Upozornenie: Nevyberajte softvér zo zdroja SourceForge, ak ho môžete pomôcť [Aktualizované]

Obsah:

Upozornenie: Nevyberajte softvér zo zdroja SourceForge, ak ho môžete pomôcť [Aktualizované]
Upozornenie: Nevyberajte softvér zo zdroja SourceForge, ak ho môžete pomôcť [Aktualizované]

Video: Upozornenie: Nevyberajte softvér zo zdroja SourceForge, ak ho môžete pomôcť [Aktualizované]

Video: Upozornenie: Nevyberajte softvér zo zdroja SourceForge, ak ho môžete pomôcť [Aktualizované]
Video: Belkin WeMo Insight Switch Review (With Energy Use Monitor) - YouTube 2024, Marec
Anonim
"SourceForge zneužíva dôveru, ktorú sme my a naši používatelia v minulosti využívali," uviedol projekt GIMP. Od roku 2013 SourceForge spájal junkware s inštalátormi - niekedy bez povolenia vývojára.
"SourceForge zneužíva dôveru, ktorú sme my a naši používatelia v minulosti využívali," uviedol projekt GIMP. Od roku 2013 SourceForge spájal junkware s inštalátormi - niekedy bez povolenia vývojára.

aktualizovať: Od písania tohto článku bol SourceForge predaný novej spoločnosti, ktorá zastavila program DevShare popísaný v tomto článku. Tento článok opúšťame tu kvôli historickému odkazu, ale odvtedy zastavil tieto stinné postupy.

Neotvárajte softvér od SourceForge, ak mu to môžete pomôcť. Mnoho projektov s otvoreným zdrojom teraz hostí ich inštalatérov inde a verzie na SourceForge môžu obsahovať junkware. Ak si absolútne musíte sťahovať niečo zo zdroja SourceForge, buďte veľmi opatrní.

Áno, SourceForge je jedným z chybných webových stránok na prevzatie

SourceForge vytvoril v minulosti veľa dobrej vôle a bol centralizovaným miestom pre sťahovanie softvéru s otvoreným zdrojovým kódom a hostingových softvérových archívov. V priebehu rokov sa viac projektov presunulo do iných úložných služieb ako je GitHub.

V roku 2012 spoločnosť Dice Holdings zakúpila spoločnosť SourceForge (a spoločnosť Slashdot) od firmy Geeknet. V roku 2013 spoločnosť SourceForge povolila funkciu s názvom DevShare. DevShare je aktivita, ktorú môžu vývojári umožniť pre vlastné projekty. Ak vývojár povolí túto funkciu, stiahnete si softvér od SourceForge a zistíte, že bol zabalený do vlastného inštalačného programu SourceForge, ktorý do vášho systému posúva rušivé junkware. SourceForge a vývojári zarábajú peniaze tým, že vás na tomto softvéri sprísnia, tak ako prakticky každý ďalší download site a freeware distribútor robí na Windows.

DevShare nevyžaduje, aby vlastník projektu "opt-in" povolil túto funkciu na svojom projekte, hoci teraz hosťujú rôzne projekty spojené s junkware proti želaniam ich vývojárov.

Niektoré projekty sa rozhodli skočiť na palubu vlaku DevShare sami a to je ich vlastný výber. FIleZilla bola skorým účastníkom a vývojár FileZilla odpovedal na obavy:

“This is intentional. The installer does not install any spyware and clearly offers you a choice whether to install the offered software.”

Chrome nám zablokoval stiahnutie súboru FileZilla z webových stránok spoločnosti SourceForge, varovaním, že môže "poškodiť vaše prehliadanie".

Image
Image

SourceForge a GIMP

GIMP je populárny editor obrázkov s otvoreným zdrojovým kódom - je to v podstate odpoveď komunity otvoreného zdroja na Photoshop. V roku 2013 vývojári GIMP stiahli súbory na prevzatie systému GIMP zo systému SourceForge. SourceForge bol plný zavádzajúcich reklám, ktoré sa prelínajú ako tlačidlá na stiahnutie, čo je problém na celom webe. SourceForge potom spustil vlastný inštalátor systému Windows naplnený junkware a to bola slama, ktorá zlomila ťavú chrbát. V reakcii na to projekt GIMP opustil SourceForge a začal sťahovať svoje súbory inde.

