Plugin:MirOTR/de: Difference between revisions

From Miranda NG
Plugin:MirOTR/de
Jump to navigation Jump to search
Line 17: Line 17:
Damit der Empfänger OTR-verschlüsselte Nachrichten auch entschlüsseln kann, benötigt er entweder Miranda und dieses Plugin oder einen der folgenden Clients/Plugins:
Damit der Empfänger OTR-verschlüsselte Nachrichten auch entschlüsseln kann, benötigt er entweder Miranda und dieses Plugin oder einen der folgenden Clients/Plugins:
*[https://adium.im Adium] (von Hause aus)  
*[https://adium.im Adium] (von Hause aus)  
*[https://chatsecure.org ChatSecure (Jabber, Android)]
*[https://chatsecure.org ChatSecure] (Jabber, Android)  
*[http://www.climm.org/index.shtml.de Climm (ehemals mICQ)] (von Hause aus)
*[http://www.climm.org/index.shtml.de Climm (ehemals mICQ)] (von Hause aus)
*[http://mcabber.com MCabber] (von Hause aus)
*[http://mcabber.com MCabber] (von Hause aus)
Line 24: Line 24:
*[http://trillianotr.sourceforge.net OTR-Plugin für Trillian (neues Projekt)]
*[http://trillianotr.sourceforge.net OTR-Plugin für Trillian (neues Projekt)]
*[http://www.kde-apps.org/content/show.php/Kopete+OTR+Plugin?content=55002 OTR-Plugin für Kopete (KDE)]
*[http://www.kde-apps.org/content/show.php/Kopete+OTR+Plugin?content=55002 OTR-Plugin für Kopete (KDE)]
== Links ==
== Links ==
* [http://de.wikipedia.org/wiki/Off-the-Record_Messaging Erklärung auf Wikipedia]
* [http://de.wikipedia.org/wiki/Off-the-Record_Messaging Erklärung auf Wikipedia]

Revision as of 02:57, 26 March 2015

Miranda OTR
Miranda OTR
Dateiname MirOTR.dll
Autoren ProgAndy, CHEF-KOCH
Download-Links
Stabile Version: 32-bit, 64-bit
Entwicklungsversion: 32-bit, 64-bit

OTR (Off-the-Record Messaging) ist eine Methode, mit der der Inhalt von Chats abstreitbar verschlüsselt werden kann. Dank eines Plugins ist Sie auch für Miranda NG nutzbar.

OTR zeichnet sich dadurch aus, dass eine Authentifizierung der an einem Chat Beteiligten wirklich nur für die beiden Beteiligten möglich ist, und dass verschlüsselte Nachrichten nur direkt nach dem Erhalt entschlüsselt werden können.

Das bringt folgende Vorteile gegenüber PGP/GnuPG:

Man stelle sich vor, zwei Menschen tauschen über Jahre hinweg mit PGP/GnuPG verschlüsselte Nachrichten aus. Diese sind nur mit dem privaten Schlüssel zu entschlüsseln und gleichzeitig durch eindeutige Fingerprints (in vielen Ländern sogar rechtsgültig) authentifiziert.

Nun wurden diese Nachrichten auf ihrem Weg durch das Internet von einem Mittelsmann (z. B. einer staatlichen Überwachungsorganisation oder einem schwarzen Hacker) aufgezeichnet. Des Weiteren gelingt es entweder dem schwarzen Hacker oder der staatlichen Organisation durch einen eingeschleusten Keylogger oder einen Richterbeschluss (im UK ist dies z.B. legal) an den privaten Schlüssel zu gelangen. Daraus ergibt sich folgende Situation: Aus den gespeicherten Nachrichten lässt sich – durch die langfristig verwendeten PGP/GnuGP Schlüssel – ein vollständiges Transkript im Klartext erstellen, das zusätzlich – wegen der PGP/GnuPG Authentifizierung – eindeutig und unter gewissen Umständen sogar rechtsgültig den Verfassern der Nachrichten zugeordnet werden kann.

Solch eine nachträgliche Entschlüsselung sensibler Daten kann fatale Folgen haben.

Die in OTR verwendeten Schlüssel hingegen werden ständig unter Verwendung von Diffie-Hellman-Schlüsselaustausch durch neue ersetzt – die verworfenen Schlüssel werden nicht gespeichert und gehen unwiederbringlich verloren.

Empfang OTR-verschlüsselter Nachrichten

Damit der Empfänger OTR-verschlüsselte Nachrichten auch entschlüsseln kann, benötigt er entweder Miranda und dieses Plugin oder einen der folgenden Clients/Plugins:

Links