Как шифровать переписку в Jabber: пошаговая инструкция. Настройка OTR шифрование для Windows

Установка Jabber (XMPP) клиента Pidgin и регистрация нового аккаунта:

1. Качаем клиент (оффлайн инсталлятор):

войти или зарегистрироваться .


Ждём 5 секунд и процесс скачивания запускается.

2. Качаем плагин шифрования (OTR):

Это содержимое защищено. Для просмотра содержимого Вам необходимо войти или зарегистрироваться .

3. Устанавливаем клиент и плагин.

А) Запускаем pidgin-2.10.6-offline.exe, выбираем язык и нажимаем ":Ok":.

Б) Запускаем pidgin-otr-3.2.1-2.exe
Нажимаем ":Next": =>: ":I Agree": =>: ":Install": =>: ":Finish":

4. Запускаем Pidgin. Видим главное окошко программы (ростер) и сообщение приветствия с предложением добавить учетную запись.
Нажимаем ":Добавить":.

В следующем окне вводим данные вашего нового аккаунта и сервера TOPSEC.IN (Данный сервер принадлежит Cosmonavt"у, ведение логов на сервере отключено, TSL AES 256 шифрование).

Протокол: XMPP
Имя пользователя: Ваш Ник
Домен: topsec.in
Пароль: Придумайте Пароль
Поставить галочку ":Запомнить пароль":
В самом низу поставить галочку ":Создать эту новую учётную запись на сервере":

После того, как заполнили указанные поля, жмём на кнопочку ":Добавить":.

Далее следует принять сертификат для сервера topsec.in, нажимаем ":Принять":.

Немного погодя, вылезет запрос на регистрацию новой учётной записи, где поля уже будут заполненны и останется нажать кнопку ":Зарегистрировать":. После этого вы увидите, что запрос на регистрацию принят и ваша учётная запись была зарегистрирована.

5. Идём в ":Уч.записи": =>: Управление учетными записями =>: Видим нашу учётную запись =>: Cтавим галочку в колонке Включено, напротив вашей учетной записи и нажимаем закрыть. Потом включаем. Если вы не видите учётную запись, то загляните в пункт ":Включить учётную запись": в меню ":Уч.записи": и включите её, кликнув один раз на неё.

Поздравляю, вы зарегистрировали себе учётную запись. Осталось добавить собеседников. Или о том, как добавить JID (Jabber ID. Формируется следующим путём: Ваш_Ник@домен сервера. Например: ) товарища себе в контакт лист.

1. В главном окне жмём на меню ":Собеседники": ->: Добавить собеседника.
В поле имя пользователя собеседника вбиваем его JID (что это такое, разжёвано выше. Например: ). В поле ":Псевдоним": вбиваем локальный псевдоним собеседника - то прозвище, которое будет показано вам в ростере.


2. После, нажмите на кнопку ":Добавить":. Собеседнику будет отправлен запрос на авторизацию, он должен будет нажать у себя в ростере кнопку ":Авторизировать":. В ответ вам придёт точно такой-же запрос, где вы должны сделать то же самое (нажать на кнопку ":Авторизировать".

Собственно, всё.

Теперь рассмотрим плагин шифрования OTR и настроим его на правильное функционирование.

1. Основные свойства протокола OTR Шифрование сообщений - никто иной не сможет прочитать сообщения:
Аутентификация собеседников - уверенность в том, кто является собеседником:
Если потеряны секретные ключи, прошлая переписка не будет скомпрометирована:
Возможность отречения - третье лицо не сможет доказать, что сообщения написаны какому-либо другому адресату.

2. Установка OTR плагина.

Плагин OTR представляет собой.exe-файл. Запускаем его (установка проходит на английском языке).
Окно приветствия. Нажимаем на кнопку ":Next":.
Лицензионное соглашение. ":I Agree":.
Выбор установочной папки. Оставляем как есть и нажимаем ":Install":.
Завершается процедура установки модуля. Снимаем галочку из пункта ":Show Readme":.

3. Настройка OTR

OTR-защита подразумевает, что у обоих собеседников должны быть
установлены плагины OTR. Каждый пользователь создает ключ, которым
шифруется вся его переписка.

