Como construir um pequeno servidor de mensagens da web usando Openfire, Jabber, XMPP e Tor Messenger

Nesta nova oportunidade e aproveitando a atual situação global em termos de otimização de recursos, uso de ferramentas abertas e gratuitas, e a tendência crescente de medidas de proteção às vulnerabilidades de nossas comunicações e identidade na Internet, trago esta humilde solução baseado em Software Livre utilizando programas e tecnologias simples e atuais ao alcance de todos, ou seja, Openfire, Jabber, XMPP e Tor Messenger.

lpi

Já aprendemos sobre o alto nível de vigilância a que estamos sujeitos na Internet, e é por isso que cada vez mais pessoas procuram formas seguras de se comunicarem para manter sua privacidade, não importa que não tenhamos nada a esconder, todos temos o direito de querer continuar. Falamos sobre isso em particular e com quem falamos.

E o que precisamos considerar para que um aplicativo de mensagens seja considerado seguro?

Aqui estão alguns critérios de segurança importantes, no nível de proteção digno de ser considerado:

  • Criptografia de comunicações em trânsito, usando uma chave à qual o provedor de serviço não tem acesso. Para que quem oferece o serviço não leia as nossas mensagens. Ou seja, usando encriptação de ponta a ponta, onde as chaves necessárias para descriptografar as mensagens são geradas do lado do usuário e não dos servidores. Portanto, o método de criptografia usado deve ser bem documentado.
  • O usuário deve ser capaz de verificar, independentemente do provedor de serviços, a identidade de seus contatos, enquanto o provedor de serviços deve garantir ao cliente que suas comunicações anteriores permanecerão seguras mesmo após a perda e divulgação de nossos códigos de acesso. E que, ao excluir nossas cópias locais, elas serão excluídas para sempre.
  • O código do aplicativo deve estar aberto para revisão independente. Não necessariamente sob a filosofia de Código aberto ou software livre, mas se houver acesso suficiente para que terceiros possam analisá-lo e buscar possíveis falhas, facilitando assim sua auditoria.

E ainda, de fato, alguns dos serviços ou aplicativos mais populares desse estilo carecem completamente de criptografia, permitindo que as informações sofram de inúmeras vulnerabilidades que poderiam ser usadas para roubá-las.

Você acha que as informações que está postando ou trocando são "seguras", mesmo se você tomar medidas para controlar o que envia?

Infelizmente, suas informações não estão seguras, não importa o quanto você tente. Mas a salvo de quem? De hackers com intenções prejudiciais a empresas com ética duvidosa, o acesso às suas informações, mesmo que seja difícil, é possível. Mas, não é por isso que devemos aumentar os níveis de segurança (privacidade e anonimato) de nuestros sistemas de mensagens.

Citando literalmente Rob enderle, Analista Principal do Enderle Group: “Como as violações de dados afetaram virtualmente todos os aspectos de nossa economia, a segurança cibernética é uma das questões definidoras de nosso tempo. Junto com a necessidade das organizações de atender às demandas de um cenário regulatório em evolução, as realidades atuais exigem um novo tipo de plataforma de mensagens. " E “As organizações exigem uma ferramenta de comunicação business-to-business confiável que atenda à produtividade do fluxo de trabalho, ao mesmo tempo em que aborda a segurança de dados complexos e atende às necessidades de conformidade regulamentar. … ».

Devido a isso, primeiro revisaremos alguns conceitos importantes para serem totalmente compreendidos, para entender a solução proposta.

Abrir fogo: é um Servidor Jabber / XMPP escrito em Java que fornece licenças comerciais e gratuitas (GNU). Para aprender mais sobre Abrir fogo verifique estes URL: Link 1 y Link 2

tagarelar: era um protocolo aberto e gratuito para mensagens instantâneas, baseado em XML e com núcleo XMPP. Para aprender mais sobre tagarelar verifique estes URL: Link 1 y Link 2

XMMP: é um protocolo aberto criado para mensagens instantâneas. Sua sigla é uma abreviatura do termo Protocolo de Presença de Mensagens Extensível, que pode ser traduzido como Extensible Messaging and Presence Protocol. Para aprender mais sobre XMPP verifique estes URL: Link 1, Link 2 y Link 3

tor mensageiro: é um cliente de mensagens seguro que criptografa suas conversas para torná-las totalmente privadas. Esse novo cliente de mensagens seguras e multiplataformas envia todo o seu tráfego pela rede Tor. Para aprender mais sobre tor mensageiro verifique estes URL: Link 1, Link 2 y Link 3

E como aproveitamos tudo isso?

Primeiro instale o aplicativo Openfire em seu servidor, seguindo alguns dos muitos tutoriais disponíveis na Internet. Eu recomendo particularmente estes:

Então em seu Clientes (estações de trabalho), Tor Messenger seguindo as recomendações abaixo:

  • Baixe-o de seu Página oficial selecionando a arquitetura certa (32 ou 64 bits)
  • Descompacte-o e execute o link da área de trabalho (atalho) chamado: start-tor-messenger.desktop
  • Siga os passos clique aqui Recomendados

Claro, existem muitos outros clientes para OpenFire, XMPP ou Jabber mas tor mensageiro nos oferece não só Segurança, senão também anonimato. Então, se você quiser, para dispensar o anonimato, eu recomendo que você leia este Publique para que você possa ver as opções disponíveis no Linux. U estes outros: Clientes para Jabber y Clientes para XMPP.

Eu pessoalmente testei com uma conta XMPP e funciona muito bem para mim. Deixo as imagens abaixo para vocês verem:

TorMessenger_001

TorMessenger_002

TorMessenger_003

TorMessenger_004

TorMessenger_006

TorMessenger_007

TorMessenger_008

TorMessenger_009

TorMessenger_010

TorMessenger_011

TorMessenger_012

TorMessenger_013

TorMessenger_014

TorMessenger_015

TorMessenger_016

TorMessenger_017

TorMessenger_018

TorMessenger_019

TorMessenger_020

TorMessenger_021

TorMessenger_022


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   meh dito

    Você fechou os registros do fórum? Quando tento me cadastrar, recebo este erro:
    Erro: Incapaz de enviar email. Entre em contato com o administrador do fórum com a seguinte mensagem de erro relatada pelo servidor SMTP: «553 5.7.1: Endereço do remetente rejeitado: não pertence ao usuário fórum@desdelinux.net ".

  2.   Jonathan Rivera Dias dito

    Ótima postagem amigo, você não conhecerá nenhum aplicativo para android que possa ser utilizado com o servidor openfire.