Zoomova end-to-end enkripcija je najzad stigla
Vesti, 28.10.2020, 09:00 AM
Posle kritike da je koristio “nekvalitetnu” enkripciju, end-to-end enkripcija (E2EE) je konačno stigla u Zoom, te sada svi korisnici, oni koji plaćaju usluge Zooma, kao i oni koji ga besplatno koriste, mogu da osiguraju svoje sastanke tako da samo učesnici mogu pristupiti njihovom sadržaju.
Zoom kaže da je E2EE podržana u njegovim aplikacijama za macOS, Windows i Android, a iOS verzija aplikacije još uvek čeka odobrenje za Apple App Store. E2EE ima podršku i za Zoom Rooms, ali ne i u veb klijentu ili nezavisnim klijentima koji koriste Zoom SDK.
Ova faza je test za E2EE u Zoomu, što znači da će Zoom prikupljati povratne informacije o iskustvu korisnika sa novom funkcijom u narednih 30 dana. Međutim, kompanija kaže da će E2EE biti dostupna i nakon isteka ovog perioda.
Zoom je ranije nudio šifrovanje za svoje pozive, ali razlika je što sada ključeve za šifrovanje generišu učesnici sastanka a ne serveri Zooma, pa ni Zoom, ni neko treći neće moći da pristupi sadržaju sastanaka ili da ih presretne.
„Na običnim sastancima, Zoom generiše ključeve za šifrovanje i distribuira ih učesnicima sastanka pomoću Zoom aplikacija dok se učesnici pridružuju“, objasnio je nedavno Maks Kron, inženjer bezbednosti u Zoomu. „Sa Zoomovom E2EE, domaćin sastanka generiše ključeve za šifrovanje i koristi kriptografiju javnog ključa za distribuciju ovih ključeva ostalim učesnicima sastanka.”
Korisnici će znati da je E2EE omogućena ako je u gornjem levom uglu prozora prikazan zeleni logo štita sa katancem.
Zoomovi E2EE sastanci podržavaju najviše 200 učesnika. To neće uticati na korisnike Zoomovih Basic ili Pro planova, koji imaju najviše 100 učesnika, ali može predstavljati problem za poslovne korisnike koji bi inače mogli imati do 300 ili 500 učesnika.
E2EE je dostupna korisnicima koji besplatno koriste Zoom, ali Zoom kaže da će korisnici ovakvih naloga morati da verifikuju svoj telefonski broj pomoću SMS-a. U početku je Zoom najavio da end-to-end enkripcija neće biti dostupna korisnicima koji besplatno koriste Zoom, kako bi se sprečilo da se usluga koristi za nezakonite aktivnosti, ali kompanija je brzo povukla izrečeno i istog meseca najavila da će ova funkcija biti dostupna svima.
Ovo je samo prva od četiri faze koje Zoom planira za svoju ponudu E2EE. Sledeća faza, koja bi trebalo da uključuje bolje upravljanje identitetom i podršku za SSO (single sign-on), trenutno je planirana za početak sledeće godine.
Izdvojeno
Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu
Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje
Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji
Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje
Dropbox upozorava korisnike nakon hakovanja 5.000 naloga
Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje
Posle više od 20 godina ugašen jedan od najstarijih botneta
Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje
Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike
Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





