Zoomのセキュリティとプライバシーに重点を置いた9つの新機能c

Zoomのセキュリティとプライバシーに重点を置いた9つの新機能c
Zoomのセキュリティとプライバシーに重点を置いた9つの新機能c
Zoom バージョン 5 のセキュリティとプライバシーの改善

更新:Zoom 5.0.0 は、当初 4 月 22 日にリリースされると約束されていましたが、ついに本日リリースされます。まだすべてのアプリ ストアに表示されていませんが、まもなく表示される予定です。

Zoom のセキュリティとプライバシーは、最新のアップデートである Zoom 5.0 で 9 つ以上の新機能が追加され、強化されました。

新型コロナウイルスによるロックダウンにより、Zoomはそこそこ成功したビジネス向けビデオ会議アプリから、あらゆるプラットフォームで最も人気のあるコンシューマー向けアプリの一つへと成長しました。これは同社にとって素晴らしいニュースでしたが、残念ながら、その広範な利用が標的となり、セキュリティとプライバシーに関する多くの脆弱性が露呈しました。

確認された問題には、Facebookへのデータ送信、エンドツーエンド暗号化を使用しているという虚偽の主張、ローカルハッカーによるルートアクセスを許す可能性のある脆弱性、推測可能な会議IDと脆弱な暗号化などがありました。これにより、政府や企業によるプラットフォームの利用が広範囲に禁止されました。

同社は本日の新しいブログ投稿で、追加した保護策について概説した。

  • AES 256ビット GCM 暗号化: Zoom は、AES 256ビット GCM 暗号化規格へのアップグレードを実施します。これにより、転送中のミーティングデータの保護が強化され、改ざんに対する耐性も向上します。これにより、Zoom ミーティング、Zoom ビデオウェビナー、Zoom Phone データの機密性と整合性が確保されます。今週中にリリース予定の Zoom 5.0 は GCM 暗号化をサポートしており、この規格はすべてのアカウントで GCM が有効になった時点で有効になります。システム全体のアカウント有効化は 5 月 30 日に実施されます。
  • セキュリティ アイコン:以前は会議メニューからアクセスしていた Zoom のセキュリティ機能がグループ化され、ホストのインターフェースの会議メニュー バーにあるセキュリティ アイコンをクリックすると表示されるようになりました。
  • ホスト向けの堅牢なコントロール:ホストはセキュリティアイコンからZoomに「ユーザーを報告」できるようになります。また、参加者が自分の名前を変更できないようにすることもできます。教育機関のお客様の場合、画面共有はデフォルトでホストのみになります。
  • 待機室のデフォルトオン:ホストが参加者を会議への参加許可前に個別のバーチャル待機室で待機させておくことができる既存の機能である待機室が、教育、Basic、およびシングルライセンスのProアカウントでデフォルトでオンになりました。また、すべてのホストは会議の進行中に待機室をオンにすることもできます。
  • ミーティングパスワードの複雑さとデフォルト設定: Zoomの既存機能であるミーティングパスワードは、Basic、シングルライセンスのPro、K-12のお客様を含むほとんどのお客様でデフォルトで有効になりました。管理対象アカウントの場合、アカウント管理者はパスワードの複雑さ(長さ、英数字、特殊文字の要件など)を定義できるようになりました。さらに、Zoom Phoneの管理者は、ボイスメールへのアクセスに必要なPINの長さを調整できるようになりました。
  • クラウド録画のパスワード:会議主催者を除くクラウド録画にアクセスするすべてのユーザーに、デフォルトでパスワードが設定され、複雑なパスワードが要求されるようになりました。管理対象アカウントの場合、アカウント管理者はパスワードの複雑さを定義できるようになりました。
  • 安全なアカウント連絡先の共有: Zoom 5.0 は、大規模な組織向けの新しいデータ構造をサポートし、複数のアカウント間で連絡先をリンクして、会議、チャット、電話の連絡先を簡単かつ安全に検索して見つけることができるようになります。
  • ダッシュボードの機能強化:ビジネス、エンタープライズ、エデュケーションプランの管理者は、ZoomダッシュボードでミーティングがZoomデータセンターにどのように接続しているかを確認できます。これには、HTTPトンネルサーバーに接続されているデータセンター、Zoom会議室コネクタ、ゲートウェイが含まれます。
  • 追加情報:ユーザーは、Zoom チャットの通知にチャットの一部が表示されないように選択できるようになりました。新しい非 PMI ミーティングには、複雑さを増すために 11 桁の ID が割り当てられるようになりました。また、ミーティング中に、ミーティング ID と招待オプションがメインの Zoom インターフェースから参加者メニューに移動されたため、ユーザーが誤ってミーティング ID を共有することが難しくなりました。

これは、中国のサーバーの使用をオプトアウトする機能に続くもので、特定されたすべての問題を解決するための90日間のZoomのセキュリティとプライバシー計画における1つのマイルストーンに過ぎないと同社は述べている。

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。

Mac用ディスコエリジウム