Off-the-Record Messaging

Off-the-Record Messaging (OTR) hört sich nach einem sehr interessantem Konzept an:

Off-the-Record (OTR) Messaging allows you to have private conversations over instant messaging by providing:

Encryption

No one else can read your instant messages.

Authentication

You are assured the correspondent is who you think it is.

Deniability

The messages you send do not have digital signatures that are checkable by a third party. Anyone can forge messages after a conversation to make them look like they came from you. However, during a conversation, your correspondent is assured the messages he sees are authentic and unmodified.

Perfect forward secrecy

If you lose control of your private keys, no previous conversation is compromised.

Von RABEN.HORST kommt folgende Erklärung:

OTR ist dabei so angelegt, dass weder eine nachträgliche Entschlüsselung der Nachrichten noch eine beweiskräftige Zuordnung der Urheberschaft der Nachrichten weder von einem Angreifer noch von den Kommunikationspartnern selbst durchgeführt werden kann.

OTR ist gegenwärtig (Stand: März 2005) in Form eines Plugins für den IM Client Gaim, einer Integration in den IM Client Adium für Mac und eines OTR Proxys für AIM/ICQ realisiert.

Hoffentlich finden sich Entwickler die OTR auch in andere Clients implementieren.

Nachtrag:

Hier gibt es ein Anleitung für OSX.

Possibly related posts (automatically generated)

  • No Related Post