Publicité

MacUpdate a rejoint le côté obscur, regroupant des logiciels publicitaires dans des téléchargements gratuits comme Firefox. Si vous voulez éviter cela complètement, arrêtez de télécharger des applications à partir de MacUpdate - téléchargez directement à partir des pages d'accueil officielles du logiciel que vous souhaitez.

Si ce n'est pas réaliste pour une raison quelconque, voici ce qu'il faut rechercher.

"Mais je pensais que MacUpdate était sûr!"

Longtemps considéré comme un site Web sûr pour les utilisateurs de Mac afin de télécharger des applications introuvables dans le Mac App Store, MacUpdate a a récemment rejoint un nombre apparemment infini de sites de confiance auparavant qui ont décidé de tirer profit de ce Bonne volonté.

C'est particulièrement choquant dans ce cas, car la plupart des logiciels Mac ne nécessitent pas de programme d'installation: faites simplement glisser l'application vers le dossier Applications et vous avez terminé. Cependant, cela ne permet pas un moment de monétisation, donc MacUpdate a créé un programme d'installation entièrement inutile - avec boutons «Suivant» à impulsion de conduite - juste pour vous inciter à changer votre moteur de recherche par défaut et installer un navigateur extensions.

macupdate-installer-stupid-inutile-malware

MacUpdate dit que leur application de bureau, qui maintient vos applications à jour Obtenez des mises à jour plus faciles avec ces magasins d'applications alternatifs pour MacVous en avez assez d'installer et de mettre à jour manuellement les applications Mac? Découvrez ces alternatives au Mac App Store, offrant des téléchargements et des mises à jour que l'App Store ne peut pas. Lire la suite , n'utilise pas ces offres groupées. Et tous les logiciels du site n'utilisent pas l'installateur inutile - nous n'avons pu le trouver qu'en téléchargeant Firefox. Mais au cas où vous seriez inquiet, voici à quoi ressemble le programme d'installation - et comment l'éviter.

Lorsque les téléchargements gratuits ne sont pas gratuits

Après avoir entendu parler du programme de MacUpdate de Thomas Reed de Malwarebytes, Je pensais que j'allais enquêter moi-même. J'ai téléchargé Firefox à la fois depuis la page d'accueil de Firefox et MacUpdate, et se sont retrouvés avec deux fichiers DMG différents.

installer Firefox

Ouvrez le programme d'installation officiel de Firefox, intitulé «Firefox 42.0» dans la capture d'écran ci-dessus, et vous verrez ceci:

firefox-actual-installer

L'installation est simple: il suffit de faire glisser l'icône Firefox vers le dossier Applications et vous avez terminé. À quoi ressemble le programme d'installation de MacUpdate? Voici ce que vous voyez lorsque vous ouvrez leur «Firefox Installer.dmg»:

mac-update-installer

La marque Firefox a disparu et il n'y a aucune icône à changer: juste une application à lancer. Ouvrez-le et vous serez invité à saisir votre mot de passe root avant d'exécuter un programme d'installation de style Windows.

macupdate-installer-running

Pour autant que je sache, il n'y a aucune raison pour cet installateur autre que de vous faire cliquer sur «Suivant» sans lire afin que vous puissiez vous retrouver avec des modifications indésirables de votre système. MacUpdate dit que le programme d'installation rend les choses «plus faciles», tout en leur permettant «d'offrir une autre offre d'application qui pourrait intéresser les utilisateurs».

Dîtes-moi: Est-ce que cela vous semble "vous proposer une autre application"?

installateur-suivant

Il incombe à l'utilisateur de déterminer comment ne pas pour finir avec "l'application" qui est "offerte" - dans ce cas, basculer mon moteur de recherche par défaut sur Yahoo.

installateur avancé

Si vous cliquez sur suivant sans lire ce texte, ou en cliquant sur "Avancé" - ce que MacUpdate sait que les utilisateurs feront sans le vouloir - vous allez découvrir que chaque navigateur installé sur votre ordinateur (Chrome, Firefox et Safari) non seulement utilise par défaut Yahoo Search, mais utilise également Yahoo comme page d'accueil et nouvel onglet page.

mac-update-firefox

Répéter: cela était vrai non seulement pour l'instance de Firefox que j'ai installée à l'aide de MacUpdate, mais pour chaque navigateur installé sur mon ordinateur. Google Chrome a été configuré pour utiliser Yahoo pour la recherche, et ma nouvelle page à onglets a été remplacée. La même chose était vraie pour Safari.

Je ne savais même pas qu'il était possible de changer la nouvelle page d'onglet dans Safari, donc je suppose qu'au moins j'ai appris quelque chose.

installateur-page d'accueil-chrome

Je me suis également retrouvé avec une extension Safari appelée "SearchTrust", et je n'ai aucune idée de ce qu'elle fait. Rétablir mes paramètres de recherche si j'essaye de les modifier, peut-être? Je l'ai désinstallé plutôt que de le découvrir.

Dîtes-moi: pensez-vous que c'est quelque chose que les utilisateurs de MacUpdate vouloir? Pensez-vous que MacUpdate a fait une étude approfondie de leur base d'utilisateurs et a découvert qu'ils étaient tous mécontents de leur moteur de recherche par défaut? Qu'ils seraient mieux avec Yahoo? Pensez-vous que les utilisateurs vouloir tous les navigateurs de leur système ont été gâchés?

Curieux de savoir si Apple révoquera l'ID de développeur de MacUpdate sur les logiciels malveillants qu'il distribue avec. Sinon, l'ensemble du système n'a aucun sens.

