Bevestigd: CNET's Download.com krijgt crapwarestatus (bijgewerkt)
Software Veiligheid / / March 17, 2020
Het is onlangs aan het licht gekomen dat het Download.com-installatieprogramma van CNET een hoop crapware bevat. Maar daar houdt het niet op, hier is mijn ervaring met het downloaden van een programma en het is lelijk.
Na het lezen van Austin's artikel over CNET's Download.com voegt zich bij de duistere kant, Ik moest het zelf bekijken. Ik kan eerlijk zeggen dat hij helemaal gelijk heeft. Ik heb geprobeerd een ander programma van de site te downloaden, een programma waarvoor het CNET-installatieprogramma niet nodig was, en het kwam ook met veel crapware.
In zijn artikel wijst Austin erop dat het installatieprogramma van Download.com een hoop crapware erin verwerkt wanneer het probeert bepaalde programma's te installeren. Maar daarmee houdt het niet op. CNET laat ook individuele installateurs met gebundelde crapware door.
Mijn Crapware-ervaring op CNET
Notitie: In dit artikel gooi ik termen als adware, crapware, spyware, junkware... enz. Rond. Hoewel elke term een "officiële" definitie heeft, moeten we niet ingaan op semantiek. Uiteindelijk is het allemaal dezelfde extra rommel op je computer die je niet wilt, en die schadelijk is voor je systeem en je privacy.
Ik ging niet zo ver dat mijn systeem besmet raakte zoals Austin deed... juich hem toe dat hij de hele weg is gegaan, dus dat hoeft niet!
Maar ik zal je een samenvatting geven van mijn ervaring om lastig gevallen te worden om belachelijke onzin te downloaden. Ik begon mijn test door een programma te kiezen uit de lijst "Meest populaire downloads": gratis YouTube-downloader.
Toen ik op de downloadpagina kwam, zag ik deze CNET Editor's opmerking dat ik wist dat er iets verdachts stond te gebeuren.
Met de koppeling Nu downloaden wordt een klein installatiebestand naar uw bureaublad gedownload. Blijf online en dubbelklik op het installatieprogramma om door te gaan met de daadwerkelijke download.
Eerste poging om malware op mijn computer te installeren
Ik klikte op de knop "CNET Secure Download Now" - maar ik heb nooit het installatieprogramma of de "downloadmanager" van CNET gekregen - hoe ze het ook noemen.
Toen het installatieprogramma begon, kreeg ik de "Aanbevolen" methode te zien. De aanbevolen methode zou natuurlijk een Delta-werkbalk om mijn browsen en zoeken op internet sneller en gemakkelijker te maken! Oh, en het zou ook mijn standaardzoekmachine, startpagina en nieuwe tabbladpagina kapen... um nee bedankt!
Laten we eens kijken wat de geavanceerde installatie me heeft gepresenteerd. Zeker iets eenvoudigs om de app gewoon te installeren, toch? Niet helemaal. Eerst moest ik ervoor zorgen dat alle opties van de Delta-crapware waren uitgeschakeld. Een ander belangrijk ding om hier op te wijzen, is dat je elk item van onderaf moet uitschakelen. Als u het eerste vakje uitschakelt, schakelt 'Installeer Delta Toolbar' de andere kapingsitems NIET uit.
Maar merk op, zelfs nadat u die vakjes heeft uitgeschakeld, staat er nog steeds "door op" Volgende "te klikken, accepteert u de juridische voorwaarden van Delta Toolbar."
Dus wat is de Delta Toolbar eigenlijk? Nou, ik heb wat onderzoek gedaan en meteen waren de resultaten vol met links naar "Hoe de malware-app delta-werkbalk te verwijderen". Deze site gaf me de beste informatie erover. De werkbalk is gemaakt door een bedrijf genaamd Babylon LTD. Dit is wat het doet:
Na installatie zal het de startpagina en zoekinstellingen van de gebruiker aanpassen om door te sturen naar delta-search.com. Het ook stuurt verschillende configuratie-informatie naar zijn externe servers en houdt uw surfgedrag bij en gebruikt zoals bezochte URL's en dergelijke zodat de werkbalk advertenties kan weergeven.
Tweede poging om crapware op mijn computer te stapelen
Daar bleef het niet bij. Hier is nog een aanbieding voor Safe Saver - nog een werkbalk, zoekmachine en kaping op de startpagina... zucht... Weigeren. Als je geïnteresseerd bent, kun je de Safe Saver EULA en zal snel ontdekken dat het hetzelfde doet als de Delta Toolbar.
Derde Probeer waardeloze software op mijn pc te installeren
Ernstig? Ga je me een derde kans geven om je geweldige crapware te installeren? Ik kan niet anders dan lachen om het feit dat deze "slangolie" genaamd RegClean Pro beweert mijn computersnelheid tot 300% te verhogen!!! Dat is geweldig! Bijna net zo geweldig als de Een simpele truc die we op 1 april van dit jaar hebben gevonden om ELK computerprobleem ooit op te lossen!
Na de derde weigeren, het begon "iets" te installeren, maar ik stopte het snel voordat iets kon eindigen. Genoeg hiermee al... Hey CNET, 2002 belde en het wil zijn Spyware en Adware terug!