A) Сначала следует включить и настроить модуль OTR.

В меню Pidgin ":Средства": –>: ":Модули": выбираем (из списка)
модуль ":Off-the-Record Messaging":, ставим галочку и нажимаем ":Настроить
модуль":.

B) Выбираем нужный аккаунт и создаем ключ. Для этого нужно просто выбрать аккаунт из списка и нажать на кнопку ":Создать":.

c) Когда Pidgin завершит создание ключа, появится маленькое окошко с информацией об этом. Нажимаем ":ОК":.

d) Теперь мы видим созданный ключ и его отпечаток (fingerprint). В
этой же вкладке (":OTR": – ":Конфигурация" расставим галочки таким образом: ":Включить защиту разговоров": – да,
":Автоматически начинать защищенный разговор": – да, ":Только защищённый разговор": - да, ":Не записывать разговоры OTR в журнал": – да. (Учтите, включив последнюю галочку, логи сохраняться не будут.

Теперь модуль настроен и готов к работе. В окне переписки появилась иконка OTR.

4. Настройка защищенного разговора.

В окне переписки нажимаем на красную иконку ":Не защищенно":\":Не идентиф.":


В появившемся окне выбираем ":идентифицировать контакт":.

Существует три способа идентифицировать контакт.

1. Question and answer - Вы должны будите задать секретный вопрос и ввести и правильный ответ на него.
Ваш собеседник должен правильно ответить. После этого он будет идентифицирован, и Ваш разговор будет происходить в защищенном режиме.

2. Shared secret - Вы должны будете использовать секретный ключ,известный только Вам и Вашему собеседнику.
После того как Вы и Ваш собеседник ввели одинаковый ключ, защищенный разговор включен.

3. Manual fingerprint verification- проверка отпечатков. Вы связываетесь с собеседником, сообщаете ему свой отпечаток.
Он сообщает Вам свой. Сверяете отпечатки.Если сходятся,то Вы отмечаете что все совпало.

Как передавать секретный ответ\Секретный ключ\Отпечаток, решать только вам.

Итак, допустим решили использовать третий вариант, выбираем ":Manual fingerprint verification":, выбираем ":Есть": и нажимаем ":Authenticate":.

Сообщение ":The privacy status of the current conversation is now: Защищено": свидетельствует о том что ваш разговор защищен.
Всем Удачи и Фарта!

Pidgin — это мощный модульный клиент мгновенных сообщений, поддерживающий огромное количество протоколов и позволяющий работать с ними одновременно. К сожалению, «из коробки» он не поддерживает шифрование передаваемых/получаемых сообщений.

В данном HOWTO мы подробно рассмотрим как установить и настроить плагины шифрования для этого мессенджера на примере Pidgin Encryption и Pidgin-OTR.

Полный текст статьи читайте под катом.

О шифровании

Шифрование данных наиболее полезно при общении по протоколам, не поддерживающим канальное шифрование данных, например ICQ/AIM, особенно при общении через незащищённые сети (публичные Wi-Fi точки, локальные сети и т.п.), т.к. все Ваши сообщения в таких сетях могут быть запросто перехвачены при помощи любого сниффера.

При работе плагина шифрования у Вас и Вашего собеседника, в логах можно будет увидеть лишь бессмысленный набор букв и цифр, расшифровать который не имея закрытого ключа не представляется возможным.

Внимание! Все беседы в журнале Pidgin записываются в не зашифрованном виде, поэтому если Вам нужна максимальная безопасность — отключите ведение журнала для этого собеседника в меню «Параметры » — «Вести журнал » открытого окна чата и попросите сделать это Вашего собеседника.

Поддерживаемые средства

В настоящее время для Pidgin существует два мощных плагина шифрования: и Pidgin-OTR . Оба плагина позволяют выбирать длину ключа, поддерживают все версии Pidgin, имеют версии как для Windows, так и для Linux.

Если у Вас используется Portable-версия Pidgin, то оба плагина доступны и в portable-версиях. Скачать их можно на официальной странице Pidgin Portable .

В данном HOWTO мы подробно рассмотрим установку Pidgin Encryption. Установка OTR отличается незначительно.

