建议在设置⾥关闭对 OMEMO 指纹的盲目信任,因为 OMEMO 指纹具有高度防伪性,交流者通过新的
设备和客户端登陆账号,或删除了之前客户端储存的 OMEMO 私钥数据,重新登陆必然会产生新的
OMEMO 指纹,如开启了 OMEMO 指纹盲目信任,则不容易察觉到交流者产生了新的 OMEMO 指纹,
当发现交流者 OMEMO 指纹产生变化时应对其进行身份核实,例如对其可信任的旧指纹发送 OMEMO
加密消息,若交流者能够对旧指纹发送的加密消息进行解密,则说明交流者依旧持有可信任的 OMEMO
旧指纹私钥,交流者身份及其新指纹也是可以被信任的,或通过事先制定的暗号进行核实,以确保同你
聊天的人没有被他人掉包,也可以同时采取两种甚⾄更多的核实措施。
在公开会议室聊天时需谨慎,在那⾥可能存在心怀不轨的第三方爬虫窃听消息,要记住只有 Jid 私聊和私
密会议室能开启端到端加密,公开会议室交流无法开启端到端加密,也无法阻⽌不怀好意者的窃听。
部分 XMPP 客户端使用的语音/视频通话协议,可能会通过 jingle 协议获取 ip 信息,请勿接听陌生来电
或向不信任的人进行语音/视频通话,防⽌对方获取您的 ip 信息。
请注意同你进行保密交流的人软件环境/设备硬件安全,必须确保其操作系统是自由软件操作系统,并且
其设备没有安装任何一款私有软件,其设备系统分区没有被篡改安装后门,其设备也没有被心怀不轨之
徒安装窃听硬件,否则即使你做了充分的安全保密措施,并确保交流者是可以被信任的,交流者软件环
境/设备硬件不安全的因素仍会使其成为不自觉的泄密者。
请勿注册无可靠证书机构颁发未过期 TLS 证书的 XMPP 用户服务器,除非你只在其上使用 OMEMO/
OpenPGP 加密交流,否则你的消息极易被不怀好意之徒窃听篡改,建议只注册⽀持 Tor 匿名代理连接,
无需提供个人信息注册的 XMPP 用户服务器,不要注册部署在中国国内和中国邻国的 XMPP 用户服务
器。
应当多加利用主流 XMPP 客户端可以多开账号,且许多 XMPP 用户服务器注册账号方便的优势,注册
使用⼏个不同身份的 XMPP 账号,并规定每个账号身份的不同用途,每个账号身份应当设置不同的头像
昵称,并避免语言习惯和上下线时间与其他账号身份相似,如此操作可更大限度保护个人隐私,避免被
心怀不轨之徒通过社⼯手段获取个人隐私信息。
不建议通过移动数据、校园网、公司网这类不安全的网络使用 XMPP 聊天,仅建议在非实名认证连接的
WiFi 的条件下使用 XMPP 聊天(例如家用 WiFi 或公共场所输⼊密码即连的 WiFi),并配置随机生成的
MAC 地址+Tor 匿名代理+Tor 网桥使用 XMPP 进行聊天,因为移动数据的蜂窝网可通过基站对你目前
位置进行实时定位,而校园网则会对你的流量活动情况进行管控,即使你配置了 Tor 匿名代理对流量数
据进行混淆加密,并通过 Tor 网桥隐藏流量特征,后台也会对超出阈值的流量流向外国 ip 现象进行报警,
如无法在不使用校园网、公司网等实名认证连接的 WiFi 条件下使用 XMPP,请选择通过移动数据+Tor
匿名代理+obfs4/webtunnel/snowflake 这类 Tor 网桥的条件下使用使用 XMPP,尽管这样 isp 可以通过
蜂窝网基站对你进行实时定位,但无法得知你设备的流量活动情况,也无法得知你设备使用 Tor 匿名代
理,此外保密专用机不建议插⼊电话卡使用移动数据,防⽌遭到蜂窝网基站定位、isp 或骇客的数据侵⼊、
以及被一些网站或应用读取电话卡信息,仅建议使用自由开源操作系统的设备共享移动数据热点联网,
因为私有软件操作系统的热点共享软件一般也是私有软件,会记录连接热点设备的相关信息,还可能会
对连接设备进行 DHCP 中间人攻击。