Ano ang OMEMO End-to-End Encryption? Makipag-chat nang Pribado Gamit ang XMPP

Ano ang OMEMO End-to-End Encryption? Makipag-chat nang Pribado Gamit ang XMPP

Ang XMPP ay marahil sa abot ng iyong makakaya mula sa isang naka-lock na platform ng chat. Ito ay isang instant messaging standard na katulad ng email. Ang sinumang nagrerehistro ng XMPP account sa isang server ay maaaring makipag-ugnayan sa sinuman sa ibang server.





Bilang default, ang mga XMPP chat na ito ay hindi naka-encrypt. Doon papasok ang OMEMO. Gamit ang end-to-end na pag-encrypt ng OMEMO, nag-aalok ang XMPP ng maihahambing na seguridad sa Signal, Session, at anumang iba pang pribadong chat app na narinig mo, ngunit walang mga panganib na kasangkot sa pagiging umaasa sa isang sentralisadong platform.





MAKEUSEOF VIDEO OF THE DAY

Ano ang XMPP?

  XMPP chat na tawag
Credit ng Larawan: dino.im

Ang XMPP ay isang protocol ng instant messaging na umiral mula noong 1999, na orihinal na kilala bilang Jabber. Ang acronym ay kumakatawan sa Extensible Messaging at Presence Protocol. Ito ay isang bukas na pamantayan para sa pagpapadala ng mga mensahe sa internet nang hindi kinakailangang magkaroon ng account na nakarehistro ang lahat sa parehong server. Maaaring magrehistro ang isang tao ng account sa isang provider at magpadala ng mensahe sa isang taong nakarehistro sa ibang lugar.





Para sa kadahilanang ito, ang mga username ng XMPP ay kahawig ng mga email address. Kung gumawa ka ng account na may mga pag-uusap.im , halimbawa, lalabas ang iyong pangalan bilang 'username@conversations.im'.

hindi ko natanggap ang aking package mula sa amazon

Tandaan: Nagkataon na ang Conversations.im ay nagbibigay ng pinakasikat na XMPP app para sa Android. ChatSecure ay isang magandang opsyon kung gumagamit ka ng iPhone.



Maaaring nagamit mo na ang XMPP nang hindi mo nalalaman. Nagsimula ang ilang sikat na chat platform bilang mga kliyente ng XMPP, gaya ng Google Talk at Facebook Messenger. Gumagana ang WhatsApp gamit ang isang customized na bersyon ng XMPP. Ang ilang mga proyekto, tulad ng libre at open source Jitsi video conferencing tool , gumamit din ng XMPP sa backend.

Ano ang OMEMO?

  Mga setting ng pag-encrypt ng OMEMO
Credit ng Larawan: dino.im

Bilang default, ang XMPP ay hindi isang partikular na pribadong paraan ng komunikasyon. Bagama't maaaring naka-encrypt ang trapiko papunta at mula sa isang server, maaaring basahin ng sinumang nagpapatakbo ng server ang mga mensahe.





Sa kabutihang palad, ang XMPP ay extensible (ito ay nasa pangalan, pagkatapos ng lahat). Ang OMEMO ay isang extension na nagdaragdag ng end-to-end na pag-encrypt sa XMPP. Hindi ito ang una. Nauna ang iba pang mga pamamaraan, tulad ng OpenPGP at OTR (Off-the-Record Communication). Ang inaalok ng OMEMO ay hindi lamang end-to-end encryption, ngunit multi-end-to-multi-end encryption. Kaya ang pangalan, OMEMO Multi-End Message at Object Encryption (oo, ito ay isang recursive acronym).

alamin kung paano mag-type para sa mga bata

Ano ang ibig sabihin ng multi-end-to-multi-end encryption? Sa madaling salita, nangangahulugan ito na kapag nagpadala ka ng mensahe mula sa iyong laptop, maaari mo pa ring tingnan ang mensaheng iyon mula sa iyong telepono at anumang iba pang device na naka-sign in sa iyong account. Maaari ring tingnan ng tatanggap ang mensahe sa alinman sa kanilang mga device. Gayunpaman, pinapanatili ng OMEMO na naka-encrypt ang mga mensahe sa iba't ibang mga server, kaya ikaw lang at ang nilalayong tatanggap ang makakabasa nito.





Ang OMEMO ay orihinal na nakabatay sa Signal Protocol, na ginawa ng Open Whisper Systems para sa Signal app. Hindi tulad ng Signal Protocol, na sentralisado, kailangang pangasiwaan ng OMEMO ang pag-encrypt sa maraming server. Nagsimula ang OMEMO bilang isang proyekto ng Google Summer of Code noong 2015 upang ipatupad ang multi-end-to-multi-end encryption sa Conversations Android app.

Hindi lang pinapayagan ng OMEMO ang mga pribadong mensahe. Maaari ka ring maglipat ng mga file nang pribado.

