PDA

Orijinalini görmek için tıklayınız : Pidgin + OTR ile Gizlilik



WeBMasteR
13.Ocak.2014, 19:21
Pidgin + OTR Kullanımı

Pidgin Nedir?

Pidgin farklı platformlar da çalışabilen özgür bir anlık mesajlaşma yazılımıdır. Gtalk, Facebook, IRC gibi birden fazla hesabınızı ekleyerek bu servisler üzerinden Pidgin aracılığı ile iletişim kurabilirsiniz. Özgür yazılımların genelinde olduğu gibi Pidgin’de de eklenti genişliği ve kullanımın özelleştirilebilirliği bize birçok avantaj sağlar. Bu avantajlardan biri de OTR eklentisi ile güvenli iletişim kurabilmektir.

Not: Güvenli bir iletişim kurabilmek için anlatımın, iletişim kuracakların her biri tarafından uygulanması gerekmektedir.

1. Kurulum

1.1 Ubuntu

Terminal/Uçbirim'i açıp aşağıdaki komutu yazıyor ve giriş yapıyoruz.
sudo apt-get install pidgin Ardından kurulum tamamlanmış oluyor.

1.2 Windows

https://www.pidgin.im adresinden indirdiğimiz Pidgin kurulum dosyasına çift tıklayarak kurulumu başlatıyor ardından aşağıda ki adımları takip ediyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/pidgin-kurulum/1.png

https://media.kemgozleresis.org.tr/images/pidgin/pidgin-kurulum/2.png

Giriş bölümünde de belirtiğimiz üzere Pidgin Genel Kamu Lisanslı (GNU General Public License) bir Özgür Yazılım’dır.

https://media.kemgozleresis.org.tr/images/pidgin/pidgin-kurulum/3.png

Windows programı ön tanımlı olarak Program Files’ın içine yüklüyor. İsterseniz farklı bir klasöre de yükleyebilirsiniz.

https://media.kemgozleresis.org.tr/images/pidgin/pidgin-kurulum/5.png
https://media.kemgozleresis.org.tr/images/pidgin/pidgin-kurulum/6.png

6. Adımla birlikte programın kurulumunu tamamlamış oluyoruz.
2.Hesap Ekleme

Kurulumun ardından programı açtığımızda Pidgin, bir hesap eklememizi istiyor. Bunun için "Add” butonuna tıklıyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/pidgin-hesap/1.png

https://media.kemgozleresis.org.tr/images/pidgin/pidgin-hesap/2.png

Kullanacağımız hesap türü için (Gtalk, Facebook vb.) bazı ön tanımlı ayarları yapabilsin diye listeden seçim yapıyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/pidgin-hesap/3.png

Gtalk üzerinden mesajlaşmak için "Google Talk” sekmesini seçiyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/pidgin-hesap/4.png

Gmail kullanıcı adı ve şifremizi girdikten sonra "Add” butonuna tıklıyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/pidgin-hesap/5.png

Gördüğünüz üzere hesabımız eklendi. Bizim listemizde tek kişi olduğundan yalnızca bir hesap görünmekte. Fakat hesabınızı eklediğinizde sohbet listenizde otomatik olarak burada görünecektir.

3.OTR ( Off-the-Record Messaging / Kayıt Dışı Mesajlaşma) Eklentisi

3.1 Kurulum

3.1.1 Ubuntu

Terminal/Uçbirim'i açıp aşağıdaki komutu yazıyor ve giriş yapıyoruz.
sudo apt-get install pidgin-otr
Ardından eklentimiz kurulmuş oluyor.

