Forum: PC Hard- und Software Verschlüsselter Instant Messanger unter Linux/Windows/Mac OS


von Michael (Gast)


Lesenswert?

Welcher Instant Messanger, vergleichbar mit Skype (d.h. Video- und 
Sprach-Konferenzen, Chat, Filesharing), läuft unter Linux aber auch 
unter Windows und Mac OS? Und damit es noch schwieriger wird: Das 
Programm sollte verschlüsselt sein und unter GPL stehen.

von Np R. (samweis)


Lesenswert?

Wir benutzen Gajim unter Linux. Für "Fremd-OS":
• Mac OS X:
https://adium.im/
• Windows:
http://gajim.org/downloads.php
http://www.pidgin.im/download/windows/

Für Sprache haben wir einen mumble-Server (braucht nur eine VM mit unter 
200kb RAM bei einem provider Deiner Wahl).
Wenn Du mumble mal gehört hast, auch in lauter Umgebung oder mit 
geringer Bandbreite, wunderst Du Dich warum Du je Skype benutzt hast.

: Bearbeitet durch User
von Michael (Gast)


Lesenswert?

Kann ein Server der Gajim bzw. jabber unterstützt mithören? Ist so ein 
Man-in-the-Middle-Angriff seitens des Servers möglich?

von Sven B. (scummos)


Lesenswert?

Benutze "off the record" (OTR) in XMPP, das ist wohl mit eine der 
sichersten Kommunikationsmethoden heute (Ende-zu-Ende verschlüsselt und 
plausible deniability und blabla).

Wenn du das nicht benutzt dann klar, ja. Das kann der Server immer.

: Bearbeitet durch User
von Np R. (samweis)


Lesenswert?

Michael schrieb:
> Kann ein Server der Gajim bzw. jabber unterstützt mithören? Ist so ein
> Man-in-the-Middle-Angriff seitens des Servers möglich?

Wenn Du unverschlüsselt sendest, kann er das.
Aber Du fragtest ja nach verschlüsselter Kommunikation.
Die OTR Verschlüsselung in XMPP ist end-to-end. Gajim, Pidgin, Adium 
sind XMPP clients.
ejabberd wäre ein leistungsstarker XMPP Server.

von Michael (Gast)


Lesenswert?

Woher weiß ich, dass Gajim verschlüsselt kommuniziert? (abgesehen von 
OTR).
Habe nämlich folgenden Artikel 
gelesen:https://wiki.ubuntuusers.de/Gajim/
unter Verschlüsselung/Client-Server steht:
"Gajim verwendet zur Kommunikation zwischen Client und dem XMPP-Server 
von Haus aus TLS (also die aktuelle Ausgabe von SSL) als 
Verschlüsselung. Sollte der Server diese Verschlüsselung nicht anbieten, 
so kann man unter 'Ändern -> Konten -> Konto auswählen -> Ändern -> 
Verbindung -> SSL verwenden (veraltet)' auch Verschlüsselung via SSL 
aktivieren. Sollte der genutze XMPP-Server trotzdem TLS anbieten, so 
nutzt Gajim automatisch TLS, auch wenn diese Option aktiviert wurde."
Allerdings kann ich unter 'Ändern -> Konten -> Konto auswählen -> Ändern 
-> Verbindung -> SSL verwenden (veraltet)' keinen Eintrag finden.
Woher weiß ich dann ob SSL anstatt von TLS verwendet werden kann. Wo 
kann ich das im Programm verändern? Das SSL generell deaktiviert wird?

von Sven B. (scummos)


Lesenswert?

Wahrscheinlich haben die das gelöscht?

Wenn du OTR hast, kann dir das TLS eh relativ egal sein.

von Np R. (samweis)


Lesenswert?

TLS oder SSL bringt Dir nur eine Client-Server Verschlüsselung.
Du weißt dann immer noch nicht, ob zwischen Server und Server oder 
zwischen Server und Empfänger verschlüsselt ist. Das ist außerhalb 
Deiner Kontrolle.

Wenn Du OTR verschlüsselt hast, brauchst Du Dir darum keine Sorgen zu 
machen. Das ist end-to-end.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.