Authkey in Picasaweb

Hallo,

nicht dass ich illegale Bilder dort verstecken wollte (ich denke mal dass Google da eh sehr schnell einschreiten wuerde), aber diese Frage kam neulich zwischen mir und einem Freund auf als wir uns darueber unterhielten wie geschuetzt denn nun Bilder in unlisted Albums auf Picasaweb von Google sind. Also daher foldender Fall:

Ich habe ein Album online gestellt welches geschuetzt (unlisted) ist. Der Link zu diesem Album hat das Format http://picasaweb.google.com/user/albu… (Bsp.) Es kann also nur jemand der im Besitz genau dieses Links ist dieses Album einsehen. Somit kann ich also bestimmen wer welche Alben sehen darf und muss sie nicht alle auf meine Uebersichtsseite stellen wo jeder jedes Album sehen kann. Dass dieser jemand diesen Link weitergeben kann ist klar. Ich kann also die Bilder von der Baustelle fuer meine Kunden bereitstellen und „daneben“ die Bilder vom letzten Wochenende fuer meine Freunde. Wie im Hotel: Sie betreten zwar beide dasselbe Haus, aber die Schluessel passen nur fuer ihre Zimmer. Natuerlich koennte theoretisch der Kumpel den Link zu meinem Kunden geben, aber dass die sich kennen schliesse ich einfach mal aus und auch sind die Bilder zu banal als dass sowas passieren wuerde. Mehr interessiert mich was der technisch versierte Kunde z.B. mit meinem authkey anfangen koennte wenn er jetzt sagt „Mal sehen welche Alben er da sonst noch hat“.

Frage daher: Gibt es eine (einfache) Moeglichkeit ueber diesen authkey die anderen authkeys des Users herauszurechnen und somit die Alben sichtbar zu machen? Wird so ein key voellig zufaellig erstellt? Koennte sich jemand irgendein Tool runterladen und somit meine weiteren Alben „errechnen“?

Danke

K.

Frage daher: Gibt es eine (einfache) Moeglichkeit ueber diesen
authkey die anderen authkeys des Users herauszurechnen und
somit die Alben sichtbar zu machen?

Eher nicht. Wenn Google nicht absolut bescheuert ist, dann benutzt es dafür einen halbwegs brauchbaren Zufallszahlen-Generator.

Wird so ein key voellig zufaellig erstellt?

Völlig zufällig wird fast nichts erstellt im Computer, man spricht hier von sog. Pseudozufallszahlen. Wenn dies gut umgesetzt ist, dann ist der Pseudozufall aber so gut, dass es wie echter Zufall ist und man daher keine Zufallszahlen vorhersagen kann.
http://de.wikipedia.org/wiki/Pseudozufall

Koennte sich jemand irgendein Tool
runterladen und somit meine weiteren Alben „errechnen“?

Nein.

Allerdings hängt die Sicherheit eines Webalbums dabei nur von der URL ab. Das heißt jeder der im Besitz dieser URL ist, kann die Seite anschauen. Im Allgemeinen ist dies kein besonders guter Schutz, aber wenn dies für deinen Zweck keine Gefahr darstellt, dann kann man das schon so benutzen.