Как обезопасить свои каналы общения, своих друзей и близких с помощью шифрования в Jabber
В связи с последними событиями вокруг нашей милиции не озаботится шифрованием лишь идиёт и несовершеннолетний школьник
Есть два момента которые не всем понятны
-
SSL - это всего лишь защита канала до сервера, а GPG защита канала от клиента до клиента
-
Включать шифрование можно выборочно, а это значит, что не придётся генерировать и импортировать ключи со всеми учётками в ростере
Настроить шифрование довольно просто, но муторно и будут жертвы. Вы первых Pidgin, эту программу придётся выбросить так как она не умеет шифровать каналы связи (ну разве что SSL), но на его замену придут Gajim или Psi (мой выбор Gajim - ибо наше всио)
Во вторых, операцию генерации и импорта ключей придётся проделать и тем, с кем вы хотите зашифровать связь
В третьих, придётся озаботиться настройкой gpg агента и размещением скрытого ключа везде гдe он может использовать (в Ubuntu он работает без рукоприкладства)
Для настройки шифрования необходимо проделать небольшую цепочку действий
- создать собственный закрытый ключ
- создать публичный ключ
- выложить публичный ключ на публичное место (он для того и создан)
- импортировать закрытый ключ в Jabber клиента
- вынудить своих друзей шпиёнов включить шифрование:
- испортировать ваш публичный ключ и связать его с вашей учёткой в их ростере
- сгенерировать собственные ключи и выслать вам их публичные ключи
- импортировать публичные ключи своих друзей шпиёнов в Gajim
- всё
Для начала убеждаемся, что у вас ещё нет ключа, затем создаём новый ключ и снова смотрим список ключей и получем ID вашего ключа
gpg --list-keys # смотрим список имеющихся ключей
gpg --gen-key # отвечаем на простые вопросы на русском языке, особо не стоит мудрить
gpg --list-keys|egrep -o "/[^ ]+" # смотрим результат(у меня он такой EF593D88)
Теперь генерируем публичный ключ и выкладываем на свой сайт
gpg --armor --export EF593D88 > 2jabber_gpg.asc
Sendfile.ssh 2jabber_gpg.asc # так я иногда выкладываю файлы на хостинг
В Gajim заходим в настройки акаунта -> личная информация, выбираем созданный GPG ключ и можно включить агента, который во время сессии будет помнить ваш пасскей
Затем требуете чтобы секретные друзья скачали ваш публичный ключ, выполнили его импортирование
wget http://breys.ru/tmp/2jabber_gpg.asc (это мой публичный ключ)
gpg --import 2jabber_gpg.asc
и включили привязку этого ключа в вашему контакту, вот так
Когда они это сделают, ваш клиент запросит ввести паскей указанный при создании приватного ключа, после этого остаётся лишь импортирвать публичные ключи друзей у себя и связать их с контактами ну и не забывать включать шифрование во время секретных разговоров
Gajim может потребовать запустить gpg-agent, эта программа по функции схожа с ssh-agent, её задача помнить введённый passkey, возможно его потребуется установить и перезапустить сесию
sudo aptitude install gnupg-agent
# после перезапуска сесии проверяем процессы
ps ax gpg
31332 ? Ss 0:00 /usr/bin/ssh-agent /usr/bin/gpg-agent --daemon --sh --write-env-file=/home/ubuntu/.gnupg/gpg-agent-info-ffsdmad-home /usr/bin/dbus-launch --exit-with-session /usr/bin/pulse-session gnome-session
31333 ? Ss 0:00 /usr/bin/gpg-agent --daemon --sh --write-env-file=/home/ubuntu/.gnupg/gpg-agent-info-ffsdmad-home /usr/bin/dbus-launch --exit-with-session /usr/bin/pulse-session gnome-session
# смотрим статус
cat ~/.gnupg/gpg-agent-info-ffsdmad-home
GPG_AGENT_INFO=/tmp/gpg-Xv8aaG/S.gpg-agent:31333:1
Стоит отметить что в Ubuntu имеется отличная программа seahorse с её помощью, можно управлять всеми операциями: генерация, импорт, экспорт, синхронизация с серверами ключей и не только gpg ключей, но и ssh и всякими паролями
Всех с кем общаюсь и веду крамольные разговоры, прошу воспользоваться данной методикой
текст недоступен
другие страницы раздела
- Переписка с техподдержкой Wacom, планшеты для работы с графикой
- Рамблер почта может ли быть ещё хуже
- Унылой рунет
- Настройка коректной работы dos прог из под XP
- Сдохла оболочка explorer у windows и про вирусы и про Каспера
- Всем переживщим Яблоко головного мозга (ЯГМ) посвящается
- Рамблер знакомства скоро начнут рекламировать наркотики и рок ен ролл
- Сайты невидимки, спам и негрософт
- Программирование для дебилов - это реальность
- Как заработать на интернете в особо крупных масштабах
- Эникейщики дома, в бизнесе, во власти
- MicroSoft изобрели googledocs
- Грабить слабых, больных и убогих теперь модно
- Установка любого программного обеспечения
- Можно ли обмануть время или назад в будущее
- Мы все ненавидим осекю
- Ой, оно ещё шевелится
- ПрофессиАнальная установка программного обеспечения
- Государственная политика в области СПО
- Обучение пользователей
- Установка программы Архивный Фонд, стоимостью 2.4 миллиона
- Сравнение производительности Linux, Windows и MacOS
- В aport.ru работают мартышки линуксоиды
- Анальные жадины Микрософта
- Ахтунг, ФСБ следит за вантузоидами
- Функционал и юзабилити программы за 2,4 миллиона рублей
- Спам: Анонс Пятого Форума по открытому коду
- Проблемы программы Архивный Фонд 4 версия
- Эх, тряхну стариной, установлю новую убунту
- За три года Microsoft инвестирует в Россию 10 миллиардов рублей
- Ubuntu 9.04 и Intel
- Несовместимости программы Архивный Фонд 4 версия
- Как правильно Репозиторий или Репозитарий
- Микрософт, Виндовс Виста - RIP
- Идиотские алгоритмы яндекса
- Google следит за мной через Chrome?!
