Bekræftet: CNETs Download.com får status for crapware (opdateret)
Software Sikkerhed / / March 17, 2020
Det er for nylig kommet frem, at CNETs Download.com-installationsprogram indeholder en masse crapware. Men det slutter ikke der, her er min oplevelse af at downloade et program, og det er grimt.
Efter at have læst Austins artikel om CNETs Download.com slutter sig til den mørke side, Jeg var nødt til at tjekke det ud selv. Jeg kan ærligt sige, at han er helt korrekt. Jeg forsøgte at downloade et andet program fra webstedet, et, som ikke krævede CNET-installationsprogrammet, og det fulgte med en masse crapware også.
I sin artikel påpeger Austin, at Download.com-installationsprogrammet indpakker en masse crapware i det, når han prøver at installere visse programmer. Men det slutter ikke med netop det. CNET tillader også individuelle installatører med bundtet crapware igennem.
Min Crapware-oplevelse på CNET
Bemærk: I denne artikel smider jeg på udtryk som adware, crapware, spyware, junkware... osv. Mens hvert udtryk har en "officiel" definition, lad os ikke argumentere for semantik. I sidste ende er det alligevel det samme, ekstra skrot på din computer, som du ikke ønsker, og det er skadeligt for dit system og dit privatliv.
Jeg gik ikke så langt som tillader mit system at blive inficeret, som Austin gjorde... cheer til ham for at gå hele vejen, så du behøver ikke!
Men jeg giver dig en oversigt over min oplevelse af at blive besværet med at downloade lattermild skid. Jeg startede min test med at vælge et program fra listen "Mest populære download": Gratis YouTube Downloader.
Da jeg kom til downloadsiden, bemærkede jeg denne CNET Editors note, der lod mig vide, at noget mistænkeligt var ved at ske.
Linket Download nu downloader en lille installationsfil til dit skrivebord. Forbliv online, og dobbeltklik på installationsprogrammet for at fortsætte med den faktiske download.
Første forsøg på at installere malware på min computer
Jeg fortsatte med at klikke på knappen "CNET Secure Download Now" - men jeg fik aldrig CNETs installationsprogram eller "download manager" - hvad de også kalder det.
Da installationsprogrammet startede, fik jeg præsenteret metoden "Anbefalet". Den anbefalede metode vil naturligvis indeholde en Delta Toolbar for at gøre min browsing og søgning på internettet hurtigere og lettere! Åh, og det ville også kapre min standardsøgemaskine, startsiden og den nye faneblad... umh nej tak!
Lad os se, hvad den avancerede installation gav mig. Sikkert noget let at bare installere appen, ikke? Ikke helt. Først måtte jeg sørge for at fjerne alle markeringer af Delta crapware. En anden vigtig ting at påpege her er, at du skal fjerne markeringen af hvert element nedenfra og op. Hvis du bare fjerner markeringen af det første felt 'Installer Delta Toolbar', fjerner IKKE markeringen af de andre kapingsemner.
Men bemærk, selv efter at du har fjernet afkrydsningen af disse felter, står det stadig "ved at klikke på" Næste "accepterer du de juridiske vilkår for Delta Toolbar."
Så hvad er Delta Toolbar alligevel? Nå, jeg gjorde noget research, og med det samme var resultaterne fulde af links til "Sådan fjernes malware app delta toolbar." Denne side gav mig de bedste oplysninger om det. Værktøjslinjen er oprettet af et firma kaldet Babylon LTD. Her er, hvad det gør:
Når det er installeret, vil det ændre brugerens startside og søgeindstillinger for at omdirigere til delta-search.com. Det også sender forskellige konfigurationsoplysninger til dets eksterne servere og sporer dine browservaner og bruger f.eks. webadresser, der er besøgt, og sådan, for at værktøjslinjen kan levere reklame.
Anden forsøg på at bunke crapware på min computer
Det stoppede ikke der. Her er et andet tilbud til Safe Saver - endnu en værktøjslinje, søgemaskine og hjemmesidekapring... suk... Afvis. Hvis du er interesseret, kan du tjekke Safe Saver EULA og vil hurtigt opdage, at det vil gøre det samme, som Delta Toolbar gør.
Tredje prøve at installere værdiløs software på min pc
Helt seriøst? Du vil negle mig med en tredje chance for at installere din vidunderlige crapware? Jeg kan ikke undgå at grine af det faktum, at denne "slangeolie" kaldet RegClean Pro hævder at øge min computers hastighed op til 300%!!! Det er fantastisk! Næsten lige så forbløffende som Et simpelt trick, vi fandt den 1. april i år til at løse ALLE computerproblemer nogensinde!
Efter tredje tilbagegang, det begyndte at installere “noget”, men jeg aborterede det hurtigt, før noget kunne afslutte. Nok med dette allerede… Hey CNET, 2002 kaldet, og det vil have sin spyware og adware tilbage!