V roku 2015 sa SourceForge odhodil. Vzhľadom k tomu, že starý účet GIMP na SourceForge "opustil", prevzali kontrolu nad ním a zablokovali pôvodného správcu. Potom stiahli súbory na prevzatie GIMP na SourceForge, zabalené do vlastného junkware-plneného inštalačného programu SourceForge. Ak sťahujete GIMP zo zdroja SourceForge, dostanete verziu plnú junkware, ktorú vývojári GIMPu nechcú používať. SourceForge uviedol, že poskytujú cennú službu ľuďom, ktorí chcú stiahnuť softvér s otvoreným zdrojovým kódom, ale vývojári spoločnosti GIMP silne nesúhlasia.

Po veľkej negatívnej tlači SourceForge neskôr zmenil svoj postoj. "V súčasnosti prezentujeme ponuky tretích strán iba s niekoľkými projektmi, kde ich výslovne schváli vývojár projektu," napísal SourceForge vo vyhlásení. Vzhľadom na ich minulé činy a znenie "v tejto chvíli" vo svojom vyhlásení by sme vám odporučili, aby ste takisto vynechali SourceForge. Už si nezaslúžia dôveru spoločnosti s otvoreným zdrojom.

Image
Image

Nie je to len GIMP

Ostatní vývojári sa v skutočnosti rozhodli, že povolia službu DevShare. GIMP je v súčasnosti uvedený ako "prináša vám: sf-editor1" na SourceForge. Prejdite do zoznamu projektov sf-editor1 a uvidíte pomerne málo projektov, ktoré hosťuje samotný SourceForge, od Audacity a OpenOffice po Firefox.

Kliknite na oficiálnu webovú stránku projektu a nájdete odkazy na stiahnutie. Napríklad domovská stránka Audacity vás presmeruje na FOSSHUB na stiahnutie Audacity, nie SourceForge. Ale hľadanie "Audacity" na Google stále prináša SourceForge stránku ako najvyšší výsledok.

Napriek tomu, že spoločnosť SourceForge už v súčasnosti nezahŕňa tieto aplikácie s junkware, webová stránka SourceForge je stále plná zavádzajúcich reklám, ktoré vás upozorňujú na inštalatérov plných junkware.

Image
Image

Vyhýbajte sa zdrojovým súborom SourceForge

Vyhnite sa používaniu softvéru SourceForge na sťahovanie softvéru. Aj keď sa objaví ako prvý vo vyhľadávaní Google, preskočte SourceForge a prejdite na oficiálnu stránku sťahovania softvérového projektu. Postupujte podľa odkazov na prevzatie programu od niekde inde - je tu dobrá šanca, že sa projekt odstúpi od SourceForge a ponúka čisté odkazy na stiahnutie inde.

Alebo lepšie, preskočte všetky obvyklé sťahovanie a nainštalujte najužitočnejšie aplikácie pomocou programu Ninite.Ninite je jediná bezpečná centralizovaná webová stránka na stiahnutie bezplatného systému Windows, ktorú sme našli.

Ak si musíte stiahnuť zo stránky SourceForge, dávajte pozor, aby ste sa vyhli stiahnutiam, ktoré obsahujú inštalačný program SourceForge. Vyjdite z cesty, aby ste namiesto toho stiahli priame sťahovanie.

A mimochodom, SourceForge teraz viaže junkware so svojimi Mac preberaním - rovnako ako Download.com a iné webové stránky. Dokonca ani používatelia Mac nie sú v bezpečí, aj keď sme ešte nevideli rozšírenie DevShare na počítače so systémom Linux. Každý by sa mal vyhnúť sťahovaniu zo súboru SourceForge, či už používate systém Windows alebo nie.

Image
Image

V našom testovaní sme zistili, že program na stiahnutie aplikácie SourceForge sa správa vo virtuálnom počítači pekne. Ak chcete vidieť, čo v skutočnosti robí, nezabudnite to otestovať v skutočnom systéme Windows na fyzickom počítači, nie na virtuálnom počítači.

Toto je ten istý druh správania, ktoré škodlivé aplikácie stále viac používajú, aby sa vyhli detekcii a analýze.

Odporúča: