Zoom un güvenlik açıkları dolayısıyla kendisine mesafeli yaklaşıyorum. Ama yaptığım testlerde, Hangouts ve Webex den daha iyi performans verdiğini gözlemledim. O yüzden mesafeli de olsam, şu anda Zoom ile ilerlemeye devam edeceğim. Siz de güvenlik açıklarına rağmen Zoom’u tercih ediyorsanız aşağıdakileri yapmanızda fayda var.

Bu güvenlik açıkları neler?

Görüşmeleriniz şifrelenmiyor. Yani Zoom isterse dikizleyebilir.

Zoom’un video görüntülerini isimlendirme yöntemi yüzünden, bir sürü özel görüşme (terapi seansları, bayi toplantıları, ve az kıyafetli görülmeler gibi  bazı namahrem bilgiler içeren görüşmeler)  Internet’e düştü.

İşte Zoom Oturumunuz için bazı güvenlik önerileri:

  • Zoom “Toplantı Kimliğinizi” herkese açık olarak paylaşmayın. Doğrudan aramada istediğiniz kişilere gönderin.
  • Toplantı için bir parola belirleyin, ardından yalnızca doğru kişilerle paylaşın.
  • “Ekran paylaşımı” nın “Host only” olarak ayarlandığından emin olun. Bu, çağrıdaki diğer kişilerin, diğer katılımcıların ekranına aniden metin veya görüntü paylaşarak rahatsızlık vermesini önler – “Zoombombing” trollerinin tercih edilen bir taktiği.
  • “Bekleme odası” özelliğini kullanın. Toplantı sahibi onaylayana kadar yeni katılımcıların aramaya katılmasını önler.
  • Arkanızdaki her şeyi başka bir görüntü veya videoyla gizlemek istiyorsanız “sanal arka plan” kullanın.
  • Kimsenin ekranlarını paylaşmasına izin vermeyin. Web ayarlarında toplantılara gidin ve ekran paylaşımını varsayılan seçenek olarak kilitleyin.
  • Çok spesifik bir neden olmadıkça, Dosya Paylaşımı’nı devre dışı bırakın. Web’deki ayarlara gidin, Meeting> Basic > File transfer ->Disable
  • Toplantılara kimlerin katılabileceğini kesinlikle kontrol edebilirsiniz – eğer katılmadıkları listede bulunmuyorlarsa, katılamazlar. Bunu etkinleştirmek için Web Settings >, Schedule meetings >”Yalnızca Kimliği Doğrulanmış kullanıcılar toplantılara katılabilir” (Only Authenticated users can join meetings) etkinleştirin. Birisi toplantı bağlantılarını ve parolayı bulsa bile, Zoom için oturum açmış olmaları gerekecek. Ayrıca, daha da fazla da güvenlik için belirli bir domainde olmaları gerektiğini de ayarlayabilirsiniz.