جيتسي ميت: بديل مفتوح المصدر لتطبيق تجسس الفيديو Zoom

نظرًا للانتقال الهائل إلى العمل عن بُعد ، ازدادت شعبية تطبيق مؤتمرات الفيديو Zoom . لكن هذا ليس مثاليًا من وجهة نظر أمنية. على الرغم من أن Zoom يوفر تشفيرًا شاملاً للمحادثات النصية ، إلا أنه يمكن تنشيط تشفير مؤتمرات الفيديو على الجانب المضيف ، وفقًا لمطوري البرنامج المحمي.

ولكن لا يمكن التحقق من نوع التشفير ، لأن الرمز مغلق ، ومن وجهة نظر الخصوصية ، يثير تطبيق Zoom أسئلة من بعض الخبراء. على سبيل المثال ، يمكن للمضيف تنشيط وظيفة غريبة "تعقب الانتباه" (تتبع الانتباه). يتتبع ذلك عدم تشتيت انتباه المشارك عن الاجتماع لأكثر من 30 ثانية (يجب أن تكون نافذة التطبيق مفتوحة ونشطة).

بالطبع ، وجد المستخدمون طريقة للخروج من الوضع. على سبيل المثال ، يمكنك تشغيل نافذة Zoom النشطة على هاتف ذكي أو جهاز لوحي ، والعمل في الوقت الحالي بهدوء على جهاز كمبيوتر أو كمبيوتر محمول ، أو العكس.


سياسة خصوصية Zoom الرسمية مريبة ، حيث تحذر الشركة من جمع كمية كبيرة من البيانات الشخصية عن المستخدمين:

  • اسم؛
  • العنوان المادي
  • العنوان البريدي؛
  • أرقام الهواتف؛
  • مكان العمل والمنصب ؛
  • معلومات الملف الشخصي على Facebook
  • مواصفات الكمبيوتر أو الهاتف الذكي ؛
  • عنوان IP
  • "المعلومات التي تقوم بتحميلها أو توفيرها أو إنشائها أثناء استخدام الخدمة."

علاوة على ذلك ، لا تقول الوثيقة شيئًا تقريبًا عن سبب جمع هذه المعلومات وكيفية استخدامها. لا تستطيع الشركة حتى الإجابة مباشرة على السؤال "هل تبيع هذه المعلومات؟"



في العام الماضي ، حذر مركز معلومات الخصوصية الإلكتروني (EPIC) من أن "Zoom تم تصميمه بشكل متعمد للتحايل على إعدادات أمان المتصفح وتشغيل كاميرا المستخدم عن بعد دون علمه أو موافقته".

في يوليو 2019 ، فوجئ خبراء الأمن بمعرفة أنه بعد التثبيت و يظل إلغاء تثبيت عميل Zoom على localhost خادم ويب نشطًا يمكنه إعادة تثبيت Zoom دون تدخل المستخدم.



بالطبع ، حاولت الشركة إصلاح هذا الخطأ بسرعة (والذي كان في الواقع ميزة) والاعتذار للجمهور ، لكن موقف Zoom تجاه الخصوصية لم يتغير.

في مارس 2020 ، اتضح أن تطبيق Zoom لنظام iOS يرسل البيانات إلى Facebook ، حتى إذا لم يكن لديك حساب Facebook . أظهر تحليل نشاط الشبكة أن التطبيق يتصل بواجهة Facebook Graph API ، ويرسل هناك معلومات حول فتح التطبيق ، ومعلومات حول جهاز المستخدم (الطراز ، والمنطقة الزمنية ، والمدينة ، ومشغل الاتصالات) ومعرف إعلان فريد يتم إنشاؤه على الجهاز لتحديد ملف تعريف المستخدم وتتبعه من أجل استهداف الإعلانات.



