OMEMO 종단 간 암호화란 무엇입니까? XMPP를 사용하여 비공개로 채팅

OMEMO 종단 간 암호화란 무엇입니까? XMPP를 사용하여 비공개로 채팅

XMPP는 아마도 당신이 잠긴 채팅 플랫폼에서 얻을 수 있는 한 멀리 있을 것입니다. 이메일과 유사한 인스턴트 메시징 표준입니다. 한 서버에 XMPP 계정을 등록하는 사람은 누구나 다른 서버에 있는 다른 사람과 통신할 수 있습니다.





기본적으로 이러한 XMPP 채팅은 암호화되지 않습니다. 이것이 OMEMO가 필요한 이유입니다. OMEMO 종단 간 암호화를 통해 XMPP는 Signal, Session 및 들어본 다른 비공개 채팅 앱과 유사한 보안을 제공하지만 하나의 중앙 집중식 플랫폼에 의존하는 것과 관련된 위험이 없습니다.





MAKEUSEOF 오늘의 비디오

XMPP란 무엇입니까?

  XMPP 채팅 통화
이미지 크레디트: 디노.임

XMPP는 원래 Jabber로 알려진 1999년부터 사용된 인스턴트 메시징 프로토콜입니다. 약어는 Extensible Messaging and Presence Protocol의 약자입니다. 모든 사람이 동일한 서버에 계정을 등록할 필요 없이 인터넷을 통해 메시지를 보내기 위한 공개 표준입니다. 누군가는 한 공급자에게 계정을 등록하고 다른 곳에 등록된 누군가에게 메시지를 보낼 수 있습니다.





이러한 이유로 XMPP 사용자 이름은 이메일 주소와 유사합니다. 로 계정을 만들면 대화.im 예를 들어, 귀하의 이름은 'username@conversations.im'으로 나타납니다.

메모: Conversations.im은 가장 인기 있는 Android용 XMPP 앱을 제공합니다. 채팅시큐어 iPhone을 사용하는 경우 좋은 옵션입니다.



netflix 지금 이 타이틀을 재생하는 데 문제가 있습니다.

모르는 사이에 이미 XMPP를 사용했을 수 있습니다. Google Talk 및 Facebook Messenger와 같은 여러 인기 있는 채팅 플랫폼이 XMPP 클라이언트로 시작되었습니다. WhatsApp은 맞춤형 버전의 XMPP를 사용하여 작동합니다. 다음과 같은 일부 프로젝트 무료 및 오픈 소스 Jitsi 화상 회의 도구 , 백엔드에서도 XMPP를 사용합니다.

오메모란?

  OMEMO 암호화 설정
이미지 크레디트: 디노.임

기본적으로 XMPP는 특별히 사적인 통신 방법이 아닙니다. 서버를 오가는 트래픽은 암호화될 수 있지만 서버를 실행하는 사람은 누구나 메시지를 읽을 수 있습니다.





다행히도 XMPP는 확장 가능합니다(결국 이름에 있음). OMEMO는 XMPP에 종단 간 암호화를 추가하는 확장입니다. 처음이 아닙니다. 다른 방법이 먼저 나왔고, OpenPGP와 같은 및 OTR(기록 외 통신). OMEMO가 제공하는 것은 단순히 종단 간 암호화가 아니라 다중 종단 간 암호화입니다. 따라서 이름은 OMEMO Multi-End Message and Object Encryption(예, 재귀 약어입니다)입니다.

Firestick에서 kodi 17로 업그레이드하는 방법

다중 종단 간 암호화는 무엇을 의미합니까? 즉, 랩톱에서 메시지를 보낼 때 휴대폰 및 계정에 로그인한 다른 모든 장치에서 해당 메시지를 계속 볼 수 있습니다. 그러면 수신자는 자신의 모든 장치에서도 메시지를 볼 수 있습니다. 그러나 OMEMO는 다양한 서버에서 메시지를 암호화하여 유지하므로 귀하와 의도된 수신자만 읽을 수 있습니다.





OMEMO는 원래 Open Whisper Systems가 Signal 앱을 위해 만든 Signal 프로토콜을 기반으로 했습니다. 중앙 집중식 신호 프로토콜과 달리 OMEMO는 여러 서버에서 암호화를 처리해야 합니다. OMEMO는 2015년 Google Summer of Code 프로젝트로 시작하여 Conversations Android 앱에 다중 종단 간 암호화를 구현했습니다.

OMEMO는 개인 메시지만 허용하지 않습니다. 파일을 개인적으로 전송할 수도 있습니다.

OMEMO를 활성화하는 방법

  OMEMO GIF에서 채팅
이미지 크레디트: Conversations.im
  OMEMO 지문을 신뢰하십시오
이미지 크레디트: Conversations.im

OMEMO는 공급자가 지원하는 경우 쉽게 켤 수 있습니다. 누군가와 채팅을 시작할 때 자물쇠 아이콘을 찾으세요. 메시지가 암호화되지 않은 경우 잠금 해제된 것으로 표시되고 암호화되지 않은 경우 잠겨 있습니다. 사용 가능한 암호화 옵션에서 선택하려면 이 잠금을 클릭하십시오.

