Aviso: Não faça o download de software do SourceForge se você puder ajudar [Atualizado]

Índice:

Aviso: Não faça o download de software do SourceForge se você puder ajudar [Atualizado]
Aviso: Não faça o download de software do SourceForge se você puder ajudar [Atualizado]

Vídeo: Aviso: Não faça o download de software do SourceForge se você puder ajudar [Atualizado]

Vídeo: Aviso: Não faça o download de software do SourceForge se você puder ajudar [Atualizado]
Vídeo: Belkin WeMo Insight Outlet Switch with App Setup Tips - YouTube 2024, Abril
Anonim
“O SourceForge está (sic) abusando da confiança que nós e nossos usuários colocamos em seu serviço no passado”, segundo o projeto do GIMP. Desde 2013, o SourceForge tem agregado o junkware junto com seus instaladores - às vezes sem a permissão do desenvolvedor.
“O SourceForge está (sic) abusando da confiança que nós e nossos usuários colocamos em seu serviço no passado”, segundo o projeto do GIMP. Desde 2013, o SourceForge tem agregado o junkware junto com seus instaladores - às vezes sem a permissão do desenvolvedor.

Atualizar: Desde a criação deste artigo, o SourceForge foi vendido para uma nova empresa que interrompeu o programa DevShare discutido neste artigo. Estamos deixando este artigo aqui para referência histórica, mas, desde então, parou essas práticas duvidosas.

Não baixe software do SourceForge se puder ajudar. Muitos projetos de código aberto agora hospedam seus instaladores em outros locais, e as versões no SourceForge podem incluir itens inúteis. Se você absolutamente tem que baixar algo do SourceForge, seja extremamente cuidadoso.

Sim, SourceForge é um dos sites de download ruins

O SourceForge acumulou muita boa vontade no passado, sendo um local centralizado para download de software de código aberto e hospedagem de repositórios de software. Ao longo dos anos, mais projetos foram transferidos para outros serviços de hospedagem de repositórios, como o GitHub.

Em 2012, a Dice Holdings comprou o SourceForge (e o Slashdot) da Geeknet. Em 2013, o SourceForge ativou um recurso chamado "DevShare". O DevShare é um recurso opcional que os desenvolvedores podem habilitar para seus próprios projetos. Se um desenvolvedor ativar esse recurso, você fará o download do software dele a partir do SourceForge para descobrir que ele foi incluído no próprio instalador do SourceForge, o que leva o lixo eletrônico intrusivo ao seu sistema. O SourceForge e os desenvolvedores ganham dinheiro impingindo este software em você, assim como praticamente todos os outros sites de download e distribuidores freeware fazem no Windows.

O DevShare exige que o proprietário de um projeto "aproveite" para ativar esse recurso em seu projeto, embora ele agora hospede uma variedade de projetos agrupados com lixo eletrônico contra os desejos de seus desenvolvedores.

Alguns projetos optaram por embarcar no trem DevShare por conta própria, e essa é a escolha deles. O FIleZilla foi um dos primeiros participantes e o desenvolvedor do FileZilla respondeu às preocupações:

“This is intentional. The installer does not install any spyware and clearly offers you a choice whether to install the offered software.”

O Chrome nos impediu de fazer o download do FileZilla do site do SourceForge, avisando que "pode prejudicar sua experiência de navegação".

Image
Image

SourceForge e GIMP

O GIMP é um editor de imagens de código aberto popular - é basicamente a resposta da comunidade de código aberto ao Photoshop. Em 2013, os desenvolvedores do GIMP retiraram os downloads do Windows do GIMP do SourceForge. O SourceForge estava cheio de propagandas enganosas disfarçadas de botões de "Download" - algo que é um problema em toda a web. O SourceForge então lançou seu próprio instalador do Windows cheio de lixo, e essa foi a gota que quebrou o camelo. Em resposta, o projeto GIMP abandonou o SourceForge e começou a hospedar seus downloads em outro lugar.

Em 2015, o SourceForge empurrou de volta. Considerando a antiga conta do GIMP no SourceForge “abandonada”, eles assumiram o controle, bloqueando o mantenedor original. Eles então colocam os downloads do GIMP de volta no SourceForge, envoltos no próprio instalador repleto de lixo eletrônico do SourceForge. Se você está baixando o GIMP do SourceForge, você está recebendo uma versão cheia de lixo eletrônico, que os desenvolvedores do GIMP não querem que você use. SourceForge disse que eles estavam fornecendo um serviço valioso para pessoas que querem baixar software de código aberto, mas os desenvolvedores do GIMP discordam fortemente.

Depois de muita pressão negativa, o SourceForge depois mudou de posição. "Neste momento, apresentamos ofertas de terceiros apenas com alguns projetos, onde é explicitamente aprovado pelo desenvolvedor do projeto", escreveu o SourceForge em um comunicado. Dadas as suas ações passadas e o texto "neste momento" na sua declaração, recomendamos que você evite o SourceForge de qualquer maneira. Eles não merecem mais a confiança da comunidade de código aberto.

Image
Image

Não é apenas o GIMP

Outros desenvolvedores não optaram por ativar o DevShare. O GIMP está atualmente listado como “trazido a você por: sf-editor1” no SourceForge. Clique na lista de projetos do sf-editor1 e você verá vários projetos hospedados pelo próprio SourceForge, do Audacity e do OpenOffice ao Firefox.

Clique no site oficial de um projeto e você encontrará links de download reais. Por exemplo, a página inicial do Audacity redireciona você para o FOSSHUB para fazer o download do Audacity, não do SourceForge. Mas a pesquisa por "Audacity" no Google ainda traz a página do SourceForge como o melhor resultado.

Embora o SourceForge já não esteja mais empacotando esses aplicativos com lixo eletrônico, o site do SourceForge ainda está cheio de propagandas enganosas que apontam para instaladores cheios de lixo eletrônico.

Image
Image

Evite downloads do SourceForge

Evite usar o SourceForge para baixar o software. Mesmo que surja primeiro em uma pesquisa no Google, pule o SourceForge e vá para a página de download oficial do projeto de software. Siga os links para baixar o programa de outro lugar - há uma boa chance de o projeto ter se afastado do SourceForge e oferecer links de download limpos em outro lugar.

Ou, melhor ainda, pule todos os downloads usuais e instale os aplicativos mais úteis usando o Ninite.O Ninite é o único site de download gratuito e seguro do Windows que encontramos.

Se você tiver que baixar do SourceForge, tenha cuidado para evitar os downloads que incluem o instalador do SourceForge. Saia do seu caminho para pegar os downloads diretos.

E, a propósito, o SourceForge agora está juntando lixo eletrônico com seus downloads do Mac também - assim como o Download.com e outros sites. Mesmo os usuários de Mac não são seguros, embora ainda não tenhamos visto o DevShare estendido aos PCs Linux. Todos devem evitar os downloads do SourceForge, esteja você executando o Windows ou não.

Image
Image

Em nossos testes, descobrimos que o downloader do SourceForge se comporta melhor em uma máquina virtual. Se você quiser ver o que realmente faz, certifique-se de testá-lo em um sistema real do Windows em uma máquina física, não em uma máquina virtual.

Esse é o mesmo tipo de comportamento que os aplicativos maliciosos usam cada vez mais para evitar a detecção e a análise.

Recomendado: