id: Гость   вход   регистрация
текущее время 01:26 27/04/2024
Автор темы: SATtva, тема открыта 17/12/2004 00:49 Печать
https://www.pgpru.com/Форум/ПрактическаяБезопасность/OTRMessagingНезаписываемаяПереписка
создать
просмотр
ссылки

OTR Messaging: "Незаписываемая переписка"


Вам это понравится.


Никита Борисов и Иан Голдберг выпустили программу Off-the-Record Messaging. Это плагин для GAIM, обеспечивающий защищённую IM-переписку. Внимания заслуживает не столько этот факт, сколько особые свойства программы:
— шифрование сообщений
— аутентификация собеседников
— perfect forward secrecy
— возможность отречения (!)


PFS достигается благодаря эфемерным ключам, согласуемым по Диффи-Хеллману. Даже если текущий ключ будет скомпрометирован, секретность прежней и будущей переписки не пострадает.


Последнее свойство особенно интересно. Обычно аутентификация производится с помощью ЭЦП, но это жёстко привязывает человека к написанным словам: впоследствии он не сможет отказаться от сказанного, поскольку его сообщения заверены его закрытым ключом (этот ключ был известен ему одному).


С OTR ситуация иная. На нижнем уровне протокола с помощью закрытых ключей аутентифицируется MAC-код каждого из собеседников (MAC, или имитовставка, — это хэш-значение, зависимое от сообщения и симметричного ключа). Сами же передаваемые сообщения аутентифицируются с помощью этих MAC'ов (так каждый собеседник может быть уверен в аутентичности и целостности полученного сообщения). А раз оба собеседника знают MAC-коды друг друга, то даже если один из них решит опубликовать протокол переписки, он не сможет доказать, кто писал какие сообщения. Более того, после окончания сеанса переписки каждый из контрагентов может опубликовать MAC-коды в Сети, а раз они опубликованы, то данную беседу мог провести любой.


Вот такая хитрая штучка для тех, кто не хочет быть пойманным за язык. ;)


Версия плагина есть только под Debian или Fedora Core Linux.


 
На страницу: 1, 2, 3 След.
Комментарии
— Гость (25/06/2013 19:21)   <#>
есть ли решение OTR chat под айпады/айфоны?

Не знаю, но уверен, что есть, хотя много ли смысла в использовании шифрования на девайсе, прямой удалённый доступ ко всей информации которого есть у Google/Apple? Для защита от третьих лиц только? А то, что Google/Apple всё смогут прочитать — пофигу? Ощущение безопасности и психологического комфорта от нажатия на волешебную кнопку OTR, и пофиг, что при этом происходит на самом деле?
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3