Unbeobachtet chatten
Sicheres Instant-Messaging mit Pidgin
Verschlüsselung aktivieren
Nachdem Sie einen Account in Pidgin eingerichtet haben, müssen Sie die Verschlüsselungsfunktionen des Programms aktivieren. Das geht so:
- Wählen Sie in Pidgin den Menüpunkt Werkzeuge / Plugins aus.
Scrollen Sie in der Liste nach unten zum Eintrag Off-the-Record-Messaging und setzen Sie einen Haken in der Checkbox vor dem Namen des Plug-ins (Abbildung 3). Damit ist die OTR-Funktionalität generell aktiviert.
Damit Sie verschlüsselt kommunizieren können, erzeugen Sie für Ihre einzelnen Accounts die Schlüssel: Klicken Sie, während der OTR-Eintrag im Plug-in-Manager ausgewählt ist, unten auf Konfigurieren. Sie sehen in der Konfiguration nun einen Eintrag mit Meine privaten Schlüssel. Wählen Sie im Drop-down-Menü Ihren Account aus und klicken Sie danach auf Generieren. Unter dem Menü erscheint dann der Fingerabdruck Ihres Schlüssels (Abbildung 4). Notieren Sie diesen – andere benötigen ihn, wenn sie mit Ihnen verschlüsselt kommunizieren möchten (siehe Kasten Richtiger Umgang mit Schlüsseln).
Chat-Sessions verschlüsseln
Durch das Einschalten des OTR-Plug-ins erhält jedes Chatfenster ein paar neue Elemente. Zunächst sehen Sie in der Menüleiste jedes Fensters den Punkt OTR. Überdies finden Sie den gleichen Eintrag auch in der Werkzeugleiste überhalb des Feldes, in dem Sie Text eingeben.
Um eine verschlüsselte Kommunikation mit einer anderen Person zu starten, gehen Sie so vor:
Klicken Sie auf das Feld, in dem Nicht privat steht, und wählen Sie im Menü den Eintrag Private Konversation starten aus. Willigt Ihr Gesprächsteilnehmer ein, findet das Gespräch bereits verschlüsselt statt. Allerdings beschwert Pidgin sich, dass Sie die Gegenseite noch nicht sicher authentifiziert haben (Abbildung 5). Hier geht es also nicht um den Schutz vor fremden Lauschern, sondern um die Sicherheit, dass Sie den richtigen Gesprächspartner haben.
- Klicken Sie auf OTR und wählen Sie den Eintrag Buddy authentifizieren aus. Wählen Sie dann im Drop-down-Menü den Eintrag Gegenseitige Fingerabdrucks-Überprüfung aus sowie danach im Drop-down-Menü unten auf der Seite den Eintrag Ich habe. Klicken Sie schließlich auf Authentifizieren – der Vorgang ist abgeschlossen, und die Konversation ist ab jetzt privat.



