Fortnite na mobitelu je hit - ali je li siguran na Androidu?

Fortnite LTM: Blitz





Poput fidget spinnera i Snapchata prije njega, Fortnite nije samo najpopularnija igra na svijetu, već je i najfaddiestija. Milijuni tinejdžera skočili su na besplatnu, pristupačnu i zabavnu pucačinu, zahvaljujući njenom lansiranju na gotovo svakom pojedinom modernom uređaju za igranje igara na planetu. To je, naravno, izostavljao Android, sa njegovih 2 milijarde korisnika i vjerojatno najvećom instalacijskom bazom. Za razliku od svojih brzih lansiranja na slične mobilne platforme temeljene na ARM-u, Nintendo Switch i iOS, Android je umjesto toga bio zidni cvijet na plesu, s čežnjom gledajući svoje sretne vršnjake dok su gradili zidove i vozili se u kolicima za kupovinu.

Epic Games, samoizdavački programeri Fortnitea, šutjeli su o izdanju, ne objavljujući nikakve informacije sve dok se nisu počele širiti glasine da će to biti ekskluziva za Samsung. Nedugo nakon ove glasine će kružiti druge, mnogo nečuvenije, glasine o Epicovom planu da zaobiđe trgovinu Google Play kako bi izbjegao smanjenje od 30% koje Google uzima od programera kako bi dosegao korisnike, omogućio propusnost i sigurnosne provjere. To je potvrđeno nekoliko tjedana kasnije nakon što je korisnik pronašao medije ugrađene u web-mjesto Epic koji je upozorio korisnike da će morati napraviti sigurnosne izmjene na svojim uređajima. Dakle, nakon što je Tim Sweeney, izvršni direktor Epic Gamesa, argumentirao na Twitteru u korist njegove odluke, postavio sam svoje pitanje.

Vidi više

Prethodna je tema detaljno raspravljala o mojoj zabrinutosti za sigurnost korisnika u sve mračnijem okruženju u kojem se pristup korisničkim računima, njihovim podacima i njihovim financijskim detaljima lako i lako krade i prodaju. Timov se argument uvelike usredotočio na temeljne slobode otvorenih platformi, kao što je Windows, gdje je Epic uvelike izgradio svoju reputaciju, i na pionir u odvajanju od granica monopolskih trgovina aplikacija, kao što su one na drugim platformama koje Fortnite može, vjerojatno, kredit kao dio razloga njegovog fenomenalnog uspjeha.

Mora se napomenuti da Tim ovdje ima jaku točku – otvorene platforme nude potrošačima više mogućnosti zahvaljujući konkurentnim tržištima. Windows je uglavnom dominantna platforma za aplikacije i igre zahvaljujući svojoj naslijeđenoj lakoći razvoja, nedostatku ograničenja za zadane instalacije aplikacija trećih strana i tako dalje. No, u isto vrijeme, Windows je platio visoku cijenu za tu istu slobodu, s tisućama rupa koje su dopuštale milijune eksploatacije, zlonamjernog softvera, virusa, crva i tako dalje. Tek je u najnovijim verzijama kulminacija više od 20 i više godina postupnih, sve obveznijih sigurnosnih promjena zaustavila tijek napada.

Android je, na mnogo načina, čak i slobodniji od Windowsa, zahvaljujući svojoj bazi otvorenog koda koja pruža jednostavan pristup eksploataciji, plus Googleov laisse faire stav prema račvanju, uklanjanju kože i obaveznim sigurnosnim ažuriranjima. To znači da su korisnici široko rasprostranjeni u 10 različitih verzija Androida, a nevjerovatnih 50% još uvijek koristi softver star između 2 i 5 godina. Jedina obrana od ove sigurnosne noćne more je Googleova sve veća moć nad Google Play Services API-jem, koji je potreban za učitavanje trgovine Google Play uz niz drugih Googleovih usluga.



Ali prije nego što skupite svoje vile da me proganjate na Twitteru, dopustite mi da napomenem da se u potpunosti slažem da je Googleov dio nedvojbeno previsok za ono što daju programerima zauzvrat. Isti slučaj vrijedi za gotovo svaku drugu trgovinu – od Steama do Origina, GOG-a do Playstationa – vlasnik kontrolira platformu. No, u isto vrijeme, u tome nema ničeg suštinski lošeg, jer su ti vlasnici potrošili novac na stvaranje velike publike i povećanje vidljivosti naslova koji inače uopće ne bi bili vidljivi. Čini se kao da je u ovom slučaju Epic, sretan što je iskoristio jačanje drugih platformi na kojima su trgovine aplikacija monopoli, želio iskoristiti svoju ogromnu popularnost da zaobiđe Google.

Još jednom, na površini nema ništa loše u tome. Android je dizajniran da omogući bočno učitavanje aplikacija prema dizajnu. No, ovdje je problem u tome što na jasnoj većini uređaja starijih od oko 10 mjeseci, bočno učitavanje (preuzimanje izravno s otvorenog weba na telefon) aplikacija zahtijeva onemogućavanje najveće sigurnosne funkcije Androida – što je u rukama iskusnog korisnika već rizično – ali kada se milijuni korisnika jednostavno penju kako bi se dočepali najtoplije igre, sigurnost je uvijek velika naknadna misao.

Sideloading jedan je od najjednostavnijih načina za napad na Android uređaj koji ga otvara svijetu. Tamo gdje je ova funkcija nekoć sprječavala pokretanje *bilo koje* aplikacije iz Trgovine Google Play na uređajima, sada je sve zapakirano u .apk formatu zrelo. Bilo kojoj postojećoj aplikaciji, uključujući web-preglednike ili druge postojeće aplikacije, tada se daje dopuštenje za izdvajanje i pokretanje .apk paketa – to je u osnovi kao da se prijavite u Windows kao administrator i isključite taj upit za instalaciju. Epicova odluka jednostavno će potaknuti phishere i slične da oglašavaju i guraju softver kod korisnika Fortnitea koji nude besplatne, varalice i tako dalje kako bi zarazili uređaje.



Kako bi se izborio s tim problemima, Fortnite Installer .apk šalje obavijest koja, nakon što se dodirne, gura korisnike natrag na karticu na kojoj su omogućili bočno učitavanje kako bi je ponovno uključili. No vjerojatno će do ovog trenutka većina korisnika ažurirati igru ​​ili je igrati i jednostavno će je povući da bi to učinili kasnije ili zato što ih jednostavno nije briga. Ne postoji obvezna smjernica da je ova opcija aktivirana za pokretanje igre. Tim spominje da je Google Play Store sigurnosni kazalište, au nekim slučajevima je u pravu. Googleova vlastita trgovina desetke je puta uhvaćena u hostingu sumnjivih aplikacija, a kao rezultat toga, sada više provjerava nove aplikacije i provodi stalne provjere kako bi osigurala da ažuriranja ne ušuljaju lažni kod.

Ali Epic jednostavno prebacivanje krivnje na Google za svoje rane sigurnosne greške i hvaljenje njegovih novijih napora nije važno. Mnogi telefoni prije Oreo pokretat će ovaj softver bez ponovnog uključivanja zaštitnih mjera, kao što će korisnici s Oreo i Pie jednostavno ostaviti Chrome otvorenim za učitavanje aplikacija. Naravno, ovo nije cijeli sustav, ali također otvara ogromnu rupu za iskorištavanje koja prije nije postojala. Google ne može prepisati prošlost i riješiti sigurnosne probleme na milijardu telefona jednom akcijom, ali Epic sigurno može izbjeći da bude negativac za milijune korisnika igrajući po istim pravilima kao i svi ostali.