Potvrđeno: CNET-ov Download.com stiče status crapwarea (ažurirano)
Softver Sigurnosti / / March 17, 2020
Nedavno je otkriveno da CNET-ov Download.com Installer uključuje gomilu sranja. Ali tu se ne završava, evo mog iskustva s preuzimanjem programa i to je ružno.
Nakon čitanja Austinovog članka o CNET-ov Download.com pridružio se mračnoj strani, To sam morao provjeriti. Iskreno mogu reći da je potpuno u pravu. Pokušao sam s web-mjesta preuzeti drugačiji program, onaj za koji nije potreban CNET Installer, pa je došao i s puno sranja.
Austin u svom članku ističe da instalacijski program Download.com u njega ubacuje gomilu sranja prilikom pokušaja instaliranja određenih programa. Ali ne završava se samo s tim. CNET omogućava i pojedinim instalaterima koji imaju i srodne programe.
Moje iskustvo s Crapware-om na CNET-u
Bilješka: U ovom članku obraćam pojmove poput adwarea, crapwarea, špijunskog softvera, bezvrijednog softvera... itd. Iako svaki pojam ima "službenu" definiciju, nemojmo raspravljati o semantika. Na kraju, sve je to isti dodatni smeće koji ne želite i štetno je za vaš sustav i vašu privatnost.
Nisam otišao toliko daleko da sam omogućio da se moj sustav zarazi kao Austin... razveselio ga što ide skroz, tako da ne morate!
Ali dat ću vam sažetak mog iskustva gnjavaže da preuzmete sranje. Započeo sam test odabirom programa s popisa "Najpopularnije preuzimanja": Besplatni YouTube Downloader.
Kad sam stigao na stranicu za preuzimanje, primijetio sam bilješku ovog CNET Editor-a koja mi daje do znanja da će se dogoditi nešto sumnjivo.
Veza Download Now preuzet će malu instalacijsku datoteku na radnu površinu. Ostanite na mreži i dvaput kliknite instalacijski program kako biste nastavili sa stvarnim preuzimanjem.
Prvi pokušaj instaliranja zlonamjernog softvera na moje računalo
Krenuo sam klikom na gumb "CNET Secure Download Now" - ali nikad nisam dobio CNET-ov instalacijski ili "menadžer za preuzimanje" - kako god oni to zvali.
Kad je instalacijski program pokrenuo, predstavio mi se metoda "Preporučeno". Preporučena metoda bi, naravno, uključivala: Delta Toolbar da bi brže i lakše bilo moje pregledavanje i pretraživanje interneta! Oh, to bi također otelo i moju zadanu tražilicu, početnu stranicu i novu stranicu kartice... hvala, ne hvala!
Pa, pogledajmo što mi je predstavila Advanced instalacija. Sigurno je nešto jednostavno za instaliranje aplikacije, zar ne? Ne baš. Prvo, morao sam poništiti sve opcije Delta sranje. Još jedna važna stvar koju morate ovdje istaknuti je da poništite svaku stavku odozdo prema gore. Ako samo poništite prvi okvir "Instaliraj alatnu traku Delta", NE poništite ostale stavke otmice.
Ali primijetite, čak i nakon što poništite te okvire, i dalje piše "klikom na" Dalje "prihvaćate pravne uvjete Delta Toolbar-a."
Pa što je Delta Toolbar uopće? Pa, obavio sam neka istraživanja i rezultati su odmah bili puni veza do "Kako ukloniti delta alatnu traku aplikacije zlonamjernog softvera". Ova stranica dao mi je najbolje informacije o tome. Alatnu traku kreira tvrtka nazvana Babylon LTD. Evo što čini:
Kada se instalira, modificirat će korisničku početnu stranicu i postavke pretraživanja kako bi preusmjerio na delta-search.com. Također šalje razne podatke o konfiguraciji na udaljene poslužitelje i prati vaše navike pregledavanja i koristi se poput posjećenih URL-ova i to u svrhu pružanja oglašavanja na alatnoj traci.
Drugi pokušaj nakupljanja sranja na moje računalo
Nije se tu zaustavilo. Evo još jedne ponude za Sigurnu zaštitu - još jedna alatna traka, tražilice i otmica početnih stranica... uzdah... Odbij. Ako vas zanima, možete provjeriti Sigurna štednja EULA i brzo će otkriti da će učiniti isto što i Delta Toolbar.
Treće, pokušajte instalirati bezvrijedan softver na svoje računalo
Ozbiljno? Nabit ćeš mi treću priliku da ti instaliram divno govno? Ne mogu se ne smijati činjenici da ovo "zmijsko ulje" pod nazivom RegClean Pro tvrdi da povećava brzinu računala na 300%!!! To je nevjerojatno! Gotovo nevjerojatno poput Jedan jednostavan trik koji smo pronašli 1. travnja ove godine kako bismo riješili SVAKI računalni problem ikada!
Nakon što treći pad, počeo je instalirati "nešto", ali brzo sam ga prekinuo prije nego što je išta moglo završiti. Dosta s tim već... Hej CNET, 2002 nazvan i želi povratak na svoj špijunski i adverski softver!
