Technológia

Javít a biztonságon a Zoom

zoom app

A Zoom videókonferencia applikáción hírnéven esett csorbát igyekeznek gyorsan kiküszöbölni a frissítéssel.

Az új koronavírus terjedésével, valamint az emiatt bevezetett korlátozó intézkedések miatt a korábbinál is jóval nagyobb jelentőségre tettek szert a videokonferenciát, annak elérhetőségét lehetővé tévő, illetve azt megkönnyítő asztali és mobilos alkalmazások. A Zoom egyike volt a korai nyerteseknek, ezt azonban rövid időn belül felváltotta a biztonsággal kapcsolatos aggodalmak növekvő hulláma, amit most igyekeznek orvosolni.

A napokban már olvashattunk arról, hogy akár félmillió dollárt is érhet az alkalmazást érintő biztonsági lyukak felfedezése, bár ebben az esetben a kritikus szintet is el kell érnie a sebezhetőségnek, a feketepiacon ugyanis leginkább erre vadásznak az egyes személyek és szervezetek. A cég most saját blogoldalán közölte a nyilvánossággal, hogy soron kívül, rövid időn belül elérhetővé tesznek egy újabb frissítést, amely több, kifejezetten biztonsági jellegű változtatással érkezik, ezzel pedig a korábban napvilágra került problémákat szeretnék kijavítani, illetve azokat megkerülni. A részletes bejegyzés szerint kötelezővé teszik a jelszavakat, ami a jelenlegi és a korábban megnyitott találkozókra is érvényes, de az úgynevezett személyes azonosítót (personal meeting ID, PMI) használó konferenciák sem maradnak ki ebből.

A PMI funkció alkalmazása esetén innentől kezdve a várószoba opciója alapértelmezetten bekapcsolva lesz, a képernyő tartalmának megosztása pedig alapesetben csak a hoszt számára lesz elérhető, ezt nyilván később kézzel módosíthatjuk majd. A PMI használatát ráadásul teljesen le is tilthatjuk, ebben az esetben az ezeket használó személyek nem tudnak majd csatlakozni az adott beszélgetéshez, ami szintén csökkenteni hivatott a meglévő kockázatokat – a jövőben minden találkozó véletlenszerűen generált azonosítókat kap, ami megőrzi az azonnali beszélgetések kezdeményezésének lehetőségét, ez tehát a jövőben sem vész el. Május 9-től minden Basic fiókra vonatkozóan kötelezővé teszik a jelszavakat, a már említett egyéb változtatásokkal együtt.

Az persze egyelőre kérdés, hogy a platform használatát egyenesen betiltó cégek (így például a SpaceX és a Google) mennyiben lesz meggyőzhető ezen változásokkal, könnyen lehet, hogy már túl későn emelik a biztonság szintjét. (sg.hu)