لم يتم ذكر إرسال البيانات إلى Facebook في سياسة الخصوصية الخاصة بـ Zoom. تدعي إدارة الشركة أن هذا حدث عن طريق الصدفة: "يأخذ Zoom خصوصية مستخدميه على محمل الجد" ، قال البيان الرسمي . "لقد قمنا في البداية بتطبيق ميزة تسجيل الدخول إلى Facebook لتزويد المستخدمين بطريقة ملائمة أخرى للوصول إلى منصتنا." ومع ذلك ، علمنا مؤخرًا أن Facebook SDK يجمع البيانات غير الضرورية من الأجهزة. في الأيام القادمة ، ستتم إزالة Facebook SDK. لكي تصبح التغييرات سارية المفعول ، ستحتاج إلى الترقية إلى أحدث إصدار من التطبيق ، ونوصي بإجراء ذلك. نعتذر بشدة عن هذا الإشراف ونظل ملتزمين بشدة بحماية بيانات مستخدمينا ".



في الوقت نفسه ، تطبع تقارير المستهلك نصائح حول كيفية حماية نفسها من المراقبة المتطفلة بواسطة Zoom ، ويطالب الخبراء بأن تقوم الشركة بتغيير سياسة الخصوصية الرسمية الخاصة بها .

يلتقي جيتسي


لحسن الحظ ، لا يعد Zoom الخيار الوحيد لعقد مؤتمرات الفيديو. هناك أيضًا Facetime (فقط لنظامي التشغيل Mac و iOS) و WhatsApp (مملوك من قبل Facebook) و Wire (لا يوجد إصدار مجاني) و Google Meet (بدون تشفير شامل ، يتطلب حساب Google) و Skype Meet و Cisco Webex و StarLeaf و Nextcloud Talk و اخرين.

أخيرًا ، هناك برنامج Jitsi Meet مجاني ومفتوح الميزات ومفتوح المصدر . لاستخدامه ، لا تحتاج إلى تسجيل حساب ، ويعمل البرنامج نفسه في متصفح.



بعض الوظائف:


  • 75 ( 35 )

  • ( -)
  • Slack, Google Calendar Office 365

يمكن للمستخدمين مشاركة سطح المكتب أو تقديم العروض التقديمية. إذا كنت تريد إلقاء محاضرات عامة ، يمكنك بث مؤتمر الفيديو على YouTube. على العكس من ذلك ، يمكنك مشاهدة مقاطع فيديو YouTube معًا في دردشة جيتسي. يمكن تحرير المستندات بشكل مشترك في Etherpad ، وهناك أيضًا اتصال لأولئك الذين يرغبون في الوصول عبر الهاتف.

لدى المشاركين في المؤتمر الفرصة لرفع أيديهم فعليًا باستخدام الزر الخاص بهم - للإشارة إلى رغبتك في الحصول على الكلمة التالية. هناك دردشة مدمجة للرسائل النصية ، بالإضافة إلى وظيفة تسجيل للمناقشة الحالية.

يمكن للمستخدمين المتقدمين تقنيًا ترقية خادم Jitsu Videobridge الخاص بهم، الذي يعالج في الوقت الحقيقي الآلاف من تدفقات الفيديو عبر WebRTC. قد يكون هذا الخيار مناسبًا للشركات التي لا تريد إعطاء حركة مرور في الخارج ويمكنها تنظيم مؤتمرات الفيديو بأنفسهم.

روابط مفيدة



ملحوظة. في الوقت الحالي ، يواجه عميل الويب Jitsi مشاكل صغيرة عند العمل في Firefox ، لأن هذا المتصفح لا يدعم البث المتزامن بشكل جيد جدًا (ترجمة فورية للعقد المتعددة). ونتيجة لذلك ، إذا انضم مستخدم إلى المؤتمر على Firefox ، فإن جميع الآخرين سيحصلون على زيادة حادة في حمل وحدة المعالجة المركزية واستهلاك البطارية. وتعهد موزيلا بتصحيح الوضع قريبًا.




All Articles