Zoom не работает новости

Zoom запретил пользоваться сервисом властям России и госкомпаниям

По информации CNEWS, американская компания Zoom Video Communications отозвала у своих российских партнеров авторизацию на продажу лицензий сервиса видеоконференсвязи российским госорганам и компаниям с госучастием. Причем запрет на предоставления услуг этим организациям вступил в силу с 31 марта 2021 года и он касается также и госструктур СНГ.

Источники CNEWS, включая представителей реселлеров, подтвердили факт отзыва, причем Zoom не пояснил его причину. Скорее всего, эта не временная мера, а долгосрочное ограничение.

Информационное письмо, которое было разослано авторизиированным партнерам Zoom в России.

Издание CNEWS пояснило, что запрет мало скажется на работе госорганов, так как они редко приобретали корпоративные лицензии Zoom. Однако, компании с госучастием в последнее время наоборот часто использовали бизнес-версию этого сервиса, включая аэропорты, «Газпром» и ВТБ, музеи и вузы в разных городах страны. Заблокированные организации могут перейти на аналоги Zoom, например российский TrueConf, «Телемост» от «Яндекса», «Сбермитап» от «Сбера» или «Сферум» от Минпросвещения.

CNEWS напомнило, что в настоящее время из-за санкций разработчики иностранного ПО также заблокировали поставки своих решений в госорганы и различные организации в России. Это сделали Autodesk, Red Hat и Microsoft. Часть российских компаний смогли найти выход из этой ситуации и закупали ПО и лицензии с помощью обходных путей и различных схем. Часть компаний решила эту проблема кардинально — они перешли на импортозамещение.

7 апреля, по информации ТАСС, головной офис компании Zoom Video Communications в США начал проверку после сообщений об отключении российских государственных компаний и учреждений от сервиса видеосвязи.

По данным издания «Коммерсантъ», работа сервиса по действующим контрактам продолжится. Zoom может даже сделать отдельный продукт для госсектора, но за время его запуска большая часть заказчиков перейдет на альтернативы, в том числе российского производства.

Источник

Zoom запретил пользоваться своей видеосвязью властям России и госкомпаниям

Госорганы и госкомпании России останутся без полноценных версий всемирно известного сервиса видеоконференций Zoom. Российским партнерам разработчика данного продукта с 31 марта 2021 г. запрещено продавать его лицензии в госсектор.

Запрет Zoom в России

Как стало известно CNews, российские госорганы и компании с госучастием больше не смогут пользоваться сервисом видеоконференций Zoom. Американская компания Zoom Video Communications отозвала у своих партнеров авторизацию на продажу своего сервиса в организации данного типа в России с 31 марта 2021 г. Эти сведения редакции подтвердили три источника на рынке.

По данным сайта Zoom ее авторизованными партнерами для продаж лицензий в Россию являются компания Rightconf из подмосковной Дубны, московская фирма Rokada (ООО «Рокада»), а также международная корпорация Unify Square со штаб-квартирой в США и с офисами в Германии, Великобритании, Швейцарии, Сингапуре, Индии, Литве и Австралии.

На момент выхода данного материала в Zoom Video Communications, Rightconf, Rokada и Unify Square прокомментировать CNews сведения о запрете продаж в российский госсектор не смогли.

По данным одного из реселлеров (партнеров низшего звена), отзыв своей авторизации Zoom Video Communications своим партнерам не объяснила. При этом по характеру послания речь шла не о временной, а о долгосрочной приостановке соответствующей авторизации.

Чем бесплатный Zoom отличается от коммерческого корпоративного

По данным ресурсов Zoom и его партнеров, бесплатная версия сервиса рассчитана на частных пользователей и малые организации. Эта версия позволяет вести неограниченное число конференций «один на один», в то время как групповые конференции лимитированы 40 минутами.

В платной версии Zoom Pro 40-минутное ограничение снимается и возможно подключение до 100 участников конференции. Вместе с лицензией предоставляется доступ к облачному хранилищу объемом 1 ГБ для записи видео в формате MP4.

Принципиальным отличием версии Zoom Business является возможность подключения к конференции до 300 человек, а Zoom Enterprise — организация дополнительной корпоративной IP-телефонии.

