Szerző: Gálffy Csaba

2015. június 26. 19:12

Nem terjeszt már malware-t a Java-telepítő

Jó hír: a hivatalosan is malware-ként definiált Ask.com toolbar immár nem települ alapértelmezésben a Java frissítésnél. Rossz hír: talált helyette más kéretlen szoftvert az Oracle, most a Yahoo csomagjával kell küzdenie az egyszeri felhasználónak.

Két lépést előre, egyet vissza - ez lehet az Oracle mottója. A cég végre eltávolította a Java futtatókörnyezet telepítőjéből az Ask.com toolbart, amelyet mára a Microsoft is kártékony szoftvernek minősít. Az Oracle azonban nem mondott le a reklámfelületként monetizált telepítőről, a helyet azon nyomban értékesítette a Yahoo felé, így a felhasználók immár e cég kéretlen "ajándékával" kénytelenek hadakozni - legalábbis ezt jelentette be a Yahoo elnök-vezérigazgatója, Marissa Mayer az éves részvényesi konferencián.

Az Oracle oldaláról elérhető friss Java-telepítő egyelőre nem tartalmazza az Yahoo-beállításokat (ellenőriztük), de ez valószínűleg nem tart majd sokáig. Az információk szerint a telepítő alapértelmezésben a Chrome keresőjét és kezdőképernyőjét cseréli majd a Yahoo-ra,  Internet Explorerben pedig csak a kereső helyére mászik be. A listán nem szerepel (jelenleg) a Firefox, ott a Yahoo már megvásárolta az Egyesült Államokban az alapértelmezett pozíciót.

Arról korábban már beszámoltunk, hogy a Microsoft kártékony szoftvernek minősítette azokat az alkalmazásokat, amelyek átállítják a böngésző keresőmotorját, majd nem hagyják azt visszaállítani (az átállítás továbbra is szabad). A szabályt gyakorlatilag az Ask.com-ra szabva hozta a Microsoft, a cég által fejlesztett böngészős eszköztár ugyanis ezt a gyakorlatot folytatta. A minősítés nem elméleti, a Microsoft Windows Defender (és nyomában más vírusirtók) aktívan eltávolítja a szoftvert. Az Ask azonban még időben lépett, a telepített bázis túlnyomó részét sikerült a cég szerint frissíteni, így ez a "funkció" kikerült a toolbarból a határidő előtt.

Fejlesztő vagy? Segíts! Hack the Crisis. Gyere hétvégén fejleszteni, csatlakozz a hazai fejlesztői közösséghez!

Azt nem tudni, hogy az Oracle végül miért váltott partnert, elképzelhető, hogy lejárt a szerződés és valamelyik fél nem akarta megújítani, de az is lehet, hogy a Yahoo simán ráígért az Askra, így sikerült a felületet megszerezni. A lényeg, hogy a jövőben a Java-telepítőben majd a Yahoo-féle szoftvert kell majd kerülgetni.

Az Oracle gyakorlata ellen már véleménycikkben keltünk ki, a tény, hogy a vállalat a Java telepítőt és a szoftverfrissítéseket is kéretlen szoftverekkel pakolja meg, a felhasználók egy részét eltántoríthatja ezek telepítésétől, ami (különösen a Java történetét ismerve) súlyos következményekkel jár a felhasználók biztonságára tekintve. Emellett persze a gyakorlat az Oracle és a Yahoo imázsán is sötét foltot ejt, a kéretlen szoftverek telepítése ugyanis a pénzügyi gondokkal küzdő zugfejlesztők gyakorlatának számít.

a címlapról