Securing a Zoom Meeting

你可以做一些事情来防止不速之客破坏你的Zoom会议和虚拟教室:

使用最新版本的Zoom

首先,让Zoom客户端保持最新非常重要. 更新被推送到odu管理的计算机, 但你应该检查你的个人电脑和设备上的更新.

注意:Zoom在系统范围内启用了最高级别的加密,并且仅支持版本5的加密.0或更高版本才能登录Zoom会议. 如果您尝试使用旧版本的Zoom进入会议, 在进入之前,系统会提示你升级.


默认会议设置

As of April 6, 所有ODU Zoom帐户将有以下默认设置,以防止不受欢迎的Zoom客人:

Authenticated users only

只有经过身份验证的Zoom用户(使用任何类型的Zoom帐户), ODU或其他)将被允许加入会议. 你可以选择更进一步,允许 only ODU用户加入您的会议. 所有ODU教职员工和学生都可以在网站上建立Zoom账户 hebhgkq.com/zoom.

  • 任何试图加入会议的人都将被要求登录(如果他们还没有)。.
  • 通过认证的ODU用户无需等待即可进入会议.
  • Attendees who do not 使用ODU帐户登录将进入等候室,并需要主机允许.
  • 非odu用户将有一个 Guest 与会者列表中自己名字旁边的指示灯.

Meeting passwords

4月6日之后安排的所有会议都需要输入密码. 该密码将自动包含在Zoom发送的会议邀请中, 从Outlook插件或从Canvas. 没有密码的链接将不允许任何人进入会议.

  • 如果您只是共享会议ID或以其他方式共享链接, 您还需要共享密码.

Before a Meeting

生成唯一的会议ID

开会时不要使用个人会议ID. 当您共享会议链接时,拥有该链接的任何人都可以加入您的会议. 你的个人会议ID本质上是一个连续的会议,人们可以随时进出. 相反,当您安排一个新的会议时,让Zoom生成一个随机的会议ID.

禁用“主机前加入”

  1. Go to odu.zoom.us 然后用你的MIDAS ID和密码登录.
  2. Click Settings 在屏幕的左边.
  3. Scroll down to Join before host 确保它已经关闭了.

Manage "Screen sharing"

防止随机与会者控制屏幕并与小组分享不想要的内容.

  1. Go to odu.zoom.us 然后用你的MIDAS ID和密码登录.
  2. Click Settings 在屏幕的左边.
  3. Scroll down to Screen sharing. Under Who can share?, confirm that Host Only is selected. (屏幕共享设置 should default 改为“仅限主持人”,即只允许主持人在会议中分享内容.)

(如果您需要允许与会者在会议中共享屏幕,请单击 Share Screen 在会议控制栏中,然后 高级共享选项 将屏幕共享权限扩展到所有参与者.)

Enable "Waiting rooms"

与会者被放置在等待区,直到主持人批准进入会议. 这在你举行公开会议时特别有用.

  1. Go to odu.zoom.us 然后用你的MIDAS ID和密码登录.
  2. Click Settings 在屏幕的左边.
  3. 向下滚动,打开 Waiting room.
  4. Choose whether you want all participants or just guests 要放在候诊室里.
  5. 可选:自定义与会者在等候室看到的消息.

During a Meeting

在会议进行时,您有几个选项来管理您的参与者. 如果你发现会议中有麻烦制造者,你可以试试:

Remove participants

在参与者菜单中, 将鼠标悬停在与会者的姓名上, 会出现几个选项, including Remove. 点击它可以将某人踢出会议.

Mute participants

主持人可以对单个与会者静音/取消静音,也可以对所有与会者一次静音. 主持人可以屏蔽其他参与者不需要的、分散注意力的或不适当的噪音. You can also enable Mute Upon Entry 在你的设置中,在大型会议中降低噪音.

Disable private chat

Zoom为所有人提供会议聊天功能,或者参与者可以私下相互发送消息. 在你的活动进行时,限制参与者彼此聊天的能力,减少干扰. 这是为了防止任何人在会议期间收到不想要的信息.

    Lock meetings

    For private meetings, 会议开始后锁定会议.

    • Click Manage Participants in the meeting toolbar.
    • 在“与会者”窗口底部,单击 More, then Lock Meeting.

    注意:无意中断开连接的参与者将无法重新进入.


    Other best practices

    • 不要在社交媒体等公共场所发布Zoom url. 仅与邀请的与会者共享会议链接.
    • 如果可能的话,安排课堂会议 Canvas Zoom tool. 学生可以直接在Canvas中加入会议-无需发送链接.

    Resources


    来自Zoom的更多信息

    Zoom有很多方法可以帮助你保持会议顺利进行. Learn more:


    Zoom Security Questions

    当会议没有使用上面推荐的设置进行管理时, 恶意参与者可能会自动猜测会议id, 随机参加会议,意图破坏会议(绰号“Zoom-bombing”)。.

    为了尽可能避免这种情况,请遵循上面推荐的会议设置.

    Zoom因收集用户会议(视频)信息而受到批评, 文稿和共享笔记)广告, 以及向Facebook发送去身份识别的分析数据.

    Zoom于3月29日更新了他们的隐私政策, 2020, 并且不再使用移动应用程序中的跟踪软件. 他们已经取消了将视频和其他用户内容用于定向广告和其他商业目的的能力, 并删除了向Facebook发送分析数据的遗留代码.

    Zoom使用TLS提供传输加密,与安全的HTTPS网站相同. However, 企业工具通常会对系统内部的数据进行解密,以促进带宽扩展等关键特性.

    这种级别的加密已经通过ODU的安全审查流程,并已被批准用于ODU的学术和业务设置.

    Zoom客户端将Windows网络UNC路径转换为聊天消息中的可单击链接, 哪一个可以用来收集凭证, 如果其他与会者单击该链接.

    However, 当你遵循上面的会议建议时,恶意参与者参与会议并提供带有精心设计的UNC路径的文本的可能性非常低.

    Zoom于4月1日发布了UNC链接问题的修复程序, 并且将所有的开发工作都用于隐私和安全问题.

    Zoom正在识别和解决每个新软件版本的漏洞. ODU在所有ODU管理的设备上部署最新版本.

    将您的个人设备更新到最新版本的Zoom at zoom.us/download.

    而大多数电子邮件提供商都免除了这个功能, Zoom将一些较小的电子邮件提供商的电子邮件地址视为属于同一家公司, 这意味着他们可以查看使用同一电子邮件提供商的其他人的帐户信息.

    This does not 影响大型企业领域,如谷歌,雅虎,微软等.

    你很少会遇到这个问题,但你可以 通过Zoom的支持页面请求一个域名被列入黑名单.

    数字权利倡导组织Access Now发表了一封致Zoom的公开信,呼吁这家视频会议公司发布一份透明度报告.

    当用户的信息被要求或提供给政府部门时,Zoom更新了通知用户的方式, or exposed by breach, misuse, or abuse.

    Zoom之前在mac电脑上安装应用程序时使用的一种方法为攻击者插入恶意代码并劫持用户的摄像头和/或麦克风打开了大门.

    最新版本的安装程序已解决了此问题.