우리는 최근 크랩웨어와 멀웨어에 대한 많은 연구를 , 그리고 우리가 발견 한 가장 골칫거리 중 하나는 Google이 오픈 소스 소프트웨어에 대한 검색 결과를 제공하고 있다는 것입니다. 맨 위에는 크랩웨어 번들 광고가 있습니다. 이제 그들은이 정책을 종료하고 상단의 실제 다운로드를 가리키고있는 것으로 보입니다.
관련 : 예, 프리웨어 다운로드 사이트가 크랩웨어를 제공합니다 (여기에 증거가 있습니다)
기반 Google의 온라인 보안 블로그에 게시 , Google 검색, 광고, 심지어 Chrome에 대한 몇 가지 새로운 변경 사항을 적용하여 원치 않는 소프트웨어가 PC에 액세스하는 것을 훨씬 더 어렵게 만듭니다.
예를 들어 지난달에이 스크린 샷을 찍었을 때 모든 프리웨어 다운로드 사이트에서 크랩웨어를 배포하고 있습니다. , Google은 "vlc download"또는 이와 유사한 것을 검색 할 때마다 VLC의 크랩웨어로 포장 된 가짜 버전에 대한 광고를 게재했습니다.
그러나 이제 "VLC 다운로드"또는 기타 소프트웨어 패키지를 검색하면 Google은 화면 상단에 실제 설치 프로그램으로 직접 연결되는 Onebox 결과를 표시합니다. 이것은 엄청난 개선이며 우리는 정말 감사합니다. 또한 가짜 크랩웨어에 대한 광고가이 페이지에서 완전히 사라 졌다는 사실을 알아야합니다 (트위터에서 요청했는데 여전히 사람들에게 배포되는 것 같습니다).
Yahoo에서 "vlc download"를 검색하는 것과 대조하십시오. 화면에 표시되는 모든 것은 크랩웨어에 대한 광고이며, 그중 일부는 거의 악성 코드입니다. 실제로 아래로 스크롤하면 크랩웨어에 대한 광고가 더 많기 때문에 계속 스크롤 할 수 있으며 실제 다운로드 위치를 찾으려면 하단 근처로 스크롤해야합니다. 모든 광고를 하나의 스크린 샷으로 가져 오려면 태블릿을 세로 모드로 사용해야합니다. 그거 슬프다.
야후 검색은 절대적으로 끔찍합니다. 무서운. 누군가 마리사 메이어에게이 쓰레기를 멈추라 고 말해주세요.
Bing에는 많은 크랩웨어 광고가 있지만 적어도 배경색이 다른 광고로 명확하게 표시되고 실제 다운로드가 포함 된 Onebox가 표시됩니다.
우리는 Bing이 이러한 끔찍한 광고를 중단하기를 바라지 만 적어도 절반은 옳은 일을하고 있습니다.
검색 및 광고 변경
Google의 블로그 게시물에 따르면 충족하지 않는 광고는 허용되지 않습니다. 원치 않는 소프트웨어 정책 , 여기에는 다음과 같은 언어를 포함하여 많은 지침이 포함되어있어 정말 행복합니다.
대부분의 원치 않는 소프트웨어는 동일한 기본 특성 중 하나 이상을 표시하는 것으로 나타났습니다.
- 기만적이며 충족하지 못하는 가치 제안을 약속합니다.
- 사용자를 속여 설치하도록하거나 다른 프로그램 설치에 편승합니다.
- 사용자에게 주요 기능과 중요한 기능을 모두 알려주지는 않습니다.
- 예상치 못한 방식으로 사용자의 시스템에 영향을 미칩니다.
- 제거하기가 어렵습니다.
- 사용자 모르게 개인 정보를 수집하거나 전송합니다.
- 다른 소프트웨어와 함께 번들로 제공되며 그 존재는 공개되지 않습니다.
우리는 이러한 천박한 크랩웨어 공급 업체가 문제를 해결하기 위해 노력할 것이라고 확신하지만 Google이 계속해서 그들과 싸울 것입니다.
Google 크롬의 변경 사항
한동안 Google은 원치 않는 소프트웨어 또는 단순히 다운로드 자체를 차단하여 브라우저를 탈취하는 모든 것을 차단했습니다. 아이러니하게도 이는 멀웨어 조사 과정에서 매우 고통 스러웠으며 Chrome이 악성 코드를 너무 많이 차단하기 때문에 멀웨어를 조사하는 동안 Internet Explorer를 사용하도록 다시 전환해야했습니다.
그러나 이제 블로그 게시물에 따르면 훨씬 더 강력한 경고를 표시 할 것입니다.
이제 원치 않는 소프트웨어를 다운로드하기 전에 경고를 표시하는 것 외에도 Chrome은 원치 않는 소프트웨어의 다운로드를 권장하는 사이트를 방문하기 전에 아래와 같은 새로운 경고를 표시합니다.
이 새로운 경고 메시지는 다음과 같습니다.
Google이 모든 문제를 파악할 수있는 방법은 없으며 원치 않는 모든 크랩웨어를 차단하거나 Download.com을 완전히 차단하지 않을 것입니다. 인터넷 전체를 감시 할 수있는 방법이 없으므로 설치하려는 소프트웨어가 안전하다는 경고 메시지가 표시되지 않는다고 가정하지 마십시오. 아마 아닐 것입니다.
Google이 이러한 유형의 크랩웨어 및 멀웨어에 대해 계속해서 싸우기를 바랍니다. 이것이 중요한 첫 번째 단계입니다.
Google에서 이미 업데이트 된 변경 사항을보고 계십니까? Onebox가 좋아하는 앱에 표시 되나요? 댓글로 알려주세요.