«Se aplicará una actualización de seguridad a Drive», dice el extraño correo electrónico nuevo de Google. Un montón de nosotros en el equipo de Ars Technica nos volamos con esto anoche. Si visita drive.google.com, también verá un mensaje que dice: «El 13 de septiembre de 2021, se aplicará una actualización de seguridad a algunos de sus archivos». Incluso puede ver una lista de archivos afectados, todos los cuales han recibido una «actualización de seguridad» no especificada. Entonces, ¿qué es todo esto?
Google está cambiando la forma en que funciona el intercambio de contenido en Drive. Los archivos de Drive tienen dos opciones para compartir: una lista de permitidos para una persona (donde comparte un documento de Google con cuentas específicas de Google) y una opción ‘obtener enlace’ (donde cualquier persona con el enlace puede acceder al archivo). La opción «obtener enlace» funciona de la misma manera que los videos de YouTube no listados: no es realmente privado pero, teóricamente, tampoco es del todo público, ya que el enlace debe hacerse público en algún lugar. Los enlaces secretos para compartir son en realidad solo seguridad a través de la oscuridad, y resulta que los enlaces son de hecho adivinable.
Junto con Drive, Google también está cambiando el funcionamiento de los enlaces de YouTube no listados y la Soporte de YouTube Esta página describe este cambio mejor que Drive:
En 2017, nous avons déployé une mise à jour du système qui génère de nouveaux liens YouTube non répertoriés, qui incluaient des améliorations de sécurité qui rendent les liens de vos vidéos non répertoriées encore plus difficiles à découvrir si vous n’avez pas partagé le lien con ellos.
Google conocía el problema de los enlaces secretos adivinables durante algún tiempo y cambió el funcionamiento de la generación de enlaces en 2017 (¿probablemente también para Drive?). Por supuesto, esto no afecta los enlaces que hayas compartido en el pasado, y pronto Google requerirá que cambien tus enlaces antiguos, lo que puede romperlos. El nuevo esquema de enlaces de Google agrega una «clave de recursos» al final de todos los enlaces de Drive compartidos, lo que los hace más difíciles de adivinar. Entonces, un vínculo que anteriormente se veía como «https://drive.google.com/file/d/0BxI1YpjkbX0OZ0prTHYyQ1U2djQ/» ahora se verá como «https://drive.google.com/file/d/0BxI1YpjkbX0OZ0prTHYyQ1U2dj?resourcekey = 0-OsOHHiQFk1QEw6vIyh8v_w.“La clave de recursos hace que sea más difícil adivinar.
Si te diriges a drive.google.com/drive/update-drives en un navegador, debería poder ver una lista de sus archivos afectados, y si se desplaza sobre ellos, verá un botón a la derecha para eliminar o aplicar la actualización de seguridad. « Applied » signifie que la clé de ressource sera requise après le 13 septembre 2021 et rompra (principalement) l’ancien lien, tandis que « supprimé » signifie que la clé de ressource n’est pas requise et que tous les liens devraient continuer à funcionar.
YouTube ya pasó por este proceso a principios de este mes, con todos los enlaces que no figuraban antes de 2017 muertos, a menos que los propietarios de los videos todavía estén activos en YouTube y se hayan dado de baja. Sin embargo, Drive lo hace con un poco más de delicadeza que YouTube. Con el uso compartido basado en cuentas, cualquier persona que haya accedido a sus vínculos de Drive no listados en el pasado De nuevo tener acceso a él, incluso si mejora la seguridad. Sin embargo, ninguna persona nueva podrá acceder al enlace antiguo actualizado. De esa manera, si tiene una comunidad estable que está usando un archivo no listado, en su mayoría deberían poder continuar transportando. Sin embargo, cualquier miembro nuevo será bloqueado y tendrá que solicitar acceso. Si no lo desea, el propietario del archivo puede hacer clic en el botón «Compartir» en cualquier momento y modificar la configuración para generar un nuevo enlace o desactivar el enlace por completo.
No permitir que terceros creen una lista de todos sus archivos no listados es bueno, pero no confunda este cambio de enlace con seguridad real. Nunca debes compartir nada sobre las funciones «no listado» u «obtener un enlace» en YouTube, Drive o Google Photos si realmente quieres que sea privado. Los enlaces secretos son solo seguridad a través de la oscuridad, e incluso con las actualizaciones de Google, no deben considerarse seguros o no ser encontrados. Esta disposición funciona bien para documentos casuales, pero siempre asuma que cualquier persona en el mundo puede leer un archivo «no listado». Si estás de acuerdo con eso, está bien. Pero si no es así, use las opciones para compartir basadas en cuentas privadas de Google.