Cloud Storage: Google chiffriert Nutzerdaten mit eigenen Schlüsseln

Beim hauseigenen Cloud-Hosting-Dienst Cloud Storage bietet Google ab sofort eine serverseitige, automatische Verschlüsselung an. Die Schlüssel werden ebenfalls von Google verwaltet - was nach Prism einige Nutzer misstrauisch macht.

Artikel veröffentlicht am ,
Google verschlüsselt Daten bei Cloud Storage jetzt automatisch.
Google verschlüsselt Daten bei Cloud Storage jetzt automatisch. (Bild: Google)

Google hat für seinen Hosting-Dienst Cloud Storage eine serverseitige Verschlüsselung eingeführt. Ab sofort werden ohne Mehrkosten für den Kunden automatisch alle Daten vor dem Speichervorgang mit AES (128-Bit) verschlüsselt. Der Kunde selbst muss keine weiteren Einstellungen vornehmen. Der Service wurde laut Google bereits für alle neuen Daten, die abgespeichert werden, aktiviert. Bereits bei Google hinterlegtes Material soll in den kommenden Monaten verschlüsselt werden.

Google verwaltet die Chiffrierungsschlüssel

Stellenmarkt
  1. IT-Systemspezialist (m/w/d)
    BARMER, Wuppertal
  2. Informatikerin / Webentwicklerin (m/w/d) - Python, SQL, HTML, CSS
    Helmholtz Zentrum München - Deutsches Forschungszentrum für Gesundheit und Umwelt, Neuherberg bei München
Detailsuche

Ruft ein autorisierter Nutzer Daten ab, werden diese automatisch wieder entschlüsselt. Jedes gespeicherte Objekt wird mit einem eigenen Schlüssel chiffriert, der wiederum selbst verschlüsselt gespeichert wird. Dabei kommen zwei Schlüssel zum Einsatz, einer, der dem Nutzer zugeordnet wird und einer, der aus einer rotierenden Auswahl von Master-Keys stammt.

Wenn Google die Daten aber ohne Zutun des Nutzers verschlüsseln kann, dann müsste Google die Daten auch ohne dessen Hilfe wieder entschlüsseln können. Ob das so ist, konnte uns Google auf Nachfrage bislang nicht beantworten.

Nutzer misstrauisch

Dass Google die Verwaltung der Schlüssel übernimmt, macht zahlreiche Nutzer misstrauisch. Kommentatoren stellen - auch vor dem Hintergrund der jüngsten Enthüllungen um Prism und Tempora - unter der offiziellen Ankündigung die Frage, wie sinnvoll eine Verschlüsselung gegen Diebstahl oder Geheimdienste ist, wenn der Anbieter selbst die Schlüssel verwaltet. Die US-Regierung hat offenbar in der Vergangenheit auch versucht, durch Druck auf Unternehmen an verschlüsselte Daten zu kommen.

Google liefert rechtmäßig beantragte Daten aus

Golem Akademie
  1. OpenShift Installation & Administration
    9.-11. August 2021, online
  2. Cloud Computing mit Amazon Web Services (AWS)
    1.-3. November 2021, Online
  3. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, Online
Weitere IT-Trainings

Google selbst erklärte der Internetseite Gigaom.com, dass das Unternehmen keine Schlüssel an Regierungen weitergebe. Im gleichen Statement erläuterte die Google-Sprecherin jedoch, dass das Unternehmen Regierungsanfragen bezüglich der Herausgabe von Daten im Rahmen der geltenden Gesetze nachgehe. "Wenn wir diesen Anfragen entsprechen müssen, liefern wir Daten an die Regierung", erläutert sie. Jede Anfrage werde aber von Googles Anwälten sorgfältig geprüft.

Damit ist es nicht undenkbar, dass Regierungsstellen unter gewissen Umständen auch an die verschlüsselten Daten von Googles Cloud Storage herankommen können, falls die Verschlüsselung nicht eine vom Nutzer selbst bestimmte Komponente beinhaltet, auf die Google keinen Zugriff hat. Kunden können allerdings weiterhin selbst ihre Daten verschlüsseln, bevor sie diese bei Google hochladen. So stellen sie sicher, dass die Schlüssel nicht auch beim Cloud-Hoster liegen und ihre Daten im Ernstfall von Dritten ausgelesen werden können.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Clubhouse  
3,8 Milliarden Telefonnummern werden im Darknet verkauft

Die Telefonnummern und Kontakte aller Clubhouse-Konten werden wohl im Darknet angeboten. Nummern werden nach ihrer Wichtigkeit eingestuft.

Clubhouse: 3,8 Milliarden Telefonnummern werden im Darknet verkauft
Artikel
  1. iPhone 12: Youtuber findet Akkukapazität von Apples Magsafe-Pack heraus
    iPhone 12
    Youtuber findet Akkukapazität von Apples Magsafe-Pack heraus

    Ein Youtuber nimmt das Apple Magsafe-Akkupack auseinander. Im Video gibt er einen Einblick in die Technik und die Akkuladung des Produktes.

  2. Teilautonomes Fahren: Magna übernimmt Fahrerassistenz-Spezialisten Veoneer
    Teilautonomes Fahren
    Magna übernimmt Fahrerassistenz-Spezialisten Veoneer

    Für insgesamt 3,8 Milliarden US-Dollar will Magna International sein Geschäftsfeld autonome Fahrfunktionen ausbauen und übernimmt Veoneer.

  3. Elon Musk: Tesla Model S bekommt ausschließlich Knight-Rider-Lenkrad
    Elon Musk
    Tesla Model S bekommt ausschließlich Knight-Rider-Lenkrad

    Elon Musk hat klargestellt, dass es für das Model S und das Model X kein normales Lenkrad mehr geben wird. Das D-förmige Lenkrad ist Pflicht.

voitel 15. Okt 2013

Ganz ehrlich, es richtig schlimm, dass Google die Daten, die es verschlüsselt wieder...

Hjortron 18. Aug 2013

Im Prinzip gebe ich dir recht: Der Schlüssel darf den eigenen Rechner nie verlassen...

BRAAComp 17. Aug 2013

Was meinst du? Link?

Grizzler89 17. Aug 2013

Misstrauisch ist der falsche Begriff. Das hört sich so an, gäbe es Gründe sich nicht...

FunnyGuy 17. Aug 2013

Selbst wenn man sich eigene Schlüsselpaare generieren könnte, so müsste man beide...



Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • 30% auf Amazon Warehouse • LG 55NANO867NA 573,10€ • Fractal Design Meshify C Mini 69,90€ • Amazon: PC-Spiele von EA im Angebot (u. a. FIFA 21 19,99€) • Viewsonic VG2719-2K (WQHD, 99% sRGB) 217,99€ • Alternate (u. a. Fractal Design Define S2 106,89€) • Roccat Horde Aimo 49€ [Werbung]
    •  /