Zoomova end-to-end enkripcija je najzad stigla

Vesti, 28.10.2020, 09:00 AM

Zoomova end-to-end enkripcija je najzad stigla

Posle kritike da je koristio “nekvalitetnu” enkripciju, end-to-end enkripcija (E2EE) je konačno stigla u Zoom, te sada svi korisnici, oni koji plaćaju usluge Zooma, kao i oni koji ga besplatno koriste, mogu da osiguraju svoje sastanke tako da samo učesnici mogu pristupiti njihovom sadržaju.

Zoom kaže da je E2EE podržana u njegovim aplikacijama za macOS, Windows i Android, a iOS verzija aplikacije još uvek čeka odobrenje za Apple App Store. E2EE ima podršku i za Zoom Rooms, ali ne i u veb klijentu ili nezavisnim klijentima koji koriste Zoom SDK.

Ova faza je test za E2EE u Zoomu, što znači da će Zoom prikupljati povratne informacije o iskustvu korisnika sa novom funkcijom u narednih 30 dana. Međutim, kompanija kaže da će E2EE biti dostupna i nakon isteka ovog perioda.

Zoom je ranije nudio šifrovanje za svoje pozive, ali razlika je što sada ključeve za šifrovanje generišu učesnici sastanka a ne serveri Zooma, pa ni Zoom, ni neko treći neće moći da pristupi sadržaju sastanaka ili da ih presretne.

„Na običnim sastancima, Zoom generiše ključeve za šifrovanje i distribuira ih učesnicima sastanka pomoću Zoom aplikacija dok se učesnici pridružuju“, objasnio je nedavno Maks Kron, inženjer bezbednosti u Zoomu. „Sa Zoomovom E2EE, domaćin sastanka generiše ključeve za šifrovanje i koristi kriptografiju javnog ključa za distribuciju ovih ključeva ostalim učesnicima sastanka.”

Korisnici će znati da je E2EE omogućena ako je u gornjem levom uglu prozora prikazan zeleni logo štita sa katancem.

Zoomovi E2EE sastanci podržavaju najviše 200 učesnika. To neće uticati na korisnike Zoomovih Basic ili Pro planova, koji imaju najviše 100 učesnika, ali može predstavljati problem za poslovne korisnike koji bi inače mogli imati do 300 ili 500 učesnika.

E2EE je dostupna korisnicima koji besplatno koriste Zoom, ali Zoom kaže da će korisnici ovakvih naloga morati da verifikuju svoj telefonski broj pomoću SMS-a. U početku je Zoom najavio da end-to-end enkripcija neće biti dostupna korisnicima koji besplatno koriste Zoom, kako bi se sprečilo da se usluga koristi za nezakonite aktivnosti, ali kompanija je brzo povukla izrečeno i istog meseca najavila da će ova funkcija biti dostupna svima.

Ovo je samo prva od četiri faze koje Zoom planira za svoju ponudu E2EE. Sledeća faza, koja bi trebalo da uključuje bolje upravljanje identitetom i podršku za SSO (single sign-on), trenutno je planirana za početak sledeće godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Chrome više neće prikazivati HTTPS indikator na sigurnim sajtovima

Chrome više neće prikazivati HTTPS indikator na sigurnim sajtovima

Google već godinama ulaže napore da podstakne veb sajtove na korišćenje HTTPS-a. Da bi dodatno podstakao programere da koriste samo HTTPS na svo... Dalje

Zoom pristao da plati 86 miliona dolara zbog ugrožavanja privatnosti korisnika i hakerskih upada u sesije

Zoom pristao da plati 86 miliona dolara zbog ugrožavanja privatnosti korisnika i hakerskih upada u sesije

Platforma za video konferencije Zoom pristala je da plati 86 miliona dolara za rešavanje kolektivne tužbe zbog ugrožavanja privatnosti korisnika u ... Dalje

Izrael pokrenuo istragu protiv proizvođača špijunskog softvera Pegaz

Izrael pokrenuo istragu protiv proizvođača špijunskog softvera Pegaz

Izraelske vlasti pokrenule su istragu protiv proizvođača softvera za nadzor, izraelske kompanije NSO Grupa, zbog izveštaja koji je nedavno objavio ... Dalje

Ucenjeni ucenjivači: Napadnut forum ransomware bande, napadač traži 5000 dolara

Ucenjeni ucenjivači: Napadnut forum ransomware bande, napadač traži 5000 dolara

Rebrendiranje ransomware bande Babuk čini se ne ide baš najbolje. Izgleda da je ova kriminalna grupa i sama postala žrtva ucene. Poslednji poduhvat... Dalje

Bajden: Ozbiljni sajber napadi mogli bi dovesti do ''pravog oružanog rata''

Bajden: Ozbiljni sajber napadi mogli bi dovesti do ''pravog oružanog rata''

Američki predsednik Džo Bajden upozorio je da bi sajber napadi koji bi doveli do ozbiljnih posledica mogli eskalirati u „pravi oružani rat&ld... Dalje