nl.phhsnews.com


nl.phhsnews.com / Waarschuwing: Download geen software van SourceForge als u er iets aan kunt doen

Waarschuwing: Download geen software van SourceForge als u er iets aan kunt doen


"SourceForge misbruikt het vertrouwen dat wij en onze gebruikers in het verleden in hun onderhoud hadden gesteld" volgens het GIMP-project. Sinds 2013 bundelt SourceForge junkware samen met hun installatieprogramma's - soms zonder toestemming van een ontwikkelaar.

Download geen software van SourceForge als u het kunt helpen. Veel open-sourceprojecten hosten hun installateurs nu elders, en de versies op SourceForge kunnen junkware bevatten. Als je absoluut iets van SourceForge moet downloaden, wees dan extra voorzichtig.

Update : SourceForge is sinds het schrijven van dit artikel verkocht aan een nieuw bedrijf dat het DevShare-programma stopte dat in dit artikel wordt besproken. We laten dit artikel hier achter voor historische naslag, maar het heeft sindsdien deze schaduwpraktijken gestopt.

Ja, SourceForge is een van de slechte downloadwebsites

GERELATEERD: Ja, Elke Freeware downloadsite serveert Crapware (hier is het bewijs) SourceForge heeft in het verleden veel goodwill opgebouwd, een centrale plaats voor het downloaden van open-source software en hosting-software-repositories. In de loop der jaren zijn meer projecten verplaatst naar andere repository-hostingdiensten zoals GitHub.

In 2012 kocht Dice Holdings SourceForge (en Slashdot) van Geeknet. In 2013 heeft SourceForge een functie met de naam "DevShare" ingeschakeld. DevShare is een opt-infunctie die ontwikkelaars kunnen inschakelen voor hun eigen projecten. Als een ontwikkelaar deze functie inschakelt, downloadt u de software van SourceForge om te zien dat deze is ingepakt in het eigen installatieprogramma van SourceForge, waardoor opdringerige junkware op uw systeem wordt geplaatst. SourceForge en ontwikkelaars verdienen geld door deze software bij u aan te bieden, net zoals praktisch elke andere downloadsite en freeware distributeur op Windows.

DevShare vereist een projecteigenaar "opt-in" om deze functie in hun project in te schakelen, hoewel ze ' herberg nu een verscheidenheid aan projecten gebundeld met junkware tegen de wensen van hun ontwikkelaars.

Sommige projecten hebben ervoor gekozen om zelfstandig aan boord van de DevShare-trein te springen, en dat is hun eigen keuze. FIleZilla was een vroege deelnemer en de ontwikkelaar van FileZilla reageerde op bezorgdheid:

"Dit is opzettelijk. Het installatieprogramma installeert geen spyware en biedt u duidelijk een keuze om de aangeboden software te installeren. "

Chrome heeft ons geblokkeerd om FileZilla te downloaden van de website van SourceForge en waarschuwt dat dit" uw browse-ervaring kan schaden ".

SourceForge en GIMP

GERELATEERD:

Waarom we een hekel hebben Software-downloads aanbevelen aan onze lezers GIMP is een populaire open-source afbeeldingseditor - het is in feite het antwoord van de open-sourcecommunity op Photoshop. In 2013 haalden de ontwikkelaars van GIMP de GIMP Windows-downloads van SourceForge. SourceForge zat vol misleidende advertenties die zich voordeden als "Download" -knoppen - iets dat overal op internet een probleem is. SourceForge heeft toen zijn eigen Windows-installatieprogramma vol met junkware uitgerold, en dat was het rietje dat de rug van de kameel brak. Als reactie daarop verliet het GIMP-project SourceForge en begon het hun downloads elders te hosten.

In 2015 duwde SourceForge terug. Gezien het oude GIMP-account op SourceForge 'in de steek gelaten', namen ze de controle over het en blokkeerden ze de oorspronkelijke onderhouder. Vervolgens zetten ze GIMP-downloads terug op SourceForge, verpakt in SourceForge's eigen met junkware gevulde installatieprogramma. Als je GIMP van SourceForge downloadt, krijg je een versie vol met junkware, een die GIMP's ontwikkelaars niet willen dat je gebruikt. SourceForge zei dat ze een waardevolle dienst leveren aan mensen die open-source software willen downloaden, maar de ontwikkelaars van GIMP zijn het hier absoluut niet mee eens.

Na veel negatieve pers veranderde SourceForge later van standpunt. "Op dit moment presenteren we offertes van derden alleen met een paar projecten waar het expliciet is goedgekeurd door de projectontwikkelaar," schreef SourceForge in een verklaring. Gezien hun eerdere acties en de 'op dit moment'-bewoordingen in hun verklaring, raden we je aan om toch weg te blijven van SourceForge. Ze verdienen niet langer het vertrouwen van de open-source gemeenschap.

Het is niet alleen de GIMP

Andere ontwikkelaars hebben er niet voor gekozen om DevShare in te schakelen. GIMP wordt momenteel vermeld als "gebracht door: sf-editor1" op SourceForge. Klik door naar de lijst met projecten van sf-editor1 en u zult heel wat projecten zien die worden gehost door SourceForge zelf, van Audacity en OpenOffice tot Firefox.

Klik door naar de officiële website van een project en u zult de actuele downloadlinks vinden. Op de homepage van Audacity wordt u bijvoorbeeld doorgestuurd naar FOSSHUB om Audacity te downloaden, niet door SourceForge. Maar het zoeken naar "Audacity" op Google brengt nog steeds de SourceForge-pagina naar boven.

Hoewel SourceForge momenteel niet langer deze applicaties met junkware zal bundelen, is de SourceForge-website nog steeds vol met misleidende advertenties die naar u verwijzen installatieprogramma's vol junkware.

Vermijd SourceForge-downloads

GERELATEERD:

Mac OS X is niet veilig Meer: de Crapware / malware-epidemie is begonnen Vermijd het gebruik van SourceForge om software te downloaden. Zelfs als dit het eerst voorkomt in een zoekopdracht op Google, sla dan SourceForge over en ga naar de officiële downloadpagina van het softwareproject. Volg de links om het programma ergens anders te downloaden - er is een goede kans dat het project is weggegaan van SourceForge en biedt het schone downloadlinks elders.

Of, nog beter, sla alle gebruikelijke downloads over en installeer de nuttigste toepassingen met Ninite . Ninite is de enige veilige gecentraliseerde Windows freeware downloadsite die we hebben gevonden.

Als je moet downloaden van SourceForge, pas dan op dat je de downloads vermijdt die het SourceForge-installatieprogramma bevatten. Ga uit van je weg om de directe downloads te pakken.

En trouwens, SourceForge bundelt nu ook junkware met hun Mac-downloads - net zoals Download.com en andere websites. Zelfs Mac-gebruikers zijn niet veilig, hoewel we DevShare nog niet hebben uitgebreid tot Linux-pc's. Iedereen moet SourceForge-downloads vermijden, of je nu Windows gebruikt of niet.

In onze tests hebben we ontdekt dat de downloader van SourceForge zich beter gedraagt ​​op een virtuele machine. Als u wilt zien wat het werkelijk doet, moet u het testen in een echt Windows-systeem op een fysieke machine, niet in een virtuele machine.


Dit is hetzelfde soort gedrag dat kwaadaardige toepassingen steeds vaker gebruiken om detectie te voorkomen en analyse.


Waarschuwing: Download geen software van SourceForge als u er iets aan kunt doen

Waarschuwing: Download geen software van SourceForge als u er iets aan kunt doen

"SourceForge misbruikt het vertrouwen dat wij en onze gebruikers in het verleden in hun onderhoud hadden gesteld" volgens het GIMP-project. Sinds 2013 bundelt SourceForge junkware samen met hun installatieprogramma's - soms zonder toestemming van een ontwikkelaar. Download geen software van SourceForge als u het kunt helpen.

(how-to)

Hoe voorkom je dat het Google-herinneringsbericht voor privacy voortdurend wordt weergegeven?

Hoe voorkom je dat het Google-herinneringsbericht voor privacy voortdurend wordt weergegeven?

Soms wordt er een melding over wijzigingen of updates van privacyinstellingen ontvangen, maar als je herhaaldelijk wordt gebombardeerd met exact dezelfde bericht dag na dag, ongeacht wat je doet, dan moet er iets gegeven worden. De SuperUser Q & A-post van vandaag biedt enkele nuttige suggesties om een ​​zeer gefrustreerde lezer te helpen een vervelende herinneringsboodschap kwijt te raken.

(how-to)