查看原文
其他

致Zoom用户的一封信

Eric Yuan 软件质量报道 2022-11-04


致全球 Zoom 用户,

 

无论您是需要保持业务持续进行的跨国公司,致力于维持社区运转的地方政府机构,还是对学生进行远程教育的学校老师,亦或是想要在社交距离疏远时举办一场欢乐活动的朋友,您都在应对这场全球健康危机带来的特殊挑战。在这段隔离期间,能够帮助您与外界保持紧密联系,Zoom深感荣幸!

 

同时,我们也感到一种巨大的责任感。Zoom的使用量一夜剧增,远远超出了我们2月底首次宣布希望提供帮助时的预期。这包括20个国家和地区在内的9万多所学校,这些学校通过使用 Zoom 来帮助孩子们继续远程教育。为便于您了解这一增长意味着什么,我们提供了一个数据对比:截至去年12月底,Zoom 最高单日参会人数(包括免费和付费会议)约为1千万。而到了今年3月,Zoom 的单日参会人数超过了2亿。所有的 Zoom 员工一直都在全天候工作,以确保我们所有的用户(无论是你是新用户还是现有用户,无论你属于大客户还是小客户)都能够保持联系和正常运行。

 

在过去的几周里,支持大量涌入的用户是一项艰巨的任务,也是我们唯一的关注点。我们始终致力于为您提供持续稳定的服务和一如既往的良好用户体验,这是Zoom成为全球企业首选的视频会议平台的先决条件,同时还致力于确保平台的安全性和隐私保护。然而,我们认识到,我们并没有完全达到公众以及我们自己对隐私和安全的期望和要求。对此我深感抱歉,我想跟大家分享一下我们在这方面正在采取的一切措施。

 

首先,向大家介绍一下背景知识:我们的平台主要是为企业客户、即拥有全面IT 支持的大型机构构建的,包括全球最大的金融服务公司、领先的电信运营商、政府机构、大学、卫生健康组织和远程医疗机构。全球上万家企业已经对我们的用户、网络和数据中心层面进行了详尽的安全审查,并充满信心地选择Zoom 并进行了完整部署。

 

然而,我们在设计这款产品时并没有预见到,在短短几周内,全球各地的人们突然紧急开始在家办公、学习和社交。现在,我们有了更广泛的用户群体,他们正以各种意想不到的方式使用我们的产品,这给我们带来的挑战是我们在设计平台时所没有预料到的。

 

这些新的使用方式(主要来自于个人用户的使用场景)帮助我们发现了之前平台上无法预见的问题。专业的记者和安全研究人员也帮助我们识别了先前存在的问题。我们非常感谢公众对于Zoom的严格审查和质疑,包括对服务的工作方式、我们的基础架构和容量,以及我们的隐私和安全政策的兴趣。无论是对于Zoom、还是所有用户而言,这些问题将使Zoom变得更好。

 

我们非常重视这些问题。我们正在研究每一个问题,并尽我们所能迅速解决这些问题。我们致力于从中吸取教训,并在未来做得更好。

 

在介绍我们详尽的改善计划之前,我想先分享一下我们迄今所做的努力。

 

我们所做的努力

 

随着新用户的大量涌现,我们面临的一个挑战是确保提供适当的培训、工具和支持,以帮助用户了解自己的账户功能以及如何更好地使用这个平台。

 

● 我们一直在为用户提供培训课程和教程,以及免费的交互式每日网络研讨会。我们已经积极提供了许多此类资源,以帮助用户熟悉Zoom。

o   培训和教程网络研讨会

o   每日现场演示

o   即将举行的网络研讨会

o   视频培训

o   各种平台培训的网络研讨会注册

● 我们正在采取一些措施,以尽量减少客户在遇到问题时寻求支持的等待时间。

● 我们正在倾听用户社区的意见,以帮助我们改进方法。

 

我们正在努力去主动、快速地处理已经暴露的具体问题。

 

● 3月20日,我们发布了一篇博文,详细介绍了有助于防止骚扰的保护功能(如使用等候室、密码保护、静音控件和限制屏幕共享等),来帮助用户解决在我们平台上遇到的骚扰问题。(我们还更改了博文的名称和内容,该文章最初将未经邀请的参会者称为“不速之客”。鉴于此后出现了更严重、更可恶的攻击类型,这个术语显然已不足以满足要求。我们严厉谴责各类攻击,并对因此打断会议的所有用户深表同情。)

● 3月27日,我们删除了iOS客户端中的Facebook SDK,并重新对其进行配置,以防止其从用户那里收集不必要的设备信息。

● 3月29日,我们更新了隐私政策,使我们收集的数据以及如何使用这些数据更加清晰透明,并明确表明我们不会出售用户数据,过去从未出售过用户数据,未来也无意出售用户数据。

● 对于教育领域的用户,我们:

o   为管理员提供关于建立虚拟教室的指南。

o   撰写了关于如何更好地保护虚拟教室的指南。

o   制定了专门的学前班到12年级的隐私政策。

o   更改了学前班到12年级注册的教育用户的设置,在默认情况下,虚拟等候室将处于启用状态。

o   更改了学前班到12年级注册的教育用户的设置,在默认情况下,教师将是课堂上唯一可以共享内容的人。

● 4月1日,我们:

o   发布了一篇博文,以澄清关于我们平台加密的事实。我们已经认识到这个问题,对于其所造成的困扰,我们深表歉意。

o   删除了参会者的注意力跟踪功能。

o   发布了针对Patrick Weadle 提出的与 Mac 相关的两个问题的程序修复。

o   发布了UNC 链接问题的程序修复。

o   在确定该功能带来不必要的数据泄露后,删除了LinkedIn Sales Navigator 程序。

 

下一步的改善计划

 

在接下来的90天内,我们将致力于投入足够的专项资源,以便更好地主动识别和发现问题,并及时处理和解决这些问题。我们还承诺在整个过程中保持公开和透明。我们将竭尽所能来维护您的信任。其中包括:

 

  • 立即暂停所有新功能的开发,并将所有工程师资源都集中到我们最大的信任问题、安全问题和隐私保护问题上来。
  • 立即启动由第三方专家和用户代表进行的全面审查,了解并确保我们所有新的个人用户使用案例的安全性。
  • 编制一份透明报告,详细说明与数据、记录或内容有关的信息。
  • 提升我们当前的“安全漏洞报告奖励计划”。
  • 与业内领先的首席信息安全官合作成立首席信息安全委员会,以促进就安全和隐私最佳实践的相关话题开展持续对话。
  • 开展一系列的并发白盒渗透测试,以进一步发现和解决问题。
  • 从下周开始,我将在太平洋时间周三上午10点举办每周一次的网络招待会,为公众提供隐私和安全更新。

 

公开透明一直是我们文化的核心内容之一。我承诺对大家保持公开和诚实的态度,分享我们为加强Zoom 平台所需要做的努力,同时也会分享用户应该如何采取必要的防范措施,更好地使用 Zoom 平台并且保护好自己的隐私信息,确保隐私安全。

 

我们欢迎您继续提出问题,并鼓励您向我们提供反馈——我们当前的和一贯的关注重点始终是让用户满意,并确保我们平台的安全性和隐私保护,不辜负所有 Zoom 用户对我们的信赖。

 

让我们携手共同打造一个更加美好的世界!

 

Zoom创始人兼首席执行官

袁征(Eric Yuan)

敬上


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存