Verschlüsselter Instant Messanger unter Linux/Windows/Mac OS

#4456191
Lesenswert?

Wir benutzen Gajim unter Linux. Für "Fremd-OS":
• Mac OS X:
https://adium.im/
• Windows:
http://gajim.org/downloads.php
http://www.pidgin.im/download/windows/

Für Sprache haben wir einen mumble-Server (braucht nur eine VM mit unter 
200kb RAM bei einem provider Deiner Wahl).
Wenn Du mumble mal gehört hast, auch in lauter Umgebung oder mit 
geringer Bandbreite, wunderst Du Dich warum Du je Skype benutzt hast.
#4456932
Lesenswert?

Michael schrieb:
> Kann ein Server der Gajim bzw. jabber unterstützt mithören? Ist so ein
> Man-in-the-Middle-Angriff seitens des Servers möglich?

Wenn Du unverschlüsselt sendest, kann er das.
Aber Du fragtest ja nach verschlüsselter Kommunikation.
Die OTR Verschlüsselung in XMPP ist end-to-end. Gajim, Pidgin, Adium 
sind XMPP clients.
ejabberd wäre ein leistungsstarker XMPP Server.
Gast #4457340
Lesenswert?

Woher weiß ich, dass Gajim verschlüsselt kommuniziert? (abgesehen von 
OTR).
Habe nämlich folgenden Artikel 
gelesen:https://wiki.ubuntuusers.de/Gajim/
unter Verschlüsselung/Client-Server steht:
"Gajim verwendet zur Kommunikation zwischen Client und dem XMPP-Server 
von Haus aus TLS (also die aktuelle Ausgabe von SSL) als 
Verschlüsselung. Sollte der Server diese Verschlüsselung nicht anbieten, 
so kann man unter 'Ändern -> Konten -> Konto auswählen -> Ändern -> 
Verbindung -> SSL verwenden (veraltet)' auch Verschlüsselung via SSL 
aktivieren. Sollte der genutze XMPP-Server trotzdem TLS anbieten, so 
nutzt Gajim automatisch TLS, auch wenn diese Option aktiviert wurde."
Allerdings kann ich unter 'Ändern -> Konten -> Konto auswählen -> Ändern 
-> Verbindung -> SSL verwenden (veraltet)' keinen Eintrag finden.
Woher weiß ich dann ob SSL anstatt von TLS verwendet werden kann. Wo 
kann ich das im Programm verändern? Das SSL generell deaktiviert wird?
#4457777
Lesenswert?

TLS oder SSL bringt Dir nur eine Client-Server Verschlüsselung.
Du weißt dann immer noch nicht, ob zwischen Server und Server oder 
zwischen Server und Empfänger verschlüsselt ist. Das ist außerhalb 
Deiner Kontrolle.

Wenn Du OTR verschlüsselt hast, brauchst Du Dir darum keine Sorgen zu 
machen. Das ist end-to-end.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren