意见 谷歌和史诗都应归咎于Fortnite的安全惨败

谷歌和史诗都应归咎于Fortnite的安全惨败

目录:

视频: Владимир Тарасов Деловая игра Хлеб и вода Школа Бизнеса Синергия (十一月 2024)

视频: Владимир Тарасов Деловая игра Хлеб и вода Школа Бизнеса Синергия (十一月 2024)
Anonim

Android版本的Fortnite已成为Google与该游戏的发行商Epic Games之间的战场,双方均指责对方损害了用户的安全性。

遗憾的是,两家公司都是对的。 但是,当他们为各自削减Epic的热门歌曲所产生的数百万美元而争吵时,游戏玩家却为此付出了代价。

Google有权批评史诗

Epic决定通过自己的网站而不是Google Play发行Fortnite的Android版本,这惹恼了Google,这是有充分理由的。

谷歌从在Google Play上发布的每个应用中削减了30%的收入,而Epic Games不想将对谷歌有利的变化移交给其他人。 该游戏第一年就创造了10亿美元的收入; 在iOS上,Fortnite在头五个月就产生了2亿美元的收入。

7月,Epic还将其在虚幻引擎市场的收入份额从30%降低至12%,首席执行官Tim Sweeney将此举部分归功于Fortnite的成功。 在Epic发布Android版本的Fortnite之前几周,这可能是为了证明自己拒绝使用Google Play费用的决定是合理的。

许多开发人员不喜欢这笔费用,但只有具有Epic覆盖范围和声誉的公司才能避免Google Play提供的服务。 (Apple在其App Store中收取相同的费用,但iOS没有提供在App Store之外侧面加载应用程序的选项。)

通过Android自分发Fortnite,Epic还可以为中国等地区(不提供Google Play的用户)提供Epic访问权限,而无需部署单独的分发方法。 但是,增加的收入是否证明了在Google Play之外发布游戏的不安全行为呢?

Google Play并非没有安全漏洞,但它是发布Android应用程序最安全的地方。 有人可能会争辩说,Epic作为著名的专业发行商,将坚持安全的编码做法,并且肯定绝不会故意在其应用程序中施加恶意代码。 但是,总是有第二,第三甚至第四对专业人士来审查和审核您的代码和应用程​​序是否存在安全漏洞,正如Google后来在Android Fortnite安装程序中发现漏洞时所展示的那样。

Epic做出此决定的真正危险之处在于,它要求用户更改手机的默认安全性,以允许从Google Play以外的来源安装应用程序。 这就打开了潘多拉盒装盒子的安全隐患,并使用户容易受到多种类型的 网络攻击 。 例如,精心设计的网络钓鱼方案可能会诱使用户访问假冒网站,该网站会从Epic Games的服务器以外的其他来源安装应用程序的恶意版本。

因此,Epic决定将用户暴露在安全风险下,以收回其微薄的收入,这一决定只能说是自私的。

史诗有权批评Google

由于Epic没有在Google Play中发布Fortnite,因此Google没有义务对其进行审核。 但是该公司不遗余力地审查该应用程序,并且(也许让Google高兴)它在Fortnite的安装程序应用程序中发现了一个严重的磁盘人漏洞。

这意味着,当用户的手机已经具有恶意应用程序时,它可以劫持Fortnite的安装过程,以安装受恶意软件感染的游戏版本,而不是真实版本。

Google的努力是 值得称赞的 因为未来几个月内将有数千万的用户在玩手机游戏。 Epic在收到有关该错误的通知后的48小时内推出了更新。

但是,尽管Epic要求Google 等待 在披露该漏洞的90天之前,Google在Epic修复该漏洞的7天后公开了Issue Tracker线程。 谷歌回应说:“用户安全是我们的首要任务,作为主动监控恶意软件的一部分,我们确定了Fortnite安装程序中的漏洞。”

但是事实如此早就揭示了该漏洞,这一“头等大事”受到了质疑。 公开线程时,Google的工程师表示该决定 符合 它的漏洞披露政策指出:“我们会立即将漏洞通知给供应商,并在90天后(如果供应商发布修复程序,则更快)与防御社区公开共享详细信息。”

史诗般的首席执行官蒂姆·斯威尼(Tim Sweeney)称这是不负责任的举动,并指责谷歌“在针对史诗将Fortnite分发到Google Play之外的反PR努力中危害用户”。

  • Fortnite入门指南:第一次比赛的12个技巧Fortnite入门指南:第一次比赛的12个技巧
  • Android上的Fortnite:动手操作三星Galaxy S9 + Android上的Fortnite:动手操作三星Galaxy S9 +
  • 如何解锁Fortnite的独家银河皮肤如何解锁Fortnite的独家银河皮肤

理发师是对的。 如果Google真正关心用户的安全性,那么有很多理由在发布该bug时表现出更大的灵活性和克制性。 别忘了这是一个在Google Play之外分发的应用程序,这意味着其更新过程可能不如Play商店中发布的其他应用程序那么顺利。 另外,由于可能已经有数千万用户已经安装了该应用程序,因此再等待几周以确保每个人都已更新了该应用程序不会受到损害。

谷歌急于披露该漏洞暗示了别有用心,最明显的是对Epic Games的报复,以规避其Play商店。 尽管谷歌无法采取任何措施迫使Epic改变Fortnite的发行模式,但对Epic的惩罚却向任何怀有绕过Google Play想法的开发者传达了一条信息,用户每年在此方面的支出估计为201亿美元。

Google和Epic Games都充斥着现金,但是为了从其软件和平台中提取更多利润而进行的拔河之战,正在伤害他们声称服务的用户。

谷歌和史诗都应归咎于Fortnite的安全惨败