Potvrzeno: CNET Download.com získává status Crapware (aktualizováno)
Software Bezpečnostní / / March 17, 2020
Nedávno vyšlo najevo, že instalátor CNET Download.com obsahuje spoustu crapwaru. Ale nekončí to, tady je moje zkušenost se stahováním programu a je to ošklivé.
Po přečtení Austinova článku Download.com společnosti CNET se připojuje k temné straně„Musel jsem to zkontrolovat sám. Upřímně mohu říci, že má úplnou pravdu. Pokusil jsem se stáhnout z webu jiný program, který nevyžadoval instalační program CNET, a ten se také dodával se spoustou crapwaru.
Austin ve svém článku zdůrazňuje, že instalátor Download.com v něm při pokusu o instalaci určitých programů zalomí spoustu crapwaru. Ale to nekončí jen tím. CNET umožňuje také jednotlivým instalátorům s dodávaným crapwarem.
Moje zkušenosti s Crapware na CNET
Poznámka: V tomto článku se zabývám pojmy jako adware, crapware, spyware, junkware... atd. Každý termín má „oficiální“ definici, ale netvrdíme sémantiku. Nakonec je to všechno stejné, nevyžádané na vašem počítači, které nechcete, a poškozuje váš systém a vaše soukromí.
Nechtěl jsem jít tak daleko, abych mohl nakazit můj systém jako Austin... fandit mu, že šel celou cestu, takže nemusíš!
Ale dám ti přehled mé zkušenosti se získáváním hassled ke stažení smíchu kecy. Zkoušku jsem zahájil výběrem programů ze seznamu „Nejoblíbenější soubory ke stažení“: Zdarma ke stažení na YouTube.
Když jsem se dostal na stránku ke stažení, všiml jsem si poznámky tohoto editoru CNET, která mi dala vědět, že se má něco podezřelého stát.
Odkaz Stáhnout nyní stáhne malý instalační soubor na plochu. Zůstaňte online a poklepáním na instalační program pokračujte ve skutečném stahování.
První pokus o instalaci malwaru na můj počítač
Pokračoval jsem klepnutím na tlačítko „CNET Secure Download Now“ - ale nikdy jsem nedostal instalační program CNET nebo „správce stahování“ - ať už to říkají cokoli.
Po spuštění instalačního programu mi byla předložena metoda „Doporučeno“. Doporučená metoda by samozřejmě zahrnovala a Panel nástrojů Delta zrychlit a usnadnit procházení a vyhledávání na internetu! Jo, a to by také uneslo můj výchozí vyhledávač, domovskou stránku a novou stránku s kartami... um ne díky!
Podívejme se, co mi Pokročilá instalace představila. Určitě něco snadno nainstalovat aplikaci v pořádku? Ne tak docela. Nejprve jsem se musel ujistit, že zrušíte zaškrtnutí všech možností crapwaru Delta. Další důležitou věcí, na kterou je třeba poukázat, je zrušit zaškrtnutí každé položky zdola nahoru. Pokud pouze zrušíte zaškrtnutí prvního políčka „Nainstalovat panel nástrojů Delta“, NENÍ zaškrtnutí ostatních položek únosů.
Ale všimněte si, že i po zrušení zaškrtnutí těchto políček se stále říká, že „kliknutím na„ Další “přijímáte právní podmínky lišty Delta Toolbar.“
Co je to vlastně Delta Toolbar? No, udělal jsem nějaký výzkum a okamžitě byly výsledky plné odkazů na „Jak odstranit panel nástrojů pro delta aplikace pro malware“. Tato stránka dal mi o tom nejlepší informace. Panel nástrojů je vytvořen společností s názvem Babylon LTD. Tady je to, co dělá:
Po instalaci se změní domovská stránka uživatele a nastavení vyhledávání tak, aby přesměrovávala na stránku delta-search.com. To také odešle různé konfigurační informace na své vzdálené servery a sleduje vaše zvyky při prohlížení a použití, jako jsou navštívené adresy URL a podobně, aby panel nástrojů poskytoval reklamu.
Druhý pokus o hromadu Crapware na mém počítači
Tam se to nezastavilo. Zde je další nabídka pro Safe Saver - další panel nástrojů, vyhledávač a únos na domovské stránce... povzdech… Pokles. Pokud máte zájem, můžete se podívat na Bezpečná spořič EULA a rychle zjistí, že udělá to samé, co Delta Toolbar dělá.
Třetí pokus o instalaci bezcenného softwaru na můj počítač
Vážně? Chystáte se mi přibít třetí šanci nainstalovat si skvělý crapware? Nemůžu si pomoct, ale smát se tomu, že tento „hadovitý olej“ zvaný RegClean Pro tvrdí, že zvyšuje rychlost mého počítače až o 300%!!! To je úžasný! Téměř stejně úžasné jako Jeden jednoduchý trik, který jsme našli 1. dubna tohoto roku, abychom vyřešili KAŽDÝ počítačový problém!
