Onaylandı: CNET’in Download.com Zararlı Yazılım Durumu Kazanıyor (Güncellendi)
Yazılım Güvenlik / / March 17, 2020
Kısa süre önce CNET’in Download.com Installer’ında bir grup züccaciye içerdiği ortaya çıktı. Ama burada bitmiyor, bir programı indirme deneyimim ve çirkin.
Austin’in CNET’in Download.com karanlık tarafına katılıyor, Kendim kontrol etmek zorunda kaldım. Dürüst olmak gerekirse, onun tamamen doğru olduğunu söyleyebilirim. CNET Installer'ı gerektirmeyen, siteden farklı bir program indirmeye çalıştım ve program da bir sürü crapware ile birlikte geldi.
Makalesinde Austin, Download.com yükleyicisinin belirli programları yüklemeye çalışırken bir grup crapware içerdiğine dikkat çekiyor. Ama bununla bitmiyor. CNET tek tek yükleyicilere birlikte paketlenmiş crapware ile izin verir.
CNET'teki Yazılım Yazılım Deneyimim
Not: Bu yazıda adware, crapware, spyware, junkware… vb. Terimleri atıyorum. Her terimin “resmi” bir tanımı olsa da, anlambilim üzerine tartışmayalım. Sonuçta, bilgisayarınızda aynı, istemediğiniz gereksiz önemsizdir ve sisteminize ve gizliliğinize zarar verir.
Sistemimin Austin'in yaptığı gibi enfekte olmasına izin vermediğim kadar gitmedim… sonuna kadar gittiği için ona tezahürat etmen gerekmiyor!
Ama size gülünç saçmalıkları indirmek için uğraşma deneyimimin bir özetini vereceğim. Testime “En Popüler İndirilenler” listesinden bir program seçerek başladım: Ücretsiz YouTube Downloader.
İndirme sayfasına geldiğimde, bu CNET Editörünün notunun, şüpheli bir şeyin gerçekleşeceğini bildirdiğini fark ettim.
Şimdi İndir bağlantısı masaüstünüze küçük bir yükleyici dosyası indirir. Çevrimiçi kalın ve asıl indirmeye devam etmek için yükleyiciyi çift tıklayın.
Bilgisayarıma Kötü Amaçlı Yazılım Yüklemeye İlk Deneme
“CNET Secure Download Now” düğmesini tıklamaya başladım - ancak CNET’in yükleyicisini veya "indirme yöneticisini" hiç adlandırmadım.
Yükleyici başladığında, “Önerilen” yöntemini aldım. Önerilen yöntem, elbette, bir Delta araç çubuğu daha hızlı ve daha kolay internet tarama ve arama yapmak için! Oh, ve aynı zamanda varsayılan arama motorumu, ana sayfamı ve yeni sekme sayfamı ele geçirir... um hayır teşekkürler!
Gelişmiş kurulumun bana neler sunduğunu görelim. Elbette sadece uygulamayı yüklemek için kolay bir şey değil mi? Pek değil. İlk olarak Delta crapware'in tüm seçeneklerinin işaretini kaldırmam gerekiyordu. Burada belirtilmesi gereken bir başka önemli nokta da, her öğenin aşağıdan yukarıya doğru işaretini kaldırmanızdır. İlk kutunun işaretini kaldırırsanız Delta Delta Araç Çubuğunu Yükle ”diğer kaçırma öğelerinin işaretini DEĞİLDİR.
Ancak dikkat edin, bu kutuların işaretini kaldırdıktan sonra bile "İleri" yi tıklayarak Delta Araç Çubuğu'nun yasal şartlarını kabul ediyorsunuz. "
Peki Delta Araç Çubuğu nedir? Eh, biraz araştırma yaptım ve hemen sonuçlar “Kötü amaçlı yazılım uygulaması delta araç çubuğunu kaldırma” bağlantılarıyla doluydu. Bu site bana en iyi bilgiyi verdi. Araç çubuğu Babylon LTD adlı bir şirket tarafından oluşturulur. İşte yaptığı şey:
Yüklendiğinde, delta-search.com adresine yönlendirmek için kullanıcının ana sayfasını ve arama ayarlarını değiştirir. Ayrıca uzak sunucularına çeşitli yapılandırma bilgileri gönderir ve tarama alışkanlıklarınızı izler ve araç çubuğunun reklam sunabilmesi için ziyaret edilen URL'ler ve bunun gibi kullanımlar.
Bilgisayarımdaki Crapware'i Kazıklama İkinci Denemesi
Orada bitmedi. İşte Güvenli Tasarruf için başka bir teklif - başka bir araç çubuğu, arama motoru ve ana sayfa kaçırma… iç çek… Reddet. Eğer ilgileniyorsanız, Güvenli Koruyucu EULA ve Delta Araç Çubuğu ile aynı şeyi yapacağını çabucak keşfedecek.
Üçüncü Bilgisayarıma Değersiz Yazılım Yüklemeye Çalışın
Ciddi anlamda? Beni harika bir crapware kurmak için üçüncü bir şans ile çivi olacak? Yardım edemem ama RegClean Pro adlı bu "yılan yağı" bilgisayar hızımı% 300'e kadar artırdığını iddia ettiği gerçeğine gülüyorum!!! İnanılmaz! Neredeyse şaşırtıcı Bu yılın 1 Nisanında HER Bilgisayar Sorununu Düzeltmek İçin Bulduğumuz Basit Bir Numara!
Sonra üçüncü reddetmek, "bir şey" yüklemeye başladı ama bir şey bitmeden önce hemen iptal ettim. Yeter artık… Hey CNET, 2002 aradı ve Casus Yazılım ve Reklam Yazılımını geri istiyor!
