題:
在虛擬會議和研討會中避免“縮放轟炸”
Nate Eldredge
2020-04-07 04:11:00 UTC
view on stackexchange narkive permalink

受COVID-19大流行限制的旅行,許多學者正在組織在線研討會和會議,以代替常規的面對面的大學研討會,學術討論會和研究會議。

在現實生活中,研討會通常向任何想參加的人開放,每個與會者都可以看到和聽到,並可以提出問題。因此,一種明顯的方法是使用視頻會議軟件(例如Zoom)來組織活動,並只需將鏈接發佈到公共網站上,以便任何感興趣的人都可以參加。但是,這也向“ Zoom轟炸機”敞開了大門,“隨機炸彈手”只想通過令人討厭或令人反感的視頻/音頻/文字聊天來破壞程序-不幸的是,這種濫用在Zoom公開會議中非常普遍。 p> 存在哪些最佳實踐可以使此類活動盡可能向合法參與者開放,並讓他們以合理的方式與彼此和說話者互動,同時減少干擾和濫用的風險?

這些策略的優缺點是什麼?

策略可以是通用的,也可以包含某些軟件的特定功能。

我想到的一些策略及其缺點:

  • 為會議創建密碼。然後的問題是,組織者應將密碼給誰?如果他們僅將其提供給他們認識的人,則將可能感興趣但卻恰巧不認識的人排除在外。如果他們將其分發到感興趣的學者的大型郵件列表中,則會增加它落入錯誤手中的可能性。

  • 根據要求通過電子郵件共享密碼。這需要組織者花費更多時間來回复這些電子郵件,並手動驗證每個請求者的憑據。

  • 需要多少錢,就像現實會議一樣。這就需要建立一個在線支付系統,這可能會涉及很多工作,並且可能會排除那些只是隨便感興趣的人,沒有資金或在世界上較富裕地區工作的人。組織者可能還需要組織者與大學進行很多官僚主義,以了解如何管理和支出費用。

  • 使用“候診室”功能,參與者必須在其中在加入之前立即獲得批准。但是,據我所知,主持人只能看到參與者的名字。如果他們看到一個陌生的名字,他們如何分辨這是一個巨魔還是一個他們偶然不認識的合法研究者?相反,我認為沒有什麼可以阻止巨魔以著名學者的名義偽裝的。

我想知道人們是否想到了更好的解決方案,特別適合於學術界。這樣的策略可以利用學術界的特定特徵,例如認證真正的研究人員(.edu地址?預打印服務器上的帳戶?ORCid ID?)。答案還可以解決這種策略(特別是適用於學術界)的利弊,以及它們與人們對學術會議的期望之間的匹配程度。

評論不作進一步討論;此對話已[移至聊天](https://chat.stackexchange.com/rooms/106439/discussion-on-question-by-nate-eldredge-avoiding-zoom-bombing-in-virtual-confe)。在發布其他評論之前,請閱讀[this FAQ](https://academia.meta.stackexchange.com/q/4230/20058)。
常規的公開會議一直容易受到濫用。常用的方法是:(1)在門上放一個彈跳床,以防止不請自來或不良的角色進入(2)不要給所有人麥克風或廣告牌(3)如果參與者做了不可接受的事情,請警告他們。如果他們堅持不懈,將他們踢出去。(4)適度/檢查/過濾通過麥克風/投影儀的任何物體(5)對長期濫用者採取法律行動。
我曾考慮過@Xantix:,但是並行性在某些方面崩潰了。首先,對於要破壞現場學術研討會的人來說,他們實際上必須去某個地方。對於虛擬研討會,只需單擊幾下鼠標即可。攻擊的成本要低幾個數量級。其次,#5實際上是不可能的。沒有簡單的方法來識別Zoom轟炸機,該轟炸機通常會採取措施隱瞞其IP地址,執法部門不太可能對此產生興趣。
-1
@Nate Eldredge:攻擊的成本可能更低,但阻止犯罪者的成本也更低。您只需要單擊幾下鍵,就不需要團隊合作。識別和阻止其IP地址也應該相當容易,這會增加其攻擊成本。
@jamesqf:請參閱[聊天](https://chat.stackexchange.com/rooms/106439/discussion-on-question-by-nate-eldredge-avoiding-zoom-bombing-in-virtual-confe)以獲取響應。
八 答案:
user122355
2020-04-07 14:53:27 UTC
view on stackexchange narkive permalink

