Artikel top billede

Download.com installerede skjult software

Internet-portalen Download.com anklages for at smugle malware ind på brugernes computere.

Den populære portal Download.com, der hører til CNET, er landet midt i et stormvejr. Stifteren af Nmap-projektet, Gordon Lyon, anklager portalen for at sprede malware. Han vil nu indlede juridiske skridt mod portalen. Men CNET har allerede bøjet sig og lovet bod og bedring.

Nmap er et open source-program til forskellige platforme, der bruges til at kortlægge netværk. Hos Download.com kan man hente Nmap til Windows, Linux og Mac OS X.

Men i stedet for Windows-filen har Download.com overført sin egen exe-fil i samme størrelse, der installerer en toolbar på computeren og ændrer browserens startside til MSN og den foretrukne søgemaskine til Bing.

Først herefter bliver den egentlige Nmap-installer hentet og installeret. Tyske Heise Security har testet det med et maleprogram til børn - Kea Coloring Book - og bekræfter at CNET overfører sin egen installer og forsøger at installere en toolbar i browseren. Brugeren bliver bedt om at acceptere det - men kan nemt komme til at klikke ja.

Nmap-programmøren mener at CNET krænker programmets licensbetingelser, som forbyder at det må pakkes sammen med fremmede installere. Desuden mener han at Download.com snyder forbrugerne, fordi man lover installation af Nmap, men rent faktisk overfører et andet program.

"Det værste er, at brugeren kan tro, at det er os der har gjort det mod dem," siger Gordon Lyon.

Han mener at denne praksis kan være i strid med den amerikanske Computer Fraud and Abuse Act og dermed strafbar.

Nu har CNET så reageret - og trækker delvis i land. De omstridte installer-programmer skal ikke længere anvendes sammen med open source-software.

"Det er vores politik at vi ikke bundler open source-programmer med anden software og vi vil gøre alt for at sikre at det ikke sker," skriver Sean Murphy i denne besked.

Han understreger samtidig at CNET scanner alle filer for at beskytte brugerne mod malware og brugerne bliver ikke tvunget til at installere uønsket software. Man bliver altid spurgt inden installationen.

Samtidig er der mulighed for at anvende et såkaldt Direct Download uden at hente den omstridte Download Manager. Det har tidligere krævet at man skal registrere sig som bruger først, men nu bliver dette krav fjernet.

Men det ændrer dog ikke ved, at et klik på Download-knappen hos portalen i mange tilfælde ikke installerer det ønskede program, men derimod CNET's egen software - herunder et program kaldet TechTracker, der angiveligt skal hjælpe med opdateringer.

Nmap-stifteren mener at Download.com helt bør droppe sin praksis med at sende andre filer end dem, brugeren har bedt om, og han kritiserer også Microsoft, som åbenbart betaler for at få MSN og Bing rullet ud i folks browsere. Hos Microsoft lyder forklaringen dog, at man ikke har haft kendskab til CNET's download-metoder.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere