Potwierdzony: CNET Download.com zyskuje status Crapware (zaktualizowany)
Oprogramowanie Bezpieczeństwo / / March 17, 2020
Niedawno wyszło na jaw, że Instalator CNET Download.com zawiera kilka crapware. Ale to nie koniec, oto moje doświadczenie z pobieraniem programu i jest brzydkie.
Po przeczytaniu artykułu Austina na temat Download.com CNET dołącza do ciemnej strony, Musiałem to sprawdzić sam. Mogę szczerze powiedzieć, że ma całkowitą rację. Próbowałem pobrać inny program ze strony, taki, który nie wymagał instalatora CNET i był dostarczany z dużą ilością crapware.
W swoim artykule Austin zwraca uwagę, że instalator Download.com pakuje w niego mnóstwo crapware podczas próby zainstalowania niektórych programów. Ale to nie koniec. CNET pozwala również indywidualnym instalatorom z dołączonym crapware.
Moje doświadczenie Crapware w CNET
Uwaga: W tym artykule omawiam takie pojęcia, jak adware, crapware, spyware, śmieciowe… itd. Chociaż każdy termin ma „oficjalną” definicję, nie argumentujmy semantyki. W końcu jest tak samo, dodatkowe niepotrzebne śmieci na komputerze, których nie chcesz, i są szkodliwe dla systemu i prywatności.
Nie posunąłem się tak daleko, jak pozwoliłem, aby mój system został zainfekowany, tak jak zrobił to Austin... dopinguj go, że poszedł na całość, więc nie musisz!
Ale dam ci streszczenie mojego doświadczenia z kłopotami z pobieraniem śmiesznego badziewia. Test rozpocząłem od wybrania programów z listy „Najpopularniejsze pliki do pobrania”: darmowy program YouTube Downloader.
Gdy dotarłem na stronę pobierania, zauważyłem notatkę redaktora CNET, informującą mnie, że coś podejrzanego może się wydarzyć.
Link Pobierz teraz spowoduje pobranie małego pliku instalatora na pulpit. Pozostań online i kliknij dwukrotnie instalator, aby kontynuować pobieranie.
Pierwsza próba zainstalowania złośliwego oprogramowania na moim komputerze
Kliknąłem przycisk „CNET Secure Download Now” - ale nigdy nie dostałem instalatora CNET ani „menedżera pobierania” - jakkolwiek to nazywają.
Kiedy uruchomił się instalator, przedstawiono mi metodę „Zalecane”. Zalecana metoda oczywiście obejmuje Pasek narzędzi Delta aby moje przeglądanie i wyszukiwanie w Internecie było szybsze i łatwiejsze! Aha, to także porwałoby moją domyślną wyszukiwarkę, stronę główną i stronę nowej karty… hmm, nie, dziękuję!
Zobaczmy, co pokazała mi instalacja zaawansowana. Z pewnością coś łatwego do zainstalowania, prawda? Nie do końca. Najpierw musiałem upewnić się, że odznaczyłem wszystkie opcje crapware Delta. Kolejną ważną rzeczą, na którą należy tutaj zwrócić uwagę, jest odznaczenie każdego elementu od dołu do góry. Jeśli po prostu odznaczysz pierwsze pole „Zainstaluj Delta Toolbar”, NIE odznacz innych elementów przejmujących kontrolę.
Ale zauważ, nawet po odznaczeniu tych pól, nadal mówi „klikając„ Dalej ”akceptujesz prawne warunki Delta Toolbar.”
Czym więc jest Delta Toolbar? Cóż, przeprowadziłem kilka badań i natychmiast wyniki były pełne linków do „Jak usunąć pasek narzędzi delta aplikacji złośliwego oprogramowania”. Ta strona dał mi najlepsze informacje na ten temat. Pasek narzędzi jest tworzony przez firmę Babylon LTD. Oto, co robi:
Po zainstalowaniu zmodyfikuje stronę główną użytkownika i ustawienia wyszukiwania, aby przekierować na delta-search.com. To także wysyła różne informacje o konfiguracji do swoich zdalnych serwerów i śledzi twoje nawyki przeglądania oraz zastosowania, takie jak odwiedzane adresy URL i takie, aby pasek narzędzi wyświetlał reklamy.
Druga próba umieszczenia Crapware na moim komputerze
To nie koniec. Oto kolejna oferta Bezpiecznego oszczędzania - inny pasek narzędzi, wyszukiwarka i przejęcie strony głównej... westchnienie... Odrzuć. Jeśli jesteś zainteresowany, możesz sprawdzić Umowa EULA Safe Saver i szybko odkryje, że zrobi to samo, co robi Delta Toolbar.
Po trzecie, spróbuj zainstalować oprogramowanie bezwartościowe na moim komputerze
Poważnie? Przybijesz mnie trzecią szansą na zainstalowanie. Jesteś wspaniałym crapware? Nie mogę się powstrzymać od śmiechu z faktu, że ten „wąż-olej” o nazwie RegClean Pro twierdzi, że zwiększył prędkość mojego komputera nawet o 300%!!! To wspaniale! Prawie tak niesamowite jak Jedna prosta sztuczka, którą znaleźliśmy 1 kwietnia tego roku, aby naprawić KAŻDY problem z komputerem!
Po trzeci odmówiłem, zaczęło instalować „coś”, ale szybko to przerwałem, zanim cokolwiek się skończyło. Dość już tego… Hej CNET, 2002 zadzwonił i chce odzyskać swoje oprogramowanie szpiegujące i reklamowe!