Устанавливаем Pidgin Encryption

  1. Скачайте с дистрибутив для используемой операционной системы: для Windows доступна программа установки, а для Linux — исходный код (установка осуществляется штатно через ./configure && make && make install ; во многих дистрибутивах уже имеется пакет с этим плагином шифрования, поэтому сначала проверьте репозиторий дистрибутива). Если у Вас Portable-версия Pidgin, то скачайте специальную версию отсюда .
  2. Перезапустите Pidgin.
  3. Зайдите в меню «Средства » — «Модули «, найдите в списке «Pidgin-Encryption » и активируйте его. Pidgin сгенерирует ключи для всех имеющихся учётных записей IM.
  4. Установка завершена.

Настройка Pidgin Encryption

Зайдите в меню «Средства » — «Модули «, найдите в списке «Pidgin-Encryption «, выберите его и нажмите «Настроить модуль «. Появится окно настроек плагина:


Рекомендуется установить флажки так, как показано на данном скриншоте. Не рекомендуется ставить флажок в чекбокс «Транслировать возможность кодирования «, т.к. перед всеми Вашими сообщениями будет ставиться текст «», что вызовет ряд проблем у пользователей с другими IM-клиентами.

Если Вы установите флажок в строку «Show lock icon for each line of chat «, то в чате при включённом шифровании перед каждой репликой (и Вашей, и собеседника) будет ставиться значок шифрования.

На странице «Локальные ключи » Вы увидите все сгенерированные для Вас закрытые ключи (для каждого протокола свой), стойкость их шифра (от 1024 до 4096 бит), а также отпечаток.

На странице «Ключи надёжного контакта » Вы увидите все ключи доверенных собеседников (Pidgin не спрашивает проверку отпечатка ключа при получении сообщений от доверенных собеседников). Здесь же можно удалить их. «Ключи нового контакта » содержит временно одобренные ключи, но не добавленные в список доверенных. Ключи на этой странице будут удалены после перезапуска Pidgin.

Работа с плагином

  1. Убедитесь, что у Вашего собеседника установлен данный плагин шифрования.
  2. В окне мгновенных сообщений выберите меню «Encryption » (отображается в виде значка замка (замок открыт при выключенном шифровании и закрыт при включенном)) — «Enable Encryption «.
  3. Вы должны принять ключ собеседника (только на эту сессию, либо перманентно (будет добавлен в доверенные)), а он Ваш.
  4. В случае успешного принятия ключей все отправляемые/получаемые сообщения будут зашифрованы.

OTR (от англ. Off-the-record) – протокол, который позволяет людям вести конфиденциальные беседы с помощью уже знакомых им инструментов. Вот как OTR повышает уровень безопасности:

  • шифрует ваши чаты,
  • дает возможность убедиться, что ваш собеседник именно тот, за кого себя выдает,
  • не позволяет серверу вести запись вашей беседы или получать к ней доступ иным способом.

Не путайте OTR с функцией Google под названием «Off the record», которая просто выключает запись чата, ничего не шифрует и не позволяет проверять личность собеседника. OTR можно использовать в Microsoft Windows разными способами. Мы рассматриваем наиболее последовательный и простой инструмент: чат-клиент Pidgin с плагином OTR.

Pidgin – программа для обмена мгновенными сообщениями для Windows. По умолчанию Pidgin записывает чаты, но вы можете отключить запись. При этом у вас нет контроля над собеседником. Он может записывать разговор или делать скриншоты, даже если с вашей стороны запись выключена.

Зачем нужно использовать Pidgin вместе с OTR?

Если вы беседуете с помощью Google Hangouts или Facebook (соответственно, на сайтах Google или Facebook), ваш чат уже шифруется с помощью HTTPS. Иными словами, содержание чата защищено от злоумышленников и любых третьих лиц, пока информация в пути. Но чат не защищён от Google или Facebook. Компании имеют шифровальные ключи для вашего чата и могут передать их властям или использовать их для маркетинговых целей.

