IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Binkiland : un malware qui serait fourni en téléchargement par SourceForge

  1. #1
    Community Manager

    Avatar de Malick
    Homme Profil pro
    Community Manager
    Inscrit en
    Juillet 2012
    Messages
    9 134
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : Community Manager
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2012
    Messages : 9 134
    Points : 84 790
    Points
    84 790
    Billets dans le blog
    15
    Par défaut Binkiland : un malware qui serait fourni en téléchargement par SourceForge
    SourceForge à nouveau pointé du doigt pour la diffusion des adwares
    La plateforme supprime le malware Binkiland suite à de nombreuses plaintes


    La plateforme d'hébergement de projets libres et open sources SourceForge serait à l'origine du téléchargement d'un malware dénommé Binkiland. Ce dernier serait intégré à FileZilla, l'un des meilleurs outils de transfert de fichiers par FTP.

    Pour rappel SourceForge avait déjà était critiquée dans le courant de l'année 2013 par les développeurs du célèbre logiciel open source GIMP. En effet, ces derniers reprochaient à SourceForge d'inciter les utilisateurs à télécharger des logiciels indésirables (adwares). Cela lui a valu une perte de crédibilité auprès de la communauté open source.

    Le programme Binkiland fourni par SourceForge répondrait exactement à la définition d'un virus et serait impossible à supprimer à moins d'éditer les clés du registre de l'ordinateur infecté. Lors de l’installation de FileZilla, Binkiland installe le moteur de recherche Binkiland Search sur tous les navigateurs disponibles sur l’ordinateur d’un internaute, même si l’utilisateur désactive l’option permettant son installation. Cette pratique adoptée par la plateforme d'hébergement SourceForge est considérée comme illégale par la plupart des développeurs de logiciels libres et open source.

    Ce qui choque le plus la communauté open source, c'est le fait que le site de FileZilla oriente les utilisateurs vers le lien de téléchargement SourceForge qu'il considère comme le principal moyen de télécharger l'outil.



    Suite à ces critiques, la communauté SourceForge par la voix de son Directeur a finalement mis en place un système permettant aux utilisateurs de désinstaller Binkiland . La procédure est disponible ici.

    Oracle a récemment aussi fait l’objet d’une polémique pour une pratique similaire avec Java, qui a été étendue aux utilisateurs de Mac. En effet, lors de l’installation de Java, Oracle force l’utilisateur à adopter la barre d’outils Ask.com

    Source

    Et vous ?

    Que pensez-vous de cette situation ?

    Allez-vous continuer à utiliser SourceForge pour le téléchargement de vos applications ?
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  2. #2
    Membre éclairé
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Juin 2011
    Messages
    414
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Suisse

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2011
    Messages : 414
    Points : 803
    Points
    803
    Par défaut
    Moi personnellement j'essaie d'installer via le site de l'éditeur pour java c'est une case à coché mais d'autres sites ont un installateur personnalisé mal-fait

  3. #3
    Membre extrêmement actif
    Avatar de Sodium
    Femme Profil pro
    Développeuse web
    Inscrit en
    Avril 2014
    Messages
    2 324
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeuse web

    Informations forums :
    Inscription : Avril 2014
    Messages : 2 324
    Points : 2 006
    Points
    2 006
    Billets dans le blog
    1
    Par défaut
    Chaque fois que je cherche un logiciel, je repense avec nostalgie à l'époque où quand on voulait télécharger un programme, on téléchargeait le programme.
    Aujourd'hui, il faut télécharger le loader du site distributeur, décocher les 30 cases essayant de faire passer un malware dans un instant d'inattention, télécharger le programme recherché, redécocher encore une fois des cases pièges.
    Évidemment, il y a toujours moyen de trouver le logiciel seul, mais c'est rarement ce qui ressort en premier dans Google.

