Bekreftet: CNETs Download.com får status for crapware (oppdatert)
Programvare Sikkerhet / / March 17, 2020
Det har nylig kommet fram at CNETs Download.com-installasjonsprogram inkluderer en haug med crapware. Men det slutter ikke der, her er min erfaring med å laste ned et program, og det er stygt.
Etter å ha lest Austins artikkel om CNETs Download.com blir med på den mørke siden, Måtte jeg sjekke det ut selv. Jeg kan ærlig si at han er helt korrekt. Jeg forsøkte å laste ned et annet program fra nettstedet, et som ikke krevde CNET Installer, og det fulgte med mye crapware også.
I sin artikkel påpeker Austin at Download.com-installasjonsprogrammet, pakker inn en haug med crapware i det når du prøver å installere visse programmer. Men det ender ikke med akkurat det. CNET tillater også individuelle installatører med medfølgende crapware.
Min Crapware-opplevelse på CNET
Merk: I denne artikkelen kaster jeg bort begreper som adware, crapware, spyware, junkware… osv. Mens hvert begrep har en "offisiell" definisjon, la oss ikke argumentere for semantikk. Til slutt er det det samme, ekstra søppel på datamaskinen du ikke vil ha, og det er skadelig for systemet ditt og personvernet ditt.
Jeg gikk ikke så langt som å la systemet mitt bli smittet som Austin gjorde... heier på ham for at han gikk helt, så du trenger ikke!
Men jeg vil gi deg en oversikt over min opplevelse av å bli stresset for å laste ned latterlig dritt. Jeg startet testen min med å velge programmer fra listen over "mest populære nedlastinger": Gratis YouTube-nedlasting.
Da jeg kom til nedlastingssiden, la jeg merke til at CNET Editor-lappen la beskjed om at noe mistenkelig var i ferd med å skje.
Last ned nå-lenken vil laste ned en liten installasjonsfil til skrivebordet ditt. Forbli på nettet og dobbeltklikk på installasjonsprogrammet for å fortsette med den faktiske nedlastingen.
Første forsøk på å installere skadelig programvare på datamaskinen min
Jeg fortsatte med å klikke på “CNET Secure Download Now” -knappen - men jeg fikk aldri CNETs installasjonsprogram eller “download manager” - hva de kaller det.
Da installasjonsprogrammet startet, ble jeg presentert metoden “Anbefalt”. Den anbefalte metoden vil selvfølgelig inkludere en Delta Toolbar for å gjøre surfing og søk på internett raskere og enklere! Åh, og det ville også kapre min standard søkemotor, hjemmeside og nye faneside… um nei takk!
La oss se hva den avanserte installasjonen ga meg. Sikkert noe enkelt å bare installere appen, ikke sant? Ikke helt. Først måtte jeg sørge for å fjerne merket for alle alternativene til Delta crapware. En annen viktig ting å påpeke her, er at du må fjerne merket for hvert element nedenfra og opp. Hvis du bare fjerner merket for den første boksen 'Installer Delta Toolbar', fjerner du IKKE merket for de andre kapringselementene.
Men legg merke til, selv etter at du har fjernet merket av disse boksene, står det fortsatt "ved å klikke på" Neste "godtar du de juridiske vilkårene for Delta Toolbar."
Så hva er Delta Toolbar likevel? Vel, jeg undersøkte, og resultatene var umiddelbart fulle av lenker til "Hvordan fjerne malware-app-deltaverktøylinjen." Denne siden ga meg den beste informasjonen om det. Verktøylinjen er opprettet av et selskap som heter Babylon LTD. Slik gjør det:
Når den er installert, vil den endre brukerens hjemmeside og søkeinnstillinger for å omdirigere til delta-search.com. Det også sender forskjellige konfigurasjonsinformasjon til sine eksterne servere og sporer dine surfevaner og bruker for eksempel URLer som er besøkt og slikt for at verktøylinjen kan tilby reklame.
Andre forsøk på å pålate crapware på datamaskinen min
Det stoppet ikke der. Her er et annet tilbud for Safe Saver - en annen verktøylinje, søkemotor og kapring av hjemmesiden... sukk... Avslå. Hvis du er interessert, kan du sjekke ut Safe Saver EULA og vil raskt oppdage at det vil gjøre det samme som Delta Toolbar gjør.
Tredje prøve å installere verdiløs programvare på min PC
Alvor? Du kommer til å spikre meg med en tredje sjanse til å installere en fantastisk crapware? Jeg kan ikke la være å le av det faktum at denne "slange-oljen" kalt RegClean Pro hevder å øke datamaskinens hastighet opp til 300%! Det er utrolig! Nesten like fantastisk som Ett enkelt triks vi fant 1. april i år for å fikse ALLE datamaskinproblemer noensinne!
Etter tredje avslå begynte det å installere “noe”, men jeg aborterte det raskt før noe kunne bli ferdig. Nok med dette allerede... Hei CNET, 2002 ringte og den vil ha spyware og adware tilbake!
