XMPP Jabber öffentlicher Server Verschlüsselung

  • Hallo,

    ich habe eine Frage an die XMPP bzw. Jabber Nutzer.

    Ich nutze jetzt Conversations unter Android und Diono unter Gnome.

    Ich habe einen Account unter einem öffentlichen Server erstellt und in den Clients jeweils OMEMO als Verschlüsselung eingestellt.

    Ich kenne das von Telegram, wenn ich auf dem Smartphone schreibe und später auf dem PC Telegram starte, ist alles 1zu1 da, der gante Chatverlauf.

    Das liegt daran das die ganzen Daten auf dem Telegramserver verbleiben bis ich die Daten manuell lösche.

    Bei XMPP ist das jetzt nicht so. Was ich in conversations auf dem Smartphone geschrieben habe, sehe ich nicht in Gnome unter Dino.

    Heisst das jetzt das auf dem Server gar keine Daten gespeichert werden, oder syncronisiert mein Client nur einfach nicht?

    Leitet der Server also direkt die Daten weiter auf das Endgerät ohne diese dort abzuspeichern?

    Und wenn ich die OMEMO Verschlüsselung einschalte, bekommt der Serverbetreiber keine Einsicht in meinen Chatverlauf wie Geschriebenes und Bilder usw.?

    Also wenn er die Absicht hätte die Daten "abzufangen". Oder werden die Daten doch auf dem Server gespeichert, verschlüsselt oder unverschlüsselt?

    Ich hoffe Ihr versteht was ich meine.

  • das hängt von server betreiber ab wie lange die daten am server bleiben, ich hab zb nen xmpp server laufen und hab eingestellt das nach 30 tage die nachrichten verschwinden, mit omemo sind die vollverschlüsselt genauso wie nachrichten, bilder, audio, und andere daten das heißt das selbst die server admins das nicht auslesen können.

    zu deiner frage bezüglich verschlüsselung dernachrichten weil du die an den anderen geräten nicht siehst das liegt daran das du vonn allen geräten die öffentlichen schlüssel benötigst . also dein gegenüber damit der die nachricht für alle deine geräte verschlüsselt sonnst siehst du es nur auf dem gerät von wo er den Schlüssel hat. hoffe das versteht man etwas

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • weis nicht wie es bei conversation ist wenn du da auf profil gehst stehen deine öffentlichen schlüssel irgendwo, aber eigentlich sollte es so sein das wenn dir wer schreibt und du mehrere geräte (schlüssel) hast sollte die frage kommen ob du den trauen willst. also beim gegenüber erst wenn der zustimmt bekommst du die nachricht auf allen geräten leserlich

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • Hab XMPP selber nie genutzt weil ich keinen kenne der darüber Kommuniziert, Element/Matrix ist gefühlt jetzt schon besser verbreitet, daher die Frage. Hab mir nur gedacht das das Technisch ja möglich sein müsste.

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • ich nutze als client den blabber.im da geht das alles automatisch

    falls wer lust hat

    xmpp: lucydemoon@nova-arts.net

    blabber.im | Invitation

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • @LucyDemoon

    Vielen Dank für die Erklärung :)

    Bin mittlerweile auch zu blabber.im gewechselt, gefällt mir besser als conversations.

    Das mit dem Sever habe ich jetzt verstanden.

    Nur blabber.im scheint bei einigen Usern den Online-Status nicht anzuzeigen. Obwohl der User online ist bekomme ich das

    nicht angezeigt, obwohl jeweils "Online Status übermitteln" ausgewählt ist.

    Ist das bei Dir auch so?

    Und weisst Du wie ich in Dino den Cahtverlauf löschen kann, da gibt es leider keinen Eintrag für oder ich finde den nicht?

    In blabber.im ist das ja z.B. möglich.

  • Grad ein wenig XMPP testen können, also den Privaten Key kann man wohl nirgends auslesen/sichern um die Nachrichten später wieder zu entschlüsseln.

    Jedes Device bekommt sein eigene Schlüsselpaar und arbeitet dann damit.

    Die verschlüsselung OMEMO sieht auch sehr gut aus, nutzt ED25519 Schlüssel welcher ja ein aktueller sicherer standart ist, sieht ganz robust aus das ganze.

    Danke LucyDemoon fürs austesten des ganzen.

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Grad ein wenig XMPP testen können, also den Privaten Key kann man wohl nirgends auslesen/sichern um die Nachrichten später wieder zu entschlüsseln.

    Jedes Device bekommt sein eigene Schlüsselpaar und arbeitet dann damit.

    Die verschlüsselung OMEMO sieht auch sehr gut aus, nutzt ED25519 Schlüssel welcher ja ein aktueller sicherer standart ist, sieht ganz robust aus das ganze.

    Danke LucyDemoon fürs austesten des ganzen.

    kein problem


    das kannst du einstellen rechts oben die 3 punkte und einstellungen auswählen danach Benutzeroberfläche,

    dann Kontaktnamen-Farbe zeigt Online Status an den hacken rein

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • die anderen kontackte können auch einstellen das du online status ned siehst

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • Hat mich bei Conversation gewundert das das die default Einstellung so ist das man den Status sieht und auch Gelesen Benachrichtigung.

    Da das immer bei datenschutzfreundlichen Diensten aufgeführt wird hatte ich das anders erwartet

    Rollenspiel.Monster -Deine Fediverse Rollenspiel Nodes

    GPG

    System: TUXEDO Aura 15 - Gen1, AMD Ryzen 7 4700U, 32GB RAM, 1TB M.2 SATAIII, EndeavourOS(Gnome[Wayland])

  • Betreibst Du eigentlich einen eigenen xmpp-Server?

    ja, ziemlich aufwendig son xmpp server, speziell was verschlüsselung und zertifikate an geht muss die einmal im monat aktualisieren oder ändern da sonnst andere server die verbindung verweigern kannst auch einstellen das der zb nur intern in ner firma lauft und die andern nicht mit chatten können etc sprich nicht local im firmen netzt sonder schon weltweit nur werden die verbindungen zu anderen xmpp servern blockiert somit kann man den dann als firmen benachrichtigungs chat oder so verwenden.

    da kannst den Server zukonfigurieren und tage oder wochen damit verbringen XD

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • ja, ziemlich aufwendig son xmpp server, speziell was verschlüsselung und zertifikate an geht muss die einmal im monat aktualisieren oder ändern da sonnst andere server die verbindung verweigern kannst auch einstellen das der zb nur intern in ner firma lauft und die andern nicht mit chatten können etc sprich nicht local im firmen netzt sonder schon weltweit nur werden die verbindungen zu anderen xmpp servern blockiert somit kann man den dann als firmen benachrichtigungs chat oder so verwenden.

    da kannst den Server zukonfigurieren und tage oder wochen damit verbringen XD

    Das ist einer der Gründe warum ich mir das nicht an tu :D aber ein guten xmpp server zu finden ist eine gute frage, die meisten haben ja schon die regrestierung geschlossen und blabber.im hat nicht mal mehr die regrestierung seite aktiv =)

    Grüße Kuppit

    Kernel: 5.16.7-arch1-1 | OS: Arch Linux x86_64 | DE: Xfce 4.16 | Shell: zsh 5.8 |

    CPU: 11th Gen Intel i9-11900 (16) @ 5. | GPU: NVIDIA GeForce GTX 960 |Memory: 31931MiB

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!