3.1.2 Windows,

https://www.cypherpunks.ca/otr/ adresinden indirdiğimiz eklenti kurulum dosyasına çift tıklıyor ve kurulumu başlatıyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/otr/kurulum/1.png
https://media.kemgozleresis.org.tr/images/pidgin/otr/kurulum/2.png
https://media.kemgozleresis.org.tr/images/pidgin/otr/kurulum/3.png
https://media.kemgozleresis.org.tr/images/pidgin/otr/kurulum/4.png

Bu dört adımın ardından OTR eklentimiz kurulmuş oluyor. Kurulum sırasında farklı bir ayar yapmamız gerekmiyor.
3.2 Key Generate (Anahtar Oluşturma)

Bu noktada güvenli iletişimi sağlayabilmek için anahtar/lar oluşturacağız. Bu anahtarlar hem iletilerimizin şifrelenmesini hem de iletişim kurulan tarafların birbirini onaylamasını sağlayacak. Anahtarların çalışma ve doğrulama mantığı ile ilgili ayrıntılı bilgiyi site içerisinde bulabilirsiniz fakat biz şimdilik sadece kullanımını anlatacağız.
OTR eklentimizi yükledmiştik, şimdi tekrar Pidgin’e dönüp ” Tools>>Plugins” yolunu izliyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/otr/key-generete/5.png

https://media.kemgozleresis.org.tr/images/pidgin/otr/key-generete/6.png

Karşımıza çıkan listede az önce yüklediğimiz Off-the-Record Messaging (OTR) eklentisini buluyor ve yanında ki kutucuğu işaretledikten sonra alt kısımda bulunan "Configure Plugin” butonuna tıklıyoruz.
Şimdi anahtarımızı oluşturmak için karşımıza gelen pencerede "Generate” butonuna tıklayıp kısa bir süre bekliyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/otr/key-generete/7.png
https://media.kemgozleresis.org.tr/images/pidgin/otr/key-generete/8.png

Anahtarlarımızı ve doğrulama için kullanacağımız fingerprint’imizi oluşturduk. Artık pencereyi kapatabilir ve güvenli bir sohbete başlayabiliriz.

https://media.kemgozleresis.org.tr/images/pidgin/otr/key-generete/9.png

4.Mesajlaşma

Sohbet listemize dönüyor ve mesajlaşmak istediğimiz adresin üzerine çift tıklayarak ileti penceresini açıyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/otr/Mesaj/mesajlasma.png

İleti penceremizde "OTR>>Start private conversation” yolunu izleyerek güvenli bir sohbet için gereken "kimlik doğrulama” aşamasına geçiyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/otr/Mesaj/1.png

Doğrulama işlemine devam etmek için sağ alt kısımda bulunan "Unverified” butonuna tıklıyor ve açılan listeden "Authenticate buddy” seçeneğine geliyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/otr/Mesaj/2.png

Program bize sohbet edeceğimiz kişiyi hangi yöntem ile doğrulamak istediğimizi, soruyor. Öteki seçeneklerden daha güvenli olduğu için "Manual fingerprint verification” seçeneğini tercih ediyoruz.
Not:Bu nokta da basitçe "3.2 Key Generate (Anahtar Oluşturma)” bölümünde oluşturmuş olduğumuz fingerprint karşı tarafa, karşı tarafın oluşturduğu fingerprint ise bize gelecek. Dolayısı ile daha güvenli bir iletişim için sohbet edeceğimiz kişi ile fingerprint’lerimizin ilk ve son sekizlisini daha öncesinde elden ya da farklı bir güvenli iletişim protokolü ile almış olmak avantaj sağlayacaktır.

https://media.kemgozleresis.org.tr/images/pidgin/otr/Mesaj/3.png
https://media.kemgozleresis.org.tr/images/pidgin/otr/Mesaj/4.png

Görüldüğü gibi program sohbet edeceğimiz kişinin fingerprint’i ni gönderdi. Bizde bunu doğruladığımızı onaylamak için "I have” seçeneğini tercih ediyor ve "Authenticate” butonuna tıklayarak güvenli sohbetimizi başlatıyoruz.

https://media.kemgozleresis.org.tr/images/pidgin/otr/Mesaj/5.png

Sonunda ilk güvenli iletimizi göndermiş olduk. ---"Merhaba Şifreli Dünya”--- Bakalım Gmail sohbetimizden ne anlamış?

https://media.kemgozleresis.org.tr/images/pidgin/otr/Mesaj/gtalk.PNG

Tarayıcı üzerinden Gmail hesabımıza giriş yapıp sohbet kayıtlarına baktığımızda sohbetimizin olması gerektiği gibi bize özel kaldığını görüyoruz.