Bekräftat: CNETs Download.com får status för crapware (uppdaterat)
Programvara Säkerhet / / March 17, 2020
Det har nyligen visat att CNETs Download.com-installerare innehåller ett gäng skräpprogram. Men det slutar inte där, här är min erfarenhet av att ladda ner ett program, och det är fult.
Efter att ha läst Austins artikel om CNETs Download.com går med i den mörka sidan, Jag var tvungen att kolla in det själv. Jag kan ärligt säga att han är helt korrekt. Jag försökte ladda ner ett annat program från sajten, ett som inte krävde CNET-installationsprogrammet, och det levererades också med mycket crapware.
I sin artikel påpekar Austin att Download.com-installationsprogrammet slår in ett gäng skräpprogram i det när du försöker installera vissa program. Men det slutar inte bara med det. CNET tillåter också enskilda installatörer med medföljande skräpprogram.

Min Crapware-erfarenhet på CNET
Notera: I den här artikeln kastar jag runt termer som adware, crapware, spyware, junkware... etc. Medan varje term har en "officiell" definition, låt oss inte argumentera för semantik. I slutändan är det samma sak, extra skräp på din dator som du inte vill ha och är skadligt för ditt system och din integritet.
Jag gick inte så långt som att mina system smittades som Austin gjorde... hejar på honom för att gå hela vägen så att du inte behöver!
Men jag ger dig en sammanfattning av min erfarenhet av att bli krångel för att ladda ner skrattande skit. Jag började mitt test med att välja ett program från listan "Populära nedladdningar": Gratis YouTube-nedladdare.

När jag kom till nedladdningssidan märkte jag den här CNET Editor-anteckningen om att jag fick veta att något misstänkt var på väg att hända.
Länken Ladda ner nu kommer att ladda ner en liten installationsfil till ditt skrivbord. Forbli online och dubbelklicka på installationsprogrammet för att fortsätta med den faktiska nedladdningen.

Första försöket att installera skadlig programvara på min dator
Jag fortsatte med att klicka på knappen "CNET Secure Download Now" - men jag fick aldrig CNETs installationsprogram eller "nedladdningshanterare" - vad de än kallar det.
När installationsprogrammet startade fick jag metoden ”Rekommenderas”. Den rekommenderade metoden skulle naturligtvis inkludera en Delta Toolbar för att göra min surfning och sökning på internet snabbare och enklare! Åh, och det skulle också kapa min standardsökmotor, hemsida och ny flikssida… um nej tack!

Låt oss se vad den avancerade installationen gav mig. Visst något enkelt att bara installera appen, eller hur? Inte riktigt. Först måste jag se till att avmarkera alla alternativ för Delta-crapware. En annan viktig sak att påpeka här, är att du måste avmarkera varje objekt nedifrån och upp. Om du bara avmarkerar den första rutan 'Install Delta Toolbar' avmarkerar INTE de andra kapningsobjekten.
Men märk, även efter att ha avmarkerat dessa rutor står det fortfarande "genom att klicka på" Nästa "accepterar du de juridiska villkoren för Delta Toolbar."
Så vad är Delta Toolbar ändå? Tja, jag gjorde en del undersökningar och omedelbart var resultaten full av länkar till "Hur man tar bort skadeprogrammet app-verktygsfält." Denna sajt gav mig den bästa informationen om det. Verktygsfältet skapas av ett företag som heter Babylon LTD. Så här gör det:
När den är installerad kommer den att ändra användarens hemsida och sökinställningar för att omdirigera till delta-search.com. Det är också skickar olika konfigurationsinformation till sina fjärrservrar och spårar dina surfvanor och använder t.ex. besökta webbadresser och sådant för att verktygsfältet ska kunna tillhandahålla reklam.

Andra försöket att stapla crapware på min dator
Det slutade inte där. Här är ett annat erbjudande för Safe Saver - ytterligare ett verktygsfält, sökmotor och hemsida kapning... suck... Avslag. Om du är intresserad kan du kolla in Safe Saver EULA och kommer snabbt att upptäcka att det kommer att göra samma sak som Delta Toolbar gör.

Tredje försök att installera värdelös programvara på min PC
Allvarligt? Du kommer att spika mig med en tredje chans att installera är du underbar crapware? Jag kan inte låta bli att skratta av det faktum att denna ”ormolja” som heter RegClean Pro påstår att min datorhastighet blir upp till 300%!!! Det är fantastiskt! Nästan lika fantastiskt som Ett enkelt trick som vi hittade den 1 april i år för att fixa ALLA datorproblem någonsin!

