Zoom стал поддерживать сквозное шифрование

Zoom стал поддерживать сквозное шифрование
09.11.2020
40137

Сервис видеоконференций Zoom получил важное обновление. Теперь он поддерживает сквозное шифрование данных, и это делает сервис гораздо безопаснее для пользователей. 

Главный сервис пандемии

Из-за карантинных ограничений миллионы людей перешли на дистанционную работу и обучение. Конференции и встречи перенесли в онлайн, и это обеспечило стремительный рост аудитории Zoom – а с ней и стоимости компании-разработчика.

Но Zoom неоднократно обвиняли в утечках данных пользователей. Схема шифрования, которую использовал сервис, была недостаточно надежной. Из-за этого пользователи могли заходить в чужие видеоконференции, а злоумышленники – перехватывать видеопоток. 

Что такое сквозное шифрование

Сквозное, или оконечное шифрование (E2EE, end-to-end encryption) – один из самых надежных массовых алгоритмов. В этой схеме ключи для расшифровки сообщений есть только у пользователей, которые ведут диалог. 

У серверов, которые используются для обмена сообщениями, доступа к ключам нет. А сообщения остаются зашифрованными, пока не поступят адресату. Даже если злоумышленники перехватят их, эта информация будет для них бесполезна. На расшифровку придется потратить слишком много ресурсов. 

Сквозное шифрование уже давно поддерживают многие популярные мессенджеры, в том числе Skype, Viber, WhatsApp, Telegram и др. Чаще всего применяется схема с предварительным разделением секрета, например, протокол Диффи-Хелмана. 

Zoom до и после обновления

До внедрения E2EE ключи, которыми шифровались сообщения, хранились на серверах Zoom. Если злоумышленники взламывали сервера, они могли получить доступ к переписке, аудио- и видеозвонкам пользователей, переданным файлам. 

После обновления сам алгоритм шифрования оставили без изменений. Фактически только ключи стали хранить не на серверах Zoom, а на устройствах пользователей. 

Но разработчики подчеркнули: введение E2EE – это лишь первая из четырех фаз глобального обновления мессенджера. Так что вскоре все функции будут доступны полноценно. 

Как включить E2EE

Активировать сквозное шифрование можно в настройках. Пока это делается вручную для каждой конференции. Но стоит понимать, что если у других участников этой встречи E2EE отключено, они не смогут присоединиться к вам. 

Отметим, что с E2EE некоторые функции недоступны. Например, при использовании сквозного шифрования нельзя записывать содержимое конференций в облаке, вести видеотрансляции, пользоваться функцией транскрипции (перевода аудио в текст) в режиме реального времени, создавать голосования. В конференцию с E2EE нельзя зайти до хоста (организатора). Также с шифрованием не получится создавать приватные чаты и делить пользователей встречи на группы.
Автор:
Обозреватель

См. также

Минцифры подготовило проект постановления по запуску платформы, на которой ИТ-специалисты могут пройти добровольное тестирование и подтвердить свою квалификацию.

11.12.2024    994    user1915669    3       

2

Федеральная налоговая служба запустила интерактивный сервис, позволяющий формировать в машиночитаемом виде договоры, контракты, соглашения и спецификации. Чтобы создать документ и скачать получившийся файл, регистрация не требуется.

03.12.2024    792    user2114475    0       

2

Российский Альянс по искусственному интеллекту обновил требования к специалистам по ИИ: вышла новая модель с основными профессиями и навыками. Теперь базовых профессий в сфере ИИ осталось только четыре.

01.11.2024    952    user1915669    0       

3

Система платежей «Волна» по планам сделает возможной бесконтактную оплату для владельцев IPhone в России, а BRICS Pay позволит совершать безналичные расчеты иностранцам по картам Visa и Mastercard.

23.10.2024    1261    AnastasiaKl    0       

4

Конструктор сайтов Wix уходит из России с 12 сентября 2024 года – перестанут работать все российский аккаунты. Сайты, привязанные к аккаунтам, также перестанут работать.

11.09.2024    1240    user1915669    2       

2

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    876    user1915669    0       

2

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    988    AnastasiaKl    0       

1

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    1064    user1915669    0       

1
Инфостарт бот

Оставьте свое сообщение