Введение

Офф-оф-рекорд (OTR) — криптографический протокол, обеспечивающий шифрование для сеансов обмена мгновенными сообщениями. OTR использует комбинацию симметричного алгоритма шифрования AES с длиной ключа 128 бит, обмена ключами Диффи — Хеллмана с размером группы 1536 бит и хеш-функции SHA-1. Помимо аутентификации и шифрования, OTR обеспечивает прямой секрет (forward secrecy) и адаптивное шифрование. Основной целью разработки протокола было обеспечение опровержимой аутентификации для участников беседы с сохранением конфиденциальности разговора, подобно личному разговору в реальной жизни или информации, полученной "не для печати" в журналистике. Это отличается от криптографических инструментов, создающих результаты, которые впоследствии могут быть использованы в качестве подтверждаемой записи факта обмена информацией и идентификации участников. Первоначальная статья-описание была названа "Коммуникация вне протокола, или, почему не стоит использовать PGP" и была написана командой под руководством Софии Сели, а рецензирована Ником Унгером и Яном Голдбергом. Эта версия направлена на обеспечение возможности опровержения как в онлайн-, так и в офлайн-режиме, обновление криптографических примитивов, а также поддержку доставки сообщений в произвольном порядке и асинхронной связи.

История

OTR был представлен в 2004 году Никитой Борисовым, Яном Аврумом Голдбергом и Эриком А. Брюэром как усовершенствование по сравнению с OpenPGP и системой S/MIME на "Семинаре по вопросам конфиденциальности в электронном обществе" (WPES). Обнаружена уязвимость для ejabberd, позволяющая проводить атаки типа "человек посередине" на пользователей OTR, не проверяющих отпечатки ключей. Разработчики OTR парировали эту атаку, внедрив реализацию протокола "социалистический миллионер" в libotr. Вместо сравнения контрольных сумм ключей можно использовать знание произвольного общего секрета, для которого допустима относительно низкая энтропия.

Сбито с толку с Google Talk "неофициально"

Хотя в Gmail в Google Talk используется термин "конфиденциально", эта функция не имеет отношения к протоколу обмена сообщениями Off the Record, описанному в этой статье, её чаты не зашифрованы способом, описанным выше, и могут быть сохранены Google во внутренней системе, даже если они недоступны конечным пользователям.