Efter tredje minska, det började installera "något" men jag avbröt det snabbt innan något kunde slutas. Tillräckligt med detta redan... Hej CNET, 2002 ringde och det vill ha sin spionprogram och adware tillbaka!
Jag antar att företaget behöver betala för kostnaden för att hålla filerna på en server som miljontals människor laddar ner varje dag. Åh vänta, de har annonser för det, och moderbolaget är CBS Broadcasting, Inc. Hur mycket betalade annonsörerna förra året för en 30 sekunders kommersiell plats under superbollen?
I rättvisa ger företaget dig valet att välja bort det medföljande skräpet, men det borde inte vara så svårt. Intressant nog fann jag att RegClean Pro är tillgängligt på Download.com och när du håller muspekaren över knappen Ladda ner nu ser du följande meddelande:

Du får höra att en liten annonsstödad nedladdningshanterare kommer att installeras. Men det är inte konsekvent på hela webbplatsen. Det här är till exempel vad du ser om du håller musen över knappen Ladda ner nu på YouTube Downloader. "CNET är värd för den här filen och har skannat den för att se till att den är virus- och spionprogramfri."
Detta uttalande kommer in i ett skumt och skuggigt grått område. Jag antar att uttalandet är sant att programfilen i sig själv är spionprogramfri, emellertid som CNET låter dessa installatörer gå igenom med massor av skadlig skräp betyder att det INTE är skräpfria - långt ifrån den.

Slutsats: Håll dig borta från nedladdningssidor
Tyvärr är buntning av detta skräpprogram en branschövning. Allmänheten verkar inte vilja betala ett rimligt pris för en mjukvara, så utvecklare, om de vill tjäna pengar, måste samla in den här adware-skiten i sina installatörer. Du hittar liknande metoder på andra nedladdningssidor som Softpedia, Filehippo och andra. Även om nedladdningswebbplatser inte har en specifik infekterad programvara för skadlig programvara, har webbplatserna typen "Ladda ner här", "Starta nedladdning" knappar överallt, vilket gör det extremt förvirrande för mindre erfarna användare att få vad de vill, och inte ett gäng andra skräp att de gör det inte.
Här är till exempel det finstilta när du installerar något från Filehippo:

Det är därför vi alltid rekommenderar att antingen ladda ner din programvara direkt från utvecklaren (även om du där kan uppleva samma buntade skräp) - eller installera från Ninite.com - den här tjänsten väljer dig automatiskt från alla verktygsfält eller annan skräp som en installatör försöker smyga på. Och var alltid uppmärksam på vad du installerar människor. Klicka inte bara blint Nästa> Nästa> Håller med> Installera.
För att vara tydlig har varken groovyPost eller jag själv problem med författarna eller CNET i allmänhet. Jag gillar faktiskt flera artiklar från respekterad journalist som arbetar på webbplatsen och andra egenskaper hos CBS Broadcasting, Inc. Men denna praxis att lasta in ren crapware i installationspaketet och låta utvecklare göra det bunt spionprogram och annat skadligt program i deras programvaruinstallatörer, är en hemsk praxis för det läsare. Speciellt eftersom företaget hävdar att allt på Download.com är skadligt från skadlig kod.
Notera: Jag räckte till CNET för att få ett svar på varför det innehåller crapware på sin Download.com-sida och väntar på ett svar. När och om de svarar kommer jag säkert att inkludera det här.
Uppdatering 7/22/2013 13:32 CST: Jag har försökt nå flera olika reps i företaget, och hittills är detta det enda konserverade svaret jag har fått:
Vi ber om ursäkt för det här besväret och vi har delat din feedback med lämpliga webbplatschefer.
Du har ett par alternativ att ladda ner utan att använda CNET Download.com-installationsprogrammet - du kan antingen klicka på Direct Ladda ner länk för installatörsaktiverade objekt, eller, om du har ett CNET-konto, inaktivera installationsprogrammet helt för hela webbplats.
Läs mer om dessa alternativ här:
http://t.cnet.com/15t7hv0
För mer detaljerad information om CNET Download.com-installationsprogrammet, besök följande resurs:
http://t.cnet.com/SB3tiC
Hälsningar,
jen
CNET kundhjälp
Tja, först och främst har jag gått igenom och tittat på flera olika program som erbjuds på Download.com, och de flesta av dem har helt enkelt inte "Direct Download Link" bara den stora gröna knappen - som har skräpmedel, som Austin påpekade i sin artikel. För det andra, även om du ser den direkta länken, om utvecklaren har deras program inslaget i en crapware-installationsprogram, måste du fortfarande ta itu med det.
Nu har jag inte skapat ett CNET-konto och hittat ett alternativ för att inaktivera installationsprogrammet för hela webbplatsen. Det är nästa på min lista som vi fortsätter att undersöka.