Advertentie

MacUpdate voegt zich bij de duistere kant en bundelt adware in gratis downloads zoals Firefox. Als u dit volledig wilt voorkomen, stop dan met het downloaden van apps van MacUpdate - download rechtstreeks vanaf de officiële homepages van de gewenste software.

Als dat om een ​​of andere reden niet realistisch is, moet u hier op letten.

"Maar ik dacht dat MacUpdate veilig was!"

MacUpdate wordt al lang gezien als een veilige website voor Mac-gebruikers om apps te downloaden die niet in de Mac App Store te vinden zijn is onlangs lid geworden van een schijnbaar eindeloos aantal voorheen vertrouwde sites die besloten om daar geld in te verdienen goodwill.

Het is in dit geval bijzonder schokkend, omdat voor de meeste Mac-software geen installatieprogramma vereist is: sleep de app gewoon naar de map Toepassingen en je bent klaar. Dat betekent echter geen moment voor het genereren van inkomsten, dus MacUpdate heeft een volledig onnodig installatieprogramma gemaakt - compleet met impulsaangedreven 'Volgende'-knoppen - om u te misleiden om uw standaardzoekmachine te wijzigen en een browser te installeren extensies.

instagram viewer

macupdate-installer-stupid-onnodige-malware

MacUpdate zegt hun desktop-app, die houdt uw apps up-to-date Krijg eenvoudiger updates met deze alternatieve app-winkels voor MacBen je het beu om Mac-apps handmatig te installeren en bij te werken? Bekijk deze alternatieven voor de Mac App Store, die downloads en updates aanbiedt die de App Store niet kan. Lees verder , gebruikt deze bundels niet. En niet elk stuk software op de site gebruikt het onnodige installatieprogramma - we konden het alleen vinden door Firefox te downloaden. Maar als u zich zorgen maakt, ziet het installatieprogramma er als volgt uit en hoe u dit kunt voorkomen.

Wanneer gratis downloads niet gratis zijn

Na gehoord te hebben over het schema van MacUpdate van Thomas Reed van Malwarebytes, Dacht ik dat ik mezelf zou onderzoeken. Ik heb Firefox beide gedownload van de Firefox-startpagina en MacUpdate, en eindigde met twee verschillende DMG-bestanden.

firefox-installatieprogramma

Open het officiële Firefox-installatieprogramma, getiteld 'Firefox 42.0' in de bovenstaande schermafbeelding, en je zult dit zien:

firefox-actual-installer

Installeren is eenvoudig: sleep het Firefox-pictogram naar de map Toepassingen en u bent klaar. Dus hoe ziet het MacUpdate-installatieprogramma eruit? Dit is wat u ziet wanneer u hun "Firefox Installer.dmg" opent:

mac-update-installatieprogramma

De Firefox-branding is verdwenen en er is geen pictogram om te veranderen: alleen een applicatie om te starten. Open het en u wordt om uw root-wachtwoord gevraagd voordat een Windows-installatieprogramma wordt uitgevoerd.

macupdate-installer draait

Voor zover ik weet, is er voor dit installatieprogramma geen andere reden dan je ertoe te brengen op "Volgende" te klikken zonder te lezen, zodat je ongewenste wijzigingen in je systeem kunt krijgen. MacUpdate zegt dat het installatieprogramma dingen 'gemakkelijker' maakt, terwijl het hen ook toestaat 'een ander app-aanbod aan te bieden waarin gebruikers mogelijk geïnteresseerd zijn'.

Vertel het me: lijkt het erop dat ze je een andere app aanbieden?

installatieprogramma-volgende

De verantwoordelijkheid ligt bij de gebruiker om uit te zoeken hoe niet om te eindigen met de "app" die wordt "aangeboden" - in dit geval mijn standaardzoekmachine omschakelen naar Yahoo.

installatieprogramma-geavanceerd

Als je op Volgende klikt zonder deze tekst te lezen of op 'Geavanceerd' klikt - iets waarvan MacUpdate weet dat gebruikers het zonder betekenis zullen doen - zul je erachter komen dat elke browser die op uw computer is geïnstalleerd (Chrome, Firefox en Safari) niet alleen standaard Yahoo Search is, maar ook Yahoo gebruikt als startpagina en nieuw tabblad bladzijde.

mac-update-firefox

Herhalen: dit gold niet alleen voor het Firefox-exemplaar dat ik met MacUpdate heb geïnstalleerd, maar ook voor elke browser geïnstalleerd op mijn computer. Google's Chrome is ingesteld om Yahoo te gebruiken voor zoeken en mijn nieuwe tabbladpagina is vervangen. Hetzelfde gold voor Safari.

Ik wist niet eens dat het mogelijk was om de nieuwe tabbladpagina in Safari te wijzigen, dus ik denk dat ik tenminste iets heb geleerd.

installer-homepage-chroom

Ik kreeg ook een Safari-extensie genaamd "SearchTrust" en ik heb geen idee wat het doet. Mijn zoekinstellingen terugzetten als ik ze probeer te wijzigen, misschien? Ik heb het verwijderd in plaats van erachter te komen.

Vertel het me: denk je dat dit iets is dat MacUpdate-gebruikers willen? Denk je dat MacUpdate hun gebruikersbasis intensief heeft onderzocht en ontdekt dat ze allemaal niet tevreden zijn met hun standaardzoekmachine? Dat ze beter af zouden zijn met Yahoo? Denk je dat gebruikers willen met elke browser op hun systeem geknoeid?

Benieuwd of Apple de Developer ID van MacUpdate intrekt voor de malware die ze ermee verspreiden. Zo niet, dan heeft het hele systeem geen zin.

- Peter Steinberger (@steipete) 8 november 2015

Vind je dat waarschijnlijk? Of denk je dat MacUpdate weet dat genoeg gebruikers zonder het te merken op 'Volgende' klikken en uiteindelijk een zoekmachine gebruiken waar ze smeergeld op krijgen?

Opmerking: Nadat Reed hierover had gepost, stopte MacUpdate met het gebruik van hun installatieprogramma voor Skype - het programma dat hij als voorbeeld gebruikte. Het is mogelijk dat MacUpdate in dit artikel wordt gevraagd om het niet meer voor Firefox te gebruiken, dus als u het installatieprogramma niet ziet, is dat waarschijnlijk de reden.

Het is eerder gebeurd, het zal opnieuw gebeuren

PC gebruikers weten alles van dit soort gebundelde crapware. Van De ongewenste bundels van OpenCandy OpenCandy: de reden waarom u nooit op "Volgende" moet klikkenHerhaaldelijk op "volgende" klikken is de snelste manier om apps op Windows te installeren - totdat je merkt dat je andere programma's op je computer hebt geïnstalleerd zonder het te beseffen, dankzij OpenCandy. Laten we daar iets aan doen. Lees verder voor de onzin gebundeld door mensen zoals Download.com, zijn ze deze tactieken eigenlijk gaan verwachten.

Zolang er gratis software op internet is geweest, zijn er sites die one-stop-shops aanbieden om het te downloaden. Sommige hiervan kunnen erop vertrouwen dat ze de downloads aanbieden zonder enige onzin, een neiging die hen helpt een reputatie en een gebruikersbasis op te bouwen.

Waarom u Mac-apps niet van MacUpdate zou moeten downloaden. Nog meer open snoep-skype

Het is verontrustend dat zulke sites uiteindelijk het vertrouwen en de gebruikersbasis zien die ze hebben opgebouwd als handelswaar, iets dat kan worden benut voor inkomsten. Het begint meestal klein: misschien wat binnenlaten advertenties die op downloadknoppen lijken Hoe nep-advertenties vermomd als nep-downloadlinks te vermijdenValse advertenties vermomd als downloadlinks zijn overal op internet. Hier zijn enkele essentiële tips om advertenties te vermijden die zijn ontworpen om u te misleiden. Lees verder glip binnen, alleen om te helpen betalen voor bandbreedte. Het is zeker frustrerend voor verwarde gebruikers, maar de meeste passen zich aan en het is moeilijk om ruzie te maken met het geld. Maar veel van dergelijke sites vinden dat dit ook niet genoeg is, dus beginnen ze crapware te bundelen met gratis downloads. Dat is wat SourceForge begon eerder dit jaar met doen De SourceForge-controverse en de voortdurende val van Slashdot Media, uitgelegdDe afgelopen dagen was een van 's werelds belangrijkste downloadportals in het midden van een controverse - en een van de eerste nerdgemeenschappen van het web wordt er mee meegesleurd. Lees verder , en de terugslag voor hen is wreed geweest.

Dit kan natuurlijk enorm zijn vruchten afwerpen: Divx verdiende beroemd $ 15,7 miljoen in negen maanden tijd het bundelen van de Yahoo Toolbar 4 Vervelende browserwerkbalken en hoe u ze kunt verwijderenBrowserwerkbalken lijken gewoon niet te verdwijnen. Laten we eens kijken naar enkele veelvoorkomende hinder en hoe we deze kunnen verwijderen. Lees verder . Je kunt stellen dat dit niemand pijn doet en de sites een manier biedt om wat extra geld te verdienen; maar het hele schema is gebouwd op het uitbuiten van de gebruikers die niet beter weten. Dit maakt hun computerervaring net iets moeilijker en een beetje minder effectief - allemaal in de naam van het toevoegen van nog een inkomstenstroom.

Ik weet niet zeker hoe dergelijke sites zou moeten zelf geld verdienen - het is een groot probleem. Maar dit soort schema blijkt meestal zelfdestructief te zijn. In dit geval zijn oude MacUpdate-gebruikers - van wie sommigen eerder voor de service betaalden - niet tevreden.

Antwoord van @MacUpdate over het injecteren van malware in downloads. Ze zijn me hierdoor kwijtgeraakt. Het is onethisch. pic.twitter.com/6sxDYsxV4B

Hal Gumbert??? (@HalGumbert) 5 november 2015

MacUpdate: het is niet te laat

Ik zou een hekel hebben aan MacUpdate, een site die ik vrij vaak nuttig vind, om verder op dit pad te gaan. Vertrouwen is onmogelijk terug te krijgen als je het eenmaal kwijt bent, en het is mogelijk dat het vertrouwen in dit geval al onherstelbaar is beschadigd. Maar dat betekent niet dat MacUpdate all-in moet gaan: ze moeten de pushback opmerken, toegeven dat ze het mis hebben en ondubbelzinnig een stap terug doen.

Tot dan zou je waarschijnlijk al je gratis downloads moeten krijgen van hun officiële bronnen (of de Mac App Store) - wat misschien wel het geval is het duurt iets langer en vereist wat meer zoeken, maar het is veel minder waarschijnlijk dat adware uw systeem infecteert.

Nu willen we weten wat je denkt. Gaat u in de toekomst MacUpdate gebruiken?

Justin Pot is een technologiejournalist uit Portland, Oregon. Hij houdt van technologie, mensen en natuur - en probeert waar mogelijk te genieten van alle drie. Je kunt nu met Justin chatten op Twitter.