Fortnite na mobile je hitom – ale je bezpečný na Androide?

Fortnite LTM: Blitz





Rovnako ako predtým fidget spinners a Snapchat, Fortnite nie je len najpopulárnejšou hrou na svete, ale je aj najmódnejšou. Milióny tínedžerov sa vrhli na bezplatnú, prístupnú a zábavnú strieľačku, vďaka jej spusteniu na takmer každom modernom hernom zariadení na planéte. To bolo, samozrejme, vynechanie Androidu s 2 miliardami používateľov a pravdepodobne najväčšou základňou inštalácií. Na rozdiel od jeho rýchleho uvedenia na podobné mobilné platformy založené na ARM, Nintendo Switch a iOS, bol Android namiesto toho kvetom tanca, ktorý túžobne hľadel na svojich šťastných kolegov, keď stavali steny a jazdili na nákupných vozíkoch.

Epic Games, samovydávajúci vývojári Fortnite, o vydaní mlčali a nezverejnili žiadne informácie, kým sa nezačali šíriť fámy, že to bude exkluzívne pre Samsung. Netrvalo dlho po tejto fáme a začali sa šíriť ďalšie, oveľa naliehavejšie povesti o pláne spoločnosti Epic obísť obchod Google Play, aby sa vyhli 30% zníženiu, ktoré spoločnosť Google berie od vývojárov, aby oslovila používateľov, poskytla šírku pásma a bezpečnostné kontroly. Potvrdilo sa to o pár týždňov neskôr po tom, čo používateľ našiel médiá vložené na stránke Epic, ktoré používateľov upozorňovali, že budú musieť na svojich zariadeniach vykonať bezpečnostné úpravy. Po tom, čo Tim Sweeney, generálny riaditeľ Epic Games, argumentoval na Twitteri v prospech jeho rozhodnutia som položil vlastnú otázku.

Pozrieť viac

Predchádzajúce vlákno podrobne popísalo diskusiu o mojich obavách o bezpečnosť používateľov v čoraz temnejšom prostredí, kde je prístup k používateľským účtom, ich údajom a finančným údajom ľahko napadnuteľný a predávaný. Timov argument sa z veľkej časti sústredil na základné slobody otvorených platforiem, ako je Windows, kde si Epic do značnej miery vybudoval svoju reputáciu, a na priekopníctvo odtrhnutia sa od hraníc monopolných obchodov s aplikáciami, ako sú tie na iných platformách, ktoré Fortnite pravdepodobne môže, kredit ako súčasť dôvodu jeho fenomenálneho úspechu.

Treba poznamenať, že Tim má tu silnú stránku – otvorené platformy ponúkajú spotrebiteľom viac možností vďaka konkurenčným trhom. Windows je do značnej miery dominantnou platformou pre aplikácie a hry vďaka svojej starej jednoduchosti vývoja, chýbajúcim obmedzeniam na predvolené inštalácie aplikácií tretích strán atď. Zároveň však systém Windows zaplatil vysokú cenu za rovnakú slobodu s tisíckami dier umožňujúcich milióny exploitov, malvéru, vírusov, červov a tak ďalej. Až v najnovších verziách vyvrcholenie viac ako 20 rokov postupných a čoraz povinných zmien zabezpečenia zastavilo tok útokov.

Android je v mnohých ohľadoch ešte voľnejší ako Windows, a to vďaka svojej základni s otvoreným zdrojovým kódom, ktorá poskytuje jednoduchý prístup k využívaniu farmárčenia, a navyše laisse faire postoju spoločnosti Google k rozdeľovaniu, sťahovaniu a povinným aktualizáciám zabezpečenia. To znamená, že používatelia sú rozmiestnení v 10 rôznych verziách Androidu, pričom neuveriteľných 50 % stále používa softvér vo veku od 2 do 5 rokov. Jedinou obranou proti tejto bezpečnostnej nočnej more je rastúca moc spoločnosti Google nad rozhraním Google Play Services API, ktoré je potrebné na načítanie obchodu Google Play spolu s množstvom ďalších služieb Google.



