Gibberfish, Inc./Gibberfish User Documentation
-
2. Tor ๋ธ๋ผ์ฐ์ ๋ฅผ ์ด๊ณ ์ฃผ์ ํ์์ค์ ๋ค์์ ์ ๋ ฅํ์ญ์์ค.
2. Tor ๋ธ๋ผ์ฐ์ ๋ฅผ ์ด๊ณ ์ฃผ์ ํ์์ค์ ๋ค์์ ์ ๋ ฅํ์ญ์์ค.
2. Open the Tor browser and type the following into the address bar: -
๋ณด์๋ค์ํผ ์ด url์ ๋ณด์ ์น ๋ธ๋ผ์ฐ์ง์ ํ์ค์ธ HTTPS์ ์ฌ์ฉํ์ง ์์ต๋๋ค. Tor๋ฅผ ํตํด ํธ๋ํฝ์ด ์ฌ๋ฌ๊ฒน์ ์ํธํ๋ฅผ ํตํด ๋ณดํธ๋์ด HTTPS๊ฐ ํ์ํ์ง ์๊ธฐ ๋๋ฌธ์ ๋๋ค.
๋ณด์๋ค์ํผ ์ด url์ ๋ณด์ ์น ๋ธ๋ผ์ฐ์ง์ ํ์ค์ธ HTTPS์ ์ฌ์ฉํ์ง ์์ต๋๋ค. Tor๋ฅผ ํตํด ํธ๋ํฝ์ด ์ฌ๋ฌ๊ฒน์ ์ํธํ๋ฅผ ํตํด ๋ณดํธ๋์ด HTTPS๊ฐ ํ์ํ์ง ์๊ธฐ ๋๋ฌธ์ ๋๋ค.
You may have noticed that this url does not use HTTPS, which is the standard for secure web browsing. This is because Tor already protects your traffic with multiple layers of encryption, making HTTPS unneccessary. -
3. ๊ด๋ฆฌ ํฌํธ์ ๋ก๊ทธ์ธํฉ๋๋ค.
3. ๊ด๋ฆฌ ํฌํธ์ ๋ก๊ทธ์ธํฉ๋๋ค.
3. Log in to the management portal: -
์ฌ์ฉ์ ์ด๋ฆ: portal_admin ์ํธ: correct horse battery staple
์ฌ์ฉ์ ์ด๋ฆ: portal_admin
์ํธ: correct horse battery stapleusername: portal_admin
password: correct horse battery staple -
4. ๋ค์ ํ๋ฉด์ผ๋ก ๋์ด๊ฐ๋ฉด ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ๋ฏธ๋ฆฌ ์ ํํด๋ ์ํธ๋ฌธ๊ตฌ๋ฅผ ์ ๋ ฅํ์ญ์์ค. 'Enter'๋ฅผ ์ ๋ ฅํ๊ธฐ ์ ์ ๋ค์ ํ๋ฒ ์ํธ๋ฅผ ํ์ธํ์ญ์์ค. ์ด์ ์ํธํ ๊ณผ์ ์ด ์์๋๊ณ ์๋ก์ด ํด๋ผ์ฐ๋๋ฅผ ์ค์นํฉ๋๋ค. ์๋ฃ๋ง ๋๋ค๋ฉด ์ด ๊ธ์ ์๋จ ๋์ด๋ ์ฃผ์์ ํด๋ผ์ฐ๋์ ์ ๊ทผํ๊ธฐ ์ํ ์ํธ์ ์ฌ์ฉ์์ด๋ฆ์ด ํ์๋ ๊ฒ์ ๋๋ค. ์ด ์๊ฐ๋ถํฐ Tor ๋ธ๋ผ์ฐ์ ๋ฅผ ๊ณ์ ์ฌ์ฉํ๊ฑฐ๋ ์ผ๋ฐ ๋ธ๋ผ์ฐ์ ๋ก ๋ฐ๊ฟ ์ ์์ต๋๋ค. ๋ก๊ทธ์ธ ํ์๋ ์ํธ๋ฅผ ๋ฐ๊พธ์๊ธธ ๋ฐ๋๋๋ค.
