- Zoom eventualmente hará que el cifrado de extremo a extremo esté disponible para todos los usuarios, incluidas las cuentas Básicas / Gratis.
- Este fue el resultado de la creciente presión de los defensores de la privacidad y los usuarios de Internet en general.
- El cifrado de extremo a extremo llegará a la plataforma en algún momento del próximo mes, y hasta entonces, todos usarán el cifrado GCM.
Desde que Zoom anunció sus planes para introducir el cifrado de extremo a extremo (E2EE) en la solución de teleconferencia de sus clientes, se encontraron con objeciones de organizaciones y defensores de la privacidad. El problema era que el software buscaba obtener un beneficio adicional de esta característica adicional, ofreciendo E2EE solo para los usuarios que pagaban por una cuenta de Zoom. Los cargadores libres solo obtendrían el cifrado GCM AES de 256 bits, lo que fue una mejora con respecto a la situación anterior, pero no lo suficientemente bueno para los estándares actuales. Hace una semana, Mozilla y la EFF (Electronic Frontier Foundation) firmaron una carta respaldada por 20,000 usuarios de internet, instando a Zoom a reconsiderar su posición sobre este asunto y no condenar a los usuarios libres a confiar en la seguridad de menor grado.
En pocas palabras, Zoom es tan grande ahora que tiene una responsabilidad social que tiene que cumplir. Una gran cantidad de personas está utilizando Zoom para organizar protestas por los derechos humanos, reuniones y acciones que las fuerzas del orden han intentado monitorear, controlar e incluso criticar. Es posible que algunas de estas personas no estén en condiciones de pagar una cuenta paga en la plataforma Zoom, por lo que degradar su seguridad y privacidad sería un movimiento discriminatorio.
Zoom se dio cuenta de todo eso y decidió cambiar su postura, haciendo que el cifrado de extremo a extremo esté disponible para toda la base de usuarios , cubriendo tanto a los miembros que pagan como a las cuentas gratuitas. Como mencionan, los comentarios técnicos y también filosóficos que recopilaron desde que hicieron públicos sus planes E2EE fueron fundamentales para tomar esta decisión, por lo que han actualizado el documento técnico asociado (versión 2) ahora en GitHub . Para que esto funcione sin riesgos de abuso, las cuentas gratuitas / básicas deberán verificar sus números de teléfono por SMS.
En cuanto a cuándo se planea el aterrizaje del E2EE, eso sería en algún momento en julio de 2020. Hasta entonces, la base de usuarios de Zoom continuará utilizando el sistema de cifrado GCM, que seguirá siendo la opción predeterminada. El sistema de cifrado de extremo a extremo será opcional, activado por el creador de la reunión o un administrador del grupo de cuentas.
EFF dio la bienvenida a esta noticia con títulos victoriosos , destacando el hecho de que cuando las personas se unen y exigen un cambio de dirección, suceden cosas buenas. Aún así, como el EFF considera que esto solo debería ser un ejemplo poderoso, ya que otras herramientas ampliamente utilizadas en el campo no están siguiendo el mismo enfoque. Y aquí es precisamente donde Zoom puede haber visto una oportunidad de mercado después de todo, ya que el E2EE gratuito es un factor convincente para que los usuarios lo consideren.