Почему вы не должны больше скачивать приложения для Mac с MacUpdate

MacUpdate присоединился к темной стороне, объединяя рекламное ПО в бесплатные загрузки, такие как Firefox. Если вы хотите полностью избежать этого, прекратите загрузку приложений из MacUpdate — загрузите их прямо с официальных страниц нужного программного обеспечения.

Если по какой-то причине это нереально, вот на что обратить внимание.

«Но я думал, что MacUpdate был в безопасности!»

Давно рассматриваемый как безопасный сайт для пользователей Mac для загрузки приложений, которых нет в Mac App Store, MacUpdate недавно присоединился к, казалось бы, бесконечному числу ранее доверенных сайтов, которые решили заработать на этой доброй воле.

В этом случае это особенно раздражает, потому что большинству программного обеспечения Mac не требуется установщик: просто перетащите приложение в папку «Приложения», и все готово. Однако это не допускает момента монетизации, поэтому MacUpdate создал совершенно ненужный установщик — в комплекте с импульсными кнопками «Далее» — просто для того, чтобы заставить вас изменить поисковую систему по умолчанию и установить некоторые расширения браузера.

macupdate-инсталлятор-глупо-ненужные вредоносные программы

MacUpdate сообщает, что их настольное приложение поддерживает ваши приложения в актуальном состоянии.

, не использует эти пакеты. И не каждая часть программного обеспечения на сайте использует ненужный установщик — мы могли бы найти его, только загрузив Firefox. Но если вы беспокоитесь, вот как выглядит установщик — и как этого избежать.

Когда бесплатные загрузки не бесплатны

Узнав о схеме MacUpdate от Томаса Рида из Malwarebytes, я подумал, что сам буду расследовать. Я загрузил Firefox как с домашней страницы Firefox, так и с MacUpdate, и в итоге получил два разных файла DMG.

светлячок-инсталлятор

Откройте официальный установщик Firefox под названием «Firefox 42.0» на снимке экрана выше, и вы увидите это:

светлячок-фактического инсталлятор

Установка проста: просто перетащите значок Firefox в папку «Приложения», и все готово. Так как же выглядит установщик MacUpdate? Вот что вы видите, когда открываете их «Firefox Installer.dmg»:

макинтош-обновление-установщик

Брендинг Firefox исчез, и изменить значок не нужно: просто приложение для запуска. Откройте его, и вам будет предложено ввести пароль root до запуска установщика в стиле Windows.

macupdate-инсталлятор-бег

Насколько я могу судить, у этого установщика нет никаких причин, кроме как заставить вас нажать «Далее», не читая, чтобы вы могли получить нежелательные изменения в вашей системе. MacUpdate говорит, что установщик делает вещи «проще», а также позволяет им «предлагать другое приложение, которое может заинтересовать пользователей».

Скажи мне: Похоже, они «предлагают другое приложение» для вас?

Установщик-некст

Пользователь должен решить, как не получить «приложение», которое «предлагается», — в этом случае переключить поисковую систему по умолчанию на Yahoo.

Установщик-продвинутый

Если вы нажмете «Далее», не читая этот текст, или не нажмете «Дополнительно» — то, что MacUpdate знает, что пользователи будут делать, не задумываясь — вы обнаружите, что каждый браузер, установленный на вашем компьютере (Chrome, Firefox и Safari), не только по умолчанию использует Yahoo Search, но также использует Yahoo в качестве домашней страницы и новой вкладки.

макинтош-обновление-светлячок

Повторить: это было верно не только для экземпляра Firefox, который я установил с помощью MacUpdate, но и для каждого браузера, установленного на моем компьютере. Google Chrome был настроен на использование Yahoo для поиска, и моя новая вкладка была заменена. То же самое было верно для Safari.

Я даже не знал, что можно было изменить новую вкладку в Safari, поэтому, по крайней мере, я кое-что узнал.

Установщик-страница хром

Я также получил расширение Safari под названием «SearchTrust», и я понятия не имею, что он делает. Вернуть мои настройки поиска, если я попытаюсь изменить их, может быть? Я удалил это, а не узнал.

Скажи мне: Как вы думаете, это то, что хотят пользователи MacUpdate? Как вы думаете, MacUpdate интенсивно изучил свою базу пользователей и обнаружил, что все они недовольны своей поисковой системой по умолчанию? Что им будет лучше с Yahoo? Как вы думаете, пользователи хотят, чтобы все браузеры в их системе были испорчены?

Любопытно, будет ли Apple отзывать идентификатор разработчика MacUpdate из-за распространяемой им вредоносной программы. Если нет, вся система не имеет смысла.

— Питер Штайнбергер (@steipete) 8 ноября 2015 г.

Вам это кажется вероятным? Или вы думаете, что MacUpdate знает достаточно пользователей, которые нажимают «Далее», не замечая этого, и в итоге используют поисковую систему, от которой получают откаты?

Замечания: После сообщения Рида об этом MacUpdate перестал использовать их установщик для Skype — программу, которую он использовал в качестве примера. Возможно, эта статья предложит MacUpdate прекратить использовать его для Firefox, поэтому, если вы не видите установщика, возможно, именно поэтому.

Это случилось раньше, это случится снова

Пользователи ПК знают все об этом виде встроенного программного обеспечения. Из нежелательных пакетов OpenCandy

к дерьму, связанному с подобными Download.com, они в основном ожидают эту тактику.

До тех пор, пока в Интернете было бесплатное программное обеспечение, были сайты, которые предлагают универсальные магазины для его загрузки. Некоторым из них можно доверять, чтобы предлагать загрузки без всякой ерунды, тенденция, которая помогает им создать репутацию и базу пользователей.

Ответ @MacUpdate о внедрении вредоносного ПО в загрузку. Они потеряли меня из-за этого. Это неэтично. pic.twitter.com/6sxDYsxV4B

— Хэл Гумберт ??? (@HalGumbert) 5 ноября 2015 г.

MacUpdate: еще не поздно

Мне не нравится MacUpdate, сайт, который я нахожу полезным довольно часто, чтобы идти дальше по этому пути. Доверие невозможно вернуть, как только вы его потеряли, и вполне возможно, что в этом случае доверие уже не поддается восстановлению. Но это не значит, что MacUpdate должен пойти ва-банк: они должны заметить откат, признать, что они однозначно ошибаются, и отступить от края пропасти.

До этого момента вы, вероятно, должны получать все свои бесплатные загрузки из их официальных источников (или Mac App Store) — что может занять немного больше времени и потребовать дополнительного поиска, но с гораздо меньшей вероятностью приведет к заражению рекламной программы вашей системой.

Теперь мы хотим знать, что вы думаете. Будете ли вы использовать MacUpdate в будущем?

Ссылка на основную публикацию
Adblock
detector