लेख

दावों के बावजूद, जूम कॉल एंड-टू-एंड एन्क्रिप्टेड नहीं हैं

protection click fraud

एक रिपोर्ट में दावा किया गया है कि वीडियो-कॉन्फ्रेंसिंग सेवा ज़ूम वास्तव में एंड-टू-एंड एन्क्रिप्शन का उपयोग नहीं करती है क्योंकि यह सामान्य रूप से परिभाषित है क्योंकि ज़ूम अभी भी अनएन्क्रिप्टेड ऑडियो और वीडियो का उपयोग करने में सक्षम है।

इसके अनुसार अवरोधन:

ज़ूम, वीडियो कॉन्फ्रेंसिंग सेवा जिसका उपयोग कोविद -19 महामारी के बीच फैला है, एंड-टू-एंड को लागू करने का दावा करता है एन्क्रिप्शन, व्यापक रूप से इंटरनेट संचार के सबसे निजी रूप के रूप में समझा जाता है, सभी बाहर से बातचीत की रक्षा करता है दलों। वास्तव में, ज़ूम शब्द की अपनी परिभाषा का उपयोग कर रहा है, एक जो ज़ूम को बैठकों से अनएन्क्रिप्टेड वीडियो और ऑडियो तक पहुंचने देता है।

जैसा कि रिपोर्ट में लिखा गया है, E2E एन्क्रिप्शन की मानक परिभाषा का अर्थ है कि कोई भी बाहरी पक्ष किसी वार्तालाप तक पहुँचने में सक्षम नहीं है। रिपोर्ट के अनुसार, ज़ूम इन E2E एन्क्रिप्शन का उपयोग करने का दावा करते हुए, इसकी सुरक्षा को "परिवहन एन्क्रिप्शन" के रूप में अधिक सटीक रूप से वर्णित किया गया है:

जब तक आप यह सुनिश्चित करते हैं कि ज़ूम मीटिंग में हर कोई फोन पर कॉल करने के बजाय "कंप्यूटर ऑडियो" का उपयोग करता है, मीटिंग होती है एंड-टू-एंड एन्क्रिप्शन के साथ सुरक्षित, कम से कम जूम की वेबसाइट, उसके सुरक्षा श्वेत पत्र और उपयोगकर्ता इंटरफ़ेस के अनुसार एप्लिकेशन। लेकिन इस भ्रामक विपणन के बावजूद, सेवा वास्तव में वीडियो और ऑडियो सामग्री के लिए एंड-टू-एंड एन्क्रिप्शन का समर्थन नहीं करती है, कम से कम क्योंकि यह शब्द आमतौर पर समझा जाता है। इसके बजाय यह प्रदान करता है जिसे आमतौर पर परिवहन एन्क्रिप्शन कहा जाता है, नीचे और अधिक समझाया गया है।

ज़ूम के सुरक्षा श्वेत पत्र के भीतर कई उदाहरणों में, इसमें E2E एन्क्रिप्शन का उल्लेख है, और जब आप E2E को सक्षम करते हैं, तो आप एक के शीर्ष बाएं कोने में हरे पैडलॉक पर होवर कर सकते हैं मीटिंग और पॉपअप देखें "ज़ूम इनक्रिप्टेड कनेक्शन के अंत का उपयोग कर रहा है।" हालांकि, द इंटरसेप्ट का दावा है कि जब यह एक प्रवक्ता ने टिप्पणी के लिए ज़ूम करने के लिए बाहर पहुंच गया:

"वर्तमान में, ज़ूम वीडियो मीटिंग के लिए E2E एन्क्रिप्शन को सक्षम करना संभव नहीं है। ज़ूम वीडियो बैठकें टीसीपी और यूडीपी के संयोजन का उपयोग करती हैं। टीसीएस कनेक्शन को टीएलएस का उपयोग करके बनाया जाता है और यूडीएस कनेक्शन को एएलएस के साथ एन्क्रिप्ट किया जाता है, जो कि टीएलएस कनेक्शन पर महत्वपूर्ण बातचीत का उपयोग करता है। "

इसका मतलब यह है कि आपकी कॉल को सुरक्षा उपायों द्वारा संरक्षित किया जाता है, "ज़ूम सेवा स्वयं ज़ूम बैठकों की अनएन्क्रिप्टेड वीडियो और ऑडियो सामग्री तक पहुंच सकती है"। इसलिए जब तक कोई आपसे मिलने की कोशिश नहीं कर सकता, तब तक आप मीटिंग डेटा तक पहुंच सकते हैं, जूम खुद यह सब देख सकता है। जैसा कि रिपोर्ट में लिखा गया है, सच्चे एंड-टू-एंड एन्क्रिप्शन का मतलब होगा कि केवल ज़ूम के प्रतिभागी कॉल में मीटिंग की वीडियो और ऑडियो सामग्री तक पहुंच होगी, और करने की क्षमता होगी इसे डिक्रिप्ट करें। यदि ज़ूम इसे डिक्रिप्ट किए बिना एन्क्रिप्ट की गई सामग्री तक पहुंच सकता है, तो वह अभी भी E2E एन्क्रिप्शन होगा। लेकिन यहां ऐसा नहीं है। जवाब में जूम ने कहा:

