Dies ist eine alte Version des Dokuments!
Inhaltsverzeichnis
Zoomtopia2020
Keynote 17:00 GMT+2
- Ende-zu-Ende-Verschlüsselung soll nächste Woche in den Probebetrieb gehen, Zoom soll nicht über die privaten Schlüssel verfügen
- Im Q1 2021 neue Feedbackmöglichkeiten in Schulungen für Realtime-Feedback
Zoom Security and CISO Expert Panel: How Zoom Complements and Elevates Your Corporate Security Strategy 20:00 GMT+2
Enhanced Security & Privacy Controls for Distance Learning 22:00 GMT+2
Neu/Demnächst
- Waiting Room
- Debriefing Room für direkte Kommunikation Lehrer-Lehrende (damit auch sichere Trennung aufgezeichneter Bereiche und nicht aufgezeichneter Bereiche?)
- Single Sign-On –> Shibboleth?
- „digital backpack“(realtime integration): GSuite, Office365, Dropbox…
Aus dem Chat: Educause: https://www.educause.edu/ ASU Story: https://www.youtube.com/watch?v=Wm4XiTH0PPg&feature=youtu.be How to Ensure Classroom Security: https://blog.zoom.us/zoom-for-education-top-10-frequently-asked-questions K-12 Zoom Resources: https://cyberfortadvisors.com/how-to-zoom-safely-zoom-and-cybersecurity/ K-12 Cybersecurity tips: https://www.cisa.gov/sites/default/files/publications/CISA_Cybersecurity_Tip-Sheet_for_K-12_Schools_Using_Video_Conferencing_S508C.pdf
When Security Meets Rapid Innovation: Getting to End-to-End Encryption 07:00 GMT+2
90-Day Security Plan Updates
- AES-256 GCM
- Waiting Room Enabled
- 11-digit room number
- Participant unmute consent (bei WebEx bis heute nicht umgesetzt)
- erweitertes 2 FA
- Ende-zu-Ende Verschlüsselung Beta in APAC
- Zoom’s 90-Day Security Plan Progress Report: https://blog.zoom.us/90-day-security-plan-progress-report-june-3/
Ende-zu-Ende Verschlüsselung
- Wahlfreiheit zum Einsatz, teilweise eingeschränkte Funktionalitäten (reactions, Break-Out-Rooms, SIP oder H323, Phone Calls, Cloud Recording)
- derzeit bis 1000 Nutzer getestet
- neue Feature: Erkennen von geänderten Geräten bei Kommunikationspartner
- Ressourcenverbrauch: Keine Erhöhung da gleiche Verschlüsselungsmethode wie bei Transportverschlüsselung
- Herstellung der Verbindung ohne spürbare Verzögerung
- E2EE derzeit offenbar nicht mit Webclients soll aber kommen
- E2EE derzeit mit Outlook-Plugin nicht möglich
- E2EE mit On Prem oder Hybrid derzeit nicht möglich aber evtl. in der Zukunft (!)
Allgemeine Beobachtungen
- Live Transcription funktioniert je nach Session sehr unterschiedlich
- On Premise