Bu makalenin başlığı " Uyarı: Yardımcı Olabilirseniz, SourceForge'dan Yazılım İndirmeyin 2015'te yayınladığımızda. O zamandan beri çok şey değişti. SourceForge DevShare programını hemen durduran yeni bir şirkete satıldı 2016'da. Bu makalenin geri kalanını tarihsel referans için burada bırakıyoruz, ancak eleştirilerimiz güncelliğini yitirmiş durumda. SourceForge artık kötü davranmıyor.
2015 Orijinal Makalemiz
"SourceForge, bizim ve kullanıcılarımızın geçmişte hizmetlerine koyduğu güveni kötüye kullanıyor" GIMP projesine göre . SourceForge, 2013'ten beri yükleyicileriyle birlikte önemsiz yazılımları bir araya getiriyor - bazen geliştiricinin izni olmadan.
Yardımcı olabilirseniz, SourceForge'dan yazılım indirmeyin. Birçok açık kaynaklı proje artık yükleyicilerini başka yerlerde barındırıyor ve SourceForge'daki sürümler önemsiz yazılımlar içerebilir. SourceForge'dan kesinlikle bir şey indirmeniz gerekiyorsa, çok dikkatli olun.
Evet, SourceForge Kötü İndirme Web Sitelerinden Biri
İLİŞKİLİ: Evet, Ücretsiz Yazılım İndirme Sitesi Crapware Sunuyor (İşte Kanıtı)
SourceForge geçmişte, açık kaynaklı yazılımları indirmek ve yazılım havuzlarını barındırmak için merkezi bir yer olan çok sayıda iyi niyet geliştirdi. Yıllar geçtikçe, daha fazla proje GitHub gibi diğer depo barındırma hizmetlerine taşındı.
2012 yılında Dice Holdings, Geeknet'ten SourceForge (ve Slashdot) satın aldı. 2013 yılında SourceForge, "DevShare" adlı bir özelliği etkinleştirdi. DevShare, geliştiricilerin kendi projeleri için etkinleştirebilecekleri isteğe bağlı bir özelliktir. Bir geliştirici bu özelliği etkinleştirirse, yazılımını SourceForge’dan indirerek SourceForge’un kendi yükleyicisine yerleştirilmiş olduğunu görürsünüz, bu da sisteminize izinsiz önemsiz yazılımlar gönderir. SourceForge ve geliştiriciler bu yazılımı size yükleyerek para kazanıyorlar, j Tıpkı diğer tüm indirme sitelerinin ve ücretsiz yazılım dağıtımcılarının Windows'ta yaptığı gibi .
DevShare bir proje sahibinin projelerinde bu özelliği etkinleştirmesini gerektiriyor, ancak şu anda geliştiricilerinin isteklerine karşın önemsiz yazılımlarla paketlenmiş çeşitli projeleri barındırıyorlar.
Bazı projeler DevShare trenine kendi başlarına atlamayı seçti ve bu onların kendi tercihi. FIleZilla erken bir katılımcıydı ve FileZilla’nın geliştiricisi endişelere cevap verdi:
Bu kasıtlı. Yükleyici herhangi bir casus yazılım yüklemez ve size sunulan yazılımı kurup kurmama seçeneği sunar. "
Chrome, FileZilla'yı SourceForge’nin web sitesinden indirmemizi engelledi ve "tarama deneyiminize zarar verebileceği" uyarısında bulundu.
SourceForge ve GIMP
İLİŞKİLİ: Okuyucularımıza Yazılım İndirmelerini Önermekten Neden Nefret Ediyoruz?
GIMP popüler bir açık kaynaklı görüntü düzenleyicidir - temelde açık kaynak topluluğunun Photoshop'a cevabıdır. 2013'te GIMP'nin geliştiricileri SourceForge'dan GIMP Windows yüklemelerini çekti . SourceForge, "İndir" düğmeleri gibi görünen yanıltıcı reklamlarla doluydu - bu, tüm web'de sorun teşkil eden bir şeydi. SourceForge daha sonra kendi Önemsiz yazılımlarla dolu Windows yükleyici ve o devenin sırtını kıran saman oldu. Buna karşılık, GIMP projesi SourceForge'u terk etti ve indirmelerini başka bir yerde barındırmaya başladı.
2015 yılında SourceForge geri adım attı. SourceForge'daki eski GIMP hesabının "terk edildiği" düşünüldüğünde, kontrolünü ele geçirdiler ve orijinal bakıcıyı kilitlediler. Daha sonra GIMP indirmelerini SourceForge’un kendi önemsiz yazılımlarla dolu yükleyicisine yerleştirilmiş olarak SourceForge’a yerleştirdiler. GIMP'yi SourceForge'dan indiriyorsanız, GIMP geliştiricilerinin kullanmanızı istemediği önemsiz yazılımlarla dolu bir sürüm alırsınız. SourceForge, açık kaynaklı yazılım indirmek isteyen kişilere değerli bir hizmet sunduklarını söyledi, ancak GIMP'nin geliştiricileri kesinlikle katılmıyor.
Bir sürü olumsuz baskıdan sonra SourceForge sonra duruşlarını değiştirdi . SourceForge, "Şu anda, üçüncü taraf tekliflerini yalnızca proje geliştiricisi tarafından açıkça onaylanan birkaç projeyle sunuyoruz" diye yazdı. Geçmiş eylemleri ve ifadelerindeki "şu anda" ifadeleri göz önüne alındığında, yine de SourceForge'dan uzak durmanızı tavsiye ederiz. Artık açık kaynak topluluğunun güvenini hak etmiyorlar.
Sadece GIMP Değil
Diğer geliştiriciler aslında DevShare'i etkinleştirmeyi seçmediler. GIMP şu anda SourceForge'da "size sağlayan: sf-editor1" olarak listeleniyor. İçin tıklayın sf-editor1’in proje listesi Audacity ve OpenOffice'den Firefox'a kadar SourceForge tarafından barındırılan pek çok proje göreceksiniz.
Bir projenin resmi web sitesine tıkladığınızda gerçek indirme bağlantılarını bulacaksınız. Örneğin, Audacity’nin ana sayfası sizi SourceForge’a değil, Audacity’yi indirmeniz için FOSSHUB’a yönlendirir. Ancak Google'da "Audacity" araması, yine de en iyi sonuç olarak SourceForge sayfasını getiriyor.
SourceForge şu anda bu uygulamaları artık gereksiz yazılımlarla birlikte paketlemiyor olsa da, SourceForge web sitesi sizi gereksiz yazılımlarla dolu yükleyicilere yönlendiren yanıltıcı reklamlarla dolu.
SourceForge İndirmelerinden Kaçının
İLİŞKİLİ: Mac OS X Artık Güvenli Değil: Crapware / Malware Salgını Başladı
Yazılım indirmek için SourceForge kullanmaktan kaçının. Bir Google aramasında ilk sırada çıksa bile SourceForge'u atlayın ve yazılım projesinin resmi indirme sayfasına gidin. Programı başka bir yerden indirmek için bağlantıları izleyin - projenin SourceForge'dan uzaklaşması ve başka yerlerde temiz indirme bağlantıları sunması için büyük bir şans var.
Veya daha iyisi, tüm normal indirme işlemlerini atlayın ve Ninite kullanarak en kullanışlı uygulamaları yükleyin. Ninite, tek güvenli, merkezi Windows ücretsiz indirme sitesidir we’ve found.
SourceForge'dan indirmeniz gerekiyorsa, SourceForge kurucusunu içeren indirmelerden kaçınmaya dikkat edin. Bunun yerine doğrudan indirmeleri almak için yolunuzdan çekilin.
Ve bu arada, SourceForge artık Önemsiz yazılımları Mac indirmeleriyle bir araya getirmek Download.com ve diğer web siteleri gibi. DevShare'in Linux PC'lere genişletildiğini henüz görmemiş olsak da, Mac kullanıcıları bile güvende değil. Windows çalıştırıyor olsanız da olmasanız da herkes SourceForge indirmelerinden kaçınmalıdır.
Testlerimizde, SourceForge’un indiricisinin sanal bir makinede daha iyi davrandığını gördük. Gerçekte ne yaptığını görmek istiyorsanız, onu sanal bir makinede değil, fiziksel bir makinede gerçek bir Windows sisteminde test ettiğinizden emin olun.
Bu, kötü amaçlı uygulamaların tespit ve analizden kaçınmak için giderek daha fazla kullandığı aynı davranış türüdür.