Sanırım şirketin milyonlarca insanın her gün indirdiği bir sunucuda dosyaları barındırmanın bedelini ödemesi gerekiyor. Oh bekleyin, bunun için reklamları var ve ana şirket CBS Broadcasting, Inc. Süper kase sırasında reklamverenler geçen yıl 30 saniyelik bir ticari nokta için ne kadar ödeme yaptı?
Adil olmak gerekirse, şirket size paketlenmiş önemsiz yazılımdan çıkma seçeneği sunar, ancak bu çok zor olmamalıdır. İlginç bir şekilde, RegClean Pro'nun Download.com'da mevcut olduğunu gördüm ve Şimdi İndir düğmesinin üzerine geldiğinizde aşağıdaki mesajı görürsünüz:
Size küçük bir reklam destekli indirme yöneticisinin yükleneceği söylenir. Ancak site genelinde tutarlı değil. Örneğin, fareyi YouTube Downloader'daki Şimdi İndir düğmesinin üzerine getirdiğinizde gördüğünüz şey budur. “CNET bu dosyayı barındırıyor ve virüs ve casus yazılım içermediğinden emin olmak için taradı.”
Bu ifade, bulanık ve gölgeli bir gri alana girer. Tahmin, program dosyasının kendisi Spyware ücretsiz, ancak CNET yolu doğru olduğunu tahmin Bu yükleyicilere tonlarca kötü niyetli bok ile izin veriyor, bu da ücretsiz yazılım olmadığı anlamına geliyor - o.
Sonuç: İndirme Sitelerinden Uzak Durun
Ne yazık ki bu gereksiz yazılımları bir araya getirmek endüstri çapında bir uygulamadır. Kamu, bir yazılım parçası için adil bir fiyat ödemek istemiyor gibi görünüyor, bu yüzden geliştiriciler, para kazanmak istiyorlarsa, bu adware bok yükleyicileri içine paket gerekir. Softpedia, Filehippo ve diğerleri gibi diğer indirme sitelerinde de benzer uygulamalar bulacaksınız. İndirme sitelerinde kötü amaçlı yazılım bulaşmış belirli bir yükleyici olmasa bile, sitelerin "Buradan İndirin", "İndirmeyi Başlat" türü vardır daha az deneyimli kullanıcılar için istediklerini elde etmelerini son derece kafa karıştırıcı hale getirir ve istedikleri diğer saçmalıkları değil yok.
Örneğin, Filehippo'dan bir şey yüklerken ince baskı:
Bu nedenle, yazılımınızı her zaman doğrudan geliştiriciden indirmenizi öneririz (aynı paketlenmiş bokla karşılaşmanıza rağmen) - veya Ninite.com - bu hizmet, bir yükleyicinin gizlice girmeye çalıştığı araç çubuklarından veya diğer boklardan sizi otomatik olarak devre dışı bırakır. Ve her zaman millet yüklediğiniz şeylere dikkat edin. Sadece körü körüne tıklamayın İleri> İleri> Kabul Ediyorum> Yükle.
Açık olmak gerekirse, ne groovyPost'un ne de kendimin yazarlarla veya genel olarak CNET'le ilgili bir sorunu yoktur. Aslında, sitede çalışan saygın gazeteciden ve CBS broadcasting, Inc.'in diğer özelliklerinden birkaç makaleden keyif alıyorum. Ancak, saf crapware'i yükleyici paketine sarma ve geliştiricilerin casus yazılımları ve diğer kötü amaçlı yazılımları yazılım yükleyicilerinde paketleyin, okuyucular. Özellikle şirket Download.com'daki her şeyin kötü amaçlı yazılım içermediğini iddia ettiğinden.
Not: Download.com sayfasında neden crapware içerdiğine dair bir yanıt almak için CNET'e ulaştım ve bir yanıt bekliyorum. Ne zaman ve cevap verirlerse, kesinlikle buraya ekleyeceğim.
Güncelleme 7/22/2013 13:32 CST: Şirkette birkaç farklı temsilciye ulaşmaya çalıştım ve şu ana kadar aldığım tek hazır yanıt bu:
Buradaki rahatsızlıktan dolayı özür dileriz ve geri bildiriminizi ilgili site yöneticileriyle paylaştık.
CNET Download.com Installer'ı kullanmadan indirmek için birkaç seçeneğiniz var - Doğrudan'ı tıklayabilirsiniz Yükleyici Etkin öğeler için İndirme Bağlantısı veya bir CNET hesabınız varsa, Yükleyiciyi tamamen devre dışı bırakın bir site.
Bu seçenekler hakkında daha fazla bilgiyi burada bulabilirsiniz:
http://t.cnet.com/15t7hv0
CNET Download.com Yükleyici hakkında daha ayrıntılı bilgi için lütfen aşağıdaki kaynağı ziyaret edin:
http://t.cnet.com/SB3tiC
Saygılarımızla,
Jen
CNET Müşteri Yardımı
Öncelikle, Download.com'da sunulan birkaç farklı programa baktım, ve çoğu "doğrudan indirme bağlantısı" na sahip değil, sadece büyük yeşil düğmeye sahip - ki bu da crapware, gibi Austin makalesinde dikkat çekti. İkincisi, doğrudan bağlantıyı görseniz bile, geliştiricinin programı bir crapware yükleyicisine sarılmışsa, yine de bununla uğraşmanız gerekir.
Şimdi, bir CNET hesabı oluşturmadım ve tüm site için yükleyiciyi devre dışı bırakma seçeneği buldum. Bu, listemde araştırmaya devam ediyoruz.