Si es usuario de Google Drive, es posible que haya recibido un correo electrónico en los últimos días con el asunto”Actualización de seguridad para Drive”. O es posible que haya visto un banner en la parte superior de una página de Google Drive que dice:”El 13 de septiembre de 2021, se aplicará una actualización de seguridad a algunos de sus archivos. Obtenga más información”.

este cambio, ¿cómo te afecta y qué tienes que hacer? La publicación de asistencia de Google sobre la”actualización de seguridad”para Google Drive no es muy clara, Desafortunadamente.

La buena noticia es que no necesita hacer mucho. En primer lugar,”Los documentos, las hojas de cálculo, las presentaciones y los formularios de Google no se ven afectados por esta actualización de seguridad”, un detalle bastante importante que Google ocultó en la sección de preguntas frecuentes de respuestas ocultas de su aviso de asistencia.

En segundo lugar, la”actualización de seguridad”(y analizaremos los motivos de las comillas a continuación) ya se ha aplicado a sus archivos de Google Drive. Si está bien para usted, entonces no necesita hacer nada en absoluto.

Nosotros, al igual que Google, recomendamos que deje que se produzca la”actualización de seguridad”y nos gustaría que siguiera leyendo para que podamos explicar por qué. Pero sabemos que tiene poco tiempo, así que esto es lo que debe hacer.

Cómo revertir la actualización de seguridad de Google Drive

Si tiene archivos compartidos más antiguos en su Google Drive, que está totalmente de acuerdo con que cualquiera lo vea, y le gustaría que cualquiera pueda acceder en el futuro sin tener que pedirle permiso, entonces es posible que desee eliminar la actualización de seguridad de Google Drive para esos archivos específicos.

1. Dirígete a https://drive.google.com/drive/my-drive . (Probablemente sea mejor hacerlo en una computadora de escritorio o portátil). Verá una lista larga de todos sus archivos de Google Drive a los que se ha aplicado esta”actualización de seguridad”.

2. Revise la lista (se puede ordenar alfabéticamente, por fecha de creación o por fecha de última modificación) para seleccionar cada archivo al que no desea que se aplique la”actualización de seguridad”.

3. Pase el mouse sobre cada uno de esos archivos y haga clic en el vínculo que dice”Eliminar actualización de seguridad” que aparece a la derecha.

4. Aparecerá un cuadro de diálogo pidiéndole que confirme su elección. Haga clic en Eliminar en el cuadro y continúe con el siguiente archivo.

Una vez que haya hecho esto con todos los archivos que necesita, habrá terminado. Puede volver y hacer esto nuevamente en cualquier archivo que desee, o volver a aplicar la actualización de seguridad a los archivos de los que la eliminó, incluso después del 13 de septiembre.

Por qué Google está aplicando esta actualización a Google Drive

Tenemos que agradecer a Ron Amadeo en Ars Technica para la siguiente parte, porque Google no lo explica bien.

Básicamente, Google Drive le permite compartir archivos de dos formas diferentes: con usuarios específicos de Google Drive que usted designe y con cualquier persona que tenga el enlace.

El primer tipo de intercambio de archivos funciona permite que solo las personas específicas con las que haya compartido el archivo Y que hayan iniciado sesión en sus cuentas de Google vean el archivo. Esas personas recibirán un correo electrónico en el que se les informará que ha compartido el archivo y obtendrán un vínculo a ese archivo que solo ellos pueden usar.

El segundo tipo permite que cualquiera que tenga el vínculo o la URL del archivo , acceda al archivo independientemente de que hayan iniciado sesión en Google o no tengan una cuenta de Google. Depende del propietario del archivo decidir si publicar ese enlace en un sitio web o en las redes sociales para que sea realmente público, o dar el enlace solo a unas pocas personas para mantenerlo semiprivado.

El resultado, sin embargo, es que cualquiera puede acceder a un archivo usando el segundo tipo de enlace, y cualquiera también puede reenviar ese enlace a otras personas al azar que el propietario del archivo quizás no conozca. (Existe un tercer tipo de uso compartido para las implementaciones empresariales de Google que restringe el uso compartido de archivos de uno a varios a dominios específicos de la empresa).

Una larga cadena de galimatías que debe ser difícil de adivinar

En todos los casos, el enlace al archivo de Google Drive es algo que se parece a:

https://drive.google.com/file/d/OUejYjuQOAc_9wk5aGLdi5v9Tqu_QXhlR/view?usp=sharing

(No es un enlace de archivo real.)

Ahora, este segundo tipo de archivo no está realmente protegido. Todo lo que necesita es la URL del enlace para compartir para acceder a él. Pero Google usa esa larga cadena de palabrería alfanumérica anterior para hacer que la URL sea completamente aleatoria, de modo que nadie pueda configurar un script de computadora para forzar o adivinar las URL y acceder a archivos compartidos en masa.

