SlideShare a Scribd company logo
1 of 12
Download to read offline
Definice   Co potřebujeme?    Šifrovaní a autentizace       Praktická ukázka       Závěr
..                           .                             ..




     .
                            CryptoParty
     .                         OTR

                             Ondřej Profant

                            Česká pirátská strana


                            12. prosince 2012




                                                       .   .     .      .     .   .
Definice       Co potřebujeme?   Šifrovaní a autentizace       Praktická ukázka       Závěr
..                              .                             ..


Osnova

     1.   Definice
           Instant messaging
           OTR

     2.   Co potřebujeme?

     3.   Šifrovaní a autentizace
            Autentizace

     4.   Praktická ukázka
            Ukázka 1
            Ukázka 2

     5.   Závěr

                                                          .   .     .      .     .   .
Definice     Co potřebujeme?   Šifrovaní a autentizace       Praktická ukázka       Závěr
..                            .                             ..


Co je IM?




          instant messaging
          okamžitá komunikace
          např. ICQ, Facebook chat, Google talk
          svobodný prokol jabber




                                                        .   .     .      .     .   .
Definice      Co potřebujeme?   Šifrovaní a autentizace       Praktická ukázka       Závěr
..                             .                             ..


Co je OTR?




          Off-the-Record Messaging
          šifrovací protokol
          šifrování probíhá na klientech (koncových uzlech
          komunikace)




                                                         .   .     .      .     .   .
Definice     Co potřebujeme?   Šifrovaní a autentizace       Praktická ukázka       Závěr
..                            .                             ..


Co potřebujeme



     IM klienta podporujícího OTR.
     V našem případě:
          Pidgin - www.pidgin.im
          OTR plugin
          Ubuntu 12.10
     Instalace v Ubuntu:
     sudo apt-get install pidgin pidgin-otr




                                                        .   .     .      .     .   .
Definice     Co potřebujeme?    Šifrovaní a autentizace       Praktická ukázka       Závěr
..                             .                             ..


Šifrování a autentizace



     .
     Šifrování:
     .
     zpráva je šifrovaná. To znamená, že si jí lze přečíst pouze se
     správným klíčem.
     .
     .
     Autentizace:
     .
     ověření identity. Pokud jen šifrujeme, tak víme pouze to, že na
     druhé straně je někdo, kdo umí naše zprávy dešifrovat.
     .
     Více: http://www.cypherpunks.ca/otr/help/3.2.1/levels.php




                                                         .   .     .      .     .   .
Definice     Co potřebujeme?    Šifrovaní a autentizace       Praktická ukázka       Závěr
..                             .                             ..


Autentizace




     3 možnosti ověření identity:
          Question and answer (otázka a odpověď)
          Shared secret (sdílené heslo)
          Manual fingerprint verification (ověření otisku)




                                                         .   .     .      .     .   .
Definice     Co potřebujeme?    Šifrovaní a autentizace       Praktická ukázka       Závěr
..                             .                             ..


Autentizace




     3 možnosti ověření identity:
          Question and answer (otázka a odpověď)
          Shared secret (sdílené heslo)
          Manual fingerprint verification (ověření otisku)




                                                         .   .     .      .     .   .
Definice     Co potřebujeme?    Šifrovaní a autentizace       Praktická ukázka       Závěr
..                             .                             ..


Autentizace




     3 možnosti ověření identity:
          Question and answer (otázka a odpověď)
          Shared secret (sdílené heslo)
          Manual fingerprint verification (ověření otisku)




                                                         .   .     .      .     .   .
Definice    Co potřebujeme?   Šifrovaní a autentizace       Praktická ukázka       Závěr
..                           .                             ..


Ukázka 1 - Pidgin




     Screencast na youtube:
     http://youtu.be/4d3pqkelsrU




                                                       .   .     .      .     .   .
Definice     Co potřebujeme?   Šifrovaní a autentizace       Praktická ukázka       Závěr
..                            .                             ..


Ukázka 2 - Xabber


     Potřebujeme: Android, Xabber
     http://www.xabber.com




     Užití velmi podobné jako v Pidginu.


                                                        .   .     .      .     .   .
Definice           Co potřebujeme?      Šifrovaní a autentizace       Praktická ukázka       Závěr
..                                     .                             ..


Závěr


     Děkuji za pozornost.

     Doplňující otázky?


     Copyleft Ondřej Profant, 2012. Všechna práva vyhlazena. Sdílejte, upravujte
     a nechte sdílet za stejných podmínek.

     Prezentace v úplné formě1 na:
     https://www.github.com/kedrigern/prezentace-cs


     Mail: ondrej.profant -at- pirati.cz




          1
              i se zdrojovými kódy                               .   .     .      .     .   .

