Кіріспе

Жазбадан тыс хабарлау (OTR) — жедел хабар алмасу әңгімелерін шифрлауды қамтамасыз ететін криптографиялық протокол. OTR 128 бит кілт ұзындығы бар AES симметриялық кілт алгоритмін, 1536 бит топ мөлшері бар Diffie–Hellman кілт алмасуын және SHA-1 хэш функциясын қолданады. Растау мен шифрлаудан басқа, OTR алдын ала құпиялылықты және өзгертілмелі шифрлауды қамтамасыз етеді. Протоколдың басты мақсаты — әңгімелесушілердің сәйкестігін жоққа шығару мүмкіндігін беру, әңгімелердің құпиялылығын сақтау, тірі әлемдегі жеке әңгіме сияқты немесе журналистикадағы дереккөздердегі жазбадан тыс пікір алмасу сияқты. Бұл, байланыс оқиғасын және қатысушылардың жеке басын растауға болатын жазба түрінде нәтиже беретін криптографиялық құралдардан өзгеше. Алғашқы таныстыру мақаласы София Сели басқарылған командамен жазылған және Ник Унгер мен Ян Голдбергтің қарауынан өткен "Жазбадан тыс байланыс немесе неге PGP қолданбау керек" деп аталды. Бұл нұсқа онлайн және оффлайн режимінде жоққа шығаруды қамтамасыз етуге, криптографиялық негізгі элементтерді жаңартуға, сондай-ақ реті келмейтін және асинхронды байланысты қолдауға бағытталған.

Тарих

OTR 2004 жылы Никита Борисов, Ян Аврум Голдберг және Эрик А. Брюэр "Электрондық қоғамдағы жеке өмір туралы семинарда" (WPES) OpenPGP және S/MIME жүйелерінен жақсарту ретінде ұсынды. Ejabberd үшін кілт саусақ іздерін тексермейтін OTR пайдаланушыларына «ортадағы адам» шабуылын жүзеге асыруға мүмкіндік туды. OTR әзірлеушілері бұл шабуылға libotr кітапханасында социалистік миллионер протоколын енгізу арқылы тойтарыс берді. Кілттік тексеру сомаларын салыстырудың орнына, салыстырмалы түрде төмен энтропияға төзімді кез келген ортақ құпияны пайдалануға болады.

Google Talk-пен шатасу "жазбадан тыс"

Gmail-дің Google Talk-ы «жазбаға алынбаған» деген терминді пайдаланғанымен, бұл мүмкіндік осы мақалада сипатталған Off the Record Messaging протоколымен байланысты емес. Оның чаттары жоғарыда айтылғандай шифрланбайды және Google ішінде пайдаланушыларға қол жеткізбесе де, тіркелуі мүмкін.