Windows 10에서 움직이는 배경 화면을 만드는 방법

암호화를 지원하는 공급자와 계정이 있는 모든 사람에게 암호화된 메시지를 보낼 수 있으며 해당 클라이언트도 암호화를 지원해야 합니다. 그렇지 않은 경우 클라이언트는 옵션으로 암호화를 사용할 수 없음을 알리는 오류 메시지를 표시할 수 있습니다. 즉, XMPP는 수년 동안 암호화를 지원했으며 대부분의 공급자도 마찬가지입니다. 하는 웹사이트가 있습니다 XMPP 클라이언트 내에서 OMEMO 지원을 추적합니다. .

OMEMO 암호화의 장단점

종단 간 OMEMO 암호화가 포함된 XMPP는 개인 통신 방식이지만 모든 방식과 마찬가지로 장단점이 있습니다.

OMEMO 암호화를 사용한 XMPP의 장점

  • XMPP는 분산되어 있습니다. Signal 또는 WhatsApp과 같은 대체 옵션과 달리 운영 중인 한 제공업체에 의존하지 않습니다. 'XMPP 다운'과 같은 것은 없습니다. 한 공급자의 서버가 다운될 수 있지만 다른 공급자는 계속해서 메시지를 보내고 받습니다.
  • XMPP 및 OMEMO는 개방형 표준입니다. 누구나 코드를 읽고 작동 방식을 이해할 수 있습니다. 이를 통해 다른 사람들이 코드를 감사하고 메시지가 실제로 비공개인지 확인할 수 있습니다.
  • 순방향 비밀. 즉, 암호화 키가 장치에 저장되고 메시지가 전송될 당시 메시지에 액세스할 수 없는 장치는 메시지를 볼 수 없습니다.
  • OMEMO를 지원하는 모든 XMPP 클라이언트를 사용할 수 있습니다. 당신은 하나의 앱에 의존하지 않습니다. 그리고 자신에게 가장 적합한 인터페이스를 자유롭게 찾을 수 있습니다.
  • 시간 테스트를 거쳤습니다. XMPP는 오랫동안 사용되어 왔습니다. OMEMO는 더 어리지만 곧 사라질 것 같지 않습니다. 결국 이전 암호화 방법을 계속 사용할 수 있습니다. 그러나 새로운 형태의 암호화로 전환해야 하는 경우 기존 XMPP 계정을 버리지 않고 전환할 수 있습니다.

OMEMO 암호화를 사용한 XMPP의 약점

  • 메시지는 기본적으로 암호화되지 않습니다. 계정에 대해 OMEMO를 활성화해야 합니다. 그런 다음 채팅별로 메시지를 암호화하거나 모든 메시지를 암호화하도록 선택할 수 있습니다. 후자는 OMEMO를 지원하는 XMPP 계정이 있는 사람들에게만 커뮤니케이션을 제한합니다.
  • 순방향 비밀. 휴대폰에 로그인하기 전에 노트북에서 메시지를 보내면 휴대폰에서 메시지를 볼 수 없습니다. 이것은 우리 대부분이 기대하는 것과는 다릅니다.
  • 오래된 기술은 통신을 제한합니다. OMEMO가 포함된 XMPP는 대부분의 필수 기능을 기능적으로 제공하지만 경험이 약간 구식으로 느껴질 수 있습니다. 메시지를 '좋아요'하거나, 이모티콘으로 각 개별 메시지에 응답하거나, 채팅 내에서 스레드를 시작할 수 없습니다.
  • 상대적으로 알려지지 않았습니다. 대부분의 사람들은 XMPP나 OMEMO에 대해 들어본 적이 없습니다. 친구 및 가족과 채팅을 하고 싶다면 각 사람에게 기술을 소개하고 한 번에 한 사람씩 전환하도록 설득해야 할 좋은 기회가 있습니다. 다음과 같이 프로세스를 매우 간단하게 만드는 앱이 있지만 퀵시 그리고 대화 Android의 경우 점차 유명해지고 있는 Signal과 같은 앱을 사람들에게 더 쉽게 소개할 수 있습니다.

OMEMO 암호화와 함께 XMPP를 사용해야 합니까?

XMPP와 OMEMO는 모두 지나치게 기술적인 이름을 가진 단순한 도구입니다. 이메일 계정을 만들고 이메일 클라이언트를 사용할 수 있는 충분한 기술 능력을 가진 사람은 XMPP를 사용하고 개인 메시지 보내기를 시작하는 데 필요한 기술을 가지고 있습니다.

항상 그렇듯이 중요한 질문은 다음과 같습니다. 누구와 이야기하고 싶고 그들이 당신과 함께 전환할 것입니까? 그렇지 않은 경우 반드시 기본 플랫폼으로 다시 돌아가지 않아도 되며 Signal에도 얽매이지 않습니다. Matrix는 유사한 보안 및 분산화를 제공하지만 보다 현대적인 사치를 제공합니다.