Esa es una ejemplo de lo que los expertos llaman”seguridad por oscuridad”. No es difícil acceder al archivo, simplemente es difícil encontrarlo.

Bueno, ese nivel de oscuridad ya no parece ser lo suficientemente bueno. (Amadeo señala una entrada de blog de 2020 que detalla los riesgos de enlaces de archivos compartidos en general, pero la publicación no explica específicamente cómo los enlaces de Google Drive son riesgosos).

Lo que Google está haciendo con esta”actualización de seguridad”no es actualizar la seguridad, sino simplemente hacer que archivos compartidos públicamente aún más difíciles de encontrar. Está agregando otra cadena de 24 caracteres aleatorios llamada”clave de recurso”al final de los enlaces compartidos existentes.

El ejemplo falso anterior se verá así:

https://drive.google.com/file/d/OUejYjuQOAc_9wk5aGLdi5v9Tqu_QXhlR/view?usp=sharing&resourcekey=p4x5BkgU-qE5JtHIaFrT_eXJ

Por qué Google está haciendo esto, todavía no lo sabemos. Quizás los enlaces de Google Drive se puedan adivinar de alguna manera.

Quizás las computadoras han avanzado hasta el punto en que pueden descifrar una cadena aleatoria de 28 a 33 caracteres. (Algunos enlaces más nuevos en nuestra carpeta de Google Drive tienen 49 caracteres aleatorios, más la clave de recurso de 24 caracteres).

Quizás haya demasiados enlaces a archivos de Google Drive flotando en público que debían ser semi-private.

Qué significa esto para sus archivos y sus archivos de Google Drive

Pero en cualquier caso, la adición de la clave de recursos está estableciendo un”muro de tiempo”que aumenta el sept. 13.

Después de esa fecha, cualquier persona que se encuentre con un enlace antiguo, sin la clave de recursos, a un archivo antiguo de Google Drive compartido con cualquier persona y luego intente acceder al archivo por primera vez será obstruido. No, vaya.

En cambio, quienes accedan por primera vez tendrán que solicitar acceso al propietario del archivo para ver el archivo, y el propietario del archivo puede enviarles un nuevo enlace con la clave de recurso adjunta, una especie de de la misma forma que los archivos verdaderamente privados se comparten entre los usuarios de Google Drive.

En las propias palabras de Google:”Deberá enviar a los colaboradores el vínculo nuevo y actualizado que incluye la clave de recursos para sus archivos, para que puedan obtenga acceso una vez que se aplique la actualización de seguridad. No elimine el parámetro resourcekey al pasar el enlace a otros”.

Sin embargo, esta nueva actualización no hace que estos archivos sean privados. Cualquiera que haya accedido a un archivo”compartido con cualquier persona”antes del 13 de septiembre podrá acceder a él después del 13 de septiembre. Solo las personas nuevas que intenten acceder a él por primera vez después del 13 de septiembre deberán solicitarlo..

Mientras tanto, los enlaces de archivos compartidos con cualquier persona creados después del 13 de septiembre harán que esos archivos sean accesibles para cualquiera que tenga el enlace, porque los nuevos enlaces bajo este nuevo formato incluirán la clave de recursos.

Google simplemente está trazando una gran línea roja entre los enlaces de archivos compartidos creados antes del 13 de septiembre y los enlaces de archivos compartidos creados después de esa fecha. Tenemos la sensación de que no será la última vez.

Las mejores ofertas de Google Pixel 4a de hoy

Sin contrato

Ilimitado minutos

Textos ilimitados

15 GB de datos

Llamadas:

Llamadas a MX & CA incluidas

Textos:

Mensajes a MX & CA incluido

Datos:

(reducido a velocidades de 128 kbps)

Sin contrato

Ilimitado minutos

Textos ilimitados

15GB de datos

Llamadas:

Llamadas a MX y CA incluidas

Textos:

Mensajes a MX y CA incluidos

Datos:

(ralentizado a velocidades de 128 kbps)

Sin contrato

Ilimitado minutos

Textos ilimitados

10GB datos

Llamadas:

Llamadas a MX y CA inclu ded

Textos:

Se incluyen mensajes a MX y CA

Datos:

(reducidos a velocidades de 128 kbps)

Sin contrato

Ilimitado minutos

Textos ilimitados

10GB de datos

Llamadas:

Llamadas a MX y CA incluidas

Textos:

Mensajes a MX & CA incluido

Datos:

(reducido a velocidades de 128 kbps)

Sin contrato

Ilimitado minutos

Textos ilimitados

Datos de 4GB

Llamadas:

Llamadas a MX y CA incluidas

Textos:

Mensajes a MX y CA incluidos

Datos:

( reducido a velocidades de 128 kbps)

Sin contrato

Ilimitado minutos

Ilimitado Textos

4 GB de datos

Llamadas:

Llamadas a MX y CA incluidas

Textos:

Se incluyen mensajes a MX y CA

Datos:

(reducidos a velocidades de 128 kbps)

Categories: IT Info