"जब हम अपने अन्य साहित्य में 'एंड टू एंड' वाक्यांश का उपयोग करते हैं, तो यह जूम एंड पॉइंट से एन्क्रिप्ट किए जा रहे कनेक्शन के संदर्भ में है। जूम एंड पॉइंट, "जूम के प्रवक्ता ने लिखा, जाहिर तौर पर जूम के सर्वर को जूम के बीच बैठने के बावजूद" एंड पॉइंट "के रूप में संदर्भित किया गया है ग्राहकों। "सामग्री को डिक्रिप्ट नहीं किया जाता है क्योंकि यह इन मशीनों के बीच नेटवर्किंग के माध्यम से जूम क्लाउड में स्थानांतरित होता है"।

पिछले हफ्ते निजता की चिंताओं के कारण झूमाझटकी हुई, क्योंकि यह तब सामने आया जब यूजर का डेटा फेसबुक को भेजा जा रहा था, भले ही यूजर के पास फेसबुक अकाउंट न हो, एक मुद्दा तब से इसे ठीक कर दिया गया है।

इस नवीनतम रहस्योद्घाटन के बारे में रिपोर्ट नोट:

एंड-टू-एंड एन्क्रिप्शन के बिना, ज़ूम में निजी वीडियो मीटिंगों की जासूसी करने की तकनीकी क्षमता है और हो सकती है सरकारों के लिए बैठकों की रिकॉर्डिंग या कानून के जवाब में कानून प्रवर्तन के लिए मजबूर करने के लिए अनुरोध। जबकि अन्य कंपनियां जैसे Google, Facebook, और Microsoft पारदर्शिता रिपोर्ट प्रकाशित करते हैं, जो वास्तव में कितने सरकार का वर्णन करती हैं उपयोगकर्ता डेटा के लिए अनुरोध वे किन देशों से प्राप्त करते हैं और उनमें से कितने का अनुपालन करते हैं, ज़ूम एक पारदर्शिता प्रकाशित नहीं करता है रिपोर्ट good।

आप पूरी रिपोर्ट यहां पढ़ सकते हैं।

ये सबसे अच्छे वायरलेस ईयरबड हैं जिन्हें आप हर कीमत पर खरीद सकते हैं!
यह समय गर्भनाल काटने का है!

ये सबसे अच्छे वायरलेस ईयरबड हैं जिन्हें आप हर कीमत पर खरीद सकते हैं!

सबसे अच्छा वायरलेस ईयरबड आरामदायक, शानदार ध्वनि, बहुत अधिक लागत नहीं है, और आसानी से जेब में फिट होते हैं।

PS5 के बारे में आपको जो कुछ भी जानना है: रिलीज की तारीख, मूल्य, और बहुत कुछ
अगली पीढ़ी

PS5 के बारे में आपको जो कुछ भी जानना है: रिलीज की तारीख, मूल्य, और बहुत कुछ।

सोनी ने आधिकारिक तौर पर पुष्टि की है कि यह PlayStation 5 पर काम कर रहा है। यहां हम सब कुछ जानते हैं जो इसके बारे में अब तक जानते हैं।

नोकिया ने 200 डॉलर के तहत दो नए बजट एंड्रॉइड वन फोन लॉन्च किए
नया नोकिआस

नोकिया ने 200 डॉलर के तहत दो नए बजट एंड्रॉइड वन फोन लॉन्च किए।

एचएमडी ग्लोबल के बजट स्मार्टफोन लाइनअप में नोकिया 2.4 और नोकिया 3.4 नवीनतम जोड़ हैं। चूंकि वे दोनों एंड्रॉइड वन डिवाइस हैं, इसलिए उन्हें दो प्रमुख ओएस अपडेट प्राप्त करने और तीन साल तक नियमित सुरक्षा अपडेट प्राप्त करने की गारंटी है।

Android के लिए सबसे अच्छा आइकन पैक के साथ अपने स्मार्टफोन या टैबलेट को मसाला दें
इसका विषय खुद रखिए

Android के लिए सबसे अच्छा आइकन पैक के साथ अपने स्मार्टफोन या टैबलेट को मसाला दें।

अपने डिवाइस को कस्टमाइज़ करने में सक्षम होना शानदार है क्योंकि यह आपके डिवाइस को "अपने खुद के" और भी अधिक बनाने में मदद करता है। एंड्रॉइड की शक्ति के साथ, आप कस्टम आइकन थीम जोड़ने के लिए तीसरे पक्ष के लॉन्चरों का उपयोग कर सकते हैं और ये हमारे पसंदीदा में से कुछ हैं।

अभी पढ़ो

instagram story viewer