Archive for the 'Instant-Messaging' Category

Verschlüsselt Chatten

Auf mehrfache Anfrage hier noch mal eine kurze Linkliste zum Thema “Instant Messaging und Verschlüsselung”

Gründe für die Verschlüsseung finden sich hier und übertragen auch hier.

Verschlüsselung mit Jabber/XMPP und Pidgin (OTR) auf dieser Seite
und eine Anleitung zum verschlüsselten Chatten mit ICQ, Jabber und dem Client Miranda (+OTR) bei Missy.
Der Umstieg vom ICQ-Clienten auf Miranda oder Pidgin ist auch ohne Verschlüsselung schon eine Empfehlung wert, da beide Programme den PC (nach eigener Erfahrung) weniger auslasten und vor allem Verbindung zu verschiedensten Protokollen zu lassen:
Client ICQ verbindet nur zum Protokoll ICQ,
Miranda und Pidgin ermöglichen unter anderem die Verbindung zu XMPP, Yagoo, AIM, Gadu-Gadu, MSN. Also nur ein Programm für viele verschiedene Chat-Protokolle.

Zwei kurze Anleitungen, die es ermöglichen sowohl mit dem (leider) weitverbreiteten Protokoll “ICQ”, als auch mit dem Open-Source-Projekt XMPP/Jabber verschlüsselt zu chatten. Übertragen funktionieren diese beiden Anleitungen natürlich auch mit allen anderen Protokollen, wie AIM, MSN, etc.

Weiterführende Links:
Was ist Jabber?
Was ist OTR?
OTR-FAQ

Windows (XP) “sicher” einrichten:

Beta-Version:

Natürlich muss dieser Anleitung nicht Schritt für Schritt gefolgt werden, nicht alle werden beispielsweise ihr Betriebssystem neu installieren wollen, man kann sich also auch einfach die Sachen herauspicken, die man haben will!

Das sicher kann im Text überall in Anführungszeichen gesetzt werden, egal wie sehr man sich bemüht, man erreicht natürlich nur eine relative und keine absolute Sicherheit!

(1. Sichere Installation von Windows XP )

2.Falls 1. übersprungen wurde: Benutzerrechte sinnvoll verteilen

3. Regelmäßige Windowsupdates! Also nicht den Updateservice ausschalten oder ähnliches!

4.Schutz vor Viren und Schutz vor Spyware, dazu steht in den Artikeln selber nochmal einiges, aber generellgilt, zumindest meiner Meinung nach, dass die beiden besten Maßnahmen zum Schutz vor Viren(und auch Spyware) Menschenverstand und regelmäßige Backups der wichtigsten Daten sind!

5.Backup erstellen, wichtige Daten auf externen Datenträger wie Festplatte, DVD, CD,… sichern, am besten verschlüsselt(zumindest später, nach den nächsten Anleitungsschritten). Regelmäßige Backups sind, wie ja schon im Artikel zum Thema Schutz vor Virenerwähnt, eine der wichtigsten Sicherheitsmaßnahmen im Umgang mit Computern!

6.Eigene Partition mit Truecrypt verschlüsseln oder einen Container für die wichtigsten Daten erstellen! Gründe für das Verschlüsseln der eigenen Partition sind hier angegeben. Eine sehr gute und leicht nachvollziehbare Video(!!!)anleitung zur Containererstellung gibt es bei fixmbr. Bei Alp Uçkan gibt es ebenfalls eine sehr ausführliche Anleitung, die sogar auf die Installation des Programmes genauer eingeht!

7.die Windows-Systempartition inklusive Auslagerungsdatei sicher und einfach mit Truecrypt verschlüsseln. Einmal Passwortabfrage beim Starten des Computers, ansonsten ändert sich nichts! Wer selbst das bisschenAufwand scheut, sollte zumindest seine Auslagerungsdatei beim Herunterfahren des PCs überschreiben lassen, damit sich nicht etwa das Truecrypt-Passwort dort im Klartext findet!

