no.phhsnews.com


no.phhsnews.com / Advarsel: Ikke last ned programvare fra SourceForge Hvis du kan hjelpe det

Advarsel: Ikke last ned programvare fra SourceForge Hvis du kan hjelpe det


"SourceForge misbruker den tilliten som vi og våre brukere hadde satt i tjeneste tidligere" i henhold til GIMP-prosjektet. Siden 2013 har SourceForge bundet junkware sammen med sine installatører - noen ganger uten utviklerens tillatelse.

Ikke last ned programvare fra SourceForge hvis du kan hjelpe det. Mange open source-prosjekter er nå vert for installatørene andre steder, og versjoner på SourceForge kan inneholde junkware. Hvis du absolutt må laste ned noe fra SourceForge, vær ekstra forsiktig.

Oppdater : Siden skrivingen av denne artikkelen har SourceForge blitt solgt til et nytt selskap som stoppet DevShare-programmet som er omtalt i denne artikkelen. Vi forlater denne artikkelen her for historisk referanse, men har siden stoppet disse skyggefulle rutinene.

Ja, SourceForge er en av de dårlige nedlastningswebområdene

RELATED: Yes, Every Freeware nedlastingsnettsted er servering Crapware (her er beviset)

SourceForge bygget opp mye godwill i fortiden, som et sentralisert sted for nedlasting av open source-programvare og hosting programvarebeholdere. I løpet av årene har flere prosjekter flyttet til andre repository-hosting-tjenester som GitHub.

I 2012 kjøpte Dice Holdings SourceForge (og Slashdot) fra Geeknet. I 2013 aktiverte SourceForge en funksjon som heter "DevShare." DevShare er en opt-in-funksjon utviklere kan aktivere for egne prosjekter. Hvis en utvikler aktiverer denne funksjonen, laster du ned programvaren fra SourceForge for å finne ut at den er pakket inn i SourceForge sin egen installatør, noe som presser påtrengende junkware på systemet. SourceForge og utviklere tjener penger ved å følge denne programvaren på deg, akkurat som praktisk talt alle andre nedlastingsnettsteder og freeware-distributører gjør på Windows.

DevShare krever en prosjekteier "opt-in" for å aktivere denne funksjonen på prosjektet, selv om de ' re nå vert for en rekke prosjekter som er pakket med junkware mot utviklerens ønsker.

Noen prosjekter har valgt å hoppe ombord på DevShare-toget selv, og det er deres eget valg. FIleZilla var en tidlig deltager, og FileZillas utvikler reagerte på bekymringer:

"Dette er forsettlig. Installatøren installerer ikke noe spionprogram og gir deg tydelig valg om du vil installere den tilbudte programvaren. "

Chrome blokkerte oss fra å laste ned FileZilla fra SourceForge's nettsted, og advare om at det" kan skade webleseropplevelsen din. "

SourceForge og GIMP

RELATERT: Hvorfor vi hater å anbefale programvare nedlastinger til våre lesere

GIMP er et populært open source-bilderedigeringsprogram - det er i utgangspunktet det åpne kildesamfunnets svar på Photoshop. I 2013 dro GIMPs utviklere GIMP Windows-nedlastingene fra SourceForge. SourceForge var full av villedende annonser som masquerading som "Download" -knapper - noe som er et problem over hele nettet. SourceForge rullet ut sin egen Windows-installatør fylt med junkware, og det var strået som brøt kamelens rygg. Som svar har GIMP-prosjektet forlatt SourceForge og begynt å hoste nedlastingene andre steder.

SourceForge presset tilbake i 2015. Med tanke på den gamle GIMP-kontoen på SourceForge "forlatt" tok de kontroll over det, og låste den opprinnelige vedlikeholderen ut. De legger deretter GIMP-nedlastinger tilbake på SourceForge, pakket inn i SourceForge's egen installasjonsprogramvare for junkware. Hvis du laster ned GIMP fra SourceForge, får du en versjon fylt med junkware, en som GIMPs utviklere ikke vil at du skal bruke. SourceForge sa at de hadde en verdifull tjeneste for folk som ønsker å laste ned open source-programvare, men GIMPs utviklere er sterkt uenige.

