Sitzung: Jeden Freitag in der Vorlesungszeit ab 16 Uhr c. t. im MAR 0.005. In der vorlesungsfreien Zeit unregelmäßig (Jemensch da?). Macht mit!

XMPP: Unterschied zwischen den Versionen

K (FAQ: typo)
 
(14 dazwischenliegende Versionen von 9 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
Die Freitagsrunde bietet jetzt ein Jabber (a.k.a. XMPP) service für alle Mitglieder die einen Rechnerkonto auf Freitagsrunde.org haben. Jabber ist eine offene, sichere, verteilte IM Protocol die alle verwenden können um mit einander einfach zu kommunizieren. Wir brauchen deine hilfe um das zu testen, vor wir das Service ins regulare Betrieb bringen. '''Achtung: unser Jabber service lauft noch im testing und wird eventuell (früh April) zu dem domain user@freitagsrunde.org'''
+
Die Freitagsrunde betreibt einen eigenen XMPP-Server (a.k.a. Jabber) für alle Mitglieder die einen Account auf freitagsrunde.org haben. XMPP ist ein offenes, sicheres und verteiltes Instant-Messaging Protokol, welches alle verwenden können um mit einander einfach zu kommunizieren.  
  
==Connection Details==
+
Das bedeutet für alle nicht-Mitglieder, daß alle Mailadressen in der gleichen Form (<dein Freitagsrundenname> @ freitagsrunde.org) gleichzeitig auch als XMPP-ID zu verwenden sind, vorausgesetzt natuerlich, der Account wird auch aktiv genutzt.
Using your favorite jabber client:
 
*Username: Your freitagsrunde username
 
*Server: stan.freitagsrunde.org
 
*Port: 5222 (ssl is enabled and required by the server. Server will NOT allow non-ssl authenticated sessions)
 
  
 
==FAQ==
 
==FAQ==
* Warrum soll ich Jabber laufen?
+
* Warum sollte ich XMPP benutzen?
Because it's a great way to keep in contact with other people. It's free and open source and it's decentralized which means that no central authority is watching over what you say, when you say it, and to whom you say it. It's widely adopted and you can communicate with any other user on any other jabber server - for example: gtalk, jabber.ccc.de, jabber.org and all the others. AOL IM will likely be moving its platform to xmpp/jabber soon.
+
Weil es ein klasse Weg ist um sicher mit anderen Leuten zu kommunizieren, ohne dabei seine Privatsphäre aufgeben zu müssen. Es ist frei, Open Source und einfach zu benutzen. Außerdem ist es durch die verteilte Serverstruktur sichergestellt, dass keine zentrale Instanz mitliest was du sagst, wann du es sagst, oder zu wem du es sagst. Das Protokoll ist breitflächig angenommen, und Benutzer können mit jeglichen Benutzern anderer XMPP-Server kommunizieren, wie zB. gTalk, jabber.ccc.de, jabber.org und vielen anderen.
  
* Which clients exist?
+
* Welche Clients kann ich benutzen?
Many open source, high quality clients exist for jabber. Many of them even support multiple IM protocols so you can continue to use your existing im service at the same time. Some clients which work the best for us include: Pidgin, Adium and Mirandaim. At the moment, some other clients appear to be having difficulties with our CACert ssl certificate. We are working to resolve this problem.
+
Es existieren viele gute Open Source Clients fuer XMPP. Viele von diesen unterstützen sogar mehrere IM-Protokolle, so dass du weiterhin auch gleichzeitig deine bisherigen Chats benutzen kannst. Gut funktionieren für uns zB. Pidjin, Adium, Mirandaim und Gajim.  
  
* How do I communicate securely?
+
* Wie kann ich sicher (secure) kommunizieren?
Although all traffic between users at freitagsrunde.org is encrypted between the client and server, it is still recommended to use end-to-end encryption to protect your privacy! Freitagsrunde recommends [http://www.cypherpunks.ca/otr OTR off the record messaging encryption]. There are many implementations of OTR which can be installed as a plug-in with many of the most popular jabber clients. To use the encryption correctly, both parties must perform two steps: 1) Both users must have the plug-in installed. 2) After one user ims the other user, both users must verify the key fingerprints with the other user over an EXTERNAL communication medium like telephone, secure email, and specifically, not over the im conversation. This step is crucial in order to prevent man-in-the-middle attacks.
+
Auch wenn sämtlicher Datenverkehr zwischen Nutzern von freitagsrunde.org zwischen Client und Server verschlüsselt wird, so ist es immer noch ratsam eine Ende-zu-Ende-Verschlüsselung zu benutzen. Freitagsrunde empfieht hierbei [http://www.cypherpunks.ca/otr OTR off the record messaging encryption]. Wir raten genau genommen sogar davon ab, dass Nutzer andere Formen von Verschlüsselung benutzen, da diese meisst grundlegende Fehler in ihren Sicherheitszielen haben. Weitere Details sind auf den Seiten von OTR nachzulesen.
  
