קרדיט: Yuriko Nakao / Getty Images
PCMag.com היא סמכות מובילה בתחום הטכנולוגיה, ומספקת ביקורות עצמאיות מבוססות מעבדות על המוצרים והשירותים העדכניים ביותר. ניתוח התעשייה המומחה שלנו והפתרונות המעשיים שלנו עוזרים לך לקבל החלטות קנייה טובות יותר ולהפיק יותר מהטכנולוגיה.
כדי להציע הצפנה מקצה לקצה,זוםרוכשת את Keybase, ספקית של העברת הודעות מאובטחת ושיתוף קבצים. צוות Keybase יסייע בבניית מערכת הצפנה מקצה לקצה עבור שירות ועידת הווידאו של זום, שתהיה זמינה למשתמשים בתשלום.
הרכישה,הכריזביום חמישי, מתרחש שבועות לאחר שזום הודתה שהיא למעשה לא מציעה הצפנה מלאה כפי שפורסם בעבר. השירות ועידת וידאואכן מצפין את הפעלות הווידאו שלך - ערבול התוכן כפי שהוא נשלח דרך רשת אינטרנט ופענוחו כדי להבהיר את נתוני הווידאו ברגע שהם מגיעים למחשב שלך. עם זאת, הפגם עיקריעם המערכת של זום היא האופן שבו מפתחות ההצפנה נוצרים ומאוחסנים על שרתי החברה. למרות ש-Zoom אומר שהיא מעולם לא טיפלה במפתחות באופן שגוי, על ידי החזקה בהם, לחברה יש תיאורטית את הכוח לפענח את הפעלות הווידאו שלך, או להעביר את המפתחות למישהו אחר, כמו רשות ממשלתית.
כדי לתקן זאת, זום יוצרת מערכת מקצה לקצה שתיצור את מפתחות ההצפנה להפעלות וידאו מהמחשב של מארח הפגישה - לא משרת חברה. "מפתח זה יחולק בין לקוחות, עטוף בצמדי המפתחות האסימטריים ויסובב כאשר יהיו שינויים משמעותיים ברשימת המשתתפים", אמרה החברה בהודעת היום. "הסודות ההצפנים יהיו בשליטת המארח, ותוכנת הלקוח של המארח תחליט אילו מכשירים מורשים לקבל מפתחות לפגישה, ובכך תצטרף לפגישה".
בניית מערכת זו אינה קלה. אז זום מגייסת את Keybase, שיש לה ניסיון בניהולהצפנהמפתחות דרך האינטרנט. מאז 2017, Keybase כברהַצָעָהמערכת צ'אט מוצפנת משלה מקצה לקצה, הפועלת על מחשבים אישיים וסמארטפונים.
מהירות אור ניתנת לריסוק
באשר לזום, להצפנה מקצה לקצה המוצעת של החברה יש כמה מגבלות: היא לא תעבוד עבור פגישות המאפשרות לאנשים להתחבר באמצעות שיחת טלפון, או כאשר הקלטת הווידאו בענן של Zoom מופעלת. אבל המערכת אמורה להיות ישימה לרוב המשתמשים, שמתחברים דרך מחשב ומכשירים ניידים.
"אנו מאמינים שזה יספק אבטחה שווה או טובה יותר מאשר פלטפורמות הודעות מוצפנות מקצה לקצה של צרכנים, אך עם איכות הווידאו וקנה המידה שהפכו את Zoom לבחירה של למעלה מ-300 מיליון משתתפי פגישות יומיות, כולל אלה בכמה מהמקומות בעולם. המפעלים הגדולים ביותר", הוסיפה החברה.
זום מתכננת לפרסם פרטים נוספים על יישום ההצפנה מקצה לקצה ב-22 במאי, במטרה לקבל משוב מקהילת האבטחה ומהלקוחות. "לאחר שנעריך את המשוב הזה לשילוב בעיצוב סופי, נכריז על אבני הדרך ההנדסיות והיעדים שלנו לפריסה למשתמשי זום", אמרה החברה.
עם זאת, גורלם של המוצרים הקיימים של Keybase מעט עכור. בפוסט בבלוג היום,בסיס מפתחאמר: "בתחילה, העדיפות העליונה היחידה שלנו עוזרת להפוך את זום לאבטח עוד יותר. אין עדיין תוכניות ספציפיות לאפליקציית Keybase. בסופו של דבר העתיד של Keybase נמצא בידיים של זום, ונראה לאן זה ייקח אותנו".
לא כל משתמשי Keybase מרוצים מהמהלך, ומצביעים על פעולות זום החוזרותמועדניהול האבטחה של שירות ועידות הווידאו. "זה טוב למשתמשי זום, כנראה. הם יכולים להשתמש במומחיות שלך. (אבל) זה נורא עבור משתמשי Keybase. רק מחקתי את החשבון שלי,"צייץ בטוויטרמשתמש אחד. "הם (זום) הוכיחו פעם אחר פעם שאי אפשר לסמוך עליהם לשיחות, לא יכולים לצפות ממני לסמוך עליהם עם מוצר אבטחה".
ניוזלטרים אלה עשויים להכיל פרסומות, עסקאות או קישורי שותפים. בלחיצה על הירשם, אתה מאשר שאתה בן 16+ ומסכים לנותנאי שימושומדיניות פרטיות.