Wydaje mi się, że firma musi płacić za koszty przechowywania plików na serwerze, z którego miliony ludzi codziennie pobierają. Och, czekaj, mają na to reklamy, a spółką macierzystą jest CBS Broadcasting, Inc. Ile reklamodawcy zapłacili w ubiegłym roku za 30-sekundowe miejsce reklamowe podczas Super Bowl?
Szczerze mówiąc, firma daje ci możliwość zrezygnowania z dołączonego oprogramowania śmieciowego, ale nie powinno to być takie trudne. Co ciekawe, zauważyłem, że RegClean Pro jest dostępny na Download.com, a kiedy najedziesz myszką na przycisk Pobierz teraz, zobaczysz następujący komunikat:
Powiedziano Ci, że zostanie zainstalowany mały menedżer pobierania obsługiwany przez reklamy. Ale nie jest spójny w całej witrynie. Na przykład widać to po najechaniu myszką na przycisk Pobierz teraz w narzędziu YouTube Downloader. „CNET obsługuje ten plik i przeskanował go, aby upewnić się, że jest wolny od wirusów i programów szpiegujących.”
To oświadczenie wchodzi w mroczny i zacieniony szary obszar. Wydaje mi się, że to prawda, że sam plik programu jest wolny od programów szpiegujących, jednak w sposób CNET pozwala tym instalatorom z mnóstwem złośliwego badziewia, co oznacza, że NIE jest wolne od crapware - z daleka to.
Wniosek: trzymaj się z dala od witryn pobierania
Niestety, wiązanie tego śmieciowego oprogramowania jest praktyką stosowaną w całej branży. Wydaje się, że opinia publiczna nie chce płacić uczciwej ceny za oprogramowanie, więc programiści, jeśli chcą zarabiać pieniądze, muszą połączyć to bzdury z oprogramowaniem reklamowym ze swoimi instalatorami. Podobne praktyki znajdziesz na innych stronach pobierania, takich jak Softpedia, Filehippo i inne. Nawet jeśli witryny pobierania nie mają określonego instalatora zainfekowanego złośliwym oprogramowaniem, mają one typ „Pobierz tutaj”, „Rozpocznij pobieranie” wszystkie przyciski, co sprawia, że dla mniej doświadczonych użytkowników jest to bardzo mylące, a nie kupa innych badziewi nie.
Na przykład oto drobny druk podczas instalowania czegoś z Filehippo:
Dlatego zawsze zalecamy pobranie oprogramowania bezpośrednio od programisty (nawet jeśli możesz doświadczyć tego samego badziewia w pakiecie) - lub zainstalować z Ninite.com - ta usługa automatycznie wyłącza cię z pasków narzędzi lub innych badziewów, na które instalator próbuje się zakraść. I zawsze zwracaj uwagę na to, co instalujesz. Nie klikaj na ślepo Dalej> Dalej> Zgadzam się> Zainstaluj.
Żeby było jasne, ani groovyPost, ani ja nie mamy problemu z pisarzami, ani ogólnie z CNET. W rzeczywistości lubię kilka artykułów od szanowanego dziennikarza, który pracuje na stronie oraz innych właściwości CBS broadcasting, Inc. Jednak ta praktyka pakowania czystego crapware w pakiet instalacyjny i zezwalanie programistom wiązanie programów szpiegujących i innego złośliwego oprogramowania w instalatorach oprogramowania jest straszną praktyką czytelnicy. Zwłaszcza, że firma twierdzi, że wszystko na Download.com jest wolne od złośliwego oprogramowania.
Uwaga: Dotarłem do CNET, aby uzyskać odpowiedź na pytanie, dlaczego zawiera crapware na stronie Download.com i czekam na odpowiedź. Kiedy i jeśli odpowiedzą, z pewnością zamieszczę to tutaj.
Aktualizacja 22.07.2013 13:32 CST: Próbowałem skontaktować się z kilkoma przedstawicielami w firmie i jak dotąd jest to jedyna zachowana odpowiedź:
Przepraszamy za niedogodności i podzieliliśmy się z nami swoją opinią z odpowiednimi kierownikami witryny.
Istnieje kilka opcji pobierania bez korzystania z instalatora CNET Download.com - możesz kliknąć Direct Pobierz link do elementów włączonych przez instalatora lub, jeśli masz konto CNET, całkowicie wyłącz instalatora dla całości teren.
Przeczytaj więcej o tych opcjach tutaj:
http://t.cnet.com/15t7hv0
Aby uzyskać bardziej szczegółowe informacje na temat instalatora CNET Download.com, odwiedź następujący zasób:
http://t.cnet.com/SB3tiC
Pozdrowienia,
Jen
Pomoc dla klientów CNET
Po pierwsze, przejrzałem kilka różnych programów oferowanych na Download.com, i większość z nich po prostu nie ma „Bezpośredniego linku do pobrania” tylko dużego zielonego przycisku - który ma crapware, tak jak Austin wskazał w swoim artykule. Po drugie, nawet jeśli widzisz bezpośredni link, jeśli programista jest owinięty w instalatorze crapware, nadal musisz sobie z tym poradzić.
Teraz nie utworzyłem konta CNET i znalazłem opcję wyłączenia instalatora dla całej witryny. To jest następne na mojej liście, którą nadal badamy.