Assiste.com
|
29.05.2023 : Pierre Pinard.
Dossier (collection) : Encyclopédie |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
Download.com est un site malveillant d'informations, de téléchargement et de ventes de logiciels, en anglais. Il existe une version en français dont le contenu provient, lorsque le texte n'est pas fourni par l'éditeur du logiciel lui-même, d'une traduction automatique incompréhensible et horrible.
Download.com a été créé en 1996 comme un département CNet.com (créé en 1993). Le tout est racheté en 1998 par CBS Interactive Inc. connu, par exemple, pour sa haine d'Adblock Plus (lire, par exemple, ce fil de discussion sur le forum d'Adblock Plus) et qui tire les ficelles en fonction de ses intérêts, comme dans la controverse CBS-CNET Hopper en 2013, ce qui rend tous les écrits du CNet et de Download.com suspect de partialité.
Download.com classe son contenu téléchargeable en quatre grandes catégories : logiciels, musiques, vidéos et jeux, depuis leurs propres serveurs sur lesquels ils hébergent ce contenu (et, parfois, des serveurs tiers). Il n'y a jamais, ou très rarement, des téléchargements possibles avec des liens directs depuis les éditeurs eux-mêmes. La section " logiciels " comporte plus de 100.000 gratuitiels, partagiciels et versions d'essais. Les développeurs peuvent diffuser leurs logiciels grace à un outil d'upload, gratuit ou payant avec extensions.
Download.com est connu pour ses innombrables et incessantes trouvailles afin de monétiser son service de téléchargement dont la constance dans les malveillances et le nombre de méthodes utilisées font penser que les revenus financiers dégagés par ces méthodes de voyous sont substantielles :
27.04.2015 - Analyse de CNET TechTracker | ||
---|---|---|
Authenticode signature block and FileVersionInfo properties Copyright Copyright (C) 2010 Publisher CBS Interactive Product CNET TechTracker File version 2.0.1.51 Description CNET TechTracker Installer | ||
Antivirus | Résultat | Mise à jour |
AVware | Opencandy | 20150501 |
Baidu-International | Adware.Win32.OpenCandy.Af | 20150501 |
ESET-NOD32 | Win32/OpenCandy potentially unsafe | 20150501 |
GData | Win32.Adware.OpenCandy.C | 20150501 |
McAfee-GW-Edition | Adware-OpenCandy.dll | 20150501 |
Sophos | OpenCandy | 20150501 |
TotalDefense | Win32/Tnega.cQfcTZC | 20150430 |
TrendMicro-HouseCall | TROJ_GEN.R047H06CB15 | 20150501 |
VIPRE | Opencandy | 20150501 |
Download.com n'offre aucune clause sur son site, aussi bien de type " Vie prive " que " Conditions générales " ou que " Licence d'utilisateur ". Seul un renvoi vers le site du propriétaire de Download.com, CBS Interactive Inc., affiche des dizaines de pages en anglais, sous le nom de " Politique d'intimité ", n'ayant strictement rien à voir avec Download.com.
L'utilisateur final n'a aucune chance de trouver par lui-même cette page en français (dans une traduction tellement horrible et incompréhensible que l'on préfère utiliser la page d'origine en anglais), dont on extrait la publicité mensongère suivante, versions française et anglaise :
Avec de telles déclarations, relevées le 09.08.2015, on se demande pourquoi on ne télécharge pas les yeux fermés depuis Download.com !
We do not list software that contains viruses, Trojan horses, malicious adware, spyware, or other potentially harmful components. We do not list products known to contain such items in instances outside Download.com, and we may disallow products from publishers that we feel violate the spirit of this policy.
We do not accept the following types of software:
All products in our library must present users with a clear and easy-to-read end-user license agreement (EULA) and must give users an opportunity to cancel the installation if they do not agree to the terms. EULAs are a contract with the user, and in keeping with that spirit, they must be truthful, accurate, comprehensive, and easy to read and understand.
We do not accept the following types of software:
Any additional programs or third-party items included with the downloadable file must be clearly disclosed in the Download.com product description and during the installation process. Users must be given a way to opt out of all additional items during installation, or they must be given an opportunity to cancel the installation completely.
