Zoom: Ende-zu-Ende-Verschlüsselung erfordert verifiziertes Konto
Zoom, Anbieter für Videokonferenzen, sorgte für Schlagzeilen. Ende-zu-Ende-Verschlüsselung sollte es nämlich erst nur für zahlende Kunden geben. Das gab natürlich Gegenwind. Heute hat Zoom dann ein aktualisiertes E2EE-Design auf GitHub veröffentlicht. Man gab auch bekannt, dass man eine „Lösung“ gefunden habe, die Ende-zu-Ende-Verschlüsselung für alle Nutzer rund um den Globus – kostenlos und kostenpflichtig – anzubieten und gleichzeitig die Möglichkeit zu erhalten, Missbrauch auf der Plattform zu verhindern und zu bekämpfen.
Um dies zu ermöglichen, werden Free/Basic-Benutzer, die Zugang zu E2EE suchen, an einem einmaligen Prozess teilnehmen müssen, der den Benutzer auffordert, zusätzliche Informationen einzugeben, wie z. B. die Verifizierung einer Telefonnummer per Textnachricht. Viele führende Unternehmen führen laut Zoom ähnliche Schritte bei der Einrichtung von Konten durch, um die massenhafte Einrichtung missbräuchlich genutzter Konten zu reduzieren.
Ist das dann auch eine echte E2E Verschlüsselung? Oder behauptet Zoom das einfach nur wie in der Vergangenheit?
Der Schlüssel liegt angeblich auf ihren Servern was ich gehört habe. Also nope
Wieso? E2E ist doch nur das Gegenteil von Transportverschlüsselung. Aber keine Aussage darüber, wie gut die Verschlüsselung ist.
Versteh ich nicht. Wie hättest du den Satz denn lieber?
zoom ist zwar unsicher, aber es funktioniert simpel und zuverlässig. Mein Arbeitgeber hat einen jitsi-Server gestartet, aber der Mist funktionier einfach nicht gescheit. Man kann nix gescheit einstellen und Bild+Ton wollen auch nicht.
BigBlueButton mal probiert?
Kommt halt auch drauf an, welches Ende gemeint ist. Eins der beiden könnte z.B. der Server sein;) oder der Endpunkt, an dem die Telefonie-Zugänge eingespeist werden… Hmm Aufzeichnung geht ja dann auch nur noch lokal… Aber man meisten interessiert mich, wie man aus einem verschlüsselten Video stream ein Video mit verringerter Auflösung generiert, das mit demselben Schlüssel entschlüsselt werden kann,