除了使用Zoom以外,如何使用?其他軟件支持可以幫助解決此問題的功能。此外,有關Zoom的問題還存在一些嚴重的安全性和隱私問題(例如,參見 FBI的聲明和紐約州司法部長的此調查; Bruce Schneier撰寫了 an)。

在我們的部門中,我們將BigBlueButton(網站 Wikipedia)用於我們的教室和研討會。這是一個完全開源的免費網絡會議系統。有一些服務可以託管服務器,但目前它們已經完全過載。我想說,最好的選擇是讓您的IT服務為您的部門託管服務器。默認情況下,使用BBB,新用戶不會激活他們的網絡攝像頭,您可以阻止他們這樣做。您甚至可以阻止他們使用他們的麥克風,並要求他們在主持人允許他們講話之前虛擬地“舉手”。那應該減少很多濫用。您還可以設置服務,以便在訪問會議之前需要一個帳戶。我希望除非濫用者非常熱心,否則他們可能不會費心創建數十個帳戶以在被趕出銀行後繼續困擾人們。

此外,這很明顯:許多濫用者專門針對Zoom並進入隨機的Zoom會議。除非您以某種方式吸引了專門針對您的濫用者,否則如果您使用其他方式(尤其是您自己部門託管的方式),則可能不會有任何問題。

注意:我只推薦BBB,因為這是我們部門使用的,但是這裡還有其他服務。我知道另一個部門設置了一個名為“ Panopto”的東西,另一個部門則設置了“ Classilio”-您必須查一下,對此我並不了解。對於非正式會議,我們使用Jitsi,但似乎不足以舉辦研討會。但是無論如何,如果某個軟件不符合您的要求,那麼您絕對應該考慮改用其他軟件,尤其是出於隱私考慮...

縮放還具有“使所有參與者靜音”,“不允許參與者取消靜音”等功能:https://support.zoom.us/hc/en-us/articles/203435537-Mute-All-And-全部取消靜音
需要明確的是,BBB存在與Zoom相同的問題,即可能遭到破壞者“轟炸”會議,並且適用相同的解決方案和權衡取捨。問題似乎很簡單:無論使用什麼平台,都無需身份驗證,任何人都可以參加會議。
我知道主持人可以使參與者靜音和取消靜音,但是您如何確定您要取消靜音的人是否是施虐者?
@NateEldredge:您僅可以單獨取消靜音,因為您知道參與者是誰,或者是因為他們要求通過聊天取消靜音。
@NateEldredge只需讓他們向主持人輸入問題,然後mod過濾問題,僅使有好問題的提問者靜音,或者Mod將好問題讀給演講者。至少適用於廣播電台。
@user3067860好點,我在寫類似的東西。 但是請記住,這要求您擁有一名主持人(與主持人分開),並且主持人至少對主題具有基本的了解。
@HansOlsson如果您可以暫停閱讀所有問題(沒有打字回答,只是大聲回應),我已經看到直播員只需要一個人就能做到。但是使用主持人會更容易。即使主持人只是過濾掉明顯不真實的問題並禁止任何提出玩笑問題的人。
Bob Brown
2020-04-07 05:35:04 UTC
view on stackexchange narkive permalink

在組織者了解參與者,例如班,委員會會議等情況下,註釋中討論的功能似乎足夠。

我不認為這個問題有一個正確的答案。對於會議向有興趣的學者開放並且組織者並不了解所有潛在參與者的情況,我要回答。這也不是專門針對縮放。我認為這適用於大多數在線會議系統。

要求使用Google Forms或類似工具進行預註冊。詢問全名,電子郵件地址和一些審查信息,例如申請人學術網頁的URL。審核問題可能會根據聽眾的性質而有所變化,並且可能會隨著經驗的變化而變化。您需要一個註冊截止日期,以便可以發送密碼。

有多種工具可用於從Google表單提供的.csv電子表格發送批量電子郵件。我使用Thunderbird的郵件合併加載項。有人告訴我Microsoft Office具有電子郵件合併功能。瀏覽列表,刪除所有未通過審核的內容,然後將會議鏈接郵寄給其他人。

