Là một ứng dụng hỗ trợ họp video, tạo phòng học online,… Zoom đã được rất nhiều người biết đến. Và mới đây, Zoom đã thông báo rằng cuối cùng họ sẽ làm mã hóa end-to-end (E2EE) bắt đầu từ tuần sau. Ban đầu, nó sẽ được tung ra dưới dạng bản xem trước Technical Rreview và sẽ yêu cầu phản hồi từ user. Khoảng thời gian này sẽ kéo dài trong vòng 30 ngày để loại bỏ mọi vấn đề bất thường.
Để bắt đầu dùng mã hóa E2EE khi tham gia cuộc họp mới trong giai đoạn làm này, những người tham gia cuộc họp sẽ phải dùng Zoom phiên bản máy tính, ứng dụng di động hoặc từ Zoom Rooms.
Thông tin về việc làm mã hóa end to end của Zoom
user sẽ biết cuộc họp của họ đang được mã hóa E2EE nếu logo hình chiếc khiên màu xanh lục có ổ khóa được hiển thị ở góc trên bên trái của cửa sổ. Max Krohn, Trưởng bộ phận kỹ thuật an ninh mạng của Zoom cho biết: “Chúng tôi thật vui mừng khi thông báo rằng bắt đầu từ tuần sau, dịch vụ mã hóa end-to-end của Zoom (E2EE) sẽ được làm dưới dạng bản xem trước Technical Preview, có nghĩa là chúng tôi sẽ chủ động lấy ý kiến phản hồi từ user trong 30 ngày đầu tiên. user Zoom cả phiên bản trả phí và free trên toàn thế giới có thể tổ chức cuộc họp được mã hóa E2EE với tối đa 200 người tham gia trong Zoom, giúp tăng cường bảo mật và quyền riêng tư cho các phiên Zoom của bạn”.
=> Link tải Zoom cho PC
=> Link tải Zoom cho Android
=> Link tải Zoom cho iPhone
Trường hợp chưa làm việc lắp đặt Zoom thành công trên máy tính của mình, các bạn tham khảo cách tải và cài Zoom dưới đây nhé
1. Zoom E2EE và những nhược điểm hiện có
Tất cả key mã hóa E2EE được tạo ra bởi thiết bị của người tham gia cuộc họp thay vì máy chủ riêng của Zoom, do đó, Zoom hoặc các bên thứ ba khác không thể giải mã được tất cả dữ liệu được trao đổi, ngoại trừ từng người tham gia cuộc họp.
Krohn giải thích rằng: “Trong các cuộc họp thông thường, đám mây của Zoom tạo ra các khóa mã hóa và phân phối chúng cho những người tham gia cuộc họp bằng ứng dụng Zoom khi họ tham gia. Với Zoom E2EE, chủ trì cuộc họp tạo ra các key mã hóa và dùng mật mã khóa công khai để phân phối các khóa này cho những người tham gia khác. Các máy chủ của Zoom trở thành các rơ le bị lãng quên và không bao giờ thấy các khóa mã hóa cần thiết để giải mã nội dung cuộc họp”.
Để bắt đầu dùng E2EE khi tham gia các cuộc họp Zoom, user phải bật mã hóa end-to-end trong tài khoản và chọn tham gia cuộc họp E2EE trên cơ sở mỗi cuộc họp.
Mặc dù E2EE cải thiện khả năng bảo mật, quyền riêng tư và bảo vệ dữ liệu cho các cuộc họp Zoom, nhưng một số chức năng sẽ bị hạn chế khi nó được active, bao gồm tham gia trước chủ trì, ghi lại cuộc họp trên đám mây, phát trực tiếp, phiên âm trực tiếp, Breakout Rooms, khảo sát, trò chuyện riêng tư 1:1 và phản ứng trong cuộc họp.
2. Xác thực dựa trên rủi ro cho user free/ cơ bản
Thiết kế mật mã ban đầu cho dịch vụ E2EE của Zoom được phát hành trên GitHub vào ngày 22/5 và phiên bản cập nhật (Update) thứ 2 được upload vào ngày 17/6.
tùy chọn (Option) cuộc họp mã hóa E2EE lần đầu tiên được thông báo vào tháng 5 năm 2020 như một chức năng dành riêng cho khách hàng trả phí trong khi user free chỉ có quyền truy cập vào mã hóa GCM 256-bit.
Kế hoạch này đã được sửa đổi vào tháng 6 khi Eric S – Giám đốc điều hành của Zoom nói rằng user free cũng sẽ có thể dùng mã hóa E2EE sau khi xác minh tài khoản của họ thông qua bước nhận dạng bổ sung như số điện thoại của họ.
Ông cho biết: “Chúng tôi tự tin rằng bằng cách làm bước xác thực dựa trên rủi ro cùng với sự kết hợp giữa các tool hiện tại của chúng tôi, bao gồm việc hợp tác với các tổ chức nhân quyền và bảo vệ trẻ em, cũng như khả năng khóa cuộc họp, báo cáo lạm dụng của user và vô số các các chức năng được cung cấp như một phần của hệ thống bảo mật của chúng tôi – chúng tôi có thể tiếp tục nâng cao sự an toàn cho user”.
Zoom dự kiến giai đoạn làm mã hóa E2EE tiếp theo sẽ bắt đầu vào năm 2021, với việc bổ sung tích hợp xác thực đăng nhập một lần (SSO) và khả năng quản lý danh tính tốt hơn.
Bên cạnh đó Snapchat vừa thông báo phiên bản mới của Lens Studio, cho phép các nhà thiết kế tạo ra những ống kính đặc biệt để hoạt động với máy quét LiDAR. Hiện tại, chức năng này chỉ hoạt động trên iPhone 12 pro và iPhone 12 Pro Max.
Để bắt đầu dùng mã hóa E2EE khi tham gia cuộc họp mới trong giai đoạn làm này, những người tham gia cuộc họp sẽ phải dùng Zoom phiên bản máy tính, ứng dụng di động hoặc từ Zoom Rooms.