Descargar software sin bloatware

90

De vez en cuando, necesito un software para realizar una tarea específica. Download.com (CNET) solía ser un buen sitio. Pero ahora, encuentro que agrupan una gran cantidad de "evilware", es decir, bloatware / adware (¿spyware?). A pesar de mis mejores esfuerzos para rechazar los elementos no deseados, con frecuencia termino con una "experiencia de navegador web modificada" después.

¿Algún enfoque sensato sobre cómo abordar este problema, siendo las cosas lo que son actualmente?

Ola Eldøy
fuente
50
La mayoría de los programas disponibles para descargar en Cnet también pueden estar disponibles en otros lugares. Algunos programas de código abierto también pueden estar disponibles más fácilmente desde la página de desarrolladores.
Doktoro Reichard
6060
Siempre que sea posible, voy al sitio web de autores de software y evito sitios como download.com.
DavidPostill
44
Encuentro que la mayoría de los sitios tienen dos enlaces de descarga; uno en su propio sitio y el otro en un sitio patrocinador donde se les paga por cada clic / descarga a cambio de permitirles instalar su software con su instalador (infestado de anuncios). Encuentro que los sitios patrocinadores siempre dicen 'recomendado' pero siempre voy con el instalador en el sitio ya que es mucho más seguro.
AStopher
25
Estoy de acuerdo con @DavidPostill Los sitios de descarga masiva en realidad son solo granjas de enlaces. La mayoría de ellos ni siquiera alojan la descarga, y lo que es peor, a menudo adjuntan algún "descargador" de adware. Evítalos a toda costa.
simonzack
55
Evitaría download.com, pero en caso de que descargues algo con crapware incluido, echa un vistazo a unchecky.com. Se ejecuta en segundo plano y desmarca esas casillas por ti. Creo que solo funciona en ciertos instaladores, pero pensé que lo lanzaría allí.
Rocket Hazmat

Respuestas:

76

¿Supongo que te refieres a los programas de Windows? Eludí todo el problema usando Linux Mint (e incluso manteniendo los paquetes instalados al mínimo con --no-install-recommendsy una opción similar en Synaptic / apt.conf).

Tiene Firefox, Chromium, Opera, LibreOffice, Flash Player, GIMP, toneladas de excelente software "sin malware".


Pero si su corazón está puesto en Windows ... No puedo creer que haya olvidado esta solución de Windows que leí el año pasado (en How-To Geek o Lifehacker o MakeUseOf) para instalar y actualizar software gratuito en Windows (pero no use windows, así que ...) Aquí hay una imagen y un poco de la introducción de la página How-To Geek:

https://ninite.com/

Imagen de las aplicaciones de ninite.com para elegir

How-To Geek dice "Ninite es el único lugar seguro para obtener software gratuito de Windows" :

Ninite es una herramienta gratuita que descarga, instala y actualiza automáticamente varios programas de Windows para usted, pasando por alto las malvadas ofertas de la barra de herramientas. Para los usuarios de Windows, Ninite es posiblemente el único lugar realmente seguro para obtener software gratuito.

[No estoy seguro de si debería haber agregado otra respuesta para Ninite, pero cuando probé superuser.com me instó a editar esta, apuesto a que tendrían problemas para vender freeware, aunque tienen un auto pago- actualizador y administrador de red, así es como se mantienen en el negocio, con suerte no molestándonos ;-) No tengo conexión con ninite.com: solo lo he usado una vez para ayudar a un amigo y parece responder muy bien a la pregunta para ventanas]

Xen2050
fuente
Sí, una máquina virtual Linux podría ser útil para diversas tareas.
Ola Eldøy
1
Eso es cierto, Windows generalmente tiene un excelente soporte de hardware (a veces carece de Linux). A veces ejecuto Windows en una máquina virtual para el extraño programa o juego propietario.
Xen2050
Sí, puede faltar el soporte de hardware en Linux, pero he visto casos en los que el hardware (antiguo) funcionaría automáticamente en Linux mientras fallaba en Windows sin una solución conocida.
reinierpost
El mejor hardware para la mayoría de Linux (¿linuxes?) Parece tener 2 o 3 años, incluso los más antiguos suelen ser mejores, a menos que desee ejecutar un sistema de avanzada como Debian Sid. Pero si desea ejecutar un servidor web / ftp o vpn en un enrutador de 12 años, pan comido
Xen2050
3
<sarcastic> Si está en "How-To Geek", entonces debe ser cierto </sarcastic>. Todo lo que requieren la mayoría de los instaladores es leer cada pantalla antes de hacer clic. Para aquellos en quienes no confío. Lanzo e instalo con Sandboxieprimero.
Ramhound
63

Además de lo que se ha sugerido, encontrará que al preferir el software de código abierto al de código cerrado, generalmente se ocupará de este problema. En lugar de CNET, busque Sourceforge y GitHub y encontrará un software mucho mejor.

Actualizar

Muchos también han mencionado Chocolatey . Definitivamente es una gran pieza del rompecabezas completo. En general, la instalación de la línea de comandos es la mejor para la mayoría de las aplicaciones porque le permite escribir scripts simples para pasar de una instalación nueva a una máquina completamente actualizada, sin supervisión . Su guión podría verse más o menos así:

REM Add driver installation here or make that a separate script.

@powershell -NoProfile -ExecutionPolicy unrestricted -Command "iex ((new-object net.webclient).DownloadString('https://chocolatey.org/install.ps1'))" && SET PATH=%PATH%;%ALLUSERSPROFILE%\chocolatey\bin

cd %ALLUSERSPROFILE%\chocolatey\bin
choco install googlechrome apache2 mysql php myadmin

REM You can even use it to install applications which can install from GitHub or Sourceforge:
choco install git
choco install svn

REM NOW YOU CAN
REM git clone https://github.com/WordPress/WordPress
REM **OR**
REM svn co http://core.svn.wordpress.org/trunk/ .

Nota: Esto es solo un esbozo de algo que podría usar. Probablemente se necesiten muchos ajustes.

krowe
fuente
66
chocolatey.org también es una buena opción
Steven Penny
23
Aparentemente ha habido estos problemas con Sourceforge en el pasado . No sé la situación actual ...
user694733
21
@ user694733 Hace solo unos días, tuve problemas con un proyecto de Sourceforge que intentaba engañarme para instalar adware / malware en casi todos los pasos del instalador . Entonces la situación no es mejor.
usm
66
@krowe La aplicación en cuestión era FileZilla, que es una de las más populares. Su propio sitio web solo proporciona enlaces a Sourceforge. No creo que el tamaño del proyecto tenga nada que ver con eso.
usm
55
@krowe Fue una broma. Mi software es realmente asombroso. Je ...
Darwin
22

Yo recomendaría usar Chocolatey . No he visto ningún bloatware en los instaladores que se usan allí, ya que a veces los reenvasan los paquetes.

Chocolatey es un administrador de paquetes para Windows (como apt-geto yumpara Windows). Fue diseñado para ser un marco descentralizado para instalar rápidamente las aplicaciones y herramientas que necesita. Se basa en la infraestructura de NuGet que actualmente usa PowerShell como foco para entregar paquetes desde las distribuciones a su puerta, err computadora.