После установки Pidgin вы можете войти в программу, используя несколько учётных записей одновременно (например, Google Hangouts, Facebook и XMPP). Pidgin позволяет общаться с помощью этих инструментов и без OTR. Защита OTR работает, только если оба собеседника используют эту технологию . Таким образом, даже если ваш собеседник не установил OTR, вы всё равно можете общаться с ним с помощью Pidgin.

Pidgin позволяет осуществлять верификацию собеседника по альтернативным каналам, чтобы подтвердить личность собеседника и избежать атаки посредника. Для каждого разговора можно увидеть отпечатки ключей – как вашего, так и собеседника. Отпечаток ключа – строка символов, которая выглядит примерно так: 342e 2309 bd20 0912 FF10 6c63 2192 1928. Отпечаток используется для проверки более длинного открытого ключа. Обменяйтесь вашими отпечатками по другому каналу связи (например, через личные сообщения Twitter или по электронной почте) и удостоверьтесь, что никто не мешает вашей беседе.

Когда нет смысла использовать Pidgin и OTR?

У специалистов есть термин для случая, когда программа или технология может быть уязвима для внешней атаки: «поверхность атаки». Pidgin имеет большую поверхность атаки. При написании этой сложной программы безопасность не ставили во главу угла. В программе почти наверняка есть ошибки. Некоторые из них могут быть использованы правительствами или даже крупными компаниями, чтобы проникнуть в компьютеры пользователей. Шифрование данных в Pidgin обеспечивает хороший уровень защиты от нецелевой слежки, то есть от попыток шпионить за всеми подряд. Если вы полагаете, что атака может быть направлена конкретно на вас и что злоумышленник обладает серьёзными ресурсами (например, на национальном уровне), следует рассмотреть более глубокие средства защиты, такие как PGP-шифрование электронной почты.

Получение Pidgin

Pidgin для Windows можно скачать с загрузочной страницы Pidgin .

Нажмите пункт меню «Download» (фиолетового цвета). Не нажимайте зелёную кнопку «Download Now», потому что нам понадобится другой установочный файл. Вы попадёте на страницу загрузки.

Здесь также не стоит нажимать зелёную кнопку «Download Now», нам нужен другой установочный файл. По умолчанию файл-установщик Pidgin невелик: он не содержит всю информацию, а загружает файлы из сети. Не всегда это проходит гладко. Поэтому мы выберем офлайновый установщик, который содержит все необходимые данные. Нажмите ссылку «offline installer». Вы попадете на новую страницу под названием «Sourceforge». Через несколько секунд в маленьком всплывающем окне появится вопрос, хотите ли вы сохранить файл.

Каким браузером вы бы ни пользовались, лучше сначала сохранить файл, поэтому нажмите кнопку «Save». По умолчанию большинство браузеров сохраняет загруженные файлы в папке «Downloads».

Получение OTR

Вы можете загрузить pidgin-otr (плагин OTR для Pidgin) с этой страницы .

Выберите в меню «Downloads». Откроется соответствующий раздел сайта. Нажмите ссылку «Win32 installer for pidgin».

Многие браузеры попросят вас подтвердить загрузку файла. Internet Explorer 11 отображает индикатор в нижней части окна браузера в оранжевой рамке.

Каким браузером вы бы ни пользовались, лучше сначала сохранить файл, поэтому нажмите кнопку «Save». По умолчанию, большинство браузеров сохраняет загруженные файлы в папке «Downloads».

После загрузки Pidgin и pidgin-otr в папке «Downloads» появятся два новых файла:

Установка Pidgin

В «Проводнике» Windows дважды щёлкните по файлу pidgin-2.10.9-offline.exe. Вас попросят подтвердить установку программы. Нажмите кнопку «Yes».

Возникнет небольшое окно с просьбой выбрать язык. Сделайте это и нажмите кнопку «OK».

В следующем окне – краткий обзор процесса установки. Нажмите кнопку «Next».

Теперь черёд лицензии. Нажмите «Next».

Список устанавливаемых компонентов. Не изменяйте ничего, нажмите кнопку «Next».

Выбор папки для установки Pidgin. Не изменяйте ничего, нажмите кнопку «Next».

В следующем окне информация прокручивается до появления фразы «Installation Complete». Нажмите кнопку «Next».

Наконец, последнее окно программы установки Pidgin. Нажмите кнопку «Finish».

