalitate de a sparge OTR.

Dar OTR are mai multe utilizări decât să ascundă conversațiile dvs. din NSA. Oferă un strat suplimentar de criptare și autentificare prin AIM, Google Talk, ICQ, Yahoo! Messenger, MSN Messenger sau orice alt protocol Pidgin sau Adium. Acest lucru ascunde ceea ce vorbiți de serviciul de mesagerie instant pe care îl utilizați, furnizorul dvs. de servicii de internet, operatorul de rețea local și, în teorie, agențiile de informații care vă monitorizează utilizarea internetului.

OTR oferă, de asemenea, autentificare, deci aveți o garanție că vorbiți cu persoana reală. Chiar dacă contul lor a fost compromis și altcineva a încercat să vă vorbească cu numele său de ecran, ați vedea o eroare deoarece criptare informațiile nu s-ar potrivi.

Deși probabil OTR nu este perfectă, poate adăuga o anumită confidențialitate suplimentară dacă trebuie să vorbiți despre probleme sensibile online.

Configurați OTR

OTR este un plug-in pentru mesageria instant Pidgin. Pentru ao utiliza, va trebui să instalați Pidgin si Plug-in Pidgin-OTR . Ambele sunt disponibile pentru Windows și ar trebui să fie în depozitele de software ale distribuției dvs. Linux. Utilizatorii Mac OS X vor trebui să utilizeze Adium in schimb.

După instalare, lansați Pidgin și configurați-vă conturile, dacă nu ați făcut-o deja. Accesați meniul Instrumente> Pluginuri și activați plug-in-ul de mesagerie Off-the-Record.

Faceți clic pe butonul Configurare plugin pentru a vizualiza opțiunile acestuia. Selectați contul cu care doriți să conversați privat și faceți clic pe butonul Generați pentru a crea o cheie privată pentru acel cont specific. Această cheie va fi utilizată pentru a vă cripta mesajele.

Va trebui să generați chei separat pentru fiecare cont dacă doriți să utilizați OTR cu mai multe conturi.

Dacă persoana cu care doriți să vorbiți nu are încă configurat OTR, va trebui să parcurgă acest proces pe propriul computer pentru a-și configura software-ul și pentru a genera o cheie privată.

Inițiază o conversație privată

Apoi, deschideți o fereastră de conversație cu persoana cu care doriți să vorbiți. Veți vedea un buton OTR care spune „Nu este privat” dacă o conversație nu este securizată cu OTR. Faceți clic pe buton și selectați Începeți conversația privată pentru a începe.

Veți vedea acum un mesaj care spune că sesiunea este securizată cu criptare, dar că prietenul dvs. nu a fost verificat. Dacă acest lucru nu funcționează, prietenul dvs. probabil nu are OTR configurat și configurat corect.

Autentificați-vă prietenul

Acum veți dori să vă autentificați sau să vă verificați prietenul. Pentru a porni acest proces, faceți clic din nou pe butonul OTR și selectați Autentificare prieten.

Selectați Întrebare și răspuns, Secret partajat sau Verificare manuală a amprentelor digitale. Ideea aici este că verificați persoana la care v-ați conectat este de fapt prietenul dvs. și nu un impostor. De exemplu, ați putea să vă întâlniți personal din timp și să alegeți o frază secretă pe care o veți folosi mai târziu sau să puneți o întrebare pe care numai ei o vor ști.

Prietenul dvs. va vedea solicitarea de autentificare și va trebui să răspundă cu mesajul exact pe care l-ați introdus. Este sensibil la majuscule și minuscule.

După finalizarea autentificării, starea conversației dvs. se va schimba din Neconfirmat în Privat.

Amprente cheie cunoscute

Plug-in-ul OTR va aminti acum amprenta cheie a prietenului dvs. Data viitoare când vă conectați la acel prieten, acesta va verifica dacă utilizează aceeași cheie și îi va verifica automat. Dacă altcineva își compromite contul și încearcă să se conecteze cu o altă amprentă cheie, veți afla despre asta.

Faceți conversațiile viitoare private

Plug-in-ul ar trebui să inițieze automat o conversație sigură cu prietenul dvs. de fiecare dată când vorbiți cu acesta.