More Related Content

More from Ondřej Profant

More from Ondřej Profant (16)

Informatika v Praze
Informatika v PrazeInformatika v Praze
Informatika v Praze
 
Otevřena města
Otevřena městaOtevřena města
Otevřena města
 
Open data praha
Open data prahaOpen data praha
Open data praha
 
Aaron Swartz
Aaron SwartzAaron Swartz
Aaron Swartz
 
Opensource ve veřejné správě
Opensource ve veřejné správěOpensource ve veřejné správě
Opensource ve veřejné správě
 
Svobodna kultura
Svobodna kulturaSvobodna kultura
Svobodna kultura
 
Cryptoparty bitcoin
Cryptoparty bitcoinCryptoparty bitcoin
Cryptoparty bitcoin
 
Kyberšikana
KyberšikanaKyberšikana
Kyberšikana
 
Cryptoparty predstaveni
Cryptoparty predstaveniCryptoparty predstaveni
Cryptoparty predstaveni
 
Cryptoparty steganografie
Cryptoparty steganografieCryptoparty steganografie
Cryptoparty steganografie
 
Alternativni obchodni modely v kultuře
Alternativni obchodni modely v kultuřeAlternativni obchodni modely v kultuře
Alternativni obchodni modely v kultuře
 
Cryptoparty Základy bezpečnosti
Cryptoparty Základy bezpečnostiCryptoparty Základy bezpečnosti
Cryptoparty Základy bezpečnosti
 
Unix
UnixUnix
Unix
 
Pirátské umění
Pirátské uměníPirátské umění
Pirátské umění
 
Operační systém
Operační systémOperační systém
Operační systém
 
OSS ve veřejném sektoru
OSS ve veřejném sektoruOSS ve veřejném sektoru
OSS ve veřejném sektoru
 

Cryptoparty otr

  • 1. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. . CryptoParty . OTR Ondřej Profant Česká pirátská strana 12. prosince 2012 . . . . . .
  • 2. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. Osnova 1. Definice Instant messaging OTR 2. Co potřebujeme? 3. Šifrovaní a autentizace Autentizace 4. Praktická ukázka Ukázka 1 Ukázka 2 5. Závěr . . . . . .
  • 3. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. Co je IM? instant messaging okamžitá komunikace např. ICQ, Facebook chat, Google talk svobodný prokol jabber . . . . . .
  • 4. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. Co je OTR? Off-the-Record Messaging šifrovací protokol šifrování probíhá na klientech (koncových uzlech komunikace) . . . . . .
  • 5. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. Co potřebujeme IM klienta podporujícího OTR. V našem případě: Pidgin - www.pidgin.im OTR plugin Ubuntu 12.10 Instalace v Ubuntu: sudo apt-get install pidgin pidgin-otr . . . . . .
  • 6. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. Šifrování a autentizace . Šifrování: . zpráva je šifrovaná. To znamená, že si jí lze přečíst pouze se správným klíčem. . . Autentizace: . ověření identity. Pokud jen šifrujeme, tak víme pouze to, že na druhé straně je někdo, kdo umí naše zprávy dešifrovat. . Více: http://www.cypherpunks.ca/otr/help/3.2.1/levels.php . . . . . .
  • 7. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. Autentizace 3 možnosti ověření identity: Question and answer (otázka a odpověď) Shared secret (sdílené heslo) Manual fingerprint verification (ověření otisku) . . . . . .
  • 8. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. Autentizace 3 možnosti ověření identity: Question and answer (otázka a odpověď) Shared secret (sdílené heslo) Manual fingerprint verification (ověření otisku) . . . . . .
  • 9. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. Autentizace 3 možnosti ověření identity: Question and answer (otázka a odpověď) Shared secret (sdílené heslo) Manual fingerprint verification (ověření otisku) . . . . . .
  • 10. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. Ukázka 1 - Pidgin Screencast na youtube: http://youtu.be/4d3pqkelsrU . . . . . .
  • 11. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. Ukázka 2 - Xabber Potřebujeme: Android, Xabber http://www.xabber.com Užití velmi podobné jako v Pidginu. . . . . . .
  • 12. Definice Co potřebujeme? Šifrovaní a autentizace Praktická ukázka Závěr .. . .. Závěr Děkuji za pozornost. Doplňující otázky? Copyleft Ondřej Profant, 2012. Všechna práva vyhlazena. Sdílejte, upravujte a nechte sdílet za stejných podmínek. Prezentace v úplné formě1 na: https://www.github.com/kedrigern/prezentace-cs Mail: ondrej.profant -at- pirati.cz 1 i se zdrojovými kódy . . . . . .