Jeg antar at selskapet trenger å betale for kostnadene for å være vert for filene på en server som millioner av mennesker laster ned fra hver dag. Å vent, de har annonser for det, og morselskapet er CBS Broadcasting, Inc. Hvor mye betalte annonsører i fjor for et 30 sekunders kommersielt sted under superbollen?
I rettferdighet gir selskapet deg valget mellom å velge bort det medfølgende søppelprogrammet, men det burde ikke være så vanskelig. Interessant nok fant jeg at RegClean Pro er tilgjengelig på Download.com, og når du holder musepekeren over knappen Last ned nå, ser du følgende melding:
Du blir fortalt at en liten annonsestøttet nedlastingsbehandler vil bli installert. Men det er ikke konsistent på hele nettstedet. Dette er for eksempel det du ser hvis du holder musen over knappen Last ned nå på YouTube Downloader. "CNET er vert for denne filen og har skannet den for å sikre at den er virus- og spyware-fri."
Denne uttalelsen kommer inn i et grumsete og skyggefullt grått område. Jeg antar at utsagnet er sant at selve programfilen er spyware-fri, men som CNET tillater disse installatørene å ha tonnevis av ondsinnet crap betyr at det IKKE er crapware gratis - langt fra den.
Konklusjon: Hold deg unna nedlastingssider
Dessverre er det å samle dette søppelprogrammet en bransje. Offentligheten ser ikke ut til å ville betale en rimelig pris for et stykke programvare, så utviklere, hvis de vil tjene penger, trenger å samle seg i denne adware-drassen i installatørene sine. Du finner lignende fremgangsmåter på andre nedlastingsnettsteder som Softpedia, Filehippo og andre. Selv om nedlastingsnettsteder ikke har et spesifikt infisert installasjonsprogram, har nettstedene "Last ned her", "Start nedlasting" -type knapper overalt, noe som gjør det ekstremt forvirrende for mindre erfarne brukere å få det de vil ha, og ikke en haug med annen dritt som de ikke.
Her er for eksempel en liten skrift når du installerer noe fra Filehippo:
Dette er grunnen til at vi alltid anbefaler å enten laste ned programvaren din direkte fra utvikleren (selv om du der kan oppleve den samme medfølgende dritt) - eller installere fra Ninite.com - denne tjenesten velger deg automatisk ut av verktøylinjer eller annen dritt som et installasjonsprogram prøver å snike seg til. Og vær alltid oppmerksom på hva du installerer folk. Ikke bare klikk blindt Neste> Neste> Enig> Installer.
For å være tydelig har verken groovyPost eller meg selv noe problem med forfatterne, eller CNET generelt. Faktisk gleder jeg meg over flere artikler fra respektert journalist som jobber på nettstedet og andre egenskaper ved CBS Broadcasting, Inc. Imidlertid er denne praksisen med å pakke inn ren crapware i installasjonspakken, og la utviklere gjøre det pakke spionprogramvare og annen malware i programvareinstallatørene deres, er en fryktelig praksis for det lesere. Spesielt siden selskapet hevder at alt på Download.com er skadelig for skadelig programvare.
Merk: Jeg nådde CNET for å få et svar på hvorfor det inneholder crapware på Download.com-siden, og venter på svar. Når og hvis de svarer, vil jeg absolutt inkludere det her.
Oppdatering 7/22/2013 13:32 CST: Jeg har prøvd å nå flere forskjellige representanter i selskapet, og så langt er dette den eneste hermetiske responsen jeg har fått:
Vi beklager uleiligheten her, og vi har delt tilbakemeldingene dine med de aktuelle nettstedlederne.
Du har et par alternativer å laste ned uten å bruke CNET Download.com Installer - du kan enten klikke på Direct Last ned kobling for installerte aktiverte elementer, eller, hvis du har en CNET-konto, deaktiver installasjonsprogrammet helt for det hele nettstedet.
Les mer om disse alternativene her:
http://t.cnet.com/15t7hv0
For mer detaljert informasjon om CNET Download.com-installasjonsprogrammet, vennligst besøk følgende ressurs:
http://t.cnet.com/SB3tiC
hilsen,
Jen
CNET kundehjelp
For det første har jeg gått gjennom og sett på flere forskjellige programmer som tilbys på Download.com, og de fleste av dem har rett og slett ikke "Direct Download Link" bare den store, grønne knappen - som har crapware, som Austin påpekte i sin artikkel. For det andre, selv om du ser den direkte lenken, hvis utvikleren har programmet sitt pakket inn i et crapware-installasjonsprogram, må du fremdeles takle det.
Nå har jeg ikke opprettet en CNET-konto, og funnet et alternativ for å deaktivere installasjonsprogrammet for hele nettstedet. Det er neste på listen min vi fortsetter å undersøke.