Zoom kunngjorde onsdag planer om å begynne fase 1 med å rulle ut ende-til-ende-kryptering (E2EE) til brukere neste uke.
Zoom på onsdag annonsert planene deres om å begynne fase 1 med utrulling av ende-til-ende-kryptering (E2EE) til brukere fra og med neste uke. Den populære videokonferanseplattformen tidligere rullet funksjonen ut i beta.
I et blogginnlegg sa Zoom at den første utrullingen av E2EE vil være en teknisk forhåndsvisning, noe som betyr at brukere vil bli bedt om å gi tilbakemelding de første 30 dagene. Når funksjonen er tilgjengelig, vil verter kunne aktivere E2EE på konto-, gruppe- og brukernivå; funksjonen kan låses på konto- eller gruppenivå, sa Zoom. Hvis E2EE er aktivert, må alle deltakere ha innstillingen aktivert for å bli med i et møte som er kryptert.
Zoom-brukere på gratis og betalte planer vil kunne være vertskap for opptil 200 deltakere i et E2EE-møte når funksjonen er tilgjengelig. Tidligere sa selskapet at bare bedriftsbrukere ville få tilgang til E2EE, men plattformen utvidet raskt tilbudet til gratisbrukere etter tilbakeslag til beslutningen.
"For å være tydelig bruker Zooms E2EE den samme kraftige GCM-krypteringen du får nå i et Zoom-møte," sa Zoom. "Den eneste forskjellen er hvor disse krypteringsnøklene bor."
Før ville Zooms skytjeneste generere krypteringsnøkler og distribuere dem til deltakerne. Med E2EE aktivert, genererer møtets vert krypteringsnøkler og bruker kryptografi for å distribuere disse nøklene til de andre møtedeltakerne.
I en FAQ sa Zoom at når E2EE er aktivert, vil brukere miste noen vanlige funksjoner, inkludert skyopptak, live transkripsjon og muligheten til å bli med før vert. En grønn skjoldlogo vil vises i øvre venstre hjørne av møteskjermen når E2EE er aktivert.
Det er ingen tvil om at Zoom nyter sitt beste år noensinne takket være COVID-19-pandemien. Mange brukere og selskaper er nå avhengige av plattformen for å kommunisere, men denne populariteten har kommet med intens gransking. Zoom har blitt kritisert for sin sikkerhetspraksis, noe som har fått selskapet til å introdusere disse sterkere krypteringsfunksjonene.
Zoom sa at gratis/grunnleggende brukere som ønsker å aktivere E2EE, må delta i en "engangsverifiseringsprosess som vil be brukerne om tilleggsopplysninger, som å bekrefte et telefonnummer via tekstmelding.» Den ekstra forholdsregelen er å forhindre masseoppretting av fornærmende kontoer.
Neste ukes tekniske forhåndsvisning er fase 1 av en fire-trinns prosess for Zooms E2EE-utrulling. Selskapet sa at det planlegger å rulle ut fase 2 i 2021, og vil inkludere bedre identitetsadministrasjon og E2EE SSO-integrasjon.
Pris: Gratis.
4.3.