九款國外視頻會議軟件安全性簡析
全球疫情持續(xù)肆虐,數(shù)以千萬計的員工被迫開啟遠(yuǎn)程辦公模式。據(jù) Statista 數(shù)據(jù)顯示,疫情爆發(fā)前,美國只有 17% 的人在進(jìn)行遠(yuǎn)程辦公;爆發(fā)之后,每天有多達(dá) 44% 的人全職遠(yuǎn)程辦公。對于大多數(shù)企業(yè)來說,這種轉(zhuǎn)變無疑是巨大的,他們開始轉(zhuǎn)向使用基于云的基礎(chǔ)設(shè)施、移動應(yīng)用程序以及良好的協(xié)作和會議工具,以應(yīng)對這種巨變。
遠(yuǎn)程辦公模式啟動以來,生產(chǎn)效率不僅沒有下降,反而一直在提升或(至少)保持不變。與此同時,客戶滿意度和員工幸福感等其他因素也在激增。這導(dǎo)致許多企業(yè)宣布,即使在疫情結(jié)束之后,仍將繼續(xù)以某種形式進(jìn)行遠(yuǎn)程辦公。
企業(yè)很有可能采用“混合辦公”模式開展工作,即一些員工每天需要到辦公室辦公;一些員工在辦公室和遠(yuǎn)程辦公模式間切換;另外一些則是全職遠(yuǎn)程辦公人員。而發(fā)揮“混合辦公”模式優(yōu)勢的訣竅就在于擁有良好的協(xié)作和會議應(yīng)用軟件,這樣一來,無論工作人員是在家、在辦公室還是在任何其他地方都可以順暢銜接。
視頻會議軟件可以彌補這種缺口,但前提是它們必須是可靠、易于使用且安全的。近日,國外研究機構(gòu)從安全視角對 9 款國外視頻會議軟件進(jìn)行了分析。
1. Zoom
Zoom 是較受歡迎的視頻協(xié)作平臺之一,即使在疫情爆發(fā)之前也是如此,有報告稱,該服務(wù)在過去兩年中增加了數(shù)百萬用戶。過去, Zoom 被發(fā)現(xiàn)并未兌現(xiàn)所承諾的安全性,但目前這一情況已經(jīng)得以改善。如今,所有通話(包括任何共享內(nèi)容)都采用 256 位 TLS 加密,用戶還可以對其進(jìn)行設(shè)置,以便所有參與者在獲得會議訪問權(quán)限之前都能經(jīng)過人工驗證。Zoom的雙因素身份驗證設(shè)置現(xiàn)在支持基于時間的一次性密碼(TOTP)協(xié)議,例如 Google Authenticator 、 Microsoft Authenticator 或 FreeOTP 。此外,Zoom還可以通過短信或電話發(fā)送代碼作為身份驗證過程的第二個因素。
2. Tauria
Tauria 是視頻協(xié)作領(lǐng)域的新手,它提供了一個易于使用的界面,專為終極安全和隱私而構(gòu)建。平臺中所有內(nèi)容在靜止和傳輸中都受到 256 位 AES 加密的保護(hù)。密鑰由本地用戶而非 Tauria 存儲,因此所有視頻內(nèi)容都受到保護(hù)。Tauria 還具有前瞻性,在其加密中添加了一些元素,使其不會被量子計算機破解。該平臺最多支持 1,000 個用戶,并能很好地將用戶劃分為各種不同的工作組,其界面非常干凈且易于使用,無需正式培訓(xùn)即可輕松訪問大多數(shù)高級功能。除了視頻會議, Tauria 還支持文件共享。用戶可以簡單地拖放文件,通過平臺發(fā)送它們,這些共享文件與視頻源具有相同的保護(hù)等級。
3. Google Meet
Google Meet 最初是為安全的商務(wù)會議設(shè)計,但后來經(jīng)過重新設(shè)計可供任何人免費使用。在基本功能方面,它盡可能地做到了簡單易用,用戶可以使用瀏覽器訪問 Google Meet 主頁并立即開始會議。在高級功能方面,用戶可以進(jìn)入平臺并設(shè)置頻繁通話組,包括配置每個參與者所在的視頻面板布局等,用戶甚至可以使用 Google Drive 等工具來保存完整的會議記錄。通過 Google Meet 進(jìn)行的所有通話都是加密的,如果用戶將該數(shù)據(jù)保存到 Google Drive ,那么默認(rèn)情況下它也會被加密。
4. Microsoft Teams
自疫情爆發(fā)以來, Microsoft Teams 變得越來越流行。微軟表示,超過2.5 億人、企業(yè)和學(xué)校正在使用其平臺,而且這個數(shù)字目前還在持續(xù)增長。Teams 可以輕松邀請人員參加會議,包括企業(yè)內(nèi)部和外部的人員;可以安排會議,而且立即開始會議也很簡單;Teams 還包括大量云存儲平臺(在程序的更高層提供更多存儲空間),可以記錄會議和文件以供日后查看。所有數(shù)據(jù)在 Teams 傳輸和靜止時都進(jìn)行了加密,包括放入云存儲的任何數(shù)據(jù)。
