※ 引述《zhtw (届かない恋...)》之铭言:
: 原文标题:大鲸鱼欺负小虾米?Puffin 浏览器惊传遭 App Store 驳回更新
大鲸鱼欺负小虾米?
那我们来看杀人鲸战大白鲨好了
全世界装机数 100 亿台、桌机操作系统市占率几乎 90% 的微软(*1)
上个月才把浏览器市占率 60% 的 Google Chrome(*2)从 Microsoft Store 下架(*3)
Google 做了什么?
微软要求 Windows Store 上的浏览器必须使用 HTML 与 JavaScript 引擎
Google 想吃 Windows 10 S 的市场,可是又不想特别去开发 EdgeHTML 的版本
所以上架了 Chrome app,偷吃步想用 Google Chrome 安装器偷渡,一下就被抓包劣退
微软过分吗?看看微软怎么做的好了
微软在两个月前的 10 月发布了 iOS 和 Android 版的 Edge
上架的是采用 Webkit 和 Blink 引擎的浏览器(*4)
Edge for iOS 是按 Apple App Store 的规定
Edge for Android 选择 Blink 是因为认为在 Android 上 Bink 的发挥比较好
还是 Google Play Store 有要求有点模糊
一般额外开发不同版本要投入资源,如果不是外力多半沿用自家的技术较省事省力
这部份我会再去了解确认
*1 Operating System Market Share
https://netmarketshare.com/operating-system-market-share.aspx
*2 Browser Market Share
https://netmarketshare.com/browser-market-share.aspx
*3 Google 将 Chrome 偷渡到 Windows Store,几小时后就被微软抓包移除了
https://www.ithome.com.tw/news/119732
*4 ANDROID 版的微软 EDGE 现在已经可以在 GOOGLE PLAY STORE 取得
https://news.xfastest.com/?p=41990
: 沈修平博士以自身公司所面临的事件,同时以 CloudMosa 执行长与 Puffin 浏览器系列
: 发行人的身份,呼吁大家使用 Hashtag #BadApple 来标志相关事件,呼吁苹果自制,并
: 要求政府为消费者与开发者要求 Apple 注重西方世界最重是的正义(Justice)。
Apple 是真的不好,做了很多让人诟病的事,尤其最近电池和降效能的事
不过事情一码归一码,藉电池指责 Apple 只是打落水狗
CloudMosa 执行长说 Apple 的 app 审核指南目的在强化垄断不是保护消费者
所以希望政府能要求 Apple 好为消费者和开发者主持正义
是啊,西方很重视 Justice,但是有一点也很重要的怎么漏了呢
Contract 呢?契约精神呢?审核指南也是契约的一部分
东方人未必熟悉 Contract,我很好奇西方会怎么看待 Puffin 的这个部分
Contract 是什么?
“西方社会文明与经济的进步,乃建立在‘契约精神’的诚信上———即使是上帝,
也必须与其信徒间做出某些‘约定’。有关这一方面,记得五十年前个人在美修读
MBA 学位时,在 Business Law 这门课上,主要就是以‘contract’为中心,做为
在市场经济中人们关系上最重要的规范——代表一种人们在自由意志上的‘约定’
。在这种规范下——而非外加的许多条条框框,人们可以尽量发挥‘创意’和‘创
新’。”(*5)
一般外国人怎么看待东方人的契约精神?(*6)
“立下契约,就需要想办法遵守;当另一方问你为什么违约时,应该好好的研究是否
真的抵触了契约内容。一味指责对方‘说三道四’是无法合理的解释对方怀疑的。”
现在中文资料被淹没的很厉害,不好找台湾人的看法,就请加减酌参中国人对中国的
契约精神的意见吧(*7、*8)
从前面 Microsoft Store 可知,不只是 Apple App Store
包括 Google Play Store 在内,所有商店要上架都会有自己的一些规定
有时候因为安全性和特别考量,浏览器会要求使用指定的引擎
不光是 Firefox,Chrome、Edge 在 Apple App Store 上架的全都是 Webkit 版本
Puffin 几年前想上架的时候就已经知道这件事
当时没有争执,现在要更新被拒绝才来说规定违法
事实上如果按正常处理方式,Puffin 当年不符合规定应该不允许上架
如果我是 Apple,就会把 Puffin 下架
才能做到杀鸡警猴,不然留着不符合规定的 apps,只会让其他开发者心存侥幸
*5 张文隆,赋能,商周,2014 年 5 月,页 7。
http://bit.ly/2DUbIJj
*6 契约精神─老外看台湾
http://aday-aphoto.blogspot.jp/2014/09/spirit-of-contract.html
*7 契约与诚信:中国人行为的盲区?
http://culture.dwnews.com/renwen/big5/news/2016-07-04/59751161.html
*8 克韩:卡马乔和中国式契约精神
http://sports.qq.com/a/20130712/005518.htm
: 苹果一直以来都这么霸道,Firefox for iOS 记得也是用 WebKit 而不是 Gecko 核心
Firefox for iOS 是 WebKit 没错
但 Firefox for Android 却不像 Edge for Android 使用的是 Blink 而用 Gecko(*9)
是因为 Google 一贯采开放的态度没有强制要求使用指定引擎
还是其实有规定,只是因为开放的态度睁一只眼闭一只眼
或是严格规定,普遍违反,选择下架
如果有规定,Firefox 也是没有遵守
*9 https://en.wikipedia.org/wiki/Firefox_for_Android
因为连发好几篇文,特别再开一篇关于 Firefox 的很像在洗板,就在这篇一起提吧
大家觉得 Firefox 最近争议多,但是大家知道还有更多这个板没有提过的事吗?
