了解您的說明,非常的清楚
我們目前看到的beta版,就可以讓開發人員重後端,直接添加新功能,雖然是貼近我們的使用範疇,但是後端人員可以在尚未公告的前提下,直接作版本的更新,這就是一個資安漏洞,正常應該是先公告,再更新吧
另外,上次有發生過遊戲精靈,遊戲精靈不是beta版,但也是因為後端人員在位告知得前提下,進行軟體更新,造成眾多使用者無法使用,但貴公司也並沒有主動作資安通報,最後反正走正常流程,再補發修正版,請使用者自行更新
距貴公司以上種種開後門自行更新軟體之行為,如您所說的【與資安毫無關係】,這是不可能的
最後,請貴公司確認目前的beta版,何時會變成正式版,並關閉後端人員可任意更新使用者軟體的資安漏洞?
回應以下這段落:
我們目前看到的beta版,就可以讓開發人員重後端,直接添加新功能,雖然是貼近我們的使用範疇,但是後端人員可以在尚未公告的前提下,直接作版本的更新,這就是一個資安漏洞,正常應該是先公告,再更新吧
我好像沒有從 @Kris 的回應當中,看到華碩的工程師有要從後端直接增加新的功能的這個描述。
依照過往的經驗來看,都是會在系統更新的時候加入
可以參考 ZenFone 11 Ultra 的 34.1420.1420.402 版
AI 錄音筆記是透過 OTA 更新出來的
所以並不存在你所說的沒有經過使用者同意就更新
更何況這應該不能稱作資安漏洞
資安漏洞的定義應該是如下
資安漏洞(vulnerability)指的是資訊系統、資訊設備中,可能被攻擊者利用的弱點,使系統程式的執行過程出現非預期行為。 有些資安漏洞被國際組織認定為高危險。 若這類高危險漏洞遭受利用,可能使企業組織蒙受損失,如: 重要資料遭竊取、無法正常營運。
上次的遊戲精靈那個案件,我印象中好像是資料庫的問題,跟資安相關的疑問也並沒有關係
題外話,我實在搞不懂愛嫌又愛用的邏輯在哪
至於何時會從 beta 版本變為正式版,我也一樣,希望是盡快
但你總要給工程師們時間吧,還不會走就想飛嗎?XD
不要整天上 ZenTalk 臆想猜測有人想攻擊你的裝置,不要亂裝軟體不就沒有這種問題了嗎?
beta字樣式因為開發團隊希望能在AI功能中添加更多功能
這就是讓開發團隊直接進入添加功能了哦,所以華碩說的很清楚
AI功能起初是OTA 更新的沒錯,但beta 通常都有一個期限,期限到了,就要重新打包為正式版,並從OTA更新,但華碩目前持續用beta 版,時程上也沒更新,外加先前回覆的,所以這漏洞當然持續存在
資料庫DB端的問題,啟不是DB端處理就好了嘛,為什麼要重新打包apk,最後還有OTA修正,這樣子也就讓人聯想到,華碩軟體可以不用透過OTA直接對用戶更新,這也是一個漏洞,況且遊戲精靈不是beta 版
使用者本身就是可以提出相關使用建議阿,還是在這裡不能提出相關建議呢?
有給他們時間哦,但他們都回覆不會更新,所以有問題發生了,也不修正,也許是華碩的性格吧
以上是我看完你的回應回覆的內容
APP中為了追求快速上架快速更新,通常是採取動態版更,這點是沒有問題的
但是版更之前的公告通知,貴公司並未做到,您目前也提醒團隊要公告中記載
那我想請教,你們的公告中記載是記載在哪一個位置
一般使用者如何查詢該app的動態更新歷程?
更新公告是今天發公告,今日更新嗎,還是隔日更新,是否有緩衝時間?
若有使用者不想動態更新,您們如何因應?
請問華碩有想到其他更新後的客戶反饋嗎,並討論其餘的因應措施嗎?
遊戲精靈之前的失誤,你們有預計要修正多久與客戶何時可以正常使用,這件事情,你們在當初並沒有提出具體的修正期程,後續若又不幸發生問題,會提出修正時程嗎?
回到beta,通常beta是測試使用,是否有提出轉正的期程可以告知用戶,例如第幾季要推出正式版等公開資訊嗎?
還是華碩對於beta 與正式,在貴公司內部,沒有明確定義與分割清楚,這樣子是否可以讓使用者直接聯想到,資料是否會影響的衍生議題呢?
以上請華碩回覆