瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,023
ZOOM 的問題不全都是純粹安全性問題
這類軟體,例如 Teams, Slack 等等此類工作會議工具
出現安全性問題的次數也不少
但沒有一款會像 ZOOM 一樣騙人
例如 ZOOM 宣稱端對端加密使用 AES256
但實際被爆出只有在ECB 時才有 AES128
根本沒有宣稱的 AES256
而 AES128 如今已經是不夠安全的加密方式

2. 視訊及音訊部分幾乎沒有加密
這點 ZOOM 絲毫不提,被發現了只說技術原因所以不加密
( TCP/TLS, UDP/AES )

3. 與其他人都不一樣的"端對端加密"
正常的理解是,我的解密跟加密金鑰是由我的設備
或是欲進行連線的對方的設備來提供,完全不需要透過第三者!

但 ZOOM 所謂的的端對端加密,卻是由伺服器端來提供!
假如你人在美國,跟同樣在美國的人連接
金鑰有時會由身處在中共的伺服器提供

基於以上幾點,不老實的公司
不建議大家使用

替代可以參考自由軟體基金會的建議
https://www.fsf.org/blogs/community...taying-in-touch
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2020-04-06, 09:48 AM #20
回應時引用此文章
野口隆史離線中