Atualizar: Desde a publicação original deste artigo em 2015, Download.com finalmente começou a limpar seu ato. Você pode ler mais sobre suas práticas novas e mais amigáveis aqui.
Temos criticado as recomendações de download de freeware há anos e, recentemente, ensinamos como testar qualquer software com segurança usando uma máquina virtual. Então pensamos, por que não se divertir e ver o que realmente acontece se você baixar um software como um usuário normal sem noção pode?
Para o propósito desta experiência, vamos apenas clicar em todas as telas de instalação regulares com as opções padrão usando uma nova máquina virtual. E vamos instalar dez aplicativos da lista de downloads mais populares. E vamos assumir a personalidade de um usuário comum não-geek.
Por que escolheríamos o Download.com? Porque a página de políticas deles declara claramente que eles não permitem softwares mal-intencionados no site e, além disso, NÃO aceitam nenhum software que contenha o seguinte:
Software that installs viruses, Trojan horses, malicious adware, spyware, or other malicious software at any point during or after installation.
Software that installs without notice and without the user’s consent.
Software that includes or uses surreptitious data collection.
Software that diverts or modifies end users’ default browsers, search-engine home pages, providers, security, or privacy-protection settings without the users’ permission.
Software that installs in a concealed manner or denies users an opportunity to read the license agreement and/or to knowingly consent to the installation.
Software that induces installation by making false or misleading claims about the software or the software publisher.
Quero dizer, com todas essas proteções no lugar das pessoas de confiança lá na CNET, por que alguém se preocuparia? Quero dizer, a CNET News é uma fonte confiável, certo? Certo.
Perigo! Não tente isso em casa!
Sério, não recomendamos fazer isso em casa no seu computador principal, a menos que você queira tornar seu computador uma pilha de coisas inúteis. Se você quiser experimentá-lo, use uma máquina virtual.
Hora de começar. Mas por onde começar?
A primeira coisa que fizemos foi ir direto para a página de downloads do Windows e dar uma olhada nos downloads mais populares. A lista parece intrigante, quase como se não fosse realmente real Lista. Por que quase todo mundo baixaria… YAC? Você já usou o YAC? É um monte de YAK. Esta lista é suspeita e nunca parece mudar. Isso é suspeito. Oh bem, para frente.
Agora que temos o Avast em execução, é hora de descer a lista e instalar o KMPlayer … espere, o que é esse "Instalador habilitado"? Oh, bem, está em texto cinza claro, então acho que não é importante.
Depois que clicamos, acabamos com uma página de erro por algum motivo, já que desligamos. Não temos certeza do que é WajamPage.exe, mas depois de um rápido Google, fica claro que ainda éoutrosequestrador de navegador e tivemos sorte de não ter sido instalado. Isso mesmo, já instalamos um aplicativo não antivírus da CNET Downloads e recebemos três sequestradores de navegador e um limpador de registro falso. Eles não são nada se não eficientes.
O próximo foi o YAC. O instalador era simples, e segundos depois … nós tínhamos uma pequena janela na tela que estava rastreando algo, e uma nova fonte de notificações inúteis que NÃO DURRAM.Cada pequena coisa que todo aplicativo parece ser monitorada … e permitida. YAC émuuuuito útil. /sarcasmo.
Depois disso, tentamos instalar o próximo item, que é o aplicativo YTD downloader, mas o Avast bloqueou completamente o download do aplicativo. Isso acabou sendo uma coisa muito boa, como veremos mais adiante, mas gostaríamos que o Avast também tivesse bloqueado todos esses outros absurdos de sequestro de navegador. Bem, não posso ganhar todos. Pelo menos o Avast está fazendo alguma coisa.
Em seguida, tentamos instalar o Free YouTube Downloader, apenas para descobrir que um deles estava sendo bloqueado pelo Avast também. Agora, por que esses aplicativos ficariam na lista de recomendações mais popular junto com outro aplicativo que esteja bloqueando esses aplicativos? Se estes são vírus e spyware, por que eles estão sendo distribuídos? Algo parece errado aqui.
E os termos e condições do Download.com não indicam que o malware não é permitido? Hmmm, talvez eles não tenham lido e clicado em Aceitar. É o que faríamos.
Neste ponto, tínhamos muitas janelas abertas em nossa área de trabalho, era hora de reiniciar. Isso corrige tudo.
Após a reinicialização, o Avast bloqueou o Conduit como uma ameaça. Isso é incrível, mas estamos nos perguntando por que isso não aconteceu antes Ele realmente foi instalado no computador, ou pelo menos durante. Ou você sabe, antes de reiniciarmos.
Acontece que o download foi bloqueado por um motivo: ele instala um proxy e tenta enviar toda a sua navegação na web através dele. Isso érealmente mau.
Teremos que dizer honestamente que o Avast bloqueou opior do malware, mas não fez nada para a maioria dos spywares e sequestradores de navegador. O problema é que essa questão do software empacotado é tão difundida que não há nada que qualquer fornecedor de antivírus possa fazer.
O fim, por enquanto
Nossa história termina aqui, mas esperamos que todos nós tenhamos aprendido algumas lições importantes dessa rápida jornada pelo mundo dos crapware. Os vendedores de software freeware fazem quase todo o seu dinheiro juntando um absurdo completo que engana os usuários e os pagam para limpar seu PC, apesar do fato de que você poderia evitar a necessidade de limpar seu PC simplesmente não instalando o freeware de baixa qualidade para começar.
E não importa o quão técnico você possa ser, a maioria dos instaladores é tão confusa que não há como um não-geek descobrir como evitar o horrível. Então, se você recomendar um software para alguém, você está basicamente pedindo que ele infecte o computador.
E não importa qual antivírus você tenha instalado - na verdade, fizemos esse experimento várias vezes com diferentes fornecedores de antivírus, e a maioria deles foi completamente ignoradatodosdos crapware agrupados. A Avast fez um bom trabalho desta vez em comparação com alguns dos outros fornecedores, mas não bloqueou tudo com certeza.
Também não há sites seguros para download de freeware … porque, como você pode ver claramente nas capturas de tela deste artigo, não são apenas os Downloads da CNET que estão fazendo o agrupamento … é TODOS. Os autores do freeware estão agrupando o "crapware" e, em seguida, as fontes de downloads ruins estão se agregando ainda mais a ele. É uma cavalgada de crapware.
Cada vez que realizamos esse experimento nos últimos meses, diferentes softwares acabam sendo agrupados em uma rotação, mas cada software que se agrupa acaba agrupando os mesmos culpados: sequestradores de navegador que redirecionam seu mecanismo de pesquisa, sua página inicial e Coloque anúncios extras em todos os lugares.
Porque quando o produto está livre, o produto real é VOCÊ.