Zoomova end-to-end enkripcija je najzad stigla

Vesti, 28.10.2020, 09:00 AM

Zoomova end-to-end enkripcija je najzad stigla

Posle kritike da je koristio “nekvalitetnu” enkripciju, end-to-end enkripcija (E2EE) je konačno stigla u Zoom, te sada svi korisnici, oni koji plaćaju usluge Zooma, kao i oni koji ga besplatno koriste, mogu da osiguraju svoje sastanke tako da samo učesnici mogu pristupiti njihovom sadržaju.

Zoom kaže da je E2EE podržana u njegovim aplikacijama za macOS, Windows i Android, a iOS verzija aplikacije još uvek čeka odobrenje za Apple App Store. E2EE ima podršku i za Zoom Rooms, ali ne i u veb klijentu ili nezavisnim klijentima koji koriste Zoom SDK.

Ova faza je test za E2EE u Zoomu, što znači da će Zoom prikupljati povratne informacije o iskustvu korisnika sa novom funkcijom u narednih 30 dana. Međutim, kompanija kaže da će E2EE biti dostupna i nakon isteka ovog perioda.

Zoom je ranije nudio šifrovanje za svoje pozive, ali razlika je što sada ključeve za šifrovanje generišu učesnici sastanka a ne serveri Zooma, pa ni Zoom, ni neko treći neće moći da pristupi sadržaju sastanaka ili da ih presretne.

„Na običnim sastancima, Zoom generiše ključeve za šifrovanje i distribuira ih učesnicima sastanka pomoću Zoom aplikacija dok se učesnici pridružuju“, objasnio je nedavno Maks Kron, inženjer bezbednosti u Zoomu. „Sa Zoomovom E2EE, domaćin sastanka generiše ključeve za šifrovanje i koristi kriptografiju javnog ključa za distribuciju ovih ključeva ostalim učesnicima sastanka.”

Korisnici će znati da je E2EE omogućena ako je u gornjem levom uglu prozora prikazan zeleni logo štita sa katancem.

Zoomovi E2EE sastanci podržavaju najviše 200 učesnika. To neće uticati na korisnike Zoomovih Basic ili Pro planova, koji imaju najviše 100 učesnika, ali može predstavljati problem za poslovne korisnike koji bi inače mogli imati do 300 ili 500 učesnika.

E2EE je dostupna korisnicima koji besplatno koriste Zoom, ali Zoom kaže da će korisnici ovakvih naloga morati da verifikuju svoj telefonski broj pomoću SMS-a. U početku je Zoom najavio da end-to-end enkripcija neće biti dostupna korisnicima koji besplatno koriste Zoom, kako bi se sprečilo da se usluga koristi za nezakonite aktivnosti, ali kompanija je brzo povukla izrečeno i istog meseca najavila da će ova funkcija biti dostupna svima.

Ovo je samo prva od četiri faze koje Zoom planira za svoju ponudu E2EE. Sledeća faza, koja bi trebalo da uključuje bolje upravljanje identitetom i podršku za SSO (single sign-on), trenutno je planirana za početak sledeće godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika

Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika

Istraživači kompanije Island upozorili su da popularna Chrome ekstenzija Adblock for YouTube, koju koristi više od 10 miliona korisnika, ima moguć... Dalje

Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom

Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom

Istraživači organizacije Citizen Lab tvrde da su ruske vlasti koristile forenzički alat kompanije Cellebrite za pristup iPhone telefonu opozicionog... Dalje

WhatsApp uvodi upozorenje pre kontakta sa nepoznatim brojevima

WhatsApp uvodi upozorenje pre kontakta sa nepoznatim brojevima

WhatsApp uvodi novu bezbednosnu funkciju koja će korisnike upozoravati pre nego što započnu razgovor sa nepoznatim brojem telefona, kako bi lakše ... Dalje

Google menja podešavanja privatnosti: proverite nova podešavanja naloga

Google menja podešavanja privatnosti: proverite nova podešavanja naloga

Google uvodi nove kontrole privatnosti za usluge pretrage i Google Play koje korisnicima omogućavaju veću kontrolu nad istorijom aktivnosti i person... Dalje

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAu... Dalje