1. По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
    Скрыть объявление
Скрыть объявление
По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
Скрыть объявление
Проводите сделки через Гарант-сервис чтоб полностью обезопасить свои покупки.

Miranda + GnuPG / OTR , Мануал по настройке

Тема в разделе "Основы безопасности", создана пользователем Shlyapin, 19 ноя 2012.

  1. Shlyapin

    Shlyapin

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    1
    Потратив кучу времени на исследования шифрования к месенджерам, я пришел к выводу, что мне подходит только Jabber+GnuPG. Систем шифрования, как и протоколов, много, но сложно шифровать оффлайн сообщения. ICQ не подходит из-за ограничения в 450 символов на сообщение отправленное в оффлайн, тогда как среднее сообщение зашифрованное GnuPG 2000 символов. Почти все системы шифрования не удостоверяют собеседника или не шифруют сообщения в оффлайн. Немаловажно, что все опенсорс, т.е. гарантированно не содержит "закладок".

    Настроив миранду по этому мануалу вы получите:
    1. Многопрототокольный клиент. (ICQ, Jabber, ...)
    2. Шифрование сразу несколькими системами в одном клиенте (GnuPG, OTR, SecureIM)

    Вариант 1 новый GPG модуль

    Моя сборка. GPG & ORT уже внутри.
    Распаковать и запустить. Портабл.
    Версия для 32х битной 2000-хп-висты-семёрки.

    multi-up.com/657846
    fbe.am/2IR
    sendspace.com/file/j5hgne
    md5: sha: 6354ed7f157cbb5e48f367cd24c3da0027dbe59d
    md5: c8dc89fc966de7a59a8e9ead6ebef3bf[

    При первом запуске предложит создать ключ. Если лень разбираться можно нажать "Сгенерировать случайный ключ" (ключ длинны 2к будет создан и выставлен автоматически ключ, а руками можно до 4к сделать). Потом правой клавишей на партнере - отпрвить ключ. Получить ключ от партнера. Принять и включить шифрование. Посмотреть реально передающиеся жаббер данные можно в Главное меню -> [название протокола] -> Службы -> XML Консоль.
    Если понравится - закиньте денег создателю GPG плага + за будущие его доработки. В планах сделать например передачу файлов с GPG шифрованием через миранду
    Сколько не жалко Z310665177715 (только указывайте что за GPG)

    Вариант 1.б новый GPG модуль, ручная установка

    Качаем:
    Миранду - miranda-im.org/download
    GnuPG модуль - addons.miranda-im.org/details.php?action=viewfile&id=4328 или с сайта разработчика sss.chaoslab.ru/tracker/mim_plugs/downloads/ (версия для х64 есть пока только тут)
    GnuPG - фтп://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.12.exe

    Устанавливаем гпг в папку "gnupg" в папке миранды. также создаем папку "gpg" для ключей в папке миранды. Если назвать так - плагин сам подцепит пгп. Если что не так - смотрите файл в п.1 и делайте как там [​IMG]

    Если все будет работать - накиньте копеечку разработчику плагина.
    sss.chaoslab.ru/tracker/mim_plugs
    А если плаг будет работать криво - всегда его можно попоросить пофиксить.

    При первом запуске предложит создать ключ.
    Потом правой клавишей на партнере - отпрвить ключ.
    Получить ключ от партнера.
    Ну и все)

    Вариант 2 SecureIm & Crypto++

    Качаем миранду miranda-im.org/download/

    Для шифрования необходимо:
    Crypto++ addons.miranda-im.org/details.php?action=viewfile&id=2669
    SecureIM addons.miranda-im.org/details.php?action=viewfile&id=2445

    Также рекомендую загрузить OTR, может пригодиться, но выключить его по умолчанию.
    addons.miranda-im.org/details.php?action=viewfile&id=2644
    Настройки -> Модули -> Шифрование -> Никогда
    И отдельно там же включаеть его на контакты, у которых точно есть OTR.

    Рекомендую аддоны для улучшения интерфейса/функционала:
    History++ addons.miranda-im.org/details.php?action=viewfile&id=2995
    Modern Contact List addons.miranda-im.org/details.php?action=viewfile&id=3809
    SmileyAdd addons.miranda-im.org/details.php?action=viewfile&id=2455
    не забываем про колобка kolobok.us/download.php?view.57
    Fingerprint addons.miranda-im.org/details.php?action=viewfile&id=3526
    TabSRMM addons.miranda-im.org/details.php?action=viewfile&id=4063
    Russian Language Pack addons.miranda-im.org/details.php?action=viewfile&id=177

    Собственно GnuPG
    ftp://ftp.gnupg.org/gcrypt/binary/gn...li-1.4.10b.exe

    WinPT, Управление ключами GnuPG
    winpt.gnupt.de/winpt.zip

    ------------------------------------------------------------

    После установки всего запускаем WinPT.
    Key manager -> new -> normal

    правой клавишей на ключ -> Copy Key to Clipboard
    Передаем свой ключ через месенджер

    После получения ключа от партнера, вставляем его в WinPT.
    Edit -> Past
    Два раза клацаем на его ключ - Ownertrust - I trust ultimately (это важно)!

    Для настройки в миранде
    Настройки -> Службы -> Шифрование -> Общие
    Выставляем все галочки, кроме:
    1.Пункт в меню только для Miranda
    2.Откл. шифрование для game модулей
    3.PGP
    Остальные включить!

    Перезапустить миранду.

    Если вы установили GnuPG в папки по умолчанию ничего больше делать не надо.
    Если нет - поменяйте пути (службы -> шифрование -> GPG). В домашней папке не должно быть в конце "\", иначе миранда будет виснуть. Что б отвисла - надо снимать процес gpg.exe 2-3 раза.

    Для включения шифрования надо клацнуть на собеседника правой
    Шифрование -> GnuPG
    Еще раз правой - Load GPG Key и загрузить ключ, который прислал партнер.

    P.S. Обменяться ключами надо до включения шифрования [​IMG] потом будет сложно...

    ------------------------------------------------------------

    Найдено решение проблемы совместимости при установке "сборок" с gnupt.de (напоминаю что офф сайт gnupg.org). Добавляются лишние строки и PSI перестает расшифровывать такие сообщения.



    Цитата: -----BEGIN PGP MESSAGE-----
    Comment: GnuPT-Portable 1.6.0.1Comment: Download at: hxxp://portable.gnupt.de
    -----END PGP MESSAGE-----
    Для того что б это убрать надо в gpg.conf (у меня c:\Documents and Settings\user\Application Data\gnupg\) убрать строки коментариев
    Comment GnuPT-Portable 1.6.0.1
    Comment Download at: hxxp://portable.gnupt.de
    или заменить их на comment ""

    ------------------------------------------------------------

    Выявлена проблема, когда вроде бы все было настроено правильно, но миранда не шифровала. Можно выставить принудительное шифрование следующим образом:

    Настройки -> Шифрование -> Общие -> выбрать партнера
    Правой клавишей миши -> Встроеный в SecureIM
    Правой клавишей миши -> Пытаться подключать
    Правой клавишей миши -> Режим -> GPG


    P.P.S. Если не получается что-то - пишите жабу в ПМ.

    CopyLeft © 2012 zummer

Поделиться этой страницей