Rețineți că primul mesaj trimis și primit în fiecare conversație este trimis necriptat! Conversația securizată este inițiată numai după trimiterea mesajului. Din acest motiv, este o idee bună să începeți conversațiile cu un salut rapid, de genul „Salut”. Nu începeți o conversație cu ceva sensibil, cum ar fi „Să protestăm la [location]” sau dezvăluind un secret de afaceri sensibil.


OTR probabil nu este necesar pentru marea majoritate a conversațiilor, dar oferă o anumită confidențialitate suplimentară atunci când trebuie să vorbiți despre ceva sensibil. Ar trebui să funcționeze suficient de bine, dar probabil că toți ar trebui să presupunem că există găuri de securitate undeva în Pidgin sau plug-in-ul OTR de care ar putea profita agențiile de informații, la fel cum există în toate software-urile.

Desigur, utilizarea OTR va fi întotdeauna mai privată decât a vorbi în text clar! (Cu excepția cazului în care NSA începe să vă acorde mai multă atenție când văd că utilizați software de criptare, ceea ce este, de asemenea, o posibilitate.)

.intrare-conținut .pentru-intrare

How Signal Instant Messaging Protocol Works (& WhatsApp Etc) - Computerphile

How To Use Pidgin And OTR

'Off-the-Record' Instant Messaging Tutorial (encryption, Authentication, Deniability, ..)

Encrypted Instant Messaging

How To: Use Secure, Encrypted Chat (Off-the-Record) Safely

How To Easily Chat With People Securely Using Pidgin And OTR (FOSS)

XMPP (and Movim) As An Alternate Social Network For Secure Messaging And Blogging

Security Now: Threema Instant Messaging

Private Server Instant Messenger - YIM.BZ

Encrypt Your Instant Messages And Keep Chat Private!

How To: Encrypt Instant Messages With Pidgin & Off-the-Record Messaging

How To Make Jabber XMPP Account + OTR Encryption Private Chat

BOB 2016 - H. Mehnert - Jackline, A Secure Instant Messaging Application


Confidențialitate și securitate - Cele mai populare articole

Controlul parental al Netflix este teribil

Confidențialitate și securitate Apr 7, 2025

CONȚINUTUL NECACHAT Netflix Netflix are o problemă de control parental. Puteți crea profiluri „Copii”, dar copiii le pot scăpa cu ușurință. Pute�..


Lucruri pe care nu ar trebui să le postați niciodată online, dar probabil că sunteți

Confidențialitate și securitate Dec 24, 2024

CONȚINUTUL NECACHAT Este ușor să te entuziasmezi și să-l postezi pe rețelele de socializare pentru ca toți prietenii și familia să vadă, și poate chiar și restul lumii..


Bug-ul Facebook a dat accesul utilizatorilor blocați la postările și fotografiile dvs.

Confidențialitate și securitate Jul 6, 2025

CONȚINUTUL NECACHAT Un bug Facebook a deblocat temporar persoane pentru 800.000 de utilizatori Facebook, oferind pe scurt persoanelor blocate acces la postări și fotografii. ..


Cum să blochezi anumite persoane din povestea ta Snapchat

Confidențialitate și securitate May 4, 2025

Snapchat’s Caracteristică de poveste este atât de popular încât a fost smuls timp și din nou de Facebook. Este o modalitate excel..


Cum să blochezi pe cineva pe Instagram

Confidențialitate și securitate Feb 6, 2025

CONȚINUTUL NECACHAT Instagram este destul de decent pe măsură ce rețelele sociale merg, dar există încă troll ocazional sau bot spam. Să vedem cum să le blocăm. ..


Cum să vă resetați din fabrică PlayStation 4

Confidențialitate și securitate Jul 3, 2025

Dacă intenționați să vindeți PlayStation 4, iată cum să îl resetați dezactivând contul PSN și ștergând toate fișierele de pe consolă pentru a-l readuce în starea de ..


Cum să setați o parolă în fișierul dvs. de date Outlook

Confidențialitate și securitate Mar 3, 2025

CONȚINUTUL NECACHAT Dacă sunteți îngrijorat de protejarea e-mailului dvs. în Outlook de ochii curioși, mai ales dacă partajați un computer cu alții, puteți proteja e-mai..


Cum se remediază erorile PIN după restaurarea de pe backupurile TWRP Android

Confidențialitate și securitate Jun 20, 2025

Efectuarea copiilor de rezervă TWRP este obligatoriu dacă veți fi înrădăcinat și modificat Android. Dar dacă telefonul dvs. este criptat, este posibil s..


Categorii