Cloud Storage: Google chiffriert Nutzerdaten mit eigenen Schlüsseln
Google verschlüsselt Daten bei Cloud Storage jetzt automatisch. (Bild: Google)

Cloud Storage Google chiffriert Nutzerdaten mit eigenen Schlüsseln

Beim hauseigenen Cloud-Hosting-Dienst Cloud Storage bietet Google ab sofort eine serverseitige, automatische Verschlüsselung an. Die Schlüssel werden ebenfalls von Google verwaltet - was nach Prism einige Nutzer misstrauisch macht.

Anzeige

Google hat für seinen Hosting-Dienst Cloud Storage eine serverseitige Verschlüsselung eingeführt. Ab sofort werden ohne Mehrkosten für den Kunden automatisch alle Daten vor dem Speichervorgang mit AES (128-Bit) verschlüsselt. Der Kunde selbst muss keine weiteren Einstellungen vornehmen. Der Service wurde laut Google bereits für alle neuen Daten, die abgespeichert werden, aktiviert. Bereits bei Google hinterlegtes Material soll in den kommenden Monaten verschlüsselt werden.

Google verwaltet die Chiffrierungsschlüssel

Ruft ein autorisierter Nutzer Daten ab, werden diese automatisch wieder entschlüsselt. Jedes gespeicherte Objekt wird mit einem eigenen Schlüssel chiffriert, der wiederum selbst verschlüsselt gespeichert wird. Dabei kommen zwei Schlüssel zum Einsatz, einer, der dem Nutzer zugeordnet wird und einer, der aus einer rotierenden Auswahl von Master-Keys stammt.

Wenn Google die Daten aber ohne Zutun des Nutzers verschlüsseln kann, dann müsste Google die Daten auch ohne dessen Hilfe wieder entschlüsseln können. Ob das so ist, konnte uns Google auf Nachfrage bislang nicht beantworten.

Nutzer misstrauisch

Dass Google die Verwaltung der Schlüssel übernimmt, macht zahlreiche Nutzer misstrauisch. Kommentatoren stellen - auch vor dem Hintergrund der jüngsten Enthüllungen um Prism und Tempora - unter der offiziellen Ankündigung die Frage, wie sinnvoll eine Verschlüsselung gegen Diebstahl oder Geheimdienste ist, wenn der Anbieter selbst die Schlüssel verwaltet. Die US-Regierung hat offenbar in der Vergangenheit auch versucht, durch Druck auf Unternehmen an verschlüsselte Daten zu kommen.

Google liefert rechtmäßig beantragte Daten aus

Google selbst erklärte der Internetseite Gigaom.com, dass das Unternehmen keine Schlüssel an Regierungen weitergebe. Im gleichen Statement erläuterte die Google-Sprecherin jedoch, dass das Unternehmen Regierungsanfragen bezüglich der Herausgabe von Daten im Rahmen der geltenden Gesetze nachgehe. "Wenn wir diesen Anfragen entsprechen müssen, liefern wir Daten an die Regierung", erläutert sie. Jede Anfrage werde aber von Googles Anwälten sorgfältig geprüft.

Damit ist es nicht undenkbar, dass Regierungsstellen unter gewissen Umständen auch an die verschlüsselten Daten von Googles Cloud Storage herankommen können, falls die Verschlüsselung nicht eine vom Nutzer selbst bestimmte Komponente beinhaltet, auf die Google keinen Zugriff hat. Kunden können allerdings weiterhin selbst ihre Daten verschlüsseln, bevor sie diese bei Google hochladen. So stellen sie sicher, dass die Schlüssel nicht auch beim Cloud-Hoster liegen und ihre Daten im Ernstfall von Dritten ausgelesen werden können.


voitel 15. Okt 2013

Ganz ehrlich, es richtig schlimm, dass Google die Daten, die es verschlüsselt wieder...

Hjortron 18. Aug 2013

Im Prinzip gebe ich dir recht: Der Schlüssel darf den eigenen Rechner nie verlassen...

BRAAComp 17. Aug 2013

Was meinst du? Link?

Grizzler89 17. Aug 2013

Misstrauisch ist der falsche Begriff. Das hört sich so an, gäbe es Gründe sich nicht...

FunnyGuy 17. Aug 2013

Selbst wenn man sich eigene Schlüsselpaare generieren könnte, so müsste man beide...

Kommentieren



Anzeige

  1. IT-Teamleitungen (m/w) für Betreute Lokale Netze an beruflichen Schulen
    Landeshauptstadt München, München
  2. Abteilungsleiter IT-Systemtechnik (m/w)
    LÖWEN ENTERTAINMENT GmbH, Bingen bei Mainz
  3. Ad Manager (m/w)
    Heise Medien Gruppe GmbH & Co. KG, Hannover oder München
  4. Web-Entwickler (m/w)
    PROJECT PI Immobilien AG, Nürnberg

 

Detailsuche


Folgen Sie uns
       


  1. Versatel

    United Internet kauft Glasfasernetz für 586 Millionen Euro

  2. Android Wear

    Google will die Smartwatch klüger machen

  3. Flir One

    PIN-Ausspähung per Wärmesensor

  4. Dolby Atmos probegehört

    Klang aus der Decke kommt fürs Heimkino

  5. Air Food One

    Post liefert online bestelltes Lufthansa-Essen nach Hause

  6. Threshold

    Microsoft China scherzt über Startmenü in Windows 9

  7. Lieferdrohnen

    Nasa entwickelt Leitsystem für Flugroboter

  8. Radeon R9 285

    Die schnellste Grafikkarte mit nur zwei 6-Pol-Anschlüssen

  9. Bitcoin

    Charles Shrem will sich schuldig bekennen

  10. Mozilla

    Firefox 32 verbessert Werkzeuge und Leistung



Haben wir etwas übersehen?

E-Mail an news@golem.de



Kinkobox angeschaut: E-Mail-Verschlüsselung leicht gemacht
Kinkobox angeschaut
E-Mail-Verschlüsselung leicht gemacht
  1. IT-Sicherheitsgesetz Telekomfirmen müssen Nutzer über Cyberangriffe informieren
  2. IT-Sicherheitsgesetz Unternehmen dürfen ungefährliche Angriffe anonym melden
  3. Cryptophone Telekom mit Ende-zu-Ende-Verschlüsselung für Smartphones

Neues Instrument Holometer: Ist unser Universum zweidimensional?
Neues Instrument Holometer
Ist unser Universum zweidimensional?
  1. Gehirnforschung Licht programmiert Gedächtnis um
  2. Audio aus Video Gefilmte Topfpflanze verrät Gespräche
  3. Nahrungsmittel Trinken statt Essen

Alienware Alpha ausprobiert: Fast lautlose Steam-Machine mit eigenem Windows-UI
Alienware Alpha ausprobiert
Fast lautlose Steam-Machine mit eigenem Windows-UI
  1. Deutschland E-Sport ist mehr als eine Randerscheinung
  2. Crytek Ryse für PC mit 4K-Videos belegt über 120 GByte
  3. Wirtschaftssimulation Golem Labs entwickelt die Gilde 3

    •  / 
    Zum Artikel