Bestätigt: CNETs Download.com erhält Crapware-Status (aktualisiert)
Software Sicherheit / / March 17, 2020
Kürzlich hat sich herausgestellt, dass der Download.com-Installer von CNET eine Reihe von Crapware enthält. Aber es endet nicht damit, hier ist meine Erfahrung beim Herunterladen eines Programms und es ist hässlich.
Nach dem Lesen von Austins Artikel über CNETs Download.com schließt sich der dunklen Seite anIch musste es selbst überprüfen. Ich kann ehrlich sagen, dass er völlig richtig ist. Ich habe versucht, ein anderes Programm von der Website herunterzuladen, für das kein CNET-Installationsprogramm erforderlich war, und es wurde auch mit viel Crapware geliefert.
In seinem Artikel weist Austin darauf hin, dass das Download.com-Installationsprogramm beim Versuch, bestimmte Programme zu installieren, eine Menge Crapware darin verpackt. Aber damit endet es nicht. CNET ermöglicht auch einzelnen Installateuren mit gebündelter Crapware.

Meine Crapware-Erfahrung auf CNET
Hinweis: In diesem Artikel beschäftige ich mich mit Begriffen wie Adware, Crapware, Spyware, Junkware usw. Während jeder Begriff eine "offizielle" Definition hat, wollen wir nicht über Semantik streiten. Am Ende ist es alles derselbe, zusätzliche Müll auf Ihrem Computer, den Sie nicht möchten, und der sich nachteilig auf Ihr System und Ihre Privatsphäre auswirkt.
Ich bin nicht so weit gegangen, dass mein System infiziert wurde wie Austin... Prost auf ihn, dass er den ganzen Weg gegangen ist, damit du es nicht musst!
Aber ich gebe Ihnen einen Überblick über meine Erfahrungen mit dem Herunterladen von lächerlichem Mist. Ich habe meinen Test mit der Auswahl eines Programms aus der Liste der beliebtesten Downloads begonnen: Free YouTube Downloader.

Als ich zur Download-Seite kam, bemerkte ich die Notiz dieses CNET-Editors, in der mir mitgeteilt wurde, dass etwas Verdächtiges passieren würde.
Über den Link Jetzt herunterladen wird eine kleine Installationsdatei auf Ihren Desktop heruntergeladen. Bleiben Sie online und doppelklicken Sie auf das Installationsprogramm, um mit dem eigentlichen Download fortzufahren.

Erster Versuch, Malware auf meinem Computer zu installieren
Ich habe auf die Schaltfläche "CNET Secure Download Now" geklickt - aber ich habe nie das CNET-Installationsprogramm oder den "Download Manager" erhalten - wie auch immer sie es nennen.
Als das Installationsprogramm gestartet wurde, wurde mir die Methode "Empfohlen" vorgestellt. Die empfohlene Methode würde natürlich a Delta-Symbolleiste um mein Surfen und Suchen im Internet schneller und einfacher zu machen! Oh, und es würde auch meine Standardsuchmaschine, Homepage und neue Registerkarte entführen... ähm nein danke!

Mal sehen, was mir die erweiterte Installation präsentiert hat. Sicherlich etwas einfach, um die App zu installieren, oder? Nicht ganz. Zuerst musste ich sicherstellen, dass alle Optionen der Delta-Crapware deaktiviert waren. Ein weiterer wichtiger Punkt, auf den Sie hier hinweisen sollten, ist, dass Sie jedes Element von unten nach oben deaktivieren müssen. Wenn Sie nur das erste Kontrollkästchen deaktivieren, deaktivieren Sie "Delta Toolbar installieren" NICHT die anderen Hijack-Elemente.
Beachten Sie jedoch, dass auch nach dem Deaktivieren dieser Kontrollkästchen weiterhin "Durch Klicken auf" Weiter "die gesetzlichen Bestimmungen der Delta Toolbar akzeptiert werden."
Was ist die Delta-Symbolleiste überhaupt? Nun, ich habe einige Nachforschungen angestellt und sofort waren die Ergebnisse voller Links zu "So entfernen Sie die Delta-Symbolleiste der Malware-App". Diese Seite gab mir die besten Informationen darüber. Die Symbolleiste wurde von einer Firma namens Babylon LTD erstellt. Folgendes macht es:
Nach der Installation werden die Homepage und die Sucheinstellungen des Benutzers so geändert, dass sie zu delta-search.com weitergeleitet werden. Es auch sendet verschiedene Konfigurationsinformationen an seine Remote-Server und verfolgt Ihre Surfgewohnheiten und verwendet beispielsweise besuchte URLs und solche, damit die Symbolleiste Werbung bereitstellt.

