Download.com installerede skjult software

Internet-portalen Download.com anklages for at smugle malware ind på brugernes computere.

Den populære portal Download.com, der hører til CNET, er landet midt i et stormvejr. Stifteren af Nmap-projektet, Gordon Lyon, anklager portalen for at sprede malware. Han vil nu indlede juridiske skridt mod portalen. Men CNET har allerede bøjet sig og lovet bod og bedring.

Nmap er et open source-program til forskellige platforme, der bruges til at kortlægge netværk. Hos Download.com kan man hente Nmap til Windows, Linux og Mac OS X.

Men i stedet for Windows-filen har Download.com overført sin egen exe-fil i samme størrelse, der installerer en toolbar på computeren og ændrer browserens startside til MSN og den foretrukne søgemaskine til Bing.

Først herefter bliver den egentlige Nmap-installer hentet og installeret. Tyske Heise Security har testet det med et maleprogram til børn - Kea Coloring Book - og bekræfter at CNET overfører sin egen installer og forsøger at installere en toolbar i browseren. Brugeren bliver bedt om at acceptere det - men kan nemt komme til at klikke ja.

Nmap-programmøren mener at CNET krænker programmets licensbetingelser, som forbyder at det må pakkes sammen med fremmede installere. Desuden mener han at Download.com snyder forbrugerne, fordi man lover installation af Nmap, men rent faktisk overfører et andet program.

"Det værste er, at brugeren kan tro, at det er os der har gjort det mod dem," siger Gordon Lyon.

Han mener at denne praksis kan være i strid med den amerikanske Computer Fraud and Abuse Act og dermed strafbar.

Nu har CNET så reageret - og trækker delvis i land. De omstridte installer-programmer skal ikke længere anvendes sammen med open source-software.

"Det er vores politik at vi ikke bundler open source-programmer med anden software og vi vil gøre alt for at sikre at det ikke sker," skriver Sean Murphy i denne besked.

Han understreger samtidig at CNET scanner alle filer for at beskytte brugerne mod malware og brugerne bliver ikke tvunget til at installere uønsket software. Man bliver altid spurgt inden installationen.

Samtidig er der mulighed for at anvende et såkaldt Direct Download uden at hente den omstridte Download Manager. Det har tidligere krævet at man skal registrere sig som bruger først, men nu bliver dette krav fjernet.

Men det ændrer dog ikke ved, at et klik på Download-knappen hos portalen i mange tilfælde ikke installerer det ønskede program, men derimod CNET's egen software - herunder et program kaldet TechTracker, der angiveligt skal hjælpe med opdateringer.

Nmap-stifteren mener at Download.com helt bør droppe sin praksis med at sende andre filer end dem, brugeren har bedt om, og han kritiserer også Microsoft, som åbenbart betaler for at få MSN og Bing rullet ud i folks browsere. Hos Microsoft lyder forklaringen dog, at man ikke har haft kendskab til CNET's download-metoder.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
AlfaPeople A/S
Salg, implementering, udvikling og support af software og it-løsninger inden for CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Microsofts løsninger: Mod den store digitale transformation

Vi er for fuld fart i gang med den store digitale transformation, der med smarte it-systemer kommer til at ændre en meget stor del af vores processer, produktion og måde at arbejde på. På denne konference vil du kunne høre om de seneste bud på it-systemer, der i Microsoft-universet understøtter kursen mod den digitale transformation og smart it-udnyttelse.

28. februar 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

01. marts 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

08. marts 2017 | Læs mere





CIO
It-chef i dybet: "Hele vores it-infrastruktur er jo bygget op fra bunden, og alt - inklusive mig selv - forsvinder jo, når vi er færdige i 2018"
Interview: Martin Lauritsen er it-chef på Metro-byggeriet i København, hvor han skal holde internettet i gang og industrispioner ude af 22 byggepladser i hovedstaden. Det er noget af en opgave.
Comon
Sådan installerer du Googles bil-system, Android Auto, på din smartphone
Android Auto har indtil nu krævet en bil med indbygget computer med touchskærm for at kunne fungere. Nu kan du installere systemet på din Android-telefon og benytte den som bil-computer og navigations-system. Se her, hvordan du gør.
Channelworld
Tidligere Atea-boss Claus Hougesen er færdig som direktør i 3A-it: Her er årsagen
Claus Hougesen er stoppet som administrerende direktør for 3A-it og har i stedet overladt posten til Preben Jensen, der ligeledes har en fortid hos Atea.
White paper
Professionel managed service holder langt flere kunder i luften på én gang
Sådan forudser du problemerne, og leverer en bedre service Dette white paper er skrevet af Computerworld for AVG