Бесплатно Как вести секретную переписку в мире, где за вами постоянно следят: методы Эдварда Сноудена. Часть 1

Тема в разделе "Слежка, шпионаж", создана пользователем Barbarossa, 15 сен 2016.

  1. Barbarossa

    Barbarossa

    Сообщения:
    225
    Баллы:
    16
    Это сообщение недоступно для Вас.
  2. Barbarossa

    Barbarossa

    Сообщения:
    225
    Баллы:
    16
    Ссылка скрыта от просмотра
  3. Barbarossa

    Barbarossa

    Сообщения:
    225
    Баллы:
    16
    Добавление контактов и личная переписка

    Я пытаюсь начать обмен личными сообщениями со своим другом. Он сообщил мне, что его учетная запись в Jabber –[email protected], а OTR-отпечаток – A65B59E4 0D1FD90D D4B1BE9F F9163914 46A35AEE.
    После того, как я создал свою учетную запись pluto1, я хочу добавить пользователя pluto2 к себе в контакты. Сначала я выбираю окно «Контакты» (Contacts) и затем нажимаю на кнопку меню «Контакт» и выбираю пункт «Добавить контакт» (Add Contact). В поле «Тип контакта» (Contact Type) я выбираю XMPP, а в поле Jabber ID ввожу «[email protected]». Затем нажимаю на кнопку «Добавить» (Add), чтобы добавить пользователя в список контактов.

    [​IMG]

    После того, как вы добавили контакт в Jabber, вы не можете сразу определить, находится он в сети или нет. Сначала нужно получить согласие пользователя на просмотр его статуса. Поэтому теперь мне нужно подождать, пока pluto2 войдет в свою учетную запись и подтвердит мой запрос на добавление в список контактов.

    Итак, pluto2 разрешил мне видеть, когда он находится в сети, и он отправляет запрос на то, чтобы я разрешил ему видеть, когда я нахожусь в сети. Я выбираю его контакт и нажимаю на кнопку «Разрешить добавить меня в список ваших контактов» (Authorize).

    [​IMG]

    Теперь я впервые добавил пользователя pluto2 как свой контакт, и он будет отображаться в моем списке контактов, когда будет находиться в сети. Затем все, что мне нужно сделать для начала общения с ним, это щелкнуть два раза на его имени.

    [​IMG]

    Я кликнул два раза на контакт pluto2 и написал «привет».

    [​IMG]

    Перед тем, как отправить мое сообщение, Adium начал сеанс работы с OTR-шифрованием. Обратите внимание на надпись «личность [email protected] не подтверждена» ([email protected]’s identity not verified). Это значит, что во время обмена зашифрованными сообщениями я не могу быть полностью уверен в том, что не произойдет атаки посредника.

    Кроме того, всплывает диалоговое окно «Подтверждение отпечатка OTR» (OTR Fingerprint Verification box). Совпадает ли отпечаток, который мне передал пользователь pluto2, с тем, что написано в этом окне?

    [​IMG]

    Я сравниваю каждый из символов отпечатка, который pluto2 передал мне ранее, с символами отпечатка, на который ссылается Adium. Видно, что они и в самом деле одинаковые. Значит, никто не проводит атаку на шифрование, и я могу смело нажимать кнопку «Принять» (Accept). Если бы у меня не было OTR-отпечатка pluto2, я запросил бы его у pluto2 по внешнему [англ. out-of-band] каналу (не в этом чате, так как я не знаю, насколько он надежен), и затем подтвердил бы, что они совпадают. Если бы у меня не было на это времени, я бы кликнул по кнопке «Подтвердить позже» (Verify Later).

    Вам необходимо пройти этап подтверждения только перед началом обмена зашифрованными сообщениями с новым контактом. Если завтра я зайду в свою учетную запись и начну разговор с pluto2, то я могу сразу начать работу, считая этот разговор защищенным.

    Вот, собственно, и все. Итог: мы создали анонимную учетную запись в Jabber через сеть Tor. Мы настроили программу для обмена сообщениями Adium и можем зайти в эту учетную запись через Tor. Мы создали новый ключ OTR-шифрования для этой учетной записи. Мы добавили в свою учетную запись один контакт и проверили его отпечаток OTR-шифрования. Теперь мы можем обмениваться с этим контактом сообщениями на достаточно высоком уровне защиты информации.

    [​IMG]
  4. Кал Калыч

    Кал Калыч

    Сообщения:
    389
    Баллы:
    16
    Не доступны картинки.
  5. Pirat256

    Pirat256

    Сообщения:
    13
    Баллы:
    1
    Как вести секретную переписку в мире, где за вами постоянно следят: методы агента ФСБ Эдварда Сноудена, для россиян которые скрываются от ФСБ.
    Нажмите, чтобы раскрыть...​
    Дебилы или мусора пишут для дебилов. Мусорской сайт или сайт где админ дебил, что в принципе не имеет значения. После ЭТОГО, доверять не буду ни единому слову тут, а значит нахуй идите.

    Привет!

    Нахуй этот форум. Сидите дауны тут сами.

Поделиться этой страницей