Ale predtým, ako všetci pozbierate vidly, aby ste ma prenasledovali na Twitteri, dovoľte mi poznamenať, že bezvýhradne súhlasím s tým, že škrty spoločnosti Google sú pravdepodobne príliš vysoké na to, čo na oplátku poskytuje vývojárom. Rovnaký prípad platí pre takmer každý druhý obchod – od Steamu cez Origin, GOG až po Playstation – platformu ovláda majiteľ. Zároveň však na tom nie je nič vnútorne zlé, pretože títo vlastníci minuli peniaze na vybudovanie širokého publika a zvýšenie viditeľnosti titulov, ktoré by za normálnych okolností neboli vôbec viditeľné. Zdá sa, že v tomto prípade Epic, šťastný, že využil podporu iných platforiem, kde sú obchody s aplikáciami monopolmi, chcel využiť svoju obrovskú popularitu na obídenie spoločnosti Google.

Ešte raz, na povrchu to nemá chybu. Android je navrhnutý tak, aby umožňoval bočné sťahovanie aplikácií podľa návrhu. Problém je však v tom, že na úplnej väčšine zariadení starších ako približne 10 mesiacov si sťahovanie aplikácií (sťahovanie priamo z otvoreného webu do telefónu) aplikácií vyžaduje deaktiváciu jedinej najväčšej bezpečnostnej funkcie Androidu – čo je v rukách skúseného používateľa už riskantné. – ale keď sa milióny používateľov jednoducho šplhajú, aby sa dostali k najhorúcejšej hre v okolí, bezpečnosť je vždy obrovským dodatočným nápadom.

Sideloading je jedným z najjednoduchších spôsobov, ako zaútočiť na zariadenie so systémom Android a otvoriť ho svetu. Tam, kde táto funkcia kedysi bránila spusteniu *akejkoľvek* aplikácie mimo Obchodu Google Play na zariadeniach, teraz je všetko zabalené vo formáte .apk zrelé. Akákoľvek existujúca aplikácia vrátane webových prehliadačov alebo iných existujúcich aplikácií potom dostane povolenie na extrahovanie a spúšťanie balíkov .apk – je to v podstate ako keď sa prihlásite do systému Windows ako správca a vypnete výzvu na inštaláciu. Rozhodnutie spoločnosti Epic jednoducho prinúti phisherov a podobne inzerovať a presadzovať softvér používateľom Fortnite, ktorí ponúkajú bezplatné služby, cheaty a tak ďalej na infikovanie zariadení.



Aby sa predišlo týmto obavám, Fortnite Installer .apk odošle upozornenie, ktoré po klepnutí presunie používateľov späť na kartu, kde povolili bočné načítanie, aby ju znova zapli. Je však pravdepodobné, že v tomto bode bude väčšina používateľov aktualizovať hru alebo ju hrať a jednoducho ju odtiahne, aby to urobila neskôr, alebo pretože ich to jednoducho nezaujíma. Neexistuje žiadny povinný pokyn, že táto možnosť je aktivovaná pre spustenie hry. Tim spomína, že Google Play Store je bezpečnostné divadlo a v niektorých prípadoch má pravdu. Vlastný obchod Google bol mnohokrát prichytený ako hosťovanie riskantných aplikácií, v dôsledku čoho teraz dôkladnejšie kontroluje nové aplikácie a neustále kontroluje, aby sa aktualizácie nedostali do nečestného kódu.

Ale to, že Epic jednoducho presúva vinu na Google za svoje skoré bezpečnostné chyby a chváli jeho novšie úsilie, je zbytočné. Mnoho telefónov pred verziou Oreo bude spúšťať tento softvér bez opätovného zapnutia ochrany, rovnako ako používatelia s Oreo a Pie jednoducho nechajú Chrome otvorený na načítanie aplikácií. Iste, toto sa netýka celého systému, ale otvára to aj obrovskú využiteľnú dieru, ktorá tam predtým nebola. Google nedokáže prepísať minulosť a opraviť bezpečnostné problémy na miliarde telefónov jedinou akciou, ale Epic sa určite môže vyhnúť tomu, aby bol zlým chlapom pre milióny používateľov, ak bude hrať podľa rovnakých pravidiel ako všetci ostatní.