背景:
最近、InstallIQのヒットがESETの「潜在的に望ましくないアプリケーション」であることがわかりました。私が見つけることができるものから、これは人々に他の無害なソフトウェアをインストールするように求めるインストーラーラッパーのようです。多くのフリーソフトウェアがこれを使用して紹介からお金を稼いでいるようです。
質問:
見逃した悪意のあるInstallIQはありますか?
これがユビキタスになり、ESETがアドウェアとしてフラグを立てるのをやめるようになるでしょうか?
見逃した悪意のあるInstallIQはありますか?
私が収集できるものから、 InstallIQ 自体は実際に悪意のあるものをインストールしません-しかし、それはサードパーティがインストール時に追加の「オファー」を製品にバンドルするメカニズムを提供します。マルウェア/スパイウェアの作者にとって非常に魅力的な提案です。
これがユビキタスになり、ESETがアドウェアとしてフラグを立てるのをやめるようになるでしょうか?
あなたの懸念を理解しましたが、私はノーと言います。市場には多くの競合するインストーラパッケージがあり、その多くはより信頼できると考えられています。たとえば、 [〜#〜] msi [〜#〜] はMicrosoftの推奨ソリューションであり、WSUSなどと最もよく統合されます。 MSIの他に、他の一般的なWindowsインストーラーには [〜#〜] nsis [〜#〜] (Mozillaが使用していると思います)または InstallShield が含まれます。したがって、InstallIQは、ユビキタスになるための困難な戦いを経験しています。
第二に、評判の問題があります。個人的には、どのような種類のアドオンバンドリングソリューションもソフトウェアを配布しません。特に、マルウェアの配布とリンクしているソリューションがありますが、代替手段が存在する場合は微妙です。ナグウェアやマルウェアを顧客に配布しても、あなたの善意や事業継続には何の影響もありません。この意味で、このようなソリューションは実際にはビジネスモデルに対するセキュリティ上の脅威です。
最後に、ウイルス対策およびスパイウェア対策のプロデューサーは、インストーラーでのマルウェアの配布を無視するつもりはありません。罪のないインストーラーであっても、破損したり改ざんされたりする可能性があります。ウイルス、ナグウェア、スパイウェアを捕まえないことは、アンチウイルス企業として使用するのに適したビジネスモデルではありません。
したがって、結論としては、そのようなソリューションがユビキタスになったり無視されたりする可能性が低いという十分な理由と十分な圧力があると思います。
それはまだアドウェアであり、ユビキタスであることはそれとは何の関係もありません。
アーロン
これは、ESETが言う「潜在的に望ましくないアプリケーション」です。それがポリシーである場合は、PUAを無視できます。個人的には、ソフォスがそのようなPUAを備えたインストーラーを見つけるたびに、それを削除してもらいます。
特に悪意のあるわけではありませんが、不要なツールバーが画面の領域と処理能力を占有し、決して使用したり望まないもののためにマシンに遭遇するのを我慢できません。気になるのが実際のマルウェアだけの場合は、PUAアラートを無視してください。