Reklama

MacUpdate sa pripojil k temnej strane a spája adware do bezplatného sťahovania, ako je Firefox. Ak sa tomu chcete úplne vyhnúť, zastavte sťahovanie aplikácií z MacUpdate – stiahnite si priamo z oficiálnych domovských stránok požadovaného softvéru.

Ak to z nejakého dôvodu nie je reálne, tu je to, na čo si dať pozor.

"Ale myslel som si, že MacUpdate je bezpečný!"

MacUpdate je dlho považovaný za bezpečný web pre používateľov počítačov Mac na sťahovanie aplikácií, ktoré sa nenachádzajú v obchode Mac App Store sa nedávno pripojil k zdanlivo nekonečnému množstvu predtým dôveryhodných stránok, ktoré sa rozhodli na tom zarobiť dobrej vôle.

V tomto prípade je to obzvlášť nepríjemné, pretože väčšina softvéru pre Mac nevyžaduje inštalačný program: stačí aplikáciu pretiahnuť do priečinka Aplikácie a máte hotovo. To však neumožňuje moment speňaženia, takže MacUpdate vytvoril úplne nepotrebný inštalačný program – vrátane impulzné tlačidlá „Ďalej“ – len aby vás oklamali, aby ste zmenili svoj predvolený vyhľadávací nástroj a nainštalovali nejaký prehliadač rozšírenia.

instagram viewer
macupdate-installer-stupid-unnecessary-malware

MacUpdate hovorí, že ich počítačová aplikácia, ktorá udržiava vaše aplikácie aktuálne Získajte jednoduchšie aktualizácie s týmito alternatívnymi obchodmi s aplikáciami pre MacUž vás nebaví manuálne inštalovať a aktualizovať aplikácie pre Mac? Pozrite si tieto alternatívy k Mac App Store, ktoré ponúkajú sťahovanie a aktualizácie, ktoré App Store nedokáže. Čítaj viac , nepoužíva tieto balíky. A nie každý softvér na stránke používa nepotrebný inštalátor – našli sme ho iba stiahnutím Firefoxu. Ale v prípade, že máte obavy, tu je návod, ako vyzerá inštalátor – a ako sa tomu vyhnúť.

Keď bezplatné sťahovanie nie je bezplatné

Po vypočutí schémy MacUpdate od Thomasa Reeda z Malwarebytes, myslel som, že to prešetrím sám. Stiahol som si Firefox z oboch domovskej stránke Firefoxu a MacUpdate a skončili s dvoma rôznymi súbormi DMG.

inštalačný program firefox

Otvorte oficiálny inštalačný program Firefoxu s názvom „Firefox 42.0“ na snímke obrazovky vyššie a uvidíte toto:

firefox-actual-installer

Inštalácia je jednoduchá: stačí pretiahnuť ikonu Firefoxu do priečinka Aplikácie a máte hotovo. Ako teda vyzerá inštalačný program MacUpdate? Tu je to, čo uvidíte, keď otvoríte ich „Firefox Installer.dmg“:

mac-update-installer

Značka Firefoxu je preč a nie je potrebné zmeniť žiadnu ikonu: stačí spustiť aplikáciu. Otvorte ho a pred spustením inštalačného programu v štýle Windows sa zobrazí výzva na zadanie hesla používateľa root.

macupdate-installer-running

Pokiaľ viem, tento inštalačný program nemá žiadny dôvod okrem toho, aby ste klikli na „Ďalej“ bez čítania, takže môžete skončiť s nechcenými zmenami vo vašom systéme. MacUpdate hovorí, že inštalátor robí veci „jednoduchším“ a zároveň im umožňuje „ponúkať ďalšiu ponuku aplikácie, ktorá by používateľov mohla zaujímať“.