Zweiter Versuch, Crapware auf meinem Computer zu stapeln
Es hörte hier nicht auf. Hier ist ein weiteres Angebot für Safe Saver - eine weitere Symbolleiste, Suchmaschine und Homepage-Hijack… seufz… Ablehnen. Wenn Sie interessiert sind, können Sie sich das ansehen Safe Saver EULA und wird schnell feststellen, dass es dasselbe tut wie die Delta-Symbolleiste.

Dritter Versuch, wertlose Software auf meinem PC zu installieren
Ernsthaft? Du wirst mich mit einer dritten Chance treffen, deine wundervolle Crapware zu installieren? Ich kann nicht anders, als über die Tatsache zu lachen, dass dieses "Schlangenöl" namens RegClean Pro behauptet, meine Computergeschwindigkeit auf 300% zu erhöhen!!! Das ist erstaunlich! Fast so erstaunlich wie die Ein einfacher Trick, den wir am 1. April dieses Jahres gefunden haben, um JEDES Computerproblem zu beheben!

Nach dem dritte ablehnen, es begann "etwas" zu installieren, aber ich habe es schnell abgebrochen, bevor etwas fertig werden konnte. Genug damit schon... Hey CNET, 2002 hat angerufen und will seine Spyware und Adware zurück!
Nun, ich denke, das Unternehmen muss die Kosten für das Hosten der Dateien auf einem Server bezahlen, von dem täglich Millionen von Menschen herunterladen. Oh, warte, sie haben Anzeigen dafür und die Muttergesellschaft ist CBS Broadcasting, Inc. Wie viel haben Werbetreibende letztes Jahr für einen 30-Sekunden-Werbespot während des Super Bowl bezahlt?
Fairerweise gibt Ihnen das Unternehmen die Wahl, die gebündelte Junkware zu deaktivieren, aber es sollte nicht so schwierig sein. Interessanterweise habe ich festgestellt, dass RegClean Pro auf Download.com verfügbar ist. Wenn Sie den Mauszeiger über die Schaltfläche Jetzt herunterladen bewegen, wird die folgende Meldung angezeigt:

Sie haben erfahren, dass ein kleiner werbefinanzierter Download-Manager installiert wird. Es ist jedoch nicht auf der gesamten Website konsistent. Dies wird beispielsweise angezeigt, wenn Sie mit der Maus über die Schaltfläche Jetzt herunterladen im YouTube-Downloader fahren. "CNET hostet diese Datei und hat sie gescannt, um sicherzustellen, dass sie frei von Viren und Spyware ist."
Diese Aussage tritt in eine trübe und schattige Grauzone ein. Ich denke, die Aussage ist wahr, dass die Programmdatei selbst Spyware-frei ist, jedoch wie CNET Wenn diese Installer mit tonnenweise böswilligem Mist durchkommen, bedeutet dies, dass sie NICHT crapwarefrei sind - weit davon entfernt es.

