Ключови изводи
- Новият софтуер за видеоконференции Beacon използва криптиране от край до край и други функции за подобряване на сигурността.
- Несигурните видео комуникации са нарастващ проблем, тъй като все повече хора работят от вкъщи, казва анализатор.
- Zoom също така планира да предложи криптиране от край до край на повече от своите потребители.
Бомбардиранията на Zoom може да останат в миналото, ако новият софтуер за видеоконференции оправдае твърденията си.
Софтуерът за видеоконференции Beacon използва криптиране от край до край и множество други функции за подобряване на сигурността. Софтуерът се пуска, тъй като опасенията за поверителността нарастват заради пробиви в популярни платформи за конференции като Zoom и Google Meet. Пазарът на видеоконференции процъфтява, тъй като пандемията от коронавирус кара повече хора да работят от вкъщи от всякога.
„Проблемът е, че по-голямата част от софтуера за конференции като Zoom не е създаден за COVID.“
„Не знам защо подробностите от живота ви са [нечия работа]“, каза Анхел Муньос, главен изпълнителен директор на Mass Luminosity, компанията, която ще пусне Beacon следващия месец, в телефонно интервю. „Мисля, че би било по-добре за всички нас, ако всички имахме малко уединение.“
Бомбардиране на Zoom с нарастваща заплаха
Несигурните видео комуникации са нарастващ проблем, каза Авани Десаи, президент на Schellman & Company, фирма за оценка на съответствието на сигурността и поверителността, в телефонно интервю. Zoom бомбардировките, при които неканени потребители прекъсват онлайн срещи и понякога публикуват неподходящо съдържание, се случиха широко и принудиха някои компании и училищни квартали да забранят Zoom.
„Проблемът е, че по-голямата част от софтуера за конференции, като Zoom, не е създаден за COVID“, каза Десаи. „Когато започнаха да отварят софтуера, за да могат семействата да имат щастливи часове, трябваше да го направят лесен за използване. Така че настройките по подразбиране не са тези, които предлагат най-високите нива на сигурност и са малко по-трудни за навигация.”
Чарлз Хендерсън, глобалният ръководител на X-Force Red на IBM, написа наскоро, че неговата компания е видяла сериозен ръст в исканията за оценки на сигурността на видеоконференциите.
„През моите повече от 20 години в индустрията видях да се появяват множество атаки, които са изключително умни употреби на нови уязвимости, но най-ефективните обикновено са далеч по-прости – за добро или за лошо,” пише Хендерсън. „Потенциалът на платформите за видеоконференции да излагат на показ чувствителна информация за вземане отваря очите.“
Внедряване на криптиране
В отговор на заплахите за сигурността, Zoom също планира да предложи криптиране от край до край за повече от своите потребители. Компанията каза в изявление на уебсайта си, че е „идентифицирала път напред, който балансира легитимното право на всички потребители на поверителност и безопасността на потребителите на нашата платформа.“
Създателите на Beacon казват, че софтуерът може да предотврати пробиви в сигурността, които измъчват конкуренти като Zoom. Той ще предлага „истинско peer-to-peer“криптиране“за всички потребители, каза Муньос. Beacon също ще предлага възможност за използване на биометрични данни като разпознаване на палец или лице за удостоверяване на потребители; ще има индикатор за сигурност, който да предотврати избора на парола, която преди това е била изтекла в тъмната мрежа; ключовете за дешифриране се предоставят само на участниците в разговора и се изтриват, след като разговорът приключи.
Потребителите също ще могат да видят криптирането в реално време чрез бутон, разположен на екрана. Муньос каза, че компанията почти сигурно ще пусне собствения си код, така че изследователите да могат да го изследват за уязвимости.
Криптирането от край до край, предлагано в Beacon, може да помогне за повишаване на сигурността за потребителите, каза Десаи, добавяйки „Много е трудно някой да отвлече повикването и ако това е настройката по подразбиране, това е страхотно.“йени
В допълнение към подобрените функции за сигурност, Beacon осигурява висококачествено видео и аудио, които побеждават конкурентите, добави Munoz. Той може да се похвали и с други технологични трикове, като транскрипции в реално време и възможност за плъзгане и пускане на файлове. След стартирането на Beacon за браузъри, Mass Luminosity ще пусне приложения Beacon - първо за Android, след това за Windows, след това за iOS и macOS.
Сигурност срещу удобство
Функциите за сигурност няма да помогнат, ако са твърде трудни за използване, каза Десаи, добавяйки, че софтуерът за конференции трябва да намери баланс между сигурност и удобство. По-високата мощност на обработка, необходима за допълнително криптиране, може да доведе до „замръзване“на видео разговорите, каза тя.
Ако компании като Mass Luminosity могат да предложат надежден и лесен за използване софтуер за конференции, пазарният потенциал е огромен.
„Тъй като чуваме за все повече и повече организации, които работят от вкъщи през 2021 г. или за постоянно, това ще бъде нашият нов начин да правим нещата“, каза Десаи. „Става още по-важно, че виждаме повече хора да използват неща като телемедицина, където имате защитена здравна информация и друга жизнено важна лична информация.“