Povedz mi: Vyzerá to, že vám „ponúkajú ďalšiu aplikáciu“?

inštalátor-ďalší

Je na užívateľovi, aby zistil ako nie skončiť s „aplikáciou“, ktorá sa „ponúka“ – v tomto prípade prepnem svoj predvolený vyhľadávací nástroj na Yahoo.

inštalatér-pokročilý

Ak kliknete na Ďalej bez toho, aby ste si prečítali tento text, alebo kliknete na „Rozšírené“ – niečo, o čom MacUpdate vie, že používatelia budú robiť bez toho, aby to mysleli – zistíte to že každý prehliadač nainštalovaný vo vašom počítači (Chrome, Firefox a Safari) nielen predvolene používa vyhľadávanie Yahoo, ale používa Yahoo aj ako domovskú stránku a novú kartu stránku.

mac-update-firefox

Opakovat: platilo to nielen pre inštanciu Firefoxu, ktorú som nainštaloval pomocou MacUpdate, ale aj pre každý prehliadač nainštalovaný na mojom počítači. Prehliadač Google Chrome bol nastavený tak, aby používal Yahoo na vyhľadávanie a moja nová karta bola nahradená. To isté platilo pre Safari.

Ani som nevedel, že je možné zmeniť stránku na novej karte v Safari, tak som sa hádam aspoň niečo naučil.

inštalačný-domovská stránka-chrome

Tiež som skončil s rozšírením Safari s názvom „SearchTrust“ a netuším, čo robí. Vrátiť moje nastavenia vyhľadávania, ak sa ich pokúsim zmeniť, možno? Radšej som to odinštaloval, ako by som to zistil.

Povedz mi: Myslíte si, že je to niečo, čo používatelia MacUpdate chcieť? Myslíte si, že MacUpdate vykonal intenzívnu štúdiu ich používateľskej základne a zistil, že všetci nie sú spokojní so svojím predvoleným vyhľadávacím nástrojom? Že by im bolo lepšie s Yahoo? Myslíte si, že používatelia chcieť každý prehliadač v ich systéme má problémy?

Som zvedavý, či Apple zruší ID vývojára MacUpdate pre malvér, ktorý s ním distribuuje. Ak nie, celý systém nemá zmysel.

— Peter Steinberger (@steipete) 8. novembra 2015

Zdá sa vám to pravdepodobné? Alebo si myslíte, že MacUpdate vie, že dostatok používateľov klikne na „Ďalej“ bez toho, aby si to všimol, a nakoniec použije vyhľadávací nástroj, z ktorého dostanú úplatky?

Poznámka: Po Reedovom príspevku o tomto MacUpdate prestal používať svoj inštalačný program pre Skype - program, ktorý použil ako príklad. Je možné, že tento článok vyzve MacUpdate, aby ho prestal používať pre Firefox, takže ak nevidíte inštalačný program, je to pravdepodobne dôvod.

Stalo sa to predtým, stane sa to znova

PC používatelia vedia všetko o tomto druhu pribaleného crapwaru. Od Nežiaduce balíky OpenCandy OpenCandy: Dôvod, prečo by ste nikdy nemali kliknúť na „Ďalej“Opakované klikanie na tlačidlo „Ďalej“ je najrýchlejší spôsob inštalácie aplikácií v systéme Windows – kým nezistíte, že ste si do počítača nainštalovali ďalšie programy bez toho, aby ste si to uvedomovali, vďaka OpenCandy. Poďme s tým niečo urobiť. Čítaj viac na svinstvo, ktoré pribalili ľudia ako Download.com, v podstate tieto taktiky očakávali.

Odkedy je na internete bezplatný softvér, existujú stránky, ktoré ponúkajú jednotné kontaktné miesta na jeho stiahnutie. Niektorým z nich možno dôverovať, že ponúkajú sťahovanie bez akýchkoľvek nezmyslov, čo je tendencia, ktorá im pomáha vybudovať si reputáciu a používateľskú základňu.

