Trodd amgryptio o'r dechrau i'r diwedd yn system fideo gynadledda Zoom yn ffuglen

Mae gwasanaeth fideo-gynadledda Zoom yn hawlio cefnogaeth ar gyfer amgryptio o'r dechrau i'r diwedd troi allan i fod ploy marchnata. Mewn gwirionedd, trosglwyddwyd gwybodaeth reoli gan ddefnyddio amgryptio TLS rheolaidd rhwng y cleient a'r gweinydd (fel pe bai'n defnyddio HTTPS), ac amgryptio llif fideo a sain y CDU gan ddefnyddio seiffr cymesur AES 256, y trosglwyddwyd yr allwedd ar ei gyfer fel rhan o'r Sesiwn TLS.

Mae amgryptio o un pen i'r llall yn cynnwys amgryptio a dadgryptio ar ochr y cleient, fel bod y gweinydd yn derbyn data sydd eisoes wedi'i amgryptio y gall y cleient yn unig ei ddadgryptio. Yn achos Zoom, defnyddiwyd amgryptio ar gyfer y sianel gyfathrebu, ac ar y gweinydd proseswyd y data mewn testun clir a gallai gweithwyr Zoom gael mynediad at y data a drosglwyddwyd. Esboniodd cynrychiolwyr Zoom, trwy amgryptio o'r dechrau i'r diwedd, eu bod yn golygu amgryptio traffig a drosglwyddir rhwng ei weinyddion.

Yn ogystal, canfuwyd bod Zoom wedi torri deddfau California ynghylch prosesu data cyfrinachol - roedd cymhwysiad Zoom ar gyfer iOS yn trosglwyddo data dadansoddeg i Facebook, hyd yn oed os na ddefnyddiodd y defnyddiwr gyfrif Facebook i gysylltu Γ’ Zoom. Oherwydd y newid i weithio gartref yn ystod pandemig coronafirws SARS-CoV-2, mae llawer o gwmnΓ―au ac asiantaethau'r llywodraeth, gan gynnwys llywodraeth y DU, wedi newid i gynnal cyfarfodydd gan ddefnyddio Zoom. Cyfeiriwyd at amgryptio o'r dechrau i'r diwedd fel un o alluoedd allweddol Zoom, a gyfrannodd at boblogrwydd cynyddol y gwasanaeth.

Trodd amgryptio o'r dechrau i'r diwedd yn system fideo gynadledda Zoom yn ffuglen

Ffynhonnell: opennet.ru

Ychwanegu sylw