בית דעות גוגל והאפוס שניהם אשמים בפיאסקו האבטחה של Fortnite

גוגל והאפוס שניהם אשמים בפיאסקו האבטחה של Fortnite

תוכן עניינים:

וִידֵאוֹ: ª (נוֹבֶמבֶּר 2024)

וִידֵאוֹ: ª (נוֹבֶמבֶּר 2024)
Anonim

גרסת האנדרואיד של פורטניט הפכה לשדה קרב בין Google ו- Epic Games, מפרסם המשחק, כששני הצדדים מאשימים את הצד השני בפגיעה באבטחת המשתמשים.

למרבה הצער, שתי החברות צודקות. אבל בזמן שהם רבים על הקיצוץ שלהם במיליוני הדולרים של הלהיט המפץ של Epic, גיימרים משלמים את המחיר.

גוגל צודק לבקר את האפוס

ההחלטה של ​​Epic להפיץ את גרסת האנדרואיד של Fortnite דרך אתר אינטרנט משלה במקום Google Play הקריעה את גוגל ולא בכדי.

גוגל לוקחת קיצוץ של 30 אחוז מההכנסות מכל אפליקציה שמתפרסמת ב- Google Play, ו- Epic Games לא רצתה למסור את מה שעשוי להיות נתח של שינוי בריא לגוגל. המשחק הפיק הכנסות של מיליארד דולר במהלך השנה הראשונה; ב- iOS, Fortnite הניבה 200 מיליון דולר בחמשת החודשים הראשונים שלה.

ביולי, אפיק גם הפחיתה את נתח ההכנסות שלה משוק המנועים Unreal Engine מ -30% ל -12%, והמנכ"ל טים סוויני ייחס את המהלך בחלקו להצלחה של פורטנית. זה הגיע שבועות לפני ש- Epic פרסמה את גרסת האנדרואיד של Fortnite, אולי כדי להצדיק את ההחלטה שלה לדחות את גובה Google Play.

מפתחים רבים לא אוהבים את העמלה הזו, אך רק חברה בהישג ידה והמוניטין של Epic יכולה להימנע מהחשיפה שגוגל פליי מספקת. (אפל גובה תשלום זהה בחנות האפליקציות שלה, אך iOS אינה מציעה אפשרות להטען אפליקציות מחוץ לחנות האפליקציות.)

הפצה עצמית של Fortnite עבור אנדרואיד מעניקה גם לגישה של Epic למשתמשים באזורים כמו סין, שבהם Google Play אינו זמין, מבלי שתצטרך לפרוס שיטות הפצה נפרדות. אך האם ההכנסות הנוספות מצדיקות את הנוהג הבלתי בטוח של פרסום המשחק מחוץ ל- Google Play?

Google Play אינו ללא פגמי אבטחה, אך זהו המקום המאובטח ביותר לפרסם אפליקציית Android. אפשר לטעון כי כמפרסם בעל מוניטין ומקצועי, Epic תדבק בשיטות קידוד מאובטחות ובוודאי שלעולם לא תביא בכוונה קוד זדוני לאפליקציות שלה. אבל תמיד צריך שיהיה זוג שני, שלישי ואולי רביעי של עיניים מקצועיות שיעיין בבדיקה וביקורת של הקוד והאפליקציה שלך על פגמי אבטחה, כפי שהמחיש גוגל מאוחר יותר כשגילתה פגם במתקין אנדרואיד Fortnite.

מה שבאמת הופך את ההחלטה של ​​Epic למסוכנת היא העובדה שהיא מחייבת משתמשים לשנות את אבטחת ברירת המחדל בטלפונים שלהם כדי לאפשר התקנת אפליקציות ממקורות שאינם גוגל פליי. זה פותח תיבת פנדורה של מחלות אבטחה והופכת משתמשים פגיעים לסוגים רבים של התקפות רשת . לדוגמה, תוכנית דיוג מתוכננת היטב עלולה לפתות משתמשים לאתר מזויף שמתקין גרסה זדונית של האפליקציה ממקור שאינו שרתי Epic Games.

כך שההחלטה של ​​Epic לחשוף משתמשים לסיכוני אבטחה לצורך השבת חלק דל מההכנסות שלה יכולה להתאר רק כאנוכית.