Pa, pretpostavljam da tvrtka treba platiti troškove hostinga datoteka na poslužitelju koje milijuni ljudi preuzimaju svaki dan. Čekaj, imaju oglase za to, a matična tvrtka je CBS Broadcasting, Inc. Koliko su oglašivači platili prošle godine za reklamni spot u trajanju od 30 sekundi za vrijeme super zdjelice?
Iskreno, tvrtka vam daje mogućnost da se isključite u paketu bezvrijednog softvera, ali to ne bi trebalo biti tako teško. Zanimljivo je da sam otkrio da je RegClean Pro dostupan na Download.com i kada pokažite mišem preko gumba Preuzmi odmah, vidjet ćete sljedeću poruku:
Rečeno vam je da će se instalirati mali upravljački program za preuzimanje koji podržava. Ali nije dosljedan na cijeloj web lokaciji. Na primjer, to je ono što vidite ako pokažite mišem iznad gumba Download Now na YouTube Downloader-u. "CNET je domaćin ove datoteke i skenirao je kako bi se osiguralo da nema virusa i špijunskog softvera."
Ova izjava ulazi u mutno i sjenovito sivo područje. Valjda je tačna tvrdnja da je sama programska datoteka bez špijunskog softvera ipak način na koji CNET dopušta tim instalaterima da prebrode tonove zlonamjernog sranja što znači da NISU besplatni softverski softver - daleko od toga to.
Zaključak: Sklonite se od web lokacija za preuzimanje
Nažalost, pakiranje ovog bezvrijednog softvera praksa je u cijeloj industriji. Čini se da javnost ne želi platiti priličnu cijenu za dio softvera, tako da programeri, ako žele zaraditi novac, moraju u ovaj program sroditi svoje programere. Slične ćete prakse naći i na ostalim web lokacijama za preuzimanje, kao što su Softpedia, Filehippo i drugi. Čak i ako web lokacije za preuzimanje nemaju poseban program za instaliranje zlonamjernog softvera, web lokacije imaju vrstu "Preuzmi ovdje", "Pokreni preuzimanje". gumbe na sve strane, što čini krajnje zbunjujuće za manje iskusne korisnike da dobiju ono što žele, a ne gomilu drugih sranja koje imaju ne.
Na primjer, evo finog ispisa kada instalirate nešto iz Filehippoa:
Zbog toga uvijek preporučujemo da svoj softver preuzmete izravno od programera (iako tamo možete iskusiti isto sranje) - ili instalirati sa Ninite.com - ova se usluga automatski isključuje s bilo koje alatne trake ili drugih sranja koje instalacijski program pokušava ušunjati. I uvijek obratite pozornost na ono što instalirate ljudi. Ne kliknite samo slijepo Dalje> Dalje> Slažem se> Instaliraj.
Da budem jasan, niti groovyPost niti ja nemamo problem s piscima ili CNET-om općenito. Zapravo uživam u nekoliko članaka cijenjenog novinara koji rade na mjestu i ostalim svojstvima CBS radiodifuzije, Inc. Međutim, ova praksa umetanja čistih crapwarea u svoj instalacijski paket i omogućuje programerima da paketi špijunskog i drugog zlonamjernog softvera u njihovim instalaterima softvera, užasna je praksa čitatelja. Pogotovo jer tvrtka tvrdi da sve na Download.com nema zlonamjerni softver.
Bilješka: Kontaktirao sam CNET kako bih dobio odgovor zašto on sadrži sranje na svojoj stranici Download.com i čekam odgovor. Kada i ako odgovore, ovdje ću ga sigurno uključiti.
Ažuriranje 22. srpnja 2013. 13:32 CST: Pokušao sam pronaći nekoliko različitih predstavnika u tvrtki, i do sada je ovo jedini odgovor konzerviran:
Iskreno se izvinjavamo zbog neugodnosti i podijelili smo vaše komentare s odgovarajućim upraviteljima web mjesta.
Imate nekoliko opcija za preuzimanje bez upotrebe CNET Download.com Installera - možete kliknuti i Direct Preuzmite vezu za stavke s omogućenom instalacijom ili, ako imate CNET račun, u potpunosti onemogućite instalacijski program u cjelini stranica.
Pročitajte više o tim opcijama ovdje:
http://t.cnet.com/15t7hv0
Za detaljnije informacije o CNET Download.com Instalateru posjetite sljedeći resurs:
http://t.cnet.com/SB3tiC
Pozdrav,
Jen
CNET-ova pomoć kupcima
Pa, prvo sam prošla i pogledala nekoliko različitih programa koji se nude na Download.com, a većina njih jednostavno nema "direktnu vezu za preuzimanje" samo veliki zeleni gumb - koji sadrži sranje, kao Austin je istaknuo u svom članku. Drugo, čak i ako vidite izravnu vezu, ako programer ima svoj program umotan u program za instalaciju crapwarea, i dalje ga morate riješiti.
Sada nisam stvorio CNET račun i pronašao sam opciju da onemogućim instalacijski program za cijelu web lokaciju. To je sljedeće na mom popisu koje nastavljamo istražiti.