- Уроки Windows для идиотов
- Компьютерную безграмотность российских чиновников оценили в 5897 рублей
- Сравнение ресторанов, браузеров
- Нашёл заражённый сайт, осталось выяснить вирус Касперского или пьяный админ
- Чем бы быдлы не тешились, лишь бы жаббером не пользоваться
- Yandex.Money или Webmoney
- Касперский торжествует
- Опера с большой скоростью наращивает ненужный для браузера функционал
- Бесчинства модерастов на free-lance.ru
- Изобретение для ботаников, публикую дабы не запатентовали
- Опять mono, на сей раз из MSVC
- Рассылка спама с професессианаласру
- Жадность, непрофессионализм и киберпреступность на unix хостингах
- В день сисадминов админить винду, это наказание за установку Skype в Debian Lenny
- А стоит ли использовать Skylink
- Пользователи не для пользовательских соглашений
- Мыши, кактус, жрать - очередная сага битвы за аську
- размышления, APML или нехватка энтропии, мы все умрём
- Yandex.почта и старые носки
- Когда псам делать нечего - они яйца лижут или библиотеки строят
- Как качать с torrents.ru без учёта рейтинга
- Злость, что за новая мода
- Как из обезьяны сделать Itшника
- В Chromium появилась поддержка флеша
- pytђon головного мозга
- Изменения в "Правилах регистрации доменных имен в домене RU"
- Давайте сожгём бумажные книги и устроим электронную вакханалию
- Виндузятники это настоящее зло, виндузятники против свободного доступа к информации
- Сравнение безопасности операционных систем, контрацептивов
- Росплазма, ФГУ "ЦСТ Росздрава": Учитесь пилить бабло на госконкурсах
- Когда псу делать нечего он яйца лижет или делает зону .рф
- Анализ базы данных Архивный ФОНД 3 (три)
- Статистика использования torrents.ru, на 879 нормальных пользователей - 160.000 тысяч заблокированных учётных записей
- Самый дорогой концерт в мире
- Когда псу делать нечего он яйца лижет или меняет пользовательские интерфейсы
- Исключение Gimp из Ubuntu
- Подведены итоги флешмоба касперского линуксоидами, ни один линуксоид не пострадал
- Направление развития проприетарных систем
- Статистика посещений площадки
- Yandex такой Уяндец
- Скриншоты Opera 10.50 без поддержки Qt
- Про всякие статистики браузеров и осей на основании счётчиков
- В датских школах началась ломка или школота против учёбы
- Masterhost: Windows хостинг для идиотов или сказки про дедушку Шукаря
- MS Office 2007 и старые форматы документов ворда
- Google проводит сбор идей на счёт развития своих сервисов и сбор голосов в пользу открытых технологий
- EterSoft - лицензионный калькулятор
- Про первую дозу
- 1С устраивает законный беспредел
- В Intel не смогли справиться с Windows7
- Линуксоиды и яндекс - тенденция?
- Хлынов банк ответил на критику своего сервиса "Плати из дома" обещанием доделать сервис и списком банковского ПО для Linux
- Пост для тех кто верит Большому Брату -- Гулдстайну/Google
- Проблемы цифровой культуры в России
комментарии (11)
2009-11-19 20:00:38
2009-11-19 20:06:17
2009-11-19 20:16:43
2009-11-19 20:46:02
2009-11-19 20:49:14
2009-11-20 01:43:51
2009-11-20 12:28:16
2009-11-21 16:14:32
2009-11-22 12:08:21
2009-11-23 18:33:21
2010-11-11 13:43:17