Sicherheitsupdate für Google Drive: Was ist das und was muss ich tun?

(Bildnachweis: monticello/Shutterstock)

Wenn Sie ein Google Drive-Nutzer sind, haben Sie in den letzten Tagen möglicherweise eine E-Mail mit dem Betreff 'Sicherheitsupdate für Drive' erhalten. Oder Sie haben oben auf einer Google Drive-Seite ein Banner mit der Aufschrift 'Am 13. September 2021 wird auf einige Ihrer Dateien ein Sicherheitsupdate angewendet. Mehr erfahren.'

Was ist diese Änderung, wie wirkt sie sich auf Sie aus und was müssen Sie tun? Googles eigene Support-Beitrag zum 'Sicherheitsupdate' für Google Drive ist leider nicht ganz klar.



  • Black Friday-Angebote: Sehen Sie sich jetzt die besten Angebote an!

Die gute Nachricht ist, dass Sie nicht viel tun müssen. Zunächst einmal 'Google Docs, Sheets, Slides und Forms sind von diesem Sicherheitsupdate nicht betroffen', ein ziemlich wichtiges Detail, das Google im FAQ-Bereich mit versteckten Antworten seiner Supportmitteilung vergraben hat.

Zweitens wurde das 'Sicherheitsupdate' (und auf die Gründe für die Anführungszeichen unten) bereits auf Ihre Google Drive-Dateien angewendet. Wenn das für Sie in Ordnung ist, müssen Sie überhaupt nichts tun.

Wie Google empfehlen wir Ihnen, das 'Sicherheitsupdate' zuzulassen, und möchten, dass Sie weiterlesen, damit wir erklären können, warum. Wir wissen jedoch, dass Sie unter Zeitdruck stehen. Daher müssen Sie möglicherweise Folgendes tun.

So setzen Sie das Sicherheitsupdate von Google Drive zurück

Wenn Sie ältere freigegebene Dateien auf Ihrem Google Drive haben, auf die Sie absolut cool sind, wenn Sie sie sehen, und möchten, dass jeder in Zukunft darauf zugreifen kann, ohne Sie um Erlaubnis zu bitten, dann sollten Sie die Google Drive-Sicherheit entfernen Update für diese spezifischen Dateien.

iphone 11 pro max spezifikationen

eins. Gehe rüber zu https://drive.google.com/drive/my-drive . (Dies ist wahrscheinlich am besten auf einem Desktop oder Laptop.) Sie sehen eine lange Liste aller Ihrer Google Drive-Dateien, auf die dieses 'Sicherheitsupdate' angewendet wurde.

2. Gehen Sie durch die Liste (sie kann alphabetisch, nach Erstellungsdatum oder nach dem Datum der letzten Änderung sortiert werden) zu Wählen Sie jede Datei aus, auf die das 'Sicherheitsupdate' nicht angewendet werden soll .

3. Bewegen Sie die Maus über jede dieser Dateien und Klicken Sie auf den Link 'Sicherheitsupdate entfernen' das erscheint rechts.

4. Es erscheint ein Dialogfeld, in dem Sie aufgefordert werden, Ihre Auswahl zu bestätigen. Klicken Sie auf Entfernen in das Feld ein und fahren Sie mit der nächsten Datei fort.

Sobald Sie dies für alle benötigten Dateien getan haben, sind Sie fertig. Sie können zurückgehen und dies auf jede gewünschte Datei wiederholen oder das Sicherheitsupdate erneut auf Dateien anwenden, aus denen Sie es entfernt haben, auch nach dem 13. September.

Warum Google dieses Update auf Google Drive anwendet

Wir müssen Ron Amadeo bei danken Ars Technica für diesen nächsten Teil, weil Google es nicht gut erklärt.

Grundsätzlich können Sie mit Google Drive Dateien auf zwei verschiedene Arten teilen: mit bestimmten Google Drive-Benutzern, die Sie bestimmen, und mit jedem, der über den Link verfügt.

Bei der ersten Art der Dateifreigabe können nur bestimmte Personen, mit denen Sie die Datei geteilt haben UND die bei ihren Google-Konten angemeldet sind, die Datei sehen. Diese Personen erhalten eine E-Mail, in der Ihnen mitgeteilt wird, dass Sie die Datei freigegeben haben, und erhalten einen Link zu dieser Datei, den nur sie verwenden können.

Beim zweiten Typ kann jeder mit dem Link oder der URL der Datei auf die Datei zugreifen, unabhängig davon, ob er bei Google angemeldet ist oder überhaupt ein Google-Konto hat. Es liegt am Dateibesitzer, zu entscheiden, ob er diesen Link auf einer Website oder in sozialen Medien postet, um ihn wirklich öffentlich zu machen, oder den Link nur wenigen Personen zur Verfügung zu stellen, um ihn halbprivat zu halten.

Das Ergebnis ist jedoch, dass jeder über den zweiten Linktyp auf eine Datei zugreifen kann, und jeder kann diesen Link auch an zufällige andere Personen senden, die der Dateibesitzer möglicherweise nicht kennt. (Es gibt eine dritte Art der Freigabe für Unternehmens-Google-Bereitstellungen, die die One-to-Many-Dateifreigabe auf bestimmte Unternehmensdomains beschränkt.)

