九款国外视频会议软件安全性简析

安全 应用安全 移动安全
视频会议软件可以弥补这种缺口,但前提是它们必须是可靠、易于使用且安全的。近日,国外研究机构从安全视角对九款国外视频会议软件进行了分析。

全球疫情持续肆虐,数以千万计的员工被迫开启远程办公模式。据 Statista 数据显示,疫情爆发前,美国只有 17% 的人在进行远程办公;爆发之后,每天有多达 44% 的人全职远程办公。对于大多数企业来说,这种转变无疑是巨大的,他们开始转向使用基于云的基础设施、移动应用程序以及良好的协作和会议工具,以应对这种巨变。

远程办公模式启动以来,生产效率不仅没有下降,反而一直在提升或(至少)保持不变。与此同时,客户满意度和员工幸福感等其他因素也在激增。这导致许多企业宣布,即使在疫情结束之后,仍将继续以某种形式进行远程办公。

[[442703]]

企业很有可能采用“混合办公”模式开展工作,即一些员工每天需要到办公室办公;一些员工在办公室和远程办公模式间切换;另外一些则是全职远程办公人员。而发挥“混合办公”模式优势的诀窍就在于拥有良好的协作和会议应用软件,这样一来,无论工作人员是在家、在办公室还是在任何其他地方都可以顺畅衔接。

视频会议软件可以弥补这种缺口,但前提是它们必须是可靠、易于使用且安全的。近日,国外研究机构从安全视角对 9 款国外视频会议软件进行了分析。

1. Zoom

Zoom 是较受欢迎的视频协作平台之一,即使在疫情爆发之前也是如此,有报告称,该服务在过去两年中增加了数百万用户。过去, Zoom 被发现并未兑现所承诺的安全性,但目前这一情况已经得以改善。如今,所有通话(包括任何共享内容)都采用 256 位 TLS 加密,用户还可以对其进行设置,以便所有参与者在获得会议访问权限之前都能经过人工验证。Zoom的双因素身份验证设置现在支持基于时间的一次性密码(TOTP)协议,例如 Google Authenticator 、 Microsoft Authenticator 或 FreeOTP 。此外,Zoom还可以通过短信或电话发送代码作为身份验证过程的第二个因素。

2. Tauria

Tauria 是视频协作领域的新手,它提供了一个易于使用的界面,专为终极安全和隐私而构建。平台中所有内容在静止和传输中都受到 256 位 AES 加密的保护。密钥由本地用户而非 Tauria 存储,因此所有视频内容都受到保护。Tauria 还具有前瞻性,在其加密中添加了一些元素,使其不会被量子计算机破解。该平台最多支持 1,000 个用户,并能很好地将用户划分为各种不同的工作组,其界面非常干净且易于使用,无需正式培训即可轻松访问大多数高级功能。除了视频会议, Tauria 还支持文件共享。用户可以简单地拖放文件,通过平台发送它们,这些共享文件与视频源具有相同的保护等级。

3. Google Meet

Google Meet 最初是为安全的商务会议设计,但后来经过重新设计可供任何人免费使用。在基本功能方面,它尽可能地做到了简单易用,用户可以使用浏览器访问 Google Meet 主页并立即开始会议。在高级功能方面,用户可以进入平台并设置频繁通话组,包括配置每个参与者所在的视频面板布局等,用户甚至可以使用 Google Drive 等工具来保存完整的会议记录。通过 Google Meet 进行的所有通话都是加密的,如果用户将该数据保存到 Google Drive ,那么默认情况下它也会被加密。

4. Microsoft Teams

自疫情爆发以来, Microsoft Teams 变得越来越流行。微软表示,超过2.5 亿人、企业和学校正在使用其平台,而且这个数字目前还在持续增长。Teams 可以轻松邀请人员参加会议,包括企业内部和外部的人员;可以安排会议,而且立即开始会议也很简单;Teams 还包括大量云存储平台(在程序的更高层提供更多存储空间),可以记录会议和文件以供日后查看。所有数据在 Teams 传输和静止时都进行了加密,包括放入云存储的任何数据。

5. Cisco Webex

思科正在接受混合办公的概念,并创建了新的 Webex 产品套件来满足这一新兴需求。该套件中较有趣的应用程序之一是 Webex Go ,它可以在手机上通过云进行商务通话。该应用计划于明年初广泛使用,允许用户在无需应用程序的情况下,使用个人手机的本机拨号器拨打和接听商务电话。用户通过蜂窝语音网络连接,其手机上显示的只是呼叫者的商务号码,以保护他们的个人信息隐私。

思科将其业务建立在安全通信的基础上,因此 Webex 平台深入构建安全性也就不足为奇了。无论是在静止状态还是在传输过程中,该平台的所有数据和文件都经过了加密。每个用户在加入会议之前都必须经过身份验证。除了在整个平台上运行这些安全功能之外,思科还提供定制的安全功能,例如强制执行有关文件共享和保存规则,以帮助企业遵守其行业的要求和规则。

6. FaceTime

Facetime 由 Apple 公司设计,可在多达32人之间实现安全的视频会议通话,不过,所有这些都需要在 iPhone 、 iPad 或其他 Apple 设备上进行。这是一款免费应用程序,与大多数 Apple 产品一样,它也易于使用。它还提供端到端加密,以保证通话尽可能地安全。今年早些时候, Apple 允许使用该应用程序在非 Apple 平台(如 Android 手机)上呼叫用户,但目前仍未发布专用的 Android 应用程序。Apple 用户可以简单地创建适用于 Android 手机的邀请。如果企业的所有成员都在使用 Apple 设备,并且进行不超过 32 人的会议,那么 FaceTime会是一个很好的选择,毕竟它易于使用且完全免费。

7. Signal

Signal 是一款有趣的产品,因为它是完全开源的,且专为视频会议和消息传递的全面安全而构建。其所有内容都加密发送,然后由对话另一端的有效用户解密。隐私倡导者较为推崇使用 Signal ,但它作为商业工具的用处有限。它仅支持一对一的视频会议,但用户可以发送群组文本。对于追求高度安全性的企业 C 级高管来说,它可能是一款不错的应用程序,可以用来相互交流,但除此之外,它根本就算不上一款企业级产品。

8. WhatsApp

WhatsApp Messenger 应用程序(简称为“WhatsApp”)在被 Facebook (现在更名为 Meta Platforms )收购之前,是一个免费的消息传递程序和 IP 语音(VOIP)服务。WhatsApp 的重点在于消息传递。它最多可允许 250 人同时进行群聊和消息互发。这包括共享文件、视频、音频剪辑和文本消息,所有这些都是端到端完全加密的。WhatsApp 视频会议仅限于一对一通话,但需要使用手机的无线连接通过互联网拨打电话,只要设备处于良好的 Wi-Fi 信号范围内,通话基本免费。

9. Wire

Wire 旨在实现安全的视频和音频会议。安全的端到端加密内置于平台中,始终开启且无法禁用。Wire中还内置了许多不错的可用性功能,例如能够创建参与定期通话的人员组,以及与大多数日历应用程序(包括 Google 和 Outlook )集成以进行日程安排。它虽然无法支持该领域一些较大平台所能支持的大量参与者,但它允许最多 50 人在视频通话中进行协作,或最多允许 100 人在纯音频对话中进行通话。

【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

 

责任编辑:赵宁宁 来源: 51CTO专栏
相关推荐

2020-05-07 11:57:17

远程办公主流视频会议网络安全

2012-05-15 16:21:25

2014-12-17 11:19:09

H.264

2011-07-29 14:51:40

2013-01-09 16:44:53

2009-04-27 10:39:47

视频会议存储安全

2020-04-02 11:20:23

Zoom漏洞黑客

2012-04-05 09:52:21

开源软件Linux

2011-04-13 14:34:49

飞鱼星网络视频

2021-12-07 14:23:49

视频会议安全防护网络安全

2022-06-04 16:11:14

勒索软件加密Nokoyawa

2020-07-17 11:26:17

视频会议数字化网络

2022-10-18 14:20:19

视频会议企业

2012-11-14 11:11:00

手机通信视频会议

2009-02-12 09:55:28

2022-11-07 11:51:03

视频会议

2013-04-27 09:08:38

视频会议网络挑战SVC

2015-01-20 22:02:42

2009-03-25 09:57:00

视频会议视频通信会议系统

2013-05-03 13:59:18

视频会议音频音频通话
点赞
收藏

51CTO技术栈公众号