4. ๋ค์ ํ๋ฉด์ผ๋ก ๋์ด๊ฐ๋ฉด ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ๋ฏธ๋ฆฌ ์ ํํด๋ ์ํธ๋ฌธ๊ตฌ๋ฅผ ์ ๋ ฅํ์ญ์์ค. 'Enter'๋ฅผ ์ ๋ ฅํ๊ธฐ ์ ์ ๋ค์ ํ๋ฒ ์ํธ๋ฅผ ํ์ธํ์ญ์์ค. ์ด์ ์ํธํ ๊ณผ์ ์ด ์์๋๊ณ ์๋ก์ด ํด๋ผ์ฐ๋๋ฅผ ์ค์นํฉ๋๋ค. ์๋ฃ๋ง ๋๋ค๋ฉด ์ด ๊ธ์ ์๋จ ๋์ด๋ ์ฃผ์์ ํด๋ผ์ฐ๋์ ์ ๊ทผํ๊ธฐ ์ํ ์ํธ์ ์ฌ์ฉ์์ด๋ฆ์ด ํ์๋ ๊ฒ์ ๋๋ค. ์ด ์๊ฐ๋ถํฐ Tor ๋ธ๋ผ์ฐ์ ๋ฅผ ๊ณ์ ์ฌ์ฉํ๊ฑฐ๋ ์ผ๋ฐ ๋ธ๋ผ์ฐ์ ๋ก ๋ฐ๊ฟ ์ ์์ต๋๋ค. ๋ก๊ทธ์ธ ํ์๋ ์ํธ๋ฅผ ๋ฐ๊พธ์๊ธธ ๋ฐ๋๋๋ค.
4. On the next screen, type in the encryption passphrase you have chosen to protect your data. Please review it for accuracy before hitting โEnterโ. This will initiate the process of encrypting and installing your new cloud. Once complete, it will display the username and password you can use to access your cloud at the address listed at the top of this letter. You may continue to use the Tor browser from this point, or switch to a normal browser. Please change your password once you have logged in. -
๋ถํธํ ์ ์ด ์์ผ์๋ฉด info@gibberfish.org์ ๋ฌธ์ํ์๊ธฐ ๋ฐ๋๋๋ค.
๋ถํธํ ์ ์ด ์์ผ์๋ฉด info@gibberfish.org์ ๋ฌธ์ํ์๊ธฐ ๋ฐ๋๋๋ค.
If you run into any trouble, please contact us at info@gibberfish.org. -
GIBBERFISH๋ฅผ ์์ํ๊ธฐ์ ์์...
GIBBERFISH๋ฅผ ์์ํ๊ธฐ์ ์์...
GIBBERFISH QUICKSTART -
Gibberfish์ ์ค์ ๊ฒ์ ํ์ํฉ๋๋ค! ๊ทํ์ ๊ฐ์ธ์ ๋ณด๋ฅผ ๋ณดํธํ๋ ๊ฒ์ด ์ ํฌ์ ์๋ฌด์ด์ง๋ง ์ฌ๋ฌ๋ถ๋ ์ฐธ์ฌํด์ฃผ์๊ธฐ๋ฅผ ๋ฐ๋๋๋ค. ์์ํ๊ธฐ ์์ ์๋์ ๋ช๊ฐ์ง ์ ์์ ํ๋ ค ํฉ๋๋ค.
Gibberfish์ ์ค์ ๊ฒ์ ํ์ํฉ๋๋ค! ๊ทํ์ ๊ฐ์ธ์ ๋ณด๋ฅผ ๋ณดํธํ๋ ๊ฒ์ด ์ ํฌ์ ์๋ฌด์ด์ง๋ง ์ฌ๋ฌ๋ถ๋ ์ฐธ์ฌํด์ฃผ์๊ธฐ๋ฅผ ๋ฐ๋๋๋ค. ์์ํ๊ธฐ ์์ ์๋์ ๋ช๊ฐ์ง ์ ์์ ํ๋ ค ํฉ๋๋ค.
Welcome to Gibberfish! Our focus is on your privacy and security, but we need you to be an equal participant. Below are a couple of suggestions to get you started. -
ํ ์น์ฌ์ดํธ์ ๋ค๋ฅธ Gibberfish ์ํธ๋ฌธ๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ๋ก๊ทธ์ธํ์ญ์์ค.
ํ ์น์ฌ์ดํธ์ ๋ค๋ฅธ Gibberfish ์ํธ๋ฌธ๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ๋ก๊ทธ์ธํ์ญ์์ค.
Never use a passphrase for your Gibberfish login that you use anywhere else. -
๋ชจ๋ ์๋น์ค, ๊ณ์ ํน์ ๊ธฐ๊ธฐ์ ํ์ํ ์ ์ผํ 1๊ฐ์ ์ํธ๋ฌธ๊ตฌ๋ฅผ ๋ง๋์ญ์์ค.
๋ชจ๋ ์๋น์ค, ๊ณ์ ํน์ ๊ธฐ๊ธฐ์ ํ์ํ ์ ์ผํ 1๊ฐ์ ์ํธ๋ฌธ๊ตฌ๋ฅผ ๋ง๋์ญ์์ค.
Always generate a unique passphrase for any service, account or device. -
์ด ๋ฐฉ๋ฒ์ผ๋ก ํ๋์ ์ํธ๋ฌธ๊ตฌ๋ฅผ ๊ธฐ์ตํ์ฌ ํค ๋ณด๊ด์๋ฅผ ์ ๊ธํด์ ํฉ๋๋ค.
์ด ๋ฐฉ๋ฒ์ผ๋ก ํ๋์ ์ํธ๋ฌธ๊ตฌ๋ฅผ ๊ธฐ์ตํ์ฌ ํค ๋ณด๊ด์๋ฅผ ์ ๊ธํด์ ํฉ๋๋ค.
Using this method ensures you only need to remember one passphrase: the one to unlock your key vault. -
'๊ฐ๋ ฅํ ์ํธ'์ ์๋ฏธ๋ ๊ฒ์ฆ๋ ๋ณด์ ์ ๋ฌธ๊ฐ๋ค์ด ์ธ์ฐ๊ฑฐ๋ ๊ฒ์ฆ๋์๋ค๋ ๋ง์ ๋๋ค. ์ด๋ EFF(Electronic Frontier Foundation), the Guardian ํ๋ก์ ํธ ๊ทธ๋ฆฌ๊ณ Tor ํ๋ก์ ํธ๋ฅผ ํฌํจํ ์ฌ๋ฌ ๋ณด์์ ์ฐจ๋ฅผ ์๋ฏธํฉ๋๋ค.
'๊ฐ๋ ฅํ ์ํธ'์ ์๋ฏธ๋ ๊ฒ์ฆ๋ ๋ณด์ ์ ๋ฌธ๊ฐ๋ค์ด ์ธ์ฐ๊ฑฐ๋ ๊ฒ์ฆ๋์๋ค๋ ๋ง์ ๋๋ค. ์ด๋ EFF(Electronic Frontier Foundation), the Guardian ํ๋ก์ ํธ ๊ทธ๋ฆฌ๊ณ Tor ํ๋ก์ ํธ๋ฅผ ํฌํจํ ์ฌ๋ฌ ๋ณด์์ ์ฐจ๋ฅผ ์๋ฏธํฉ๋๋ค.
By โrobustโ we mean procedures that have been established or vetted by trusted security experts. These include, but are not limited to, the Electronic Frontier Foundation (EFF), the Guardian Project and Tor project. -
์ผ์์ ์ธ ๋ณด์ ํ๋์ ์ํด '์ง์์ ์ธ' ์กฐ์น๋ ์์ ์๋๋๋ณด๋ค ๋ชปํ๋ค๋ ์ ์ ์ ํด๋๋ฆฝ๋๋ค. ํํผ๋ฒ์ผ๋ก ์ํ ๋ชจ๋ธ๋ง๊ณผ ๋ณด์ ์ ๋ต์ ์ ์ฉํ๋ฉด ๊ฐ์ธ ํ๋์ ํ ๋๋ง๋ค ์ฌ์ฉํด์ผ ํฉ๋๋ค.
์ผ์์ ์ธ ๋ณด์ ํ๋์ ์ํด '์ง์์ ์ธ' ์กฐ์น๋ ์์ ์๋๋๋ณด๋ค ๋ชปํ๋ค๋ ์ ์ ์ ํด๋๋ฆฝ๋๋ค. ํํผ๋ฒ์ผ๋ก ์ํ ๋ชจ๋ธ๋ง๊ณผ ๋ณด์ ์ ๋ต์ ์ ์ฉํ๋ฉด ๊ฐ์ธ ํ๋์ ํ ๋๋ง๋ค ์ฌ์ฉํด์ผ ํฉ๋๋ค.
We use โconsistentโ to emphasize that the intermittent use of any security practice is as bad as not using one at all. Once you develop a threat model and a strategy to defeat it, you must apply that strategy every time you engage in private activities. -
๊ทธ๋ฃน์ ์ํ๋ชจ๋ธ์ ๋ชจ๋ ์ฌ์ฉ์๊ฐ ์ดํดํ์ฌ์ผ ํ๊ณ ๋์ผํ ๋ณด์์ ์ฐจ๋ฅผ ๊ณ์ ๊ฑฐ์ณ์ผํฉ๋๋ค.