Ориентировочная годовая лицензия на Zoom Pro составляет порядка $150 без НДС (примерно 11,5 тыс. по текущему курсу ЦБ), на Zoom Business — $200 без НДС (15,3 тыс. руб.), Zoom Enterprise — $350 без НДС (26,8 тыс. руб.).

По данным CNews, в общем случае российские юрлица должны приобретать лицензии через партнеров Zoom в нашей стране или их реселлеров. Частные лица могут это сделать просто через международный сайт разработчика.

Кто в госсекторе пользуется Zoom

Несмотря на актуальность видеоконференцсвязи, непосредственно Zoom российские госорганы внедрять у себя не спешили. По данным сайта госзакупок, в явном виде его лицензии приобретались чиновниками крайне редко. Одно из исключений — Аппарат совета депутатов муниципального округа Якиманка в Москве.

А вот организации, подпадающие под определение компаний с госучастием, приобретали Zoom достаточно активно. В частности, лицензии закупали аэропорт «Шереметьево», структуры «Газпрома» и ВТБ, отдельные музеи и многочисленные вузы по всей стране — в Москве, Санкт-Петербурге, Калининграде, Нижнем Новгороде, Казани, Ижевске, Комсомольске-на-Амуре, Красноярске, Самаре, Пскове и др.

Читайте также:  Не работают функции мыши

Насколько безопасен Zoom

Безопасность Zoom в последние месяцы неоднократно подвергалась критике. В частности, в марте 2020 г. издание Vice Motherboard обнаружило, что видеовызовы в сервисе по умолчанию не имеют сквозного шифрования, а с помощью функции attention tracking можно отслеживать, когда человек отвлекся от активного окна Zoom более чем на 30 секунд.

В том же месяце было замечено, что после вышедшего обновления приложения Zoom для iOS оно стало передавать данные о пользователях компании Facebook, даже если у них не было учетной записи в соцсети.

В июле 2020 г. стало известно, что отсутствие ограничений на количество попыток ввода пароля в Zoom позволяло злоумышленникам быстро подбирать коды доступа, используемые для защиты встреч.

Какое ПО еще попадало под запрет в России

Zoom — не единственное ПО, на распространение которого в нашей стране накладываются ограничения. Первая волна подобных запретов прокатилась в 2014 г. — после того как Россия вернула себе контроль над Крымом.

В марте 2014 г. тогдашний президент США Барак Обама (Barack Obama) издал три указа под номерами №13660, 13661 и 13662, в соответствии с которыми американцам запрещалось участвовать в сделках с лицами, причастными к событиям на Украине. Список этих лиц, в число которых вошли в том числе банки, предприятия ТЭК и оборонной промышленности, определил Минфин США.

Руководствуясь распоряжением Обамы, всемирно известный разработчик Linux на ИТ-маркетплейсе Market.CNews» rel=»nofollow noreferrer noopener»>Linux для корпоративного сектора Red Hat в мае 2014 г. заблокировал учетную запись провайдера «Искрателеком», обслуживавшего клиентов на востоке Москвы, в Санкт-Петербурге, Щербинке, Одинцово и в Люберцах под брендом Seven Sky. В июле 2014 г. Red Hat потребовал от своих российских партнеров приостановить проекты в 20 компаниях, попавших в санкционные списки.

В августе 2014 г. примеру Red Hat последовал Autodesk, разработчик систем автоматизированного проектирования. Штаб-квартира компании разослала своим российским партнерам письмо, в котором запретила им поставлять и обслуживать свои продукты ряду отечественных компаний.

Не осталась тогда в стороне и Microsoft: два официальных дистрибьютора корпорации в России, компании Merlion и RRC, ужесточили условия продажи ПО Microsoft более чем 200 корпоративным клиентам из России.

Впрочем, как минимум в последнем случае российские государственные организации быстро адаптировались к новым условиям и начали приобретать ПО в обход санкций, через сторонние фирмы. Закупки осуществлялись как в Крыму, так и в других регионах России. Всего за к 2017 г. таким образом было приобретено более 5 тыс. продуктов Microsoft общей стоимостью 60 млн руб.

