Confermato: Download.com di CNET ottiene lo stato di Crapware (aggiornato)
Software Sicurezza / / March 17, 2020
Di recente è emerso che il programma di installazione Download.com di CNET include un sacco di crapware. Ma non finisce qui, ecco la mia esperienza nel scaricare un programma ed è brutta.
Dopo aver letto l'articolo di Austin su Download.com di CNET si unisce al lato oscuro, Ho dovuto provarlo da solo. Posso onestamente dire che è completamente corretto. Ho tentato di scaricare un programma diverso dal sito, uno che non richiedeva il CNET Installer, ed è stato fornito in bundle anche con un sacco di crapware.
Nel suo articolo, Austin sottolinea che il programma di installazione di Download.com, racchiude un mucchio di crapware quando tenta di installare determinati programmi. Ma non finisce con questo. CNET consente anche ai singoli installatori di pacchetti di crapware.

La mia esperienza Crapware su CNET
Nota: In questo articolo sto lanciando termini come adware, crapware, spyware, junkware... ecc. Sebbene ogni termine abbia una definizione "ufficiale", non discutiamo di semantica. Alla fine, è la stessa spazzatura extra sul tuo computer che non vuoi, ed è dannosa per il tuo sistema e la tua privacy.
Non sono andato fino al punto di permettere al mio sistema di infettarsi come ha fatto Austin... esultare con lui per aver fatto tutto il possibile, quindi non è necessario!
Ma ti darò una sintesi della mia esperienza di seccatura per scaricare schifezze risibili. Ho iniziato il test selezionando un programma dall'elenco "Download più popolari": YouTube Downloader gratuito.

Quando sono arrivato alla pagina di download, ho notato la nota di questo CNET Editor che mi informava che stava per accadere qualcosa di sospetto.
Il collegamento Scarica ora scaricherà un piccolo file di installazione sul desktop. Rimanere online e fare doppio clic sul programma di installazione per procedere con il download effettivo.

Primo tentativo di installare malware sul mio computer
Ho continuato a fare clic sul pulsante "CNET Secure Download Now", ma non ho mai avuto il programma di installazione o "download manager" di CNET, come lo chiamano.
Quando è stato avviato il programma di installazione, mi è stato presentato il metodo "Consigliato". Il metodo consigliato, ovviamente, includerebbe a Barra degli strumenti Delta per rendere la mia navigazione e ricerca su Internet più semplice e veloce! Oh, e avrebbe anche dirottato il mio motore di ricerca predefinito, la home page e la nuova scheda... ehm no grazie!

Bene, vediamo cosa mi ha presentato l'installazione avanzata. Sicuramente qualcosa di facile da installare, giusto? Non proprio. In primo luogo, ho dovuto assicurarmi di deselezionare tutte le opzioni del Delta Crapware. Un'altra cosa importante da sottolineare qui è che devi deselezionare ogni elemento dal basso verso l'alto. Se deselezioni la prima casella "Installa barra degli strumenti Delta" NON deseleziona gli altri elementi di dirottamento.
Ma nota, anche dopo aver deselezionato quelle caselle, dice ancora "facendo clic su" Avanti "accetti i termini legali di Delta Toolbar."
Allora, cos'è la Delta Toolbar? Bene, ho fatto qualche ricerca e immediatamente i risultati sono stati pieni di collegamenti a "Come rimuovere la barra degli strumenti delta dell'app malware". Questo sito mi ha dato le migliori informazioni al riguardo. La barra degli strumenti è stata creata da una società chiamata Babylon LTD. Ecco cosa fa:
Una volta installato, modificherà la home page dell'utente e le impostazioni di ricerca per reindirizzare a delta-search.com. Anche invia varie informazioni di configurazione ai suoi server remoti e tiene traccia delle tue abitudini di navigazione e utilizza come gli URL visitati e tali affinché la barra degli strumenti fornisca pubblicità.

Secondo tentativo di accumulare Crapware sul mio computer
Non si è fermato qui. Ecco un'altra offerta per Safe Saver: un'altra barra degli strumenti, un motore di ricerca e un dirottamento della home page... sospiro... Rifiuta. Se sei interessato, puoi dare un'occhiata a EULA Safe Saver e scoprirà rapidamente che farà la stessa cosa che fa la Delta Toolbar.

Terzo Prova a installare software senza valore sul mio PC
Sul serio? Mi inchioderai con una terza possibilità di installare sei stupende crapware? Non posso fare a meno di ridere del fatto che questo "olio di serpente" chiamato RegClean Pro afferma di aumentare la velocità del mio computer fino al 300%!!! È stupefacente! Quasi incredibile come il Un semplice trucco che abbiamo trovato il 1 ° aprile di quest'anno per risolvere ogni problema di computer di sempre!