Po Třetí pokles, začalo to instalovat „něco“, ale rychle jsem to přerušil, než něco mohlo skončit. Už toho dost... Hej CNET, 2002 volal a chce jeho Spyware a Adware zpět!
Myslím, že společnost musí platit za náklady na hosting souborů na serveru, který miliony lidí stahují každý den. Počkej, na to mají reklamy a mateřskou společností je CBS Broadcasting, Inc. Kolik inzerentů zaplatilo v loňském roce za 30 sekundovou reklamní spot během super mísy?
Poctivě, společnost vám dává možnost odhlásit se ze zabaleného junkwaru, ale nemělo by to být tak obtížné. Zajímavé je, že jsem zjistil, že RegClean Pro je k dispozici na webu Download.com a když umístíte kurzor myši na tlačítko Stáhnout, zobrazí se následující zpráva:
Říká se, že bude nainstalován správce stahování podporovaný malými reklamami. Na celém webu to však není konzistentní. To je například to, co vidíte, když umístíte kurzor myši na tlačítko Stáhnout nyní na YouTube Downloaderu. "CNET je hostitelem tohoto souboru a prohledal jej, aby se ujistil, že neobsahuje viry ani spyware."
Toto tvrzení vstupuje do temné a temné šedé oblasti. Myslím, že prohlášení je pravdivé, že samotný programový soubor neobsahuje spyware, ale způsob CNET umožňuje těmto instalačním firmám pomocí tun škodlivého kecy, což znamená, že NENÍ Crapware zdarma - daleko od to.
Závěr: Drž se dál od stránek ke stažení
Bohužel svazování tohoto junkwaru je praxe v celém odvětví. Zdá se, že veřejnost nechce platit za kus softwaru spravedlivou cenu, takže vývojáři, pokud chtějí vydělat peníze, musí zabalit tento adware svinstvo do svých instalačních programů. Podobné postupy najdete na jiných webech ke stažení, jako jsou Softpedia, Filehippo a další. I když weby ke stažení neobsahují konkrétní instalační program napadený malwarem, mají tyto stránky typ „Stáhnout zde“, „Zahájit stahování“ tlačítka všude, takže pro méně zkušené uživatele je nesmírně matoucí získat to, co chtějí, a ne spoustu dalších keců, které oni ne.
Zde je například drobný tisk při instalaci něco z Filehippo:
Z tohoto důvodu doporučujeme vždy stáhnout software přímo od vývojáře (i když zde můžete zažít stejné svinstvo) - nebo nainstalovat z Ninite.com - tato služba vás automaticky odhlásí z jakýchkoli panelů nástrojů nebo jiných keců, na které se instalátor pokouší proniknout. A vždy věnujte pozornost tomu, co instalujete. Neklepejte slepě Další> Další> Souhlasím> Instalovat.
Abych byl jasný, ani groovyPost, ani já nemám problém se spisovateli, nebo CNET obecně. Ve skutečnosti se mi líbí několik článků od renomovaného novináře, který pracuje na místě a dalších vlastnostech CBS broadcasting, Inc. Tato praxe však zabaluje čistý crapware do instalačního balíčku a umožňuje vývojářům svazovat spyware a další malware ve svých instalačních programech, je pro ně hroznou praxí čtenáři. Zejména proto, že společnost tvrdí, že na webu Download.com není malware.
Poznámka: Natáhl jsem se na CNET, abych dostal odpověď na to, proč obsahuje crapware na své stránce Download.com, a čekám na odpověď. Kdy a pokud odpoví, určitě to sem uvedu.
Aktualizace 7/22/2013 13:32 CST: Snažil jsem se dosáhnout několika různých opakování ve společnosti, a zatím, toto je jediná konzervovaná odpověď, kterou jsem dostal:
Upřímně se omlouváme za nepříjemnosti a sdílíme vaši zpětnou vazbu s příslušnými správci stránek.
Máte několik možností ke stažení bez použití instalátoru CNET Download.com - můžete kliknout na Direct Odkaz ke stažení pro položky s povoleným instalačním programem nebo, pokud máte účet CNET, zcela deaktivujte instalační program pro celý web.
Přečtěte si více o těchto možnostech zde:
http://t.cnet.com/15t7hv0
Podrobnější informace o instalátoru CNET Download.com naleznete v následujícím zdroji:
http://t.cnet.com/SB3tiC
Pozdravy,
Jen
Nápověda pro zákazníky CNET
Nejprve jsem nejprve prošel a podíval se na několik různých programů nabízených na webu Download.com, a většina z nich prostě nemá „přímý odkaz ke stažení“, jen velké zelené tlačítko - které obsahuje crapware, tak jako Austin ve svém článku zdůraznil. Zadruhé, i když vidíte přímý odkaz, pokud má vývojář svůj program zabalený v instalačním programu crapwaru, stále se s ním musíte vypořádat.
Nyní jsem nevytvořil účet CNET a našel jsem možnost deaktivace instalačního programu pro celý web. To je další na mém seznamu, který nadále zkoumáme.