Российские аналоги Zoom

На фоне пандемии коронавируса, в условиях которой актуальность дистанционного взаимодействия с помощью видеоконференцсвязи многократно возросла, в России за последний год успело появиться несколько функциональных аналогов Zoom.

Так, в апреле 2020 г. видеосервис собственной разработки запустил холдинг Mail.ru Group. Названный «Видеозвонки Mail.ru», он с самого начала позиционировался как инструмент для онлайн-обучения, связи с коллегами и партнерами и звонков родственникам.

В июне 2020 г., собственный видеосервис появился у «Яндекса». Детище ИТ-гиганта получило название «Телемост», и поначалу это, как и «СберМитап», тоже был просто веб-сервис, работающий через браузер. В сентябре 2020 г. «Телемост» масштабно обновился и вышел в качестве отдельного приложения под Windows, macOS, Android и iOS.

В конце декабря 2020 г. CNews писал, что в России по заказу Минпросвещения ведется разработка сервиса «Сферум». Проект на тот момент уже прошел тестирование в Подмосковье и испытывался в 15 российских субъектах.

В январе 2021 г. CNews сообщал, что собственный видеосервис «Сбермитап» для проведения видеоконференций и вебинаров появился у Сбербанка.

В феврале 2021 г. российская компания Spirit на волне популярности Zoom реализовала в новой версии своего решения для видеоконференцсвязи VideoMost интеграцию с фирменным мессенджером и переработала интерфейс клиентского ПО в пользу упрощения. По мнению представителя компании, схожесть VideoMost и Zoom поспособствует безболезненному переходу сотрудников государственных организаций с популярного американского ВКС-продукта на отечественный.

Среди других отечественных ВКС-разработчиков отметим TrueConf. Основной продукт компании — программная система, которая состоит из ВКС-платформы и корпоративного мессенджера для удаленной работы. В отличие от Zoom, ВКС TrueConf находится не в общедоступном облаке, а требует установки на собственное оборудование заказчика, чтобы соответствовать принятым нормам информбезопасности и гостребованиям закона «О персональных данных». Система может работать без интернета. Еще одно важное отличие от Zoom — возможность добавлять участников в конференцию не только по ссылке, но и напрямую кликом в адресной книге.

Источник

В работе YouTube, Tinder, Viber, Netflix и Zoom произошли сбои

Пользователи сообщили о сбоях в работе Netflix, Zoom, Tinder, Viber, а также YouTube, следует из данных сервиса Downdetector, который занимается отслеживаем функционирования крупных сетевых ресурсов.

По данным сервиса, число жалоб пользователей на работу приложений за последний час резко увеличилось. В частности, пользователи сообщают, что не могут зайти в приложения или отправить сообщения.

4 октября произошел глобальный сбой в работе Facebook, Instagram и WhatsApp. На проблемы жалуются пользователи со всего мира, в компании извинились и сообщили, что работают над устранением проблем.

Журналист The New York Times Райан Мак писал, что сбои затронули не только пользователей во всем мире, но также коснулись внутренних сервисов, которые сотрудники компаний используют для коммуникации.

Другая журналистка NYT Шира Френкель сообщила, что у сотрудников не работают электронные пропуска, они не могут попасть в здание, где находится офис Facebook.

Также о сбоях сообщали пользователи Twitter, Telegram, TikTok, Snapchat, Facebook Messenger. В Telegram объяснили трудности с серверами большим количеством новых пользователей, которые регистрируются в сервисе из-за проблем с WhatsApp.

Читайте также:  Как настроить ноутбук чтобы работал вай фай

К 1:00 (по мск) Facebook и Instagram восстановили работу после сбоя.

Источник

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook, на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам среди бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook, даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook. Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрования тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имела в виду другое. На самом деле с помощью сквозного шифрования в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

По словам Десотелса, один из эксплоитов (уязвимостей) предназначен для операционной системы macOS, другой — для Windows. Он сомневается в том, что их можно было бы долго использовать, т.к. когда уязвимости «нулевого дня» (то есть уязвимости, о которых разработчик не знал и против которых нет защиты) начинают эксплуатировать, то о них быстро становится известно и они закрываются. По словам одного из собеседников издания, уязвимость для Windows «идеальна для промышленного шпионажа», а продавец запросил за нее $500 000.