Установка pidgin-otr

Вернитесь в «Проводник» Windows и дважды щелкните по файлу pidgin-otr-4.0.0-1.exe. Имя файла используется в этом модуле может не обязательно совпадают, что вы видите на вашем компьютере. Вас попросят подтвердить установку программы. Нажмите кнопку «Yes».

Краткий обзор процесса установки. Нажмите кнопку «Next».

Окно с информацией о лицензии. Нажмите кнопку «I Agree».

Выбор папки для установки pidgin-otr. Не изменяйте ничего, нажмите кнопку «Install».

Последнее окно программы установки pidgin-otr. Нажмите кнопку «Finish».

Настройка Pidgin

В меню «Пуск» выберите «Pidgin».

Добавление учётной записи

При первом запуске Pidgin вы увидите окно приветствия с предложением добавить учётную запись. Так как учётная запись ещё не настроена, нажмите кнопку «Add».

Окно «Add Account». Pidgin умеет работать со многими системами чата. Мы остановимся на XMPP, ранее известном как Jabber.

В поле «Protocol» выберите «XMPP».

В поле «Username» введите своё имя пользователя XMPP.

В поле «Domain» введите домен вашего аккаунта XMPP.

В поле «Password» введите свой пароль XMPP.

Если отметить «Remember password», доступ к учётной записи станет проще. Помните, что с опцией «Remember password» пароль будет сохранен на компьютере. Таким образом, всякий, кто имеет доступ к вашему компьютеру, будет иметь доступ и к паролю. Если вы считаете это проблемой, не выбирайте данную опцию. Тогда вы будете вводить пароль XMPP при каждом запуске Pidgin.

Добавление контакта

Теперь добавим собеседника. Откройте меню «Buddies» и выберите «Add Buddy». Появится соответствующее окно.

Теперь нужно ввести имя человека, с которым вы хотите общаться. Он необязательно должен быть на том же сервере, но должен использовать тот же протокол, например, XMPP.

В поле «Buddy"s username» введите имя пользователя с именем домена. (Напоминает адрес электронной почты).

В поле «(Optional) Alias» можете ввести имя-синоним для вашего собеседника. Это не обязательно, но может помочь, если вам трудно запомнить учетную запись XMPP собеседника.

Нажмите кнопку «Add».

Как только вы нажали на кнопку «Add», Борис получит сообщение с просьбой разрешить вам добавить его аккаунт. Когда Борис подтвердит и добавит ваш аккаунт, вы получите такой же запрос. Нажмите кнопку «Authorize».

Настройка плагина OTR

Настроим плагин OTR для безопасного чата. В меню «Tools» выберите «Plugins».

Перейдите к опции «Off-The-Record Messaging» и выберите её. Нажмите на «Off-The-Record Messaging», нажмите кнопку «Configure Plugin».

Вы увидите окно с настройками «Off-The-Record Messaging». Обратите внимание на фразу «No key present». Нажмите кнопку «Generate».

Откроется небольшое окно, и начнётся создание ключа. По завершении нажмите кнопку «OK».

Новая информация: строка из 40 символов (5 групп по 8 знаков). Это ваш отпечаток OTR. Нажмите кнопку «Close».

Нажмите кнопку «Закрыть» в окне плагинов.

Безопасное общение

Теперь вы и Борис можете отправлять сообщения друг другу. Однако это ещё не защищённый чат. Даже если вы подключились к серверу XMPP, ваши сообщения могут быть перехвачены. Обратите внимание на правый нижний угол окна чата. Видите красные слова «Not private»? Нажмите их.

В открывшемся окне выберите «Authenticate buddy».

Откроется окно с вопросом «How would you like to authenticate your buddy?»

Выпадающее меню даёт три варианта. Давайте их рассмотрим.

Общий секрет

Общий секрет – текстовая строка, которая заведомо известна вам и вашему собеседнику. Вам нужно договориться о такой строке лично и никогда не передавать её по незащищённым каналам связи, таким как электронная почта или Skype.

Вам и вашему собеседнику нужно ввести эту строчку и нажать кнопку «Authenticate».

