ஜூம் இறுதி முதல் இறுதி குறியாக்கத்தை ஆதரிக்காது

பெரிதாக்கு-வீடியோ

பெரிதாக்கு, ஒரு வீடியோ கான்பரன்சிங் சேவையாகும் கோவிட் -19 தொற்றுநோய்க்கு மத்தியில் அதன் பயன்பாடு வெடித்தது, செயல்படுத்த உரிமை கோருகிறது இறுதி முதல் இறுதி குறியாக்கம், அனைத்து வெளிப்புறக் கட்சிகளிடமிருந்தும் உரையாடல்களைப் பாதுகாப்பதால், இணையத்தில் மிகவும் தனிப்பட்ட தகவல்தொடர்பு வடிவமாக பரவலாக அறியப்படும் ஒரு நெறிமுறை.

உலகெங்கிலும் மில்லியன் கணக்கான மக்கள் வீட்டிலிருந்து வேலை செய்கிறார்கள் கொரோனா வைரஸின் பரவலை நிறுத்த, பெரிதாக்குவதற்கு வணிகம் வளர்ந்து வருகிறது, இது நிறுவனம் மற்றும் அதன் தனியுரிமை நடைமுறைகளுக்கு கவனத்தை ஈர்த்துள்ளது.

எனினும், ஜூம் நம்பகத்தன்மை, பயன்பாட்டின் எளிமை ஆகியவற்றை வழங்குகிறது மற்றும் குறைந்தபட்சம் ஒரு மிக முக்கியமான பாதுகாப்பு உத்தரவாதம்: ஒரு பெரிதாக்கு கூட்டத்தில் உள்ள அனைவருமே தொலைபேசியிலிருந்து அழைப்பைச் செய்ய "கணினி ஆடியோ" ஐப் பயன்படுத்தி இணைக்கப்படுவதை உறுதிசெய்யும் வரை, கூட்டம் இறுதி முதல் இறுதி குறியாக்கத்துடன் பாதுகாப்பானது, குறைந்தபட்சம் அதன்படி ஜூம் வலைத்தளம் பாதுகாப்பு குறித்த அதன் வைட் பேப்பர் மற்றும் பயன்பாட்டின் பயனர் இடைமுகம் காண்பிக்கப்படும்.

ஆனால் இந்த தவறான சந்தைப்படுத்தல் இருந்தபோதிலும், வீடியோ மற்றும் ஆடியோ உள்ளடக்கத்திற்கான இறுதி முதல் இறுதி குறியாக்கத்தை இந்த சேவை ஆதரிக்காது, குறைந்தபட்சம் இந்த சொல் பொதுவாக புரிந்து கொள்ளப்பட்டாலும். அதற்கு பதிலாக, இது பொதுவாக போக்குவரத்து குறியாக்கம் என்று அழைக்கப்படுகிறது.

ஜூம் வைட் பேப்பரில், ஒரு பட்டியல் உள்ளது "முடிவுக்கு இறுதி (E2E) மறைகுறியாக்கப்பட்ட கூட்டத்தை இயக்கு" என்று தொடங்கி கூட்டத்திற்கு அமைப்பாளருக்கு "முன் சந்திப்பு பாதுகாப்பு அம்சங்கள்" கிடைக்கின்றன.

பின்னர் வைட் பேப்பரில் அது கூறுகிறது «E2E குறியாக்கத்துடன் ஒரு சந்திப்பைப் பாதுகாக்கவும்சந்திப்பு ஹோஸ்ட்களுக்கு "ஒரு" சந்திப்பு பாதுகாப்பு திறன் "கிடைக்கிறது. ஹோஸ்ட் the விருப்பத்துடன் ஒரு கூட்டத்தைத் தொடங்கும்போதுமூன்றாம் தரப்பு இறுதி புள்ளிகளுக்கு குறியாக்கம் தேவைAble இயக்கப்பட்டது, பங்கேற்பாளர்கள் பச்சை நிற பேட்லாக் ஒன்றைக் காண்கிறார்கள், அது "ஜூம் ஒரு முடிவுக்கு-மறைகுறியாக்கப்பட்ட இணைப்பைப் பயன்படுத்துகிறது" என்று கூறுகிறது.

கண்டுபிடிக்க பல்வேறு பயனர்கள் நிறுவனத்தை தொடர்பு கொள்ள முயற்சித்தபோது வீடியோ கூட்டங்கள் உண்மையில் மறைகுறியாக்கப்பட்டிருந்தால் முடிவில் இருந்து இறுதி வரை, ஒரு ஜூம் செய்தித் தொடர்பாளர் எழுதினார்:

ஜூம் வீடியோ கான்பரன்சிங்கிற்கு E2E குறியாக்கத்தை இயக்க முடியாது. பெரிதாக்கப்பட்ட வீடியோ கூட்டங்கள் TCP மற்றும் UDP ஆகியவற்றின் கலவையைப் பயன்படுத்துகின்றன. டி.சி.எஸ் இணைப்புகள் டி.எல்.எஸ் ஐப் பயன்படுத்தி நிறுவப்பட்டுள்ளன மற்றும் டி.டி.எஸ் இணைப்பு மூலம் பேச்சுவார்த்தை நடத்தப்பட்ட விசையைப் பயன்படுத்தி யு.டி.பி இணைப்புகள் ஏ.இ.எஸ் உடன் குறியாக்கம் செய்யப்படுகின்றன ”.

