Notícias da empresa Segurança e Privacidade

Relatório sobre o progresso do plano de segurança de 90 dias: 3 de junho

O webinar “Peça a Eric qualquer coisa” desta semana se concentrou no lançamento bem-sucedido do Zoom 5.0 e da criptografia GCM para todos as contas Zoom gratuitas e pagas.
4 minutos de leitura

Atualizada em April 29, 2024

Publicado em September 25, 2023

90 Day Security Plan Progress Report: June 3

Principais tópicos da sessão desta semana

Agora a Zoom utiliza a criptografia GCM Uma das mudanças mais impactantes que fizemos até hoje foi o desenvolvimento do Zoom 5.0, que suporta a criptografia AES de 256 bits no modo GCM para conteúdo em tempo real, um dos padrões de criptografia mais seguros usados atualmente. Essa criptografia foi ativada para todas as contas em 30 de maio e agora está disponível para todos os usuários, sejam de contas gratuitas ou pagas. Design de criptografia ponta a ponta Continuamos a implementar as fases do nosso design de criptografia ponta a ponta. Lançamos o esboço do nosso design na sexta-feira, 22 de maio, no GitHub, e estamos organizando discussões com especialistas em criptografia, organizações sem fins lucrativos, grupos de defesa, clientes e outros para compartilhar mais detalhes e solicitar feedback para o design final. Depois de avaliarmos esse feedback para integração em um design final, anunciaremos nossos objetivos e metas de engenharia para a implementação do serviço de criptografia aos usuários Zoom.

Perguntas e respostas

Veja a seguir algumas das perguntas (e respostas resumidas) feitas pelos participantes do webinar que foram respondidas ao vivo esta semana: Por que estamos adicionando uma opção para proprietários e administradores gerenciarem planos de fundo virtuais? Os administradores da conta estavam solicitando mais controle sobre o que seus usuários podem carregar como plano de fundo virtual. Por isso, estamos trabalhando para oferecer aos administradores a capacidade de fazer upload de um conjunto de planos de fundo pré-aprovados. Há algum plano para adicionar autenticação multifator (MFA)? A maioria dos clientes empresariais usa algum tipo de MFA por meio de provedores de logon único (SSO) como Okta e OneLogin para acessar o Zoom. Planejamos adicionar opções de MFA para usuários gratuitos e Pro no futuro. Podem compartilhar as práticas recomendadas para a realização de grandes reuniões públicas? Recomendamos o uso da solução de webinar, que permite controlar melhor quem pode falar e apresentar. Saiba mais lendo o nosso artigo de suporte sobre reuniões em comparação a webinars. Se você precisar de uma reunião com todos em vídeo e áudio, a prática recomendada seria criar inscrições para a reunião, habilitar senhas e a sala de espera e permitir apenas ao anfitrião ou coanfitriões a capacidade de compartilhar a tela. O Zoom 5.0 afetará os participantes sem uma conta Zoom que desejem ingressar em uma reunião? Você não precisa de uma conta Zoom para ingressar em uma reunião, caso tenha sido convidado. Mesmo no Zoom 5.0 ou posterior, qualquer pessoa pode ingressar em uma reunião Zoom sem uma conta Zoom. Se você possui uma conta e ainda está em uma versão anterior à 5.0, você será solicitado a atualizar antes de poder ingressar. A solução de webinar também usa criptografia GCM? Sim, a mesma criptografia AES-256 no modo GCM é utilizada para nossos produtos de reunião e webinar. Quais são as expectativas para os últimos 30 dias do plano de 90 dias? Continuaremos elevando o nível de segurança, privacidade e proteção para a comunidade Zoom e direcionado esses esforços para o futuro. Algumas metas de curto prazo incluem o uso do feedback recebido na criação do nosso serviço de criptografia ponta a ponta, aprimoramentos adicionais de senha, mais atualizações da interface do usuário e esforços contínuos para solucionar os problemas de interrupção das reuniões. O que acontecerá quando o plano de 90 dias terminar? A conclusão do plano de 90 dias não significa que nossos esforços de segurança/privacidade estarão encerrados. Muito longe disso. A privacidade e a segurança dos usuários continuarão sendo nosso foco no futuro, e a Zoom continuará a desenvolver a solução de comunicações por vídeo mais segura e intuitiva para os nossos clientes.

Obrigado pelo apoio

Obrigado por participar da sessão desta semana e obrigado a todos que enviaram perguntas! Agradecemos sinceramente pelo seu apoio em nossa jornada para tornar a Zoom a plataforma de comunicações empresariais mais segura do mundo. Se você perdeu a sessão desta semana, pode assistir à gravação aqui: https://youtu.be/-ZyYU81IaaM Para enviar feedback ou fazer uma pergunta à Zoom, envie um e-mail para answers@zoom.us. E não esqueça de se inscrever no webinar "Peça a Eric qualquer coisa" da próxima semana.

Baixe um PDF desta postagem

Nossos clientes nos amam

Okta
Nasdaq
Rakuten
Logitech
Western Union
Autodesk
Dropbox
Okta
Nasdaq
Rakuten
Logitech
Western Union
Autodesk
Dropbox

Zoom - Um lugar para conexões