Kinnitatud: CNETi allalaaditav.com saab Crapware oleku (värskendatud)
Tarkvara Turvalisus / / March 17, 2020
Hiljuti on tulnud ilmsiks, et CNET-i allalaaditava saidi Installer.com sisaldab hunnik raputatavaid tooteid. Kuid see ei lõpe sellega, siin on minu kogemus programmi allalaadimisega ja see on kole.
Pärast Austini artikli lugemist CNETi Download.com liitumine tumeda poolega, Pidin seda ise kontrollima. Võin ausalt öelda, et ta on täiesti õige. Proovisin saidilt alla laadida teistsuguse programmi, mis ei vajanud CNET Installerit, ja selle komplekti kuulus ka palju crapware-d.
Austin juhib oma artiklis tähelepanu sellele, et Download.com-i installeerija märab teatud programmide installimisel hunniku jamavara. Kuid see ei lõpe sellega. CNET võimaldab ka komplekteeritud crapware üksikutele paigaldajatele.
Minu kogemus Crapware'iga CNETis
Märge: Selles artiklis käsitlen selliseid termineid nagu reklaamvara, crapware, nuhkvara, junkware jne. Kuigi igal terminil on “ametlik” määratlus, ärgem vaidlegem semantika üle. Lõpuks on see kõik sama rämps teie arvutis, mida te ei soovi, ja see kahjustab teie süsteemi ja teie privaatsust.
Ma ei jõudnud nii kaugele, et võimaldasin oma süsteemil nakatuda nagu Austin tegi... rõõmu talle, et ta läks kogu tee, nii et te ei pea seda tegema!
Kuid ma annan teile lühikokkuvõtte oma kogemusest, kuidas teil tuli vaeva näha naeruväärse jama allalaadimiseks. Alustasin testi valimisega programme loendist „Kõige populaarsemad allalaadimised”: tasuta YouTube'i allalaadija.
Allalaadimislehele jõudes märkasin seda CNET-i toimetaja märkust, andes teada, et kohe juhtub midagi kahtlast.
Lingil Laadi alla laaditakse töölauale väike installifail. Jätkake võrgus olekut ja topeltklõpsake installijal tegeliku allalaadimise jätkamiseks.
Esimene katse installida pahavara minu arvutisse
Ma hakkasin klõpsama nuppu “CNET turvaline allalaadimine kohe” - kuid ma ei saanud kunagi CNET-i installijat ega “allalaadimishaldurit” - ükskõik mida nad seda nimetavad.
Kui installija käivitas, pakuti mulle meetodit “Recommended”. Soovitatav meetod hõlmab muidugi: a Delta tööriistariba Interneti sirvimise ja otsimise kiiremaks ja lihtsamaks muutmiseks! Oh, ja see kaaperdaks ka minu vaikeotsingumootori, avalehe ja uue vahelehe... um ei aitäh!
Vaatame siis, mida Advanced install pakkus mulle. Rakenduse installimine on kindlasti midagi lihtsat? Mitte päris. Esiteks pidin veenduma, et tühjendaksite kõik Delta crapware võimalused. Veel üks oluline asi, mida siin rõhutada, on see, et peate iga üksuse alt ülespoole märkima. Kui tühjendasite lihtsalt esimese ruudu „Install Delta tööriistariba”, siis ÄRGE tühjendage teiste kaaperdatavate üksuste ruute.
Kuid pange tähele, et isegi pärast nende kastide märkimata jätmist öeldakse ikkagi “klõpsates“ Järgmine ”, nõustute Delta tööriistariba juriidiliste tingimustega”.
Mis on ikkagi Delta tööriistariba? Noh, tegin mõned uuringud ja kohe olid tulemused linke täis saidile “Kuidas eemaldada pahavararakenduse delta tööriistariba”. See sait andis mulle selle kohta parimat teavet. Tööriistariba on loonud ettevõte nimega Babylon LTD. See on järgmine:
Pärast installimist muudab see kasutaja avalehte ja otsinguseadeid, et suunata ümber saidile delta-search.com. See samuti saadab oma serveritesse mitmesugust konfiguratsiooniteavet ja jälgib teie sirvimisharjumusi ja kasutab näiteks külastatud URL-e ja selliseid, et tööriistariba pakuks reklaami.
Teine katse salaarvutit minu arvutisse kuhjata
See ei peatunud sellel. Siin on veel üks ohutu säästja pakkumine - veel üks tööriistariba, otsimootori ja kodulehe kaaperdamine... ohkake... keelduge. Kui olete huvitatud, saate vaadata Ohutu säästja EULA ja avastab kiiresti, et sama teeb Delta tööriistariba.
Kolmas proovige arvutisse installida väärtusetu tarkvara
Tõsiselt? Kas soovite mulle naelutada kolmanda võimaluse paigaldada teile imeline jama? Ma ei saa muud üle kui naerda selle üle, et see “maduõli” nimega RegClean Pro väidab, et see suurendab minu arvuti kiirust 300% -ni!!! See on hämmastav! Peaaegu sama hämmastav kui Üks lihtne trikk, mille leidsime selle aasta 1. aprillil, et lahendada IGAS arvutiprobleem kunagi!