๊ทธ๋ฃน์ ์ํ๋ชจ๋ธ์ ๋ชจ๋ ์ฌ์ฉ์๊ฐ ์ดํดํ์ฌ์ผ ํ๊ณ ๋์ผํ ๋ณด์์ ์ฐจ๋ฅผ ๊ณ์ ๊ฑฐ์ณ์ผํฉ๋๋ค.
Every user must understand your groupโs Threat Model and consistently use the same security practices. -
์ํ ๋ชจ๋ธ์ ๊ดํด ๋ ๋ง์ ์ ๋ณด๋ฅผ ์ป๊ณ ์ถ์ผ์๋ค๋ฉด EFF๊ฐ ๋ง๋ ์ ๋ฌธ์๋ฅผ ์ฐธ๊ณ ํ์ญ์์ค.
์ํ ๋ชจ๋ธ์ ๊ดํด ๋ ๋ง์ ์ ๋ณด๋ฅผ ์ป๊ณ ์ถ์ผ์๋ค๋ฉด EFF๊ฐ ๋ง๋ ์ ๋ฌธ์๋ฅผ ์ฐธ๊ณ ํ์ญ์์ค.
For more information on Threat Models, please refer to this excellent primer produced by the EFF. -
์ฒ์ ๋ก๊ทธ์ธํ ๋ ํ๋ฉด ์ค๋ฅธ์ชฝ์ ์ฑํ ๋ชฉ๋ก์ด ๋น์ด์์ ๊ฒ์ ๋๋ค. ํ๋จ ๋ฉ๋ด์์ ์ฐ๋ฝ์ฒ๋ฅผ ์ถ๊ฐํ ์ ์์ต๋๋ค. ์ผ๋จ ์ ๋ ฅํ๋ฉด ์๋ฒ์ ๊ธฐ์กด ์ฌ์ฉ์๋ฅผ ์๋๊ฒ์ํ๊ณ ํ์ํ๋ค๋ฉด ์ธ๋ถ ์ฌ์ฉ์์ XMPP ์ฃผ์์ ์ ๋ ฅํ ์ ์์ต๋๋ค.
์ฒ์ ๋ก๊ทธ์ธํ ๋ ํ๋ฉด ์ค๋ฅธ์ชฝ์ ์ฑํ ๋ชฉ๋ก์ด ๋น์ด์์ ๊ฒ์ ๋๋ค. ํ๋จ ๋ฉ๋ด์์ ์ฐ๋ฝ์ฒ๋ฅผ ์ถ๊ฐํ ์ ์์ต๋๋ค. ์ผ๋จ ์ ๋ ฅํ๋ฉด ์๋ฒ์ ๊ธฐ์กด ์ฌ์ฉ์๋ฅผ ์๋๊ฒ์ํ๊ณ ํ์ํ๋ค๋ฉด ์ธ๋ถ ์ฌ์ฉ์์ XMPP ์ฃผ์์ ์ ๋ ฅํ ์ ์์ต๋๋ค.
When you first log in, your chat roster on the right side of the screen will be empty. From the menu at the bottom you can Add Contact. Just start typing and it will automatically search for existing users on the server, or you can type in the XMPP address of external users. -
Gibberfish์ ๋ก๊ทธ์ธ์ด ์๋์ด ์์ ๋ ์ฐ๊ฒฐ์ ์ ์งํ๊ธฐ ์ํด Adium, Pidgin ํน์ ๋ค์ํ ๋ชจ๋ฐ์ผ ์ฑ๊ณผ ๊ฐ์ XMPP ํธํ ํด๋ผ์ด์ธํธ๋ฅผ ์ฌ์ฉํ์ฌ ์๋ฒ์ ์ง์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค.
Gibberfish์ ๋ก๊ทธ์ธ์ด ์๋์ด ์์ ๋ ์ฐ๊ฒฐ์ ์ ์งํ๊ธฐ ์ํด Adium, Pidgin ํน์ ๋ค์ํ ๋ชจ๋ฐ์ผ ์ฑ๊ณผ ๊ฐ์ XMPP ํธํ ํด๋ผ์ด์ธํธ๋ฅผ ์ฌ์ฉํ์ฌ ์๋ฒ์ ์ง์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค.
To stay connected when youโre not logged in to Gibberfish, you can also connect to the server directly using an XMPP-compatible client such as Adium, Pidgin, or one of many mobile apps. -
์ฑํ ์๋ฒ๋ ํฌํธ 5222์์ ํ ๋ฅด์ "Onion ์๋น์ค"๋ก ์ฐ๊ฒฐํ ์ ๋ ์์ต๋๋ค. ๊ด๋ฆฌ์์๊ฒ ๊ทํ์ ์๋ฒ์ ๋ํ ํ ๋ฅด ์ฃผ์๋ฅผ ์์ฒญํ์ญ์์ค.