Nå, jeg gætter på, at virksomheden behøver at betale for omkostningerne ved at være vært for filerne på en server, som millioner af mennesker henter fra hver dag. Åh vent, de har annoncer til det, og moderselskabet er CBS Broadcasting, Inc. Hvor meget betalte annoncører sidste år for et 30 sekunders kommercielt sted under super bowl?
Virkelig giver virksomheden dig valget om at fravælge det medfølgende junkware, men det skulle ikke være så svært. Interessant nok fandt jeg, at RegClean Pro er tilgængelig på Download.com, og når du holder musepekeren over knappen Download nu, ser du følgende meddelelse:
Du får at vide, at en lille annonce understøttet downloadadministrator vil blive installeret. Men det er ikke konsistent på hele webstedet. Det er for eksempel, hvad du ser, hvis du holder musen hen over knappen Download nu på YouTube Downloader. "CNET er vært for denne fil og har scannet den for at sikre, at den er virus- og spyware fri."
Denne erklæring kommer ind i et grumset og skyggefuldt gråt område. Jeg antager, udsagnet er sandt, at selve programfilen er Spyware-fri, dog som CNET tillader disse installatører at gå med masser af ondsindet crap betyder, at de IKKE er crapware fri - langt fra det.
Konklusion: Hold dig væk fra downloadwebsteder
Desværre er bundling af dette junkware en branche bred praksis. Det ser ud til, at offentligheden ikke ønsker at betale en rimelig pris for et stykke software, så udviklere, hvis de ønsker at tjene penge, er nødt til at samle denne adware-crap ind i deres installatører. Du kan finde lignende fremgangsmåder på andre downloadwebsteder som Softpedia, Filehippo og andre. Selv hvis downloadwebsteder ikke har et specifikt malware-inficeret installationsprogram, har webstederne "Download her", "Start download" -type knapper overalt, hvilket gør det ekstremt forvirrende for mindre erfarne brugere at få det, de ønsker, og ikke en masse andre skit, som de gør ikke.
For eksempel er her det fine skrift, når du installerer noget fra Filehippo:
Derfor anbefaler vi altid at enten downloade din software direkte fra udvikleren (selvom der kan du opleve den samme bundlede crap) - eller installere fra Ninite.com - denne tjeneste vælger dig automatisk ud af værktøjslinjer eller anden crap, som en installatør prøver at snige sig på. Og vær altid opmærksom på, hvad du installerer folk. Klik ikke bare blindt Næste> Næste> Enig> Install.
For at være klar har hverken groovyPost eller jeg selv noget problem med forfatterne eller CNET generelt. Faktisk nyder jeg flere artikler fra respekteret journalist, der arbejder på stedet og andre egenskaber ved CBS Broadcasting, Inc. Denne praksis med indpakning af ren crapware i dens installationspakke og tillade udviklere at gøre det bundt spyware og anden malware i deres softwareinstallatører, er en frygtelig praksis for det læsere. Især da virksomheden hævder, at alt på Download.com er malware-fri.
Bemærk: Jeg rakte til CNET for at få et svar på, hvorfor det inkluderer crapware på sin Download.com-side og venter på et svar. Når og hvis de svarer, vil jeg bestemt inkludere det her.
Opdatering 7/22/2013 13:32 CST: Jeg har forsøgt at nå flere forskellige repræsentanter i virksomheden, og indtil videre er dette det eneste konserverede svar, jeg har fået:
Vi undskylder oprigtigt ulejligheden her, og vi har delt din feedback med de relevante webstedsadministratorer.
Du har et par muligheder at downloade uden at bruge CNET Download.com-installationsprogrammet - du kan enten klikke på Direct Download link til installerede aktiverede elementer, eller, hvis du har en CNET-konto, skal du deaktivere installationsprogrammet helt for det hele websted.
Læs mere om disse muligheder her:
http://t.cnet.com/15t7hv0
For mere detaljerede oplysninger om CNET Download.com-installationsprogrammet, kan du besøge følgende ressource:
http://t.cnet.com/SB3tiC
Hilsen,
Jen
CNET kundehjælp
For det første har jeg gennemgået og kigget på flere forskellige programmer, der tilbydes på Download.com, og de fleste af dem har simpelthen ikke “Direct Download Link” bare den store grønne knap - som har crapware, som Austin påpegede i sin artikel. For det andet, selvom du ser det direkte link, hvis udvikleren har deres program pakket ind i et crapware-installationsprogram, er du stadig nødt til at tackle det.
Nu har jeg ikke oprettet en CNET-konto og fundet en mulighed for at deaktivere installationsprogrammet for hele websitet. Det er næste på min liste, vi fortsætter med at undersøge.