[Suche] Chat Messenger mit sicherer Verschlüsslung

Saiyu

Erotic master in training
Ich suche einen chat messenger mit dem ich mich mit anderen hochverschlüsselt unterhalten kann so das niemand lesen kann was geschireben wurde oder welche daten gesendet wurde, der messenger muss dateien verschicken können is wichtig

bis jetzt hab ich nur trillian gefunden mit secureIM, allerdings hab ich gelesen das das einen public key austauscht am anfang vor der verschlüsslung, und jeder der den abfängt kann alles entschlüsseln was dann das ganze wieder unsicher macht

könnt ihr mir da helfen oder kennt ihr ein anderes programm mit den funktionen?
 
Zuletzt bearbeitet:

Saiyu

Erotic master in training
und wie kann ich mir sicher sein das die verschlüsslung geklappt hat in torpm?
also das keine fehelr auftreten, bei der website steht das vista noch ncih getestet wurde
 

Mangamaniac

Germanischer Pirat
VIP
Das mit dem öffentlichen Schlüssel austauschen macht jeder asynchrone Verschlüsselungsalgorithmus ;)
Das is auch nötig, sonst hast das Problem, irgentwie auf nem anderen Weg dem, mit dem du chatten willst, nen privaten Sitzungsschlüssel zu übermitteln (wird bei OTR zB eh so gemacht).

Viele verstehen anscheinend immer noch nicht wie ein asynchroner Verschlüsselungsalgorithmus funktioniert...

  • Jeder hat zwei Schlüssel, öffentlich und privat.
  • Den privaten behält er schön für sich, den öffentlichen gibt er preis (man kann ihn zB auf einen öffentlich zugänglichen Server hochladen, wo ihn sich jeder holen kann)
  • Somit kann jede Nase auf der welt einem verschlüsselte nachrichten schicken.
  • Aber nur man selbst kann diese Nachrichten mit seinem privatschlüssel lesen, sonst KEINER!
  • Wenn man jetz noch den öffentlichen schlüssel von nem anderen hat (zB von vorher erwähntem server) kann man auch dem verschlüsselte nachrichten schicken ohne dass sie ein anderer lesen kann - damit wäre der Kreis geschlossen.

Das System is wohl durchdacht und sicher. (jedenfalls noch ne laange zeit lang)

OTR (Off the Record Messaging), was viele IM Messenger verwenden (kann Pidgin empfehlen) geht sogar noch einen schritt weiter, da wird nach dem ansynchronen Verbindungsaufbau noch ein synchroner privater Sitzungsschlüssel erzeugt, den dann beide besitzen und der nur für die eine Sitzung gültig ist. So ist sichergestellt, dass man jemandem ein gewisses gespräch NICHT nachweisen kann (der schlüssel is nur temporär vorhanden)

Wie gesagt, OTR is sehr gut und weit verbreitet, von dem plugin gibts Versionen für die meisten Instant Messenger. (Liste der unterstützten IMs is auf der Wikipedia Seite)
 
Zuletzt bearbeitet:

Saiyu

Erotic master in training
ich bleib mal bei torpm

was ist wenn bei otr dann jemand von anfang an deinen pc überwacht kann dann nciht der private schlüssel auch abgefangt werden?
 

Mangamaniac

Germanischer Pirat
VIP
lol
Wenn jemand deinen rechner "von anfang an" überwacht (Trojaner & co) wird dir auch die allerbeste Verschlüsselung nichts nützen ^^

der private schlüssel wird NIEMALS in irgenteiner form übertragen, ausser du speicherst dir ein backup davon auf einen usb stick oder so.
 
Oben