Dopo il terzo declino, ha iniziato a installare "qualcosa" ma l'ho interrotto rapidamente prima che qualcosa potesse finire. Basta già con questo... Ehi CNET, il 2002 ha chiamato e vuole riavere indietro i suoi spyware e adware!
Bene, immagino che la società debba pagare il costo di ospitare i file su un server che milioni di persone scaricano ogni giorno. Oh aspetta, hanno pubblicità per quello, e la casa madre è CBS Broadcasting, Inc. Quanto hanno pagato gli inserzionisti l'anno scorso per uno spot commerciale di 30 secondi durante il super bowl?
In tutta onestà, la società ti dà la possibilità di scegliere di non utilizzare il junkware in bundle, ma non dovrebbe essere così difficile. È interessante notare che ho scoperto che RegClean Pro è disponibile su Download.com e quando passi il mouse sul pulsante Scarica ora, visualizzerai il seguente messaggio:

Ti è stato detto che verrà installato un piccolo gestore di download supportato da pubblicità. Ma non è coerente in tutto il sito. Ad esempio, questo è ciò che vedi se passi il mouse sopra il pulsante Scarica ora su YouTube Downloader. "CNET ospita questo file e lo ha scansionato per assicurarsi che sia privo di virus e spyware."
Questa affermazione entra in un'area grigia torbida e ombrosa. Immagino che l'affermazione sia vera che il file del programma stesso sia privo di spyware, tuttavia, come CNET consente a questi installatori di passare con tonnellate di merda dannosa significa che NON è privo di merda - tutt'altro esso.

Conclusione: stare lontano dai siti di download
Sfortunatamente raggruppare questo junkware è una pratica a livello di settore. Il pubblico non sembra voler pagare un prezzo equo per un pezzo di software, quindi gli sviluppatori, se vogliono fare soldi, hanno bisogno di raggruppare questa merda di adware nei loro installatori. Troverai pratiche simili su altri siti di download come Softpedia, Filehippo e altri. Anche se i siti di download non dispongono di un programma di installazione infestato da malware specifico, questi hanno il tipo "Scarica qui", "Avvia download" pulsanti dappertutto, rendendo estremamente confuso per gli utenti meno esperti ottenere ciò che vogliono e non un mucchio di altre cazzate che non lo fanno.
Ad esempio, ecco la stampa fine quando si installa qualcosa da Filehippo:

Questo è il motivo per cui consigliamo sempre di scaricare il software direttamente dallo sviluppatore (anche se lì puoi sperimentare la stessa merda in bundle) o di installare da Ninite.com - questo servizio ti esclude automaticamente da qualsiasi barra degli strumenti o altra merda su cui un installatore tenta di intrufolarsi. E presta sempre attenzione a ciò che stai installando gente. Non fare semplicemente clic alla cieca Avanti> Avanti> Accetto> Installa.
Per essere chiari, né GroovyPost né io stessi abbiamo un problema con gli scrittori o CNET in generale. In effetti, mi piacciono diversi articoli di rispettati giornalisti che lavorano sul sito e altre proprietà di CBS broadcasting, Inc. Tuttavia, questa pratica di avvolgere puro crapware nel suo pacchetto di installazione e consentire agli sviluppatori di farlo raggruppare spyware e altro malware nei loro programmi di installazione del software, è una pratica orribile per questo lettori. Soprattutto perché la società afferma che tutto su Download.com è privo di malware.
Nota: Ho contattato CNET per ottenere una risposta sul perché include crapware nella sua pagina Download.com e aspetto una risposta. Quando e se risponderanno, lo includerò sicuramente qui.
Aggiornamento 22/07/2013 13:32 CST: Ho provato a raggiungere diverse ripetizioni in azienda e finora questa è l'unica risposta predefinita che ho ottenuto:
Ci scusiamo sinceramente per l'inconveniente qui e abbiamo condiviso il tuo feedback con i responsabili del sito appropriati.
Hai un paio di opzioni da scaricare senza usare il programma di installazione CNET Download.com: puoi fare clic su Diretto Scarica link per elementi abilitati per l'installazione o, se disponi di un account CNET, disabilita completamente il programma di installazione per l'intero luogo.
Maggiori informazioni su queste opzioni qui:
http://t.cnet.com/15t7hv0
Per informazioni più dettagliate sul programma di installazione CNET Download.com, visitare la seguente risorsa:
http://t.cnet.com/SB3tiC
Saluti,
jen
Assistenza clienti CNET
Bene, prima di tutto, ho esaminato diversi programmi offerti su Download.com, e la maggior parte di loro semplicemente non ha il "Link per il download diretto" solo il grande pulsante verde - che ha crapware, come Austin ha sottolineato nel suo articolo. In secondo luogo, anche se vedi il collegamento diretto, se lo sviluppatore ha il suo programma avvolto in un programma di installazione crapware, devi comunque occupartene.
Ora, non ho creato un account CNET e ho trovato un'opzione per disabilitare il programma di installazione per l'intero sito. Questo è il prossimo nella mia lista che continuiamo a indagare.