8.Einen sicheren Aufbewahrungsort für die Passwörter einrichten. Das vorgestellte Programm Keepass Password Safe speichert alle Passwörter in einer verschlüsselten Datenbank, die man nur öffnen kann, wenn man das entsprechende Passwort kennt! Dadurch sind die Passwörter sicher verstaut, man kann sie nicht mehr vergessen und man muss sich nur noch ein einiziges merken, das Passwort zum Öffnen der Datei. Jetzt kann man natürlich auch wesentlich längere Passwörter verwenden, die auch von Keepass selbst erstellt werden können, was die Sicherheit enorm erhöht. Nicht mehr ein Passwort für verschiedene Accounts, das dann oft auch noch unsicher ist, sondern für jeden Account ein einzelnes, sicheres Passwort!

9.Sicher Chatten mit Pidgin (ICQ, AIM, MSN,Jabber,…)und OTR-Verschlüsselung, Pidgin ist ein Programm, dass den Zugriff auf verschiedene Chatprotokolle erlaubt, einfach zu bedienen ist und keine Werbung oder ähnliches mit sich bringt! Die Anleitung erläutert die Installation des Programmes, die Einrichtung eines ICQ- und eines Jabber-Kontos und die Einrichtung der OTR-Verschlüsselung.

10.Sicher per E-mail kommunizieren,einfache Anleitung zum verschlüsselten Versenden von E-mails mit Thunderbird, Enigmail und GnuPG.

11.Anonym im Internet unterwegs mit TOR, einige Links zur Installation des Programmes und Erklärungen. TOR ermöglicht es, den gesamten Internetverkehr über mehrere Server zu leiten, so dass man anonym(er) unterwegs ist!

12.Passwörter sollte man regelmäßig, zumindest alle 1-2 Monate ändern, um Schäden durch ein bekannt gewordenes Passwort möglichst gering zu halten.

In Zukunft:

Daten sicher löschen

Studivz,… etc

Verschlüsselt Chatten mit Pidgin und OTR(bebildert, Windows,)


Pidgin ist ein Open-Source-Chatclient, der gegenüber den kommerziellen Klienten zahlreiche Vorteile besitzt. So installiert er keine Toolbars, macht sich nicht automatisch zur Homepage, lastet den Prozessor nicht unnötig durch bunte Bildchen und Spielereien aus und ist trotzdem genauso,wenn nicht noch einfacher zu bedienen:

Es folgt eine Anleitung die sich zuerst mit der Installation von Pidgin und der Einrichtung eines ICQ- und eines Jabber-Accounts beschäftigen, der zweite Teil mit der Verschlüsselung der Kommunikation mithilfe von OTR.

Installation von Pidgin:

1.Prinzipiell kann man ICQ jetzt getrost deinstallieren, vorher aber Nummer aufschreiben und Passwort merken!

2.Pidgin hier herunterladen: Direktlink

Nach einem Doppelklick auf die heruntergeladene Datei öffnet sich dieses Fenster:

3.Wir klicken auf das rot umrandete Weiter und das folgende Fenster erscheint:


4.Die Lizenz kann man lesen, muss man aber auch nicht, mit Weiter geht es dann auch weiter

Hier kann man einfach alles so lassen, wie es ist und mit Weiter bestätigen oder man setzt noch die Haken, bei Desktopverknüpfung und/oder bei Eintrag im Startmenü und klickt dann auf Weiter:

Hier kann man den gewünschten Programmpfad eingeben oder einfach so lassen, C:\Programme ist der Standardpfad für Installationen unter Windows, es spricht aber auch nichts gegen einen anderen Pfad:  Installieren und es geht weiter:


Der Installationsprozess nimmt seinen Lauf, wenn er abgeschlossen ist, kann man mit einem Klick auf Weiter mit der Konfiguration fortfahren.

…wie im obigen Fenster zu sehen. Weiter.

Haken bei  Pidgin 2.3.1 ausführen(eventuell andere Nummer) setzen und auf Fertig stellen klicken.