Prečo by ste si nemali sťahovať aplikácie pre Mac z MacUpdate Any More utorrent open candy skype

Pre takéto stránky je znepokojivo bežné, že dôveru a používateľskú základňu, ktorú si vybudovali, nakoniec vidia ako komoditu, niečo, čo možno využiť na zisk. Zvyčajne to začína v malom: možno vpustíte nejaké reklamy, ktoré vyzerajú ako tlačidlá na stiahnutie Ako sa vyhnúť falošným reklamám maskovaným ako falošné odkazy na stiahnutieFalošné reklamy maskované ako odkazy na stiahnutie sú po celom webe. Tu je niekoľko dôležitých tipov, ako sa vyhnúť reklamám, ktoré vás majú oklamať. Čítaj viac vkĺznuť, len aby ste pomohli zaplatiť za šírku pásma. Iste, je to frustrujúce pre zmätených používateľov, ale väčšina sa prispôsobuje a je ťažké argumentovať peniazmi. Mnohé takéto stránky však zistia, že ani to nestačí, a tak začnú spájať crapware s bezplatným sťahovaním. To je čo SourceForge začal robiť začiatkom tohto roka Kontroverzia SourceForge a pokračujúci pád Slashdot Media, vysvetlenéPočas niekoľkých posledných dní bol jeden z popredných svetových portálov na sťahovanie uprostred kontroverzie – a jedna z prvých komunít geekov na webe je ťahaná nadol. Čítaj viac a odmietnutie pre nich bolo brutálne.

To sa samozrejme môže výrazne vyplatiť: Divx za deväť mesiacov zarobil 15,7 milióna dolárov viazanie panela s nástrojmi Yahoo 4 otravné panely s nástrojmi prehliadača a ako sa ich zbaviťZdá sa, že panely s nástrojmi prehliadača jednoducho nezmiznú. Pozrime sa na niektoré bežné nepríjemnosti a podrobnejšie, ako ich odstrániť. Čítaj viac . Môžete namietať, že to nikomu neubližuje a stránkam poskytuje spôsob, ako zarobiť trochu peňazí navyše. ale celá schéma je postavená na využívaní používateľov, ktorí to nevedia lepšie. Vďaka tomu je ich práca s počítačom o niečo ťažšia a o niečo menej efektívna – to všetko v mene pridania ďalšieho toku príjmov.

Nie som si istý, ako takéto stránky by mal speňažiť sa – je to veľký problém. Ale tento druh schémy sa zvyčajne ukáže ako sebadeštruktívny. V tomto prípade nie sú spokojní dlhoroční používatelia MacUpdate, z ktorých niektorí za službu predtým platili.

Odpoveď od @MacUpdate o zavádzaní škodlivého softvéru do sťahovaných súborov. Stratili ma kvôli tomu. je to neetické. pic.twitter.com/6sxDYsxV4B

— Hal Gumbert??? (@HalGumbert) 5. novembra 2015

MacUpdate: Ešte nie je neskoro

Bol by som nerád, keby MacUpdate, web, ktorý považujem za užitočný pomerne často, išiel touto cestou ďalej. Dôveru je nemožné získať späť, keď ju stratíte, a je možné, že dôvera je v tomto prípade už nenapraviteľne poškodená. To však neznamená, že MacUpdate by mal ísť úplne naplno: mali by si všimnúť odmietnutie, jednoznačne priznať, že sa mýlia, a ustúpiť od okraja.

Dovtedy by ste pravdepodobne mali získať všetky svoje bezplatné sťahovanie z ich oficiálnych zdrojov (alebo z obchodu Mac App Store), čo môže trvať trochu dlhšie a vyžaduje si viac hľadania, ale je oveľa menej pravdepodobné, že povedie k infikovaniu vášho systému adwarom.

Teraz chceme vedieť, čo si myslíte. Budete v budúcnosti používať MacUpdate?

Justin Pot je technologický novinár so sídlom v Portlande v Oregone. Miluje technológiu, ľudí a prírodu – a snaží sa užiť si všetky tri, kedykoľvek je to možné. Práve teraz môžete chatovať s Justinom na Twitteri.