ru

Повышен уровень защищенности конференций Zoom

4 мая 2020

Ashwin RanganAshwin Rangan, SVP, Engineering and Chief Information Officer (CIO)

ICANN вносит ряд изменений в нашу конфигурацию настроек Zoom, чтобы обеспечить безопасность наших онлайн-встреч. Большинство из них невооруженным взглядом будет не видно, и на опыте обычного пользователя Zoom они особенно не отразятся. Тем не менее следует отметить несколько особенно важных обновлений.

Самое большое обновление, выпущенное 27 апреля, касается клиента Zoom. Этот патч, известный как Zoom 5.0, результат значительного изменения подхода к шифрованию, используемого в приложении Zoom. Режим шифрования ECB с длиной ключа 128 или 256 бит, который считается слабым, больше в Zoom использоваться не будет, и вместо него будет использоваться решим шифрования GCM с длиной ключа 256 бит, более стойкий и предпочтительный алгоритм. С подробной информацией о типе шифрования, который используется в Zoom 5.0, а также обо всех остальных обновлениях Zoom 5.0 мы рекомендуем ознакомиться в документации Zoom.

К 30 мая 2020 года Zoom планирует поддерживать только версию 5.0 приложения и сделает это обновление обязательным для всех пользователей. Специалисты Zoom планируют провести большую работу в течение этого месяца над переводом всей колоссальной базы пользователей на использование версии 5.0 максимально безболезненным способом.

Что касается нашей версии Zoom, компания предоставила нам возможность обновить приложение до срока, до 30 мая, и ICANN решила ею воспользоваться. Нами двигало одно простое желание – повысить защищенность наших онлайн-встреч. Перейдя на режим шифрования GCM мы предприняли наиболее оптимальный шаг к тому, чтобы не беспокоиться о безопасности при участии в конференциях Zoom.

Кроме того, мы планируем провести жесткое тестирование новой версии Zoom до конференции ICANN68. Наша цель – провести очередную успешную виртуальную конференцию в еще более сложных физических условиях, чем те, с которыми мы столкнулись на конференции ICANN67. Чем быстрее мы приступим к тестированию, тем больше у нас будет времени на то, чтобы проработать все неисправности системы. Помня об этом, мы будем действовать быстро, и все пользователи, которые будут подключаться к конференциям Zoom, будут обязаны перейти на версию 5.0 приложения не позднее 6 мая. Обновления доступны для всех платформ на странице загрузок Zoom.

Мы также внесли ряд изменений в параметры настроек нашего счета. Самое важное изменение заключается в введении нового требования об использовании пароля для всех встреч. С точки зрения обеспечения защищенности собраний это первое, что рекомендуют сделать специалисты по безопасности, и мы уже начали выполнять эту рекомендацию внутри корпорации, а теперь вводим это требование для всех. В ближайшие недели мы также сделаем еще одно объявление относительно того, как это может повлиять на способ подключения к заседаниям конференции ICANN68 после того как выработаем наиболее оптимальное решение.

С вопросами об этих изменениях настроек нашей версии приложения или о Zoom в целом, обращайтесь к представителям персонала, с которыми вы обычно контактируете, или на почту mts@icann.org. Мы обязательно ответим.

Ashwin Rangan
Ashwin Rangan
SVP, Engineering and Chief Information Officer (CIO)

Ashwin Rangan

Read biographyRead biography