“瀏覽列表”將是一項耗時的任務。如果期望超過50-100名參與者,我將每天下載列表,將其清除,然後每天一次審核申請人。

編輯:巨魔冒充著名學者,這很困難,但並非沒有,因為邀請函將轉到註冊時的地址,對於著名學者而言,註冊很可能是眾所周知的。

我剛剛和Google做了一些戳。 Excel似乎可以突出顯示不以指定字符串結尾的單元格。因此,Google表單會顯示“需要學術電子郵件地址”,並且該公式會以紅色亮起任何未通過下面所述過濾器的地址。除非要學習用於“編程” Excel的Visual Basic東西,否則刪除它們仍然是一個手動過程,但是查找變得很容易。使用簡單的規則, eg 地址必須以美國的.edu或英國的.ac.uk結尾。查看被標記的地址,並相應地調整規則。當然,這意味著不會自動刪除,但是您可以使用過濾器將標記的地址分組,以便批量刪除。是的,這是一定程度的“不斷完善”,但我想我們會在很多個月內完成很多工作。

在美國境外,人們都有學術地址,例如“ @unipi.it”,因此,上一段中的方法在國際環境下不起作用。
您不需要VBA來執行此操作,可以使用條件格式和IF()。
@FedericoPoloni當然可以;一個人只需要解決例外情況。
@SolarMike可以使用條件格式標記它們。我知道基於單元格值刪除行的唯一方法是手動干預。如果有更好的方法,將不勝感激。儘管我已經從教學中退休,但我仍然為自己的機構舉辦研討會,而且我經常這樣做。
@bobbrown我認為世界上大多數大學都沒有.edu域。
@Dirk沒有閱讀最後一段,對嗎?
您可以基於顏色過濾@BobBrown,通過按住Shift並單擊選擇所有顯示的行,然後右鍵單擊並刪除。從技術上講,這仍然是手動的,但是只需要幾秒鐘。
Jukka Suomela
2020-04-07 13:19:58 UTC
view on stackexchange narkive permalink

我們遇到了同樣的問題,最終得到了這樣的解決方案:

  • 研討會系列網頁包含有關研討會計劃的信息,以及加入研討會郵件列表的說明。 li>
  • 縮放鏈接僅在活動開始前的某個時間通過研討會郵件列表共享。
  • 沒有密碼。

郵件列表訂閱可以進行審核,但是我認為沒有必要真正“檢查加入名單的人員的憑據”。

對於組織者和合法的研討會參加者來說這是省力的對於想要進行Zoom炸彈襲擊的人來說是比較費力的(特別是,您需要提前計劃並提前訂閱,因此,如果您現在正無聊又喝醉並且想做點傻事,那不會訂閱研討會電子郵件列表聽起來太激動了,這有可能在下週進行一些Zoom轟炸。

據我了解,有很多互聯網論壇,無聊的學生可以在這里分享會議密碼,並要求互聯網巨魔炸彈襲擊他們的老師。參見例如討論這些內容的[這篇新聞文章]。
+1表示省力的解決方案,在大多數情況下就足夠了。就像廉價的自行車鎖很容易被有經驗的賊打敗一樣,但是在大多數情況下它們仍然有用,因為它們可以防止路人隨意偷盜您的自行車。
擁有密碼並將密碼放入帶有鏈接的電子郵件中會更有用。這樣一來,您至少可以防止嘗試隨機開會號碼的人對Zoom爆炸,
Rococo
2020-04-07 18:52:14 UTC
view on stackexchange narkive permalink

除了Zoom“會議”,它們還有一個“網絡研討會”選項可用於通話:

https://zoom.us/webinar

(請注意,我相信此功能僅在某些付費版本中可用)

此選項是為大多數人在靜默聆聽的會議設計的。與會者的音頻和視頻默認情況下處於關閉狀態,並且只能由其中一台主機打開。或者,其中有一種機制可以提交文本問題,然後將問題提交給主持人隊列,然後向所有人顯示。

我最近參加了這種類型的網絡研討會,會議進行得很順利。我認為要破壞會議要比通常的會議方式困難得多。

看來這是其付費版本的額外費用。擁有100位參與者的網絡研討會的費用目前為每月40美元,更多參與者花費的資金也更多。我想您可以將其與常規研討會茶和餅乾預算進行比較。
allo
2020-04-07 19:40:34 UTC
view on stackexchange narkive permalink