Etter mye negativ press endret SourceForge senere sin holdning. "På dette tidspunkt presenterer vi kun tredjeparts tilbud med noen få prosjekter der det er eksplisitt godkjent av prosjektutvikleren," skrev SourceForge i en uttalelse. Gitt deres tidligere handlinger og "på dette tidspunktet" formuleringen i deres uttalelse, vil vi anbefale at du fjerner SourceForge uansett. De fortjener ikke lenger tilliten til det åpne kildesamfunnet.

Det er ikke bare GIMP

Andre utviklere valgte faktisk ikke å aktivere DevShare. GIMP er for øyeblikket oppført som "brakt til deg av: sf-editor1" på SourceForge. Klikk gjennom til sf-editor1s liste over prosjekter, og du vil se ganske mange prosjekter hostet av SourceForge selv, fra Audacity og OpenOffice til Firefox.

Klikk gjennom til et prosjektets offisielle nettside, og du finner de faktiske nedlastingslinkene. For eksempel omdirigerer Audacity sin hjemmeside deg til FOSSHUB for å laste ned Audacity, ikke SourceForge. Men å søke etter "Audacity" på Google fremmer fortsatt SourceForge-siden som toppresultatet.

Selv om SourceForge ikke lenger kan kombinere disse programmene med junkware for øyeblikket, er SourceForge-nettstedet fortsatt fullt av villedende annonser som peker på deg Installatører full av junkware.

Unngå SourceForge-nedlastinger

RELATED: Mac OS X er ikke sikker igjen: Crapware / Malware Epidemic har begynt

Unngå å bruke SourceForge for å laste ned programvare. Selv om det kommer opp først i et Google-søk, hopper du over SourceForge og leder til programvareprosjektets offisielle nedlastingsside. Følg koblingene for å laste ned programmet fra et annet sted - det er en god sjanse for at prosjektet har flyttet seg unna SourceForge og tilbyr rene nedlastingskoblinger andre steder.

Eller, bedre, hopp over all den vanlige nedlastingen og installer de mest nyttige applikasjonene ved hjelp av Ninite . Ninite er det eneste sikre, sentrale Windows-freeware nedlastingsstedet vi har funnet.

Hvis du trenger å laste ned fra SourceForge, vær forsiktig så du unngår nedlastingene som inkluderer SourceForge-installatøren. Gå ut av veien for å hente de direkte nedlastingene i stedet.

Og forresten, er SourceForge nå sammen med junkware med sine Mac-nedlastinger også - akkurat som Download.com og andre nettsteder. Selv Mac-brukere er ikke trygge, selv om vi ikke har sett DevShare utvidet til Linux-PCer ennå. Alle bør unngå SourceForge-nedlastinger, uansett om du kjører Windows eller ikke.


I testen har vi funnet ut at SourceForge's downloader oppfører seg bedre i en virtuell maskin. Hvis du vil se hva det egentlig gjør, må du prøve det i et ekte Windows-system på en fysisk maskin, ikke en virtuell maskin.

Dette er den samme typen oppførsel som ondsinnede applikasjoner i økende grad bruker for å unngå deteksjon og analyse.


Se søkeloggen din for Google Maps

Se søkeloggen din for Google Maps

Jeg oppdaget nylig noe kult om Google Maps som jeg ikke visste eksisterte. Et par uker tilbake, hadde jeg søkt etter en lokal restaurant som en venn fortalte meg om, og nå at jeg hadde litt ledig tid til å sjekke det ut, jeg kunne ikke huske navnet på stedet! Siden jeg ikke søkte etter det i Google, oppsto det ikke i Google-nettloggen min, som er det første stedet jeg sjekket.Så da

(How-to)

Slik setter du opp en enkel Minecraft-server med Minecraft Realms

Slik setter du opp en enkel Minecraft-server med Minecraft Realms

Det er mange måter å tjene på et Minecraft-spill, men det er vanskelig å slå enkelheten ved å kjøpe en server direkte fra Mojang, selskapet bak Minecraft (og nå kommer det med en gratis 30-dagers prøveversjon!) Les videre som vi viser deg hvordan du kjøper og konfigurerer en Minecraft Realms-server. Hvorfor vil jeg gjøre dette?

(how-to)