Ein langes Kauderwelsch, das schwer zu erraten ist

In allen Fällen sieht der Link zur Google Drive-Datei so aus:

https://drive.google.com/file/d/OUejYjuQOAc_9wk5aGLdi5v9Tqu_QXhlR/view?usp=sharing

(Kein echter Dateilink.)

Nun, diese zweite Art von Datei ist nicht wirklich geschützt. Sie benötigen lediglich die URL des Freigabelinks, um darauf zuzugreifen. Aber Google verwendet diese lange Zeichenfolge von alphanumerischem Kauderwelsch oben, um die URL völlig zufällig zu gestalten, sodass niemand ein Computerskript einrichten kann, um die URLs mit Brute-Force zu erraten oder massenhaft auf freigegebene Dateien zuzugreifen.

Das ist ein Beispiel für das, was Experten 'Sicherheit durch Verdunkelung' nennen. Es ist nicht schwer, auf die Datei zuzugreifen – es ist nur schwer, die Datei zu finden.

Playstation 5 wo zu kaufen

Nun, dieser Grad der Unklarheit scheint nicht mehr gut genug zu sein. (Amadeo zeigt auf a Blogbeitrag 2020 detailliert die Risiken von Links zu freigegebenen Dateien im Allgemeinen, aber der Beitrag erklärt nicht speziell, wie riskant Google Drive-Links sind.)

Mit diesem 'Sicherheitsupdate' aktualisiert Google nicht die Sicherheit, sondern macht die öffentlich freigegebenen Dateien nur noch schwieriger zu finden. Es fügt eine weitere Folge von 24 zufälligen Zeichen hinzu, die als 'Ressourcenschlüssel' bezeichnet wird, am Ende bestehender freigegebener Links.

Das obige Fake-Beispiel sieht dann so aus:

https://drive.google.com/file/d/OUejYjuQOAc_9wk5aGLdi5v9Tqu_QXhlR/view?usp=sharing&resourcekey=p4x5BkgU-qE5JtHIaFrT_eXJ

Warum Google das tut, wissen wir noch nicht genau. Vielleicht sind Google Drive-Links tatsächlich in gewisser Weise erraten.

Vielleicht sind Computer so weit fortgeschritten, dass sie eine zufällige Zeichenfolge von 28 bis 33 Zeichen knacken können. (Einige neuere Links in unserem Google Drive-Ordner haben 49 zufällige Zeichen plus den 24-stelligen Ressourcenschlüssel.)

Vielleicht schwirren einfach zu viele Google Drive-Dateilinks in der Öffentlichkeit herum, die halbprivat sein sollten.

Was das für Ihre und Ihre Google Drive-Dateien bedeutet

Aber in jedem Fall wird durch das Hinzufügen des Ressourcenschlüssels eine „Zeitmauer“ errichtet, die am 13. September hochgeht.

Nach diesem Datum wird jeder, der über einen alten Link ohne den Ressourcenschlüssel zu einer alten für alle freigegebenen Google Drive-Datei stolpert und dann zum ersten Mal versucht, auf die Datei zuzugreifen, gesperrt. No Go.

Apple Studentenrabatt Apple Watch

Stattdessen müssen diese erstmaligen Zugriffe den Dateibesitzer um Zugriff bitten, um die Datei anzuzeigen, und der Dateibesitzer kann ihnen einen neuen Link mit dem angehängten Ressourcenschlüssel senden – auf die gleiche Weise, wie wirklich private Dateien zwischen Google geteilt werden Fahren Sie Benutzer.

In Googles eigenen Worten: „Sie müssen den Mitbearbeitern den neuen, aktualisierten Link senden, der den Ressourcenschlüssel für Ihre Dateien enthält, damit sie nach der Installation des Sicherheitsupdates darauf zugreifen können. Entfernen Sie nicht den Parameter resourcekey, wenn Sie den Link an andere weitergeben.'

Dieses neue Update macht diese Dateien jedoch nicht wirklich privat. Jeder, der bereits vor dem 13. September auf eine Datei mit dem Namen 'Shared with Anyone' zugegriffen hat, kann auch nach dem 13. September darauf zugreifen. Nur neue Personen, die nach dem 13. September zum ersten Mal darauf zugreifen möchten, müssen den Zugriff beantragen .

In der Zwischenzeit machen Dateilinks, die für alle freigegeben werden, die nach dem 13. September erstellt wurden, diese Dateien für jeden zugänglich, der über den Link verfügt, da die neuen Links in diesem neuen Format den Ressourcenschlüssel enthalten.

Google zieht gerade eine dicke rote Linie zwischen Shared-File-Links, die vor dem 13. September erstellt wurden, und Shared-File-Links, die nach diesem Datum erstellt wurden. Wir haben das Gefühl, es wird nicht das letzte Mal sein.

Die besten Google Pixel 4a-Angebote von heuteBlack Friday Sale endet in01Tage13Stunden05Minuten58trocken Google Pixel 4a Google Store $ 349 Aussicht Google Pixel 4a 128GB... Walmart $ 470,01 Aussicht Google Pixel 4a (4G) G025N ... Amazonas $ 595 Aussicht Schau dir mehr an Black Friday Sale Angebote bei Amazonas Walmart Bester Kauf Dell Wir prüfen täglich über 250 Millionen Produkte auf die besten Preise