பெரிதாக்கும் குறியாக்கம் கூட்டங்களைப் பாதுகாக்க TLS, lவலை சேவையகங்களால் பயன்படுத்தப்படும் அதே தொழில்நுட்பம் HTTPS வலைத்தளங்களைப் பாதுகாக்க. இதன் பொருள் இணைப்பு பயனரின் கணினி அல்லது தொலைபேசியில் இயங்கும் ஜூம் பயன்பாடு மற்றும் ஜூம் சேவையகத்திற்கு இடையில் குறியாக்கம் செய்யப்பட்டுள்ளது இணைய உலாவிக்கும் வலைத்தளத்துக்கும் உள்ள தொடர்பைப் போலவே.

இது போக்குவரத்து குறியாக்கமாகும், இது இறுதி முதல் இறுதி குறியாக்கத்திலிருந்து வேறுபட்டது, ஏனெனில் சேவை ஜூம் கூட்டங்களிலிருந்து மறைகுறியாக்கப்பட்ட வீடியோ மற்றும் ஆடியோ உள்ளடக்கத்தை பெரிதாக்க முடியும். எனவே நீங்கள் ஒரு ஜூம் சந்திப்பைக் கொண்டிருக்கும்போது, ​​ட்ராஃபிக்கைத் தடுக்க முயற்சிக்கும் எவருக்கும் வீடியோ மற்றும் ஆடியோ உள்ளடக்கம் தனிப்பட்டதாக இருக்கும், ஆனால் அது வணிகத்திற்கு தனிப்பட்டதாக இருக்காது.

ஒரு பெரிதாக்குதல் கூட்டம் இறுதி முதல் இறுதி வரை குறியாக்கம் செய்ய, வீடியோ மற்றும் ஆடியோ உள்ளடக்கம் குறியாக்கம் செய்யப்பட வேண்டும், இதனால் பங்கேற்பாளர்கள் மட்டுமே அதை மறைகுறியாக்க முடியும். கூட்டத்தின் மறைகுறியாக்கப்பட்ட உள்ளடக்கத்தை ஜூம் சேவையே அணுகக்கூடும், ஆனால் அதை மறைகுறியாக்க தேவையான குறியாக்க விசைகள் இருக்காது (கூட்டத்தில் பங்கேற்பாளர்களுக்கு மட்டுமே இந்த விசைகள் இருக்கும்) எனவே கூட்டங்களை தனிப்பட்ட முறையில் கேட்கும் தொழில்நுட்ப திறன் இருக்காது .

"எங்கள் பிற இடுகைகளில் 'எண்ட்-டு-எண்ட்' என்ற சொல்லைப் பயன்படுத்தும்போது, ​​இது ஜூம் எண்ட்பாயிண்ட் முதல் ஜூம் எண்ட்பாயிண்ட் வரை மறைகுறியாக்கப்பட்ட இணைப்பைக் குறிக்கிறது," என்று ஜூம் செய்தித் தொடர்பாளர் ஒருவர், ஜூம் சேவையகங்களை "புள்ளிகள் இறுதி-கூட அவர்கள் ஜூம் வாடிக்கையாளர்களில் இருந்தால். இந்த இயந்திரங்களுக்கிடையேயான நெட்வொர்க்கில் "பெரிதாக்கு மேகம் வழியாக மாற்றப்படுவதால் உள்ளடக்கம் மறைகுறியாக்கப்படவில்லை".

உரை அரட்டை செயல்பாட்டுடன் இணங்குவது இறுதி முதல் இறுதி குறியாக்கத்திலிருந்து பயனடைகிறது.

மூல: https://www.consumerreports.org


உங்கள் கருத்தை தெரிவிக்கவும்

உங்கள் மின்னஞ்சல் முகவரி வெளியிடப்பட்ட முடியாது. தேவையான புலங்கள் குறிக்கப்பட்டிருக்கும் *

*

*

  1. தரவுக்கு பொறுப்பு: மிகுவல் ஏஞ்சல் கேடன்
  2. தரவின் நோக்கம்: கட்டுப்பாட்டு ஸ்பேம், கருத்து மேலாண்மை.
  3. சட்டபூர்வமாக்கல்: உங்கள் ஒப்புதல்
  4. தரவின் தொடர்பு: சட்டபூர்வமான கடமையால் தவிர மூன்றாம் தரப்பினருக்கு தரவு தெரிவிக்கப்படாது.
  5. தரவு சேமிப்பு: ஆக்சென்டஸ் நெட்வொர்க்குகள் (EU) வழங்கிய தரவுத்தளம்
  6. உரிமைகள்: எந்த நேரத்திலும் உங்கள் தகவல்களை நீங்கள் கட்டுப்படுத்தலாம், மீட்டெடுக்கலாம் மற்றும் நீக்கலாம்.