Thunderbird |
Inhalt |
anonym im IRC
|
Prinzipiell ist es möglich, jede Anwendung zusammen mit JonDo anonym zu nutzen (d.h. die IP-Adresse zu verschleiern), die die Konfiguration eines Proxies erlaubt. Bis auf wenige Ausnahmen erlauben alle IM-Clients die Konfiguration von Proxies. Bitte beachten Sie, dass kostenfreie Kaskaden nur Verbindungen zu den Ports 80 und 443 erlauben und nur für anonymes Surfen und Downloads genutzt werden können. Anonymes Instant-Messaging erfordert die Nutzung der Premiumdienste.
Die Proxy-Einstellungen für die Nutzung von JonDonym als HTTP-Proxy lauten:
Falls Sie einen SOCKS-Proxy verwenden müssen, benutzen Sie für den Host und den Port die gleichen Werte, wie eben angegeben. Stellen Sie darüber hinaus SOCKS Version 5 ein. Falls Sie im JonDo einen anderen Listenerport als 4001 benutzen, müssen Sie hier diesen anstatt 4001 eintragen.
Für die anonyme Kommunikation sollten Sie einen neuen Account erstellen. Eine Liste verfügbarer Server gibt es bei jabberes.org oder xmpp.org. Bei der Auswahl eines Servers beachten Sie bitte die Datenschutzhinweise auf der Webseite des Anbieters. Einige Server speichern mehr Daten, als unbedingt nötig. Vertrauenswürdige Jabber-Server mit großer Nutzerzahl sind beispielsweise:
AnonJabber ist ein Projekt des Mix-Betreibers Delta-Protect Ltd.. Das Projekt ist derzeit in der Betaphase. Die Accounts auf diesen Servern können nur mit Premiumkaskaden von JonDonym genutzt werden, die einen Mix von Delta-Protect Ltd. enthalten. Das Projekt bietet eine hohe Anonymität.
Folgende Jabber-Server sind verfügbar:
| Server | SHA1 Fingerabdruck des SSL-Zertifikates |
|---|---|
| anonjabber.net | 2B:C6:69:EF:90:77:4F:45:47:33:3E:E1:31:C9:6C:30:A9:41:1A:B3 |
| anonjabber.com | DD:35:E2:66:B6:B3:81:2E:6D:41:2B:41:98:5A:8D:AB:00:83:33:74 |
| anonjabber.de | EF:9A:10:CC:AE:FB:26:31:1E:5C:F3:57:80:7A:2B:D1:2A:69:74:0B |
| anonjabber.eu | F0:4B:FA:C1:E1:41:21:55:BA:AD:1D:AA:9E:09:74:B6:02:75:35:4A |
| jabber-secure.net | 79:EA:4C:AF:C4:53:19:4D:4D:C5:AD:C3:F1:27:3A:28:A5:FA:CC:3E |
Diese Jabber-Server speichern nur die für den Betrieb minimal nötigen Informationen, sie bieten SSL-Verschlüsslung des Datenverkehrs und InBound-Registrierung. Der Betrieb dieser Server wird durch die Einnahmen aus dem Mix-Betrieb finanziert. Deshalb sind sie nur über folgende Kaskaden erreichbar:
Der Datenverkehr der Konversation läuft wie bei einer E-Mail über mehrere Server im Internet. An vielen Stellen könnte ein Lauscher mithören oder die Daten manipulieren. Die Ende-zu-Ende-Verschlüsselung des Inhaltes der Kommunikation gehört zum anonymen Instant-Messaging, um eine Deanonymisierung anhand der Gesprächsinhalte zu verhindern. Es stehen zwei Varianten zur Auswahl:
Diese Verschlüsselung nutzt OpenPGP, das auch für E-Mails eingesetzt wird. Es wird von nahezu allen Instant-Messaging-Clients unterstützt. Voraussetzung ist die Installation der OpenPGP-Software, die Erzeugung des eigenen Schlüsselpaares und der Import der Schlüssel der Kommunikationspartner.
OTR ist eine speziell für Instant-Messaging entwickelte Lösung und soll die Ende-zu-Ende-Verschlüsselung deutlich vereinfachen. Nicht alle Clients unterstützen bisher OTR, aber für viele gibt es bereits PlugIns. Eine OTR-verschlüsselte Verbindung wird automatisch aufgebaut, wenn beide Jabber-Clients dieses Feature unterstützen. Für eine vertrauenswürdige Kommunikation ist es nötig, die verwendeten kryptografischen Schlüssel zu verifizieren. Anderenfalls könnte sich ein Lauscher als man-in-the-middle einschleichen. Die Software für diesen Angriff steht auch als Open Source zur Verfügung, beispielsweise mod_otr für ejabberd.
Für die Verifikation der kryptografischen Schlüssel gibt es kein Web-of-Trust (wie bei OpenPGP) und keine Certification Authorities (wie für SSL-Zertifikate). Es besteht die Möglichkeit, über einen sicheren Kanal die Fingerabdrücke der Schlüssel auszutauschen. Alternativ kann man ein geheimes Kennwort verifizieren, das ebenfalls über einen sicheren Kanal vereinbart werden muss.
Um in öffentlich zugänglichen Conference Chats anonym zu bleiben, sollten Sie die Empfehlungen zu Social Threads für anonyme Chats im IRC beachten.
Warnung: Viele Jabber Clients umgehen bei DNS-Requests zur Ermittlung des IP-Adresse des Jabber Servers die Proxy-Einstellungen. Ein Angreifer, der ihren Datenverkehr beobachtet, kann erkennen, welchen Jabber Server sie nutzen.
Folgende Jabber Clients sind getestet:
Workaround: Alle Instant-Messaging Clients bieten die Möglichkeit, die IP-Adresse des Jabber Servers als Host oder Verbindungsserver in den Account Einstellungen zu konfigurieren. Damit entfällt die Notwendigkeit, die IP-Adresse via DNS zu ermitteln und es gibt keine DNS-Leaks. Die IP-Adressen der Jabber Server können sie mit unserem DNS Resolver ermitteln.
Für Windows gibt es den IM Client Miranda.
MirOTR ist ein passendes Plugin für die Ende-zu-Ende Verschlüsselung.
Die Konfiguration von Miranda für anonymes Instant Messaging finden sie
hier
.
ThunderbirdEine Anleitung für die Konfiguration von Psi finden sie
hier
.
Pidgin bietet eine Vielzahl von Features. Eine Anleitung finden sie
hier
.
Thunderbird |
Inhalt |
anonym im IRC
|