Comment je fais pour utiliser Jabber ?
Il vous faut un client compatible avec le protocole. L'avantage, c'est que vous avez l'embarra du choix ! Je peux vous conseiller [Pidgin|http://www.pidgin.im] (multi protocoles), ou bien [Gajim|http://www.gajim.org/] ou tant d'autres ! (Adium sous mac, qui utilise la meme librairie que pidgin). Ensuite vous avez juste à utiliser votre Gmail en sélectionnant un compte Google Talk si vous utilisez Pidgin. Mais bon, pour des histoires de big brother et compagnie, je vous déconseille de tout centraliser sur Google, 'fin bon question d'éthique ou de choix. Si vous voulez une adresse en im.beneth.fr, vous avez juste à choisir votre login, (exemple toto), puis mettre im.beneth.fr dans serveur, puis cocher la case "je veux créer un compte sur le serveur".
C'est quoi la différence face à mon MSN/ICQ/etc... ?
Vous avez déjà la satisfaction d'utiliser un protocole ouvert; Aucune entreprise n'a le contrôle sur le protocole, vous savez exactement ce qui se passe quand vous envoyez un message à votre interlocuteur, il ne transite pas par un serveur fermé qui serait susceptible de garder vos conversations. Vous avez un choix assez considérable de clients et de serveurs pour vous connecter. "Jabber est le « courriel » de la messagerie instantanée. Tous les systèmes compatibles Jabber parlent entre eux." Jabber est également Décentralisé (si un serveur tombe en panne, le réseau en lui même continue à fonctionner)
Les plus ?
En ces moments de répression, je cherchais un moyen simple de discuter sans me dire que quelqu'un puisse avoir la possibilité de me surveiller, ou d'intercepter ma conversation. Certains clients Jabber proposent un plugin de chiffrement de message. Le plugin OTR (Off-The-Record) qui marche très bien avec pidgin, est disponible en paquet Debian dans Lenny, également dans les sources community pour Archlinux (pidgin-otr). J'ai fais le test avec Google Talk, il m'enregistre toute mes conversations, après chiffrement, le résultat est très satisfaisant :)
> (...)
> moi: j'ai toujours pas le portage du numéro
> vinweber:
> ?OTR:AAICAAAAxNPnS9ETPR3cUQxjE/933mz+79KzR8mARJmw(...)
> moi: ?OTR:AAIKAAAAwKm6y42ftDU9ylSW8ZqU146MwZh0wZFQG+QED9(...)
> (...)
Plus d'information ici.
Le problème d'MSN est qu'il est bien implanté en France, beaucoup de gens ont la flemme de changer, mais les choses avancent. Depuis que Google propose un client et une adresse Jabber pour tous ses clients Gmail, il y aurait également ICQ/AIM et Yahoo Messenger qui passeraient sur le protocole, XMPP gagne du terrain ! A vous de choisir ! Le réseau Jabber n'est pas une utopie de libriste, c'est une question de principe ! Préférez-vous confier votre discussion à une entreprise douteuse ? Ou bien savoir exactement que la discussion que vous avez n'atteindra que votre destinataire ? A vous de voir...
(A venir sur le wiki, l'installation de Ejabberd sous Debian)
1 From frangin -
"Préférez-vous confier votre discussion à une entreprise douteuse ?" Non, seulement à Beneth.Fr :-D
2 From Lusco -
Tu parles d'un plugin de cryptage, l'idéal ne serait pas d'obliger les clients à utiliser des systèmes de cryptage ? , afin que des serveurs, comme le célèbre im.beneth.fr :) , ne puissent pas lire nos conversations?
Tu peux pas obliger ca lors de la connexion à ton serveur? Et ainsi mettre en avant que sur ton serveur, seules des connexions sécurisées sont acceptées et donc permettre une totale liberté d'expression.
3 From bmauduit -
Encore une fois, je mise et je crois en la liberté des utilisateurs. Forcer un utilisateur à crypter sa conversation en utilisant un plugin de cryptage qui ne fait pas parti du protocole à l'origine, c'est compromettre sa liberté...
4 From toussinounet -
alalala mon petit beneth :D
Comme ca me fait plaisir de re parcourir ton blog ! à très bientot et continu de poster, mon fil rss n'a presque pas bougé !!
ah oui et au fait, les communications jabber peuvent être interceptées et décryptées de plusieurs manières, comme le montre ce pdf:
"Attaque man in the middle sur la connexion chiffrée de Jabber.pdf":
http://dl.free.fr/o5NjwHz9i
besos de españa
5 From bmauduit -
Merci pour ce pdf très interressant.
Mais en fait, le plugin Off-the-record utilise un mécanisme d'authentification par clef publiques clef privées. Donc par dessus ssl, ta aussi un cryptage qui nécessite l'obtention de la clef privée d'un des deux utilisateurs pour décrypter le message. Ce qui rend la chose encore plus difficile.
Si l'envie te prend d'essayer ^^