image

Oracle levert Mac-versie van Java weer met "adware"

dinsdag 24 maart 2015, 10:50 door Redactie, 6 reacties
Laatst bijgewerkt: 24-03-2015, 12:42

Oracle is weer begonnen met het leveren van de Java-installatie voor Mac met de beruchte Ask Toolbar. Ook krijgen gebruikers weer de vraag of ze hun startpagina in Ask.com willen veranderen. Begin maart bleek dat Oracle het installatieprogramma van Java voor Mac had gebundeld met de Ask Toolbar.

Het softwarebedrijf doet dit al enige tijd voor de Windowsversie, maar het is de eerste keer dat het dit voor de Mac-versie doet. De Ask Toolbar wordt door verschillende partijen als adware bestempeld. De toolbar gebruikt de Ask-zoekmachine, die vol slechte zoekresultaten met advertenties zou staan. Advertenties die in de meeste gevallen niet van "organische" resultaten zouden zijn te onderscheiden.

Er ontstond grote ophef vanwege het bundelen van de Ask Toolbar en na een week leek Oracle hiermee gestopt te zijn. Verschillende partijen lieten weten dat ze bij het installeren van Java de toolbar niet meer te zien kregen. Beveiligingsbedrijf Intego meldt nu dat Oracle de locatie van gebruikers eerst controleert voordat er wordt besloten de installatie van de Ask Toolbar te activeren. Zo zouden Franse gebruikers de toolbar niet te zien krijgen, terwijl Amerikaanse gebruikers wel wordt gevraagd of ze die willen installeren.

Ongeacht het land van de gebruiker wordt bij de installatie van Java op de Mac altijd het "Sponsors.framework" geïnstalleerd, dat weer voor de installatie van de Ask Toolbar verantwoordelijk is. Intego vermoedt dan ook dat de Ask Toolbar met toekomstige updates kan worden ingeschakeld, zonder dat hiervoor Java moet worden geïnstalleerd. Het framework zou namelijk, als het al is geïnstalleerd, stilletjes kunnen worden geüpdatet.

Reacties (6)
24-03-2015, 11:13 door Anoniem
Ik heb net de nieuwste Java gedownload op de Mac maar ik kreeg de adware niet aangeboden...
24-03-2015, 11:23 door Anoniem
Dus wanneer windows het krijgt : nobody bats an eye...
Mac krijgt adware: the world pisses itself....

iets met dubbele standaarden oid...
24-03-2015, 12:24 door Anoniem
Te gortig : Keer op keer nieuws kapen uit commercieel eigenbelang?

Dat nieuws van de aangepaste methode van Oracle Java om de toolbar te serveren stond al hier en hier ! :
(en op security.nl maar dat terzijde)

March 16, 2015
Oracle’s Java 8 Update 40 has been updated again to …. Java 8 Update 40
At this point, it appears that Oracle is now providing the install application across the board. When you update an existing Java installation on OS X via Oracle’s Java update mechanism, you will receive Oracle’s install application for Java along with the selected option to install the Ask.com browser add-ons. If you download an installer from Java.com, you will also receive this install application.
https://derflounder.wordpress.com/2015/03/16/oracles-java-8-update-40-has-been-updated-again-to-java-8-update-40/

March 13, 2015
Oracle’s Java 8 Update 40 has been updated to .... Java 8 Update 40"
To make things even more confusing, Oracle is providing a different installer for its update feed than it’s providing at the Java.com download site. When you update an existing Java installation on OS X via Oracle’s Java update mechanism, you will receive Oracle’s install application for Java along with the selected option to install the Ask.com browser add-ons.
https://derflounder.wordpress.com/2015/03/13/oracles-java-8-update-40-has-been-updated-to-java-8-update-40/

op security.nl
16 maart, 2015
https://www.security.nl/posting/421177#posting422022
https://www.security.nl/posting/421931#posting422026


Intego kwam dus steeds later met 'zelfontdekt' nieuws dat al eerder gedocumenteerd te vinden was op :

https://jamfnation.jamfsoftware.com/discussion.html?id=13567
http://derflounder.wordpress.com
http://thesafemac.com

Dat geldt in zekere zin ook voor ZDnet dat als 'eerste met de ontdekking kwam' maar die informatie al van bovengenoemde sites had kunnen plukken.
TheSafeMac is inmiddels wel een begrip in de Mac security hoek, waarschijnlijk zeer zeker ook voor ZDnet.
Zdnet vermeldde deze bronnen niet.


Dit komt keer op keer nogal dicht in de buurt van nieuws kapen uit eigen commercieel gewin als je de bronnen niet vermeld of delen uit die bronnen weglaat.

Dat je er zelf nog wat nieuwe informatie aan toevoegt doet daar niets aan af, het is eerder een teken van zwakte als je meent dat nieuwe toegevoegde informatie niet van voldoende zelfstandige nieuwswaarde is maar meldt bovenop de ontdekkingen van anderen zonder een bronvermelding daarbij te geven : thesafemac & derflounder.

Vertrouwen is een groot goed en soms heel essentieel.
In het geval van nieuws bijvoorbeeld.
Of in het geval van software dat je root rechten geeft op je systeem en dat je ook nog het nodige jaarlijkse geld kost!

Weeg één en ander nog eens goed af mochten deze fabriceerders je pad kruisen en iets van je willen : je aandacht of je geld!

Oordeel vooral zelf
24-03-2015, 12:49 door Anoniem
Amerikaanse gebruikers wel wordt gevraagd of ze die willen installeren.

Er wordt niets gevraagd. Het vinkje staat standaard aan. Dat is dezelfde redenatie die sommigen geven als ze een vrouw verkrachten omdat ze een korte rok draagt. "ze vroeg erom"

Peter
24-03-2015, 15:24 door Anoniem
Gratis ! & Goedkoper!

* Gratis Ask toolbar verwijderen met AdwareMedic

http://www.adwaremedic.com/
http://www.adwaremedic.com/AdwareMedic.dmg

* Gratis Java verwijderen

How do I uninstall Java 7 and later versions on my Mac?
https://www.java.com/en/download/help/mac_uninstall_java.xml

* Gratis Intego Xbarrier verwijderen en vervangen door gratis/goedkopere nuttiger/eerlijker producten

Handmatig verwijderen? Dat gaat zomaar niet! Eerst opnieuw installeren en dan deïnstalleren.
https://support.intego.com/entries/24937247-How-to-Uninstall-Intego-Products
25-03-2015, 11:23 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.