Abo
  • Services:

Cnet: Download.com verteilt Nmap mit "trojanischem Installer"

Laut dem Entwickler Fyodor bündelt Download.com den Portscanner Nmap mit einem proprietären Installer. Das verstoße gegen Marken- und Lizenzrechte und der Installer sei Malware, schreibt Fyodor.

Artikel veröffentlicht am ,
Screenshot des Download.com-Installers für Nmap
Screenshot des Download.com-Installers für Nmap (Bild: Gordon)

Der Autor des Portscanners Nmap, Gordon Lyon alias Fyodor, wirft den Betreibern von Download.com vor, dass sie den Nmap-Installer mit einem Wrapper verteilen. Dieser Wrapper verstößt nach Ansicht von Fyodor gegen die GPL und ist Malware, da er die Standardsuchmaschine zu Bing ändert, Toolbars installiert und die Startseite zu MSN ändert. Download.com wird von Cnet betrieben.

"Trojanischer Installer"

Stellenmarkt
  1. NOVO Data Solutions GmbH & Co. KG, Bamberg
  2. Giesecke+Devrient Currency Technology GmbH, München

Fyodor bezeichnet den Wrapper von Download.com als "trojanischen Installer", da das Programm "schmutzige Arbeit verrichte", bevor der richtige Nmap-Installer heruntergeladen werde. Das Problem dabei ist, dass unbedarfte Nutzer bei einer Installation arglos alles bestätigen. Die danach auftretenden Veränderungen, wie die neue Suchmaschine, bringen Anwender dann aber nicht mit Download.com in Verbindung, sondern mit Nmap.

Auch die Entwickler des VLC-Players sahen sich vor wenigen Monaten dazu gezwungen, auf Malware-Anbieter aufmerksam zu machen. Auch der VLC-Player wurde mit dem Wrapper von Download.com versehen, ebenso das Netzwerkanalyse-Tool Wireshark, dessen Autor Fyodor über das Vorgehen von Download.com informierte.

Marken- und Lizenzverletzung

Da in dem Installer von Download.com der Anschein erweckt werde, Nmap stehe im Zusammenhang mit der zu installierenden Malware, sieht Fyodor die Rechte an der Marke Nmap verletzt. Immerhin steht der Name klar erkenntlich in dem Installer von Download.com, was Fyodor mit einem Screenshot beweist.

Darüber hinaus soll der proprietäre Installer auch gegen die Lizenz von Nmap verstoßen. Das Werkzeug unterliegt zwar der GPLv2 , allerdings mit einigen Zusätzen. So versteht Fyodor unter dem Begriff "abgeleitetes Werk" explizit auch die Bündelung seiner Software mit einer weiteren Installationsroutine. Gemäß dem Copyleft-Prinzip muss dieser Installer dann auch freie Software sein und verstößt andernfalls gegen die GPLv2.

Wrapper verschwunden

In einer zweiten E-Mail schreibt Fyodor, dass Microsoft ihn inzwischen kontaktiert habe. Das Unternehmen habe seine Vertriebspartner nicht damit beauftragt, Cnet dabei zu sponsern, freie Software zu "trojanisieren". Deshalb wurde Cnet gebeten, dies zu unterlassen. Das sei auch geschehen, schreibt Fyodor, stattdessen sei kurzzeitig eine andere Toolbar installiert worden. Inzwischen werde von Download.com jedoch der originale Nmap-Installer angeboten.

Jedoch gilt das nicht für sämtliche Software, die über Download.com angeboten wird. So nennt Fyodor zum Beispiel eine Anwendung für Kinder, die nach wie vor mit dem Wrapper ausgeliefert wird. Auf einer speziell eingerichteten Webseite informiert der Nmap-Autor über aktuelle Vorgänge und weitere Software, die mit dem proprietären Installer gebündelt ausgeliefert wird. Auf der Seite schreibt er auch, dass er bereits in Kontakt zu den Anwälten der Electronic Frontier Foundation stehe.

Nachtrag vom 8. Dezember 2011

Die Betreiber von Download.com gaben inzwischen bekannt, dass sie bei freier Software auf eine Bündelung mit dem prorietären Installer verzichten wollten. Darüber hinaus soll für sämtliche nichtfreie Software auch ein Link zum Direktdownload angeboten werden, der ebenfalls ohne den prorietären Installer auskommt. Diese Möglichkeit steht bisher nur für registrierte Nutzer zur Verfügung.



Anzeige
Blu-ray-Angebote
  1. (u. a. Spider-Man 1-3 für 8,49€, X-Men 1-6 für 23,83€ und Batman 1-4 für 14,97€)
  2. 9,99€
  3. (2 Monate Sky Ticket für nur 4,99€)
  4. 4,25€

Salzbretzel 08. Dez 2011

Ja, das kannst du. Das darfst du auch. Du bist der Nutzer, du hast nix falsch gemacht...

nOOcrypt 08. Dez 2011

Das mit dem Appstore duerfte MS auch gefallen. Die gucken sowieso schon ganz neidisch...

kernel_panic 07. Dez 2011

In der Sache gebe ich ihm Recht aber jemand, der beim Installieren von Software alles...


Folgen Sie uns
       


Shift 6m - Hands on (Cebit 2018)

Der Hersteller beschreibt das neue Shift 6M als nachhaltig und Highend - wir haben es uns auf der Cebit 2018 angesehen.

Shift 6m - Hands on (Cebit 2018) Video aufrufen
Anthem angespielt: Action in fremder Welt und Abkühlung im Wasserfall
Anthem angespielt
Action in fremder Welt und Abkühlung im Wasserfall

E3 2018 Eine interessante Welt, schicke Grafik und ein erstaunlich gutes Fluggefühl: Golem.de hat das Actionrollenspiel Anthem von Bioware ausprobiert.

  1. Dying Light 2 Stadtentwicklung mit Schwung
  2. E3 2018 Eindrücke, Analysen und Zuschauerfragen
  3. Control Remedy Entertainment mit übersinnlichen Räumen

IT-Jobs: Fünf neue Mitarbeiter in fünf Wochen?
IT-Jobs
Fünf neue Mitarbeiter in fünf Wochen?

Startups müssen oft kurzfristig viele Stellen besetzen. Wir waren bei dem Berliner Unternehmen Next Big Thing dabei, als es auf einen Schlag Bewerber für fünf Jobs suchte.
Ein Bericht von Juliane Gringer

  1. Frauen in IT-Berufen Programmierte Klischees
  2. Bitkom Research Höherer Frauenanteil in der deutschen IT-Branche
  3. Recruiting IT-Experten brauchen harte Fakten

Business-Festival: Cebit verliert 70.000 Besucher und ist hochzufrieden
Business-Festival
Cebit verliert 70.000 Besucher und ist hochzufrieden

Cebit 2018 Zur ersten neuen Cebit sind deutlich weniger Besucher als im Vorjahr gekommen. Dennoch feiern Messe AG, Bitkom und Aussteller den Relaunch der Veranstaltung als Erfolg. Die Cebit 2019 wird erneut etwas verlegt.

  1. Festival statt Technikmesse "Die neue Cebit ist ein Proof of Concept"

    •  /