Desde que o Zoom tornou público o draft da criptografia de ponta a ponta (End-to-End-Encription) em 22 de maio deste ano, foram consideradas diversas opiniões e ideias de organizações de liberdade civil, bem como levado em conta o conselho CISO (Cibersegurança, risco e seguros) e opinião de especialistas em segurança infantil.
Notícia relacionada
O Zoom informa que considerou os inputs de especialistas em criptografia, representantes do governo, usuários e de outros segmentos para reunir os comentários e se aperfeiçoar. Também foram exploradas novas tecnologias para garantir o “E2EE” à todos os usuários.
A empresa publicou nesta quarta-feira, 18, um novo design de encriptação de ponta a ponta no GitHub. Também identificou um caminho a seguir que equilibra o direito legítimo de todos os usuários à privacidade e à segurança em sua plataforma. Isso permitirá oferecer o “E2EE” como um recurso complementar para seus usuários em todo o mundo, sejam eles membros gratuitos ou pagos – mantendo a capacidade de prevenir e combater abusos na plataforma.
Para tornar isso possível, os usuários do Zoom gratuito que quiserem aplicar a encriptação de ponta a ponta terão de fazer um processo simples de autenticação dupla, que solicitará ao usuário informações adicionais, como verificação de um número de telefone por mensagem de texto.
Muitas outras empresas líderes em tecnologia executam etapas semelhantes na criação de contas com o objetivo de reduzir a proliferação em massa de contas abusivas. O Zoom está confiante de que, ao implementar a autenticação baseada em risco, em combinação com seu conjunto atual de ferramentas – incluindo a função de “denunciar um usuário” – poderá continuar a prevenir e combater abusos.
Informações adicionais
• O Zoom planeja disponibilizar esta versão beta de encriptação E2EE (end-to-end encription) em julho de 2020.
• Todos os usuários do Zoom continuarão usando a criptografia de transporte AES 256 GCM como a codificação padrão, pois ela segue como um dos mais fortes padrões de criptografia da atualidade.
• O E2EE será um recurso opcional, pois ainda limita algumas funcionalidades de reuniões, como por exemplo: a capacidade de incluir linhas telefônicas PSTN tradicionais ou sistemas de sala de conferência de hardware SIP/H.323. Sendo assim, os hosts das conferências ativam ou desativam o recurso E2EE de acordo com a demanda de sua reunião.
• Os administradores de conta podem habilitar e desabilitar o E2EE em suas contas e em seus grupos.
Participe das comunidades IPNews no Facebook, LinkedIn e Twitter

