Download.com installerede skjult software

Internet-portalen Download.com anklages for at smugle malware ind på brugernes computere.

Den populære portal Download.com, der hører til CNET, er landet midt i et stormvejr. Stifteren af Nmap-projektet, Gordon Lyon, anklager portalen for at sprede malware. Han vil nu indlede juridiske skridt mod portalen. Men CNET har allerede bøjet sig og lovet bod og bedring.

Nmap er et open source-program til forskellige platforme, der bruges til at kortlægge netværk. Hos Download.com kan man hente Nmap til Windows, Linux og Mac OS X.

Men i stedet for Windows-filen har Download.com overført sin egen exe-fil i samme størrelse, der installerer en toolbar på computeren og ændrer browserens startside til MSN og den foretrukne søgemaskine til Bing.

Først herefter bliver den egentlige Nmap-installer hentet og installeret. Tyske Heise Security har testet det med et maleprogram til børn - Kea Coloring Book - og bekræfter at CNET overfører sin egen installer og forsøger at installere en toolbar i browseren. Brugeren bliver bedt om at acceptere det - men kan nemt komme til at klikke ja.

Nmap-programmøren mener at CNET krænker programmets licensbetingelser, som forbyder at det må pakkes sammen med fremmede installere. Desuden mener han at Download.com snyder forbrugerne, fordi man lover installation af Nmap, men rent faktisk overfører et andet program.

"Det værste er, at brugeren kan tro, at det er os der har gjort det mod dem," siger Gordon Lyon.

Han mener at denne praksis kan være i strid med den amerikanske Computer Fraud and Abuse Act og dermed strafbar.

Nu har CNET så reageret - og trækker delvis i land. De omstridte installer-programmer skal ikke længere anvendes sammen med open source-software.

"Det er vores politik at vi ikke bundler open source-programmer med anden software og vi vil gøre alt for at sikre at det ikke sker," skriver Sean Murphy i denne besked.

Han understreger samtidig at CNET scanner alle filer for at beskytte brugerne mod malware og brugerne bliver ikke tvunget til at installere uønsket software. Man bliver altid spurgt inden installationen.

Samtidig er der mulighed for at anvende et såkaldt Direct Download uden at hente den omstridte Download Manager. Det har tidligere krævet at man skal registrere sig som bruger først, men nu bliver dette krav fjernet.

Men det ændrer dog ikke ved, at et klik på Download-knappen hos portalen i mange tilfælde ikke installerer det ønskede program, men derimod CNET's egen software - herunder et program kaldet TechTracker, der angiveligt skal hjælpe med opdateringer.

Nmap-stifteren mener at Download.com helt bør droppe sin praksis med at sende andre filer end dem, brugeren har bedt om, og han kritiserer også Microsoft, som åbenbart betaler for at få MSN og Bing rullet ud i folks browsere. Hos Microsoft lyder forklaringen dog, at man ikke har haft kendskab til CNET's download-metoder.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TDC Hosting A/S
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sikkerhed i virksomheden - Ballerup

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

05. oktober 2016 | Læs mere


Netværksvirtualisering, SSD og storage

Mange overvejer i dag at flytte hele eller dele af it-opgaverne ud i en cloud-løsning, mens andre opgaver - som regel de forretningskritiske - ofte bliver hjemme. Det gør det gode datacenter til en afgørende brik for enhver virksomhed. Kom og hør Danmarks bedste datacenter-leverandørers bud på fremtidens datahåndtering.

11. oktober 2016 | Læs mere


Sikkerhed i virksomheden

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

13. oktober 2016 | Læs mere





Computerworld
Fem luskede phishing-kneb: Disse svindelnumre hopper vi på igen og igen
Her er fem af spam-slynglernes yndlings-svindelnumre, når du skal snydes til at klikke dig ind i en online-fælde. Du kan også læse tips til, hvordan du undgår at ryge i fælderne.
CIO
Er du klar? Sådan skal Windows 10 blive en lækkerbidsken for virksomhederne
Microsoft Ignite, Atlanta: Udrulningen af Windows 10 til private forbrugere er gået over stok og sten. Nu kommer turen til erhvervslivet, som Microsoft med en række tiltag forsøger at gøre interesseret i styresystemet. Og der er ingen vej uden om.
Comon
Mange Android-brugere i problemer efter opgradering: Ender med start-loop og batteribøvl
Opgraderingen til Android 7 driller masser af Nexus-brugere, der har problemer efter opdateringen.
Channelworld
Atea sigtet i stor bestikkelsessag: Kan komme til at koste selskabet dyrt
Også Atea er sigtet af politiet i den store bestikkelsessag. Det kan komme til at koste selskabet dyrt.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.