搞定“端到端加密”? Zoom收購(gòu)Keybase
本周五凌晨, Zoom公司確認(rèn)了對(duì)加密創(chuàng)業(yè)公司Keybase的收購(gòu),以加強(qiáng)對(duì)其通信平臺(tái)的保護(hù),該交易的條款目前尚未沒(méi)有披露。
Zoom創(chuàng)始人袁征在LinkedIn主頁(yè)上發(fā)布收購(gòu)新聞 圖片來(lái)自:Victor Fang
這是已有9年歷史的Zoom的首次收購(gòu),也可能是互聯(lián)網(wǎng)三十年來(lái),首次出現(xiàn)安全公司成為當(dāng)紅創(chuàng)業(yè)公司的首次收購(gòu)對(duì)象。
Zoom是新冠疫情期間最為炙手可熱的創(chuàng)業(yè)公司,2019年底,Zoom用戶數(shù)為1億左右,今年四月底突破3億,半年增長(zhǎng)300%。
但是,過(guò)去一個(gè)多月,新冠疫情最大“受益股”Zoom曝出諸多安全問(wèn)題,并受到了來(lái)自全球媒體、安全機(jī)構(gòu)和企業(yè)的嚴(yán)格審查,甚至抵制。
面對(duì)產(chǎn)品安全的滑鐵盧危機(jī),Zoom表現(xiàn)出極大的誠(chéng)意,沒(méi)有任何公關(guān)粉飾和詭辯甩鍋,坦誠(chéng)、積極響應(yīng)各種問(wèn)題和質(zhì)疑,創(chuàng)始人還多次在媒體和公開(kāi)場(chǎng)合道歉。當(dāng)然,最好的公關(guān)就是實(shí)際行動(dòng),收購(gòu)一家優(yōu)秀的安全創(chuàng)業(yè)公司正是Zoom計(jì)劃的一部分。Zoom計(jì)劃創(chuàng)建一個(gè)安全、私有且可擴(kuò)展的視頻通信工具,這并不是一個(gè)公關(guān)計(jì)劃,因?yàn)殡S著越來(lái)越多的企業(yè)員工遠(yuǎn)程工作,Zoom需要能夠提供可靠的企業(yè)級(jí)安全通訊服務(wù),提高其產(chǎn)品在企業(yè)級(jí)市場(chǎng)的競(jìng)爭(zhēng)力。
Keybase成立于2014年,在安全消息傳遞和文件共享服務(wù)領(lǐng)域已經(jīng)耕耘6年,能提供Zoom最迫切需要兌現(xiàn)的(過(guò)早承諾的)安全技術(shù)——端到端加密。根據(jù)安全牛之前發(fā)布的文章“主流視頻會(huì)議安全性點(diǎn)評(píng)“,除了思科的WebEx,很少有(企業(yè)級(jí))視頻會(huì)議應(yīng)用提供真正的端到端加密通訊服務(wù)。
根據(jù)計(jì)劃,Zoom將為付費(fèi)帳戶提供端到端加密會(huì)議模式,登錄的用戶將生成公共密碼身份,該身份將存儲(chǔ)在Zoom網(wǎng)絡(luò)上的數(shù)據(jù)庫(kù)中,并用于在與會(huì)者之間建立信任。
袁征在博客中解釋說(shuō):
會(huì)議主持人將生成一個(gè)臨時(shí)的會(huì)議對(duì)稱密鑰。該密鑰將在客戶端之間分配,并用不對(duì)稱密鑰對(duì)封裝,并在與會(huì)者列表發(fā)生重大變化時(shí)進(jìn)行輪換。 |
主機(jī)將控制密碼,而主機(jī)的客戶端軟件將確定哪些設(shè)備可以接收會(huì)議密鑰并加入會(huì)議。這些端到端的加密會(huì)議將不支持電話橋接、云記錄或非Zoom會(huì)議系統(tǒng)。
作為交易的一部分,Keybase的團(tuán)隊(duì)成員將成為Zoom的員工。目前尚不清楚Zoom打算如何使用Keybase的技術(shù),或者Keybase的產(chǎn)品將會(huì)發(fā)生什么變化,不過(guò)袁征的博文提到Zoom計(jì)劃在5月22日星期五發(fā)布密碼設(shè)計(jì)草案。
【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】