Paano paganahin ang OMEMO

  nakikipag-chat sa OMEMO gif
Credit ng Larawan: Mga pag-uusap.im
  magtiwala sa OMEMO Fingerprint
Credit ng Larawan: Mga pag-uusap.im

Madaling i-on ang OMEMO kung sinusuportahan ito ng iyong provider. Kapag nagsimula kang makipag-chat sa isang tao, maghanap ng icon ng lock. Ito ay lilitaw bilang naka-unlock kung ang iyong mga mensahe ay hindi naka-encrypt at naka-lock kung ang mga ito. I-click ang lock na ito upang pumili mula sa mga available na opsyon sa pag-encrypt.

i-convert ang pdf sa itim at puti na mac

Maaari kang magpadala ng mga naka-encrypt na mensahe sa sinumang may account din sa isang provider na sumusuporta sa pag-encrypt, at dapat din itong suportahan ng kanilang kliyente. Kung hindi, maaaring magpakita ang iyong kliyente ng mensahe ng error na nagpapaalam sa iyo na hindi available ang pag-encrypt bilang isang opsyon. Iyon ay sinabi, sinusuportahan ng XMPP ang pag-encrypt sa loob ng maraming taon, at gayundin ang karamihan sa mga provider. May isang website na sinusubaybayan ang suporta ng OMEMO sa loob ng mga kliyente ng XMPP .

Mga kalamangan at kahinaan ng OMEMO Encryption

Ang XMPP na may end-to-end na OMEMO encryption ay isang pribadong paraan upang makipag-usap, ngunit tulad ng anumang paraan, mayroon itong parehong mga kalakasan at kahinaan.

Lakas ng XMPP na may OMEMO Encryption

  • Ang XMPP ay desentralisado. Hindi tulad ng mga alternatibong opsyon tulad ng Signal o WhatsApp, hindi ka umaasa sa isang provider na nagpapatakbo. Walang ganoong bagay bilang 'na-down ang XMPP.' Maaaring bumaba ang mga server ng isang provider, ngunit ang iba ay patuloy na magpapadala at makakatanggap ng mga mensahe.
  • Ang XMPP at OMEMO ay bukas na mga pamantayan. Maaaring basahin ng sinuman ang code upang maunawaan kung paano gumagana ang mga ito. Nagbibigay-daan ito sa iba na i-audit ang code at kumpirmahin na ang mga mensahe ay talagang pribado.
  • Pagpasa ng lihim. Nangangahulugan ito na ang mga encryption key ay nakaimbak sa iyong device, at anumang device na walang access sa mga mensahe sa oras na ipinadala ang mga ito ay hindi makikita ang mensahe.
  • Maaari mong gamitin ang anumang kliyente ng XMPP na may suporta sa OMEMO. Hindi ka umaasa sa alinmang app. At mayroon kang kalayaang maghanap ng interface na pinakaangkop sa iyo.
  • Sinubok ng oras. Matagal nang umiiral ang XMPP. Mas bata ang OMEMO, ngunit malamang na hindi ito mawawala sa lalong madaling panahon. Pagkatapos ng lahat, ang mga mas lumang paraan ng pag-encrypt ay nananatiling magagamit. Ngunit kung dumating ang oras upang lumipat sa isang bagong paraan ng pag-encrypt, magagawa mo ito nang hindi kinakailangang itapon ang iyong umiiral na XMPP account.

Kahinaan ng XMPP sa OMEMO Encryption

  • Ang mga mensahe ay hindi naka-encrypt bilang default. Dapat mong paganahin ang OMEMO para sa iyong account. Pagkatapos ay maaari mong piliin na i-encrypt ang mga mensahe sa bawat chat na batayan o i-encrypt ang lahat ng iyong mga mensahe. Nililimitahan ng huli ang iyong komunikasyon sa mga taong mayroon ding mga XMPP account na may suporta sa OMEMO.
  • Pagpasa ng lihim. Kung magpadala ka ng mensahe mula sa iyong laptop bago mag-sign in sa iyong telepono, hindi makikita ng iyong telepono ang mensahe. Iba ito sa inaasahan ng karamihan sa atin.
  • Nililimitahan ng mas lumang teknolohiya ang komunikasyon. Ang XMPP na may OMEMO ay naghahatid ng karamihan sa mga mahahalagang gamit, ngunit ang karanasan ay maaaring makaramdam ng medyo luma. Wala kang kakayahang 'i-like' ang mga mensahe, tumugon sa bawat indibidwal na mensahe gamit ang isang emoji, o magsimula ng mga thread sa loob ng isang chat.
  • Medyo hindi kilala. Karamihan sa mga tao ay hindi pa nakarinig ng alinman sa XMPP o OMEMO. Kung gusto mong makipag-chat sa mga kaibigan at miyembro ng pamilya, may magandang pagkakataon na kakailanganin mong ipakilala ang bawat tao sa teknolohiya at kumbinsihin silang lumipat, isang tao sa bawat pagkakataon. Bagama't may mga app na ginagawang napakasimple ang proseso, gaya ng Quicksy at Mga pag-uusap para sa Android, maaari kang magkaroon ng mas madaling panahon na ipakilala ang mga tao sa isang app tulad ng Signal na unti-unting nagiging mas kilala.

Dapat Mo bang Gumamit ng XMPP Sa OMEMO Encryption?

Ang XMPP at OMEMO ay mga simpleng tool na may sobrang teknikal na tunog ng mga pangalan. Ang sinumang may sapat na teknikal na kasanayan upang lumikha ng isang email account at gumamit ng isang email client ay may mga kasanayang kinakailangan upang magamit ang XMPP at magsimulang magpadala ng mga pribadong mensahe.

Ang mahahalagang tanong, gaya ng nakasanayan, ay: sino ang gusto mong kausap, at gagawa ba sila ng switch sa iyo? Kung hindi, hindi kinakailangang mag-default pabalik sa isang mainstream na platform, at hindi ka rin natigil sa Signal. Nag-aalok ang Matrix ng katulad na seguridad at desentralisasyon, ngunit may mas modernong mga luho.