Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Sourceforge en filezilla voor Windows  (gelezen 419 keer)

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
  • Steunpunt: Nee
Sourceforge en filezilla voor Windows
« Gepost op: 2015/06/20, 20:36:52 »
Ubuntu gebruikers downloaden in de regel uit de Ubuntu pakketbronnen (main, universe, multiverse, ppa’s) en vertrouwen er bijna blindelings op dat de open source software geen ongewenste functies bevat, hoogstens wat onbedoelde foutjes maar geen malware.

Voor Windows is het gebruikelijk open source software van een website te downloaden. Deze manier van softwaredistributie heeft voor- en nadelen.

De laatste tijd is een bekende website voor downloaden van open source software Sourceforce negatief in het nieuws over het bundelen van ongewenste software bij populaire open source programma’s.

Proef op de som genomen (eerst snapshot gemaakt) en FileZilla_3.exe via de FileZilla projectsite gedownload. De aanbevolen route loopt dan via Sourceforge. Bij installeren kreeg ik een scherm met reclame over myPCbackup, je kan een vinkje zetten om akkoord te gaan en op Accept drukken.

NIET DOEN!!!

FileZilla_3.exe gaat direct iets van myPC backup installeren (pas daarna filezilla). Er komen irritante pop-ups om een e-mailadres te registreren.  :evil:

Op internet lees ik dat je dan de mogelijkheid krijgt om myPC backup te kopen. Verder lees ik dat het lastig kan zijn alle ongewenst geïnstalleerde software weer te wissen. Leuke open source software (niet). Snapshot teruggezet.

Als je het scherm heel goed leest ga je met het muisvinkje niet akkoord met de voorwaarde van FileZilla (dat verwacht je ongelezen, de tekst is bovendien Engelstalig) maar met het installeren van extra software. Onduidelijk
Er zijn 2 knoppen: Decline en Accept. Het is de bedoeling op Decline (wijs af) te drukken om FileZilla te installeren. Onlogisch.

Het “goede nieuws” is dat Sourceforge ook andere versies van FileZilla zonder gebundelde software heeft (zoekt en ge zult vinden, hint: kleiner lettertype).

Ofwel: “niets aan de hand, alleen te goedgelovige mensen trappen hier in”, het is een verdienmodel ???

Bij andere software van sourceforge heb ik dit niet ervaren maar pas wel op.
« Laatst bewerkt op: 2015/06/21, 15:02:30 door testcees »

Offline staf

  • Lid
Re: Sourceforge en filezilla voor Windows
« Reactie #1 Gepost op: 2015/06/20, 20:56:37 »
SourceForge begint meer en meer op het vroegere, onder Windooz, Cnet te lijken, compleet onbetrouwbaar.

Offline Joris Donders

  • Lid
  • Steunpunt: Ja
Re: Sourceforge en filezilla voor Windows
« Reactie #2 Gepost op: 2015/06/20, 22:26:11 »
Deze soort toestanden zou voor Ubuntu ook eens kopzorgen kunnen geven, en dan bedoel ik met het downloaden en installeren van "losse deb's" (los van het Softwarecentrum dus).

Als steunpunt heb ik zo iemand gehad die goedgelovig een .deb had geïnstalleerd met behoorlijk veel troep erbij.

In mijn inzien is Sourceforge gewoon een dienst, en staan ze niet per se garant voor de content van de downloads. Voor Windows is het haast altijd een pest om een 'gratis' service te krijgen laat staan ook een recht toe recht aan eerlijke download en install.
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Offline Johan van Dijk

  • Administrator
    • johanvandijk
  • Steunpunt: Nee
Re: Sourceforge en filezilla voor Windows
« Reactie #3 Gepost op: 2015/06/21, 01:43:44 »
Sourceforge doet dit nu met meerdere projecten. Gimp en Nmap zijn bekende voorbeelden.
Wat mij betreft is Sourceforge compleet onbetrouwbaar geworden voor downloads.

Let wel: met de projecten zelf (dus Filezilla, Gimp etc.) is niks mis, het gaan alleen om de installatiebestanden die je via SF.net binnenhaalt.

Offline Nunslaughter

  • Lid
    • timovwb
  • Steunpunt: Nee
Re: Sourceforge en filezilla voor Windows
« Reactie #4 Gepost op: 2015/06/21, 01:53:17 »
Ik heb mijn downloads ook overgezet van Sourceforge naar Launchpad, de code en vertalingen werden daar sowieso al gedaan. Even de tijd genomen om een scriptje te schrijven dat automatisch de correcte series, milestone en release aanmaakt om daarna de pakketjes voor Windows, Linux en OS X samen met de changelog te uploaden. Lekker makkelijk.
De gebruikers krijgen nu dan ook een rechtstreekse download voorgeschoteld in plaats van eerst een redirect pagina van Sourceforge waar allerhande reclame en fake download knoppen op staan.

Sinds een dag of 4 staat het sourceforge.net domein ook in de standaard blokkerlijst van mijn adblocker blijkbaar en krijg ik een waarschuwing bij het beozken van de site.

Offline jolo

  • Lid
  • Steunpunt: Nee
Re: Sourceforge en filezilla voor Windows
« Reactie #5 Gepost op: 2015/06/21, 07:23:48 »
Ook op tweakers.net wordt er melding gemaakt over die optionele aanbiedingen van de standaard 'aanbevolen' download van SourceForge. Daar staat ook waar je schone installatiebestanden kunt downloaden.

Omdat FileZilla wachtwoorden onversleuteld op de computer opslaat, stapte in de reacties robertpNL over op WinSCP.
Hoofd PC januari 2018 HP Compaq Elite 8300 SFF Windows 10 & Linux Mint 18.3 Cinnamon
PC 2011 Asus P8Z68-V Pro i7 2600K 8 GB RAM GT730 Ubuntu 18.04 testversie 
PC 2007 Asus P5B E6600 2GB RAM 8800GTS  
Notebook 2008 Lenovo ThinkPad R61i 8932GMG 2,5 GB RAM

Offline Tom

  • Lid
    • Wanda´s Blog Linux Xubuntu. ♥
  • Steunpunt: Nee
Re: Sourceforge en filezilla voor Windows
« Reactie #6 Gepost op: 2015/06/21, 10:22:53 »
Ben ik blij dat ik een dummie ben ,alleen wat in Synaptic staat voor de rest niks pffff heerlijk.
2 x Xuby 14.04.5 Lts 64 bits stand alone. 2 x Xuby 16.04.4 Lts 64 bits stand alone. ♥
https://sites.google.com/site/wandabloglinuxxubuntu/pc-s-installeren-configureren.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
  • Steunpunt: Nee
Re: Sourceforge en filezilla voor Windows
« Reactie #7 Gepost op: 2015/06/21, 15:06:51 »
Let wel: met de projecten zelf (dus Filezilla, Gimp etc.) is niks mis, het gaan alleen om de installatiebestanden die je via SF.net binnenhaalt.
Dubieus is dat het FileZilla project het geen probleem vindt (lees: toestemming geeft) dat Sourceforge hun open source software gebruikt om argeloze gebruikers te verleiden ongewenste software te installeren.
Offers can be declined by clicking the Decline button in the lower-left.

Omdat FileZilla wachtwoorden onversleuteld op de computer opslaat, stapte in de reacties robertpNL over op WinSCP.
Voor de volledigheid, ook in Ubuntu slaat FileZilla wachtwoorden leesbaar op (zie ~/.filezilla/sitemanager.xml)  :|

Edit: dit is vooral geen oproep aan Windows gebruikers om FileZilla buiten Sourceforge om te downloaden, dat is ook een risico op ongewenste (zelfs kwaadaardige) software!!!

Desondanks begrijp ik niet waarom de downloadpagina

https://filezilla-project.org/download.php

ineens “veilig” is je de “toverspreuk” ?show_all=1 gebuikt

https://filezilla-project.org/download.php?show_all=1

Is dat logisch (recommended)?
« Laatst bewerkt op: 2015/06/21, 21:52:42 door testcees »