Способ с общим секретом подходит, если вы со своим собеседником ранее договорились об общении в чате, но ещё не создали отпечатки OTR на используемых вами компьютерах. Это работает, только если вы оба используете Pidgin.

Ручная проверка отпечатков

Ручная проверка отпечатков хороша, если на момент начала чата в Pidgin у вас уже есть отпечаток собеседника (и наоборот). Этот способ не сработает, если собеседник сменит компьютер или будет вынужден создать новый отпечаток.

Если полученный ранее отпечаток и тот отпечаток, который вы видите на экране, совпадают, выберите «I have» и нажмите кнопку «Authenticate».

Вопрос и ответ

Введите желаемый вопрос. Не используйте банальные варианты, ответы на которые легко отгадать, но и не придумывайте чрезмерных сложностей. Пример хорошего вопроса: «Где мы ужинали, когда ездили в Мурманск?» Пример плохого вопроса: «Можно ли в Мурманске купить свежую сёмгу?»

Ответы должны в точности совпадать. Имейте это в виду при выборе вопроса. Регистр имеет значение, поэтому бывает полезно добавить пометку вроде «маленькими буквами».

Введите вопрос и ответ. Нажмите кнопку «Authenticate».

Ваш собеседник увидит вопрос. Он должен ответить и нажать кнопку «Authenticate». Затем он получит сообщение о том, правильно ли ответил.

Как только собеседник завершит процедуру аутентификации, вы получите окно с сообщением об этом.

Собеседнику нужно, в свою очередь, подтвердить ваш аккаунт. Тогда вы оба можете быть уверены, что пользуетесь безопасной связью. Вот как это выглядит на экране. Обратите внимание на зелёное «Private» в правой нижней части окна.

Другие программы

Механизмы проверки личности, в принципе, должны работать между различными программами, такими как Jitsi, Pidgin, Adium, Kopete. Вы не обязаны использовать одну и ту же программу с функционалом XMPP и OTR. Но иногда в программах случаются ошибки. В чат-программе Adium для OS X имеется проблема со способом вопроса и ответа. Если окажется, что этот метод не работает, выясните, не работает ли ваш собеседник в программе Adium, и попробуйте другой метод проверки.

Pidgin – это один из немногих Windows-клиентов для обмена мгновенными сообщениями через интернет, дополнительно используемых на Linux и Mac OS системах. Авторство по созданию данного приложения принадлежит Маку Спенсеру, который в 1999 году впервые представил свой программный продукт общественности.

Над программой работали двое талантливых разработчиков: помимо самого автора, Спенсера, усовершенствованием Pidgin также занимался Шон Иган, который в 2005 году ушел работать над аналогичным проектом, который называется GoogleTalk. Релиз самой новой версии Pidgin состоялся в начале марта 2017 года. Несмотря на огромное количество аналогичных клиентов, Пиджин имеет два неоспоримых преимущества – это кроссплатформенность и необычайно большое количество плагинов, которые расширяют и без того огромные возможности программы для общения.

Основные характеристики программы

Pidgin, как уже указывалось выше – это кроссплатформенный программный продукт , который может работать на базе практически всех известных операционных систем (Windows, Linux, Mac OS, а также мобильных ОС).

Именно возможность инсталляции приложения с разными операционными системами, делает эту программу столь востребованной среди активных пользователей. Установив приложение на своем ПК, пользователи получают возможность общаться во многих сетевых чатах, максимально упрощают обмен месседжами, ведь благодаря этому интернет-пейджеру, необходимость в запуске нескольких приложений отпадает. Для общения достаточно запустить программу и добавить в неё необходимые учетные записи (поддерживается ICQ, Jabber и ряд других популярных протоколов для обмена мгновенными сообщениями).

В данной публикации мы рассматриваем бесплатную версию Pidgin для Windows компьютера , которая ничем не отличается от своих портированных на другие ОС версий и которую также можно скачать бесплатно на русском языке. К слову, приложение, распространяемое под лицензией GNU General Public License, позволяет любому, скачавшему основу программного продукта (исходный программный код), в дальнейшем модифицировать его по собственному усмотрению.

