A A A

Nie daj się podsłuchać

PC Format 12/2010
Rząd amerykański szykuje prawo, które ułatwi podsłuchiwanie internautów. We wszystkich programach oferowanych w USA, często używanych na całym świecie, mają się pojawić tylne drzwi. Umożliwią one służbom specjalnym wygodne przechwytywanie informacji, nawet zaszyfrowanych, jak np. przesyłane przez Skype. [Bartłomiej Mrożewski]

Szyfrowanie wiadomości w komunikatorze internetowym

Do stworzenia bezpiecznego kanału wymiany informacji przez komunikator użyjemy rozwiązania Off-The-Record Messaging (OTR). Nie można zainstalować go w Gadu-Gadu, ale posłużymy się multikomunikatorem Pidgin, który obsługuje Gadu-Gadu i kilkanaście innych komunikatorów.


Komunikator Pidgin w wersji do Windows znajdziesz na stronie  www.pidgin.im. Wtyczkę, która dodaje obsługę szyfrowania OTR, znajdziesz na stronie www.cypherpunks.ca/otr, w zakładce Downloads. Po zainstalowaniu obu programów uruchom komunikator Pidgin.


W oknie Pidgina kliknij kolejno NarzędziaWtyczki. Następnie w oknie Wtyczki8 zaznacz na liście wtyczkę: Off-the-Record Messaging i kliknij przycisk Skonfiguruj wtyczkę.


W oknie Off-the-Record Messaging z listy Key for account wybierz konto komunikatora, w którym chcesz korzystać z szyfrowania OTR, i kliknij przycisk Generate, by wygenerować klucz szyfrujący, zwany w OTR odciskiem palca. W polu Fingerprint pojawi się klucz szyfrujący przypisany do danego konta. Możesz zamknąć okno konfiguracji OTR.


Aby rozpocząć szyfrowaną konwersację, wybierz znajomego, który ma zainstalowaną wtyczkę OTR lub używa komunikatora z wbudowaną obsługą OTR, i otwórz konwersację, klikając dwukrotnie jego nick. Następnie z menu OTR, które znajdziesz w oknie rozmowy, wybierz opcję Start private conversation. Jeśli odbiorca nie korzysta z OTR, otrzyma nieczytelne ciągi znaków wraz z informacją o konieczności zainstalowana wtyczki OTR.


Gdy aktywujesz prywatną konwersację, rozmówca zobaczy okno z informacją o początku bezpiecznej rozmowy oraz prośbą o akceptację twojego klucza OTR. Jeśli wyrazi na to zgodę, od tej chwili komunikacja będzie szyfrowana. Ale w oknie rozmowy będzie widniał status Unverified, co oznacza, że program OTR szyfruje rozmowę, ale nie gwarantuje, kto jest po drugiej stronie. Do tego niezbędne jest uwierzytelnienie. 


Aby rozpocząć uwierzytelnianie, kliknij w menu OTR opcję Authenticate buddy. Program obsługuje trzy sposoby weryfikacji odbiorcy: przez sekretne pytanie i odpowiedź, sekretną frazę, ręczne poświadczenie klucza szyfrującego, którym posługuje się znajomy. Najprostszy i skuteczny jest drugi sposób.


Wymyślcie z rozmówcą słowo albo zdanie i wymieńcie tę informację osobiście albo za pomocą szyfrowanego e-maila. Następnie w oknie Atuhenticate Buddy wybierz z rozwijanej listy opcję Shared secret i w polu Enter secret here wpisz dowolną frazę, np. Warszawa. Potwierdź, klikając przycisk Authenticate.


Po poprawnej weryfikacji rozmówcy pojawi się okno z informacją: Authentication successful. Zamknij je, klikając OK. Wróć do okna rozmowy. Zwróć uwagę, że status rozmowy zmienił się na zielony napis Private. Aby zakończyć szyfrowaną rozmowę, kliknij w oknie rozmowy w menu OTR pozycję End private conversation.



Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nie zapomnij o haśle!
21 czerwca 2022
Choć mogą się wydawać mało nowoczesne, hasła to nadal nie tylko jeden z najpopularniejszych sposobów zabezpieczania swoich kont, ale także...


Artykuły z wydań

  • 2024
  • 2023
  • 2022
  • 2021
  • 2020
  • 2019
  • 2018
  • 2017
  • 2016
  • 2015
  • 2014
  • 2013
  • 2012
  • 2011
  • 2010
  • 2009
  • 2008
  • 2007
Zawartość aktualnego numeru

aktualny numer powiększ okładkę Wybrane artykuły z PC Format 1/2022
Przejdź do innych artykułów
płyta powiększ płytę
Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto