如果您的產品未加密,該怎么辦?更改通常對加密的理解。Zoom的端到端加密是全世界批評Zoom的目的。今天的隱私比幾十年前更有價值,而且Zoom設計為的就是注重隱私。他們的目標是用戶友好和功能豐富。在這兩個類別中,他們就是他們所說的“行業領導者”。好吧,他們所說的并非總是如此。因為Zoom至少在某種意義上不是“端到端加密”的。在深入探討為什么不對Zoom進行加密之前,為什么我們首先需要對Zoom進行加密,以及為什么我們大多數人仍然可以使用Zoom(即使未對其進行加密)還有其他一些問題,所以您需要做兩件事了解。
一.您的數據如何傳送到您發送給的人?
讓我們以WhatsApp消息為例。假設您向某人發送消息,例如X。
您發送的消息已加密并上傳到數據中心。我們稍后再討論加密。
X的設備(如果在線)將連續檢查任何新消息。看到您發送的消息時,它會顯示X。這一切都在眨眼之間發生。
如果您想知道為什么郵件沒有直接發送到收件人的設備,那是因為如果X的設備離線,則郵件將無法到達。
綜上所述,您需要了解 從手機發送的數據在目標設備上接收之前先經過服務器。
二.什么是加密?
加密是指在從一個設備傳輸到另一設備時對數據進行編碼。這樣可以確保如果有人在旅行時訪問數據,那么他將無法使用它。
讓我們以現金和信用卡為例來了解它。
您的現金未加密。這意味著持有它的任何人都可以使用它-無論是您還是偷竊它的竊賊。另一方面,您的卡已加密。意味著并非每個人都可以使用它,除非他知道PIN(可以是10,000個唯一PIN中的任何一個)。這就是加密的工作方式。
在WhatsApp中,您可能已經注意到一個黃色框,告訴您您的聊天是 端到端加密的。這意味著只有您和發送消息的人才能閱讀。
中間的任何人,即使他可以訪問該消息,也無法閱讀。甚至沒有WhatsApp員工。
可以將其想像成將文本更改為另一種語言,只有您的電話和接收者的語言才能理解。因此,對于任何在您的消息傳輸到接收方時竊取您的消息的人來說,這對他來說都是沒有用的。
這是“端到端加密”,這是任何廣泛使用的數字產品的標準加密。
1.縮放加密
Zoom的市場營銷聲稱說該產品是“端到端加密的”。從Zoom界面的不同位置可以看到這一點。
縮放表示端到端加密時具有欺騙性。
Zoom的“端到端加密功能”應意味著會議參加者不能監視會議。
但是相反,這意味著沒有人可以在您的電話和Zoom的數據中心之間傳輸數據時竊取數據,因為它們是加密的,因此無法竊聽您的會議。但是,Zoom本身或服務器所在國家的政府可以訪問您的會議。這剝奪了隱私權。
用于解密數據的密鑰也存儲在Zoom的數據中心中。其中大多數位于中國,政府機構可以在中國要求Zoom允許他們訪問未經加密的數據。而且中國法律使Zoom不可否認。
如果您在Zoom會議上進行了高度機密的討論,則會產生問題。中國人可能在監視你。
2.如何真正對Zoom會議進行端到端加密
要進行全面的端到端加密Zoom會議,音頻,視頻,屏幕共享,聊天和其他會議數據應以僅會議參與者可以解密的方式進行加密。
Zoom數據中心應仍保留所有這些會議數據,但必須進行加密。意味著他們不應該具有監聽您的會議的技術能力。
3.為什么沒有對Zoom進行端到端加密
密碼學家Mathew Green在The Intercept上指出, 視頻會議很難加密。
這是因為Zoom需要弄清楚哪個參與者正在講話,以便充當總機,僅允許當前講話的人提供高質量的音頻。休息時,所有音頻質量都會有所降低,以優化數據使用。
此優化可幫助Zoom消耗更少的電池和數據,從而提高會議的整體質量。當Zoom的系統可以以未加密的形式查看數據(查看誰在講話)時,這會更容易。但這也不是沒有可能。
“如果都是端到端加密的,那么您需要添加一些額外的機制來確保您可以進行這種“誰在說話”的切換,并且可以以不泄漏大量信息的方式進行操作。您必須將這種邏輯推向端點”他告訴The Intercept。格林說,這并不是不可能的,正如蘋果公司的FaceTime所展示的那樣,它可以對端到端加密的組視頻會議進行加密。
不過,值得注意的是,花了蘋果很多年的時間才能將端到端加密與FaceTime上的32位參與者一起使用,而Zoom上的會議有100-1000位參與者。Tech Giants是透明的,Zoom不是。
像Microsoft,Google 和 Facebook這樣的公司都有透明度報告,這些報告描述了他們從哪個國家(政府)收到多少政府對用戶數據的請求以及遵守了多少請求。變焦沒有任何。
Access Now的美國政策分析師Isedua Oribhabor指出,Zoom可能被迫將數據交給希望監視在線集會或控制信息傳播的政府,因為激進分子將抗議活動在線上進行。由于缺乏透明度報告,因此很難確定請求是否有所增加,并且不清楚Zoom將如何響應。
4.Zoom的虛假聲明如何影響比賽
獨立技術專家Ashkan Soltani曾擔任FTC的首席技術專家,他說:“如果Zoom聲稱他們擁有端到端加密,但實際上并沒有投入資源來實施它,Google Hangouts也沒有提出這一要求。而您選擇了Zoom,不僅會損害您作為消費者的利益,而且實際上,環聊也將受到損害,因為Zoom聲稱其產品不屬實。”
5.關于縮放的好處
縮放表示端到端加密時具有欺騙性。但是當它說它是行業領導者時卻不是。我們討論了Zoom的誤導性。但是您需要看到硬幣的兩面。
讓我們承認這一點:縮放有很多令人討厭的地方。但是,同樣不可忽視的事情。我們不能僅憑一己之力判斷Zoom,可以嗎?
1).Zoom的免費版本最多支持100人參加的會議。Enterprise Plus層用戶最多可以與1000位參與者進行會議。Skype僅免費支持50個。Google的環聊聚會最多支持250個。Apple的加密FaceTime僅支持32個。
2).會議質量優于Google的環聊會議和其他一些競爭對手,尤其是對于低端設備和網絡。
3).它使主持人可以更好地控制會議,例如使任何人靜音,刪除,配置聊天等。
4).它具有一些出色的功能來阻止濫用行為,例如Zoombombing(例如:虛擬、候診室), 鎖定會議等大多數會議應用程序所沒有的功能。
目前Zoom甚至將其免費提供給教育用途、用戶友好,盡管具有高級功能和激進的定價,但您無需成為配置Zoom的技術專家。更多關于安全信息的內容,請繼續關注中培偉業。