Speps
fuente
Vale la pena mencionar que Windows 10 vendrá con algún tipo de administrador de paquetes fuera de la Tienda Windows.
Cole Johnson
16

Para sourceforge en particular, agregue? Nowrap a la URL; esto le permitirá descargar el archivo sin el "envoltorio" de sourceforge que agrega crapware al instalador; por ejemplo, use

http://sourceforge.net/projects/filezilla/files/FileZilla_Client/3.9.0.2/FileZilla_3.9.0.2_win32-setup.exe/download?nowrap

a diferencia del predeterminado

http://sourceforge.net/projects/filezilla/files/FileZilla_Client/3.9.0.2/FileZilla_3.9.0.2_win32-setup.exe/download

usuario2813274
fuente
2
El único hecho de que el sitio agregue crapware es suficiente para que busque en otro lado, sin importar si puedo optar por no participar.
Solo observe si las actualizaciones automáticas de las descargas de nowrap están limpias, SI decide quedarse con FZ, ¡a pesar de que el desarrollador participe deliberadamente en la difusión de adware malicioso!
Erik Hart
11

Estoy totalmente empatía contigo. Tengo mi propio enfoque y lo compartiré felizmente. Algunos podrían pensar que es exagerado, pero he descubierto que me sirve muy bien.

En estos días mantengo mi PC ultra limpia. Windows 7, Firefox, Office, Visual Studio y un puñado de software gratuito en el que he confiado con el tiempo. No juego en PC, así que eso es todo.

Para cualquier cosa y todo lo demás, uso máquinas virtuales. Si esto es nuevo para ti, mira esto:

http://en.wikipedia.org/wiki/Virtual_machine

http://lifehacker.com/5714966/five-best-virtual-machine-applications

Tengo tres máquinas virtuales configuradas con Linux Mint 17 , Windows XP y Windows 7 . Puedo hacer que todos se ejecuten al mismo tiempo (muy bien). Al configurarlos para usar redes en puente , aparecen en mi LAN como máquinas independientes junto con la PC host. Y, por supuesto, todos tienen acceso a Internet a través de la conexión de red de la PC host.

Ahora viene la parte divertida. Las máquinas virtuales están aisladas de su PC host. Puede destruir una VM y no hay ningún efecto en su PC host.

Mientras se ejecuta una VM, puede tomar una instantánea . Luego puede hacer cosas terribles dentro de la máquina virtual como instalar un software desagradable, jugar con el registro, eliminar archivos del sistema, lo que quiera. A su voluntad, puede volver a la instantánea y su VM volverá instantáneamente a su estado exacto.

Pero quizás lo más importante es que puede hacer un trabajo significativo en una VM al igual que en una PC real.

Una cosa que debe tener en cuenta es el sistema operativo / licencia de aplicaciones. Ejecutar una VM en su PC significa que efectivamente tiene dos PC (PC host + la PC VM). Tuve que comprar una copia separada de Windows 7 para instalar en la VM. Linux Mint? Bueno, es gratis y de código abierto para que puedas hacer lo que quieras con eso ;-)

EDITAR: PREOCUPACIONES DE SEGURIDAD

Las máquinas virtuales están excepcionalmente bien aisladas del host, pero aún se ejecutan en el host. El software malicioso podría diseñarse para encontrar una forma de escapar de la VM y hacerle cosas al host:

http://en.wikipedia.org/wiki/Virtual_machine_escape

Sin embargo, hasta donde yo sé, todavía no se ha visto ningún software malicioso en la naturaleza . Probablemente sea porque las personas que crean software malicioso no ven las máquinas virtuales como un objetivo lo suficientemente grande. Quiero decir, la mayoría de las personas no ejecutan máquinas virtuales y mucho menos saber qué es una máquina virtual.

Quizás lo más importante es que, si habilita la conexión en red en puente en una VM como lo hago, se convierte en parte de su LAN real. Eso significa que el software malicioso que se ejecuta en una VM podría intentar ataques en otros dispositivos en su LAN u otras máquinas en Internet.