При установке базовой версии ПО на русском языке, пользователь может самостоятельно выбрать из предложенного списка, необходимые ему «сетевые чаты». Стоит отметить, что этот список довольно внушительный и включает в себя практически все известные клиенты. Если же нужный чат не удается отыскать, его можно легко установить, используя соответствующий плагин. Помимо своего непосредственного предназначения, то есть передачи сообщений, используя приложение, пользователи могут обмениваться файлами, содержащими различные вложения.

Дополнительные возможности

Бесплатный модульный клиент Pidgin, помимо основных своих возможностей, имеет ряд дополнительных функций, значительно упрощающих работу с приложением. Среди таких возможностей стоит выделить :
  • Возможность общаться во вкладках, или же, при отсутствии желания – воспользоваться функцией перетаскивания выбранной вкладки на рабочий стол для создания нового окна.
  • Возможность увеличения функционала приложения при помощи добавления новых плагинов.
  • Софт весьма удобен в работе, благодаря модульной структуре.
  • Наличие светового сигнала при новом сообщении, а также свертывание в системный трей.
  • Возможность скачать русскую версию клиента.
  • ПО позволяет объединять несколько разных контактов в один общий.
  • Возможность отслеживать активность отдельных собеседников.
  • Функция отслеживая за передаваемыми файлами. Все файлы, которые передаются, а также состояние самой передачи, скорость и другие параметры отображаются в отдельном окне, что очень удобно для пользователя.
  • Программа поддерживает индивидуальные качества, присущие каждой сети (ICQ, Jabber). Это могут определенные типы смайлов, авки контактов и многое другое.
  • Поддержка специальных шифрованных чатов.
  • Функция выбора стиля и размера шрифта.

Также, заглянув во вкладку «Интерфейс», можно настроить визуальные параметры приложения. Помимо этого, возможности приложения подразумевают использования разнообразных настроек внешнего вида диалогового окна. Используя вкладку «Звуки», пользователь может выбрать понравившийся звук и установить его в качестве сигнала в своем месседжере. В Pidgin есть функция, позволяющая пользователю информировать других участников чата о его статусе («В сети», «Отошел» и т.д.).

Таким образом, Pidgin – это универсальный клиент для обмена сообщениями, поддерживающий практически все известные протоколы и, благодаря принципу кроссплатформенности, позволяющий бесплатно скачать программу практически на каждом ПК.

]1. Качаем клиент (оффлайн сайт):

Ждём 5 секунд и процесс скачивания запускается.

2. Качаем плагин шифрования (OTR):
http://www.cypherpunks.ca/otr/binari...tr-3.2.1-2.exe

3. Устанавливаем клиент и плагин.

А) Запускаем pidgin-2.10.6-offline.exe, выбираем язык и нажимаем "Ok".

Б) Запускаем pidgin-otr-3.2.1-2.exe
Нажимаем "Next" => "I Agree" => "Install" => "Finish"

4. Запускаем Pidgin. Видим главное окошко программы (ростер) и сообщение приветствия с предложением добавить учетную запись.
Нажимаем "Добавить".

В следующем окне вводим данные вашего нового аккаунта и сервера send.tc (
Данный сервер принадлежит Cosmonavt"у, ведение логов на сервере
отключено, TSL AES 256 шифрование).

Протокол: XMPP
Имя пользователя: Ваш Ник
Домен: seclib.wc
Пароль: Придумайте Пароль
Поставить галочку "Запомнить пароль"
В самом низу поставить галочку "Создать эту новую учётную запись на сервере"

После того, как заполнили указанные поля, жмём на кнопочку "Добавить".

Немного погодя, вылезет запрос на регистрацию новой учётной записи, где
поля уже будут заполненны и останется нажать кнопку "Зарегистрировать".
После этого вы увидите, что запрос на регистрацию принят и ваша учётная
запись была зарегистрирована.

5. Идём в "Уч.записи" => Управление учетными записями => Видим
нашу учётную запись => Cтавим галочку в колонке Включено, напротив
вашей учетной записи и нажимаем закрыть. Потом включаем. Если вы не
видите учётную запись, то загляните в пункт "Включить учётную запись" в
меню "Уч.записи" и включите её, кликнув один раз на неё.

