Google розкрив виправлену помилку програми встановлення Fortnite, тому, звісно, ​​Тім Суїні розлютився

Значок часу читання 2 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Популярна гра Fortnite нарешті дебютувала на Android як ексклюзив Samsung кілька тижнів тому. Минулого тижня Google виявив недолік у інсталяторі, який можна було використати, щоб піддати телефон подальшій уразливості через атаку Man In The Disk. Фірма дозволила Epic Games вирішити проблему, почекала тиждень, поки виправлення стане доступним для користувачів, а потім оприлюднила його після того, як загрозу було нейтралізовано. Можна подумати, що на цьому історія зупиниться, але той, хто не втримався від вистрілу собі в ногу, Тім Суїні з Epic перетворив інцидент на атаку на концепцію магазинів мобільних додатків і атакував Google за безвідповідальне розголошення.

Наступна заява була передана Mashable.

Epic щиро оцінила зусилля Google провести поглиблений аудит безпеки Fortnite одразу після випуску на Android і поділитися результатами з Epic, щоб ми могли швидко випустити оновлення для усунення виявленої ними недоліки.

Однак з боку Google було безвідповідально так швидко оприлюднити технічні деталі недоліку, оскільки багато інсталяцій ще не було оновлено та все ще були вразливими.

Інженер безпеки Epic за моїм наполяганням попросив Google відкласти публічне оприлюднення на типові 90 днів, щоб дати час для більшого поширення оновлення. Google відмовився. Ви можете прочитати все це на https://issuetracker.google.com/issues/112630336

Зусилля Google з аналізу безпеки цінуються та приносять користь платформі Android, однак така потужна компанія, як Google, повинна застосовувати більш відповідальний час розкриття інформації, ніж цей, і не наражати користувачів на небезпеку під час своїх заходів протидії PR проти розповсюдження Epic Fortnite за межами Google Play .

Незрозуміло, яке відповідальне розкриття мав намір Суїні, оскільки помилку було виправлено протягом 7 днів, перш ніж Google оприлюднив її. Звичайні магазини додатків перевіряють наявність оновлень додатків раз на день. Якщо власний додаток Суїні не може впоратися з таким простим завданням, то, можливо, йому варто витрачати менше часу на лихослів’я про все та вся, а більше часу на те, щоб зрозуміти, чому такі компанії, як Microsoft і Google, зараз просувають безпечний магазин додатків. режим.

джерело: Mashable через Ars Technica

Детальніше про теми: чоловіча, Fortnite, Google Play