Confirmado: Download.com de CNET obtiene el estado de Crapware (actualizado)
Software Seguridad / / March 17, 2020
Recientemente ha salido a la luz que el instalador Download.com de CNET incluye un montón de crapware. Pero no termina ahí, aquí está mi experiencia descargando un programa, y es feo.
Después de leer el artículo de Austin sobre Download.com de CNET se une al lado oscuro, Tuve que comprobarlo yo mismo. Puedo decir honestamente que él es completamente correcto. Intenté descargar un programa diferente del sitio, uno que no requería el instalador de CNET, y también incluía una gran cantidad de crapware.
En su artículo, Austin señala que el instalador de Download.com envuelve un montón de crapware cuando intenta instalar ciertos programas. Pero no termina solo con eso. CNET también permite a los instaladores individuales con crapware incluido.
Mi experiencia Crapware en CNET
Nota: En este artículo, estoy lanzando términos como adware, crapware, spyware, junkware... etc. Si bien cada término tiene una definición "oficial", no discutamos la semántica. Al final, es todo lo mismo, basura adicional en su computadora que no desea, y es perjudicial para su sistema y su privacidad.
No fui tan lejos como para permitir que mi sistema se infecte como lo hizo Austin... ¡felicítelo por ir hasta el final para que no tenga que hacerlo!
Pero le daré una sinopsis de mi experiencia de ser molestado para descargar basura ridícula. Comencé mi prueba eligiendo un programa de la lista de "Descargas más populares": Free YouTube Downloader.
Cuando llegué a la página de descarga, noté esta nota del editor de CNET que me informaba que algo sospechoso estaba por suceder.
El enlace Descargar ahora descargará un pequeño archivo instalador en su escritorio. Permanezca en línea y haga doble clic en el instalador para continuar con la descarga real.
Primer intento de instalar malware en mi computadora
Procedí a hacer clic en el botón "CNET Secure Download Now", pero nunca obtuve el instalador de CNET o el "gestor de descargas", como lo llamen.
Cuando comenzó el instalador, me presentaron el método "Recomendado". El método recomendado, por supuesto, incluiría un Barra de herramientas Delta ¡para que mi navegación y búsqueda en Internet sean más rápidas y fáciles! Ah, y también secuestraría mi motor de búsqueda predeterminado, página de inicio y página de nueva pestaña... um no, gracias!
Bueno, veamos qué me presentó la instalación avanzada. Seguramente algo fácil de instalar la aplicación, ¿verdad? No exactamente. Primero, tenía que asegurarme de desmarcar todas las opciones del crapware Delta. Otra cosa importante para señalar aquí, es que debe desmarcar cada elemento de abajo hacia arriba. Si solo desmarca la primera casilla "Instalar Delta Toolbar" NO desmarca los otros elementos de secuestro.
Pero tenga en cuenta que, incluso después de desmarcar esas casillas, aún dice "haciendo clic en" Siguiente "acepta los términos legales de Delta Toolbar".
Entonces, ¿qué es la barra de herramientas Delta de todos modos? Bueno, investigué un poco e inmediatamente los resultados estaban llenos de enlaces a "Cómo eliminar la barra de herramientas delta de la aplicación de malware". Este sitio me dio la mejor información al respecto. La barra de herramientas es creada por una compañía llamada Babylon LTD. Esto es lo que hace:
Cuando se instala, modificará la página de inicio del usuario y la configuración de búsqueda para redirigir a delta-search.com. También envía diversa información de configuración a sus servidores remotos y rastrea sus hábitos de navegación y usos como las URL visitadas y otras para que la barra de herramientas proporcione publicidad.
Segundo intento de acumular Crapware en mi computadora
No se detuvo ahí. Aquí hay otra oferta para Safe Saver: otra barra de herramientas, motor de búsqueda y secuestro de la página de inicio... suspiro... Rechazar. Si está interesado, puede consultar el EULA Safe Saver y descubrirá rápidamente que hará lo mismo que la barra de herramientas Delta.
Tercer intento de instalar software sin valor en mi PC
¿Seriamente? ¿Me vas a conseguir una tercera oportunidad para instalar que eres un crapware maravilloso? ¡No puedo evitar reírme del hecho de que este "aceite de serpiente" llamado RegClean Pro afirma que aumenta la velocidad de mi computadora hasta un 300%! ¡Eso es increíble! Casi tan asombroso como el Un simple truco que encontramos el 1 de abril de este año para solucionar CADA problema informático!
Después de la tercero declinar, comenzó a instalar "algo" pero lo aborté rápidamente antes de que algo pudiera terminar. Ya basta de esto... ¡Hola CNET, 2002 llamado y quiere recuperar su Spyware y Adware!
