Обмен сообщениями в неофициальном порядке
-
Обзор протокола OTR
- OTR — это криптографический протокол для шифрования мгновенных сообщений.
- Он использует комбинацию AES, Диффи-Хеллмана и SHA-1 для обеспечения аутентификации и шифрования.
- OTR обеспечивает прямую секретность и гибкое шифрование, что отличает его от других криптографических инструментов.
-
История и развитие
- OTR был представлен в 2004 году и разработан Яном Голдбергом и Никитой Борисовым.
- В 2005 году были выявлены уязвимости, которые были исправлены в версии 2.
- В 2012 году была выпущена версия 3, которая улучшила идентификацию пользователей и устойчивость к атакам.
- В 2013 году был представлен протокол Signal, который интегрировал OTR с протоколом SCIMP.
- В 2015 году OTR был передан в Фонд стандартов XMPP для стандартизации.
-
Поддержка и реализация
- OTR поддерживает шифрование и аутентификацию, а также предлагает идентификацию пользователей и защиту от атак «человек посередине».
- Протокол не поддерживает многопользовательский групповой чат и не поддерживает зашифрованное аудио или видео.
- Существует проект mpOTR для поддержки обмена сообщениями без записи между несколькими сторонами.
-
Поддержка клиентов
- OTR поддерживается многими клиентами, включая Adium, SIP-клиент Blink и другие.
- Для использования OTR в некоторых клиентах требуется сторонний плагин.
-
Путаница с Google Talk
- Google Talk для Gmail использует термин «неофициальный», но его чаты не шифруются так, как описано в статье.
Полный текст статьи: