CNET Download (originalmente Download.com ) es un directorio de descargas de Internet lanzado en 1996 como parte de CNET . Inicialmente residía en el dominio download.com , luego en download.com.com por un tiempo y ahora es download.cnet.com . El dominio download.com atrajo al menos 113 millones de visitantes al año en 2008 según un estudio de Compete.com . [1]
El contenido ofrecido está disponible en cuatro categorías principales: software (incluido Windows, Mac y dispositivos móviles), música , juegos y vídeos , que se ofrecen para su descarga a través de FTP desde los servidores de Download.com o de terceros. Los vídeos son streaming (actualmente) y la música era descarga gratuita en formato MP3 o, ocasionalmente, en WMA o streaming con derechos gestionados hasta que fue reemplazado por last.fm.
La sección de Software incluye más de 100.000 descargas de freeware , shareware y de prueba. Las descargas suelen ser calificadas y revisadas por editores y contienen un resumen del archivo del editor del software. Los usuarios registrados también pueden escribir reseñas y calificar el producto. Los editores de software pueden distribuir sus títulos a través del sitio Upload.com de CNET de forma gratuita o por una estructura de tarifas que ofrece mejoras.
Hasta 2015, CNet utilizó a Spigot Inc para monetizar el tráfico a download.com. Según Sean Murphy, entonces director general de CNet, "Spigot sigue siendo un gran socio de Download.com y comparte nuestro deseo de equilibrar la experiencia del cliente con los ingresos". [2]
En agosto de 2011, Download.com introdujo un gestor de instalación llamado CNET TechTracker para distribuir muchos de los títulos de software de su catálogo. [3] Este instalador incluía troyanos y bloatware , como barras de herramientas . [4] [5] [6] CNET admitió en sus preguntas frecuentes sobre descargas que "una pequeña cantidad de editores de seguridad han marcado al instalador como adware o una aplicación potencialmente no deseada ". [7]
En diciembre de 2011, Gordon Lyon , que escribía bajo su seudónimo Fyodor, escribió sobre su fuerte desagrado por el administrador de instalación y el software incluido. Su publicación fue muy popular en las redes sociales y fue reportada por unas pocas docenas de medios. El problema principal es la confusión entre el contenido ofrecido en Download.com [8] [9] y el software ofrecido por los autores originales; las acusaciones incluían engaño, así como violación de derechos de autor y marca registrada. [9]
En 2014, The Register y US-CERT advirtieron que a través del " foistware " de download.com , un "atacante podría descargar y ejecutar código arbitrario". [10] En 2015, una investigación de Emsisoft sugirió que todos los portales de descarga gratuita incluían en sus descargas software potencialmente no deseado, y que Download.com era el peor infractor. [11]
Un estudio realizado por How-To Geek en 2015 reveló que Download.com estaba empaquetando malware dentro de sus instaladores. La prueba se realizó en una máquina virtual donde los evaluadores descargaron las 10 mejores aplicaciones. Todas ellas contenían crapware/malware; un ejemplo fue el instalador de KMPlayer, que instaló un antivirus falso llamado 'Pro PC Cleaner' e intentó ejecutar WajamPage.exe
. Algunas descargas, específicamente las de YTD, fueron bloqueadas por completo por Avast. [12]
Otro estudio realizado por How-To Geek en 2015 reveló que Download.com estaba instalando certificados SSL falsos dentro de sus instaladores, similares al certificado Lenovo Superfish . Estos certificados falsos pueden comprometer por completo el cifrado SSL y permitir ataques de intermediarios . [13]
Sin embargo, en julio de 2016, How-To Geek descubrió que Download.com ya no incluía adware/malware en sus descargas y que su programa de instalación había sido descontinuado. [14]
{{cite web}}
: CS1 maint: URL no apta ( enlace )Sugerimos evitar por completo CNET Download.com
Las descargas furtivas de "software ficticio" instalan cosas que nunca pediste