Fazit: Halten Sie sich von Download-Sites fern
Leider ist das Bündeln dieser Junkware eine branchenweite Praxis. Die Öffentlichkeit scheint keinen fairen Preis für eine Software zahlen zu wollen. Wenn Entwickler also Geld verdienen möchten, müssen sie diesen Adware-Mist in ihren Installationsprogrammen bündeln. Ähnliche Vorgehensweisen finden Sie auf anderen Download-Sites wie Softpedia, Filehippo und anderen. Selbst wenn Download-Sites kein bestimmtes von Malware befallenes Installationsprogramm haben, haben die Sites den Typ "Hier herunterladen" und "Download starten" Schaltflächen überall, was es für weniger erfahrene Benutzer äußerst verwirrend macht, das zu bekommen, was sie wollen, und nicht für eine Menge anderen Mist, den sie haben nicht.
Hier ist beispielsweise das Kleingedruckte, wenn Sie etwas von Filehippo installieren:

Aus diesem Grund empfehlen wir immer, Ihre Software entweder direkt vom Entwickler herunterzuladen (obwohl dort derselbe gebündelte Mist auftritt) oder von zu installieren Ninite.com - Dieser Dienst entfernt Sie automatisch von Symbolleisten oder anderem Mist, auf den sich ein Installer schleichen möchte. Und achten Sie immer darauf, was Sie installieren. Klicken Sie nicht einfach blind Weiter> Weiter> Zustimmen> Installieren.
Um klar zu sein, haben weder groovyPost noch ich ein Problem mit den Autoren oder CNET im Allgemeinen. Tatsächlich genieße ich mehrere Artikel von angesehenen Journalisten, die auf der Website und in anderen Eigenschaften von CBS Broadcasting, Inc. arbeiten. Diese Praxis, reine Crapware in das Installationspaket zu packen und Entwicklern dies zu ermöglichen Das Bündeln von Spyware und anderer Malware in ihren Software-Installationsprogrammen ist eine schreckliche Praxis Leser. Zumal das Unternehmen behauptet, alles auf Download.com sei frei von Malware.
Hinweis: Ich habe mich an CNET gewandt, um eine Antwort zu erhalten, warum Crapware auf der Download.com-Seite enthalten ist, und warte auf eine Antwort. Wann und wenn sie antworten, werde ich es sicherlich hier aufnehmen.
Update 22.07.2013 13:32 CST: Ich habe versucht, mehrere verschiedene Mitarbeiter im Unternehmen zu erreichen. Bisher ist dies die einzige Antwort, die ich erhalten habe:
Wir entschuldigen uns aufrichtig für die Unannehmlichkeiten hier und haben Ihr Feedback an die entsprechenden Site-Manager weitergegeben.
Sie können einige Optionen herunterladen, ohne das CNET Download.com-Installationsprogramm zu verwenden. Sie können entweder auf Direkt klicken Download Link für vom Installationsprogramm aktivierte Elemente oder, wenn Sie ein CNET-Konto haben, deaktivieren Sie das Installationsprogramm vollständig für das gesamte Programm Seite? ˅.
Lesen Sie hier mehr über diese Optionen:
http://t.cnet.com/15t7hv0
Weitere Informationen zum CNET Download.com-Installationsprogramm finden Sie in der folgenden Ressource:
http://t.cnet.com/SB3tiC
Grüße,
Jen
CNET Kundenhilfe
Zunächst habe ich mir verschiedene Programme angesehen, die auf Download.com angeboten werden. und die meisten von ihnen haben einfach nicht den "Direct Download Link", sondern nur den großen grünen Knopf - der Crapware enthält. wie Austin wies in seinem Artikel darauf hin. Zweitens müssen Sie sich auch dann damit befassen, wenn Sie den direkten Link sehen, wenn der Entwickler sein Programm in ein Crapware-Installationsprogramm verpackt hat.
Jetzt habe ich kein CNET-Konto erstellt und eine Option zum Deaktivieren des Installationsprogramms für die gesamte Site gefunden. Das ist das nächste auf meiner Liste, das wir weiter untersuchen.