Programování

Podvod Java: Jak Oracle a Ask profitují ze záludných doplňků

Kdo nemá rád věci zdarma? Já za prvé ne a ani miliony uživatelů zatěžovaných nežádoucím softwarem při instalaci nové aktualizace prostředí Java, Adobe Reader nebo Skype. Foistware, jak se tomu říká, dráždí uživatele, zejména netechnické lidi, kteří nevědí, jak se ho zbavit. Foistware může také sužovat IT, pokud má podporovat naivní uživatele, kteří umožňují, aby se aplikace hnaly na jejich počítačích.

Abychom byli spravedliví, Adobe a Skype (nyní vlastněné společností Microsoft) ustoupily od některých svých otravnějších zvyků foistware - ale Oracle ne. Proč: Pokaždé, když je uživatel podveden k instalaci zbytečného panelu nástrojů Ask nebo antivirového skeneru McAfee, Larry Ellison vydělá trochu peněz. A protože Java je notoricky nejistá (federálové dokonce varovali uživatele, aby ji deaktivovali), Oracle stále čerpá patche, které uživatelům poskytují další příležitost k nechtěné instalaci foistware. Skoro byste si mysleli, že nekonečné opravy existují jako výmluvy k dodání foistwaru.

[Woody Leonhard vysvětluje, jak se ve vašem prohlížeči zbavit Javy - a v Internet Exploreru je k tomu zapotřebí další práce. Galen Gruman říká, že klientská Java musí být zabita mrtvá, mrtvá, mrtvá. | Získejte přehled klíčových příběhů každý den v denním zpravodaji. ]

Jak uvidíte, tento ošklivý malý podvod má odkaz na bývalou první americkou dceru: Chelsea Clintonovou.

Vítal jsem akvizici společnosti Sun společnosti Oracle v roce 2008 - někdo potřeboval zachránit to, co ze Sunu zbylo. Stále věřím, že neexistovala žádná alternativa, ale zlobivci, kteří varovali, že Ellison a společnost budou mizerným správcem kdysi nepostradatelného Java softwaru, se určitě osvědčili.

Jak vás Java triky

Pravděpodobně jste si všimli, že pokaždé, když instalujete aktualizaci zabezpečení Java, je součástí panelu nástrojů Ask a skeneru McAfee. Aktualizátor navrhuje, abyste použili standardní instalaci, a pokud ano, tyto programy se načtou ve výchozím nastavení. Pokud je nechcete, musíte se odhlásit zrušením zaškrtnutí několika políček.

Tento požadavek odhlásit se během aktualizace zabezpečení je dost znepokojující, ale Edelman zjistil, že instalační pole má jinou chytrou past: Stisknutím mezerníku nebo klávesy Enter má stejný účinek jako klepnutí na Další. Než si to uživatel uvědomí, instaluje se nežádoucí software.

Je dost snadné spadnout do této pasti nebo jednoduše kliknout na cestu instalací, aniž byste o tom přemýšleli. Když tak učiníte, zobrazí se zpráva s oznámením, že panel nástrojů Ask nebo skener McAfee byl nainstalován spolu s aktualizací Java.

Samozřejmě, když tuto zprávu uvidí relativně zkušený uživatel, pravděpodobně by ji odinstaloval přímo do ovládacího panelu systému Windows. To bude fungovat pro McAfee, ale ne pro Ask. Je to proto, že společnost Oracle a její partner, webový reklamní gigant IAC, udělali něco opravdu záludného, ​​aby tuto akci uživatele obešli: Panel nástrojů se neinstaluje přibližně 10 minut, což znamená, že se nezobrazí v seznamu programů, které lze odinstalovat.

Copyright cs.verticalshadows.com 2024

$config[zx-auto] not found$config[zx-overlay] not found