Veel software op Download.com blijkt minder veilig dan gedacht

Op Download.com is allerlei software beschikbaar. De website stelt dat deze software vrij is van adware, spyware of andere kwaadaardige software. Maar betekent dat dat het veilig is de software zo maar te installeren? Een onderzoek toont aan dat de software gebundeld wordt met allerlei rotzooi. Een onderzoeker trekt aan de bel.
Download.com is onderdeel van CNet News. De website claimt dat alle beschikbare software vrij is van adware, spyware of andere kwaadaardige software. Lowell Heddings, onderzoeker van How To Geek, besloot de proef op de som te nemen en de tien populairste applicaties van Download.com te installeren. Hij stelt geschokt te zijn door de resultaten.
Twee virusscanners
In de top 10 populairste downloads op Download.com komen twee virusscanners voor, één van Avast en één van AVG. Aangezien virusscanners niet met elkaar overweg kunnen heeft Heddings besloten uitsluitend de virusscanner van van Avast te installeren. De volgende applicaties zijn tijdens het onderzoek getest:
- Avast Free Antivirus 2015
- KMPlayer
- TAC
- CCleaner
- YTD Video Downloader
- Free YouTube Downloader
- Driver Booster 2
- Advanced SystemCare Free
- IObit Uninstaller
- Virtual DJ 8
‘Gebundeld met complete onzin’
Veel van de software blijkt te zijn gebundeld met andere software. Het gaat hierbij om scareware, maar ook om complete onzin die in een pakket met gratis software wordt aangeboden. “Leverancier van freeware verdienen bijna allemaal geld door complete onzin of scareware te bundelen die gebruikers verleidt te betalen om hun PC op te laten ruimen, terwijl gebruikers juist zouden moeten voorkomen dat hun PC opgeruimd moest worden door deze slechte freeware niet te installeren”, schrijft Heddings.
De onderzoeker vervolgt: “Veel van de installers zijn zo verwarrend dat ongeacht hoe technisch je bent een non-geek op geen mogelijkheid kan uitvogelen hoe hij of zij narigheid moet voorkomen. Als je dus een stukje software aan iemand aanbeveelt, vraag je hen dus in principe hun machine te infecteren.”
Meer over
Lees ook
KnowBe4 introduceert alles-in-een human risk management platform HRM+
KnowBe4, het cybersecurityplatform op het gebied van human risk management, introduceert HRM+. Dit alles-in-één platform combineert de security awareness-trainingen van KnowBe4 met de AI-gedreven e-mailbeveiliging van Egress. Het platform zet in op persoonlijke relevantie en flexibiliteit en biedt daarmee uitgebreid beheer van cyberbeveiligingsris1
EU raad neemt Cyber Resilience Act (CRA) aan
De Cyber Resilience Act (CRA) is afgelopen vrijdag door de EU raad aangenomen. De verordening benoemt de cyberbeveiligingseisen voor producten met digitale elementen, om bepaalt dat producten, zoals thuiscamera's, koelkasten, tv's en speelgoed, veilig zijn voordat ze op de markt worden gebracht.
Zomercolumn: wereldwijde computerstoring? Wen er maar aan
Ik herinner me nog als de dag van gisteren toen een probleem met de beveiligingssoftware van Crowdstrike talloze computersystemen platlegde. Het was een gewone dag, totdat alles tot stilstand kwam. Vliegtuigen bleven aan de grond, medische gegevens werden ontoegankelijk, betaalsystemen waren niet meer toegankelijk en de transportsector werd hard g1