Поздравляю, вы зарегистрировали себе учётную запись. Осталось добавить
собеседников. Или о том, как добавить JID (Jabber ID. Формируется
следующим путём: Ваш_Ник@домен сервера. Например: [email protected]) товарища себе в контакт лист.

1. В главном окне жмём на меню "Собеседники" -> Добавить собеседника.
В поле имя пользователя собеседника вбиваем его JID (что это такое, разжёвано выше. Например: [email protected]). В поле "Псевдоним" вбиваем локальный псевдоним собеседника - то прозвище, которое будет показано вам в ростере.


2. После, нажмите на кнопку "Добавить". Собеседнику будет отправлен
запрос на авторизацию, он должен будет нажать у себя в ростере кнопку
"Авторизировать". В ответ вам придёт точно такой-же запрос, где вы
должны сделать то же самое (нажать на кнопку "Авторизировать").

Собственно, всё.

Теперь рассмотрим плагин шифрования OTR и настроим его на правильное функционирование.

1. Основные свойства протокола OTR
Шифрование сообщений - никто иной не сможет прочитать сообщения;
Аутентификация собеседников - уверенность в том, кто является собеседником;
Если потеряны секретные ключи, прошлая переписка не будет скомпрометирована;
Возможность отречения - третье лицо не сможет доказать, что сообщения написаны какому-либо другому адресату.

2. Установка OTR плагина.

Плагин OTR представляет собой.exe-файл. Запускаем его (установка проходит на английском языке).
Окно приветствия. Нажимаем на кнопку "Next".
Лицензионное соглашение. "I Agree".
Выбор установочной папки. Оставляем как есть и нажимаем "Install".
Завершается процедура установки модуля. Снимаем галочку из пункта "Show Readme".

3. Настройка OTR

OTR-защита подразумевает, что у обоих собеседников должны быть
установлены плагины OTR. Каждый пользователь создает ключ, которым
шифруется вся его переписка.

A) Сначала следует включить и настроить модуль OTR.

В меню Pidgin "Средства" –> "Модули" выбираем (из списка)
модуль "Off-the-Record Messaging", ставим галочку и нажимаем "Настроить
модуль".

B) Выбираем нужный аккаунт и создаем ключ. Для этого нужно просто выбрать аккаунт из списка и нажать на кнопку "Создать".

C) Когда Pidgin завершит создание ключа, появится маленькое окошко с информацией об этом. Нажимаем "ОК".

D) Теперь мы видим созданный ключ и его отпечаток (fingerprint). В
этой же вкладке ("OTR" – "Конфигурация") расставим галочки таким образом: "Включить защиту разговоров" – да,
"Автоматически начинать защищенный разговор" – да, "Только защищённый
разговор" - да, "Не записывать разговоры OTR в журнал" – да. (Учтите,
включив последнюю галочку, логи сохраняться не будут.

Теперь модуль настроен и готов к работе. В окне переписки появилась иконка OTR.

4. Настройка защищенного разговора.

В окне переписки нажимаем на красную иконку "Не защищенно"\"Не идентиф."


В появившемся окне выбираем "идентифицировать контакт".

Существует три способа идентифицировать контакт.

1. Question and answer - Вы должны будите задать секретный вопрос и ввести и правильный ответ на него.
Ваш собеседник должен правильно ответить. После этого он будет
идентифицирован, и Ваш разговор будет происходить в защищенном режиме.

2. Shared secret - Вы должны будете использовать секретный ключ,известный только Вам и Вашему собеседнику.
После того как Вы и Ваш собеседник ввели одинаковый ключ, защищенный разговор включен.

3. Manual fingerprint verification- проверка отпечатков. Вы связываетесь с собеседником, сообщаете ему свой отпечаток.
Он сообщает Вам свой. Сверяете отпечатки.Если сходятся,то Вы отмечаете что все совпало.

Как передавать секретный ответ\Секретный ключ\Отпечаток, решать только вам.

Итак, допустим решили использовать третий вариант, выбираем "Manual
fingerprint verification", выбираем "Есть" и нажимаем "Authenticate".

Сообщение "The privacy status of the current conversation is now: Защищено" свидетельствует о том что ваш разговор защищен.