3.12 Chatprogramme
Folien-Nr. und Quellenangabe | Inhalt | Didaktische Hinweise |
---|---|---|
Folie Nr. 22, Quelle: https://www.privacy-handbuch.de/handbuch_62.htm | Chat-Programme (Off-The-Record/OTR) | Ziel: Aufklären und Bewusstsein schaffen. Ggf. eigenes Nutzungsverhalten reflektieren und/oder verändern. |
Jabber (XMPP) ist ein offenes Protokoll, das eine förderalistische Infrastruktur ermöglicht. Wie bei E-Mail kann man einen Anbieter wählen, der am besten die eigenen Präverenzen erfüllt und trotzdem mit allen anderen kommunizieren. Wenn der Anbieter seine Policies ändert, kann man zu einem besseren Anbieter wechseln ohne das Netzwerk der Kontakte zu verlieren, man muss nur die eigene, neue Kontaktadresse verteilen. Das unterscheidet Jabber/XMPP wesentlich von Messaging Diensten wie WhatsApp oder Threema (https://www.privacy-handbuch.de/handbuch_62.htm\. Jabber arbeitet mit drei verschiedenen Varianten der End-zu-End-verschlüsselung: Off-The-Record, OpenPGP und OMEMO (https://www.privacy-handbuch.de/handbuch_62.htm\. In diesem Beispiel wird eine Möglichkeit der Chat-Verschlüsselung, OTR vorgestellt.
- Pidgin (Linux und Windows); Adium (Mac) = Jabber (XMPP)
- Instant Messaging und Chat können für sogenannte synchrone Kommunikation genutzt werden.
- Wie beim Telefonieren müssen die Kommunikationspartner gleichzeitig online sein und direkt miteinander in Kontakt treten.
- Gegenüber E-Mail bietet Instant Messaging den Vorteil, dass die Metadaten der Kommunikation (wer mit wem) nicht so einfach ermittelt werden können
- End-zu-End-Verschlüsselt - "Off-the-record" (OTR): Eine OTR-verschlüsselte Verbindung wird automatisch aufgebaut, wenn beide Jabber-Clients dieses Feature unterstützen.
- Vertrauenswürdigkeit der Verschlüsselung von den Teilnehmern verifiziert werden. Ohne diese Prüfung könnte sich ein Lauscher als man-in-the-middle einschleichen.
- Vergleich der Fingerprints der Schlüssel / Verfizierung eines Passworts, das nur den beiden Partnern bekannt ist /Verifizierung durch Frage/Antwort, wobei die Antwort nicht zu erraten sein darf
- https://www.pidgin.im/download/windows/ ; https://adium.im/