1.Browser data leakage bug
Mozilla 在去年终默默更新 v57.0.3
修复了一个未经使用者同意提交错误报告的 bug,还删除了期间收集的资料
在隐私变成神话的年代,这样为使用者着想真是好棒棒,受到肯定
因为 changelog 就是短短的一句话,没什么人注意到
比起安全性漏洞的更新,的确不是大问题,但真的应该被淡化到一点都不重要吗
这可是一个资料泄漏的 bug(*10)
资料泄漏不知道是不是太常见了,已经没什么人在意了
板上的新闻被节录只说是隐私,看不出来哪些资料被泄漏
如果明确一点说
未经使用者同意被上传的错误报告里包含了未完全匿名化,可辨识出使用者身分的资料
大家会不会觉得好像比较严重一点
然后如果告诉大家
这个 bug 如果在三个多月后,史上最严格的欧洲 GDPR(*11、*12) 正式实施后
将被课予 2000 万欧元或是全球营业额的 4% 的罚款(*13)
会不会让人觉得好像问题真的没有那么小
新闻下的板友的反应多是“最近”这种包有点多
首先,它不是最近的,从 2017.3.7 v52 释出就存在了
直到九个月后 2017.12.8 才被 Mozilla 的人发现
九个月长吗?
比起史上最严重的 CPU 漏洞 Meltdown & Spectre 经过 20 年才被发现
九个月其实还蛮短的
然后有没有人觉得更新的时间点很微妙?
竟然在圣诞节跟新年的假期期间
当 bug 被发现,被提出来讨论的时候
原计画要安排在今年 3 月的 v59 修复
不知道是不是想到如果拖到 5 月碰到 GDPR 可能就要被罚钱了
接着很巧合的在 12/17 Looking Glass 事件的隔天 12/18 说要提前修复
照心态来说,应该会想办法在当周拼出来
因为周末开始就进入圣诞和新年假期
我想一般人不会想在这期间还要很认真的投入在工作而会想轻松一点
不过当时就说要推迟到下周了
释出的时间点就更妙了,选择在 12/28(四)
周四释出,周末 12/30 就进入新年假期,一般周五大概就处于放假状态
然后跨了年,1/2 收假报导一下,很巧合的,当天有人偷跑
接下来全世界关注的焦点围绕在史上最严重的 CPU 漏洞 Meltdown & Spectre
v57.0.3 就这样轻轻的我走了,正如我轻轻的来
除了 reddit 隐私板有被讨论一下(*14),几乎没什么人注意到
可以说我脑补太多
我只是觉得,Mozilla 取得了不该取得的资料,所有的动作本属当然
但却变成佳话,使用者感谢 Mozilla 捍卫了使用者的隐私
什么时候开始,使用者被企业驯养的这么好了
*10 Browser data leakage bug – Mozilla to delete info just in case
https://wp.me/p120rT-1Eo1
*11 General Data Protection Regulation
https://en.wikipedia.org/wiki/General_Data_Protection_Regulation
*12 欧盟 GDPR 通用资料保护规则
http://isms.web.ym.edu.tw/files/14-1267-32266,r1-1.php
*13 https://is.gd/OVtRXy
*14 Firefox has been collecting full memory dump crash reports since v52
even when disabled
https://redd.it/7nw4os
2.自动安装附加元件机制的流程检讨
不知道还有没有记得这是什么?
Looking Glass 事件后,Mozilla CMO 说要检讨流程
大概会在一月中公布,已经过去半个月了
检讨到什么程度?要推迟不发个声明也能来个 twitter 或什么简短的讯息吧
不会只有我这个非 Firefox 使用者还在追踪
就像我从 9/25 Avast 发布第二次 CCleaner 攻击事件调查报告后
痴痴地等了四个多月完全没看任何后续的资讯
3.Pocket 赞助故事
不知道板上这么多 Firefox 使用者
对于 Mozilla 跟 Pocket 间知道多少、记得多少
帮大家回顾一下
2015.6 #1LSlmhL3 [-Fx-] Mozilla 社群争论 Pocket 整合
2017.2 #1OkYvw-P [新闻] Mozilla 买下文章储存应用 Pocket
接着板上没消息了,不过其实是有的
上个月 Mozilla 开源了 Pocket(*15)
开源是好事,要帮 Mozilla 拍拍手
那上周有消息说除了推荐内容外
Firefox 要在 Pocket 测试 Sponsored Stories 了(*16)
https://i.imgur.com/cRjw8jx.png
Mozilla 说不仅是想看看能不能赚一点钱,而且是为了让网络广告变得更好(*17)
“We believe the current model of web advertising is broken because it
doesn’t respect user privacy, isn’t transparent, lacks control, all the
while trending towards click-bait and low-quality content,” the outfit
wrote. “We need to conduct experiments like this in order to help create
change.”
Google 想要 Better Ads,Mozilla 也是
不过使用者好像不是这么想(*18)
有使用者因为 Adblock Plus 的白名单改用其他广告阻挡器
现在 Firefox 要显示赞助故事(aka 广告)了,使用者会做出相同的选择吗?
*15 Mozilla starts to publish Pocket code
https://www.ghacks.net/?p=140648
*16 Firefox's Pocket integration may show sponsored stories soon
https://www.ghacks.net/?p=140997
*17 Firefox to emit ‘occasional sponsored story’ in ads test
http://bit.ly/2nDNtnY
*18 Firefox to show ‘occasional sponsored story’ in ads test
https://redd.it/7trfr5