Zoom'dan güvenlik atılımı: Uçtan uca şifreleme sonunda geldi

İlk başta özelliğin sadece ücretli kullanıcılara sağlanacağı duyurulsa da sistem şu an herkese açık

Şifreleme çalıştığında görüşmenin sol üst köşesinde yeşil bir kalkan beliriyor (Zoom)

İletişim teknolojisi şirketi Zoom, bütün kullanıcıları için çok beklenen uçtan uca şifreleme (E2EE) özelliğini nihayet getirdiğini açıkladı.

Pandeminin bütün dünyayı etkilemesi ve tecritlerin başlamasıyla Zoom popülerleşmeye başlamış, firma hayli değer kazanmıştı. Birçok eğitim kurumunun ve şirketin iletişimini sağlayan uygulamanın geçen nisanda, görüşmelerin güvenliğini taşıma katmanı güvenliği (TLS) protokolüyle sağladığı ortaya çıkınca şirket eleştiri yağmuruna tutulmuştu.

fazla oku

Bu bölüm, konuyla ilgili referans noktalarını içerir. (Related Nodes field)

Bu olaydan sonra kamuoyundan özür dileyen Zoom, mayısta şifreleme üstüne çalışan bir girişim olan Keybase’i bünyesine katıp yeni güvenlik özellikleri üzerine yoğunlaşmaya başlamıştı.

The Verge’ün haberine göre Zoom, 26 Ekim'de E2EE özelliğini kullanıcılarına duyurdu.

Sistemin daha önce sadece ücretli kullanıcılara sağlanacağı söylenmiş, bu yüzden de şirket bir kez daha topa tutulmuştu. Bundan dolayı şirket kararını bir kez daha değiştirdi ve bütün kullanıcılara E2EE desteği sunacağını belirtti.

Söz konusu değşiklikle görüşme, yalnızca kullanıcıların cihazlarındaki kriptografik anahtarlarla şifreleniyor ve Zoom dahil hiçbir üçüncü taraf erişim sağlayamıyor.

Şirket, söz konusu özelliği ilk 30 gün izleyip geri bildirimlere göre iyileştirmeyi daha sonra da özelliği kalıcı hale getirmeyi planlıyor.

E2EE destekli görüşmeler en fazla 200 katılımcıyla gerçekleşirken bu özelliğe geçmek isteyen kullanıcıların özelliği sistem üzerinden aktif hale getirmesi, görüşmede şifreleme sisteminin kullanılması için de bütün katılımcıların özelliği açması gerekiyor.

Ancak özelliğin olumsuz tarafları da var. Şifreleme açıkken uygulamanın canlı kayıt ve birebir özel sohbet gibi birtakım özellikleri engelleniyor. Aynı zamanda, kullanıcılar E2EE'li toplantılara telefonla katılamıyor.

 

Independent Türkçe, The Verge, Teknogaste

DAHA FAZLA HABER OKU