Confirmado: o Download.com da CNET ganha status de crapware (atualizado)
Programas Segurança / / March 17, 2020
Recentemente, soube que o Download.com Installer da CNET inclui um monte de porcaria. Mas não termina aí, eis a minha experiência no download de um programa, e é feio.
Depois de ler o artigo de Austin sobre Download.com da CNET se unindo ao lado negro, Eu tive que verificar eu mesmo. Posso dizer honestamente que ele está completamente correto. Tentei fazer o download de um programa diferente do site, que não exigia o instalador da CNET, e também vinha com muitos crapware.
Em seu artigo, Austin ressalta que o instalador do Download.com envolve um monte de porcaria ao tentar instalar determinados programas. Mas não termina exatamente isso. O CNET também permite que instaladores individuais com crapware incluído.
Minha experiência com Crapware na CNET
Nota: Neste artigo, estou discutindo termos como adware, crapware, spyware, junkware... etc. Embora cada termo tenha uma definição "oficial", não vamos discutir semântica. No fim das contas, é tudo o que você não quer, lixo extra no seu computador, e prejudica seu sistema e sua privacidade.
Eu não fui tão longe quanto permiti que meu sistema fosse infectado como Austin... torça por ele por todo o caminho, para que você não precise!
Mas darei a você uma sinopse da minha experiência de me incomodar para baixar porcaria ridícula. Comecei meu teste escolhendo um programa da lista "Downloads mais populares": Free YouTube Downloader.
Quando cheguei à página de download, notei a nota do editor CNET informando que algo suspeito estava para acontecer.
O link Baixar agora fará o download de um pequeno arquivo do instalador na área de trabalho. Permaneça online e clique duas vezes no instalador para continuar com o download real.
Primeira tentativa de instalar malware no meu computador
Passei a clicar no botão "Download seguro da CNET agora" - mas nunca consegui o instalador ou o "gerenciador de downloads" da CNET - como eles chamam.
Quando o instalador foi iniciado, fui apresentado ao método "Recomendado". O método recomendado, é claro, incluiria uma Barra de ferramentas Delta para tornar minha navegação e pesquisa na internet mais rápidas e fáceis! Ah, e também seqüestraria meu mecanismo de pesquisa padrão, a página inicial e a nova página da guia... hum, não!
Bem, vamos ver o que a instalação avançada me apresentou. Certamente algo fácil de instalar o aplicativo, certo? Nem tanto. Primeiro, tive que me certificar de desmarcar todas as opções do crapware Delta. Outra coisa importante a ser destacada aqui é que você deve desmarcar cada item de baixo para cima. Se você apenas desmarcar a primeira caixa ‘Instalar a barra de ferramentas Delta”, NÃO desmarca os outros itens de invasão.
Mas observe, mesmo depois de desmarcar essas caixas, ele ainda diz que "ao clicar em" Avançar ", você aceita os termos legais da Delta Toolbar."
Então, o que é a barra de ferramentas Delta? Bem, eu fiz algumas pesquisas e imediatamente os resultados estavam cheios de links para "Como remover a barra de ferramentas delta do aplicativo de malware". Esse site me deu as melhores informações sobre isso. A barra de ferramentas é criada por uma empresa chamada Babylon LTD. Aqui está o que ele faz:
Quando instalado, ele modifica a página inicial do usuário e as configurações de pesquisa para redirecionar para delta-search.com. Isso também envia várias informações de configuração para seus servidores remotos e rastreia seus hábitos de navegação e usos como URLs visitados e outros para que a barra de ferramentas forneça publicidade.
Segunda tentativa de empilhar crapware no meu computador
Não parou por aí. Aqui está outra oferta do Safe Saver: outra barra de ferramentas, mecanismo de pesquisa e seqüestro de página inicial... suspiro... Recusar. Se você estiver interessado, confira o EULA do Safe Saver e descobrirá rapidamente que fará a mesma coisa que a Barra de Ferramentas Delta.
Terceira tentativa de instalar software inútil no meu PC
Seriamente? Você vai me dar uma terceira chance de instalar seu maravilhoso crapware? Não posso deixar de rir do fato de que esse "óleo de cobra" chamado RegClean Pro alega aumentar a velocidade do meu computador em até 300%!!! Isso é incrível! Quase tão incrível quanto o Um truque simples que encontramos em 1º de abril deste ano para corrigir todos os problemas de computadores de todos os tempos!
Depois de terceiro declínio, ele começou a instalar “algo”, mas eu o abortei rapidamente antes que qualquer coisa pudesse terminar. Já chega disso... Hey CNET, 2002 ligou e quer seu Spyware e Adware de volta!
Bem, acho que a empresa precisa pagar pelo custo de hospedagem dos arquivos em um servidor que milhões de pessoas baixam todos os dias. Ah, espere, eles têm anúncios para isso e a empresa controladora é a CBS Broadcasting, Inc. Quanto os anunciantes pagaram no ano passado por um comercial de 30 segundos durante o super bowl?
Para ser justo, a empresa oferece a opção de optar por não usar o junkware incluído, mas não deve ser tão difícil. Curiosamente, descobri que o RegClean Pro está disponível no Download.com e, quando você passa o mouse sobre o botão Baixar agora, verá a seguinte mensagem:
Você disse que um pequeno gerenciador de downloads compatível com anúncios será instalado. Mas não é consistente em todo o site. Por exemplo, é isso que você vê se passar o mouse sobre o botão Baixar agora no YouTube Downloader. "A CNET hospeda esse arquivo e o digitalizou para garantir que não haja vírus e spyware".
Esta declaração entra em uma área cinza escura e sombria. Eu acho que a afirmação é verdadeira de que o arquivo de programa em si é livre de Spyware, no entanto, da maneira que CNET permite que esses instaladores passem com toneladas de porcaria maliciosa significa que NÃO é livre de crapware - longe de isto.
Conclusão: Fique longe de sites de download
Infelizmente, agrupar esse lixo eletrônico é uma prática abrangente do setor. O público não parece querer pagar um preço justo por um software, então os desenvolvedores, se quiserem ganhar dinheiro, precisam agrupar essa porcaria de adware em seus instaladores. Você encontrará práticas semelhantes em outros sites de download, como Softpedia, Filehippo e outros. Mesmo que os sites de download não possuam um instalador infestado por malware específico, eles têm o tipo "Download Here", "Start Download" botões por toda parte, tornando extremamente confuso para usuários menos experientes obter o que querem, e não um monte de outras porcarias que eles não.
Por exemplo, aqui está uma boa impressão ao instalar algo do Filehippo:
É por isso que sempre recomendamos baixar o software diretamente do desenvolvedor (mesmo que você possa experimentar a mesma porcaria) - ou instalar a partir de Ninite.com - este serviço o exclui automaticamente de qualquer barra de ferramentas ou outra porcaria em que um instalador tente se infiltrar. E sempre preste atenção no que você está instalando, pessoal. Não basta clicar cegamente Próximo> Próximo> Concordo> Instalar.
Para deixar claro, nem o groovyPost nem eu temos problemas com os roteiristas ou a CNET em geral. Na verdade, eu gosto de vários artigos de jornalista respeitado que trabalha no site e outras propriedades da CBS broadcasting, Inc. No entanto, essa prática de envolver crapware puro em seu pacote de instalação e permitir que os desenvolvedores agrupar spyware e outro malware em seus instaladores de software, é uma prática horrível para leitores. Especialmente porque a empresa afirma que tudo no Download.com está livre de malware.
Nota: Entrei em contato com a CNET para obter uma resposta sobre por que ela inclui crapware em sua página Download.com e estou aguardando uma resposta. Quando e se eles responderem, certamente o incluirei aqui.
Atualização 22/07/2013 13:32 CST: Tentei alcançar vários representantes diferentes na empresa e, até agora, esta é a única resposta enlatada que recebi:
Lamentamos sinceramente a inconveniência aqui e compartilhamos seus comentários com os gerentes de site apropriados.
Você tem algumas opções para fazer o download sem usar o CNET Download.com Installer - você pode clicar no botão Direct Link de download para itens ativados pelo instalador ou, se você tiver uma conta CNET, desative completamente o instalador por todo o local.
Leia mais sobre essas opções aqui:
http://t.cnet.com/15t7hv0
Para informações mais detalhadas sobre o instalador do CNET Download.com, visite o seguinte recurso:
http://t.cnet.com/SB3tiC
Saudações,
Jen
CNET Customer Help
Bem, antes de tudo, analisei vários programas diferentes oferecidos no Download.com, e a maioria deles simplesmente não possui o "Link para download direto", apenas o grande botão verde - que possui porcaria, Como Austin apontou em seu artigo. Segundo, mesmo se você vir o link direto, se o desenvolvedor tiver seu programa envolvido em um instalador de crapware, você ainda precisará lidar com isso.
Agora, não criei uma conta CNET e encontrei uma opção para desativar o instalador de todo o site. Essa é a próxima na minha lista que continuamos a investigar.