Zoom 發表 5.0 更新,將全面升級 AES 256 位元 GCM 強化資安

Zoom 因武漢肺炎在全球使用量水漲船高,但最近也屢屢爆出許多資安問題。而今天他們宣布推出 Zoom 5.0,號稱升級至 AES 256 位元 GCM 加密標準來提昇資安。
評論
Photo Credit: Zoom
評論

Zoom 因武漢肺炎在全球使用量水漲船高,但最近也屢屢爆出許多資安問題。而今天他們宣布推出 Zoom 5.0,號稱升級至 AES 256 位元 GCM 加密標準來提昇資安。

過去 Zoom 曾號稱使用在應用程式層使用 256 位元 AES 演算法來加密所有內容,不過被人發現 ECB 模式的視訊會議中,使用者卻是用單一 AES-128 金鑰產生可能保留明文的疑慮。這次則是針對這點,宣布所有帳戶都需啟用 AES 256 位元 GCM,並從 5 月 30 日開始,所有帳戶都會以 GCM 加密。

Zoom 在新聞資料中也表示,執行長袁征每週會舉行一次公共安全報告、更改有關隱私問題的預設設定。而這次更新中也讓會議主持人可以透過安全圖示向 Zoom 舉報使用者,還可以禁止與會者更改名稱。對於教育帳戶,螢幕共享功能預設為僅限主持人,來確保不受 Zoombombing 攻擊。

Zoom 日前在 4 月 18 日就已宣布所有付費的 Zoom 客戶可以選擇加入或退出特定區域的資料中心,並強調位於中國的會議伺服器始終保持區域隔離狀態,確保中國境外使用者的會議資料不會繞進中國境內;而免費使用者會鎖定在系統預設之區域,對於大多數使用者來說是美國。中國以外之免費使用者,其會議資料將永遠不會透過中國之資料中心傳送。

但雖然 Zoom 保證中國會議伺服器保持區域隔離狀態,不過日前還是傳出中國成都基督徒用 Zoom 復活節禮拜卻遭到公安帶走拘禁的事件

以下是這次 Zoom 5.0 的主要更新部分:

網路

  • AES 256-位元 GCM 加密演算法:Zoom 正在升級至 AES 256 位元 GCM 加密標準,以增強對會議資料傳送的保護並防止干預。這為 Zoom 會議、Zoom 視訊網路研討會和 Zoom Phone 的資料提供了機密性和完整性的保障。即將與本周推出的 Zoom 5.0 支援 GCM 加密標準。所有帳戶都需啟用 GCM,此加密標準才會生效。5 月 30 日開始,所有帳戶都會以 GCM 加密。
  • 自主控制資料傳送:帳戶管理員可以在帳戶、群組或不同類型用戶等級中依權限選擇欲透過哪些特定區域資料中心處理即時線上會議的資料。

使用者體驗及控制選項

  • 「安全性」圖示:過去需透過會議選單查看的安全性選項,現已被合併。只需在會議主持人介面的選單中點擊「安全性」圖示即可找到。
  • 增強會議主持人控制權限:會議主持人可以透過安全圖示向 Zoom 舉報用戶,還可以禁止與會者更改名稱。對於教育帳戶,螢幕共享功能預設為僅限主持人。
  • 「等候室」功能預設改為開啟:對於免費、單一升級帳號以及我們的 K-12 計劃中註冊的教育帳號,「等候室」這個讓主持人在與會者被允許進入會議室前在虛擬等候室中等待的現有功能,將改為預設開啟。所有主持人現在也可以在會議進行時啟用等候室功能。
  • 會議室密碼複雜度與預設改為開啟:所有免費、單一升級帳號及 K-12 計劃中註冊的教育帳號皆已啟用會議室密碼功能。受管理的帳戶的管理員可以定義密碼的複雜性(長度、字母、數字、特殊符號等要求)。Zoom Phone 管理員可以調整造訪語音信箱所需的 PIN 碼長度。
  • 雲端錄影密碼:主持人以外的與會者都需要輸入複雜的密碼。對於受管理的帳戶,管理員有權利設定密碼的複雜性。
  • 安全的帳戶聯絡人共享:Zoom 5.0 將提供全新數據結構,讓大型機構簡便且安全地搜尋會議、對話和電話聯絡人。
  • 增強選單功能:商業、企業和教育方案的管理員可以在 Zoom 選單中查看他們的會議如何連接到 Zoom 資料中心,包含連接到 HTTP 通道伺服器的所有資料中心、會議室連接器和閘道。
  • 其他:使用者可以選擇關閉 Zoom Chat 聊天通知的預覽功能。新的非利用個人會議 ID 的會議將使用 11 字元長的 ID 增加其複雜性。在會議期間,會議 ID 和邀請選項從主介面移至與會者選單,避免用戶不小心分享會議 ID。

核稿編輯:李柏鋒

延伸閱讀:



為什麼毛小孩這麼愛吃法米納?獨特四道關鍵生產程序打造新鮮美味

同樣是寵物食品,為什麼有的能讓寶貝百吃不膩,有的卻讓毛孩無比嫌棄?毛孩和人一樣,都喜歡新鮮美味的食物,但要做出新鮮美味又營養健康的飼料,過程可沒這麼簡單,讓我們一起來了解吧!
評論
Photo Credit:TNL Brand Studio
評論

同樣是寵物食品,為什麼有的能讓寶貝百吃不膩,有的卻讓毛孩無比嫌棄?除了食材選用的品質、產地,配方食譜的完整性,更關鍵的是-製作過程!毛孩和人一樣,都喜歡新鮮美味的食物,但要做出新鮮美味又營養健康的飼料,過程可沒這麼簡單,讓我們一起來了解吧!

