Zoomova end-to-end enkripcija je najzad stigla

Vesti, 28.10.2020, 09:00 AM

Zoomova end-to-end enkripcija je najzad stigla

Posle kritike da je koristio “nekvalitetnu” enkripciju, end-to-end enkripcija (E2EE) je konačno stigla u Zoom, te sada svi korisnici, oni koji plaćaju usluge Zooma, kao i oni koji ga besplatno koriste, mogu da osiguraju svoje sastanke tako da samo učesnici mogu pristupiti njihovom sadržaju.

Zoom kaže da je E2EE podržana u njegovim aplikacijama za macOS, Windows i Android, a iOS verzija aplikacije još uvek čeka odobrenje za Apple App Store. E2EE ima podršku i za Zoom Rooms, ali ne i u veb klijentu ili nezavisnim klijentima koji koriste Zoom SDK.

Ova faza je test za E2EE u Zoomu, što znači da će Zoom prikupljati povratne informacije o iskustvu korisnika sa novom funkcijom u narednih 30 dana. Međutim, kompanija kaže da će E2EE biti dostupna i nakon isteka ovog perioda.

Zoom je ranije nudio šifrovanje za svoje pozive, ali razlika je što sada ključeve za šifrovanje generišu učesnici sastanka a ne serveri Zooma, pa ni Zoom, ni neko treći neće moći da pristupi sadržaju sastanaka ili da ih presretne.

„Na običnim sastancima, Zoom generiše ključeve za šifrovanje i distribuira ih učesnicima sastanka pomoću Zoom aplikacija dok se učesnici pridružuju“, objasnio je nedavno Maks Kron, inženjer bezbednosti u Zoomu. „Sa Zoomovom E2EE, domaćin sastanka generiše ključeve za šifrovanje i koristi kriptografiju javnog ključa za distribuciju ovih ključeva ostalim učesnicima sastanka.”

Korisnici će znati da je E2EE omogućena ako je u gornjem levom uglu prozora prikazan zeleni logo štita sa katancem.

Zoomovi E2EE sastanci podržavaju najviše 200 učesnika. To neće uticati na korisnike Zoomovih Basic ili Pro planova, koji imaju najviše 100 učesnika, ali može predstavljati problem za poslovne korisnike koji bi inače mogli imati do 300 ili 500 učesnika.

E2EE je dostupna korisnicima koji besplatno koriste Zoom, ali Zoom kaže da će korisnici ovakvih naloga morati da verifikuju svoj telefonski broj pomoću SMS-a. U početku je Zoom najavio da end-to-end enkripcija neće biti dostupna korisnicima koji besplatno koriste Zoom, kako bi se sprečilo da se usluga koristi za nezakonite aktivnosti, ali kompanija je brzo povukla izrečeno i istog meseca najavila da će ova funkcija biti dostupna svima.

Ovo je samo prva od četiri faze koje Zoom planira za svoju ponudu E2EE. Sledeća faza, koja bi trebalo da uključuje bolje upravljanje identitetom i podršku za SSO (single sign-on), trenutno je planirana za početak sledeće godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje