पुष्टि की गई: CNET की Download.com लाभ क्रैपवेयर स्थिति (अपडेट की गई)
सॉफ्टवेयर सुरक्षा / / March 17, 2020
यह हाल ही में प्रकाश में आया है कि CNET के Download.com इंस्टॉलर में क्रैपवेयर का एक गुच्छा शामिल है। लेकिन यह वहाँ समाप्त नहीं होता है, यहाँ एक प्रोग्राम डाउनलोड करने का मेरा अनुभव है, और यह बदसूरत है।
ऑस्टिन के लेख को पढ़ने के बाद CNET का Download.com अंधेरे पक्ष में शामिल हो रहा है, मुझे खुद इसकी जाँच करनी थी। मैं ईमानदारी से कह सकता हूं कि वह पूरी तरह से सही है। मैंने साइट से एक अलग कार्यक्रम डाउनलोड करने का प्रयास किया, जिसमें से CNET इंस्टॉलर की आवश्यकता नहीं थी, और यह बहुत सारे क्रैपवेयर के साथ भी आया था।
अपने लेख में, ऑस्टिन बताते हैं कि Download.com इंस्टॉलर, कुछ कार्यक्रमों को स्थापित करने की कोशिश करते समय इसमें क्रैपवेयर का एक गुच्छा लपेटता है। लेकिन यह सिर्फ उसी के साथ समाप्त नहीं होगा। CNET बंडल के साथ व्यक्तिगत इंस्टालर को भी अनुमति देता है।

CNET पर मेरा क्रैपवेयर अनुभव
ध्यान दें: इस लेख में मैं adware, crapware, spyware, junkware… आदि जैसे शब्दों को फेंक रहा हूँ। जबकि प्रत्येक शब्द की "आधिकारिक" परिभाषा है, चलो शब्दार्थ का तर्क नहीं देते हैं। अंत में, यह आपके कंप्यूटर पर वही, अतिरिक्त जंक है जो आप नहीं चाहते हैं, और आपके सिस्टम और आपकी गोपनीयता के लिए हानिकारक है।
जहाँ तक मेरा सिस्टम ऑस्टिन की तरह संक्रमित होने की इजाजत नहीं देता था... उसके लिए हर तरह से जाने के लिए आपको खुश करना होगा, ताकि आप को ऐसा न करना पड़े!
लेकिन मैं आपको हँसी की बकवास डाउनलोड करने के लिए परेशान होने के अपने अनुभव का एक सारांश दूंगा। मैंने "सबसे लोकप्रिय डाउनलोड" सूची से एक कार्यक्रम चुनकर अपना परीक्षण शुरू किया: मुफ्त YouTube डाउनलोडर।

जब मैं डाउनलोड पृष्ठ पर पहुंचा, तो मैंने इस CNET संपादक के नोट पर ध्यान दिया, जिससे मुझे कुछ संदिग्ध होने वाला था।
डाउनलोड नाउ लिंक आपके डेस्कटॉप पर एक छोटा इंस्टॉलर फाइल डाउनलोड करेगा। ऑनलाइन रहें और वास्तविक डाउनलोड के साथ आगे बढ़ने के लिए इंस्टॉलर पर डबल-क्लिक करें।

पहले मेरा कंप्यूटर पर मैलवेयर स्थापित करने का प्रयास
मैं "CNET सिक्योर डाउनलोड नाउ" बटन पर क्लिक करने के लिए आगे बढ़ा - लेकिन मुझे कभी भी CNET का इंस्टॉलर या "डाउनलोड प्रबंधक" नहीं मिला - जो भी वे इसे कहते हैं।
जब इंस्टॉलर शुरू हुआ, तो मुझे "अनुशंसित" विधि के साथ प्रस्तुत किया गया था। अनुशंसित विधि, निश्चित रूप से, एक शामिल होगी डेल्टा टूलबार मेरे ब्राउज़िंग और इंटरनेट को तेजी से और आसान खोज करने के लिए! ओह, और यह मेरे डिफ़ॉल्ट सर्च इंजन, होम पेज और नए टैब पेज को भी हाईजैक कर देगा... उम नो थैंक्स!

ठीक है, आइए देखें कि उन्नत संस्करण ने मुझे किसके साथ प्रस्तुत किया। निश्चित रूप से कुछ आसान बस सही एप्लिकेशन को स्थापित करने के लिए? काफी नहीं। सबसे पहले, मुझे यह सुनिश्चित करना था कि डेल्टा क्रैपवेयर के सभी विकल्पों को अनचेक किया जाए। एक और महत्वपूर्ण बात यहाँ इंगित करने के लिए है, क्या आपको नीचे से प्रत्येक आइटम को अनचेक करना है। यदि आप पहले बॉक्स को अनचेक करते हैं तो just डेल्टा टूलबार स्थापित करें ’अन्य अपहर्ता वस्तुओं को अनचेक नहीं करता है।
लेकिन ध्यान दें, यहां तक कि उन बक्से को अनचेक करने के बाद भी, यह "अगला" क्लिक करके कहता है कि आप डेल्टा टूलबार की कानूनी शर्तों को स्वीकार करते हैं।
तो वैसे भी डेल्टा टूलबार क्या है? खैर, मैंने कुछ शोध किया और तुरंत परिणाम "मालवेयर ऐप डेल्टा टूलबार को हटाने के लिए" लिंक से भरे हुए थे। इस साइट मुझे इस पर सबसे अच्छी जानकारी दी। टूलबार बाबुल लिमिटेड नामक कंपनी द्वारा बनाया गया है। यहाँ यह क्या करता है:
स्थापित होने पर, यह उपयोगकर्ता के होम पेज और खोज सेटिंग्स को संशोधित करके delta-search.com पर पुनर्निर्देशित करेगा। यह भी अपने दूरस्थ सर्वरों को विभिन्न कॉन्फ़िगरेशन जानकारी भेजता है और आपकी ब्राउज़िंग आदतों को ट्रैक करता है और विज्ञापन देने के लिए टूलबार के लिए विज़िट किए गए URL और जैसे टूलबार का उपयोग करता है।

दूसरा मेरा कंप्यूटर पर ढेर क्रैपवेयर का प्रयास
यह बंद नहीं हुआ। सेफ सेवर के लिए यहां एक और ऑफर है- एक अन्य टूलबार, सर्च इंजन और होमपेज हाईजैक... sigh… Decline। यदि आप रुचि रखते हैं, तो आप बाहर की जाँच कर सकते हैं सुरक्षित सेवर EULA और जल्दी से पता चलेगा कि यह वही काम करेगा जो डेल्टा टूलबार करता है।

तीसरा मेरे पीसी पर वर्थलेस सॉफ़्टवेयर स्थापित करने का प्रयास करें
गंभीरता से? क्या आप मुझे अद्भुत क्रैपवेयर स्थापित करने के लिए तीसरे मौके के साथ कील लगाने जा रहे हैं? मैं मदद नहीं कर सकता, लेकिन इस तथ्य पर हंसता हूं कि RegClean Pro नामक इस "साँप-तेल" ने मेरे कंप्यूटर की गति को 300% तक बढ़ाने का दावा किया है!!! वह आश्चर्यजनक है! लगभग उतना ही अद्भुत एक साधारण ट्रिक जो हमने इस साल 1 अप्रैल को हर किसी की कंप्यूटर समस्या को ठीक करने के लिए मिला!

के बाद तीसरा गिरावट, यह "कुछ" स्थापित करना शुरू कर दिया, लेकिन इससे पहले कि मैं कुछ भी खत्म कर सकता हूं, मैंने जल्दी से इसे खत्म कर दिया। यह पहले से ही... अरे CNET, 2002 कहा जाता है और यह अपने स्पाइवेयर और Adware वापस चाहता है!
ठीक है, मुझे लगता है कि कंपनी को सर्वर पर फ़ाइलों की मेजबानी की लागत के लिए भुगतान करने की आवश्यकता है जो लाखों लोग हर दिन डाउनलोड करते हैं। ओह रुको, उनके पास इसके लिए विज्ञापन हैं, और मूल कंपनी सीबीएस ब्रॉडकास्टिंग, इंक। सुपर बाउल के दौरान 30 सेकंड के व्यावसायिक स्थान के लिए विज्ञापनदाताओं ने पिछले साल कितना भुगतान किया था?
निष्पक्षता में, कंपनी आपको बंडल किए गए जंकवेयर से बाहर निकलने का विकल्प देती है, लेकिन यह इतना मुश्किल नहीं होना चाहिए। दिलचस्प बात यह है कि मैंने पाया कि RegClean Pro Download.com पर उपलब्ध है और जब आप Download Now बटन पर होवर करते हैं, तो आपको निम्न संदेश दिखाई देगा:

आपने बताया कि एक छोटा विज्ञापन समर्थित डाउनलोड प्रबंधक स्थापित किया जाएगा। लेकिन यह पूरी साइट के अनुरूप नहीं है। उदाहरण के लिए, यह वही है जो आप देखते हैं यदि आप YouTube डाउनलोडर पर डाउनलोड नाउ बटन पर माउस घुमाते हैं। "CNET इस फाइल को होस्ट करता है और यह सुनिश्चित करने के लिए इसे स्कैन किया है कि यह वायरस और स्पाइवेयर फ्री है।"
यह कथन, एक दलदली और छायादार ग्रे क्षेत्र में प्रवेश करता है। मुझे लगता है, यह कथन सही है कि प्रोग्राम फ़ाइल ही स्पाइवेयर फ्री है, हालाँकि, CNET जिस तरह से है इन इंस्टॉलर को दुर्भावनापूर्ण बकवास के माध्यम से अनुमति देता है, इसका मतलब है कि यह क्रैपवेयर मुक्त नहीं है - बहुत दूर यह।