  4. #4
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 445
    Points
    28 445
    Par défaut
    à notre que la mise à jour automatique de FileZilla ne pose pas se problème
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  5. #5
    Rédacteur/Modérateur


    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2004
    Messages
    19 875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2004
    Messages : 19 875
    Points : 39 749
    Points
    39 749
    Par défaut
    Je comprends même pas que des auteurs de projets open-source utilisent encore SourceForge... cette plateforme est à des années-lumière derrière GitHub ou BitBucket (en fait elle est même à la bourre par rapport à CodePlex ou Google Code, c'est dire). C'est moche, c'est vieux, et en plus ça distribue des malware. Je suis sûr que la principale raison qui retient les gens sur SourceForge est le fait qu'il ne veulent pas passer sur Git...

  6. #6
    Expert confirmé Avatar de Zefling
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2007
    Messages
    1 174
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 174
    Points : 4 690
    Points
    4 690
    Par défaut
    Citation Envoyé par tomlev Voir le message
    Je comprends même pas que des auteurs de projets open-source utilisent encore SourceForge... cette plateforme est à des années-lumière derrière GitHub ou BitBucket (en fait elle est même à la bourre par rapport à CodePlex ou Google Code, c'est dire). C'est moche, c'est vieux, et en plus ça distribue des malware. Je suis sûr que la principale raison qui retient les gens sur SourceForge est le fait qu'il ne veulent pas passer sur Git...
    Visiblement on peut utiliser SVN pour GitHub. J'avoue que j'ai un peu de mal avec Git pour une utilisation perso et j'ai jamais vraiment pris le temps de m'y former et comme au boulot c'est SVN... La force de l'habitude. (c'est mal)

  7. #7
    Rédacteur/Modérateur


    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2004
    Messages
    19 875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2004
    Messages : 19 875
    Points : 39 749
    Points
    39 749
    Par défaut
    Citation Envoyé par Zefling Voir le message
    Visiblement on peut utiliser SVN pour GitHub.
    Ah oui tiens, j'avais jamais vu ça...
    Mais bon, à mon avis ça reste juste une béquille ; tu seras beaucoup plus productif si tu apprends à utiliser Git.

    Citation Envoyé par Zefling Voir le message
    J'avoue que j'ai un peu de mal avec Git pour une utilisation perso et j'ai jamais vraiment pris le temps de m'y former et comme au boulot c'est SVN... La force de l'habitude. (c'est mal)
    Perso j'ai commencé à m'y mettre avec des projets open-source sur GitHub. Si tu bosses tout seul sur un projet, il n'y a pas grand chose à apprendre (juste l'histoire de add/commit/push au lieu d'un simple commit). Par contre pour bosser en équipe, c'est vrai qu'il est nécessaire d'apprendre des concepts un peu plus avancés (branch/merge/rebase...). Il faut juste se lancer, et ça va rentrer petit à petit... au fond ce n'est pas très compliqué.

    D'ailleurs si tu veux des ressources pour apprendre Git, je te conseille vivement les liens dans cet article (en particulier The Git Parable et Think like a Git ; le livre Pro Git est bien aussi si tu veux approfondir).

  8. #8
    Membre averti Avatar de dorian833
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Février 2005
    Messages
    223
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2005
    Messages : 223
    Points : 356
    Points
    356
    Par défaut
    [HS]
    Un lien qui m'a bien aidé pour Git : http://nvie.com/posts/a-successful-git-branching-model/

    Sa peut sembler évidant pour ceux qui ont l'habitude de tout ces outils de gestion de version mais pour les débutants, c'est le genre de guide qui permet de partir sur la bonne voie.
    [/HS]

  9. #9
    Membre habitué
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2011
    Messages
    50
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 50
    Points : 194
    Points
    194
    Par défaut
    à noter que sous les distributions linux on a pas ce souci,

    car les logiciels s'installent via le gestionnaire de paquets de la distribution linux, ainsi aucun risque d'avoir un malware/adware puisque le paquet a été construit par les mainteneurs de la distribution dans les règles de l'art ( les binaires et les librairies sont copiés directement dans les dossiers adéquats, sans avoir besoin que l'utilisateur clique sur un bouton "suivant" ou décoche des cases )

  10. #10
    Rédacteur/Modérateur


    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2004
    Messages
    19 875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2004
    Messages : 19 875
    Points : 39 749
    Points
    39 749
    Par défaut
    Citation Envoyé par dorian833 Voir le message
    Un lien qui m'a bien aidé pour Git : http://nvie.com/posts/a-successful-git-branching-model/
    Cet article n'explique pas vraiment comment utiliser Git, il présente juste une stratégie possible (appelée "Git Flow") pour la gestion des branches. C'est d'ailleurs une assez bonne stratégie qui a pas mal de succès. Perso je ne l'utilise pas, parce qu'elle se base principalement sur des merge plutôt que sur des rebase, donc je trouve que ça rend l'historique moins lisible... mais bon, c'est pas vraiment le sujet.

  11. #11
    Membre émérite

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 995
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 995
    Points : 2 528
    Points
    2 528
    Par défaut
    Vers la fin d'un long et triste naufrage, pour Sourceforge. Personnellement, je ne me rappelle plus quand je suis allé sur ce site pour la dernière fois.

    Après un truc de ce genre, j'imagine que les projets intéressants qui pouvaient encore s'y trouver vont déménager.

  12. #12
    Membre régulier
    Homme Profil pro
    Chef de projet en SSII
    Inscrit en
    Décembre 2012
    Messages
    17
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Chef de projet en SSII
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2012
    Messages : 17
    Points : 105
    Points
    105
    Par défaut
    Sinon il me semble qu'il suffit de télécharger le package portable zippé disponible dans les options de téléchargement du site de FileZilla.

    D'une manière générale, l'ajout d'adware est une stratégie de profit à court terme, ça fonctionne tant qu'il n'y a pas d'alternative, mais une fois la confiance brisée je ne suis pas sur que ce soit profitable bien longtemps...
    D'ailleurs, je n'utilise plus SourceForge depuis au moins 2ans, voir même je n'utilise plus les installateurs proposés par des sites tiers depuis que SourceForge a retourné sa veste...
    "L'avidité qui consume l'esprit non critique à l'égard de ce qu'il s'imagine certitude ou finalité le pousse à se délecter d'ombre"
    -- Eric Temple Bell

  13. #13
    Membre éclairé
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Juin 2011
    Messages
    414
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Suisse

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2011
    Messages : 414
    Points : 803
    Points
    803
    Par défaut
    Bon il y a pas un milliardaire philanthrope qui pourrait soit :
    - racheté les sites de téléchargement et enlever les adwares
    - faire un don en échange de la fin de l'utilisation des adwares
    - racheté les adwares pour qu'ils ferment

  14. #14
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    927
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 927
    Points : 2 113
    Points
    2 113
    Par défaut
    Citation Envoyé par macslan Voir le message
    Bon il y a pas un milliardaire philanthrope qui pourrait soit :
    - racheté les sites de téléchargement et enlever les adwares
    - faire un don en échange de la fin de l'utilisation des adwares
    - racheté les adwares pour qu'ils ferment
    Sérieusement, j'ai pas vérifié si tous ces projets étaient financés à coups de milliards http://alternativeto.net/software/sourceforge/, mais visiblement on peut se passer de Sourceforge.
    "If you can't teach it then you don't know it."

Discussions similaires

  1. Qui serait intéressé pour avoir un blog sur developpez.com ?
    Par Anomaly dans le forum Evolutions du club
    Réponses: 483
    Dernier message: 12/08/2015, 04h11
  2. [PHP 5.0] Code html qui apparait lors du téléchargement d'un fichier
    Par gxgxf dans le forum Langage
    Réponses: 2
    Dernier message: 23/07/2009, 09h10
  3. [Features] Ce qui serait bien dans DreamShield
    Par dev01 dans le forum Dreamshield
    Réponses: 12
    Dernier message: 23/11/2007, 23h16
  4. Réponses: 2
    Dernier message: 03/10/2006, 18h14
  5. [C#][Débutant] Qu est ce qui serait le plus judiceux pour faire ca
    Par Cazaux-Moutou-Philippe dans le forum Windows Forms
    Réponses: 1
    Dernier message: 12/05/2006, 18h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo