წუხელ The Intercept-მა გამოაქვეყნა მოხსენება, რომელშიც ხაზგასმულია, რომ Zoom-ის განცხადება, რომ მას აქვს ბოლომდე დაშიფვრა მისი შეხვედრებისთვის, სიმართლეს არ შეესაბამება.
ვიდეო კონფერენციის კომპანია აცხადებს, რომ დაშიფრულია ბოლომდე მის ვებსაიტზე. თუმცა, Intercept-ის მოხსენებამ დაადგინა, რომ სერვისი სანაცვლოდ იყენებს ტრანსპორტის დაშიფვრას.
ტრანსპორტის დაშიფვრა არის TLS პროტოკოლი, რომელიც უზრუნველყოფს კავშირს თქვენსა და სერვერს შორის, რომელთანაც ხართ დაკავშირებული. ეს არის იგივე დაშიფვრა, რომელიც გამოიყენება უსაფრთხო კავშირისთვის თქვენსა და ნებისმიერ https ვებსაიტს შორის. მთავარი განსხვავება სატრანსპორტო დაშიფვრასა და ბოლოდან ბოლომდე დაშიფვრას შორის არის ის, რომ Zoom (ან სერვერი, რომელზეც თქვენ ხართ დაკავშირებული) შეძლებს თქვენი მონაცემების ნახვას.
ეს არ არის პირველი შემთხვევა, როდესაც Zoom-ის კარადაში ჩონჩხები აღმოაჩინეს. Bleeping Computer-ის მიერ დღეს გამოქვეყნებულ მოხსენებაში ნათქვამია, რომ ჰაკერებს შეუძლიათ მოიპარონ პაროლები Zoom-ის Windows კლიენტის მეშვეობით.
გასულ კვირას გაირკვა, რომ სერვისი iOS-ზეა აგზავნის მონაცემებს Facebook მომხმარებლის პირდაპირი თანხმობის გარეშე. კომპანიამ ამოიღო კოდი, რომელიც მონაცემებს აგზავნიდა სოციალურ ქსელში. გასულ თვეში უფლებადამცველმა არაკომერციულმა ორგანიზაციამ Electronic Frontier Foundation (EFF) აღნიშნა, რომ Zoom-ის პროდუქტების გამოყენებამ შეიძლება სერიოზული გავლენა მოახდინოს თქვენს კონფიდენციალურობაზე.
გუშინ, კონფიდენციალურობაზე ორიენტირებულმა Tor ბრაუზერმა შესთავაზა Zoom-ის გაუქმება ღია კოდის გადაწყვეტის სასარგებლოდ, სახელწოდებით Jitsi Meet.
თუ გსურთ Zoom-ის ალტერნატივა: სცადეთ Jitsi Meet. ის დაშიფრულია, ღია კოდით და არ გჭირდებათ ანგარიში. https://t.co/ydA10G0hfZ
- Tor პროექტი (@torproject) მარტი 31, 2020
ზოგადად, სამსახურში საკმარისი პრობლემებია. Რას ფიქრობ ამის შესახებ?