Logo
Поділитися цією статтею

Zoom має проблеми з Політика конфіденційності , ось кілька альтернатив

Хвилюєтеся про Zoombombed? Ось кілька служб, які стосуються конфіденційності, якими ви можете скористатися, поки ви WFH.

Zoom, популярна платформа для відеоконференцій, спостерігала вибухову кількість користувачів, оскільки пандемія коронавірусу змушує людей працювати вдома. В а остання публікація в блозі, генеральний директор Ерік С. Юань сказав, що Zoom зараз має 200 мільйонів користувачів, порівняно з лише 10 мільйонами минулого грудня.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Protocol вже сьогодні. Переглянути Всі Розсилки

Але разом із збільшенням кількості користувачів Політика конфіденційності і безпека Zoom стали більш уважними. З поширеними повідомленнями про Зумбомбінг (де на ваш канал звертаються незнайомці з чимось грубим і руйнівним), процедури компанії були поставлені під сумнів генеральним прокурором Нью-Йорка, що призвело до колективного позову позов.

Генеральний прокурор Нью-Йорка сказав, що він «занепокоєний тим, що існуючі методи безпеки Zoom можуть бути недостатніми для адаптації до недавнього та раптового сплеску як обсягу, так і конфіденційності даних, які передаються через його мережу».

Донедавна додаток Zoom для iPhone містив програмне забезпечення, яке таємно передавало дані користувачів у Facebook. У позові йдеться, що код дозволяв Facebook націлювати рекламу на користувачів.

Раніше Zoom критикували за ігнорування Політика конфіденційності . Рік тому дослідник виявив, що чотири мільйони камер користувачів Zoom потенційно вразливі до віддаленого захоплення без вашого відома.

Зараз компанія призупиняє розробку всіх функцій і «перенаправляє всі наші інженерні ресурси, щоб зосередитися на найбільших проблемах довіри, безпеки та Політика конфіденційності », — сказав Юань. Але для багатьох користувачів цього T . Вони вже втратили довіру до Zoom і шукають альтернативи (які ми визначаємо нижче).

«Попри простоту використання, Zoom, схоже, не сприймає Політика конфіденційності серйозно», — сказав Рубен Яп, керуючий проектом Zcoin. «Незважаючи на заяви про те, що відеодзвінки Zoom [наскрізно] зашифровані, насправді це T так. Шифрування E2E означає, що навіть Zoom не зможе переглядати вміст відео чи дзвінків».

"Натомість Zoom забезпечує лише транспортне шифрування, що означає, що воно захищено настільки, що сторонні люди не можуть перехопити дзвінок і переглянути його. Це все одно означає, що ми повинні довіряти Zoom, щоб не прочитати та не розповсюдити цю інформацію. З огляду на його послужний список, я T покладаю великих надій", - сказав Яп.

Йоав Дегані, засновник програми MyPrivacy, яка об’єднує інструменти захисту Політика конфіденційності , такі як VPN і менеджер паролів, сказав, що Zoom має кілька проблем із Політика конфіденційності та безпекою. Оскільки зустрічі можна записувати та завантажувати в хмару, яка не є захищеною, люди, які не беруть участь у зустрічі, можуть отримати запис (наприклад, ваш бос). Також організатори можуть отримати текстовий файл із стенограмою чату зустрічі.

«Також існує функція, доступна для господаря зустрічі, яка називається відстеженням уваги учасників», — сказав Дегані. «Це дозволяє організатору контролювати комп’ютери учасників і бачити, чи хтось не бере участі у виклику Zoom більше 30 секунд».

Дивіться також: Як захистити свою Політика конфіденційності в Інтернеті під час роботи з дому

Ви можете не бути офіційно активними, якщо, скажімо, помістите вікно Zoom у фоновий режим і пограєте в якусь гру або прочитаєте якийсь пост у Facebook.

Дегані сказав, що деякі погані хлопці користуються ситуацією, і є десятки веб-сайтів під назвою «Zoom», які раптово з’являються в результатах пошуку та рекламі та використовуються для фішингу.

Блокування вашого відео

Кілька людей, які створюють і розробляють інструменти, орієнтовані на конфіденційність рекомендую Jitsi як безпечніша альтернатива Zoom.

Еміль Івов, ONE із засновників Jitsi, сказав, що те, що відрізняє його від інших сервісів відеоконференцій, це його низький рівень тертя. Створити зустріч так само просто, як ввести своє ім’я, і для приєднання потрібно лише ONE клік. Компанія використовує WebRTC, або Web Realtime Communications, який забезпечує одноранговий обмін відео, даними та AUDIO між двома веб-браузерами. Тому на комп’ютерах немає завантажень і облікових записів, сказав Івов.

«Ми дуже дбаємо про Політика конфіденційності і безпеку», — сказав Івов. "Ми не вимагаємо жодних особистих даних і повністю підтримуємо анонімне використання. Ми також маємо відкритий вихідний код. У цьому ми справді унікальні. Якщо у вас є якісь сумніви щодо того, як ми запускаємо наш сервіс, ви можете просто піти та запустити свій власний! Це займе лише 15 хвилин".

Відкритий вихідний код також означає, що будь-хто може ретельно вивчити його програмне забезпечення. Але Jitsi не підтримує наскрізне шифрування.

«На даний момент це просто неможливо з WebRTC, хоча вся спільнота вивчає проблему, і ми сподіваємося, що незабаром з’являться рішення», — сказав Івов. "Однак поки що всі ваші дані шифруються під час польоту за допомогою DTLS-SRTP [протокол, який додає шифрування та забезпечує автентифікацію та цілісність повідомлень] відповідно до стандарту WebRTC. Жоден із ваших медіаконтентів не залишає ваш комп’ютер незашифрованим".

Jitsi є ще ONE безпечнішою альтернативою, а інша включає При чому. ONE великий недолік: користувачі обмежені чотирма учасниками зустрічі в безкоштовній версії. Професійна версія Whereby коштує 9,99 доларів США на місяць і дозволяє приймати до 12 учасників на кімнату в трьох кімнатах для нарад.

Інші альтернативи «один-на-один» включають Facetime, який має наскрізне шифрування, як і Signal, орієнтований на конфіденційність додаток для обміну повідомленнями та дзвінками.

«Продукти та послуги можна створити так, щоб бути зручними та захищати Політика конфіденційності за допомогою дизайну на сервері», — каже Рауллен Чай, генеральний директор IoTeX, компанії з Кремнієвої долини, яка розробляє розумні пристрої для захисту конфіденційності. "Тоді вам T доведеться турбуватися про те, чи довіряєте ви централізованій стороні, тому що вона вбудована в те, що може і T статися з вашими даними, повертаючи контроль споживачеві. Видача ключів на основі блокчейну дозволяє справжнє наскрізне шифрування без необхідності довіряти центральному постачальнику, що він не KEEP ключ для себе".

Візьміть до уваги все це, і це ще ONE показник того, що так, ця зустріч, ймовірно, може бути електронною поштою. Якщо це безпечно ONE .

Benjamin Powers

Пауерс є технічним репортером у Grid. Раніше він працював кореспондентом із Політика конфіденційності в CoinDesk , де займався Політика конфіденційності даних і фінансів, інформаційною безпекою та цифровою ідентифікацією. Його роботи були представлені в Wall Street Journal, Daily Beast, Rolling Stone і New Republic тощо. Він володіє Bitcoin.

Benjamin Powers