De Wikipedia, la enciclopedia libre
Saltar a navegación Saltar a búsqueda

Download.com es un Internet descarga de directorios web lanzado en 1996 como parte de CNET . Originalmente, el dominio era download.com , que se convirtió en download.com.com durante un tiempo y ahora es download.cnet.com . El dominio download.com atrajo al menos 113 millones de visitantes al año en 2008 según un estudio de Compete.com . [2]

Resumen [ editar ]

El contenido ofrecido está disponible en cuatro categorías principales: software (incluidos Windows, Mac y dispositivos móviles), música , juegos y videos , que se ofrecen para descargar a través de FTP desde los servidores de Download.com o servidores de terceros. Los videos son corrientes (en la actualidad) y la música era todo gratis MP3 descargas, o de vez en cuando con derechos administrados WMA o arroyos hasta que fue sustituido con last.fm .

La sección de Software incluye más de 100,000 descargas gratuitas , shareware y de prueba. Las descargas suelen ser calificadas y revisadas por los editores y contienen un resumen del archivo del editor del software. Los usuarios registrados también pueden escribir reseñas y calificar el producto. Los editores de software pueden distribuir sus títulos a través del sitio Upload.com de CNET de forma gratuita o mediante una estructura de tarifas que ofrece mejoras.

Hasta 2015, CNet utilizó Spigot Inc para monetizar el tráfico a download.com. Según Sean Murphy, entonces director general de CNet, "Spigot sigue siendo un gran socio para Download.com, compartiendo nuestro deseo de equilibrar la experiencia del cliente con los ingresos". [3]

Distribución de malware [ editar ]

En agosto de 2011, Download.com presentó un administrador de instalación llamado CNET TechTracker para entregar muchos de los títulos de software de su catálogo. [4] Este instalador incluía troyanos y bloatware , como barras de herramientas . [5] [6] [7] CNET admitió en sus preguntas frecuentes sobre descargas que "un pequeño número de editores de seguridad han marcado al instalador como adware o una aplicación potencialmente no deseada ". [8]

En diciembre de 2011, Gordon Lyon , escribiendo bajo su seudónimo Fyodor, escribió sobre su fuerte aversión por el administrador de instalación y el software incluido. Su publicación fue muy popular en las redes sociales y fue reportada por unas pocas docenas de medios. El principal problema es la confusión entre el contenido ofrecido en Download.com [9] [10] [ fuente no confiable? ] y el software ofrecido por los autores originales; las acusaciones incluían engaño, así como violación de derechos de autor y marca registrada. [10]

En 2014, The Register y US-CERT advirtieron que a través del " foistware " de download.com , un "atacante podría descargar y ejecutar código arbitrario". [11] En 2015, una investigación de Emsisoft sugirió que todos los proveedores de descargas gratuitas incluían sus descargas con software potencialmente no deseado, y que Download.com era el peor infractor. [12]

Un estudio realizado por How-To Geek en 2015 reveló que Download.com estaba empaquetando malware dentro de sus instaladores. La prueba se realizó en una máquina virtual donde los evaluadores descargaron las 10 mejores aplicaciones. Todos estos contenían crapware / malware; un ejemplo fue el instalador de KMPlayer, que instaló un antivirus falso llamado 'Pro PC Cleaner' e intentó ejecutarlo WajamPage.exe. Algunas descargas, específicamente YTD, fueron completamente bloqueadas por Avast. [13]

Otro estudio realizado por How-To Geek en 2015 reveló que Download.com estaba instalando certificados SSL falsos dentro de sus instaladores, similar al certificado Lenovo Superfish . Estos certificados falsos pueden comprometer completamente el cifrado SSL y permitir ataques de intermediario. [14]

Sin embargo, en julio de 2016, How-To Geek descubrió que Download.com ya no incluía adware / malware en sus descargas y que su programa de instalación había sido descontinuado. [15]

Ver también [ editar ]

  • Spigot Inc

Referencias [ editar ]

  1. ^ "Información de dominio, DNS y WHOIS de Download.com - DomainTools" . WHOIS . Consultado el 20 de julio de 2016 .
  2. ^ "Download.com atrae a más de 100 millones de visitantes al año" . Archivado desde el original el 13 de agosto de 2011 . Consultado el 15 de mayo de 2008 .
  3. ^ "Extensiones de búsqueda" . Archivado desde el original el 16 de marzo de 2015 . Consultado el 4 de mayo de 2015 .
  4. ^ "Descargar la aplicación - Descargas gratuitas y revisiones de software - CNET Download.com" . Cnet.com . Consultado el 4 de mayo de 2015 .
  5. ^ "Download.com envuelve descargas en bloatware, miente sobre motivaciones" . ExtremeTech . Consultado el 4 de mayo de 2015 .
  6. ^ Neal, Dave (6 de diciembre de 2011). "Cnet está acusado de empaquetar malware con descargas" . El indagador . Consultado el 4 de mayo de 2015 .
  7. ^ Parrish, Kevin (7 de diciembre de 2011). "CNET acusado de agrupar descargas de software con troyanos" . Guía de Tom . Consultado el 4 de mayo de 2015 .
  8. ^ Instalador de descargas de CNET
  9. Brian Krebs (6 de diciembre de 2011). "¿Barras de herramientas de paquetes de Download.com, troyanos?" . Krebs sobre seguridad . Consultado el 4 de mayo de 2015 .
  10. ↑ a b Gordon Lyon (27 de junio de 2012). "Download.com atrapado agregando malware a Nmap y otro software" . Consultado el 4 de mayo de 2015 . sugerimos evitar CNET Download.com por completo
  11. Darren Pauli (8 de julio de 2014). "La insegura herramienta de búsqueda de AVG les hundió la garganta a los usuarios, dice US CERT" . El registro . Consultado el 4 de mayo de 2015 . Las descargas furtivas de 'foistware' instalan cosas que nunca pediste
  12. ^ "Cuidado con el cachorro: principales portales de descarga para evitar" . EMSISOFT. 11 de marzo de 2015 . Consultado el 4 de mayo de 2015 .
  13. Lowell Heddings (11 de enero de 2015). "Esto es lo que sucede cuando instala las 10 mejores aplicaciones de Download.com" . How-To Geek . Consultado el 20 de junio de 2015 .
  14. Lowell Heddings (23 de febrero de 2015). "Download.com y otros combinan el software publicitario de ruptura HTTPS estilo Superfish" . How-To Geek . Consultado el 6 de enero de 2016 .
  15. Chris Hoffman (27 de julio de 2016). "Download.com finalmente ha dejado de empaquetar crapware" . How-To Geek . Consultado el 8 de agosto de 2016 .