- Peter Steinberger (@steipete) 8 novembre 2015

Cela vous semble-t-il probable? Ou pensez-vous que MacUpdate sait que suffisamment d'utilisateurs cliquent sur «Suivant» sans s'en rendre compte et finissent par utiliser un moteur de recherche dont ils reçoivent des pots-de-vin?

Remarque: Après la publication de Reed à ce sujet, MacUpdate a cessé d'utiliser son programme d'installation pour Skype - le programme qu'il a utilisé comme exemple. Il est possible que cet article invite MacUpdate à cesser de l'utiliser pour Firefox, donc si vous ne voyez pas le programme d'installation, c'est probablement la raison.

C'est arrivé avant, ça se reproduira

PC les utilisateurs savent tout sur ce genre de crapware fourni. De Bundles indésirables d'OpenCandy OpenCandy: la raison pour laquelle vous ne devriez jamais simplement cliquer sur "Suivant"Cliquer sur "Suivant" à plusieurs reprises est le moyen le plus rapide d'installer des applications sur Windows - jusqu'à ce que vous trouviez que vous avez installé d'autres programmes sur votre ordinateur sans vous en rendre compte, grâce à OpenCandy. Faisons quelque chose à ce sujet. Lire la suite à la merde livrée par les goûts de Download.com, ils en sont venus à attendre ces tactiques.

Depuis qu'il existe des logiciels gratuits sur Internet, il existe des sites qui proposent des guichets uniques pour les télécharger. On peut faire confiance à certains d'entre eux pour offrir les téléchargements sans aucune bêtise, une tendance qui les aide à se forger une réputation et une base d'utilisateurs.

Pourquoi ne devriez-vous pas télécharger les applications Mac à partir de MacUpdate Plus utorrent open candy skype

Il est inquiétant de constater que ces sites finissent par voir la confiance et la base d'utilisateurs qu'ils ont bâties comme une marchandise, quelque chose qui peut être exploité pour générer des revenus. Cela commence généralement petit: peut-être en laisser des annonces qui ressemblent à des boutons de téléchargement Comment éviter les fausses publicités déguisées en faux liens de téléchargementDe fausses publicités déguisées en liens de téléchargement sont partout sur le Web. Voici quelques conseils essentiels pour éviter les publicités conçues pour vous tromper. Lire la suite glisser, juste pour aider à payer la bande passante. C'est frustrant pour les utilisateurs confus, bien sûr, mais la plupart s'adaptent et il est difficile de discuter avec l'argent. Mais bon nombre de ces sites trouvent que ce n'est pas suffisant non plus, alors ils commencent à regrouper les logiciels publicitaires avec des téléchargements gratuits. C'est ce que SourceForge a commencé à le faire plus tôt cette année Explication de la controverse SourceForge et de la chute continue des médias SlashdotAu cours des derniers jours, l'un des premiers portails de téléchargement au monde a été au milieu d'une controverse - et l'une des premières communautés geek du Web est entraînée avec. Lire la suite , et le refoulement pour eux a été brutal.

Bien sûr, cela peut porter ses fruits: Divx a fait 15,7 millions de dollars en neuf mois en regroupement de la barre d'outils Yahoo 4 barres d'outils de navigateur ennuyeuses et comment s'en débarrasserLes barres d'outils du navigateur ne semblent tout simplement pas disparaître. Examinons quelques nuisances courantes et expliquons comment les supprimer. Lire la suite . Vous pouvez affirmer que cela ne fait de mal à personne et fournit aux sites un moyen de gagner un peu d'argent supplémentaire; mais l'ensemble du système repose sur l'exploitation des utilisateurs qui ne connaissent pas mieux. Cela rend leur expérience informatique un peu plus difficile et un peu moins efficace - tout cela au nom de l'ajout d'une autre source de revenus.

Je ne sais pas comment ces sites devrait se monétiser - c'est un gros problème. Mais ce type de schéma s'avère généralement auto-destructeur. Dans ce cas, les utilisateurs de longue date de MacUpdate - dont certains payaient le service auparavant - ne sont pas satisfaits.

Réponse de @MacUpdate sur l'injection de logiciels malveillants dans les téléchargements. Ils m'ont perdu à cause de ça. C'est contraire à l'éthique. pic.twitter.com/6sxDYsxV4B

- Hal Gumbert??? (@HalGumbert) 5 novembre 2015

MacUpdate: il n'est pas trop tard

Je détesterais MacUpdate, un site que je trouve assez fréquent, pour aller plus loin dans cette voie. La confiance est impossible à récupérer une fois que vous l'avez perdue, et il est possible que la confiance soit déjà endommagée au-delà de toute réparation dans ce cas. Mais cela ne signifie pas que MacUpdate devrait simplement faire tapis: ils devraient remarquer le recul, admettre qu'ils se trompent sans ambiguïté et prendre du recul.

Jusque-là, vous devriez probablement obtenir tous vos téléchargements gratuits à partir de leurs sources officielles (ou du Mac App Store) - ce qui peut prendre un peu plus de temps et nécessiter des recherches supplémentaires, mais il est beaucoup moins probable que des logiciels publicitaires infectent votre système.

Maintenant, nous voulons savoir ce que vous en pensez. Allez-vous utiliser MacUpdate à l'avenir?

Justin Pot est un journaliste spécialisé en technologie basé à Portland, Oregon. Il aime la technologie, les gens et la nature - et essaie de profiter des trois autant que possible. Vous pouvez discuter avec Justin sur Twitter, en ce moment.