์ฑํ ์๋ฒ๋ ํฌํธ 5222์์ ํ ๋ฅด์ "Onion ์๋น์ค"๋ก ์ฐ๊ฒฐํ ์ ๋ ์์ต๋๋ค. ๊ด๋ฆฌ์์๊ฒ ๊ทํ์ ์๋ฒ์ ๋ํ ํ ๋ฅด ์ฃผ์๋ฅผ ์์ฒญํ์ญ์์ค.
The chat server is also reachable as a Tor โonion serviceโ on port 5222. Ask your administrator for your serverโs Tor address. -
์๋ฒ ์ธ๋ถ ์ฌ์ฉ์์ ์ฑํ ์ "OTR" ๊ฐ์ ์ฌ์ฉ์๊ฐ ์ํธํ ํ๋ฌ๊ทธ์ธ์ ์ฌ์ฉํ์ฌ์ผ ๊ฐ์ธ ์ ๋ณด๊ฐ ๋ณด์ฅ๋ฉ๋๋ค. ๋๋ถ๋ถ์ ์ฑํ ํด๋ผ์ด์ธํธ๋ ์ฌ์ฉ์๊ฐ ์ํธํ๋ฅผ ์ง์ํ๊ณ ๊ฐ์ด๋๊ฐ ์์ด ์ดํดํ์ฌ ํ์ฑํํ๋๋ฐ ๋์์ ์ค ๊ฒ์ ๋๋ค.
์๋ฒ ์ธ๋ถ ์ฌ์ฉ์์ ์ฑํ ์ "OTR" ๊ฐ์ ์ฌ์ฉ์๊ฐ ์ํธํ ํ๋ฌ๊ทธ์ธ์ ์ฌ์ฉํ์ฌ์ผ ๊ฐ์ธ ์ ๋ณด๊ฐ ๋ณด์ฅ๋ฉ๋๋ค. ๋๋ถ๋ถ์ ์ฑํ ํด๋ผ์ด์ธํธ๋ ์ฌ์ฉ์๊ฐ ์ํธํ๋ฅผ ์ง์ํ๊ณ ๊ฐ์ด๋๊ฐ ์์ด ์ดํดํ์ฌ ํ์ฑํํ๋๋ฐ ๋์์ ์ค ๊ฒ์ ๋๋ค.
However, when chatting with users outside your server, you have no guarantee of privacy unless you and your contacts use an end-to-end encryption plugin such as โOTRโ. Most chat clients support end-to-end encryption, and have guides to help you understand and enable it. -
์ค๋น๊ฐ ์ฒ ์ ํ ์ ์ ๋ฐ์ดํฐ๋ฅผ ์ ์ก ์ค์ ๊ฐ๋ก์ฑ๋ ๊ฒฝ์ฐ๊ฐ ๊ฐํน ์์ต๋๋ค. ์ด๋ฌํ ์ด์ ๋ก ๋ถ์ฃผ์๋ก ๊ทํ์ ์ํ๋ชจ๋ธ์ด๋ ๋ณด์ ํ๋์ ์ฌ์ฉํ์ง ์๋๋ค๋ฉด ๋ฐ์ดํฐ๋ฅผ ๋๊ธฐํํ์ง ๋ง์๊ธธ ๊ถ์ฅํฉ๋๋ค.
์ค๋น๊ฐ ์ฒ ์ ํ ์ ์ ๋ฐ์ดํฐ๋ฅผ ์ ์ก ์ค์ ๊ฐ๋ก์ฑ๋ ๊ฒฝ์ฐ๊ฐ ๊ฐํน ์์ต๋๋ค. ์ด๋ฌํ ์ด์ ๋ก ๋ถ์ฃผ์๋ก ๊ทํ์ ์ํ๋ชจ๋ธ์ด๋ ๋ณด์ ํ๋์ ์ฌ์ฉํ์ง ์๋๋ค๋ฉด ๋ฐ์ดํฐ๋ฅผ ๋๊ธฐํํ์ง ๋ง์๊ธธ ๊ถ์ฅํฉ๋๋ค.
It is difficult, but possible, for your data to be intercepted by resourceful adversaries while in transit. For this reason we do not recommend syncing your data without carefully considering your Threat Model and your security practices.