Off-the-Record Messaging

aus Wikipedia, der freien Enzyklopädie

Wechseln zu: Navigation, Suche
Off-the-Record Messaging
Entwickler: cypherpunks
Aktuelle Version: 3.2.0
(15. Juni 2008)
Betriebssystem: Microsoft Windows, Linux, FreeBSD, NetBSD, Mac OS X
Kategorie: Plugin
Lizenz: LGPL (Freie Software)
Deutschsprachig: nein
www.cypherpunks.ca/otr

Off-the-Record Messaging (zu deutsch: inoffiziell; vertraulich, nicht für die Öffentlichkeit bestimmt) stellt ein neues Prinzip der Nachrichten-Verschlüsselung von Instant Messaging dar. Im Gegensatz zur Übertragung der verschlüsselten Nachrichten mittels GPG, PGP (oder in seltenen Fällen auch mittels X.509-Zertifikat) kann man beim Off-the-Record Messaging später nicht mehr feststellen, ob ein bestimmter Schlüssel von einer bestimmten Person genutzt wurde (deniability; Prinzip der Abstreitbarkeit). Dadurch lässt sich nach Beenden der Unterhaltung von niemandem (auch keinem der beiden Kommunikationspartner) beweisen, dass einer der Kommunikationspartner eine bestimmte Aussage gemacht hat.

Umgesetzt wird dieses Prinzip durch kombinierte Verwendung des symmetrischen Kryptoverfahrens AES, des Diffie-Hellman-Schlüsselaustauschs und der Hashfunktion SHA-1. Die beiden Entwickler, Ian Goldberg und Nikita Borisov, stellen eine unter der LGPL lizenzierte und damit freie Bibliothek sowie ein Plugin für Pidgin, früher Gaim, zur Verfügung.

Inhaltsverzeichnis

[Bearbeiten] Ziele des Projektes

In den Statuten des Projektes sind die folgenden vier Eckpfeiler definiert:

Verschlüsselung (Encryption)
Niemand kann die Nachrichten mitlesen.
Beglaubigung (Authentication)
Man kann sich sicher sein, dass der Empfänger derjenige ist, für den man ihn hält.
Abstreitbarkeit (Deniability)
Verschlüsselte Nachrichten enthalten keine elektronische Signatur. Es ist also möglich, dass jemand Nachrichten nach einer Konversation so fälscht, dass sie von einem selbst zu stammen scheinen. Während eines Gespräches kann der Empfänger aber gewiss sein, dass die empfangenen Nachrichten authentisch und unverändert sind.
Folgenlosigkeit (Perfect Forward Secrecy)
Wenn man seinen privaten Schlüssel verloren hat, so hat dies keine Auswirkung auf die Kompromittierung bisher getätigter Gespräche.

[Bearbeiten] Verfügbarkeit

[Bearbeiten] Native Unterstützung

Die folgenden Clients unterstützen Off-the-Record Messaging nativ. Das schließt ein, dass man mit ihnen OTR mit allen implementierten Instant-Messaging-Protokollen verwenden kann (z. B. OSCAR, Jabber, MSN und YIM).

[Bearbeiten] Fixer Bestandteil

[Bearbeiten] Plugin

[Bearbeiten] Proxy

Für jene Clients, die OTR nicht nativ unterstützen, gibt es einen lokalen Proxy. Das bedeutet, dass die Nachrichten unverschlüsselt zum Proxy gesendet und, während sie durch dieses lokal installierte Programm „Proxy“ „fließen“, verschlüsselt werden. Derzeit unterstützt der vom OTR-Projekt zur Verfügung gestellte Proxy nur das OSCAR-Protokoll und kann daher nur mit .Mac, ICQ und AIM genutzt werden. Der OTR-Proxy beherrscht SOCKS5, HTTPS und HTTP.

Einige .Mac-, ICQ- und AIM-Clients, die Proxies aber nativ kein OTR unterstützen:

[Bearbeiten] Weblinks

[Bearbeiten] Quellen

  1. mcabber-Changelog, siehe Abschnitt „mcabber (0.9.4)“, englisch
  2. Pidgin OTR Plugin, englisch
  3. Psi-Patch und OTR-Plugin auf tfh-berlin.de, englisch
  4. Miranda OTR Plugin, englisch
  5. Trillian OTR, englisch
  6. Irssi OTR, englisch
  7. Gajim OTR, englisch
Persönliche Werkzeuge
Buch erstellen