Google odhalil opravenou chybu instalačního programu Fortnite, takže Tim Sweeney se samozřejmě naštval

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Populární hra Fortnite před pár týdny konečně debutovala na Androidu jako exkluzivita Samsungu. Minulý týden Google identifikoval chybu v instalačním programu, který by mohl být použit k vystavení telefonu dalším zranitelnostem prostřednictvím útoku Man In The Disk. Firma umožnila Epic games opravit problém, čekala týden, než se oprava objevila uživatelům, a poté ji zveřejnila poté, co byla hrozba neutralizována. Člověk by si myslel, že tam příběh skončí, ale nikdo, kdo by neodolal střelbě do nohy, Tim Sweeney z Epic proměnil incident v útok na koncept obchodů s mobilními aplikacemi a zaútočil na Google za nezodpovědné odhalení.

Následující prohlášení bylo doručeno Mashable.

Epic skutečně ocenil snahu společnosti Google provést hloubkový bezpečnostní audit Fortnite bezprostředně po našem vydání pro Android a sdílet výsledky s Epic, abychom mohli rychle vydat aktualizaci, která opraví chybu, kterou objevili.

Od společnosti Google však bylo nezodpovědné zveřejnit technické podrobnosti chyby tak rychle, zatímco mnoho instalací ještě nebylo aktualizováno a byly stále zranitelné.

Bezpečnostní technik společnosti Epic na mé naléhání požádal Google o odložení zveřejnění o typických 90 dní, aby měl čas na instalaci aktualizace v širším měřítku. Google odmítl. Vše si můžete přečíst na https://issuetracker.google.com/issues/112630336

Snahy společnosti Google o bezpečnostní analýzu jsou oceňovány a jsou přínosem pro platformu Android, nicméně společnost tak mocná, jako je Google, by měla uplatňovat zodpovědnější načasování zveřejnění, než je toto, a neohrožovat uživatele v průběhu svého úsilí proti PR proti distribuci Fortnite společnosti Epic mimo Google Play. .

Není jasné, jaké zodpovědné odhalení Sweeney zamýšlel, protože chyba byla opravena 7 dní předtím, než ji Google zveřejnil. Normální obchody s aplikacemi kontrolují aktualizace aplikací jednou denně, pokud Sweeneyho vlastní aplikace nezvládne tak jednoduchý úkol, pak by možná měl trávit méně času hanobením všeho a různého a více času pochopit, proč společnosti jako Microsoft a Google nyní prosazují bezpečný obchod s aplikacemi. režimu.

Zdroj: Mashable přes Ars Technica

Více o tématech: robot, Fortnite, Google Play