Позднее Zoom сообщала, что не нашла подтверждения этой информации.

Прослушка вызовов

В январе работающая в сфере кибербезопасности компания Check Point сообщила еще об одном дефекте Zoom, который позволял прослушивать вызовы, получать доступ ко всем аудио- и видеофайлам и документам пользователей, которыми они обменивались в чатах. Как правило, идентификационные номера конференций Zoom состоят из 9-11 знаков. Хакер мог предварительно создать длинный список идентификаторов, и затем, используя специальные программы, быстро проверить, действителен ли соответствующий идентификатор конференции Zoom или нет. Если идентификатор действительный, а конференция не была защищена паролем, злоумышленник мог получить к ней доступ. По оценке Check Point, подобрать правильный идентификатор звонка удавалось в 4% случаев.

Zoom уже устранил эту проблему: идентификатор заменили «криптографически более надежным», сделали обязательным использование пароля для подключения, а после нескольких попыток подключиться к сеансу устройство хакера будет «забанено» платформой.

Порнография в эфире

Повсеместное использование Zoom привлекло злоумышленников, которые подключаются к конференциям и начинают демонстрировать видеозаписи с насилием или порнографией. Явление получило название Zoombombing. Никакой цели, кроме как сорвать собрания, интернет-тролли не преследуют. Чтобы подключиться к конференции, они ищут ссылки на них, которые пользователи сами размещают в открытом доступе.

В частности, в саратовской школе №95 во время урока в старших классах, который проходил через Zoom, неизвестный пользователь включил порно. Родители школьников сообщали в соцсетях, что подобные инциденты были неоднократно. Городской комитет по образованию рекомендовал школам отказаться от использования Zoom. Кто размещал запрещенный контент, выясняют правоохранительные органы. Чтобы такого не случилось, достаточно не публиковать ссылку на конференцию в соцсетях, использовать пароль, а также отключить общий доступ к экрану собрания.

Читайте также:  Не работает соленоид водительской двери приора

Незнакомцы как друзья

Zoom раскрывал личные данные тысяч пользователей, сообщило в апреле издание Motherboard. Речь идет об их email-адресах, именах, фотографиях и статусах профиля. Проблема связана с настройкой «Каталог компании» (Company Directory) Zoom, из-за которой люди с email-адресами в одном домене распознаются как сотрудники одной компании и автоматически добавляются друг к другу в контакты.

Настройка позволяет упростить поиск коллеги для вызова, когда домен действительно принадлежит отдельной компании. Но Zoom принимает за корпоративную почту и личные ящики пользователей, если только они не на широко известных доменах вроде gmail.com, yahoo.com, hotmail.com и некоторых других. В том числе сотрудниками одних компаний Zoom считает пользователей yandex.kz (домена Yandex для Казахстана), yandex.by (для Белоруссии), citydom.ru (провайдер «Эр-телеком холдинг», бренд «Дом.ру») и starlink.ru (провайдер Starlink). Все эти люди получали возможность позвонить друг другу.

Хранение кодов в Китае

Используемые Zoom ключи шифрования иногда отправлялись на китайские серверы. Расположенная в Кремниевой долине Zoom владеет тремя китайскими «дочками», в которых работают минимум 700 разработчиков софта. Таким образом, Zoom теоретически может подвергнуться давлению со стороны китайских властей.

После обнародования этой информации, Zoom, начиная с 18 апреля, предоставила возможность владельцам платных аккаунтов выбрать регион, через который будут отправлять ключи шифрования.

Неполное удаление видео

Портал Сnet.com сообщил об уязвимости, которая позволяла искать сохраненные видеоролики в Zoom, используя ссылки общего доступа, содержащие часть URL-адреса, например название компании или организации. Видео можно потом загрузить и посмотреть. Кроме того, выяснилось, что удаленные видео оставались доступными на облаке в течение нескольких часов после удаления.

Zoom выпустил обновления, которое должно устранить недостаток.