Pärast kolmas tagasi lükata, hakkas see midagi installima, kuid katkestasin selle kiiresti enne, kui midagi lõppes. Aitab sellest juba... Hei CNET, 2002 helistas ja soovib oma nuhkvara ja reklaamvara tagasi!
Noh, ma arvan, et ettevõte peab maksma failide hostimise kulud serveris, mille miljonid inimesed iga päev alla laadivad. Oota, oota, neil on selle jaoks reklaame ja emaettevõte on CBS Broadcasting, Inc. Kui palju maksid reklaamijad eelmisel aastal superkausi ajal 30-sekundilise reklaamikoha eest?
Ausalt öeldes annab ettevõte teile valiku loobuda komplekteeritud rämpsprogrammist, kuid see ei tohiks olla nii keeruline. Huvitaval kombel avastasin, et RegClean Pro on saadaval veebisaidil Download.com ja kui hõljutate kursorit nupu Laadi alla kohe alla, näete järgmist teadet:
Teile on öeldud, et installitakse pisike reklaamidega toetatud allalaadimishaldur. Kuid see pole kogu saidil järjekindel. Näiteks näete seda, kui liigutate hiirekursori YouTube'i allalaadimisfunktsiooni nupu Laadi alla kohe alla. "CNET hostib seda faili ja on selle skanninud, et veenduda, et see pole viiruste ja nuhkvaravaba."
See avaldus siseneb hägusesse ja varjulisse halli piirkonda. Ma arvan, et see väide on tõsi, et programmifail ise pole nuhkvara vaba, siiski CNET-i viis lubab nendel paigaldajatel läbi viia tonni pahatahtlikku jama, mis tähendab, et see EI OLE jamavaba - kaugel sellest seda.
Järeldus: eemale allalaadimissaitidelt
Kahjuks on selle junkware komplekteerimine kogu tööstuses tava. Tundub, et avalikkus ei taha tarkvara eest õiglast hinda maksta, seetõttu peavad arendajad raha teenima panema selle reklaamvara jama oma installijatele. Sarnaseid tavasid leiate ka teistelt allalaadimissaitidelt, näiteks Softpedia, Filehippo ja teised. Isegi kui allalaadimissaitidel pole konkreetset pahavaraga nakatunud installijat, on nende saitide tüüp „Laadi alla siit”, „Alusta allalaadimist” nupud üle kogu, muutes vähem kogenud kasutajatele soovitud asjade saamise äärmiselt segaseks, mitte aga hunnik muud jama ära tee.
Näiteks Filehippo-st midagi installides saate seda teha peenikese printimisega:
Seetõttu soovitame alati oma tarkvara otse arendajalt alla laadida (ehkki seal saate kogeda sama komplekteeritud jama) - või installida Ninite.com - see teenus loobub automaatselt kõigist tööriistaribadest ja muudest jamadest, mille paigaldaja üritab hiilida. Ja pöörake alati tähelepanu sellele, mida installite inimestele. Ärge klõpsake lihtsalt pimesi Järgmine> Järgmine> Nõustun> Installi.
Selge, et groovyPostil ega minul pole kirjanike või CNET-iga üldiselt probleeme. Tegelikult naudin ma mitmeid artikleid lugupeetud ajakirjanikult, kes töötavad CBS Broadcasting, Inc. saidil ja muudes omadustes. Kuid see tava pakkida puhas crapware oma installipakendisse ja lubada arendajatel seda teha oma nuhkvara ja muu pahavara komplekteerimine nende tarkvarainstallerites, on selle jaoks kohutav tava lugejad. Eriti kuna ettevõte väidab, et veebisaidil Download.com on kõik pahavaravabad.
Märge: Pöördusin CNET-i poole, et saada vastust küsimusele, miks see sisaldab oma allalaaditaval lehel crapware-d ja ootan vastust. Millal ja kui nad vastavad, lisan selle kindlasti siia.
Värskendage 22.7.2013 13:32 CST: Olen proovinud jõuda ettevõttes mitme erineva korduseni ja see on siiani ainus reageering, mida olen saanud:
Vabandame siiralt siin tekkinud ebamugavuste pärast ja oleme teie tagasisidet jaganud sobivate saidi haldajatega.
Teil on allalaadimiseks paar võimalust, ilma et kasutaksite CNET Download.com Installerit - võite klõpsata kas otse Installeril aktiveeritud üksuste allalaadimislingi lingid või kui teil on CNET-i konto, keelake installer täielikult sait.
Lisateavet nende võimaluste kohta leiate siit:
http://t.cnet.com/15t7hv0
Täpsema teabe saamiseks CNET Download.com Installeri kohta külastage järgmist ressurssi:
http://t.cnet.com/SB3tiC
Lugupidamisega
Jen
CNET-i kliendiabi
Noh, esiteks olen läbi elanud mitu pilti, mida pakutakse Download.com-is, ja enamikul neist pole lihtsalt otsest allalaadimislinki, vaid lihtsalt suurt rohelist nuppu - sellel on crapware, kui Austin osutas oma artiklis. Teiseks, isegi kui näete otsest linki, kui arendajal on oma programm crapware installijasse mähitud, peate sellega ikkagi tegelema.
Nüüd ei ole ma CNET-i kontot loonud ja leidnud võimaluse kogu saidi installija keelata. See on järgmine minu nimekirjas, mida jätkame uurimisega.