Hier auf das rot umrandete Hinzufügen klicken undschon folgt das folgende Fenster:

Jetzt fügen wir das ICQ-Konto hinzu(wichtig: Es wird kein neuer Account registriert, dieser muss schon existieren!)

Bei 1. stellen wir als Protokoll ICQ ein,

bei 2. tippen wir unsere ICQ-Nummer ein, also 25734847 oder etwas ähnliches ;)

bei 3.das Passwort unseres ICQ-Accounts

bei 4.den Namen den wir im Chat haben wollen

und bei 5.  können wir einstellen, ob sich das Programm das Passwort merken soll. Dieses wird dann, genau wie beim originalen ICQ-Client, im Klartext auf der Festplatte gespeichert, unverschlüsselt, insofern nicht unbedingt zu empfehlen!

Wenn alles richtig eingetragen wurde, müssten jetzt imBuddy-Fenster alle eure ICQ-Kontakte zu sehen sein:

…und ihr könnt ganz normal chatten oder der Einleitung noch ein Stück folgen:

Jetzt wollen wir einen Jabber-Account registrieren: Jabber ist ein Instant-Messaging-Protokoll, ähnlich ICQ, nur ist es offen und man muss sich um seine Daten im Normalfall weniger sorgen machen, da die meisten Jabber-Server von Leuten betrieben werden, die sich selber sehr für den Schutz der Privatssphäre engagieren! Eine Liste mit Vorteilen von Jabber gibt es hier.
Wir gehen also in de Buddy-Liste auf Konten und dort auf Verwalten, und hier wieder auf Hinzufügen:

Protokoll stellen wir jetzt auf XMPP, unter Benutzername geben wir den gewünschten benutzernamen ein(entspricht der ICQ-Nummer, im Gegensatz zu Alias/Nickname einzigartig). Unter Domain geben wir den Server ein bei dem wir uns registrieren wollen. Aus dieser Liste kann man sich einfach einen Server aussuchen, ich habe hier als Beispiel zweilicht.org angegeben, weitere bekannte Server sind jabber.org, jabber.ccc.de, swissjabber.ch oder amessage.eu .Also einfach einen aussuchen und Adresse wie im Beispiel eintippen. Euer Benutzername ist dann benutzername@server.xyz, also zB testaccount@zwielicht.org.

Wichtig ist jetzt noch der Haken bei Dieses Konto auf dem Server neu anlegen und je nach Wunsch bei Passwort speichern.

Nun ist auch das Jabber-Konto betriebsbereit und kann anderen Leuten mitgeteilt werden, um mit ihnen zu chatten(und es ist viel leichter zu merken, als eine ICQ-Nummer!!!).

Jetzt wollen wir noch für beide IM-Protokolle die OTR-Verschlüsselung aktivieren:

OTR hier herunterladen, genauer gesagt, den Windows-Installer.

Auf die heruntergeladene Datei doppelklicken und das folgende Fenster erscheint:

Dem Rat des Textes folgen und alle anderen Programme schließen, auch Pidgin und auf Next klicken.


Der Lizenz mit I Agree zustimmen

Den Programmordner aussuschen oder bei dem belassen, was da steht und mit Install die Installation beginnen.

Den Haken bei Show Readme kann man setzen, muss man aber nicht, dann die Installation mit Finish beenden!

Jetzt starten wir wieder Pidgin und gehen auf


Werkzeuge und dann auf Plugins

Dort scrollen wir runter bis wir


zu Off-the-record-Messaging kommen, stzen dort einen Haken und klicken unten im Fenster auf Plugin konfigurieren.

Unter Config ist das ICQ-Konto schon voreingestellt, wir klicken nur noch auf

Generate und der Schlüssel wird erstellt:

Das gleiche wiederholen wir für das Jabber/XMPP-Konto und wenn wir jetzt ein Chat-Fenster öffnen, sieht es folgendermaßen aus:


Mit einem Klick auf das hier rot umrandete Feld versucht Pidgin die OTR-Verschlüsselung zu aktivieren, hat der Chatpartner auch OTR installiert, sollte das auch funktionieren!

Fortsetzung zum Thema Fingerprint,.. folgt!