<div>I am still not entirely clear on what the issue was with Adobe Connect (it is described very vaguely), but I am inclined to think that the supposed issue has been overblown and the suspension of the platform probably unwarranted. I have been asking the Adobe Connect Support account on Twitter what has happened, and I have been  told that they are not aware of any other organisation that has suspended their use of Adobe Connect. I have also continued to receive Adobe Connect invitations from other organisations for webinars.<br></div><div><br></div><div>I do not know why this vulnerability uniquely impacts ICANN, but I do hope we can return to Adobe Connect soon. If nothing else, having to use WebEx and Zoom has made me appreciate just how well Adobe Connect works. <br></div><div><br></div><div>I hope that we may be able to use Adobe Connect for our Council call this week. After all, our calls are public and recorded anyway, and there is no sensitive material being discussed. If the concern is that this vulnerability may allow for our private messages to be read, I think we can accept this risk, because we can exchange private messages in other applications.<br></div><div> <br></div><div>Best wishes, <br></div><div><br></div><div>Ayden <br></div><div><br></div><div><br></div><div>‐‐‐‐‐‐‐ Original Message ‐‐‐‐‐‐‐<br></div><div> On 21 April 2018 10:52 AM, Michele Neylon - Blacknight <michele@blacknight.com> wrote:<br></div><div> <br></div><blockquote type="cite" class="protonmail_quote"><div class="WordSection1"><p class="MsoNormal"><span lang="EN-GB">Thanks Nathalie</span><br></p><p class="MsoNormal"><span lang="EN-GB"> </span><br></p><p class="MsoNormal"><span lang="EN-GB">I’m not sure how others feel, but it looks to me like ICANN has taken all necessary steps to relaunch Adobe Connect securely, so I’d hope that we will be able to start using it again soon.</span><br></p><p class="MsoNormal"><span lang="EN-GB"> </span><br></p><p class="MsoNormal"><span lang="EN-GB">Regards</span><br></p><p class="MsoNormal"><span lang="EN-GB"> </span><br></p><p class="MsoNormal"><span lang="EN-GB">Michele</span><br></p><p class="MsoNormal"><span lang="EN-GB"> </span><br></p><p class="MsoNormal"><span lang="EN-GB"> </span><br></p><div><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US">--</span><span style="font-family:"Times New Roman", serif" class="font"><span style="font-size:12pt" class="size"></span></span><br></p><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US">Mr Michele Neylon</span><span style="font-family:"Times New Roman", serif" class="font"><span style="font-size:12pt" class="size"></span></span><br></p><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US">Blacknight Solutions</span><span style="font-family:"Times New Roman", serif" class="font"><span style="font-size:12pt" class="size"></span></span><br></p><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US">Hosting, Colocation & Domains</span><br></p><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US">https://www.blacknight.com/</span><span style="font-family:"Times New Roman", serif" class="font"><span style="font-size:12pt" class="size"></span></span><br></p><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US"><a href="https://blacknight.blog/"><span style="color:rgb(5, 99, 193)" class="colour">https://blacknight.blog/</span></a></span><span style="font-family:"Times New Roman", serif" class="font"><span style="font-size:12pt" class="size"></span></span><br></p><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US"><a href="https://ceo.hosting/"><span style="color:rgb(5, 99, 193)" class="colour">https://ceo.hosting/</span></a></span><span style="font-family:"Times New Roman", serif" class="font"><span style="font-size:12pt" class="size"></span></span><br></p><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US">Intl. +353 (0) 59  9183072</span><span style="font-family:"Times New Roman", serif" class="font"><span style="font-size:12pt" class="size"></span></span><br></p><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US">Direct Dial: +353 (0)59 9183090</span><span style="font-family:"Times New Roman", serif" class="font"><span style="font-size:12pt" class="size"></span></span><br></p><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US">-------------------------------</span><span style="font-family:"Times New Roman", serif" class="font"><span style="font-size:12pt" class="size"></span></span><br></p><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US">Blacknight Internet Solutions Ltd, Unit 12A,Barrowside Business Park,Sleaty</span><span style="font-family:"Times New Roman", serif" class="font"><span style="font-size:12pt" class="size"></span></span><br></p><p class="MsoNormal" style="text-autospace:none"><span lang="EN-US">Road,Graiguecullen,Carlow,R93 X265,</span><span style="font-family:"Times New Roman", serif" class="font"><span style="font-size:12pt" class="size"></span></span><br></p></div><p class="MsoNormal"><span lang="EN-GB">Ireland  Company No.: 370845</span><br></p><p class="MsoNormal"><span lang="EN-GB"> </span><br></p><div style="border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0cm 0cm 0cm"><p class="MsoNormal"><b><span style="color:black" class="colour"><span style="font-size:12pt" class="size">From: </span></span></b><span style="color:black" class="colour"><span style="font-size:12pt" class="size">council <council-bounces@gnso.icann.org> on behalf of Nathalie Peregrine <nathalie.peregrine@icann.org><br> <b>Date: </b>Friday 20 April 2018 at 21:13<br> <b>To: </b>"council@gnso.icann.org" <council@gnso.icann.org><br> <b>Subject: </b>[council] ADOBE CONNECT – WHAT NEXT? - ICANN Blog By Ash Rangan</span></span></p></div><div><p class="MsoNormal"> <br></p></div><p class="MsoNormal">Dear all:<br></p><p class="MsoNormal"> <br></p><p class="MsoNormal">Please take a look at this blog on Adobe Connect.  