Download.com installerede skjult software

Internet-portalen Download.com anklages for at smugle malware ind på brugernes computere.

Den populære portal Download.com, der hører til CNET, er landet midt i et stormvejr. Stifteren af Nmap-projektet, Gordon Lyon, anklager portalen for at sprede malware. Han vil nu indlede juridiske skridt mod portalen. Men CNET har allerede bøjet sig og lovet bod og bedring.

Nmap er et open source-program til forskellige platforme, der bruges til at kortlægge netværk. Hos Download.com kan man hente Nmap til Windows, Linux og Mac OS X.

Men i stedet for Windows-filen har Download.com overført sin egen exe-fil i samme størrelse, der installerer en toolbar på computeren og ændrer browserens startside til MSN og den foretrukne søgemaskine til Bing.

Først herefter bliver den egentlige Nmap-installer hentet og installeret. Tyske Heise Security har testet det med et maleprogram til børn - Kea Coloring Book - og bekræfter at CNET overfører sin egen installer og forsøger at installere en toolbar i browseren. Brugeren bliver bedt om at acceptere det - men kan nemt komme til at klikke ja.

Nmap-programmøren mener at CNET krænker programmets licensbetingelser, som forbyder at det må pakkes sammen med fremmede installere. Desuden mener han at Download.com snyder forbrugerne, fordi man lover installation af Nmap, men rent faktisk overfører et andet program.

"Det værste er, at brugeren kan tro, at det er os der har gjort det mod dem," siger Gordon Lyon.

Han mener at denne praksis kan være i strid med den amerikanske Computer Fraud and Abuse Act og dermed strafbar.

Nu har CNET så reageret - og trækker delvis i land. De omstridte installer-programmer skal ikke længere anvendes sammen med open source-software.

"Det er vores politik at vi ikke bundler open source-programmer med anden software og vi vil gøre alt for at sikre at det ikke sker," skriver Sean Murphy i denne besked.

Han understreger samtidig at CNET scanner alle filer for at beskytte brugerne mod malware og brugerne bliver ikke tvunget til at installere uønsket software. Man bliver altid spurgt inden installationen.

Samtidig er der mulighed for at anvende et såkaldt Direct Download uden at hente den omstridte Download Manager. Det har tidligere krævet at man skal registrere sig som bruger først, men nu bliver dette krav fjernet.

Men det ændrer dog ikke ved, at et klik på Download-knappen hos portalen i mange tilfælde ikke installerer det ønskede program, men derimod CNET's egen software - herunder et program kaldet TechTracker, der angiveligt skal hjælpe med opdateringer.

Nmap-stifteren mener at Download.com helt bør droppe sin praksis med at sende andre filer end dem, brugeren har bedt om, og han kritiserer også Microsoft, som åbenbart betaler for at få MSN og Bing rullet ud i folks browsere. Hos Microsoft lyder forklaringen dog, at man ikke har haft kendskab til CNET's download-metoder.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
DS-Display A/S
Distributør af professionelt AV-udstyr, projektorer, digital signage, interaktive skærmløsninger, videokonference, storformatprint og -scan samt relateret tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere

Computerworld - 2730 Herlev






Computerworld
Kæmpeopdatering af Windows 10 i næste uge: Disse nye features og ændringer på vej
Microsoft udsender i næste uge en stor opdatering af Windows 10 under navnet 'Anniversary Update,' som kommer til at indeholde flere nyheder. Se nogle af de vigtigste her.
CIO
PornDroid låste 10.000 telefoner - masser af ny, avanceret mobil ransomware på vej
Klumme: Ransomware er i stigende grad en sikkerhedstrussel på mobile enheder. Det gælder især Android-enheder, men lige om lidt bliver iOS-enheder også ramt. Sådan kan du beskytte virksomheden og dig selv mod angreb.
Comon
Manden bag verdens største torrent-site anholdt
Den formodede hjerne bag verdens største torrentsite KickassTorrents er blevet anholdt i Danmarks naboland Polen. Herfra forsøger amerikanske myndigheder at få ham udleveret til retsforfølgelse i USA. Læs her, hvad han står anklaget for.
Channelworld
Nordmænd køber dansk software-hus - medarbejderne bliver
Norske Amesto Solutions har købt det det danske CRM-firma Adwiza, der har haft svært ved at opnå tilstrækkelig lønsomhed. Men det skal der laves om på nu, lyder det fra Norge.
White paper
DRaaS (Disaster Recovery as a service) - Sådan !
Læs i dette white paper, hvad Veeam Cloud Connect tilbyder