Σε μια αναπάντεχη στιγμή, η εταιρεία με ένα από τα πιο δημοφιλή λογισμικά videoconferencing, το Zoom, αγόρασε το Keybase ένα από τα καλύτερα δωρεάν και ανοιχτού κώδικα λογισμικά κρυπτογραφημένης συνομιλίας και συνεργασίας.

Το Zoom μόλις χθές, επιβεβαίωσε ότι έχει αγοράσει την εταιρεία διαχείρισης ταυτότητας και κρυπτογραφημένης συνομιλίας Keybase σε μια κίνηση που θα μπορούσε να ενισχύσει σημαντικά την τύχη της πλατφόρμας τηλεδιάσκεψης στα θέματα ασφάλειας.

Το Keybase, το οποίο μοιάζει αρκετά στο Slack, είναι ελεύθερο και ανοιχτό λογισμικό στο οποίο μπορείτε να chat’αρετε κρυπτογραφημένα μέσω κινητού η υπολογιστή αλλά και μέσα από το τερματικό (δεν κάνω πλάκα), να έχετε κρυπτογραφημένα αρχεία που μοιράζεστε με την «ομάδα σας» και πολλά άλλα. Με λίγα λόγια το Keybase διαθέτει δυνατότητες συνομιλίας (chat), Git αποθετήρια, Teams (για ομαδική συνομιλία) και διαμοιρασμό αρχείων.

Γιατί εξαγόρασε η Zoom το Keybase

Η εξαγορά, σύμφωνα με τον Διευθύνων Σύμβουλο του Zoom Eric Yuan έχει σκοπό να εντάξει γρήγορα μια ομάδα προγραμματιστών που εστιάζουν στην ασφάλεια και κρυπτογραφία στο Zoom. Η εταιρεία έχει επικριθεί ευρέως τις τελευταίες εβδομάδες για την «χαλαρότητα» στα θέματα ασφάλειας στο λογισμικό βιντεοδιάσκεψης Zoom.

Advertisements

Παρά τις πρόσφατες προσπάθειες βελτίωσης της ασφάλειάς του, το Zoom εξακολουθεί να στερείται κρυπτογράφησης από άκρο σε άκρο στην πλατφόρμα συνομιλίας με βίντεο, όπως έχει π.χ. το Signal. Εάν είναι σε θέση να προσθέσει κρυπτογράφηση από άκρο σε άκρο το Zoom θα μπορούσε να παγιώσει τη θέση του ως ο ξεκάθαρος ηγέτης της αγοράς.

Προηγουμένως, το Zoom χρησιμοποιούσε έναν κατώτερο τύπο κρυπτογράφησης χρησιμοποιώντας κλειδιά AES 128-bit, ωστόσο, η ενημέρωση 5.0 του Zoom πρόσθεσε υποστήριξη για το πρότυπο AES-GCM με κλειδιά 256-bit.

Το μέλλον του Keybase

Είναι εύκολο να φανταστεί κανείς πώς θα μπορούσε να χρησιμοποιηθεί το Keybase για την αντιμετώπιση των πρόσφατων ζητημάτων ασφαλείας του Zoom, αλλά είναι λιγότερο σαφές τι θα συμβεί στο Keybase. O Max Krohn (του Keybase) αναλαμβάνει την ομάδα ασφαλείας του Zoom και η εταιρεία δεν έχει κάνει καμία δήλωση σχετικά με το τι σημαίνει αυτό για τη μελλοντική ανάπτυξη προϊόντων Keybase.

Κάτι που λείπει από το Keybase, είναι οι κλήσεις και βιντεοκλήσεις του Zoom ενώ από το Zoom λείπουν οι κρυπτογραφικές δυνατότητες του Keybase. Ο συνδυασμός των δύο ωφελεί σίγουρα το Zoom αλλά μένει να δούμε αν θα διατηρηθεί η «ταυτότητα» του Keybase στο μέλλον.

Σε άλλες περιπτώσεις αυτές οι εξαγορές γίνονται για το userbase / χρήστες που έχει μαζέψει κάποια υπηρεσία.
Σε αυτήν όμως την συγκεκριμένη εξαγορά έγινε καθαρά εξαγορά «τεχνογνωσίας – ανθρώπινου δυναμικού»… με ότι συνεπάγεται αυτό για το μέλλον του Keybase

Παραπομπές: