User Tools

Site Tools


fr:pidgin_and_otr_module

Télécharger et installer Pidgin et le plugin OTR

Windows

Suivez la procédure d’installation de Pidgin et de Pidgi-otr en sélectionnant les paramètres par défaut. Vous atteindrez alors un pop-up de bienvenue vous invitant à créer un nouveau compte.

Mac

Bien qu’il soit parfaitement possible d’utiliser Pidgin sur Mac, il est recommandé d’utiliser Adium, téléchargeable à cette adresse : https://adium.im/

Linux

Pour installer Pidgin et OTR, le plus simple est d’utiliser un gestionnaire de paquets tel que Synaptic. Sélectionnez pidgin et pidgin-otr pour l’installation. Après avoir été téléchargé et installé (dans Synaptic, cliquez sur « Apply »), Pidgin devrait apparaître sous l’onglet « Applications ».

Une seconde technique serait d’ouvrir un terminal et d’utiliser ap-get pour les packages Pidgin et OTR.

$ sudo apt-get install pidgin
$ sudo apt-get install pidgin-otr

*A noter que les gestionnaires de paquets sont légèrement en retard sur les dernières versions des logiciels. Si vous devez installer la dernière version de Pidgin, allez à pidgin.im/download/source pour le télécharger et le compiler depuis la source (lisez le fichier README et INSTALL et assurez vous d’avoir installé tous les autres paquets nécessaires).

Créer un nouveau compte

Pidgin est compatible avec un grand nombre de clients de messagerie instantanée, incluant gchat, AIM, MSN Messenger etc. Dans l’exemple qui suit, nous allons créer un compte jabber en passant par le protocole XMPP. Il existe de nombreux serveurs jabber parmi lesquels vous pouvez choisir. Il est recommandé d’en trouver un dont la maintenance est faite régulièrement.

Pour créer un nouveau compte, lancez Pidgin et sélectionnez Compte > Gérer les comptes depuis la fenêtre « Liste de contacts » puis cliquez sur « ajouter » (si c’est la première fois que vous lancez Pidgin, vous devriez être automatiquement redirigé vers cette fenêtre). Sélectionnez XMPP en tant que protocole, entrez votre nom d’utilisateur, votre nom de domaine et un mot de passe de votre choix. Si vous créez un nouveau compte, assurez vous que vous avez coché la case « créer le nouveau compte sur ce serveur ». Cliquez sur « ajouter ».

Lorsque vous créer un nouveau compte sur le serveur, vous devrez enregistrer le nouveau compte XMPP. Un pop-up devrait apparaître. Les informations qu’il réclame dépendent du serveur que vous aurez choisi. Renseignez votre nom d’utilisateur, votre mot de passe et les autres informations qui vous seront demandées.

Configurer le plugin OTR

Pour configurez le plugin OTR, allez à Outils > Plugins dans la Liste de Contacts. Descendez dans la liste et sélectionnez « Off the record Messaging plugin ». Cliquez sur « Configurez le plugin ». Sélectionnez votre compte et cliquer sur « générer » pour générer de nouvelles clés. Cochez les paramètres OTR que vous souhaitez activer. Il est par exemple recommandé d’activer « Enable Private Messaging», « Automatically Initiate Private Messaging », « Require Private Messaging » et « Dont’s Log OTR conversation » sauf si vous avez une bonne raison de ne pas le faire (par exemple, si vous devez chatter avec quelqu’un qui n’a pas le plugin OTR, vous ne pourrez pas activer la fonction « Require Private Messaging »).

Ajouter des contacts

Pour ajouter un nouveau contact, allez à « Contacts » > « Ajouter un contact » dans la fenêtre « liste de contacts ». Choisissez le compte que vous voulez utiliser, et entrez le nom d’utilisateur de votre contact, lequel doit inclure le nom de domaine (ex : user@jabber.ccc). Cliquez ensuite sur « Ajouter ». Votre contact recevra une notification de votre demande d’ajout ; il n’apparaîtra donc pas aussitôt. Lorsqu’il confirmera l’ajout, vous recevrez une notification d’autorisation qui apparaîtra dans la fenêtre « liste de contacts. Après avoir cliqué sur « autoriser » vous devriez pouvoir communiquer avec votre contact lorsqu’il est en ligne.

Initier une conversation OTR

Vous pouvez ouvrir une fenêtre de conversation en double-cliquant sur le nom du contact. Lorsque la fenêtre s’ouvre, vous pouvez initialiser OTR en sélectionnant OTR > commencer une conversation privée.

Unauthorized, encrypted communication initated. Si vos clés personnelles n’ont pas encore été générées, elles le seront automatiquement dès le début d’une conversation privée. Chaque fois qu’une conversation OTR débute, vous serez informés que cette conversation est « non vérifiée ». Cela signifie que tout échange entre vous et votre contact sera chiffré, mais pas authentifié.

Authentification

L’authentification permet de vérifier que la personne avec laquelle vous parlez est bien celle que vous pensez. Dans Pidgin, vous disposez de trois manières de vérifier l’identité de l’un de vos contacts : via une question-réponse, un secret partagé ou en vérifiant ses empreintes digitales. L’un des moyens les plus sûrs est de partager, par mail sécurisé, de vive voix ou via une tierce personne de confiance, un mot ou une phrase secrète.

* A noter que les utilisateurs d’Adium ne peuvent authentifier leurs contacts que par leurs empreintes digitales. Si vous communiquez avec un utilisateur d’Adium, assurez vous donc qu’il est au courant qu’il doit vérifier vos empreintes et que vous allez vérifier les siennes.

Pour procéder à l’authentification, allez dans votre fenêtre de conversation et cliquez sur OTR > Authentifier un contact. Sélectionnez la méthode d’authentification que vous souhaitez utiliser. Si vous choisissez la méthode question-réponse, votre contact devra certainement vous envoyez une question à laquelle vous devrez répondre à votre tour afin de vous authentifier. Les réponses doivent être épelées précisément, en respectant minuscules et majuscules.

Les phrases ou mots clés secrets devront être partagés auparavant ou via un procédé alternatif sécurisé. Là encore, vous devez épelez le mot correctement.

Les empreintes devront également être vérifiée via une méthode sécurisée alternative. Une fois les empreintes vérifiées, assurez vous d’avoir coché la case « I have », prouvant que vous avez procédé à la vérification, avant de cliquer sur Authorize.

fr/pidgin_and_otr_module.txt · Last modified: 2014/11/03 15:02 by wefightcensorship