211service.com
Fortnite na mobilnih napravah je hit - toda ali je varen za Android?

Tako kot fidget spinnerji in Snapchat pred njim, Fortnite ni le najbolj priljubljena igra na svetu, je tudi najbolj modna igra. Milijoni najstnikov so skočili na brezplačno, dostopno in zabavno strelsko igro, zahvaljujoč njeni predstavitvi na skoraj vsaki posamezni sodobni napravi za igranje iger na planetu. To je seveda izpustilo Android z dvema milijardama uporabnikov in verjetno največjo bazo namestitve. Za razliko od njegovih hitrih zagonov na podobnih mobilnih platformah, ki temeljijo na ARM, Nintendo Switch in iOS, je bil Android namesto tega stenski cvet na plesu, ki je hrepeneče opazoval svoje srečne vrstnike, ko so gradili stene in se vozili v nakupovalnih vozičkih.
Epic Games, razvijalci Fortnite v samozaložbi, so bili tiho glede izdaje in niso objavili nobenih informacij, dokler se niso začele širiti govorice, da bo ekskluziva za Samsung. Kmalu po tej govorici so krožile druge, veliko bolj osupljive govorice o Epicovem načrtu, da zaobide trgovino Google Play, da bi se izognil 30-odstotnemu znižanju, ki ga Google vzame od razvijalcev, da doseže uporabnike, zagotovi pasovno širino in varnostne preglede. To je bilo potrjeno nekaj tednov pozneje, potem ko je uporabnik našel medij, vgrajen v spletno mesto Epic, ki je uporabnike opozoril, da bodo morali narediti varnostne spremembe na svojih napravah. Potem ko je Tim Sweeney, izvršni direktor Epic Games, na Twitterju trdil v prid njegove odločitve sem postavila svoje vprašanje.
Ali se bo @FortniteGame namestil samo v Oreo ali pa se bo namestil tudi v 90 % drugih telefonov Android, ki nimajo pojavnega okna za čas namestitve in tako pustijo na milijone nevarnih telefonov odprtih za zlonamerno programsko opremo? https://t.co/HUihEnDwNt 7. avgust 2018
Prejšnja nit je podrobno razpravljala o mojih pomislekih glede varnosti uporabnikov v vse bolj mračnem okolju, kjer se dostop do uporabniških računov, njihovih podatkov in njihovih finančnih podrobnosti zlahka in enostavno lažno predstavlja in prodaja. Timov argument se je v veliki meri osredotočil na temeljne svoboščine odprtih platform, kot je Windows, kjer si je Epic v veliki meri ustvaril svoj ugled, in na pionirsko odcepitev od meja monopolnih trgovin z aplikacijami, kot so tiste na drugih platformah, ki jih Fortnite lahko verjetno, zasluge kot del razloga za njen fenomenalni uspeh.
Treba je opozoriti, da ima Tim tukaj močno točko – odprte platforme ponujajo potrošnikom več možnosti zaradi konkurenčnih trgov. Windows je v veliki meri prevladujoča platforma za aplikacije in igre zaradi svoje stare enostavnosti razvoja, pomanjkanja omejitev pri privzetih namestitev aplikacij tretjih oseb in tako naprej. Toda hkrati je Windows plačal visoko ceno za to isto svobodo, saj je na tisoče lukenj omogočalo na milijone izkoriščanja, zlonamerne programske opreme, virusov, črvov in tako naprej. Šele z najnovejšimi različicami je vrhunec več kot 20-letnih postopnih, vse bolj obveznih varnostnih sprememb zaustavil tok napadov.
Android je v mnogih pogledih celo bolj brezplačen kot Windows, zahvaljujoč svoji odprtokodni bazi, ki omogoča enostaven dostop do kmetovanja izkoriščanja, ter Googlovemu laisse faire odnosu do razcepa, odstranjevanja kože in obveznih varnostnih posodobitev. To pomeni, da so uporabniki zelo razširjeni po 10 različnih različicah Androida, pri čemer kar 50 % še vedno uporablja programsko opremo, staro med 2 in 5 leti. Edina obramba pred to varnostno nočno moro je Googlova vse večja moč nad API-jem za storitve Google Play, ki je potreben za nalaganje trgovine Google Play poleg številnih drugih Googlovih storitev.