निष्कर्ष: डाउनलोड साइटों से दूर रहें
दुर्भाग्य से इस जंकवेयर को बंडल करना एक उद्योग व्यापक अभ्यास है। जनता सॉफ्टवेयर के एक टुकड़े के लिए उचित मूल्य का भुगतान नहीं करना चाहती है, इसलिए डेवलपर्स, अगर वे पैसा बनाना चाहते हैं, तो इस एडवेयर बकवास में अपने इंस्टॉलर में बंडल करने की आवश्यकता है। आप अन्य डाउनलोड साइटों जैसे शीतलपीडिया, फ़ाइलहिपो, और अन्य पर समान अभ्यास पाएंगे। भले ही डाउनलोड साइटें विशिष्ट मैलवेयर संक्रमित इंस्टॉलर नहीं हैं, फिर भी वे साइटें "यहां डाउनलोड करें", "आरंभ डाउनलोड करें" प्रकार हैं बटन सभी पर, यह कम अनुभवी उपयोगकर्ताओं के लिए बेहद भ्रमित करने वाला है कि वे क्या चाहते हैं, और अन्य बकवास का एक गुच्छा नहीं है कि वे नहीं है।
उदाहरण के लिए, फाइलहीप्पो से कुछ स्थापित करते समय यहाँ ठीक प्रिंट है:

यही कारण है कि हम हमेशा आपके सॉफ़्टवेयर को सीधे डेवलपर से डाउनलोड करने की सलाह देते हैं (भले ही आप एक ही बंडल किए गए बकवास का अनुभव कर सकते हैं) - या उससे Ninite.com - यह सेवा स्वचालित रूप से आपको किसी भी टूलबार से बाहर निकाल देती है या अन्य बकवास जो इंस्टॉलर चालू करने की कोशिश करता है। और हमेशा इस बात पर ध्यान दें कि आप लोगों को क्या स्थापित कर रहे हैं। केवल नेत्रहीन क्लिक न करें अगला> अगला> सहमत> इंस्टॉल करें.
स्पष्ट होने के लिए, न तो ग्रूवीपोस्ट या स्वयं के पास लेखकों के साथ एक मुद्दा है, या सामान्य रूप से सीएनईटी है। वास्तव में मैं सम्मानित पत्रकार के कई लेखों का आनंद लेता हूं जो साइट पर काम करते हैं और सीबीएस प्रसारण, इंक। हालांकि, अपने इंस्टॉलर पैकेज में शुद्ध क्रैपवेयर लपेटने और डेवलपर्स को अनुमति देने की यह प्रथा बंडल स्पाइवेयर और उनके सॉफ़्टवेयर इंस्टॉलर में अन्य मैलवेयर, इसके लिए एक भयानक अभ्यास है पाठकों। खासकर जब से कंपनी का दावा है कि Download.com पर सब कुछ मालवेयर फ्री है।
ध्यान दें: मैं CNET के लिए एक प्रतिक्रिया प्राप्त करने के लिए पहुंच गया कि क्यों इसमें अपने डाउनलोड.कॉम पेज पर क्रैपवेयर शामिल हैं, और मुझे एक प्रतिक्रिया की प्रतीक्षा है। जब और यदि वे उत्तर देते हैं, तो मैं निश्चित रूप से इसे यहां शामिल करूंगा।
अपडेट 7/22/2013 1:32 बजे सीएसटी: मैंने कंपनी में कई अलग-अलग प्रतिनिधि तक पहुंचने की कोशिश की है, और अब तक, यह एकमात्र डिब्बाबंद प्रतिक्रिया है जिसे मैंने प्राप्त किया है:
हम यहां की असुविधा के लिए ईमानदारी से क्षमा चाहते हैं, और हमने आपकी प्रतिक्रिया उचित साइट प्रबंधकों के साथ साझा की है।
आपके पास CNET Download.com इंस्टॉलर का उपयोग किए बिना डाउनलोड करने के लिए कुछ विकल्प हैं - आप डायरेक्ट क्लिक कर सकते हैं इंस्टॉलर सक्षम आइटम के लिए लिंक डाउनलोड करें, या, यदि आपके पास CNET खाता है, तो पूरे के लिए इंस्टॉलर को पूरी तरह से अक्षम करें साइट।
उन विकल्पों के बारे में यहाँ पढ़ें:
http://t.cnet.com/15t7hv0
CNET Download.com इंस्टालर पर अधिक विस्तृत जानकारी के लिए, कृपया निम्न संसाधन पर जाएँ:
http://t.cnet.com/SB3tiC
सादर,
जेन
CNET ग्राहक सहायता
खैर, सबसे पहले, मैंने डाउनलोड डॉट कॉम पर दिए गए कई अलग-अलग कार्यक्रमों को देखा और देखा, और उनमें से ज्यादातर के पास "डायरेक्ट डाउनलोड लिंक" नहीं है बस बड़ा हरा बटन है - जिसमें क्रैपवेयर हैं, जैसा ऑस्टिन ने अपने लेख में बताया. दूसरा, भले ही आप डायरेक्ट लिंक न देखें, अगर डेवलपर के पास क्रैपवेयर इंस्टॉलर में लिपटे हुए प्रोग्राम हैं, तो भी आपको इससे निपटना होगा।
अब, मैंने एक CNET खाता नहीं बनाया है, और पूरी साइट के लिए इंस्टॉलर को निष्क्रिय करने का विकल्प पाया। मेरी सूची में यह है कि हम जांच करना जारी रखें।