Entonces, incluso con máquinas virtuales, vale la pena tener cuidado. Mantenga todo actualizado y use software antimalware en su PC host y en cada VM. Dejando a un lado las posibilidades académicas, el 99.99% de las veces cuando su VM sea destruida por el malware, su host no se verá afectado por completo y volverá a la instantánea para que salga ileso.

misha256
fuente
3
Tenga en cuenta que el aislamiento de VM no es del 100%, y mucho menos si lo tiene conectado a la red o ejecuta las herramientas de invitado. Aunque aún es el aislamiento decente, es no una excusa para funcionar "software maligno desagradable" si usted piensa que realmente es malicioso - sin un endurecimiento adicional, una máquina virtual básica todavía puede filtrarse malware en el host.
Bob
@Bob Yo diría que el código malicioso puede romper la pared de la VM e infectar el sistema operativo host o incluso el BIOS. Sin embargo, su carga útil típica de una barra de herramientas del navegador o prueba de McAfee no es maliciosa y no debería hacer eso.
@Bob, este es un excelente punto y editaré mi publicación para reflejar esto.
misha256
Para mayor seguridad, no sería una mala idea usar una aplicación llamada Sandboxie en máquinas virtuales basadas en Windows para este tipo de endurecimiento. Debería limitar la amenaza aún más, ya que también necesita salir de la caja de arena.
Testerhood
La solución más radical e inútil. Si deseo convertir por lotes mis fotos de vacaciones a un formato determinado, puedo descargar una herramienta de conversión confiable del fabricante, instalarla en mi PC, tomar precauciones contra las barras de herramientas agregadas y buscarla. O bien, puedo configurar una máquina virtual y, a continuación, descartar todas las precauciones, descargar un convertidor de un sitio infestado de malware y, una vez que termine la conversión, desechar la máquina virtual. Ahora, todas mis fotos de vacaciones cambiadas por lotes se eliminan junto con la VM o contienen un malware que el convertidor inyectó en las nuevas imágenes. Ahora, ¿qué solución es mejor?
Alexander
9

Relacionado con Ninite (GUI para descargar aplicaciones sin procedimientos de instalación) y Chocolatey (programa de línea de comandos más orientado a la instalación de scripts): http://portableapps.com/

Toneladas de aplicaciones : desde Antivirus, hasta el bloc de notas ++, juegos como buscaminas, paquetes de servidores XAMPP, etc., con la facilidad adicional de que no están "instalados" per-se. Es como descomprimir y correr. Están "construidos" para ser portátiles. No se instalan bloat / tool-bars cuando descomprime el uso del instalador portableapps para algo. (Técnicamente no es un proceso zip / descomprimir, pero instalan archivos en una sola carpeta, por lo que el resultado es el mismo. Corrígeme si mi comprensión no está actualizada).

Usted puede ejecutar el "Iniciador", que enumera las aplicaciones en que carpeta y enlaces instalado, pero no es requerido . Tampoco necesita usar unidades flash o en la nube (aunque sincronizar aplicaciones entre computadoras o llevar sus aplicaciones con usted a través de una unidad flash es o puede ser útil por derecho propio).

Opciones alternativas de "aplicación portátil": http://lifehacker.com/5389421/five-best-portable-apps-suites

WernerCD
fuente
2
portableapps NO funciona bien en mi experiencia, todo lo que requiere una instalación, mientras que un programa verdaderamente portátil le permitirá simplemente ejecutarlo (o tal vez extraer primero), cosas como eclipse y masilla, pero NO cualquier cosa que se encuentre en portableapps
user2813274
@ user2813274 La "instalación" de portableapps a la que te refieres es un archivo zip autoextraíble. No toca el registro ni nada fuera del directorio al que le dice que extraiga, y puede mover el directorio extraído más adelante. Sospecho que lo hacen porque con archivos zip simples, algunas personas intentan ejecutar aplicaciones directamente desde el zip (sin extraer todos los archivos de soporte necesarios) y reciben mensajes de error.
JamesGecko
@JamesGecko es bueno saberlo, pero deberían proporcionar un archivo comprimido regular como .zip o .7z como opción si eso es realmente lo único que hace, tal como está ahora, requiere ejecutar un archivo ejecutable (que requiere derechos de administrador si no recuerdo mal en Windows) para obtener algo allí
user2813274
3
@ user2813274 Lo siento, te di mala información. Ellos usan sean archivos zip de extracción automática (que también podrían ser extraídos de forma manual con una aplicación normal postal). Parece que ahora están usando un instalador diferente. Sin embargo, el mismo principio; no toca nada fuera del directorio de extracción. Ejecutar un exe normalmente no requiere derechos de administrador en Windows, aunque los administradores del IIRC tienen la opción de no permitir la ejecución de ejecutables desconocidos.
JamesGecko
(Pero sí, estoy de acuerdo con usted, ¡una opción para descargar un archivo zip viejo y simple sería bueno!)
JamesGecko
4