Nou, ik denk dat het bedrijf wel moet betalen voor de kosten van het hosten van de bestanden op een server waar miljoenen mensen dagelijks van downloaden. Oh wacht, daar hebben ze advertenties voor, en het moederbedrijf is CBS Broadcasting, Inc. Hoeveel betaalden adverteerders vorig jaar voor een commerciële spot van 30 seconden tijdens de super bowl?
Eerlijk gezegd geeft het bedrijf je de keuze om je af te melden voor de gebundelde junkware, maar het zou niet zo moeilijk moeten zijn. Interessant genoeg ontdekte ik dat RegClean Pro beschikbaar is op Download.com en wanneer u de muisaanwijzer op de knop Nu downloaden plaatst, ziet u het volgende bericht:
Er is u verteld dat er een kleine, door advertenties ondersteunde downloadmanager zal worden geïnstalleerd. Maar het is niet overal op de site consistent. Dit is bijvoorbeeld wat u ziet als u met de muis over de knop Nu downloaden op de YouTube Downloader beweegt. "CNET host dit bestand en heeft het gescand om er zeker van te zijn dat het virus- en spywarevrij is."
Deze verklaring komt in een troebel en schaduwrijk grijs gebied. Ik neem aan dat de bewering waar is dat het programmabestand zelf vrij is van spyware, echter zoals CNET staat deze installatieprogramma's toe met tonnen kwaadaardige onzin, betekent dat het NIET crapware-vrij is - verre van het.
Conclusie: blijf weg van downloadsites
Helaas is het bundelen van deze junkware een branchebrede praktijk. Het publiek lijkt geen eerlijke prijs te willen betalen voor een stuk software, dus ontwikkelaars, als ze geld willen verdienen, moeten deze adware-onzin bundelen in hun installatieprogramma's. U vindt vergelijkbare praktijken op andere downloadsites zoals Softpedia, Filehippo en andere. Zelfs als downloadsites geen specifiek door malware geïnfecteerd installatieprogramma hebben, hebben de sites het type 'Download hier', 'Start downloaden' knoppen overal, waardoor het voor minder ervaren gebruikers uiterst verwarrend is om te krijgen wat ze willen, en niet een hoop andere onzin die ze niet.
Hier is bijvoorbeeld de kleine lettertjes bij het installeren van iets van Filehippo:
Daarom raden we altijd aan om je software rechtstreeks van de ontwikkelaar te downloaden (ook al kun je daar dezelfde gebundelde onzin ervaren) - of te installeren vanaf Ninite.com - deze service zorgt ervoor dat u automatisch wordt afgemeld voor werkbalken of andere onzin die een installatieprogramma probeert te besluipen. En let altijd op wat u mensen installeert. Klik niet zomaar blindelings Volgende> Volgende> Akkoord> Installeren.
Voor alle duidelijkheid: GroovyPost of ikzelf hebben geen probleem met de schrijvers of CNET in het algemeen. Ik geniet zelfs van verschillende artikelen van gerespecteerde journalisten die op de site werken en van andere eigendommen van CBS broadcasting, Inc. Dit is echter de gewoonte om pure crapware in zijn installatiepakket te verpakken en ontwikkelaars toe te staan spyware en andere malware bundelen in hun software-installatieprogramma's, is een vreselijke praktijk daarvoor lezers. Vooral omdat het bedrijf beweert dat alles op Download.com vrij is van malware.
Notitie: Ik nam contact op met CNET om een antwoord te krijgen over waarom het crapware op zijn Download.com-pagina bevat en wacht op een antwoord. Wanneer en of ze antwoorden, zal ik het hier zeker opnemen.
Update 22-7-2013 13:32 uur CST: Ik heb geprobeerd verschillende vertegenwoordigers binnen het bedrijf te bereiken, en tot nu toe is dit het enige standaardantwoord dat ik heb gekregen:
Onze excuses voor het ongemak hier en we hebben uw feedback gedeeld met de juiste sitemanagers.
Je hebt een aantal opties om te downloaden zonder het CNET Download.com-installatieprogramma te gebruiken - je kunt op Direct klikken Downloadlink voor items die zijn ingeschakeld voor het installatieprogramma of, als u een CNET-account hebt, schakel het installatieprogramma volledig uit site.
Lees hier meer over die opties:
http://t.cnet.com/15t7hv0
Bezoek de volgende bron voor meer gedetailleerde informatie over het CNET Download.com-installatieprogramma:
http://t.cnet.com/SB3tiC
Vriendelijke groeten,
Jen
CNET Klantenservice
Allereerst heb ik verschillende programma's doorgenomen die op Download.com worden aangeboden, en de meeste hebben simpelweg niet de 'Directe downloadlink', alleen de grote groene knop - die crapware bevat, net zo Austin wees erop in zijn artikel. Ten tweede, zelfs als je de directe link ziet, als de ontwikkelaar zijn programma in een crapware-installatieprogramma heeft gewikkeld, moet je er nog steeds mee omgaan.
Nu heb ik geen CNET-account gemaakt en heb ik een optie gevonden om het installatieprogramma voor de hele site uit te schakelen. Dat is de volgende op mijn lijst die we blijven onderzoeken.