Zoomova end-to-end enkripcija je najzad stigla
Vesti, 28.10.2020, 09:00 AM
Posle kritike da je koristio “nekvalitetnu” enkripciju, end-to-end enkripcija (E2EE) je konačno stigla u Zoom, te sada svi korisnici, oni koji plaćaju usluge Zooma, kao i oni koji ga besplatno koriste, mogu da osiguraju svoje sastanke tako da samo učesnici mogu pristupiti njihovom sadržaju.
Zoom kaže da je E2EE podržana u njegovim aplikacijama za macOS, Windows i Android, a iOS verzija aplikacije još uvek čeka odobrenje za Apple App Store. E2EE ima podršku i za Zoom Rooms, ali ne i u veb klijentu ili nezavisnim klijentima koji koriste Zoom SDK.
Ova faza je test za E2EE u Zoomu, što znači da će Zoom prikupljati povratne informacije o iskustvu korisnika sa novom funkcijom u narednih 30 dana. Međutim, kompanija kaže da će E2EE biti dostupna i nakon isteka ovog perioda.
Zoom je ranije nudio šifrovanje za svoje pozive, ali razlika je što sada ključeve za šifrovanje generišu učesnici sastanka a ne serveri Zooma, pa ni Zoom, ni neko treći neće moći da pristupi sadržaju sastanaka ili da ih presretne.
„Na običnim sastancima, Zoom generiše ključeve za šifrovanje i distribuira ih učesnicima sastanka pomoću Zoom aplikacija dok se učesnici pridružuju“, objasnio je nedavno Maks Kron, inženjer bezbednosti u Zoomu. „Sa Zoomovom E2EE, domaćin sastanka generiše ključeve za šifrovanje i koristi kriptografiju javnog ključa za distribuciju ovih ključeva ostalim učesnicima sastanka.”
Korisnici će znati da je E2EE omogućena ako je u gornjem levom uglu prozora prikazan zeleni logo štita sa katancem.
Zoomovi E2EE sastanci podržavaju najviše 200 učesnika. To neće uticati na korisnike Zoomovih Basic ili Pro planova, koji imaju najviše 100 učesnika, ali može predstavljati problem za poslovne korisnike koji bi inače mogli imati do 300 ili 500 učesnika.
E2EE je dostupna korisnicima koji besplatno koriste Zoom, ali Zoom kaže da će korisnici ovakvih naloga morati da verifikuju svoj telefonski broj pomoću SMS-a. U početku je Zoom najavio da end-to-end enkripcija neće biti dostupna korisnicima koji besplatno koriste Zoom, kako bi se sprečilo da se usluga koristi za nezakonite aktivnosti, ali kompanija je brzo povukla izrečeno i istog meseca najavila da će ova funkcija biti dostupna svima.
Ovo je samo prva od četiri faze koje Zoom planira za svoju ponudu E2EE. Sledeća faza, koja bi trebalo da uključuje bolje upravljanje identitetom i podršku za SSO (single sign-on), trenutno je planirana za početak sledeće godine.
Izdvojeno
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay
Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje
AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima
Istraživači kompanije Zenity otkrili su više bezbednosnih propusta u AI pregledačima, među kojima je i OpenAI Atlas, koji su mogli da omoguće na... Dalje
Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme
Kompanija Meta saopštila je da je jedan od njenih AI modela tokom bezbednosnog testiranja dobio pristup internetu zbog pogrešne konfiguracije i isko... Dalje
OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare
Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je koristi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