Es posible que también desee ver Unchecky ..

¿Alguna vez ha sentido, durante la instalación del software, que el instalador intenta impulsar programas adicionales no deseados a toda costa? ¿Alguna vez se perdió una casilla de verificación y pasó horas eliminando adware? ¿Alguna vez abrió su navegador después de una instalación, solo para descubrir que tiene una nueva página de inicio, un nuevo motor de búsqueda o incluso un nuevo navegador? Unchecky tiene como objetivo mantener los programas potencialmente no deseados fuera de su computadora.

Unchecky desmarca automáticamente las ofertas no relacionadas, lo que le ahorra clics del mouse y hace que sea menos probable que pierda una casilla de verificación de una oferta no deseada.

Los instaladores a menudo intentan introducir programas adicionales como parte natural de la instalación. Unchecky le advierte cuando intenta aceptar una oferta potencialmente no deseada, lo que hace que sea menos probable que sea aceptada accidentalmente.

Instalar y olvidar. Unchecky se actualiza automáticamente cada vez que hay una nueva versión disponible, por lo que no tiene que preocuparse por ejecutar la última versión.

http://unchecky.com

Joe Perrin
fuente
2

Lo que tiene que hacer es SIEMPRE descargar software de su sitio web oficial y NUNCA de sitios de descarga como CNET (o en cualquier otro lugar dependiendo de su país). Evitarás muchos bloatware con este tipo de hábito. Estos sitios son la fuente principal de crapwares adicionales en instaladores. Algunos instaladores seguirán teniendo bloatware (JRE y JDK de Oracle, por ejemplo), pero la mayoría de las veces ya no tendrán bloatware.

También tenga cuidado al instalar software, desmarcando las casillas de verificación que solicitan la instalación de software que no está relacionado con el que está instalando, por ejemplo. Esto evitará que tengas Google Chrome como tu navegador web predeterminado si no quieres usarlo, por ejemplo.

air-dex
fuente
No ayudará aquí, el desarrollador coopera con SourceForge para ganar dinero con las instalaciones de adware / spyware / PUP / malware. Por cierto, download.com/CNET y SourceForge (el último dependiendo del consentimiento de los desarrolladores) usan el mismo administrador de descargas (InstallCore) para su crapware.
Erik Hart
1

Algunos sitios tienen varios botones de descarga, los más grandes al lado del texto "recomendamos" y un pequeño botón para descargar lo que realmente desea (podría estar pensando en download.com, pero no he usado Windows en algunos meses) . En mi escritorio con adblockplus y noscript habilitados, los botones de descarga del paquete desaparecieron. De hecho, solo noté lo intrusivos que eran cuando fui a descargar el mismo paquete desde el mismo enlace en una máquina compartida con vanilla firefox. Sin duda es una carrera armamentista, por lo que el beneficio irá y vendrá, pero vale la pena intentarlo. Esto se ocupará principalmente de la basura hinchada y de tipo barra de herramientas en lugar de las cosas puramente maliciosas, ya que eso no tiende a ser servido por los sitios legítimos (aunque molestos).

Chris H
fuente