Şifreleme sistemini güncellemek için çalışan tümleşik iletişim platformu, uçtan uca şifreleme (E2EE) özelliğinin ücretsiz kullanıcılara da sunulacağını açıkladı.

Güvenlik ve gizlilik konusundaki çalışmaları son zamanlarda birkaç yazının konusu olan, ancak gelişmeye ve güncellenmeye devam eden tümleşik iletişim platformu Zoom, uçtan uca şifrelemeye geçmek için önemli bir adım daha attı.

ÜCRETSİZ KULLANICILARA DA GELİYOR

Şirket, 22 Mayıs’ta yayınladığı taslak E2EE tasarımı sonrasında, 90 günlük güvenlik programının bir parçası olarak oluşturduğu ve bağımsız güvenlik uzmanlarından oluşan CISO konseyi, sivil hak örgütleri, çocuk güvenliği savunucuları, şifreleme uzmanları, hükümet temsilcileri ve Zoom kullanıcılarının da aralarında olduğu geniş bir kesimle görüşerek, yeni özellik hakkında geri bildirim topladı.

ŞİFRELEME TASARIMINA GÜNCELLEME

Şifreleme tasarımındaki güncellemeyle ilgili açıklamada, tüm kullanıcılara E2EE sunabilmenin mümkün olmasını sağlayacak yeni teknolojiler keşfedildiğine de yer verildi. Platformun yeni tasarımı GitHub’da yayınlandı, tüm kullanıcıların meşru gizlilik ve güvenlik hakkını dengeleyen bir yol haritası oluşturduğunu belirtti. Böylece, E2EE, ücretli ve ücretsiz olarak Zoom kullanan herkese gelişmiş bir eklenti olarak sunulurken, platformdaki olumsuz durumlara karşı önlem alınabilecek.

TEK SEFERLİK KİMLİK DOĞRULAMA OLACAK

Uçtan uca şifreleme kullanmak isteyen tüm Temel/Ücretsiz Zoom kullanıcılarından tek seferlik kimlik doğrulama işlemi gerçekleştirmesi istenecek. Bunun için önde gelen birçok teknoloji şirketinin yaygın olarak uyguladığı, kullanıcının cep telefonuna SMS gönderilmesi gibi bir işlem yapılması yeterli olacak. Bu doğrulama, platformda sahte kullanıcılar oluşturulmasının önüne geçerken, risk tabanlı bir işlem olduğundan, platformdaki Kullanıcı Raporlama gibi özelliklerin de bulunması sayesinde, toplantıları ya da iletişimi suistimal etmek isteyenler, engellenmiş olacak.

TEMMUZ'DA ERKEN BETA SÜRECİ BAŞLIYOR

Zoom, açıklamasında uçtan uca şifreleme ile ilgili ek bilgiler de paylaştı. Buna göre E2EE özelliği Temmuz ayından itibaren erken beta sürecine girecek. Tüm Zoom kullanıcıları bu süreçte, varsayılan olarak günümüzün en güçlü şifreleme standartlarından olan taşıma katmanında AES 256 bit GCM şifreleme kullanmaya devam edecekler. E2EE, geleneksel PTSN telefon hatlarından ya da SIP/H.233 donanımsal konferans odası sistemlerinden görüşmelere katılım gibi bazı görüşme işlevlerini kısıtladığı için, isteğe bağlı bir özellik olarak sunulacak. İsteyen toplantı sahipleri, görüşme bazında uçtan uca şifrelemeyi açıp kapatabilecekler. Hesap yöneticileri ise E2EE özelliğini hesap ve grup düzeyinde etkinleştirip devre dışı bırakabilecekler.