Pasti prenosa programske opreme iz neuradnih virov

Matej Huš

14. jul 2011 ob 17:47:12

Nevarnost, na katero tuintam opozorimo, pa bi jo veljalo omeniti večkrat, je nameščanje programske opreme iz nepreverjenih virov. Bodisi razne sumljive verzije Windows iz ruskih strani, ki so predelane, da ne potrebujejo aktivacije, bodisi na videz povsem neškodljivo programje, kot je VLC Media Player, so lahko zelo škodljivi, če prihajajo iz zaupanja nevrednih repozitorijev. Prav avtorji slednjega predvajalnika večpredstavnostnih datotek so še enkrat opozorili na težave, ki jih lahko povzročajo kopije iz čudnih virov.

VLC Media Player je primer odprtokodnega programa, ki je izdan pod licenco GPL. To pomeni, da ga lahko vsakdo predeluje po mili volji in distribuira dalje, pod pogojem da vsakokrat priloži izvorno kodo in koda ohrani isto licenco. Problem je, da nepridipravi upoštevajo samo prvi del teh določil.

Na internetu je vrsta strani (avtor jih je samo z bežnim pregledom odkril osemnajst), ki domnevno ponujajo VLC Media Player. Nekatere se hvalijo, da gre za njihov izdelek, druge samo ponujajo verzijo za prenos. V teh odkritih verzijah je v program dodana zlobna programska oprema, ki jo uporabnik nevede namesti poleg. Večina teh strani se na Googlu prebije dovolj visoko, da jih uporabniki opazijo in uporabijo, samo s plačljivi oglasi, tako da svoj delež krivde nosi tudi Google.

Čeprav je daleč najvarnejša možnost prenos programov s strani proizvajalca, seveda ni res, da je vsak tretji vir programske opreme a priori škodoželjen. Velike strani, kot so CNET Download, so povsem nedolžne, a tovrstnih spoštovanja in zaupanja vrednih strani je malo. Tvegati pa ni najbolj modro, zato velja programsko opremo vedno nameščati le izključno iz zaupanja vrednih virov. Če ne veste, kateri to so, se omejite le na strani uradnega proizvajalca.