Det viser seg at Epic Games Launcher snoker i Steam-filene dine uten lov

Sjefen tar på seg skylda og lover å rydde opp.

15. mars 2019 13:17

(PressFire.no): Flere brukere av Epics nye spillstarter, kalt «Epic Games Launcher», har uttrykt bekymring over måten programmet henter inn informasjon om spillerne.

Det hele startet med en Reddit-tråd hvor det ble påpekt at launcheren sniffer rundt på datamaskinen din etter prosesser og filer. Mye av dette ser ut til å være helt vanlig informasjons-innhenting (om f.eks. hvilke komponenter pcen din har) som dekkes av brukervilkårene til programmet.

Men en av de mer håndfaste bevisene kommer fra bruker Madjoki på ResetERA, som oppdaget at Epic sin launcher skanner Steam-mappene dine og tar en kopi av informasjonen den finner.

Alt dette uten å spørre om lov. Det finnes en funksjon for å lenke Steam-kontoen din til Epic Games Launcher (for å få vennelistene dine fra Steam der), men denne informasjonen blir altså hentet inn selv om du ikke har gjort det enda.

Madjoki fant denne informasjonen ved å kjøre Epic Games Launcher, for så å overvåke hvilke prosesser programmet startet opp (dette fant han ved å bruke Windows Process Monitor, et eget program du kan bruke for å se hvordan programmene du kjører oppfører seg).

Ved oppstart leter programmet først etter Steam-mappene dine, før programmet så lister ut alle lagringsfilene du har fra Steam.

Deretter finner programmet frem til filen localconfig.vdf, en fil som inneholder vennelister, sist du spilte spillene dine og hvor lenge du spilte de.

Til slutt opprettes det en kryptert fil som lagrer alt dette, med Steam-IDen din i navnet. Undertegnede fant en rekke slike filer på min egen pc fra hver eneste gang jeg har startet Epic Games Launcher.

Alle Epic-filene har Steam-IDen.

Brannslukking

Epic har gått ut i sosiale medier for å brannslukke påstandene om at de spionerer på det du gjør.

Programmerer Daniel Vogel har på Reddit lagt ut en liste over hva de forskjellige prosessene programmet går gjennom, faktisk gjør.

For eksempel sier han at de scanner maskinvaren for aktive prosesser for å unngå å oppdatere programmer som allerede kjører, og at andre prosesser har med implementeringen av Unreal Engine å gjøre.

- Vi importerer kun dine Steam-venner når du sier vi får lov. Launcheren lager en kryptert lokal kopi av Steam-filen din, men informasjonen fra denne filen blir bare sendt til Epic dersom du velger å importere Steam-vennene dine.

Han legger til at informasjonen de da mottar kun er vennelistene, ikke noe av den andre infoen localconfig.vdf inneholder.

Flere har også uttrykt bekymring over at Epic del-eies av Tencent, et kinesisk selskap med dype koblinger til myndighetene i landet. Dette avfeier Vogel.

Epic-sjef Tim Sweeney.
Epic-sjef Tim Sweeney.

Sjefen svarer

Grunnlegger Tim Sweeney (som eier over 50 prosent av selskapet) gikk noen timer etter Vogels poster selv inn på Reddit for å innrømme at de kanskje ikke har vært helt heldige med utformingen av programmet.

Dette etter at flere ikke var helt fornøyd med svarene til Vogel – og at de ikke adresserte hvorfor de velger å stikke fingrene inn i datafilene til folk uten lov.

- Dere har helt rett i at vi bare burde gå inn i filene etter at brukerne velger å importere Steam-vennene sine. Måten det er gjort på nå er restene fra da vi hastet ut implementeringen av sosiale funksjoner i de tidlige dagene til «Fortnite», skriver Sweeney.

- Det er faktisk min feil for å ha pushet utviklerne bak launcheren til å støtte dette superkjapt.

Sweeney sier de ikke bruker det offisielle Steam API-et fra Valve, som har funksjoner som å hente ut vennelister fiks ferdig for de som ønsker å ha en slik funksjon.

- Vi bruker ikke det fordi vi jobber med å minimere antallet tredjeparts-bibliotek i våre produkter for sikkerhets- og personvernsgrunner.

Han sier videre at de nå skal endre hvordan programvaren fungerer, slik at de ikke «legger klar» informasjon før brukeren selv ønsker det. Sweeney sier samtidig at han liker at folk har funnet ut av dette selv.

- Denne typen uavhengig analyse av hva dataprogrammer gjør er en sunn trend, og jeg ønsker å se at det gjøres enda mer.

Hei! Vi trenger din hjelp - om du liker å lese spillstoffet vårt her, vurder gjerne å hjelpe oss direkte på Patreon, så kan vi fortsette med det. Takk <3