Toda preden zberete svoje vile, da me preganjate na Twitterju, naj zapišem, da se v celoti strinjam, da je Googlov delež verjetno veliko previsok za tisto, kar razvijalcem zagotavljajo v zameno. Enak primer velja za skoraj vsako drugo trgovino – od Steam do Origin, GOG do Playstation – lastnik nadzoruje platformo. Toda hkrati s tem ni nič bistvenega narobe, saj so ti lastniki porabili denar za ustvarjanje velikega občinstva in povečanje prepoznavnosti naslovov, ki običajno sploh ne bi bili vidni. Zdi se, kot da je v tem primeru Epic, vesel, da je uporabil krepitev drugih platform, kjer so trgovine z aplikacijami monopoli, želel izkoristiti njihovo ogromno priljubljenost, da bi obšel Google.
Še enkrat, s tem na površini ni nič narobe. Android je zasnovan tako, da omogoča stransko nalaganje aplikacij po načrtu. Toda tukaj je težava v tem, da na očitni večini naprav, starejših od približno 10 mesecev, stransko nalaganje (prenos neposredno iz odprtega spleta v telefon) zahteva onemogočitev največje varnostne funkcije Androida – kar je v rokah izkušenega uporabnika že tvegano. – ko pa se milijoni uporabnikov preprosto vzpenjajo, da bi se dokopali do najbolj vroče igre, je varnost vedno ogromna zaporedna misel.
Stransko nalaganje je eden najlažjih načinov za napad na napravo Android in jo odpre svetu. Kjer je ta funkcija nekoč onemogočala, da bi se na napravah izvajala *katera koli* aplikacija, ki ni iz Trgovine Google Play, je zdaj zrelo vse, kar je pakirano v formatu .apk. Vsaka obstoječa aplikacija, vključno s spletnimi brskalniki ali drugimi obstoječimi aplikacijami, dobi nato dovoljenje za ekstrakcijo in zagon paketov .apk – v bistvu je tako, kot da bi se prijavili v Windows kot skrbnik in izklopili ta poziv za namestitev. Epicova odločitev bo lažno predstavljanje in podobno preprosto spodbudila k oglaševanju in potiskanju programske opreme pri uporabnikih Fortnite, ki ponujajo brezplačne storitve, goljufije in tako naprej, da okužijo naprave.
Za boj proti tem pomislekom, Fortnite Installer .apk pošlje obvestilo, ki uporabnike, ko ga pritisnete, potisne nazaj na zavihek, kjer so omogočili stransko nalaganje, da ga znova vklopijo. Toda verjetno bo do te točke večina uporabnikov posodabljala igro ali jo igrala in jo bo samo potegnila stran, da bi to storila pozneje, ali ker jim je preprosto vseeno. Ni obveznega navodila, da je ta možnost aktivirana za zagon igre. Tim omenja, da je trgovina Google Play varnostno gledališče in v nekaterih primerih ima prav. Googlovo lastno trgovino so že več desetkrat ujeli pri gostovanju zlobnih aplikacij, zato zdaj bolj pregleduje nove aplikacije in izvaja stalna preverjanja, da zagotovi, da se posodobitve ne skrivajo v lažni kodi.
Toda Epic preprosto prelaga krivdo na Google za njegove zgodnje varnostne napake in hvali svoja nedavna prizadevanja, ni pomembno. Številni telefoni pred Oreo bodo izvajali to programsko opremo brez ponovnega vklopa zaščitnih ukrepov, prav tako bodo uporabniki z Oreo in Pie preprosto pustili Chrome odprt za nalaganje aplikacij. Seveda to ne zajema celotnega sistema, vendar odpira tudi ogromno luknjo, ki jo je mogoče izkoriščati, ki je prej ni bilo. Google ne more na novo napisati preteklosti in odpraviti varnostnih težav na milijardah telefonov z enim samim dejanjem, vendar se Epic zagotovo lahko izogne, da bi bil slab fant za milijone uporabnikov, tako da igra po istih pravilih kot vsi drugi.