Вчера поздно вечером Zoom объявил, что планирует предложить сквозное шифрование (E2EE) всем своим пользователям, а не только пользователям с платными подписками.
Zoom теперь работает над шифрованием для всех абонентов
Что случилось:
- Поскольку Zoom превратился из корпоративного инструмента в мессенджер, используемый для звонков потребителей между друзьями и семьей и размещения различного контента, протоколы безопасности и шифрования Zoom, а также дыры оказались под пристальным вниманием.
- Компания столкнулась с судебным иском о завышении конфиденциальности программы и не разглашении недостатков.
- Как часть улучшений безопасности Zoom, было объявлено о разработке сквозного шифрования, но только в качестве расширенной функции.
- 20 000 человек подписались на открытое письмо от Mozilla и EFF, и Zoom наконец объявил, что сделает шаг в правильном направлении для обеспечения конфиденциальности и безопасности для всех.
- Теперь в Zoom появился новый подход к предложению E2EE: «Чтобы сделать это возможным, пользователи Free/Basic, желающие получить доступ к E2EE, будут участвовать в одноразовом процессе, который будет запрашивать у пользователя дополнительные сведения, такие как проверка номера телефона. через текстовое сообщение», — объясняет генеральный директор Zoom Эрик Юань .
- Юань ранее опроверг объяснение о шифровании звонка о доходах, о котором широко сообщалось в СМИ.
- Ожидается, что Zoom-шифрование стартует в июле как начальный этап бета-тестирования, и сроки его работы не будут установлены.
Почему это важно:
- В EFF есть некоторые убедительные подробности о том, почему люди, которым нужна сильная безопасность и конфиденциальность, часто являются людьми, которые не могут позволить себе платить за функции, которые выставляются как премиальные.
- Из письма: «Такие инструменты, как Zoom, могут иметь решающее значение для организации акций протеста и их широкого распространения. Активисты должны иметь возможность планировать и проводить связанные с протестом мероприятия, не опасаясь, что эти собрания и содержащаяся в них информация могут быть перехвачены. К сожалению, недавние действия со стороны правоохранительных органов — и долгая история дискриминационной полицейской деятельности — узаконили такие опасения, сделав сквозное шифрование еще более критичным».
- «… План Zoom не предоставлять сквозное шифрование для бесплатных пользователей оставит именно те группы населения, которые больше всего выиграют от этих технологий, без защиты. Во всем мире сквозное шифрование уже является важным инструментом для журналистов и активистов, которые живут в условиях репрессивных режимов и борются с цензурой».
Проблемы расширения Zoom:
- Учитывая, что вам нужно предоставить номер телефона для доступа к E2EE, люди, которые очень заботятся о конфиденциальности, могут по-прежнему возражать.
- Проблема для Zoom во всем этом заключается в том, что у нее есть около 700 инженеров и несколько дочерних компаний в Китае, предлагающих гораздо более дешевые исследования и разработки.