Cách (và tại sao) sử dụng OTR để nhắn tin tức thì riêng tư

Jun 12, 2025
Quyền riêng tư và Bảo mật
NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH

OTR là viết tắt của "off the record." Đó là một cách để có các cuộc trò chuyện tin nhắn tức thời riêng tư được mã hóa trực tuyến. Nó sử dụng mã hóa end-to-end để nhà cung cấp mạng, chính phủ và thậm chí chính dịch vụ nhắn tin tức thì không thể xem nội dung tin nhắn của bạn.

Điều này không quá khó để thiết lập, mặc dù cả hai người sẽ phải sử dụng đúng phần mềm và trải qua quá trình thiết lập nhanh chóng trước khi cuộc trò chuyện của bạn được mã hóa.

Cách hoạt động của OTR

LIÊN QUAN: Mã hóa là gì và nó hoạt động như thế nào?

Giống như tất cả các phần mềm, OTR không hoàn hảo. Bất kỳ lỗ hổng nào trong libpurple - thư viện chuyển đổi được sử dụng trong cả Pidgin và Adium - hoặc lỗ hổng trong chính trình cắm OTR có thể cho phép kẻ tấn công xâm phạm phiên bảo mật của bạn. Nếu NSA thực sự muốn rình mò bạn, có thể họ đã có cách để phá vỡ OTR.

Nhưng OTR có nhiều công dụng hơn là chỉ ẩn các cuộc trò chuyện của bạn khỏi NSA. Nó cung cấp thêm một lớp mã hóa và xác thực qua AIM, Google Talk, ICQ, Yahoo! Messenger, MSN Messenger hoặc bất kỳ giao thức nào khác được hỗ trợ Pidgin hoặc Adium. Điều này che giấu những gì bạn đang nói về dịch vụ nhắn tin tức thì bạn đang sử dụng, nhà cung cấp dịch vụ Internet, nhà điều hành mạng cục bộ của bạn và - về lý thuyết - các cơ quan tình báo giám sát việc sử dụng Internet của bạn.

OTR cũng cung cấp xác thực, vì vậy bạn có một số đảm bảo rằng bạn đang nói chuyện với người thực. Ngay cả khi tài khoản của họ bị xâm phạm và ai đó khác cố gắng nói chuyện với bạn bằng tên hiển thị của họ, bạn sẽ thấy lỗi vì mã hóa thông tin sẽ không khớp.

Mặc dù OTR có thể không hoàn hảo nhưng nó có thể bổ sung thêm một số quyền riêng tư nếu bạn cần nói về những vấn đề nhạy cảm trên mạng.

Thiết lập OTR

OTR là một trình cắm thêm cho trình nhắn tin tức thời Pidgin. Để sử dụng nó, bạn cần cài đặt Pidgin Trình cắm Pidgin-OTR . Cả hai đều có sẵn cho Windows và phải có trong kho phần mềm của bản phân phối Linux của bạn. Người dùng Mac OS X sẽ phải sử dụng Adium thay thế.

Sau khi cài đặt, hãy khởi chạy Pidgin và thiết lập tài khoản của bạn nếu bạn chưa cài đặt. Truy cập trình đơn Công cụ> Trình cắm và kích hoạt trình cắm Nhắn tin không ghi.

Nhấp vào nút Định cấu hình Plugin để xem các tùy chọn của nó. Chọn tài khoản bạn muốn trò chuyện riêng và nhấp vào nút Tạo để tạo khóa riêng cho tài khoản cụ thể đó. Khóa này sẽ được sử dụng để mã hóa tin nhắn của bạn.

Bạn sẽ cần tạo khóa riêng cho từng tài khoản nếu bạn muốn sử dụng OTR với nhiều tài khoản.

Nếu người bạn muốn trò chuyện chưa thiết lập OTR, họ sẽ cần thực hiện quy trình này trên máy tính của riêng mình để thiết lập phần mềm và tạo khóa riêng tư.

Bắt đầu một cuộc trò chuyện riêng tư

Tiếp theo, mở cửa sổ trò chuyện với người bạn muốn trò chuyện. Bạn sẽ thấy nút OTR cho biết “Không riêng tư” nếu một cuộc trò chuyện không được bảo mật bằng OTR. Nhấp vào nút và chọn Bắt đầu cuộc trò chuyện riêng tư để bắt đầu.

Bây giờ, bạn sẽ thấy thông báo cho biết phiên được bảo mật bằng mã hóa, nhưng bạn của bạn chưa được xác minh. Nếu cách này không hiệu quả, bạn của bạn có thể chưa thiết lập và định cấu hình OTR đúng cách.

Xác thực bạn thân của bạn

Bây giờ bạn sẽ muốn xác thực hoặc xác minh bạn thân của mình. Để bắt đầu quá trình này, hãy nhấp lại vào nút OTR và chọn Xác thực bạn thân.

Chọn Câu hỏi và câu trả lời, Bí mật được chia sẻ hoặc Xác minh bằng vân tay thủ công. Ý tưởng ở đây là bạn đang xác minh người bạn đã kết nối thực sự là bạn của bạn chứ không phải kẻ mạo danh. Ví dụ: bạn có thể gặp trực tiếp trước và chọn một cụm từ bí mật mà bạn sẽ sử dụng sau này hoặc đặt một câu hỏi mà chỉ họ mới biết.

Bạn của bạn sẽ thấy lời nhắc xác thực và sẽ phải trả lời bằng chính xác thông báo bạn đã nhập. Nó phân biệt chữ hoa chữ thường.

Sau khi xác thực xong, trạng thái cuộc trò chuyện của bạn sẽ thay đổi từ Chưa xác minh thành Riêng tư.

