2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。
在隱私和人權(quán)倡導(dǎo)者的壓力下,Zoom在周三表示,它將為視頻會議服務(wù)的付費和非付費用戶提供端到端加密。
Zoom此前曾表示,它將為付費客戶提供端到端加密,并向非付費客戶提供一種不那么魯棒的加密形式,稱為“傳輸加密”。Zoom表示,兩層產(chǎn)品將使執(zhí)法部門能夠監(jiān)管來自沒有帳戶的用戶的非法內(nèi)容,因此更難追蹤。相比之下,付費用戶具有更高的可追溯性,因此不太可能將平臺用于非法目的。
隱私和人權(quán)圈的批評者表示,Zoom計劃威脅要使隱私成為高級功能,而不是默認情況下可用的功能。評論家呼吁Zoom為所有用戶提供相同的保護。
周三,Zoom宣布了一項新計劃,將端到端加密或E2EE擴展到非付費用戶。
“為使這成為可能,尋求訪問E2EE的免費/基本用戶將參與一次過程,該過程將提示用戶提供其他信息,例如通過短信驗證電話號碼,” Zoom首席執(zhí)行官Eric Yuan 寫道在帖子中。“許多領(lǐng)先的公司在帳戶創(chuàng)建方面執(zhí)行類似的步驟,以減少濫用帳戶的大量創(chuàng)建。我們有信心,通過實施基于風險的身份驗證,結(jié)合我們目前使用的各種工具(包括“報告用戶”功能),我們將繼續(xù)預(yù)防和打擊濫用行為。”
“好消息”
注冊過程類似于端到端消息傳遞服務(wù)Signal和WhatsApp所需的過程。每種服務(wù)的用戶必須證明他們可以控制有效的電話號碼。Yuan表示,結(jié)合使用旨在檢測非法行為的Zoom措施,該注冊將使他的公司可以向所有用戶提供E2EE,同時在其平臺上加強安全性。
“這是個好消息,”美國公民自由聯(lián)盟的密碼學(xué)專家和高級技術(shù)研究員喬恩·卡拉斯(Jon Callas)回應(yīng)上述聲明。“強大的加密技術(shù)無處不在,對所有人都有幫助。Zoom繼續(xù)向我們表明,他們對安全性和隱私性非常重視。”
E2EE與僅加密傳輸中的數(shù)據(jù)有很大不同。取而代之的是,它為每個用戶提供僅位于其設(shè)備上的密鑰,在該設(shè)備上對通信進行加密,然后再解密(加密的數(shù)據(jù)通常在通過有線傳輸時進行第二次加密)。由于服務(wù)提供商無法訪問解密數(shù)據(jù)的密鑰,因此執(zhí)法人員或惡意內(nèi)部人員無法訪問人類可讀的內(nèi)容。
安全和隱私倡導(dǎo)者說,隨著越來越多的敏感信息通過Internet傳輸,這種保護至關(guān)重要。電子前沿基金會等組織爭辯說,應(yīng)該為所有用戶提供E2EE,無論他們是否付費。當前,Zoom會議僅接收通過Galois / Counter模式在Zoom服務(wù)器上分發(fā)的256位AES密鑰進行的傳輸加密。袁說,Zoom E2EE將于下個月進入Beta版。
Yuan說,一旦實施了E2EE,它將成為可以打開的選項,因為它限制了一些會議功能,例如通過傳統(tǒng)電話線或SIP / H.323硬件進行連接的能力。
2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。