FlashGet следит за вами
Недавно вышла версия 1.8 популярной качалки файлов FlashGet. Сначала разработчики получали деньги от его продажи. Но, видимо, конкурировать с другим подобным софтом (в том числе бесплатным) им не удалось. Тогда FlashGet стал бесплатным (версия 1.73), но при установке, устанавливал Google Toolbar (если пользователь не убирал галочку). Так он стал ещё популярнее, а деньги разработчикам платила Google.
Но им показалось этого мало...
The Best Download Manager. ALL FREE! - гласит реклама на сайте.
При установке, FlashGet 1.81 также предлагает установить Google Toolbar (те, кто плохо знает английский обычно "соглашаются"). Но, мой антивирус замечает подозрительно много внедрений в чужие процессы [1, 2, 3]. Обычно, для перехвата ссылок на закачки FlashGet использовал надстройки (расширения) браузеров.
И действительно, в новой версии перехват осуществляется до такой степени, что не всегда удаётся скачать файлы с share-хостингов (напр. rapidshare).
Но это ещё ничего.
При каждом запуске windows при первом запуске FlashGet он пытается запустить браузер (iexplore.exe) в скрытом режиме для совершения запроса к странице http://stat.flashget.com/clientaction/clickrun/flashget/flashget/1.80cn/ ... (далее идут какие-то зашифрованные строки (хэши))
Обычно так поступают вирусы для отправки собранной информации на сайт вирусописателя - для обхода файерволов. Именно это и странно, ведь можно было бы отправить данные из самой программы (как обычная закачка).
Как нетрудно догадаться это делается для сбора какой-то статистики (в принципе, можно узнать какой). При этом никакого согласия (во всяком случае явно) FlashGet не спрашивает. Может, не один Google является спонсором FlashGet-а.
Вообще-то, Google Toolbar тоже собирает определённую статистику, и о WebMoney такая информация мелькала [+опровержение]. Internet Explorer 7 RC1 тоже отправлял какие-то данные в Microsoft (и если ты блокировал обращение к адресу статистики в файерволе, то не грузились никакие странички).
Я удалил версию 1.8 и поставил снова 1.73.
Но нельзя не заметить тенденцию следить за пользователями. Возможно, скоро легальное (к тому же платное и известное) ПО мало чем будет отличаться от хакерских утилит и тулбаров, устанавливающихся (-емых) на компьютерах обычных пользователей для слежения, сбора и отправки какой-либо информации.

апреля 14, 2007 в 17:15
Версия 1.8.2 вроде вполне номальная, даже поддерживает торренты.
июля 7, 2008 в 20:04
mrkto, жэсть, я после вашей статьи вообще качалки опасаюсь ставить... Спасибо очень ценная информация.
июля 8, 2008 в 02:00
А чего бояться? Гугл им достаточно платит за установку своего туллбара, чтобы не встраивать AdWare, да и потом, антивирусы бы заметили, если бы было что-то криминальное.
октября 20, 2008 в 02:16
Убери ссылку на статью этого Криса, он крепко лоханулся тогда с WebMoneyKeeper
Читай здесь: http://4seo.biz/index.php?showtopic=723
июля 4, 2009 в 22:18
Использую только Download Master и забыл, что такое горе.