to post messages and comments.

Только сейчас узнал про otr.im — jabber-сервер, требующий использования OTR.
Но вот они пишут:
What we can see?
Offline messages. Any messages you send to an offline contact will be stored encrypted on the server until the contact shows up.

Не очень понятно, как сообщения в оффлайн могут храниться зашифрованными.

otr

OTR плох тем, что при каждом новом устройстве мне приходится заново проходить аутентификацию.
И история переписки получается сильно фрагментированной.
Нет ли каких-то моделей использования с одним мастер-ключом? Пользователи один раз проверили друг другу мастер-ключи, а остальные ключи, которые используются на разных устройства, подписываются мастер-ключами?
Нет, это не то же самое, что PGP.

Вчера mcabber и libotr признали что я прошёл AKE. Признали бы ещё позавчера, но я облажался с сериализацией публичного ключа DSA. Осталось научиться зашифровывать/расшифровывать текст и управлять стейтом протокола не руками.

otr

Чятимся с коллегой, он сидит рядом со мной, в принципе, я вижу текст, который он набирает на экране до того, как он нажимает кнопку «отправить».
Обязательно ли проводить аутентификацию собеседника с помощью алгоритмов OTR?
Да, обязательно.

емаксоюзеры, настало время нам объединиться и сделать поддержку libotr в jabber.el

Предлагаю начать с допилииванию биндингов к libotr.

Я взял древний заброшеный emacs-otr, осмотрел его и добавил костылей и пустых функий для того, чтобы это хозяйство компилилось с libotr5.
github.com

@a13, @Avatar, @Whitesquall, @kb, @cbeta и все остальные, подключайтесь.

Лайки, репосты, ретвиты приветствуется.

Я идиот! Попросил человека помочь с переводом, несколько фраз перевести!
Он торопился, уходил с работы, но успел перевести всё, что мне нужно. Я обрадовался! Сказал «спасибо», попрощался и закрыл окошко.
А теперь по умолчанию pidgin не сохраняет зашифрованные разговоры! Теперь буду ждать, когда человек поужинает, чтобы снова его спросить…

[22:15] Alexey Borodin>
?OTR:AAIDAAAAAAIAAAADAAAAwNOv8E7WCK8LsquWAn7ETVh1eG+1eYETqXgydrXXl3+UejACz5piAseq+kj4yuUWVwAXMH2uQ9HpZD8PsUnGCrDmajSGJYZ1czhVxCRvzVmki1Nz9JvetfvveT+7wrRyCEUg7S1PsOTSeHtbbF0UdcrbglKRokdNiUBcG7pmw0BhprgkBfhbtL7bglMCiiboW9St61orLBSU5/o7aPe7vD0GfvOB55G1RwpmZvd/yh9xCKWjxNA4zFj6Ct/+oZelywAAAAAAAAABAAAANcLIhHS+sEKKtTM8r7AZWo1SXGIh5q121TD+PK5BczHbdclFiAvyKrDbNbvYkLs0K6/FEbjRTQggcYC0kZOyR0+HkJhm22FyR4YAAAAUSdX1J6lzfffm7KDm+Bc0BPtigI4=.
[22:15] Alexey Borodin>
?OTR:AAIDAAAAAAIAAAADAAAAwNOv8E7WCK8LsquWAn7ETVh1eG+1eYETqXgydrXXl3+UejACz5piAseq+kj4yuUWVwAXMH2uQ9HpZD8PsUnGCrDmajSGJYZ1czhVxCRvzVmki1Nz9JvetfvveT+7wrRyCEUg7S1PsOTSeHtbbF0UdcrbglKRokdNiUBcG7pmw0BhprgkBfhbtL7bglMCiiboW9St61orLBSU5/o7aPe7vD0GfvOB55G1RwpmZvd/yh9xCKWjxNA4zFj6Ct/+oZelywAAAAAAAAACAAAAKs2ooYmhWWUYk1QSBEv8FD1mdOVXKAl6voe18IToiUAPZZKjc/sM5MX0mjaboELwwyW0PyMv067d44G5MZjmAAAAAA==.
[22:15] wasd> turn off otr
[22:15] Alexey Borodin>
?OTR:AAIDAAAAAAIAAAADAAAAwNOv8E7WCK8LsquWAn7ETVh1eG+1eYETqXgydrXXl3+UejACz5piAseq+kj4yuUWVwAXMH2uQ9HpZD8PsUnGCrDmajSGJYZ1czhVxCRvzVmki1Nz9JvetfvveT+7wrRyCEUg7S1PsOTSeHtbbF0UdcrbglKRokdNiUBcG7pmw0BhprgkBfhbtL7bglMCiiboW9St61orLBSU5/o7aPe7vD0GfvOB55G1RwpmZvd/yh9xCKWjxNA4zFj6Ct/+oZelywAAAAAAAAADAAAAEajsvfjXR2HM2lDC1YefLfLlEmooROVE5dn+dlIk49GT5m+Eb90AAAAA.
[22:15] wasd> i can't real ur messages when you're sending with
encryption
[22:16] wasd> *read
[22:16] wasd> s/'re//
[22:16] Alexey Borodin>
?OTR:AAIDAAAAAAIAAAADAAAAwNOv8E7WCK8LsquWAn7ETVh1eG+1eYETqXgydrXXl3+UejACz5piAseq+kj4yuUWVwAXMH2uQ9HpZD8PsUnGCrDmajSGJYZ1czhVxCRvzVmki1Nz9JvetfvveT+7wrRyCEUg7S1PsOTSeHtbbF0UdcrbglKRokdNiUBcG7pmw0BhprgkBfhbtL7bglMCiiboW9St61orLBSU5/o7aPe7vD0GfvOB55G1RwpmZvd/yh9xCKWjxNA4zFj6Ct/+oZelywAAAAAAAAAEAAAAG77pL5NxlKEc3PAfUV98fmWbtlVVA1aM9FcL9uwPYmGvPnRslWLZyBcwSD6l8C1BAAAAAA==.
[22:16] wasd> okay.jpg :(

сейчас при идентификации разговора нужно было указать вопрос и секретный ответ. ответ на вопрос должен заранее знать собеседник, ну вы примерно понли. спросил "Чего у меня никогда не будет?", идентификация прошла успешно — собеседник правильно указал ответ. я предсказуем :(

Кому не трудно — отпишитесь на тему «OTR vs GPG для IM». Регистрация необязательна. zombieff.bitcheese.net
Про необходимость шифрования: ttorrott.narod.ru
Форум сделан буквально только что, так что не удивляйтесь его пустоте и дефолтному оформлению. Всё будет, но чуть позже.
Ну и неплохо бы распространить это сообщение, чтоб отписалось не два человека.

(15:11:54) Zombieff: PM @hohoho А в квипе OTR не поддерживается в силу того, что руки не дошли, или в силу других причин? :)
(15:12:34) Juick: Private message from @hohoho:
sdk доступен. кому сильно нужно — пусть сделают. все возможности для этого существуют