Обновить: Начиная с первоначальной публикации этой статьи в 2015 году Download.com наконец-то начал очищать свой акт. Здесь вы можете больше узнать о своих новых, более дружественных практиках.
Мы много лет критиковали рекомендации по бесплатной загрузке, и недавно мы научили вас безопасно протестировать любое программное обеспечение с помощью виртуальной машины. Поэтому мы подумали, почему бы не повеселиться и посмотреть, что действительно происходит, если вы загружаете программное обеспечение, как обычный пользователь, не владеющий языком?
Для целей этого эксперимента мы собираемся просто щелкнуть по всем обычным экранам установки с параметрами по умолчанию, используя новую виртуальную машину. И мы собираемся установить десять приложений из списка самых популярных загрузок. И мы собираемся взять на себя персонаж обычного пользователя без имени.
Почему мы выбираем Download.com? Поскольку на странице политик четко указано, что они не допускают вредоносного программного обеспечения на сайт, и, кроме того, они НЕ принимают какое-либо программное обеспечение, которое содержит следующее:
Software that installs viruses, Trojan horses, malicious adware, spyware, or other malicious software at any point during or after installation.
Software that installs without notice and without the user’s consent.
Software that includes or uses surreptitious data collection.
Software that diverts or modifies end users’ default browsers, search-engine home pages, providers, security, or privacy-protection settings without the users’ permission.
Software that installs in a concealed manner or denies users an opportunity to read the license agreement and/or to knowingly consent to the installation.
Software that induces installation by making false or misleading claims about the software or the software publisher.
Я имею в виду, что со всеми этими защитами от надежных людей там, в CNET, почему кто-то беспокоится? Я имею в виду, CNET News является надежным источником, не так ли? Правильно.
Опасность! Не пытайтесь повторить это дома!
Серьезно, мы не рекомендуем делать это дома на вашем основном ПК, если вы не хотите сделать свой компьютер курящей кучей бесполезной. Если вы хотите попробовать, обязательно используйте виртуальную машину.
Время для начала. Но с чего начать?
Первое, что мы сделали, это прямо на странице загрузки Windows и взглянуть на их самые популярные загрузки. Список кажется озадачивающим, почти так же, как это не реальный список. Почему бы почти все скачать … YAC? Вы использовали YAC? Это … куча ЯК. Этот список подозрительный и никогда не меняется. Это подозрительно. Ну ладно, вперед.
Теперь, когда у нас работает Avast, пришло время возглавить список и установить KMPlayer … подождите, что это значит «Installer Enabled»? Ну, это светло-серый текст, поэтому я думаю, это не важно.
Как только мы нажали, мы по какой-то причине столкнулись с ошибкой, поскольку все это повесило трубку. Мы не уверены, что такое WajamPage.exe, но после быстрого Google становится ясно, что он ещедругойбраузера, и нам повезло, что он не установил. Правильно, мы установили одно антивирусное приложение из CNET Downloads до сих пор, и нам были представлены три угонщика браузера и один поддельный очиститель реестра. Они ничего, если не эффективны.
Далее был YAC. Установщик был прост, а через несколько секунд … у нас появилось небольшое окно на экране, которое отслеживало что-то, и новый источник бесполезных уведомлений NON-STOP.Кажется, что каждая мелочь, которую каждое приложение делает, контролируется … и разрешена. YAC - этотааак полезно. /сарказм.
После этого мы попытались установить следующий элемент, который является приложением для загрузки YTD, но Avast полностью заблокировал загрузку приложения. Это оказалось очень хорошо, как мы увидим позже, но мы желаем, чтобы Avast заблокировал бы весь этот другой браузер, взламывающий вздор. Ну ладно, не могу победить их всех. По крайней мере, Аваст что-то делает.
И не утверждают ли условия и условия Download.com, что вредоносное ПО не разрешено? Хм, может быть, они на самом деле не прочитали их и просто нажали «Принять». Это то, что мы будем делать.
На данный момент у нас было так много открытых окон на рабочем столе, пришло время перезагружаться. Это все исправляет.
После перезагрузки Avast заблокировал Conduit как угрозу. Это очень здорово, но мы задаемся вопросом, почему этого не произошло до он фактически был установлен на компьютер или, по крайней мере, во время. Или вы знаете, прежде чем мы перезагрузились.
У него получается, что загрузка была заблокирована по какой-то причине: она устанавливает прокси и пытается отправить весь ваш веб-просмотр через него. Этодействительно плохой.
Мы должны будем честно сказать, что Avast блокировалнаихудший вредоносного ПО, но он ничего не сделал для большинства шпионских и браузеров-угонщиков. Проблема в том, что эта проблема в комплекте программного обеспечения настолько распространена, что нет ничего, что может сделать любой антивирус.
Конец, на данный момент
Наша история заканчивается здесь, но, надеюсь, мы все узнали некоторые важные уроки из этого быстрого путешествия по миру crapware. Бесплатные разработчики программного обеспечения зарабатывают почти все свои деньги, объединяя полные вздохи и scareware, которые подталкивают пользователей платить за очистку своего ПК, несмотря на то, что вы можете предотвратить необходимость очистки своего компьютера, просто не устанавливая дерьмовое бесплатное ПО, чтобы начать с,
И как бы техничны они ни были, большинство инсталляторов настолько запутывают, что нет никакого способа понять, как избежать ужаса. Поэтому, если вы рекомендуете кому-то часть программного обеспечения, вы в основном просите их заразить их компьютер.
И неважно, какой антивирус вы установили - мы действительно делали этот эксперимент несколько раз с разными поставщиками антивирусов, и большинство из них полностью игнорировалисьвсеиз комплектных crapware. На этот раз Avast сделал неплохую работу по сравнению с некоторыми другими производителями, но это не заблокировало все это наверняка.
Также нет безопасных бесплатных загружаемых сайтов … потому что, как вы можете ясно видеть на скриншотах в этой статье, это не просто CNET-загрузки, которые делают связывание … это КАЖДЫЙ. Авторы бесплатного программного обеспечения объединяют crapware, а затем паршивые источники загрузки еще больше дополняют его. Это кавалькада из полисов.
Каждый раз, когда мы проходили этот эксперимент в течение последних нескольких месяцев, различное программное обеспечение в конечном итоге включалось в поворот, но каждое отдельное программное обеспечение, которое связывает себя, заканчивается тем, что связывает тех же самых виновников: угонщиков браузеров, которые перенаправляют вашу поисковую систему, домашнюю страницу и размещать дополнительную рекламу везде.
Потому что, когда продукт свободен, настоящий продукт ВАС.