5. Cisco Webex
思科正在接受混合辦公的概念,并創(chuàng)建了新的 Webex 產(chǎn)品套件來滿足這一新興需求。該套件中較有趣的應(yīng)用程序之一是 Webex Go ,它可以在手機上通過云進(jìn)行商務(wù)通話。該應(yīng)用計劃于明年初廣泛使用,允許用戶在無需應(yīng)用程序的情況下,使用個人手機的本機撥號器撥打和接聽商務(wù)電話。用戶通過蜂窩語音網(wǎng)絡(luò)連接,其手機上顯示的只是呼叫者的商務(wù)號碼,以保護(hù)他們的個人信息隱私。
思科將其業(yè)務(wù)建立在安全通信的基礎(chǔ)上,因此 Webex 平臺深入構(gòu)建安全性也就不足為奇了。無論是在靜止?fàn)顟B(tài)還是在傳輸過程中,該平臺的所有數(shù)據(jù)和文件都經(jīng)過了加密。每個用戶在加入會議之前都必須經(jīng)過身份驗證。除了在整個平臺上運行這些安全功能之外,思科還提供定制的安全功能,例如強制執(zhí)行有關(guān)文件共享和保存規(guī)則,以幫助企業(yè)遵守其行業(yè)的要求和規(guī)則。
6. FaceTime
Facetime 由 Apple 公司設(shè)計,可在多達(dá)32人之間實現(xiàn)安全的視頻會議通話,不過,所有這些都需要在 iPhone 、 iPad 或其他 Apple 設(shè)備上進(jìn)行。這是一款免費應(yīng)用程序,與大多數(shù) Apple 產(chǎn)品一樣,它也易于使用。它還提供端到端加密,以保證通話盡可能地安全。今年早些時候, Apple 允許使用該應(yīng)用程序在非 Apple 平臺(如 Android 手機)上呼叫用戶,但目前仍未發(fā)布專用的 Android 應(yīng)用程序。Apple 用戶可以簡單地創(chuàng)建適用于 Android 手機的邀請。如果企業(yè)的所有成員都在使用 Apple 設(shè)備,并且進(jìn)行不超過 32 人的會議,那么 FaceTime會是一個很好的選擇,畢竟它易于使用且完全免費。
7. Signal
Signal 是一款有趣的產(chǎn)品,因為它是完全開源的,且專為視頻會議和消息傳遞的全面安全而構(gòu)建。其所有內(nèi)容都加密發(fā)送,然后由對話另一端的有效用戶解密。隱私倡導(dǎo)者較為推崇使用 Signal ,但它作為商業(yè)工具的用處有限。它僅支持一對一的視頻會議,但用戶可以發(fā)送群組文本。對于追求高度安全性的企業(yè) C 級高管來說,它可能是一款不錯的應(yīng)用程序,可以用來相互交流,但除此之外,它根本就算不上一款企業(yè)級產(chǎn)品。
8. WhatsApp
WhatsApp Messenger 應(yīng)用程序(簡稱為“WhatsApp”)在被 Facebook (現(xiàn)在更名為 Meta Platforms )收購之前,是一個免費的消息傳遞程序和 IP 語音(VOIP)服務(wù)。WhatsApp 的重點在于消息傳遞。它最多可允許 250 人同時進(jìn)行群聊和消息互發(fā)。這包括共享文件、視頻、音頻剪輯和文本消息,所有這些都是端到端完全加密的。WhatsApp 視頻會議僅限于一對一通話,但需要使用手機的無線連接通過互聯(lián)網(wǎng)撥打電話,只要設(shè)備處于良好的 Wi-Fi 信號范圍內(nèi),通話基本免費。
9. Wire
Wire 旨在實現(xiàn)安全的視頻和音頻會議。安全的端到端加密內(nèi)置于平臺中,始終開啟且無法禁用。Wire中還內(nèi)置了許多不錯的可用性功能,例如能夠創(chuàng)建參與定期通話的人員組,以及與大多數(shù)日歷應(yīng)用程序(包括 Google 和 Outlook )集成以進(jìn)行日程安排。它雖然無法支持該領(lǐng)域一些較大平臺所能支持的大量參與者,但它允許最多 50 人在視頻通話中進(jìn)行協(xié)作,或最多允許 100 人在純音頻對話中進(jìn)行通話。
【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】