你知道嗎?飼料的生產過程中,每道加工程序都會影響飼料的品質與適口性,義大利法米納為了提供全球毛孩家長最頂尖的寵物食品,禮聘多位獸醫師和動物營養師組成專業團隊,以超過 50 年豐富的生產經驗,針對原料、配方、技術等各環節進行深入研究,用最高標準的流程確保法米納生產的每一顆飼料都兼具新鮮美味與營養均衡。

首先,法米納從原料要求就遠高過其他品牌:嚴選新鮮優質的原肉塊,超過八種主要肉源,例如義大利放山雞肉、義大利放牧野豬肉、紐西蘭放牧草飼羊肉、北海深海魚肉(鯡魚、鱈魚等)、歐洲鹿肉、歐洲鵪鶉肉、歐洲鴨肉,不使用成本較低、營養價值較差的肉粉、次級原料(例如肉類副產品)、豆類或豆類蛋白來拉高蛋白質比例;亦選用產地直送的現採蔬果,例如石榴、蘋果、甜橙、藍莓、菠菜、胡蘿蔔、豌豆等,增加天然維生素、礦物質的來源;不使用基因改造原料,更不加入人工防腐劑;飼料中添加富含 Omega-3 的天然優質魚油,讓毛孩的毛髮更加明亮有光澤。

在配方上更是有動物性蛋白質高達 98% 的頂級無穀系列、選用低升糖指數的斯佩爾特小麥的低穀系列、Omega-3 脂肪酸含量最高的海洋系列、高纖抗氧化的南瓜無穀系列、加強腸胃、皮毛、體態、泌尿道保健的藜麥無穀機能系列,以及世界第一支以新鮮原肉塊製作、科學實證功效的獸醫處方系列等六大系列,供全球各地犬貓家長選擇。

除了選用優良的食材,調製專業的配方,更需要優秀的製程。法米納寵物食品出類拔萃的關鍵就是獨特的四道生產程序:「雙螺桿擠出技術」、「真空鍍膜技術」、「充氮調氣技術」、「即時生產」,有效大幅提升飼料的營養價值,也讓飼料變得更加美味可口。

Photo Credit:TNL Brand Studio

製作飼料一開始,食材原料會被送入擠壓機內,在高溫高壓環境下混合並加熱煮熟,接著從擠壓機模孔中擠出成型。擠壓的製程中,法米納使用「雙螺桿擠出技術」,讓原料中的澱粉糊化更加均勻,做出來的飼料顆粒更加緊實、細緻,更容易被消化,相較於一般使用單螺桿擠出機,法米納烘烤出來的飼料消化率提升 25%,吃到肚子裡的營養更有效被吸收。

Photo Credit:TNL Brand Studio

一般飼料在製作時,僅將油脂、維生素,與其他原料直接混合進入擠出機內加熱煮熟,營養容易受到破壞;但法米納的「真空鍍膜技術」則是把飼料內的空氣抽取出來,呈現負壓狀態,再將油脂與維生素均勻包裹在飼料表面,當壓力回復至正常大氣壓力時,氣壓會讓油脂與維生素均勻地滲進飼料裡面,不僅提升飼料的營養價值,更增加飼料的適口性。

Photo Credit:TNL Brand Studio

接著,透過「充氮調氣技術」,灌入氮氣取代包裝裡原有的空氣,避免飼料受到氧化變質;最後,為了提供毛小孩最新鮮優質的天然糧,法米納推出「即時生產政策」,也就是工廠接單之後才開始進行生產,因此法米納寵物食品的新鮮程度更高於其他市售飼料。

Photo Credit:TNL Brand Studio

為了確實且嚴格控管品質,法米納從食材的來源地、生產程序,到自主增加的微生物與化學分析項目,皆提供完整的追蹤流程,且每一批產品都會留一份樣品儲存至少兩年,如此高規格生產要求,法米納獲得 ISO9001(品質管理系統)、ISO45001(職業衛生安全管理系統)、ISO22000(食品安全管理系統)、HACCP(食品安全管制系統)等多項國際認證。

此外,法米納更與義大利拿坡里費德里克二世大學合作無殘忍動物實驗(Cruelty  Free Research)的發展研究,所有配方生產與測試過程中使用的實驗動物,皆是收集臨床上原本就生病的動物,並經過獸醫與飼主同意及監督進行實驗,有別於較不人道的一般動物實驗,是將健康動物強制誘發疾病後再進行實驗測試。

Photo Credit:TNL Brand Studio

法米納無論在天然原料、營養配方、專業製程、嚴格品管,或是創新研發、科學驗證,每一道環節都極其用心,因此受到國際各大知名寵物食品評論網站的高度評價與獲獎肯定,尤其獲得 Dog Food Advisior(DFA)五星最高分評鑑,The Whole Dog Journal(WDJ)每年最佳推薦品牌也都榜上有名。

魔鬼藏在細節裡,看似簡單的寵物食品,品質優劣可是大有學問!法米納的嚴格要求與用心追求,讓旗下的產品擁有最優秀的品質、最佳的適口性與風味、最好的營養價值,讓毛孩爸媽不用煩惱寵物食品五花八門的選擇就能輕鬆照顧好毛孩飲食與健康。還等什麼?現在開始就選擇法米納天然糧!

法米納官方網站

Photo Credit:TNL Brand Studio