Продажа аккаунтов

Более 500 000 учетных записей Zoom продаются в дарквебе и на ​​хакерских форумах за копейки. Впрочем, здесь уже нет вины Zoom. Данные собираются из более старых утечек: злоумышленники пробуют войти в Zoom, используя утекшие логины и пароли от других сервисов. Все, что совпадает, собирается в списки и продается мошенникам. Некоторые учетные записи отдаются бесплатно на хакерских форумах, например, чтобы их использовали для Zoombombing.

Позднее, компания Group-IB заявила, что в даркнете появились объявления о продаже 4200 аккаунтов Zoom, из которых 31 принадлежит пользователя в домене .ru. Объявления появились на трех подпольных площадках сети.

Скачивание без согласия

Сотрудник занимающейся кибербезопасностью компании VMRay Феликс Сииле выяснил, что Zoom может устанавливается на macOS без согласия пользователя. Это напоминает поведение вредоносных программ, указал эксперт.

Связь через посредника

В некоторых моментах приложение Zoom жертвует безопасностью в угоду простоте использования, отмечает архитектор облачных решений компании Crayon Андрей Дубровин. В Zoom нет рабочих механизмов авторизации. В отличие от других систем, двухфакторная аутентификация доступна только в браузере, а подключить верификацию, например, по SMS просто нельзя, то есть вы можете назвать себя «гендиректором» и проверить эту информацию никак не получится, говорит он.

Но это не самая серьезная проблема системы, продолжает эксперт. «Как и другие сервисы видеоконференций, Zoom строится вокруг службы Active Directory, где хранятся данные обо всех учетных записях пользователя. Подключаясь к звонку по ссылке, вы передаете верификационные данные так называемому Man in the Middle — провайдеру или оператору связи. Защита информации во время такой передачи в Zoom слабо проработана, и если в сети «посредника» есть зараженный участок, данные могут быть перехвачены мошенниками», — предупреждает Дубровин.

Что говорят в Zoom? Исходно сервис видеоконференций был ориентирован, в первую очередь, на корпоративных клиентов: крупные учреждения с полноценной ИТ-поддержкой, объяснял в открытом письме пользователям основатель и CEO Zoom Эрик Юань. Среди них — крупнейшие в мире финансовые, телекоммуникационные, государственные организации и т.д.

Zoom не был готов к тому, что всего за несколько недель почти каждый человек в мире станет вынужден работать, учиться, общаться из дома, признает глава компании. Если в конце декабря 2019 года Zoom использовали 10 млн человек, то уже в марте 2020 года — более 200 млн.

Zoom обещает уделять больше внимания кибербезопасности. Компания уже наняла в помощь компанию Luta Security, глава которой Кэти Муссурис наиболее известна сотрудничеством с Microsoft, Symantec и Пентагоном. Кроме того, Zoom готова платить всем желающим за найденные уязвимости. Компания запустила программу big bounty, в рамках которой будет выплачивать вознаграждения киберспециалистам, которые найдут бреши в безопасности и уведомят об этом Zoom.

Какие есть альтернативы?

У Zoom немало конкурентов: TrueConf, Skype, VideoMost, Cisco WebEx, Google Hangouts и другие. Вокруг всех облачных сервисов разгорелся настоящий ажиотаж, но Zoom стала наиболее популярной благодаря простоте установки, регистрации и поддержки, а также возможности использования на всех устройствах, и все это бесплатно, говорит руководитель группы поддержки продаж сетевых решений «Инфосистемы Джет» Дмитрий Каросанидзе.

О планах создать российский аналог Zoom в минувшую субботу заявил министр просвещения России Сергей Кравцов в эфире телеканала «Россия-24». По его словам, Министерство просвещения и Минкомсвязь разрабатывают отечественный продукт «Цифровая образовательная среда», где будут использованы «только отечественные разработки, только отечественное программное обеспечение, в том числе и видеоплатформа, аналогичная Zoom и Skype», сообщило ТАСС. Зарубежные системы Кравцов назвал «неустойчивыми». По его словам, власти планируют представить отечественный проект к началу следующего учебного года.

Источник

Оцените статью