Dấu vân tay chính đã biết

Giờ đây, plugin OTR sẽ ghi nhớ dấu vân tay chính của bạn thân của bạn. Lần tới khi bạn kết nối với người bạn đó, nó sẽ kiểm tra xem họ có đang sử dụng cùng một khóa hay không và tự động xác minh họ. Nếu ai đó xâm phạm tài khoản của họ và cố gắng kết nối bằng một vân tay khóa khác, bạn sẽ biết về điều đó.

Đặt các cuộc trò chuyện trong tương lai ở chế độ riêng tư

Giờ đây, plugin sẽ tự động bắt đầu một cuộc trò chuyện an toàn với bạn của bạn mỗi khi bạn nói chuyện với họ.

Lưu ý rằng tin nhắn đầu tiên được gửi và nhận trong mỗi cuộc trò chuyện được gửi đi không được mã hóa! Cuộc trò chuyện an toàn chỉ được bắt đầu sau khi tin nhắn được gửi đi. Vì lý do này, bạn nên bắt đầu cuộc trò chuyện bằng một câu chào nhanh như “Xin chào”. Đừng bắt đầu cuộc trò chuyện với nội dung nhạy cảm, chẳng hạn như “Hãy phản đối [location]” hoặc bằng cách tiết lộ bí mật kinh doanh nhạy cảm.


OTR có thể không cần thiết cho phần lớn các cuộc trò chuyện, nhưng nó cung cấp một số quyền riêng tư bổ sung khi bạn cần nói về điều gì đó nhạy cảm. Nó sẽ hoạt động tốt, nhưng tất cả chúng ta có lẽ nên cho rằng có lỗ hổng bảo mật ở đâu đó trong Pidgin hoặc plug-in OTR mà các cơ quan tình báo có thể lợi dụng, giống như có trong tất cả các phần mềm.

Tất nhiên, sử dụng OTR sẽ luôn riêng tư hơn là nói chuyện bằng văn bản rõ ràng! (Trừ khi NSA bắt đầu chú ý đến bạn hơn khi họ thấy bạn đang sử dụng phần mềm mã hóa, điều này cũng có thể xảy ra.)

How Signal Instant Messaging Protocol Works (& WhatsApp Etc) - Computerphile

How To Use Pidgin And OTR

'Off-the-Record' Instant Messaging Tutorial (encryption, Authentication, Deniability, ..)

Encrypted Instant Messaging

How To: Use Secure, Encrypted Chat (Off-the-Record) Safely

How To Easily Chat With People Securely Using Pidgin And OTR (FOSS)

XMPP (and Movim) As An Alternate Social Network For Secure Messaging And Blogging

Security Now: Threema Instant Messaging

Private Server Instant Messenger - YIM.BZ

Encrypt Your Instant Messages And Keep Chat Private!

How To: Encrypt Instant Messages With Pidgin & Off-the-Record Messaging

How To Make Jabber XMPP Account + OTR Encryption Private Chat

BOB 2016 - H. Mehnert - Jackline, A Secure Instant Messaging Application


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Cách cài đặt và thiết lập khóa thông minh Schlage Connect

Quyền riêng tư và Bảo mật Nov 14, 2024

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Các Kwikset Kevo là một trong những loại khóa thông minh phổ biến nhất trên thị trường, nhưng nếu b..


Cách thu hồi quyền truy cập ứng dụng của bên thứ ba từ Soundcloud

Quyền riêng tư và Bảo mật Sep 20, 2025

SoundCloud, một nền tảng thay thế để đăng và bán nhạc cũng như nội dung chỉ có âm thanh khác, cung cấp một API cho phép các trang web và ứng dụn..


Cách sử dụng Trợ lý Wi-Fi của Android để Kết nối An toàn với Mạng Wi-Fi Công cộng (và Lưu dữ liệu)

Quyền riêng tư và Bảo mật Jul 11, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Nếu không sử dụng “Trợ lý Wi-Fi” của Android, bạn nên làm như vậy. Nó tự động kết nối với các mạng Wi..


Cách chặn một số ứng dụng Android nhất định đồng bộ hóa mật khẩu với Smart Lock

Quyền riêng tư và Bảo mật Jan 9, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Khóa thông minh của Google dành cho mật khẩu giúp dễ dàng đồng bộ hóa mật khẩu bạn đã lưu trong Chr..


Cách bảo mật tài khoản Dropbox của bạn

Quyền riêng tư và Bảo mật Nov 14, 2024

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Trở lại Tháng 5 năm 2016 , Dropbox đã thông báo trên blog chính thức của mình rằng nó hiện có một n..


Tại sao (Hầu hết) ứng dụng Máy tính để bàn không có sẵn trong Windows Store

Quyền riêng tư và Bảo mật Sep 29, 2025

Windows Store đi kèm với Windows 10 có thể là một điểm dừng để tìm thấy tất cả phần mềm bạn đang tìm kiếm. Nhưng không phải vậy. Một số ..


Cách Chọn Không tham gia Chương trình Cải thiện Trải nghiệm Khách hàng của Microsoft Office

Quyền riêng tư và Bảo mật Mar 23, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Khi bạn cài đặt bất kỳ phiên bản Microsoft Office nào gần đây, Microsoft giả định rằng bạn muốn đăng ký ..


Cách tắt tài khoản phiên khách Ubuntu

Quyền riêng tư và Bảo mật Jul 3, 2025

Ubuntu và Linux Mint đi kèm với tài khoản “Phiên khách”, bất kỳ ai cũng có thể đăng nhập từ màn hình đăng nhập - không cần mật khẩu. Nếu b..


Thể loại