Comment le client GoogleTalk effectue-t-il la messagerie Off-the-Record? [fermé]


8

Le client Google Talk intégré à Gmail propose la messagerie Off The Record:

entrez la description de l'image ici

Mais, lorsque je clique sur le lien "Go off the record", cela fonctionne immédiatement sans aucune étape notable pour authentifier l'autre extrémité. Pidgin et le plugin OTR officiel me permettent de choisir entre une empreinte digitale, un secret partagé et la réponse à des questions définies par l'utilisateur. Si les deux utilisateurs sont sur le client Gmail Google Talk, il ne demandera rien de tel.

Que fait Google pour authentifier l'autre partie?


Je suppose que ce que les étiquettes de Google "sortent du dossier" se réfère au protocole de messagerie Off-the-Record .

Réponses:


4

Il arrête essentiellement de prendre une copie de votre convosation mais fait toujours toute l'authentification, etc. C'était une supposition, voir la réponse de Google :)

  1. Que signifie sortir du record?

Nous savons que parfois, nous ne voulons pas qu'un chat particulier ou des chats avec une personne spécifique soient enregistrés. La plupart des services de messagerie instantanée existants n'indiquent pas si la personne avec laquelle vous discutez enregistre votre conversation. Mais lorsque vous clavardez dans Google Talk ou Gmail, vous pouvez vous retirer de l'enregistrement afin que rien de ce qui est tapé à partir de ce moment ne soit automatiquement enregistré dans le compte Gmail de n'importe qui.

Sortir de l'enregistrement s'applique à des personnes individuelles et persiste dans les chats. Cela signifie qu'une fois que vous sortez du dossier avec une personne en particulier, vous le serez toujours avec lui, même si vous fermez la fenêtre de discussion, et que vous ne discutez plus deux mois plus tard. Vous n'aurez pas besoin de rater le record chaque fois que vous discutez avec la même personne, mais vous devrez prendre cette décision pour chaque personne avec laquelle vous discutez. Nous avons conçu cela comme un environnement négocié socialement parce que nous voulons donner aux utilisateurs une divulgation complète et un contrôle sur la possibilité pour la personne à qui ils parlent de sauvegarder leur conversation.

Pour quitter l'enregistrement tout en discutant, cliquez sur le bouton Options et sélectionnez "Quitter l'enregistrement" dans le menu déroulant. Les deux personnes peuvent quitter le dossier ou arrêter de discuter à tout moment, et nous informerons toujours les deux personnes d'un tel changement.

REF Historique de discussion Google Talk


Qu'entendez-vous par «fait toujours toute l'authentification, etc.»? Cette citation sonne comme "off the record" signifie simplement "désactiver la journalisation", plutôt que otr . Une pensée effrayante.
Stefano Palazzo

@Stefano Je veux dire qu'il vérifie toujours à qui vous parlez Normall et je pense que cela signifie littéralement qu'il désactive la journalisation par "off the record"
Matt

Ouais tu étais sur Matt. C'est assez horrible.
Stefano Palazzo

1
@Stefano dont pour marquer comme réponse :)
Matt

5

Tout comme Matt le dit dans sa réponse , cela désactive simplement la journalisation .

Je viens d'en avoir la confirmation par le professeur agrégé Ian Goldberg, l'un des auteurs de "Off-the-Record Communication, ou, Why Not To Use PGP" et développeur principal de la suite logicielle OTR (en d'autres termes: le gars):

Le bouton "off the record" de GTalk signifie en effet simplement qu'ils (prétendent [*]) arrêter de consigner votre conversation. Cela n'a rien à voir avec la "Messagerie Off-the-Record" (OTR). Google voit toujours tous vos messages en texte clair, vous lui faites confiance pour vous dire correctement à qui vous parlez, etc.

[*] Je me demande ce qui se passerait si Google recevait une ordonnance du tribunal pour enregistrer les messages d'une certaine partie, comme cela est arrivé à Hushmail il y a quelque temps. Cette case disparaîtrait-elle? Ignoreraient-ils simplement son réglage?


Oui, exactement. Ce n'est vraiment pas OTR (comme dans les chats chiffrés de bout en bout).
Geremia
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.