And note the request:<br></p><p class="MsoNormal"> <br></p><p class="MsoNormal"><b>Before we make these changes, we want to hear from you. What do you think? Please submit your thoughts on this contemplated move before May 2nd here: </b><a href="mailto:RP-tool@icann.org"><b>RP-tool@icann.org</b></a><br></p><p class="MsoNormal"><b> </b><br></p><p class="MsoNormal">Best regards,        David<br></p><p class="MsoNormal"> <br></p><p class="MsoNormal"> <br></p><p class="MsoNormal"><a href="https://www.icann.org/news/blog/adobe-connect-what-next">https://www.icann.org/news/blog/adobe-connect-what-next</a><br></p><p class="MsoNormal"> <br></p><p class="MsoNormal"><b>ADOBE CONNECT – WHAT NEXT?</b><br></p><p class="MsoNormal">As you know, the ICANN organization took down its Adobe Connect service midway through the ICANN61 meeting in response to <a href="https://www.icann.org/news/blog/issues-with-adobe-connect-at-icann61">reported issues</a> with this service. Concurrently, we began to conduct our own forensic analysis of the reported incident and began working with our Adobe cloud service provider,
 CoSo Cloud LLC, and through them with Adobe to learn more. Shortly thereafter, we rolled out instances of Zoom and WebEx for the community to support remote participation (RP) and collaboration. Here's where we are now:<br></p><p class="MsoNormal"><b> </b><br></p><p class="MsoNormal"><b>The Forensics Investigation</b><br></p><p class="MsoNormal">With respect to our forensics work, we received application logfiles from CoSo Cloud, going back for a period of one year. ICANN Engineering and Security teams have examined these application log files and the results of our investigation
 clearly show "fingerprints of incursion" by the researcher who reported the issue. We were unable to find any other indication that anyone else either identified or exploited this issue. Thanks to the person who found the bug again.<br></p><p class="MsoNormal">Working closely with CoSo Cloud, we were able to recreate the reported issue, and understand the conditions required to trigger it. This information has been communicated to Adobe, and Adobe is working on a software fix to address the root
 cause of the issue.<br></p><p class="MsoNormal">We have also been working with CoSo on options to re-enable Adobe Connect in the shorter term. We have determined there are two viable paths to accomplish this goal. They are:<br></p><ol style="margin-top:0cm" start="1" type="1"><li class="MsoNormal" style="mso-list:l2 level1 lfo3">Deploy a hardened configuration to eliminate "man-in-the-middle" exploitations by encrypting relevant traffic, or<br></li><li class="MsoNormal" style="mso-list:l2 level1 lfo3">Implement a programmatic fix from CoSo Cloud to substantially reduce the window during which the issue can be exploited.<br></li></ol><p class="MsoNormal">With respect to the first option, we attempted to hack the hardened configuration in a test environment last week, and were not able to do so over the course of 7 hours. Separately, CoSo Cloud and Adobe conducted similar tests and confirmed
 that this configuration is protected from exploitation of the issue.<br></p><p class="MsoNormal"><b> </b><br></p><p class="MsoNormal"><b>Community Feedback and Next Steps</b><br></p><p class="MsoNormal">For the last three weeks, we have been gathering limited feedback regarding users' experiences with WebEx and Zoom. So far, we have input from about 200 people, including ICANN org meeting organizers and the ICANN community. Our analysis
 of this feedback indicates a desire to revert back to an Adobe Connect, providing the security of the service is ensured.<br></p><p class="MsoNormal">Accordingly, we would like to propose the following plan to the broader community for consideration:<br></p><ol style="margin-top:0cm" start="1" type="1"><li class="MsoNormal" style="mso-list:l3 level1 lfo6">We would like to restore Adobe Connect services with both the new hardened configuration and the programmatic fix discussed above. Our intent would be to restore service by 3 May. This would allow us to
 use Adobe Connect during several upcoming events including the Board Workshop, the GDD Industry Summit, and ICANN62.<br></li><li class="MsoNormal" style="mso-list:l3 level1 lfo6">Once Adobe releases a new version of the software with a fix for this issue from their perspective, and provides assurance the update has been adequately tested, we will move toward that release of Adobe
 Connect in a prudent manner, with the help of CoSo Cloud.<br></li></ol><p class="MsoNormal"> <br></p><p class="MsoNormal">We believe that this approach will ensure the security of our content, and of our community interactions, while also enabling our community to use the collaboration tools of their choice.<br></p><p class="MsoNormal"> <br></p><p class="MsoNormal">Before we make these changes, we want to hear from you. What do you think? Please submit your thoughts on this contemplated move before May 2nd here: <a href="mailto:RP-tool@icann.org">RP-tool@icann.org</a><br></p><p class="MsoNormal"> <br></p><p class="MsoNormal">Meanwhile, we will continue to offer WebEx and Zoom for RP and collaboration purposes. We will also continue to follow industry developments, including the research ALAC is doing on the RP and collaboration space, to ensure we are using
 secure and cost-effective tools that are appropriate for our needs.<br></p><p class="MsoNormal"> <br></p><p class="MsoNormal">I look forward to your comments!<br></p><p class="MsoNormal"> <br></p><p class="MsoNormal"> <br></p><div><div><p class="MsoNormal"><span style="font-size:12pt" class="size"> </span><br></p><p class="MsoNormal"><span style="font-size:9pt" class="size">David A. Olive<br> Senior Vice President</span></p><p class="MsoNormal" style="margin-bottom:12.0pt"><span style="font-size:9pt" class="size">Policy Development Support</span><span style="font-family:PMingLiU, serif" class="font"><span style="font-size:9pt" class="size"><br> </span></span><span style="font-size:9pt" class="size">Internet Corporation for Assigned Names and Numbers (ICANN)</span></p></div><p class="MsoNormal"> <br></p></div></div></blockquote><div><br></div>