We do not accept software that exhibits any of the following:
We allow certain types of advertising-supported software, including a small number of adware components that we evaluate on a case-by-case basis.
We respect the user's right to control software that is installed on their computers, and we require that all software in our library provide users with a clear and simple method for removal. We may disallow products that we feel are unnecessarily difficult to uninstall, are obscured, or are resistant to removal.
We do not accept the following types of software:
Nous n'énumérons pas le logiciel qui contient des virus, des chevaux de Trojan, l'adware malveillant, le spyware, ou d'autres composants potentiellement nocifs. Nous n'énumérons pas des produits connus pour contenir de tels articles dans les exemples en dehors de Download.com, et nous pouvons rejetons des produits des éditeurs que nous sentons violer l'esprit de cette politique.
Nous n'acceptons pas les types suivants de logiciel:
Tous les produits dans notre bibliothèque doivent présenter des utilisateurs avec un espace libre et facile-à-lisent l'accord de licence d'utilisateur (EULA) et doivent donner à des utilisateurs une occasion de décommander l'installation s'ils ne sont pas d'accord sur les limites. EULAs sont un contrat avec l'utilisateur, et en accord avec cet esprit, ils doivent être véridiques, précis, complets, et faciles à lire et comprendre.
Nous n'acceptons pas les types suivants de logiciel:
Tous les programmes additionnels ou tiers articles inclus avec le dossier downloadable doivent être clairement révélés dans la description de produit de Download.com et pendant le procédé d'installation. Des utilisateurs doivent être donnés une manière de quitter tous les articles additionnels pendant l'installation, ou ils doivent être donnés une occasion de décommander l'installation complètement.
Nous n'acceptons pas le logiciel qui montre suivre l'un des:
Nous permettons certains types de logiciel annoncer-soutenu, y compris un nombre restreint de composants d'adware que nous évaluons sur une base de cas-par-cas.
Nous respectons le juste de l'utilisateur au logiciel de gestion qui est installé sur leurs ordinateurs, et nous avons besoin de que tout le logiciel dans notre bibliothèque fournissent à des utilisateurs une méthode claire et simple pour le déplacement. Nous pouvons rejetons les produits qui nous nous sentons sommes inutilement difficiles à l'uninstall, sommes obscurcis, ou sommes résistants au déplacement.
Nous n'acceptons pas les types suivants de logiciel:
Annonce |
Sites de téléchargement - Des philanthropes âpres aux gains
Les sites de téléchargement ne sont pas des philanthropes. Ce sont des sites cherchant à gagner de l'argent facilement, sur votre dos et sur le dos des développeurs (de logiciels, de musiques, de vidéos, etc. ...). Ce sont des sites de monétisation.
Pour se faire de l'argent, les sites de téléchargement ont deux moyens essentiels (outre la publicité dont est couverte leurs sites Internet) :
Ils agissent dans trois domaines principaux :
Ce qu'ils font :
Les downloaders comme les installeurs sont du code qui s'exécute dans votre ordinateur. S'ils peuvent faire tout ce qui est décrit ci-dessus, ils peuvent faire n'importe quoi d'autre. Le pire est qu'ils le font à votre demande ! Et, de temps en temps, c'est toute autre chose qui est implantée à votre insu, comme des spywares, des backdoors, des outils de tracking, de zombification ou n'importe quoi de malveillant.
Les downloaders comme les installeurs communiquent avec un serveur, par la force des choses. De l'information remonte vers les serveurs, sans que l'internaute n'en soit informé, sans qu'il sache quelles informations sont volées, collectées et envoyées, et sans qu'il puisse s'y opposer.
Un downloader, comme un installeur, camoufle totalement à l'utilisateur les actions exécutées durant la phase de téléchargement et installation.
Les sites suivants, au moins, utilisent à plus ou moins grande échelle des downloaders piégés et malveillants, et/ou des installeurs piégés et malveillants. Ces sites ne doivent jamais être utilisés :
L'utilisation d'un Téléchargeur (Downloader) piégé est très proche, dans l'esprit, de l'utilisation d'un installeur piégé (Repack). Les sites de téléchargement ne se privent d'ailleurs pas d'utiliser les deux, Téléchargeur (Downloader) piégé puis Installeur piégé (Repack).