אפי צודק לבקר את גוגל

מכיוון שאפיק לא פרסמה את Fortnite ב- Google Play, ל- Google לא הייתה כל התחייבות לבדוק אותה. אולם החברה יצאה מגדרה לבחון את האפליקציה, ואולי לשמחתה של גוגל - היא מצאה פגיעות של אדם בדיסק באפליקציית ההתקנה של פורטניט.

משמעות הדבר היא שכאשר בטלפון של משתמש יש כבר אפליקציה זדונית, הוא יכול לחטוף את תהליך ההתקנה של פורטניט להתקנת גרסת משחק נגועה בנגיף זדוניות במקום זו האותנטית.

המאמצים של גוגל הם ראוי לשבח, מכיוון שעשרות מיליוני משתמשים ישחקו את המשחק הנייד בחודשים הקרובים. ו- Epic הוציאה עדכון תוך 48 שעות מההודעה על הבאג.

אבל למרות בקשתה של Epic מגוגל חכה 90 יום לפני שחשפה את הבאג, גוגל פרסמה את חוט Tracker Issue בפומבי שבעה ימים לאחר שאפיוס תיקן את הפגם. גוגל אמרה בתגובה כי "אבטחת משתמשים היא בראש סדר העדיפויות שלנו, וכחלק מהניטור הפרואקטיבי שלנו אחר תוכנות זדוניות זיהינו פגיעות במתקין Fortnite".

אולם העובדה שהיא חשפה את הפגיעות כל כך מוקדם מביאה את השאלה ל"עדיפות עליונה ". לאחר פרסום החוט, אמר המהנדס של גוגל את ההחלטה תואם למדיניות גילוי הפגיעות שלה, הקובעת, "אנו מודיעים לספקים על פגיעויות באופן מיידי, עם פרטים המשותפים בציבור עם קהילת ההגנה לאחר 90 יום, או מוקדם יותר אם הספק ישחרר תיקון."

מנכ"ל אפוס, טים סוויני, כינה זאת מהלך חסר אחריות והאשים את גוגל בכך שהיא מסכנת משתמשים "במהלך מאמצי ה- PR הנגדית שלה נגד הפצתו של Epic של Fortnite מחוץ לגוגל פליי."

  • מדריך למתחילים לפורטניט: 12 טיפים למשחק הראשון שלך מדריך למתחילים לפורטניט: 12 טיפים למשחק הראשון שלך
  • Fortnite באנדרואיד: דיבורית עם מכשיר ה- Galaxy S9 של סמסונג + Fortnite באנדרואיד: הידיים עם ה- Galaxy S9 של סמסונג +
  • כיצד לפתוח את עור הגלקסי הבלעדי של Fortnite כיצד לפתוח את ה- Galaxy Skin של Fortnite הבלעדי

סוויני צודק. לגוגל היו סיבות רבות להפגין גמישות ואיפוק יותר בפרסום הבאג, לו היה אכפת לה באמת מאבטחת המשתמשים שלה. בל נשכח שמדובר באפליקציה שמופצת מחוץ לגוגל פליי, מה שאומר שתהליך העדכון שלה לא יהיה חלק כמו אפליקציות אחרות שמתפרסמות בחנות Play. כמו כן, מכיוון שאולי עשרות מיליוני משתמשים התקינו אותה כבר, המתינו מספר שבועות נוספים כדי לוודא שכולם עדכנו את האפליקציה לא יפגעו.

החיפזון של גוגל לחשוף את רמיזות הבאג למניעים נסתרים, והברור ביותר הוא לנקום במשחקי Epic בגלל עקיפת חנות ה- Play שלה. אמנם אין הרבה מה שגוגל יכולה לעשות כדי לאלץ את Epic לשנות את מודל ההפצה של פורטניט, אך העונש שלה על החברה מעביר הודעה לכל מפתח שיש בו מחשבות לעקוף את גוגל פליי, שם משתמשים מוציאים סכום של 20.1 מיליארד דולר מדי שנה.

גם משחקי גוגל וגם משחקי Epic מלאים במזומן, אך במשיכת המלחמה שלהם כדי להפיק יותר רווח מהתוכנה והפלטפורמה שלהם הם פוגעים במשתמשים שהם טוענים שהם משרתים.

גוגל והאפוס שניהם אשמים בפיאסקו האבטחה של Fortnite