Google afslørede en rettet Fortnite-installationsfejl, så selvfølgelig blev Tim Sweeney sur

Ikon for læsetid 2 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Det populære spil Fortnite fik endelig sin debut på Android som et Samsung-eksklusivt for et par uger siden. I sidste uge identificerede Google en fejl i installationsprogrammet, der kunne bruges til at udsætte telefonen for yderligere sårbarheder via et Man In The Disk-angreb. Firmaet tillod Epic-spil at løse problemet, ventede en uge på, at rettelsen blev rullet ud til brugerne og offentliggjorde den derefter, efter at truslen var blevet neutraliseret. Man skulle tro, at historien ville stoppe der, men aldrig en til at modstå at skyde sig selv i foden, Epics Tim Sweeney forvandlede hændelsen til et angreb på konceptet med mobile app-butikker og angreb Google for uansvarlig afsløring.

Følgende erklæring blev leveret til Mashable.

Epic satte virkelig pris på Googles indsats for at udføre en dybdegående sikkerhedsrevision af Fortnite umiddelbart efter vores udgivelse på Android og dele resultaterne med Epic, så vi hurtigt kunne udsende en opdatering for at rette den fejl, de opdagede.

Det var dog uansvarligt af Google at offentliggøre de tekniske detaljer om fejlen så hurtigt, mens mange installationer endnu ikke var blevet opdateret og stadig var sårbare.

En episk sikkerhedsingeniør anmodede på min opfordring Google om at udsætte offentliggørelsen i de typiske 90 dage for at give tid til, at opdateringen kan installeres mere bredt. Google nægtede. Du kan læse det hele på https://issuetracker.google.com/issues/112630336

Googles indsats for sikkerhedsanalyse er værdsat og gavner Android-platformen, men en virksomhed så magtfuld som Google bør praktisere mere ansvarlig afsløringstid end dette og ikke bringe brugerne i fare i løbet af deres mod-PR-indsats mod Epics distribution af Fortnite uden for Google Play .

Det er uklart, hvilken ansvarlig offentliggørelse Sweeney havde til hensigt, idet fejlen blev rettet i 7 dage, før Google afslørede den. Normale app-butikker tjekker for app-opdateringer én gang om dagen, hvis Sweeneys egen app ikke kan klare sådan en simpel opgave, så burde han måske bruge mindre tid på at smutte alt og en del og mere tid på at forstå, hvorfor virksomheder som Microsoft og Google nu presser den sikre app-butik mode.

Kilde: Mashable via Ars Technica

Mere om emnerne: android, Fortnite, Google Play