En 2011 / 2012, suite essentiellement au scandale du C|Net (Download.com), les internautes ont fait pression sur les éditeurs. Les éditeurs, comme s'ils n'étaient pas informés, ont alors brassé de l'air et se sont offusqués, à grands coups d'articles cherchant à se dédouaner et se blanchir, de l'usage, par les grands sites de téléchargement qu'ils utilisent, non seulement d'un Téléchargeur (Downloader), sans prévenir leurs utilisateurs, mais, également, de la modification de leurs logiciels par l'usage d'un installeur autre que le leur (technique du Repacking), à leur insu, truffé d'adwares, de barres d'outils (toolbar), de Hijackers, d'inscriptions de Moteurs de recherches menteurs, etc. ...
Résultat des courses : les grands sites de téléchargement font un bras d'honneur aux internautes et aux éditeurs de logiciels ! Ils continuent à utiliser un Téléchargeur (Downloader), sous leurs gros boutons " Télécharger ", bien visible et sur lequel tout le monde se précipite. Quelques-uns ont simplement ajouté, très discrètement, très petit, quasiment invisible et sans explication sur sa présence, un lien appelé " Lien direct " ou " Direct Download Link ", etc. ... qui ne veux rien dire à personne et disparaît petit à petit, jusqu'au prochain gros scandale.
Annonce |
Lorsqu'il s'agit de télécharger un logiciel, toujours rechercher ce téléchargement sur/depuis le site officiel de l'auteur/éditeur de ce logiciel et nulle part ailleurs.
Lorsque vous croyez avoir téléchargé un programme, même après l'avoir fait analyser par un antivirus ou un service multiantivirus, regardez (dans l'explorateur de Windows propriétés du fichier téléchargé) la taille de ce fichier avant d'en lancer l'exécution. Un antivirus, par exemple, pèse au minimum 40 à 100 MO (méga-octets). Si votre téléchargement ne pèse qu'environ 1 à 2 MO, ce que vous avez téléchargé n'est qu'un Téléchargeur (Downloader), en aucun cas le logiciel recherché.
Téléchargements depuis Assiste.com. Ne passez jamais par un intermédiaire. Tous les téléchargements, sur Assiste.com, pointent vers les sites des éditeurs originaux ou les miroirs officiels indiqués par les éditeurs. Lorsque les téléchargements de logiciels qui retiennent notre attention ne sont officiellement disponibles que sur des sites aux pratiques suspectes, ou ne sont pas/plus disponibles, nous assurons nous-mêmes un miroir propre (téléchargement depuis Assiste.com).
07.07.2014 - CERT du Carnegie Mellon University - Bundled Software and Attack Surface
30.10.2012 - Télécharger depuis 01net nuit gravement à la santé des PC
30.10.2012 - Seb Sauvage - Télécharger depuis 01net nuit gravement à la santé des PC
31.10.2012 - Logiciels pourris : 01net poursuit l'enquête et rassure
31.10.2012 - 01.Net fait encore parler de lui, mais pas en bien
06.06.2012 - Malwarebytes Anti-Malware recule devant l'avocat de 01net.com
04.06.2012 - Tigzy (RogueKiller) 01net : Comment monétiser sur le dos des développeurs.
16.02.2012 - Notepad++ : outil de promotion BFM TV a son insu sur 01Net
03.02.2012 - Malekal - 01Net bundle BFM TV Toolbar... et pas que...
20.02.2012 - La barre de navigation BFMTV retirée des téléchargements Open Source - 01net s'excuse
09.12.2011 - EFF - The Download.com Debacle: What CNET Needs to Do to Make it Right
05.12.2011 - SecList.org - C|Net Download.Com is now bundling Nmap with malware!
06.12.2011 - krebsonsecurity - Download.com Bundling Toolbars, Trojans
22.08.2011 - extremetech - Download.com wraps downloads in bloatware, lies about motivations