[Обновление: бесплатные пользователи в июле] Сквозное шифрование Zoom не будет доступно бесплатным пользователям

Zoom подвергся резкой критике за проблемы с безопасностью, и теперь компания подтвердила, что бесплатные пользователи не получат сквозное шифрование.

Обновление 1 (17.06.20, 13:55 по восточному времени): Zoom представит сквозное шифрование для бесплатных пользователей в июле

Ни для кого не секрет, что Zoom сейчас в центре внимания. Хотя пандемия COVID-19 тяжело ударила по бесчисленному количеству компаний, приложения для видеовызовов увидел приток пользователей. За несколько месяцев Zoom стал почти синонимом видеозвонков. Однако все это внимание не обошлось без тщательного изучения. Zoom подвергся резкой критике за свои методы обеспечения безопасности, и теперь компания подтвердила, что бесплатные пользователи не получат сквозное шифрование для видеозвонков.

На прошлой неделе это было сообщил что Zoom будет добавлять более сильное шифрование к видеозвонкам только для платных клиентов. Сегодня генеральный директор Zoom Эрик Юань подтвердил это сообщение, а позицию компании объясняет консультант по безопасности Алекс Стамос. Короче говоря, Zoom хочет иметь возможность остановить злоупотребления и предотвратить вред от людей, которые «используют Zoom в плохих целях».

Яун сказал, что Zoom хочет иметь возможность «работать вместе с ФБР и местными правоохранительными органами», что было спорным заявлением. Стамос, однако, говорит о заявлении Яуна не было ясно и он продолжил объяснение решения компании. Он говорит, что Zoom сталкивается с «трудным балансом» между попытками улучшить конфиденциальность и одновременно «снижением воздействия на людей злоупотреблений своим продуктом».

В настоящее время команда Zoom по доверию и безопасности может открыто войти на встречу и сообщить о ней, если она является оскорбительной. Сквозное шифрование не позволит сотрудникам Zoom сделать это. Не будет и бэкдора, позволяющего это сделать, поскольку это сведет на нет всю цель шифрования E2E. Стамос также рассказывает о том, что на значительной части собраний используются функции, несовместимые со сквозным шифрованием.

Текущая система должна предлагать сквозное шифрование для бизнес-пользователей и корпоративных пользователей, но есть одно важное отличие. Организации, у которых есть бизнес-планы, но не платят деньги, например школы, также получат сквозное шифрование для видеозвонков. Стамос добавляет, что такая позиция не устранит злоупотребления, но уменьшит вред. Zoom не назвал дату выпуска новых функций шифрования.

С помощью: Engadget


Обновление: бесплатные пользователи в июле

Zoom раскрывает свое объявление, сделанное ранее в этом месяце, о том, что бесплатные пользователи будут нет получить сквозное шифрование. Пользователи смогут включить сквозное шифрование в бета-версии в следующем месяце, и оно не будет ограничиваться платными корпоративными версиями. Компания подверглась критике за причины сохранения сквозного шифрования от бесплатных пользователей, поэтому приятно видеть, что ситуация меняет курс.

Одной из проблем, упомянутых Zoom, была невозможность проверить личность некоторых бесплатных пользователей. Обходной путь, который они используют сейчас, предложит пользователям, которые хотят включить сквозное шифрование, принять участие в однократном процессе для проверки своей личности, например номера телефона. Zoom будет использовать транспортное шифрование AES 256 GCM по умолчанию.

Бета-версия будет запущена в июле, и пользователи смогут включить E2EE простым переключением в настройках.

Источник: Увеличить | С помощью: Грань