當前的“ Zoom轟炸”現像似乎來自於可以輕易猜出Zoom會議ID的事實。

因此,您可能對此想法有些誤解,應嘗試在研究所上發布會議密碼。網站。只是嘗試轟炸隨機會議的人不會發現此​​情況。不知道他們。

我會考慮至少嘗試使用具有相當公共密碼的會議,並且僅在您實際遇到問題時才進行更改。

我認為大多數情況下,班上的學生都會放棄Zoom代碼。我見過社交媒體上的人專門要求別人的“縮放代碼”,以便他們加入。
@MCMastery:對於高中和低水平的大學課程而言,這可能是正確的,但對於研討會和會議而言,情況卻並非如此,因為參加者更加成熟。另外,我不記得有那麼無聊的演講,我想請4chan突襲一下:)
@MCMastery,但是這些代碼是否被提供給會造成問題的人員?
@MCMastery當某人特別想打斷您的會議(可能是成績不佳的學生)時,您需要以某種方式將其設為私人會議,例如,通過郵件列表傳達密碼。但這適用於任何對所有人開放的媒體。大膽的人甚至可能進來打擾真正的會議,直到安全迫使他們離開。
Federico Poloni
2020-04-07 14:19:51 UTC
view on stackexchange narkive permalink

在我看來,當前的情況是您不能,而沒有Zoom方面的支持。即使您設置了會議密碼,惡意參與者也可以將其提供給轟炸機。即使您審核名稱,轟炸機也可能會欺騙合法用戶的名稱。

您需要使用帳戶來解決此問題。

關鍵的問題是Zoom(編輯:至少使用方式)沒有用戶或身份驗證的概念。如果您需要某種形式的個人身份驗證,則可以解決該問題:惡意用戶不會將其其個人密碼提供給轟炸機,因為其名稱已附加在其上。

您需要受信任的帳戶。

這需要您具有某種形式的受信任的身份驗證:如果您擁有帳戶,但用戶可以在兩分鐘內使用 randomaddress @ gmail創建一個帳戶.com ,那根本就沒有。 Orcid可能需要經過更多的審查(如果您不是學者,我沒有創建Orcid帳戶那麼容易的經驗)。如果所有參與者都在花園內(並且具有獨立身份驗證的帳戶),則“圍牆花園”(例如使用Microsoft Teams或公司Google Suite滿足其內部需求的學校)可能會起作用。

您可以要求學術地址來創建帳戶,並手動檢查其域是否合法。如果我們擁有一個有效的全球學術認證基礎架構,那麼它可能會幫助解決這個問題。有一些嘗試創建一個:Shibboleth,Openathens,Eduroam。 Eduroam可能是最廣泛使用的,所以它們可能會有所幫助。但是,如果沒有他們的證書以及視頻會議服務的支持,您不能僅僅使用他們的證書。

當然,公司正在推銷其圍牆花園,而學校和大學則盲目地使用Microsoft或Google因為它們更便宜。

不過,如果您付費,Zoom _does_具有帳戶和身份驗證的概念。請參閱[本頁](https://zoom.us/integrations#unified_login),以將現有的身份驗證系統與Zoom集成在一起。美國政府不按時使用它並因此而出現問題的事實並不意味著它不可用。
@ErikA有趣,謝謝!特別是它確實支持Shibboleth,而Shibboleth在學術界已經很普遍了。
CL.
2020-04-07 16:58:19 UTC
view on stackexchange narkive permalink

您可以在會議之前公開共享會議ID(和密碼,如果需要)。會議開始後(或可能在幾分鐘後),您鎖定會議,以便沒有新的參與者可以參加。

這不會保護您免受參加會議的確定的麻煩製造者的影響。從一開始就開會,但是它可以防止Zoom轟炸機隨機掉進去。這種方法相當於在會議開始後將門鎖上。

如果某人的連接斷開並且想要重新加入,在鎖定的會議中會發生什麼?
@darijgrinberg不錯的收穫。我無法測試是否斷開連接,但是如果鎖定會議的客人離開會議,則該客人無法重新加入。
Per Alexandersson
2020-04-08 15:24:12 UTC
view on stackexchange narkive permalink

有一個關於討論會的非常特殊的capcha型問題會很酷。

我正在一個非常專業的研究領域主持一個Facebook小組,主要針對研究人員(所有成員都有博士學位或正在獲得博士學位)。因此,我要問幾個對成員來說非常基本的問題,但對非專業人員來說卻是不平凡的。

那可能是一個解決方案,但您只需要一個非常具體的答案即可。雖然在數學中這是可行的(例如,一個基本的積分,並且您希望返回一個數字),但即使在物理學中,它也要復雜得多(除非這是諸如Maxwell之類的名稱,或者是一個基本物理學問題的答案)。好吧,看完自己之後,我認為這是一個不錯的主意:)(+1)
我的問題之一是按順序1,1,2,5,14,...提供規範的下一個整數
是的,對於數學家來說,這可能很明顯,或者他們可以在OEIS中進行查找。但是,這絕對對其他任何人都具有威懾作用(我是前物理學家,必須查一下:-|)


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 4.0許可。
Loading...