==Weitere Fragen==
+
Es existieren verschieden Implementationen von OTR in Form von Plug-Ins für viele beliebte XMPP-Clients. Um die Verschlüsselung korrenkt zu benutzen, müssen beide Teilnehmer zwei Schritte durchlaufen:
talk to dlevin@cs.tu-berlin.de
+
1) Beide Teilnehmer müssen das Plug-In installiert und aktiviert haben.
or xmpp://dlevin@stan.freitagsrunde.org
+
2) Wenn einer der Teilnehmer die (aller) erste Nachricht sendet findet ein Schlüsselaustausch statt. Dabei müssen beide Teilnehmer den gerade ausgetauschten Fingerabdruck des Schlüssels über ein externes Kommunikationsmittel  verifizieren. Dies geschieht über Telefon, verschlüsselte Email oä., nicht jedoch über den gerade eingerichteten Chat. Dieser Schritt muss nur einmalig mit jedem Kommunikationspartner geschehen, ist jedoch entscheident, um Man-in-the-middle-Attacken zu verhindern.
 
 
==Testing Results and Problems==
 
* Dan - Adium - Klappt
 
* Rbu - Pidgin - Klappt
 
* Bjlohrmann - Kopete - SSL Error (CaCert problem)
 
* Bastla - Centericq, Centerim - SSL Error (CaCert Problem)
 

Aktuelle Version vom 21. März 2013, 20:33 Uhr

Die Freitagsrunde betreibt einen eigenen XMPP-Server (a.k.a. Jabber) für alle Mitglieder die einen Account auf freitagsrunde.org haben. XMPP ist ein offenes, sicheres und verteiltes Instant-Messaging Protokol, welches alle verwenden können um mit einander einfach zu kommunizieren.

Das bedeutet für alle nicht-Mitglieder, daß alle Mailadressen in der gleichen Form (<dein Freitagsrundenname> @ freitagsrunde.org) gleichzeitig auch als XMPP-ID zu verwenden sind, vorausgesetzt natuerlich, der Account wird auch aktiv genutzt.

FAQ

  • Warum sollte ich XMPP benutzen?

Weil es ein klasse Weg ist um sicher mit anderen Leuten zu kommunizieren, ohne dabei seine Privatsphäre aufgeben zu müssen. Es ist frei, Open Source und einfach zu benutzen. Außerdem ist es durch die verteilte Serverstruktur sichergestellt, dass keine zentrale Instanz mitliest was du sagst, wann du es sagst, oder zu wem du es sagst. Das Protokoll ist breitflächig angenommen, und Benutzer können mit jeglichen Benutzern anderer XMPP-Server kommunizieren, wie zB. gTalk, jabber.ccc.de, jabber.org und vielen anderen.

  • Welche Clients kann ich benutzen?

Es existieren viele gute Open Source Clients fuer XMPP. Viele von diesen unterstützen sogar mehrere IM-Protokolle, so dass du weiterhin auch gleichzeitig deine bisherigen Chats benutzen kannst. Gut funktionieren für uns zB. Pidjin, Adium, Mirandaim und Gajim.

  • Wie kann ich sicher (secure) kommunizieren?

Auch wenn sämtlicher Datenverkehr zwischen Nutzern von freitagsrunde.org zwischen Client und Server verschlüsselt wird, so ist es immer noch ratsam eine Ende-zu-Ende-Verschlüsselung zu benutzen. Freitagsrunde empfieht hierbei OTR off the record messaging encryption. Wir raten genau genommen sogar davon ab, dass Nutzer andere Formen von Verschlüsselung benutzen, da diese meisst grundlegende Fehler in ihren Sicherheitszielen haben. Weitere Details sind auf den Seiten von OTR nachzulesen.

Es existieren verschieden Implementationen von OTR in Form von Plug-Ins für viele beliebte XMPP-Clients. Um die Verschlüsselung korrenkt zu benutzen, müssen beide Teilnehmer zwei Schritte durchlaufen: 1) Beide Teilnehmer müssen das Plug-In installiert und aktiviert haben. 2) Wenn einer der Teilnehmer die (aller) erste Nachricht sendet findet ein Schlüsselaustausch statt. Dabei müssen beide Teilnehmer den gerade ausgetauschten Fingerabdruck des Schlüssels über ein externes Kommunikationsmittel verifizieren. Dies geschieht über Telefon, verschlüsselte Email oä., nicht jedoch über den gerade eingerichteten Chat. Dieser Schritt muss nur einmalig mit jedem Kommunikationspartner geschehen, ist jedoch entscheident, um Man-in-the-middle-Attacken zu verhindern.