Bueno, supongo que la compañía necesita pagar el costo de alojar los archivos en un servidor que millones de personas descargan todos los días. Oh, espera, tienen anuncios para eso, y la empresa matriz es CBS Broadcasting, Inc. ¿Cuánto pagaron los anunciantes el año pasado por un spot comercial de 30 segundos durante el Super Bowl?
Para ser justos, la compañía le da la opción de optar por no recibir el software basura incluido, pero no debería ser tan difícil. Curiosamente, descubrí que RegClean Pro está disponible en Download.com y cuando pasas el mouse sobre el botón Descargar ahora, verás el siguiente mensaje:
Le informaron que se instalará un pequeño administrador de descargas compatible con anuncios. Pero no es consistente en todo el sitio. Por ejemplo, esto es lo que ve si coloca el mouse sobre el botón Descargar ahora en el Descargador de YouTube. "CNET aloja este archivo y lo ha escaneado para asegurarse de que esté libre de virus y spyware".
Esta declaración, entra en un área gris turbia y sombreada. Supongo que la afirmación es cierta de que el archivo del programa en sí mismo está libre de spyware, sin embargo, como CNET permite que estos instaladores entren con toneladas de basura maliciosa significa que NO está libre de crapware, lejos de eso.
Conclusión: manténgase alejado de los sitios de descarga
Desafortunadamente, agrupar este software basura es una práctica de toda la industria. El público no parece querer pagar un precio justo por una pieza de software, por lo que los desarrolladores, si quieren ganar dinero, necesitan incluir esta basura de adware en sus instaladores. Encontrará prácticas similares en otros sitios de descarga como Softpedia, Filehippo y otros. Incluso si los sitios de descarga no tienen un instalador infestado de malware específico, los sitios tienen el tipo "Descargar aquí", "Iniciar descarga" botones por todas partes, lo que hace que sea extremadamente confuso para los usuarios menos experimentados obtener lo que quieren, y no un montón de otra basura que no lo hagas
Por ejemplo, aquí está la letra pequeña al instalar algo de Filehippo:
Es por eso que siempre recomendamos descargar su software directamente desde el desarrollador (aunque puede experimentar la misma basura incluida) o instalarlo desde Ninite.com - este servicio lo excluye automáticamente de cualquier barra de herramientas u otra basura que un instalador intenta escabullirse. Y siempre presten atención a lo que están instalando, amigos. No solo haga clic a ciegas Siguiente> Siguiente> Acepto> Instalar.
Para ser claros, ni groovyPost ni yo tenemos un problema con los escritores ni con CNET en general. De hecho, disfruto de varios artículos de respetados periodistas que trabajan en el sitio y otras propiedades de CBS broadcasting, Inc. Sin embargo, esta práctica de envolver crapware puro en su paquete de instalación y permitir a los desarrolladores agrupar spyware y otro malware en sus instaladores de software, es una práctica horrible porque lectores Especialmente porque la compañía afirma que todo en Download.com está libre de malware.
Nota: Me puse en contacto con CNET para obtener una respuesta sobre por qué incluye crapware en su página de Download.com, y estoy esperando una respuesta. Cuando y si responden, ciertamente lo incluiré aquí.
Actualización 22/07/2013 1:32 pm CST: He tratado de llegar a varios representantes diferentes en la empresa, y hasta ahora, esta es la única respuesta enlatada que he recibido:
Nos disculpamos sinceramente por las molestias aquí, y hemos compartido sus comentarios con los administradores del sitio apropiados.
Tiene un par de opciones para descargar sin usar el instalador de CNET Download.com: puede hacer clic en Direct Enlace de descarga para elementos habilitados para el instalador o, si tiene una cuenta CNET, deshabilite completamente el instalador para todo sitio.
Lea más sobre esas opciones aquí:
http://t.cnet.com/15t7hv0
Para obtener información más detallada sobre el instalador CNET Download.com, visite el siguiente recurso:
http://t.cnet.com/SB3tiC
Saludos,
Jen
Ayuda al cliente de CNET
Bueno, antes que nada, revisé y miré varios programas diferentes ofrecidos en Download.com, y la mayoría de ellos simplemente no tienen el "Enlace de descarga directa", solo el gran botón verde, que tiene crapware, como Austin señaló en su artículo. En segundo lugar, incluso si ve el enlace directo, si el desarrollador tiene su programa envuelto en un instalador de crapware, aún tiene que lidiar con él.
Ahora, no he creado una cuenta CNET, y encontré una opción para deshabilitar el instalador para todo el sitio. Eso es lo siguiente en mi lista que continuamos investigando.