es.phhsnews.com


es.phhsnews.com / Advertencia: No descargue software de SourceForge si puede ayudarlo

Advertencia: No descargue software de SourceForge si puede ayudarlo


"SourceForge está (sic) abusando de la confianza que nosotros y nuestros usuarios pusimos en su servicio en el pasado" según el proyecto GIMP. Desde 2013, SourceForge ha estado juntando junkware junto con sus instaladores, a veces sin permiso del desarrollador.

No descargue software de SourceForge si puede evitarlo. Muchos proyectos de código abierto ahora alojan a sus instaladores en otro lugar, y las versiones en SourceForge pueden incluir junkware. Si tiene que descargar algo de SourceForge, tenga mucho cuidado.

Actualizar : desde la redacción de este artículo, SourceForge se vendió a una nueva compañía que detuvo el programa DevShare que se analiza en este artículo. Estamos dejando este artículo aquí para referencia histórica, pero desde entonces ha detenido estas prácticas sospechosas.

Sí, SourceForge es uno de los sitios web con mala descarga

RELACIONADO: Sí, cada Freeware Download Site está sirviendo Crapware (Here's the Proof)

SourceForge acumuló mucha buena voluntad en el pasado, siendo un lugar centralizado para descargar software de código abierto y repositorios de software de alojamiento. Con los años, más proyectos se han trasladado a otros servicios de alojamiento de repositorios como GitHub.

En 2012, Dice Holdings compró SourceForge (y Slashdot) de Geeknet. En 2013, SourceForge habilitó una función llamada "DevShare". DevShare es una función opcional que los desarrolladores pueden habilitar para sus propios proyectos. Si un desarrollador habilita esta característica, descargará su software de SourceForge para descubrir que ha sido incluido en el propio instalador de SourceForge, lo que empuja el junkware intrusivo a su sistema. SourceForge y los desarrolladores ganan dinero implicándote este software, al igual que prácticamente cualquier otro sitio de descarga y distribuidor de freeware en Windows.

DevShare requiere que el propietario del proyecto "habilite" para habilitar esta función en su proyecto, aunque " Ahora estoy alojando una variedad de proyectos empaquetados con junkware en contra de los deseos de sus desarrolladores.

Algunos proyectos han elegido subirse al tren DevShare por su cuenta, y esa es su propia elección. FIleZilla fue uno de los primeros participantes, y el desarrollador de FileZilla respondió a sus inquietudes:

"Esto es intencional. El instalador no instala ningún spyware y claramente le ofrece la opción de instalar el software ofrecido. "

Chrome nos impidió descargar FileZilla del sitio web de SourceForge, advirtiendo que" podría dañar su experiencia de navegación ".

SourceForge y GIMP

RELACIONADO: Por qué odiamos recomendar descargas de software a nuestros lectores

GIMP es un popular editor de imágenes de código abierto; básicamente es la respuesta de la comunidad de código abierto a Photoshop. En 2013, los desarrolladores de GIMP sacaron las descargas de GIMP para Windows de SourceForge. SourceForge estaba lleno de anuncios engañosos enmascarados como botones de "descarga", algo que es un problema en toda la web. SourceForge luego lanzó su propio instalador de Windows lleno de junkware, y esa fue la gota que colmó el vaso. En respuesta, el proyecto GIMP abandonó SourceForge y comenzó a hospedar sus descargas en otra parte.

En 2015, SourceForge retrocedió. Considerando que la antigua cuenta de GIMP en SourceForge "abandonada", ellos tomaron el control sobre ella, bloqueando el mantenedor original. Luego volvieron a colocar las descargas de GIMP en SourceForge, envueltas en el propio instalador lleno de junkware de SourceForge. Si está descargando GIMP desde SourceForge, obtendrá una versión llena de junkware, una que los desarrolladores de GIMP no desean que use. SourceForge dijo que estaban proporcionando un servicio valioso a las personas que buscan descargar software de código abierto, pero los desarrolladores de GIMP están en total desacuerdo.

Después de mucha presión negativa, SourceForge más tarde cambió su postura. "En este momento, presentamos ofertas de terceros solo con unos pocos proyectos en los que está explícitamente aprobado por el desarrollador del proyecto", escribió SourceForge en un comunicado. Teniendo en cuenta sus acciones pasadas y la fraseología de "en este momento" en su declaración, le recomendamos que se mantenga alejado de SourceForge de todos modos. Ya no se merecen la confianza de la comunidad de código abierto.

No es solo el GIMP

Otros desarrolladores en realidad no eligieron habilitar DevShare. GIMP actualmente figura como "traído a usted por: sf-editor1" en SourceForge. Haga clic en la lista de proyectos de sf-editor1 y verá bastantes proyectos alojados por SourceForge, desde Audacity y OpenOffice hasta Firefox.

Haga clic en el sitio web oficial de un proyecto y encontrará enlaces de descarga reales. Por ejemplo, la página principal de Audacity te redirige a FOSSHUB para descargar Audacity, no SourceForge. Pero buscar "Audacity" en Google sigue mostrando la página de SourceForge como el resultado principal.

Aunque SourceForge ya no puede agrupar estas aplicaciones con junkware por el momento, el sitio web de SourceForge sigue lleno de anuncios engañosos que lo señalan a usted instaladores llenos de junkware.

Evite las descargas de SourceForge

RELACIONADO: Mac OS X ya no es seguro: la epidemia Crapware / Malware ha comenzado

Evite utilizar SourceForge para descargar software. Incluso si aparece primero en una búsqueda de Google, omita SourceForge y diríjase a la página de descarga oficial del proyecto de software. Siga los enlaces para descargar el programa desde otro sitio: hay buenas probabilidades de que el proyecto se haya alejado de SourceForge y ofrezca enlaces de descarga limpios en otros sitios.

O mejor aún, omita todas las descargas habituales e instale las aplicaciones más útiles utilizando Ninite . Ninite es el único sitio de descarga de freeware de Windows centralizado seguro que hemos encontrado.

Si tiene que descargar desde SourceForge, tenga cuidado de evitar las descargas que incluyen el instalador de SourceForge. Haga todo lo posible por hacerse con las descargas directas.

Y, dicho sea de paso, SourceForge ahora está juntando junkware con sus descargas de Mac también, al igual que Download.com y otros sitios web. Incluso los usuarios de Mac no son seguros, aunque todavía no hemos visto a DevShare extendido a las PC con Linux. Todo el mundo debería evitar las descargas de SourceForge, ya sea que esté ejecutando Windows o no.


En nuestras pruebas, hemos encontrado que el descargador de SourceForge se comporta mejor en una máquina virtual. Si quiere ver lo que realmente hace, asegúrese de probarlo en un sistema Windows real en una máquina física, no en una máquina virtual.

Este es el mismo tipo de comportamiento que las aplicaciones maliciosas utilizan cada vez más para evitar la detección y análisis.


Cómo instalar extensiones desde fuera de Chrome Web Store y Firefox Add-ons Gallery

Cómo instalar extensiones desde fuera de Chrome Web Store y Firefox Add-ons Gallery

Las versiones modernas de Google Chrome y Mozilla Firefox le impiden instalar complementos no aprobados. Esto es bueno y ayuda a bloquear el malware de su navegador. Pero a veces puede necesitar instalar un complemento no aprobado de un archivo CRX o XPI. Esto es solo para usuarios experimentados. Es particularmente útil si está desarrollando su propia extensión y necesita probarla.

(how-to)

Cómo configurar su propio almacenamiento personal en la nube

Cómo configurar su propio almacenamiento personal en la nube

Para aquellas personas que no confían en sus datos en la nube, la mejor solución de almacenamiento suele ser local, es decir, un disco duro externo o una computadora. La ventaja de esta solución es que no tiene que pagar dinero para almacenar sus datos (además de comprar las unidades) y no tiene que preocuparse de que otra persona pueda acceder a sus datos (en su mayor parte )Sin embargo, existen varias desventajas para almacenar todo localmente en discos duros internos y externos. En

(How-to)